Episode 05 – Le Hack de Tux !

Salut les manchots,

Nouvel épisode avec peu de news, quelques jeux sympas pour les gosses et le dossier habituel qui concerne cette fois ci le hacking bancaire.

En montant l’émission je me suis rendu compte que j’avais laissé tombé le soixante-dix pour le septante et que nous avons parlé de Ouagon comme disent les Ouallons et non de Vagon comme les français (pour parler de Wagon…Je ne sais pas si c’était clair…)

Que voulez-vous, nous ne pouvons pas camouffler notre origine de bouffeur de frites amoureux de la philosophie profonde de Jean-Claude VanDamme.

Sans plus attendre je vous dévoile le contenu en liens de ce nouvel opus des aventure de Tux au pays des belges.

LES NEWS

L’interlude

Les Jeux

Le dossier

Comme d’hab on télécharge dans les deux formats car il faut de tout pour faire un monde:

Le format des capitalistes : ParoleDeTux05.mp3

Le format des défenseurs de la liberté : ParoleDeTux05.ogg

L’épisode est également disponible sur iTunes.

La chanson qui cloture l’épisode est Black Satellite de Tenpenny Joke :

http://www.jamendo.com/en/track/382544/black-satellite

 

35 comments on “Episode 05 – Le Hack de Tux !

  1. antistress on said:

    Vite vite je télécharge !
    Etant d’origine ch’ti, on dit Ouagon aussi par là bas (et ouassingue aussi http://fr.wikipedia.org/wiki/Serpilli%C3%A8re :-)

  2. antistress on said:

    J’en suis à 8 minutes d’écoute et mes oreilles saignent de tous ces anglicismes (“enabler” etc.) Captain fait un effort : reste francophone !
    Dommage parceque les rappels sur l’UEFI sont bien faits pour ne pas perdre l’auditeur avant d’attaquer la news correspondante ;-)

    • Captain Posix on said:

      Oui c’est vrai, il faudrait que je fasse attention.

      Le problème c’est que je travaille à Bruxelles avec 50% de flamands et 50% de francophones. Les réunions c’est chacun s’exprime dans sa langue. Quand tu utilises des termes anglais, même affreux comme enabler, truster ou autre, tu es certain que tout le monde comprend.

      Mais bon c’est pas une excuse, c’est juste une explication…;-)

      Merci pour le commentaire

  3. Chris on said:

    Salut l’équipe !

    je viens d’écouter l’épisode avec autant de plaisir que les précédents, félicitations !

    J’espère que les 10 commentaires seront vite atteints, même si j’aurais (un peu honte) de vous faire bosser pendant les vacances ;-)

    En ce qui concerne ce dossier “différent”, même si pour une fois ce n’était pas trop technique je l’ai trouvé très intéressant, on sent qu’il y a eu du boulot dans la préparation.

    En France il y a diverses protections selon les banques : claviers virtuels sans clic (on laisse la souris un temps légèrement plus long sur le chiffre souhaité) pour entrer le code, d’autres banques envoient un mail et/ou un SMS comportant un code à durée de validité très courte pour faire un virement…

    Par contre je ne suis pas tout à fait d’accord quand vous dites que si GNU/Linux (au passage : n’oubliez pas le gnou ;-) ) était plus répandu on serait dans la même situation. Tout d’abord le système de dépôt centralisé et signé fait qu’il y a déjà moins de chances de récupérer une version vérolée d’un logiciel, ensuite du fait même de la philosophie du libre, les utilisateurs ont moins tendance à rechercher des cracks. Alors que sous Windows c’est presque un “sport national”.

    En outre les systèmes de sudo & co (une petite dégeek’ là-dessus ?) sont quand même pas mal foutus.

    Et les mises à jour de toute la distribution limitent aussi les risques (failles de sécurité et pas besoin d’aller traîner sur tous les sites pour chercher les mises à jour).

    Bien sûr il reste le cas du gars qui installera tout de même le trojan “à l’insu de son plein gré”, mais je pense quand même que le phénomène serait plus limité.

    En tout cas encore bravo, et bonnes vacances !

    PS: @antistress: en savoyard la wassingue se dit “la panosse”. Et quand est-ce que tu retournes un coup dans la cave de l’autre captain (vive le captainweb !) pour porter la parole du libre en ces bas-fonds ?

