Sunday, April 20, 2008

Microsoft : retenir les «Yahoo! boys» lui coûtera des milliards

Microsoft : retenir les «Yahoo! boys» lui coûtera des milliards

18/04/2008 09:57

Microsoft pourrait bien débourser un ou deux milliards de dollars dans le cadre du rachat de Yahoo!. Et ce, uniquement pour (tenter de) retenir les salariés de sa proie. Une stratégie qui s'est avérée payante lors du rachat de Tellme Networks.

Payer les salariés de Yahoo! pour qu'ils ne partent pas : c'est ce que Microsoft s'apprêterait à faire s'il parvenait à mettre la main sur le portail, révèle jeudi le New York Times. Un surcoût qui pourrait ajouter quelques milliards de dollars aux 42 milliards déjà offerts aux actionnaires.

Le quotidien américain se base, pour réaliser cette estimation, sur le package «anti-fuite» accordé aux employés de Tellme Networks, un spécialiste de la reconnaissance vocale racheté l'an dernier pour 800 millions de dollars. Selon «deux personnes proches de Microsoft», le géant de Redmond aurait dépensé 100 millions de plus pour retenir les 330 salariés de la start-up. Soit 300.000 dollars par tête. Et avec un certain succès, puisque 95 % d'entre eux seraient toujours dans la maison.

Yahoo! : Microsoft ne veut pas acheter une coquille vide...

Bien sûr, pour Yahoo!, la facture serait beaucoup plus élevée compte tenu des 14.000 personnes employées par le portail. Il faut dire qu'à 300.000 dollars par tête, cela donne tout de même un total croquignolet : 4,2 milliards de dollars. Le NYT se fait donc plus modeste en revoyant la facture à un ou deux «petits» milliards.

Microsoft n'aurait toutefois pas le choix s'il ne veut pas acheter une coquille vide. Dans les entreprises Internet de haut vol, le capital humain est essentiel. Or l'image de Microsoft ne serait pas bonne dans les start-up. D'où cette prime spéciale destinée aux salariés. Toujours selon le New York Times, son montant potentiellement très élevé expliquerait également en partie pourquoi le 1er éditeur mondial de logiciels rechigne à améliorer les conditions de son OPA.

Google confronté à une fuite de cerveaux

La stratégie a peut-être marché pour une petite start-up comme Tellme Networks mais elle ne réussit pas à tous les colosses high-tech. Le rival Google ne parvient pas, de son côté, à juguler son hémorragie de cerveaux. Et là, c'est précisément l'argument «pluie de dollars» qui a mis le feu aux poudres.


http://www.trends.be/fr/economie/high-tech/12-1637-45210/microsoft---retenir-les--yahoo--boys--lui-coutera-des-milliards.html






Friday, April 18, 2008

Paypal prêt à bloquer son accès aux navigateurs non sécurisés

Le site de paiement en ligne ne plaisante pas avec la sécurité : Paypal se dit prêt à interdire l'accès à ses services aux internautes qui utilisent des navigateurs obsolètes. Dans un livre blanc rédigé par ses spécialistes de la sécurité en ligne, la filiale d'eBay souligne « qu'il est alarmant de voir qu'une partie significative de nos utilisateurs passent par des navigateurs très vieux et vulnérables, tel Internet Explorer 4 ». Certains en sont même toujours à IE 3, sorti il y a une dizaine d'année. Leur navigateur ne propose aucune fonctionnalité de lutte contre le phishing ou l'usurpation d'identité, deux fléaux qui affectent Paypal.
Pour limiter les tentatives de fraudes, Paypal pourrait, dans un premier temps, afficher un message incitant l'internaute à mettre à jour son navigateur. Et l'aider à choisir des navigateurs compatibles avec les certificats EV SSL (Extended Validation SSL), utilisés par Paypal. Les dernières versions d'Internet Explorer et de Firefox proposent de telles fonctionnalités.
Et si l'utilisateur continuait à se connecter à ses services avec un logiciel non sécurisé, Paypal pourrait décider de lui bloquer l'accès, peut-on lire dans le livre blanc. « Selon nous, laisser les utilisateurs voir le site Paypal avec un navigateur non sécurisé revient à ce qu'un constructeur automobile laisse les conducteurs acheter une voiture sans ceinture de sécurité. »
Par ZDNet France

clé USB capable de remplacer une carte à puce

L'eToken NG-Flash d'Aladdin Knowledge Systems vise à simplifier la tâche des utilisateurs en entreprise, confrontés périodiquement aux procédures d'accès sécurisés et au transport de données. Cette clé USB s'utilise en mode plug-and-play, tant en sécurisation qu'en mémoire flash.

