<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>blog à part</title>
	<atom:link href="http://maconnect.ch/bg/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://maconnect.ch/bg</link>
	<description>et puis zut</description>
	<lastBuildDate>Thu, 13 May 2010 17:33:19 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Quelques stats</title>
		<link>http://maconnect.ch/bg/?p=31</link>
		<comments>http://maconnect.ch/bg/?p=31#comments</comments>
		<pubDate>Thu, 13 May 2010 17:33:05 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Maconnect]]></category>

		<guid isPermaLink="false">http://maconnect.ch/bg/?p=31</guid>
		<description><![CDATA[En parcourant les fichiers de log du site maconnect.ch, il m&#8217;a été possible d&#8217;établir quelques statistiques:

Les personnes mettant régulièrement à jour LiquidCD sont environ 25&#8242;000
Les personnes qui n&#8217;utilisent pas souvent LiquidCD (et donc ne sont pas à jour) sont environ 110&#8242;000
Le nombre total de fois que LiquidCD est installé dans le monde est probablement de [...]]]></description>
			<content:encoded><![CDATA[<p>En parcourant les fichiers de log du site maconnect.ch, il m&#8217;a été possible d&#8217;établir quelques statistiques:</p>
<ul>
<li>Les personnes mettant régulièrement à jour LiquidCD sont environ 25&#8242;000</li>
<li>Les personnes qui n&#8217;utilisent pas souvent LiquidCD (et donc ne sont pas à jour) sont environ 110&#8242;000</li>
<li>Le nombre total de fois que LiquidCD est installé dans le monde est probablement de 300&#8242;000 ou 400&#8242;000</li>
</ul>
<p>Il s&#8217;agit d&#8217;extrapolations un peu grossières, mais les ordres de grandeur sont respectés.</p>
]]></content:encoded>
			<wfw:commentRss>http://maconnect.ch/bg/?feed=rss2&amp;p=31</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Construction d&#8217;un plugin Final Cut Pro</title>
		<link>http://maconnect.ch/bg/?p=29</link>
		<comments>http://maconnect.ch/bg/?p=29#comments</comments>
		<pubDate>Sun, 21 Mar 2010 14:36:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://maconnect.ch/bg/?p=29</guid>
		<description><![CDATA[L&#8217;application Final Cut Pro d&#8217;Apple est une solution pour l&#8217;édition de vidéo. Apple offre la possibilité de créer des plugins. Il y a le &#171;&#160;Xml Interchange format&#160;&#187; qui permet d&#8217;accéder et de modifier le contenu d&#8217;un projet. Il y a les FxPlug qui permettent d&#8217;ajouter des effets. Il me semble aussi qu&#8217;il y a la [...]]]></description>
			<content:encoded><![CDATA[<p>L&#8217;application <a href="http://www.apple.com/fr/finalcutstudio/finalcutpro/">Final Cut Pro d&#8217;Apple</a> est une solution pour l&#8217;édition de vidéo. Apple offre la possibilité de créer des plugins. Il y a le &laquo;&nbsp;Xml Interchange format&nbsp;&raquo; <a href="http://developer.apple.com/mac/library/documentation/AppleApplications/Reference/FinalCutPro_XML/AboutThisDoc/AboutThisDoc.html">qui permet d&#8217;accéder et de modifier </a>le contenu d&#8217;un projet. Il y a les <a href="http://developer.apple.com/mac/library/documentation/AppleApplications/Conceptual/FXPlug_overview/Overview/Overview.html">FxPlug</a> qui permettent d&#8217;ajouter des effets. Il me semble aussi qu&#8217;il y a la possibilité d&#8217;appliquer des filtres quartz. Mais au niveau importation / exportation, rien d&#8217;officiel. Apple en garde le secret. Sony par exemple, a eu le droit d&#8217;y accéder pour son p<a href="http://pro.sony.com/bbsc/ssr/micro-xdcamexsite/resource.downloads.bbsccms-assets-micro-xdcamex-downloads-LogTransferUtilityAppleFCP.shtml">lugin XDCAM</a>.</p>
<p><span id="more-29"></span>Et les autres alors ? Rien à faire, Apple refuse de publier son SDK. Après quelques heures de rétro-ingénierie, j&#8217;ai pu tirer quelques principes de base pour la conception d&#8217;un plugin. Il n&#8217;y a pas grand chose qui marche pour l&#8217;instant. Il est possible d&#8217;ajouter un menu dans &laquo;&nbsp;Importer&nbsp;&raquo; ou &laquo;&nbsp;Exporter&nbsp;&raquo; et de déclencher une action lorsqu&#8217;il est sélectionné par l&#8217;utilisateur.</p>
<p><img class="alignnone" title="Menu personnalisé dans final cut pro" src="http://www.maconnect.ch/images/blog/fcp_mymenu.png" alt="" width="414" height="154" /></p>
<p>Les sources de ce &laquo;&nbsp;mini-plugin&nbsp;&raquo; <a href="http://www.maconnect.ch/download/blog/FVFCPPlugin.zip">sont disponibles</a> sous licence BSD. C&#8217;est le protocol &laquo;&nbsp;secret&nbsp;&raquo; <strong>PRODataInterchange</strong> qui y est utilisé. Si quelqu&#8217;un arrive à faire avancer le projet, merci de m&#8217;en tenir au courant !</p>
]]></content:encoded>
			<wfw:commentRss>http://maconnect.ch/bg/?feed=rss2&amp;p=29</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>xcircuit pour Mac</title>
		<link>http://maconnect.ch/bg/?p=25</link>
		<comments>http://maconnect.ch/bg/?p=25#comments</comments>
		<pubDate>Fri, 23 Oct 2009 15:22:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Informatique]]></category>

		<guid isPermaLink="false">http://maconnect.ch/bg/?p=25</guid>
		<description><![CDATA[xcircuit est un programme libre qui permet de dessiner des diagrammes électroniques. Il fonctionne sous BSD et Linux. La version Mac est un peu pénible à compiler, mais elle fonctionne.