    • antistress on said:

      @Chris : alors, comment dire… J’y étais pour le numéro 126 samedi soir dernier (21 juillet). Numéro un peu spécial où je n’ai pas tenu ma rubrique libre habituelle ;-)

      • Captain Posix on said:

        Ah bon, y’a encore des numéros de la cave ? Je pensais qu’ils finissaient la saison avec un concert genre fin juin…??

        • antistress on said:

          Le numéro 126 est le dernier de la saison 3… et peut être le dernier tout court http://gribouillons.fr/?p=2240

          • Chris on said:

            Ah ben zut j’avais loupé cet épisode également, je m’en vais de ce pas (de souris) le télécharger !

            Merci Antistress

          • Chris on said:

            Ah non je viens de comprendre : le dernier épisode mis en ligne est le 123, c’est pour ça…

            Bon ben j’écouterai le 126 à mon retour de vacances, en espérant que ce ne soit pas le dernier, ou qu’il renaisse sous une autre forme (à la “Quadratour / Agence Tous Geeks”)…

    • Captain Posix on said:

      Salut Chris,

      Alors je reprends certaines parties de ton commentaire:
      “En France il y a diverses protections selon les banques : claviers virtuels sans clic (on laisse la souris un temps légèrement plus long sur le chiffre souhaité) pour entrer le code, d’autres banques envoient un mail et/ou un SMS comportant un code à durée de validité très courte pour faire un virement…”

      Alors le clavier virtuel pour moi c’est pas très fiable. Le mail c’est pas très fiable non plus. Le SMS c’est déjà beaucoup plus sérieux.
      Il faut voir les virus style SpyEye comme des bots étant capable de faire exactement ce qu’un humain peut faire quand sur son ordinateur. C’est pour ça que le sms c’est plus sérieux car là, le virus perd la main.

      Pour la partie
      “Par contre je ne suis pas tout à fait d’accord quand vous dites que si GNU/Linux (au passage : n’oubliez pas le gnou ;-) ) était plus répandu on serait dans la même situation. Tout d’abord le système de dépôt centralisé et signé fait qu’il y a déjà moins de chances de récupérer une version vérolée d’un logiciel, ensuite du fait même de la philosophie du libre, les utilisateurs ont moins tendance à rechercher des cracks. Alors que sous Windows c’est presque un “sport national”.”

      Les dépôts signés c’est une bonne idée et la centralisation de la mise à jour c’est bien aussi.
      Mais “dans la vraie vie”, tu vas toujours tomber sur un soft que tu veux mettre qui n’est pas dans ton dépôt. Tu vas installer les sources et puis l’installer. Admettons même qu’il soit signé mais pas par une clé connue par l’équivalent d’une master key du dépôt, du coup tu vas importer la clé parce que tu veux que ça marche…
      maintenant il est vrai que la théorie fonctionne, mais la théorie existe aussi sous windows, tu devrais toujours installer des softs signés par des CA connus de ton OS. Dans la vraie vie, on ne le fait pas toujours…

      En fait ce que je voulais surtout dire c’est que les programmes qu’on veut installer ne sont pas ceux qu’on croit, c’est simplement ça le truc. On te trompe sur la marchandise et toi tu installer parce que tu ne sais pas ce que tu installes réellement.

      “En outre les systèmes de sudo & co (une petite dégeek’ là-dessus ?) sont quand même pas mal foutus.”
      J’y ai déjà pensé. Je réfléchissais au prochain sujet et j’étais un peu parti sur les iptables…Mais je sais pas trop, j’ai pas encore décidé.

      “En tout cas encore bravo, et bonnes vacances !”
      Merci à toi et comme d’hab merci pour le commentaire.

      • Chris on said:

        Salut Captain,

        effectivement dans la “vraie vie”, il n’y a pas tout dans les dépôts. Mais il y a déjà tellement de choses, que l’utilisateur “lambda”, qui est aussi le plus exposé au risque de virus n’aura peut-être pas besoin d’en sortir. Déjà il n’a pas besoin d’aller chercher un crack vérolé pour ne pas payer un antivirus + un firewal :-D

        D’autant plus que les gens sont de plus en plus habitués à ces systèmes de “boutique d’applications”, qu’on retrouve maintenant même dans certaines distribs GNU/Linux. Si l’on garde toujours la liberté de passer outre ce système (ça m’étonnerait que les utilisateurs de Max gardent cette liberté encore longtemps), ça peut être une manière de limiter les risques. Même si ça a d’autres inconvénients (tri des applis ?).