La mémoire flash peut fonctionner comme toute autre clé USB, dotée d'une capacité de 512 Mo à 8 Go. Cependant, son processeur embarqué permet d'assurer la confidentialité des données, par leur cryptage en chiffrement AES 128. Indépendamment de la mémoire de stockage, ce token dispose de fonctions de sécurité intégrées, comparables à celles d'une carte à puce. A ce titre, l'eToken NG-FLASH 72 K comprend un processeur cryptographique, une mémoire de travail de 72 ko et un système d'exploitation dédié. Il suit d'ailleurs le standard Java Card à machine virtuelle Java.

Ce token USB serait ainsi capable de remplacer la carte à puce, dans toutes ses applications corporate: procédures de connexions sécurisées, signatures électroniques, accès aux VPN (Virtual Private Network), identification HTTPS, etc. En effet, l'eToken NG FLASH 72K gère les certificats à clé cryptée (X509), en chiffrement RSA 1024 ou RSA 2048. Son fonctionnement "bi-clé" - clé publique + clé privée - correspond au standard courant PKI (Public Key Infrastructure).

Un bundle PME

Aladdin présente donc ce token, comme directement compatible avec les applications existantes. Il permet l'authentification forte, c'est-à-dire à deux facteurs ("ce que je sais", le code, et "ce que je possède", le token), et la génération de mots de passe uniques, OTP (One Time Password). Par extension, il est utilisable avec les technologies SSO (Single Sign On), qui permettent d'ouvrir plusieurs applications en ne s'identifiant qu'une seule fois.

L'eToken NG-FASH 72K vient d'être lancé à des prix indicatifs de 58 euros en 512 Mo ou 115 euros en 4 Go, par exemple. Cependant, la mise en œuvre de ses fonctions de sécurité exige l'installation du logiciel Aladdin PKI client (11,7 Mo), fourni en supplément, pour 15 euros par poste client utilisateur.

En marge de ces prix (dégressifs en quantité), citons le bundle PME à 780 euros, comprenant 10 eTokenNG-FLASH 72K d'1 Go et leurs PKI client. Aux organisations à nombreux utilisateurs, Aladdin propose le Gestionnaire de tokens, propre à facilité l'administration des identités et des droits.

A noter que, pour des applications tout à fait spécifiques, l'eToken NG-FLASH 72K se programme comme une carte à puce, à partir du SDK (Software Developer Kit) dédié. De plus, Aladdin peut rajouter une troisième fonction indépendante à sa nouvelle clé USB: la RFID, à raison d'environ 7 euros par tag.

Article ecrit par Jean-Michel de Lamezan sur http://www.vnunet.fr/



Thursday, April 17, 2008

rendre le visible invisible, de nouvelles icônes

Suite à la consultation sur les RFiD de 2006, l’Union européenne conduit actuellement une consultation en ligne sur la confidentialité et les principes de sécurité des applications Rfid, en mettant en discussion les recommandations qu’elle s’apprête à formuler. Parmi celles-ci, la commission s’inquiète de l’invisibilité de la technologie : “Quand des applications Rfid sont implémentées dans les espaces publics, les opérateurs devraient informer les individus sur leur utilisation, par une signalisation claire, accessible à tous, qui explique la présence de lecteur Rfid. L’information devrait indiquer, le cas échéant, que les étiquettes et les lecteurs peuvent récupérer de l’information sans requérir une action de la part des individus.”

Une occasion pour Timo Arnal, designer à l’Ecole d’architecture et de design d’Oslo, de rappeler son travail de conception de logos sur la présence et les usages possibles des systèmes pervasifs (voire La RFiD à portée de tous). Comment rendre visible l’invisible ? Comment prévenir les gens qu’ils peuvent télécharger ou déposer ici quelque chose d’invisible ? Pour Timo, il faut créer une taxonomie des risques orientés utilisateurs. Pour cela, il a imaginé un langage graphique pour signaler les usages possibles des étiquettes intelligentes.

