Contrôle parental et accès à l’internet sous Linux

e2guardian est une solution permettant de mettre en place un filtrage de l’accès au Web par exemple pour le contrôle parental. e2guardian est toujours activement maintenu à la différence de dansguardian, dont il est un dérivé (fork). Associé à un proxy léger tel que squid, il permet de filtrer intelligemment et finement l’accès aux contenus Web. e2guardian peut être installé en local sur la machine dont l’accès à l’internet doit être contrôlé ou sur un serveur placé dans le réseau local qui fournit aux machines du réseau, quel que soit le système d’exploitation qu’elles utilisent un service de serveur mandataire filtré en fonction, entre autres critères, du contenu des pages Web correspondantes. La configuration nécessite un peu de temps et d’attention, en fonction du mode de filtrage que l’on souhaite mettre en oeuvre. On peut se baser sur les informations disponibles sur la page Wiki du projet sur Github. La documentation de dansguardian est un bon point de départ.

Vocation de la politique

Celui qui est convaincu qu’il ne s’effondrera pas si le monde, jugé de son point de vue, est trop stupide ou trop mesquin pour mériter ce qu’il prétend lui offrir, et qui reste néanmoins capable de dire « quand même ! », celui-là seul a la « vocation » de la politique.

Max Weber – Le métier et la vocation d’homme politique (Politik als Beruf – conférence prononcée en 1919 à l’université de Munich),capturé incidemment à la lecture de cet article consacré l’abandon par Nicolas Hulot de son poste de ministre de la transition écologique et solidaire.

Phishing confirmation de commande Amazon

Un hameçonnage (phishing) efficace destiné à récupérer le mot de passe associé au compte client Amazon et/ou au compte mail de victimes ni assez attentives ni assez prudentes fait fureur depuis plusieurs mois.

La victime reçoit un email frauduleux « confirmant » une commande passée chez Amazon et proposant un lien permettant l’annulation de cette prétendue commande. L’email frauduleux contient souvent les coordonnées de la victime ou au moins ses nom, prénom et adresse email, ce qui peut induire le destinantiare en erreur, et lui faire croire que le message provient bien d’Amazon. Comme la victime n’a évidemment jamais passé cette commande (et n’est parfois même pas cliente d’Amazon), la tentation est forte pour elle de tenter de l’annuler aussi vite que possible.

Photographie ancienne montrant un pêcheur assis sur un filet, fumant la pipe.
Un vieux pêcheur assis sur un filet fume la pipe en méditant sur celles et ceux qui ont mordu à l’hameçon du faux email de confirmation de commande Amazon. Source : 18 Villerville. Pêcheur. Desconegut; Bera, A. Ajuntament de Girona.
Continuer la lecture de Phishing confirmation de commande Amazon

Jus de framboise et financement participatif

Démarré sous la forme d’une campagne de financement participatif lancée depuis la Grande-Bretagne sur Kickstarter par Pisupply, le projet de carte PiJuice promettait la conception et la fabrication d’une carte d’extension permettant d’alimenter les différents modèles de carte Raspberry Pi dans toute situation, notamment de manière autonome grâce à une batterie. Le lancement de la campagne a eu lien en 2015, et la livraison des premières cartes était annoncée pour le moi de juin 2015. Après de nombreux imprévus et retards qui laissaient penser que l’objet ne verrait jamais réellement le jour, les cartes ont été expédiées en… avril 2018.

Conclusion : il ne faut jamais désespérer de la concrétisation d’un projet soutenu par une campagne de financement participatif et… il ne faut pas toujours espérer une concrétisation rapide de tels projets.

Vulnérabilité de certaines caméras IP de type Foscam

Les clones de certaines caméras IP de type « FOSCAM » présentent des failles de sécurité qui permettent à un attaquant, lorsque la caméra peut être connectée au Wifi et que le Wifi est configuré dans les paramètres de la caméra, d’accéder au SSID du routeur Wifi auquel la caméra est connectée et à la clé secrète qui permet de se connecter à ce routeur. Il est aussi possible, dans certains cas, d’accéder au nom d’utilisateur et au mot de passe d’un ou plusieurs utilisateurs, disposant ou non de privilèges d’administration.

Photo d'une camera obscura.
Camera obscura. Source : Ritkamera. Tekniska museet. CC BY.
Continuer la lecture de Vulnérabilité de certaines caméras IP de type Foscam