        Quant au gars qui compile les sources, je pense qu’il est déjà un peu plus “éduqué” que la moyenne au niveau informatique, et qu’il sera donc moins susceptible de faire n’importe quoi.

        Toutefois j’avoue que je suis un peu de mauvaise foi : si GNU/linux devenait répandu, il y aurait certainement des “.deb” malicieux qui apparaîtraient et des utilisateurs trop peu méfiants qui double-cliqueraient dessus sans se poser de question…

        Mmmmm, une dégeek sur iptables c’est appétissant ça aussi !
        Vivement le prochain épisode !

        PS : ça compte les 10 commentaires s’il n’y a que 3 intervenants ;-) ?

  4. Pascal C.Plusplus on said:

    La vraie raison pour laquelle il n’y a pas de virus sous GNU/Linux est celle-ci : http://www.gnu.org/fun/jokes/evilmalware.html

    • Chris on said:

      Excellent !

      Merci Pascal C.PlusPlus pour m’avoir en outre fait découvrir cette section (du site gnu.org) que je ne connaissais pas !

      C’est malin, à cause de toi je vais me coucher tard…

  5. Mooky on said:

    Salut binander !

    Je me décide à laisser un petit commentaire juste pour vous forcer à faire un numéro en aout ;) Je vous écoute depuis le début et rassurez-vous, ce n’est pas parcequ’on ne laisse pas de commentaire qu’on ne vous écoute plus… A vous trois, vous formez une bonne équipe… au fait, à quand le retour du chat :P

    Blague à part, je n’ai pas grand chose à dire: j’ai beaucoup aimé la partie sur les arnaques bancaires même si on s’éloignait un peu de GNU/Linux: je vais enfin pouvoir expliquer à beau-papa pourquoi il ne faut pas exécuter tous les executables qu’on recoit en pièce jointe ou qu’on télécharge sur les sites de “divertissement” …

    J’ai aussi été très intéressé par les certifications parce que je ne les connaissais pas et que du coup j’ai bien envie de rajouter une ligne à mon C.V.

    Bref, ne changez rien: je n’aurai jamais pensé m’amuser autant en écoutant un podcast sur GNU/Linux… En plus, on en apprend un peu tous les jours (même s’il y a des imprécisions) et c’est tout ce qu’on souhaite.

    • Captain Posix on said:

      Le chat va bien mais je pense qu’il sera beaucoup plus présent en hiver. Pour l’instant il n’est pas trop souvent là parce qu’il fait chaud et il préfère être dehors.
      Merci pour le commentaire :)

  6. Salvatore on said:

    Ce podcast est tout simplement génial! Les dossiers sont précis et les news tournent parfois au dossier ce qui est excellent. Bravo les gars et surtout, ne changez rien.

    Vivement le prochain épisode (en Aout donc, les 10 commentaires sont déjà là…).

    Salvatore

  7. Tolrek on said:

    Mmmmmmm, je vois qu’il y en a qui ont décidé de me plomber mes vacances. Tsss, faudrait quand même vérifier que ce ne sont pas les mêmes IP derrières les différents pseudos (Oui, oui, je lance un vibrant j’accuse!).

    Quand je pense que le Captain va encore vouloir remercier CHAQUE personne qui s’est exprimée ici, j’en connais un qui devra user de deux bains pour écouter le Podcast ou finira par fondre dans sa baignoire d’eau glacée.

  8. Lionel_C on said:

    Merci pour ce nouvel épisode.
    Comme les autres, je poste mon commentaire de manière intéressé : l’épisode d’août !
    J’ai apprécié la partie sur les jeux pour enfants sous Linux. En fait, je pense que ça pourrait justifier un épisode entier tellement l’offre est abondante. En tous les cas, vous avez parlé de Gcompris qui est un incontournable du monde éducatif. Merci pour don développeur et tous les contributeurs.
    Longue vie à Parole de Tux !