Au printemps 2007, avec des étudiants conduits par Ingeborg Marie Dehs Thomas, il a également imaginé toute une galerie de “monstres”, sur le modèle des catalogues d’histoire naturelle, pour représenter les différents signaux radios. Ces “bulles de radio” (.pdf) avaient pour but d’explorer la perception des champs électromagnétiques et ont donné naissance à une courte “Encyclopédie des ondes radios”, contenant des espèces d’ondes fictionnelles, représentant les différentes manières dont les ondes habitent l’espace, comme les technologies Bluetooth, GSM, RFiD, Wi-Fi ou Zigbee. Une autre façon de donner une existence concrète à l’invisible.

Dès 2005, Timo Arnall avait imaginé, lors d’un atelier, “un langage graphique pour le toucher” (.pdf). Dans ce travail exploratoire, il avait conçu un ensemble de logos pour représenter les différentes possibilités d’interagir avec des données invisibles. Un travail complété en 2007 par un langage graphique dédié aux RFiD consacré là aussi, à décrire les possibilités d’interaction avec la technologie. Une façon d’interroger nos manières d’interagir : Comment visualiser la présence de RFiD ? Comment inviter les utilisateurs à toucher, à prendre, à ouvrir, à fermer, à s’identifier, à télécharger ?… Comment re-concevoir un distributeur de tickets ou un terminal de paiement à l’heure des transactions invisibles ? Comment optimiser la localisation, la forme, le placement des lecteurs RFiD ? Est-il utile de représenter les modes d’interactions possibles et les fonctionnalités proposées ? L’idée n’était pas seulement de signaler un risque éventuel, mais d’expliquer aux usagers, le contenu et la façon d’interagir.

Comme le signalait déjà Timo, cela pose plus de questions que cela n’en résout. “Est-ce que les gens peuvent comprendre rapidement le sens de ces icônes ? Y’a-t-il des différences entre toucher et s’approcher ? Est-ce que les gens peuvent comprendre la bonne action dans un univers où différentes fonctions sont possibles ?…”

Plus fonctionnel, signalons l’étonnant Atlas de l’espace électromagnétique qui permet de voir le spectre d’onde des technologies superposé à une base de ressource de projets artistiques. Via Ecrans.

Des icônes très étranges, je ne sais pas si métaphoriquement parlant ce sont les meilleures, mais au tout cas elles sont très intéressantes. Pour aller voir les images, aller sur l'article .De plus, il est certain que rendre de nouveaux concepts invisible visible est un sacré défi.

Mon superordi chauffe mon bain

Mon superordi chauffe mon bain

Par Décaféiné , le 14/04/2008
(189 Encourager) Ajouter à mes favoris



"Si tu ne vas pas au tuning PC, le tuning ira à toi.."

La preuve : le Power 575, un superordinateur encore à l'étude, devrait tenir dans une grosse armoire normande et utiliser de petites canalisations d'eau (image ci-dessus) pour refroidir ses circuits au niveau du microprocesseur même et pas de la boîte, comme c'est le cas avec les systèmes de tuyaux watercooling actuellement. Mais ce n'est pas tout..



http://www.lepost.fr/article/2008/04/14/1180732_mon-superordi-chauffe-mon-bain.html

Tuesday, April 15, 2008

La puce intégrée au passeport belge révèle sa nationalité


9 avril 2008

Avec la puce intégrée entre autres au passeport belge moderne, il est possible de connaître à distance de quel pays elle provient. Voilà ce qu'ont découvert des chercheurs de l'université néerlandaise Radboud. L'information en question peut alors être exploitée pour des vols ciblés, voire pour des 'passeports bombes.

Voilà ce qu'on pouvait lire, hier, dans le journal néerlandais Trouw et qui est publié aujourd'hui dans les journaux du groupe Corelio. Des chercheurs de l'université Radboud ont découvert qu'il est très facile de découvrir d'où provient la puce RFID pourtant fortement sécurisée. "Il suffit d'envoyer un code erroné vers un passeport", explique Erik Poll, chercheur, dans Trouw. "Dans les règles Icao (Icao est l'organisation aérienne des Nations-Unies, NDLR), il est clairement stipulé comment la puce intégrée à un passeport doit répondre à toute question correcte posée par un appareil de lecture officiel, comme à la douane. Mais l'on a omis de prévoir quelque chose du genre pour les réponses à des demandes erronées. Dans la pratique, il apparaît que chaque pays a imaginé une manière propre d'interpréter les codes fautifs. Analysez le message d'erreur que vous obtenez après avoir envoyé sciemment un code erroné, et vous savez de quel pays émane le passeport."