J&#8217;ai passé quelques heures à le faire. Vous pouvez télécharger la version Mac (Intel) qui est déjà compilée. xcircuit nécessite le logiciel X11 d&#8217;Apple, qui est normalement [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://opencircuitdesign.com/xcircuit/index.html">xcircuit</a> est un programme libre qui permet de dessiner des diagrammes électroniques. Il fonctionne sous BSD et Linux. La version Mac est un peu pénible à compiler, mais elle fonctionne.</p>
<p><span id="more-25"></span>J&#8217;ai passé quelques heures à le faire. Vous pouvez <a href="http://www.maconnect.ch/download/xcircuit.zip">télécharger la version Mac (Intel)</a> qui est déjà compilée. xcircuit nécessite le <a href="http://www.macupdate.com/info.php/id/10464/apple-x11">logiciel X11</a> d&#8217;Apple, qui est normalement déjà installé sur votre Mac. Ce binaire a été testé sous Snow Leopard (10.6) mais devrait fonctionner sous Leopard, ou peut-être même Tiger. Si vous rencontrez un problème en l&#8217;utilisant, laissez un message !</p>
]]></content:encoded>
			<wfw:commentRss>http://maconnect.ch/bg/?feed=rss2&amp;p=25</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Installer une imprimante Samba sous Léopard</title>
		<link>http://maconnect.ch/bg/?p=24</link>
		<comments>http://maconnect.ch/bg/?p=24#comments</comments>
		<pubDate>Fri, 28 Nov 2008 10:11:36 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Informatique]]></category>

		<guid isPermaLink="false">http://maconnect.ch/bg/?p=24</guid>
		<description><![CDATA[ 
Il est possible d&#8217;utiliser une imprimante réseau Samba depuis au moins Mac OS 10.2. L&#8217;explorateur par défaut qui recherche toutes les imprimantes ne fonctionne pas toujours très bien. Il ne voit pas toutes les imprimantes.

L&#8217;astuce est la suivante:
 

Allez dans les préférences système
Choisissez &#171;&#160;Imprimante et Fax&#160;&#187; et cliquer le bouton &#171;&#160;+&#160;&#187; pour ajouter une imprimante.