    • Tolrek on said:

      De manière générale, il y a beaucoup de jeux sous linux. Peut-être pas les blockbuster mais l’offre est assez énorme. Mais comme linux ne se trouve pas dans les magasins, et les jeux linux encore moins, cela peut donner l’impression que l’offre est inexistante. Mais il suffit de se rendre ici : http://www.happypenguin.org/ ou http://www.jeuxlinux.fr/ ;pour voir qu’il y a pas mal de trucs.

      Mais promis, si je vais encore au resto et que ma fille se lasse de monsieur patate, je trouverai d’autres trucs…

  9. Bruno Coudoin on said:

    Bonjour, merci pour avoir mis GCompris à la une de votre émission.

    L’occasion pour moi de découvrir votre émission hautement instructive.

  10. Olivier on said:

    +1 Au boulot ;-p

  11. Hogren on said:

    Salutttt,
    c’est re-moi.

    Désolé si je n’ai pas laisser de commentaires sur l’épisode précédent, j’était vraiment très occupé ces 3 derniers mois.

    C’est épisode est génial ! ton dossier sur les virus banquaire était au top, vraiment bien travaillé, une explication qui m’a instruit.

    Rien à redire sur cet épisode.

    Continuez ainsi, et n’oubliez pas … 27 com = + de 10 = un épisode pour aout !!!!

    Bravo encore !

    A dans quelques semaines.

    • Captain Posix on said:

      Ah, revoilà Hogren :-)

      Merci pour le retour très positif.

      Ne t’inquiète pas, on n’a pas oublié notre promesse. On vient de fixer la date de l’enregistrement au 16 aout, mais je pense qu’il ne sera pas en ligne avant le dimanche, donc le 19.

      Euh…pour tous ceux qui lisent ceci, c’est pas une raison pour ne pas laisser de commentaire hein ;-)

  12. alexis on said:

    hello a tous!!!

    Je voulais vous dire un grand merci pour ce pod cast qui ma bien renseigné.
    Puis vous dire qu’il ne faut pas abuser de la tourtel, car après vous arrêter pas de vous marrer et vu que ça me fais rigoler, ma femme se demande se qu’il marrive dans mon bain LOL.

    Allé, bonne continuation a vous tous et PEACE chez vous ;)

    • Bubulle on said:

      Cool Alexis merci de nous avoir donner de tes nouvelles aquatiques. Sache que tu n’es pas seul : un pote m’a avoué aussi nous écouter dans son bain…
      Pour vous deux j’ai trouvé la solution afin de vous permettre de prolonger votre plaisir dans la douche et même à la piscine : Le Speedo Aquabeat http://www.youtube.com/watch?v=_-9CIYfEZtc

  13. Valentin a.k.a Jolia on said:

    Yo yo yo les manchots !

    Je viens tout juste de finir l’écoute du 5ème podcast, et je l’ai globalement bien aimé :)

    Le coup du secure boot c’est bien, mais ça sucks quand même !

    Merci pour les infos sur les certifs, et le quizz, que je vais faire tout de suite.

    Pour les jeux, sympa pour les mômes. Et d’abord je me suis demandé pourquoi Trolek (:D) a fait le test de ces jeux, maintenant je comprends mieux, vous êtes en fait des darons :O c’est cool de voir des gens comme ça, surtout impliqués comme vous l’êtes !

    Pour finir, la dégeekalisation sur le hacking bancaire était très intéressante, et j’ai pu en apprendre davantages sur cette technique.

    PS : j’ai kiffé ton cri Tolrek quand le laptop de Bubulle à roté :D

    Encore merci, et j’attends avec impatience le prochain !

    Ciao,

    Enj0y

  14. Anonymous on said:

    Pas d’accord avec un truc. J’ai vraiment du mal à imaginer un logiciel frauduleux entrer dans le Ubuntu Sofware Center. Il faudrait que “LaMafia” ait accès au dépôts officiels, arrive à duper Canonical…

    Il me paraît beaucoup plus probable que si Ubuntu avait 90% de parts d’utilisateurs, “LaMafia” mettrait un “JessicaAlbaSextapeCodec.deb” sur un site web aguichant, ou bien créerait un site demandant d’ajouter un dépôt maison.

Leave a Reply

Your email address will not be published. Required fields are marked *

*

2,361 Spam Comments Blocked so far by Spam Free Wordpress

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>