Bart Jacobs, professeur de sécurité informatique à l'université Radboud, confirme l'information publiée dans le journal Trouw, mais qualifie son titre 'Après la puce qui coule, voici le passeport qui fuit' quelque peu exagéré. "La puce du passeport n'est en l'occurrence pas piratée. On peut donc pas en tirer des données personnelles. Il est cependant vrai qu'il est possible de connaître la nationalité d'un passeport à faible distance. Rien de plus et rien de moins. En automne dernier, nous l'avions signalé au secrétaire d'Etat Bijleveld (de l'intérieur et des relations du royaume, NDLR) qui en a alors informé la Chambre." Au ministère belge des affaires étrangères, on minimise l'affaire: "Il n'y a pas de quoi paniquer parce que le passeport, c'est bien plus que la seule puce."

Les chercheurs mêmes, qui présenteront leur découverte le 15 mai lors d'un congrès scientifique, jugent cependant la menace d'abus bien réelle. Un exemple spectaculaire est le principe du 'passeport bombe' qui se déclenche lorsque quelqu'un d'une nationalité déterminée se présente quelque part. Autre exemple plus réaliste: celui de voleurs qui vérifient d'abord si et quel passeport possède quelqu'un et d'où est-il. Le vol ciblé est donc ainsi nettement facilité.

Les chercheurs de l'université Radboud avait précédemment déjà piraté la puce Mifare largement utilisée et incorporée à de très nombreux badges de personnel et titres de transport. Data News avait aussi découvert récemment que les badges d'accès des 7 parlements belges intègrent la puce peu sûre.





http://www.datanews.be/fr/news/90-55-17619/la-puce-integree-au-passeport-belge-revele-sa-nationalite.html

Vista : UAC pour énerver tout le monde

Un responsable de Microsoft vient de faire une annonce surprenante sur la logique de l’éditeur derrière la conception de l’UACNom de la fonction de gestion des droits utilisateurs introduite avec Windows Vista..... Le but aurait été d’énerver les utilisateurs.

Le problème UAC

Le responsable en question se nomme David Cross et il est le responsable en charge du développement de l’UAC. Le User Account Control est ce dispositif de sécurité qui surveille les différents accès au système et demande à l’utilisateur l’autorisation pour que tel module puisse exécuter telle action. Le problème est que beaucoup trouvent que l’UAC est fastidieux et mal adapté. Apple a d’ailleurs repris cette critique dans l’une de ses publicités. D’autres estiment que VistaDernière grande version en date de Windows, sortie début 2007. Windows Vista est la première grande révision de Windows depuis XP. Elle apporte une... demande au final trop d’autorisations, ce qui énerve l’utilisateur qui cliquera OK sans faire attention.

Exprès pour énerver

Nous apprenons aujourd’hui de la bouche du père de ce système que cela est finalement l’intention de Microsoft. David Cross affirme :

« La raison pour laquelle nous avons intégré l’UAC au sein de la plateforme était pour énerver les utilisateurs. Je suis sérieux ! ».

M. Cross explique que le but était de décourager les utilisateurs de creuser trop profondément dans le système d’exploitation en modifiant des paramètres importants, incitant aussi les développeurs à concevoir des programmes qui n’aillent pas trop loin dans les sous-systèmes.

La controverse

Microsoft se défend tout de même en affirmant que selon ses chiffres, 88 % des utilisateurs de Vista n’ont pas désactivé l’UAC et 66 % des sessions WindowsNom que portent les systèmes d'exploitation avec interface graphique de Microsoft. Windows est apparu dans les années 80. Il s'agissait alors d'une... n’ont pas de message d’alerte. Tout le monde n’est pas néanmoins du même avis et un rapport de la firme d’analyse Gartner estime que les dégâts de Vista et de Windows en général sont tels que si Microsoft ne redresse pas la barre, il pourrait se faire détrôner.


Mardi 15 avril 2008 à 01:30 par David Civera
Source: ChannelWe

Moi je crois que la fonction de gestion des droits utilisateurs introduite avec Windows Vista est au début assez genante, mais c'est plus sécurisé, en fait d'après mon expèrience j'ai pas eu aucun problème avec vista depuis 8 mois. De plus on a la possiblité de désactiver ce service.
donc merci Microsoft ;)