Dans la [...]]]></description>
			<content:encoded><![CDATA[<p> </p>
<p>Il est possible d&#8217;utiliser une imprimante réseau Samba depuis au moins Mac OS 10.2. L&#8217;explorateur par défaut qui recherche toutes les imprimantes ne fonctionne pas toujours très bien. Il ne voit pas toutes les imprimantes.</p>
<p><span id="more-24"></span></p>
<p>L&#8217;astuce est la suivante:</p>
<p> </p>
<ul>
<li>Allez dans les préférences système</li>
<li>Choisissez &laquo;&nbsp;Imprimante et Fax&nbsp;&raquo; et cliquer le bouton &laquo;&nbsp;+&nbsp;&raquo; pour ajouter une imprimante.</li>
<li>Dans la fenêtre qui apparaît, appuyer sur la touche CTRL et cliquez sur la barre d&#8217;outil</li>
</ul>
<p><img style="vertical-align: middle;" src="../images/blog/print_toolbar.jpg" alt="" /></p>
<p> </p>
<ul>
<li>Choisissez &laquo;&nbsp;Personnaliser la barre d&#8217;outils&nbsp;&raquo;</li>
<li>Et là il y a une icône &laquo;&nbsp;Options avancée&nbsp;&raquo;. Il faut la glisser-déposer sur la barre d&#8217;outils.</li>
<li>Et voilà, en cliquant sur cette nouvelle icône il est possible d&#8217;entrer le chemin vers un imprimante Samba (il faut attendre quelques secondes avant de pouvoir écrire)</li>
<li>N&#8217;oubliez pas de choisir le pilote en &laquo;&nbsp;Imprimante Postscript générique&nbsp;&raquo;</li>
</ul>
<p><img style="vertical-align: middle;" src="../images/blog/samba_settings.jpg" alt="" /></p>
<p> </p>
]]></content:encoded>
			<wfw:commentRss>http://maconnect.ch/bg/?feed=rss2&amp;p=24</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Des nouvelles de LiquidCD</title>
		<link>http://maconnect.ch/bg/?p=23</link>
		<comments>http://maconnect.ch/bg/?p=23#comments</comments>
		<pubDate>Sat, 20 Sep 2008 17:28:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Maconnect]]></category>

		<guid isPermaLink="false">http://maconnect.ch/bg/?p=23</guid>
		<description><![CDATA[Ces derniers jours, la programmation de LiquidCD a très bien avancé. Il devrait passer au stade beta prochainement. Cette nouvelle version n&#8217;est pas révolutionnaire, il s&#8217;agit essentiellement d&#8217;une version plus fiable que la version actuelle. Cependant il y a tout de même des petites nouveautés. Tenez, par exemple aujourd&#8217;hui j&#8217;ai gravé mon premier CD &#171;&#160;overburné&#160;&#187;. [...]]]></description>
			<content:encoded><![CDATA[<p>Ces derniers jours, la programmation de LiquidCD a très bien avancé. Il devrait passer au stade beta prochainement. Cette nouvelle version n&#8217;est pas révolutionnaire, il s&#8217;agit essentiellement d&#8217;une version plus fiable que la version actuelle. Cependant il y a tout de même des petites nouveautés. Tenez, par exemple aujourd&#8217;hui j&#8217;ai gravé mon premier CD &laquo;&nbsp;overburné&nbsp;&raquo;. Mais c&#8217;est au stade expérimental, donc chut ne dites rien.</p>
]]></content:encoded>
			<wfw:commentRss>http://maconnect.ch/bg/?feed=rss2&amp;p=23</wfw:commentRss>
		<slash:comments>22</slash:comments>
		</item>
		<item>
		<title>Combien coûte un logiciel ?</title>
		<link>http://maconnect.ch/bg/?p=21</link>
		<comments>http://maconnect.ch/bg/?p=21#comments</comments>
		<pubDate>Sat, 05 Jul 2008 10:25:27 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://maconnect.ch/bg/?p=21</guid>
		<description><![CDATA[Je me dois d&#8217;avouer quelque chose. Il y a quelques années, j&#8217;étais tombé sur un logiciel pour Mac. Il proposait de graver des fichiers et des images disques. Le hic, c&#8217;est qu&#8217;il s&#8217;agissait essentiellement d&#8217;une interface sur les drivers Apple. Le logiciel en question n&#8217;apportait pas grand chose et coûtait cher. Mais beaucoup de personnes [...]]]></description>
			<content:encoded><![CDATA[<p>Je me dois d&#8217;avouer quelque chose. Il y a quelques années, j&#8217;étais tombé sur un logiciel pour Mac. Il proposait de graver des fichiers et des images disques. Le hic, c&#8217;est qu&#8217;il s&#8217;agissait essentiellement d&#8217;une interface sur les drivers Apple. Le logiciel en question n&#8217;apportait pas grand chose et coûtait cher. Mais beaucoup de personnes s&#8217;en contentaient, car il n&#8217;y avait pas assez d&#8217;alternatives. C&#8217;est comme cela qu&#8217;est né LiquidCD.</p>
<p><span id="more-21"></span>Evidemment, je n&#8217;ai rien contre les logiciels payant. Quoi de plus naturel que d&#8217;être rémunéré pour son travail. Cependant trop cher, c&#8217;est trop cher. Alors la seule façon que j&#8217;avais de réagir, c&#8217;était de concevoir un logiciel concurrent moins cher (au départ LiquidCD n&#8217;était pas prévu pour être gratuit). Depuis, les choses ont bien changé: la boîte qui avait créé ledit logiciel a interrompu son développement (abandonnant tous ses clients), et d&#8217;autres logiciels de gravure ont fait leur apparition. Je pense à Burn, évidemment. </p>
<p> </p>
<p>Ce matin, en faisant un tour sur le site <a href="http://www.macupdate.com">macupdate.com</a>, je suis tombé sur un logiciel payant proposant de convertir des fichiers texte en pdf. Quel intérêt, me direz-vous, étant donné que TextEdit peut déjà le faire. L&#8217;avantage du logiciel en question, est qu&#8217;il peut convertir plusieurs fichiers à la suite (&nbsp;&raquo;batch-processing&nbsp;&raquo;).</p>
<p>Wow. Quelle chose incroyable, pouvoir convertir des fichiers .txt en série pour seulement $40. Je signe où ? En voyant ce logiciel j&#8217;ai senti qu&#8217;il y avait un problème. Payer si cher pour si peux ? Ai-je eu raison de m&#8217;indigner, je ne le sais pas.</p>
<p><strong>La riposte</strong></p>
<p>Quoi qu&#8217;il en soit, j&#8217;ai pensé que je devais réagir. Après 1h et 7 minutes, j&#8217;avais réussi à programmer un logiciel similaire et plus rapide en seulement 100 lignes de code. Vous pouvez y jeter un oeil, il est <a href="http://maconnect.ch/download/BatchPDF.zip">disponible librement</a> (licence BSD). En 100 lignes de code, ce petit utilitaire fait même plus, puisqu&#8217;il ouvre d&#8217;autres formats que le .txt (comme le rtf). Je n&#8217;ai pas cherché à vraiment le débuguer, c&#8217;était juste pour pouvoir argumenter mes propos.</p>
<p><strong>Combien coûte un logiciel ?</strong></p>
<p>Alors, quel est le prix d&#8217;un logiciel. Etant donné que je ne vis pas des revenus de mes logiciels, et que je ne travaille pas en entreprise, je ne peux pas répondre à cette question. Tout logiciel, aussi basic soit-il, requiert beaucoup de travail et d&#8217;énergie. Dans ce cas précis, j&#8217;estime cependant que non: 100 lignes et une heure de travail. Avec tout juste 3 ou 4 heures de plus, il serait possible d&#8217;obtenir un produit vraiment fini. En comparaison, la version alpha du prochain LiquidCD comporte déjà 19910 lignes de code, alors même qu&#8217;il est loin d&#8217;être terminé. En comptant avec des dizaines d&#8217;heures de travail.</p>
<p>Je tiens à préciser que si au début le projet LiquidCD est né pour prouver que l&#8217;on pouvait faire moins cher, il est maintenant devenu tout autre chose pour moi. Il s&#8217;agit d&#8217;un projet excitant qui ne manquera pas d&#8217;évoluer (oui, je sais qu&#8217;il y a des bugs sous léopard :p )</p>
<p>Si l&#8217;un d&#8217;entre vous voulais améliorer ce petit utilitaire, qu&#8217;il ne manque pas de m&#8217;en informer !</p>
]]></content:encoded>
			<wfw:commentRss>http://maconnect.ch/bg/?feed=rss2&amp;p=21</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>De l&#8217;avancement de LiquidCD</title>
		<link>http://maconnect.ch/bg/?p=20</link>
		<comments>http://maconnect.ch/bg/?p=20#comments</comments>
		<pubDate>Thu, 03 Jul 2008 07:24:08 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Maconnect]]></category>

		<guid isPermaLink="false">http://maconnect.ch/bg/?p=20</guid>
		<description><![CDATA[Malgré les apparences, je travaille toujours au développement de LiquidCD. Je vise principalement à le rendre plus fiable. Il intégrera notamment un nouveau interpréteur de fichier cue/bin bien plus performant. Cependant, étant donnée qu&#8217;actuellement mes journées de travail consistent à programmer 8h par jour, le soir en arrivant chez moi c&#8217;est plutôt difficile de s&#8217;y remettre. [...]]]></description>
			<content:encoded><![CDATA[<p>Malgré les apparences, je travaille toujours au développement de LiquidCD. Je vise principalement à le rendre plus fiable. Il intégrera notamment un nouveau interpréteur de fichier cue/bin bien plus performant. Cependant, étant donnée qu&#8217;actuellement mes journées de travail consistent à programmer 8h par jour, le soir en arrivant chez moi c&#8217;est plutôt difficile de s&#8217;y remettre. Encore une fois, patience&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://maconnect.ch/bg/?feed=rss2&amp;p=20</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un virus sur Mac</title>
		<link>http://maconnect.ch/bg/?p=19</link>
		<comments>http://maconnect.ch/bg/?p=19#comments</comments>
		<pubDate>Fri, 20 Jun 2008 19:07:47 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://maconnect.ch/bg/?p=19</guid>
		<description><![CDATA[Une faille découverte il y a 6 jours permet de faire absolument n&#8217;importe quoi sur un Mac, du moment que l&#8217;on a un accès physique à la machine. Cette prise de contrôle peut également être faite si une personne télécharge et lance un virus. On en entend parler partout depuis que Intego a publié une [...]]]></description>
			<content:encoded><![CDATA[<p>Une faille découverte il y a 6 jours permet de faire absolument n&#8217;importe quoi sur un Mac, du moment que l&#8217;on a un accès physique à la machine. Cette prise de contrôle peut également être faite si une personne télécharge et lance un virus. On en entend parler partout depuis que Intego a publié une note à ce sujet. <span id="more-19"></span>Pour en savoir plus, lisez <a title="ceci" href="http://www.macbidouille.com/news/2008-06-20/#16584" target="_blank">ceci</a></p>
<p>En deux mots, via un simple AppleScript il est possible d&#8217;exploiter le fait que ARDagent (une application destinée à l&#8217;utilisation de AppleRemoteDesktop) ait le suid en root (autrement dit: elle se lance avec tous les droits) pour exécuter des commandes shell. Tout est possible. Pour se prémunir, il suffit d&#8217;activer la gestion à distance dans les préférences système (oui oui, activer). Je n&#8217;ai pas réussi à mettre la main sur ce virus, qui se décline en plusieurs versions (une est un applescript, l&#8217;autre une vraie application). Si j&#8217;y parviens, je me ferai un plaisir de le décortiquer et l&#8217;analyser. Encore une fois, le meilleur moyen de se protéger, c&#8217;est de ne pas ouvrir n&#8217;importe quel fichier. Celui-ci est apparemment transmis par limewire et iChat.</p>
<p>Certains parlent plutôt de trojan horse (basé sur AStht AppleScriptTrojanHorseTemplate, qui lui-même n&#8217;en est pas un. C&#8217;est juste un concept), mais étant donné que l&#8217;application coupable ne se cache pas trop, je pense que c&#8217;est plutôt un virus&#8230;</p>
<p>Edit: des nouvelles. Le concept (qui n&#8217;est pas un virus) AStht est très poussé. Il explique comment lancer un serveur vnc, utiliser une webcam ou faire une capture d&#8217;écran. Il explique aussi comment installer une kernel extension pour capturer la frappe du clavier. Au menu encore: comment désactiver Norton ou les mises à jour système. C&#8217;est très surprenant, et bien pensé. Il est probable que le virus, le vrai, soit basé sur ce concept.</p>
<p>Edit2: vraiment surprenant à analyser, ce concept. On y trouve encore une façon d&#8217;installer une fausse commande &laquo;&nbsp;sudo&nbsp;&raquo; pour intercepter le mot de passe si elle est utilisée. </p>
]]></content:encoded>
			<wfw:commentRss>http://maconnect.ch/bg/?feed=rss2&amp;p=19</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Mac plus réactif au démarrage</title>
		<link>http://maconnect.ch/bg/?p=18</link>
		<comments>http://maconnect.ch/bg/?p=18#comments</comments>
		<pubDate>Sat, 26 Apr 2008 07:12:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Informatique]]></category>

		<guid isPermaLink="false">http://maconnect.ch/bg/?p=18</guid>
		<description><![CDATA[Depuis quelques temps, après un démarrage de Mac OS, le système était très peu réactif. A chaque clic ou chaque ouverture d&#8217;application, j&#8217;avais droit à la roue colorée. En tendant l&#8217;oreille, on entendait le disque dur travailler comme un fou. Mmmh, mais qui peut bien utiliser mon disque comme ça ?


Premier réflexe, regarder qui consomme [...]]]></description>
			<content:encoded><![CDATA[<p>Depuis quelques temps, après un démarrage de Mac OS, le système était très peu réactif. A chaque clic ou chaque ouverture d&#8217;application, j&#8217;avais droit à la roue colorée. En tendant l&#8217;oreille, on entendait le disque dur travailler comme un fou. Mmmh, mais qui peut bien utiliser mon disque comme ça ?<br />
<span id="more-18"></span><br />
<br />
Premier réflexe, regarder qui consomme tout le temps processeur. Alors hop, on ouvre Moniteur d&#8217;Activité et on regarde. Personnellement, j&#8217;utilise plutôt le terminal pour aller plus vite. Il suffit de taper &laquo;&nbsp;top&nbsp;&raquo; et de valider avec la touche Entrée. Bon, personne apparemment n&#8217;utilise mon processeur excessivement. Mais alors qui utilise le disque ?<br />
<br />
En haut à droite, je remarque l&#8217;icône de spotlight qui clignote. C&#8217;est un signe qu&#8217;il travaille.  Et à chaque démarrage, c&#8217;est pareil. Mais pourquoi ? Je rouvre le terminal, et je tape </p>
<blockquote><p> sudo fs_usage | grep md </p></blockquote>
<p>Une fois validée, la commande demande le mot de passe admin. Après quoi, le terminal affiche tous les accès au disque dur réalisés par Spotlight. En voyant les noms de fichiers lus, il apparaît qu&#8217;ils sont tous sur ma partition Bootcamp. Ça y est ! A chaque démarrage, Spotlight réindexe une partition entière, avec des milliers d&#8217;accès au disque. C&#8217;est la source de lenteur.<br />
<br />
Je me rends donc dans les préférences système, sous Spotlight, et j&#8217;ajoute ma partition Bootcamp à la liste des dossiers à ne par indexer. Je redémarre, et ouf ! mon Mac est enfin réactif.<br />
<br />
Mais pourquoi mon disque est-t-il indexé à chaque démarrage ? J&#8217;avoue que je l&#8217;ignore. Mais cela est peut-être lié à l&#8217;utilisation de VMWare sur la même partition. En tout cas, je en suis pas mécontent d&#8217;avoir enfin une machine réactive.</p>
]]></content:encoded>
			<wfw:commentRss>http://maconnect.ch/bg/?feed=rss2&amp;p=18</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Un trojan découvert sur Mac</title>
		<link>http://maconnect.ch/bg/?p=17</link>
		<comments>http://maconnect.ch/bg/?p=17#comments</comments>
		<pubDate>Sat, 03 Nov 2007 14:03:47 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Informatique]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://maconnect.ch/bg/?p=17</guid>
		<description><![CDATA[Il y a quelques jours, Intego annonçait la découverte d&#8217;un &#171;&#160;cheval de troie&#160;&#187; sur Mac OS X. Cet article n&#8217;a pas pour but de discuter de la futur apocalypse que certains prédisent pour le Mac mais de l&#8217;aspect technique dudit trojan.

Qu&#8217;est-ce qu&#8217;un cheval de troie (ou trojan horse) ? 
           
Il s&#8217;agit d&#8217;un fichier qui se fait passer [...]]]></description>
			<content:encoded><![CDATA[<p>Il y a quelques jours, <a href="http://www.intego.com/news/ism0705.asp">Intego</a> annonçait la découverte d&#8217;un &laquo;&nbsp;cheval de troie&nbsp;&raquo; sur Mac OS X. Cet article n&#8217;a pas pour but de discuter de la futur apocalypse que certains prédisent pour le Mac mais de l&#8217;aspect technique dudit trojan.<span id="more-17"></span>
<pre></pre>
<p><strong>Qu&#8217;est-ce qu&#8217;un cheval de troie (ou trojan horse) ?<span style="font-weight: normal" class="Apple-style-span"> </span></strong><br />
<blockquote style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 40px; border-width: initial; border-color: initial; border-style: none; padding: 0px" class="webkit-indent-blockquote">           </p></blockquote>
<p><strong><span style="font-weight: normal" class="Apple-style-span">Il s&#8217;agit d&#8217;un fichier qui se fait passer pour quelqu&#8217;un d&#8217;autre, d&#8217;apparence inoffensif pour ne pas susciter la méfiance de sa victime. On avait déjà vu ce genre de fichier avec &laquo;&nbsp;mp3concept&nbsp;&raquo; qui se faisait passer pour un fichier mp3 alors qu&#8217;en fait il exécutait des tâches. Cependant il s&#8217;agissait d&#8217;un concept et il n&#8217;a jamais été question qu&#8217;il s&#8217;agisse d&#8217;un vrai trojan dans le but de nuire.</span></strong><br />
<blockquote style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 40px; border-width: initial; border-color: initial; border-style: none; padding: 0px" class="webkit-indent-blockquote">           </p></blockquote>
<p><strong><span style="font-weight: normal" class="Apple-style-span"></span></strong><strong><span style="font-weight: normal" class="Apple-style-span"><strong>Le nouveau trojan, décortiqué</strong></span></strong><br />
<blockquote style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 40px; border-width: initial; border-color: initial; border-style: none; padding: 0px" class="webkit-indent-blockquote">           </p></blockquote>
<p><strong><span style="font-weight: normal" class="Apple-style-span">Pour être infecté, l&#8217;utilisateur doit d&#8217;abord se rendre sur un site spécifique (une <a href="http://www.macgeneration.com/news/voir/127571/cheval-de-troie-commentaires-et-image">60aine de sites</a> à caractère pornographique auraient déjà étés répertoriés) qui va proposer au visiteur de télécharger un &laquo;&nbsp;codec&nbsp;&raquo; (comprenez, une application qui permet de lire un certain type de fichier vidéo). Une fois téléchargé, un programme d&#8217;installation sur votre Mac s&#8217;ouvre et vous propose d&#8217;installer le fichier que l&#8217;on vient de télécharger. L&#8217;utilisateur doit ensuite entrer son mot de passe et c&#8217;est à ce moment-là que l&#8217;ordinateur devient contaminé.Soyons clairs, <em>il ne s&#8217;agit en aucun cas d&#8217;une faille de Mac OS X</em>, mais plutôt d&#8217;une faille de l&#8217;utilisateur qui est assez naïf pour fournir son mot de passe à une application téléchargée sur un site douteux.</span></strong><br />
<blockquote style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 40px; border-width: initial; border-color: initial; border-style: none; padding: 0px" class="webkit-indent-blockquote">           </p></blockquote>
<p><strong><span style="font-weight: normal" class="Apple-style-span"><strong>Alors, que s&#8217;est-il passé lors de l&#8217;installation</strong></span></strong><br />
<blockquote style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 40px; border-width: initial; border-color: initial; border-style: none; padding: 0px" class="webkit-indent-blockquote">           </p></blockquote>
<p><strong><span style="font-weight: normal" class="Apple-style-span">Après avoir fourni son mot de passe, un script dit de &laquo;&nbsp;preinstall&nbsp;&raquo; est lancé. Celui-ci fait deux choses:</span></strong>
<li>il modifie vos serveurs DNS</li>
<li>il s&#8217;ajoute à crontab</li>
<p>Explications: Un serveur DNS est un ordinateur connecté à Internet qui change les adresses URL (ou &laquo;&nbsp;liens internet&nbsp;&raquo;) en adresse IP. Par exemple, si je tape &laquo;&nbsp;www.google.com&nbsp;&raquo; dans Safari, alors celui-ci va contacter mon serveur DNS qui va changer www.google.com en &laquo;&nbsp;64.233.183.99&#8243;. Il s&#8217;agit d&#8217;une adresse IP, et c&#8217;est à partir de là que Safari va pouvoir afficher les page d&#8217;accueil de Google. Imaginez maintenant que quelqu&#8217;un modifie votre configuration réseau pour rediriger Safari vers un DNS qu&#8217;il a sous contrôle. Alors ce serveur DNS, lorsqu&#8217;il reçoit la demande de changer &laquo;&nbsp;www.google.com&nbsp;&raquo; en adresse IP, peut très bien fournir l&#8217;IP d&#8217;un autre site web. En deux mots: vous tapez google.com mais c&#8217;est un AUTRE site qui s&#8217;affiche ! Pourquoi faire cela ? Parce qu&#8217;en réalité, ce DNS vous redirige vers une page d&#8217;apparence identique au site demandé mais qui est en fait contrôlé par un pirate. Ainsi si vous allez sur &laquo;&nbsp;ebay.com&nbsp;&raquo; par exemple, il affichera une page identique au site officiel et il pourra récupérer votre mot de passe lorsque vous le taperez. Cette pratique est connue sous le nom de &laquo;&nbsp;physhing&nbsp;&raquo;.<br />
<blockquote class="webkit-indent-blockquote" style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 40px; border-width: initial; border-color: initial; border-style: none; padding: 0px">          </p></blockquote>
<p>D&#8217;autre part, le script s&#8217;ajoute à crontab. En fait cela veut dire que le script demande à votre Mac de pouvoir se re-exécuter toutes les minutes. Ainsi, si vous changez manuellement votre DNS, une minute plus tard il sera systématiquement re-changé par le trojan.<br />
<blockquote class="webkit-indent-blockquote" style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 40px; border-width: initial; border-color: initial; border-style: none; padding: 0px">          </p></blockquote>
<p>En plus de tout cela, le trojan installe un faux plugin internet dans le dossier &laquo;&nbsp;/Bibliothèque/Internet Plug-Ins&nbsp;&raquo; ainsi que deux fichiers script dans ce même dossier. Le but du faux plugin est de faire croire que quelque chose de normal a effectivement été installé. En réalité ce faux plugin est vide et ne fait rien de chez rien. Les autres fichiers scripts sont:
<li>Un script qui est en fait celui qui est exécuté par crontab</li>
<li>Un script qui envoie une requête à un serveur pirate pour signaler que notre machine est infectée</li>
<p>Ce dernier envoie au serveur 85.255.121.xx une requête http qui contient dans l&#8217;entête le nom d&#8217;hôte de votre Mac (tapez &laquo;&nbsp;hostname&nbsp;&raquo; dans le terminal pour le voir) et aussi le résultat de la commande &laquo;&nbsp;uname -p&nbsp;&raquo; tous deux encodés en base64 pour ne pas éveiller de soupçons si quelqu&#8217;un venait à analyser le traffic Internet sortant.<br />
<blockquote style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 40px; border-width: initial; border-color: initial; border-style: none; padding: 0px" class="webkit-indent-blockquote">           </p></blockquote>
<p><strong>Comment savoir si je suis infécté</strong><br />
<blockquote style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 40px; border-width: initial; border-color: initial; border-style: none; padding: 0px" class="webkit-indent-blockquote">           </p></blockquote>
<p>La façon la plus simple, est d&#8217;ouvrir votre disque de démarrage (celui sur lequel se trouve le système), puis d&#8217;aller dans le dossier &laquo;&nbsp;Bibliothèque&nbsp;&raquo; puis &laquo;&nbsp;Internet Plug-Ins&nbsp;&raquo;. Vous êtes infecté si au moins l&#8217;un des fichiers suivant est visible: &laquo;&nbsp;Mozillaplug&nbsp;&raquo;, &laquo;&nbsp;plugins.settings&nbsp;&raquo; ou &laquo;&nbsp;sendreq&nbsp;&raquo;. Cependant il existe des variantes de ce trojan qui pourrait avoir changé le nom de ces fichiers. Le simple fait d&#8217;effacer ces fichiers ne suffit pas à désinfecter votre ordinateur. En effet les serveurs DNS piratés sont toujours là et ne peuvent pas être modifiés en passant par les préférences système (toujours selon Intego).<br />
<blockquote style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 40px; border-width: initial; border-color: initial; border-style: none; padding: 0px" class="webkit-indent-blockquote">         </p></blockquote>
<p>Une autre façon est de taper<br />
<blockquote>sudo crontab -l                     </p></blockquote>
<p>dans le terminal. Votre mot de passe sera demandé, après quoi une liste pourrait s&#8217;afficher. Si elle contient &laquo;&nbsp;plugins.settings&nbsp;&raquo; alors vous êtes infecté. A nouveau, les variantes de ce trojan pourraient avoir changé ce nom.<br />
<blockquote style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 40px; border-width: initial; border-color: initial; border-style: none; padding: 0px" class="webkit-indent-blockquote">         </p></blockquote>
<p>Une autre façon encore, qui ne marche que sous Leopard, est d&#8217;ouvrir les préférences système et d&#8217;aller sous Réseau. Il y a un champ marqué &laquo;&nbsp;Serveur DNS&nbsp;&raquo;. Si vous pouvez voir une adresse du type &laquo;&nbsp;85.255.11x.xxx&nbsp;&raquo; alors vous êtes infecté. Elle pourrait apparaître en gris-clair plutôt qu&#8217;en noir et donc on ne peut pas l&#8217;effacer. Je n&#8217;ai pas testé cela personnellement.<br />
<blockquote style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 40px; border-width: initial; border-color: initial; border-style: none; padding: 0px" class="webkit-indent-blockquote">           </p></blockquote>
<p> Finalement, il existe une dernière façon. C&#8217;est de taper dans le Terminal:<br />
<blockquote>scutil &#8211;dns | grep 85.255.11               </p></blockquote>
<p> Si quelque chose apparaît, alors vous êtes contaminé.<br />
<blockquote style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 40px; border-width: initial; border-color: initial; border-style: none; padding: 0px" class="webkit-indent-blockquote">       </p></blockquote>
<p><strong>Comment désinfecter ma machine contaminée ?</strong><br />
<blockquote style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 40px; border-width: initial; border-color: initial; border-style: none; padding: 0px" class="webkit-indent-blockquote">           </p></blockquote>
<p>Tout d&#8217;abord effacez tous les fichiers suspects dans le dossier &laquo;&nbsp;Internet Plug-Ins&nbsp;&raquo;. A ce point-là, la tâche crontab programmée ne pourra plus s&#8217;effectuer même si elle existe toujours. On peut l&#8217;effacer avec un programme tel que <a href="http://h775982.serverkompetenz.net:9080/abstracture_public/projects-en/cronnix/download/">celui-ci</a>. On peut aussi passer par le terminal en tapant<br />
<blockquote>sudo crontab -e                     </p></blockquote>
<p>A condition de savoir utiliser l&#8217;éditeur &laquo;&nbsp;Vi&nbsp;&raquo; ce qui n&#8217;est pas mon cas. Notez qu&#8217;en effaçant tous les fichiers dans ce dossier vous risquez de supprimer aussi des plugins Internet qui ne sont peut-être pas des trojans horses, mais des plugins normaux que vous utilisez. Au pire des cas il suffira de les réinstaller lorsque Safari vous le proposera.<br />
<blockquote style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 40px; border-width: initial; border-color: initial; border-style: none; padding: 0px" class="webkit-indent-blockquote">         </p></blockquote>
<p>Ensuite il va falloir effacer les serveurs DNS qui ont été ajoutés. Pour cela il faut utiliser scutil. Malheureusement je ne suis pas encore au clair quant à son utilisation. Cet article sera mis à jour dès qu&#8217;une solution pour ce dernier point sera trouvée. En attendant, ne téléchargez pas n&#8217;importe quoi, et ne donnez pas votre mot de passe à n&#8217;importe quelle application !</p>
]]></content:encoded>
			<wfw:commentRss>http://maconnect.ch/bg/?feed=rss2&amp;p=17</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
	</channel>
</rss>
