<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>
<channel>
	<title>Archives des Linux - Custom Protocol</title>
	<atom:link href="https://www.customprotocol.com/tags/linux/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.customprotocol.com/tags/linux/</link>
	<description>Site d&#039;hack-tualité et de tutoriels sur la customisation de consoles et appareils (homebrews, plugins, émulation...)</description>
	<lastBuildDate>Mon, 22 Feb 2016 15:06:13 +0000</lastBuildDate>
	<language>fr-CA</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>[Linux] Le site de &#8220;Linux Mint&#8221; piraté</title>
		<link>https://www.customprotocol.com/programmation/linux-site-de-linux-mint-pirate/</link>
					<comments>https://www.customprotocol.com/programmation/linux-site-de-linux-mint-pirate/#respond</comments>
		
		<dc:creator><![CDATA[HakazeGZ]]></dc:creator>
		<pubDate>Mon, 22 Feb 2016 15:06:13 +0000</pubDate>
				<category><![CDATA[Dossiers]]></category>
		<category><![CDATA[Dossiers Programmation]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[News Programmation]]></category>
		<category><![CDATA[Programmation]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Linux Mint]]></category>
		<category><![CDATA[News du Site]]></category>
		<category><![CDATA[vulnérabilité]]></category>
		<guid isPermaLink="false">https://www.customprotocol.com/?post_type=it_programmation&#038;p=9039</guid>
					<description><![CDATA[<p>Vous êtes amateur de la distribution "Mint" de Linux&#8239;? Attention, son site vient de se faire pirater.</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/programmation/linux-site-de-linux-mint-pirate/">[Linux] Le site de &#8220;Linux Mint&#8221; piraté</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Ce n'est vraiment pas la semaine <a href="https://www.customprotocol.com/programmation/linux-nouvelle-vulnerabilite-linux-glibc-mis-en-cause/" target="_blank" rel="noopener noreferrer">pour les amateurs de distributions Linux</a>. Le <a href="http://www.linuxmint.com/" target="_blank" rel="noopener noreferrer">site de <strong>Linux Mint</strong></a> vient d'être piraté (le 20 Février dernier), avec comme but de remplacer le dernier <strong>ISO</strong> de la distribution. Évidemment remplacé par un <em>ISO</em> compromis contenant des portes dérobées. Ce qui veut dire que cette version vous exposera à des soucis de sécurité. Pour faire simple, c'est comme si vous aviez acheté une nouvelle porte pour votre maison, mais qu'il serait impossible pour vous de la fermer à clé.</p>
<figure id="attachment_9042" aria-describedby="caption-attachment-9042" style="width: 764px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" class="wp-image-9042 size-large" src="https://www.customprotocol.com/medias/2016/02/Linux-mint-art1-764x407.png" alt="Linux-mint-art1" width="764" height="407" /><figcaption id="caption-attachment-9042" class="wp-caption-text">Logo officiel de <strong>Linux Mint</strong></figcaption></figure>
<hr />
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>Pourquoi s'attaquer à cette distribution?</strong></span></h4>
<p style="text-align: justify;">C'est un <em>hacker</em> ou groupe de <em>hackers</em> inconnu(s) qui s'est attaqué au site de la distribution pour pouvoir remplacer les <em>ISO</em> originaux par les leurs. La distribution touchée par ce <em>hack</em> est la suivante&nbsp;: <strong>Linux Mint 17.3 Cinnamon Edition</strong>.</p>
<h4 style="text-align: justify;"><strong><span style="text-decoration: underline;">Qui est concerné&#8239;?</span></strong></h4>
<p style="text-align: justify;">Toutes les personnes ayant téléchargé la version citée plus haut, et l'ayant fait après samedi dernier. Tous les utilisateurs ayant téléchargé une autre version ou l'ayant fait avant samedi n'auront aucun problème.</p>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>Comment est-ce arrivé&#8239;?</strong></span></h4>
<p style="text-align: justify;">Les pirates se sont attaqué au blog sous <em>WordPress</em> de la distribution pour ensuite récupérer un accès à <strong>www-data</strong>. De là, les pirates ont pu mettre en place un service <em>FTP</em> alternatif dont l'<em>IP</em> bulgare est la suivante&nbsp;: <strong>5.104.175.212</strong>.</p>
<p style="text-align: justify;">L'<em>OS</em> infecté est composé d'une brèche s’appelant <strong>Tsunami</strong>, qui offrira des accès à d'éventuels pirates via un IRC. <strong>Tsunami</strong> est un <strong>cheval de Troie</strong> bien connu, un <em>bot IRC</em> simple d'utilisation pour mettre en place des dénis de services (<em>DDoS</em>). L'équipe de <strong>Linux Mint</strong> s'est rapidement rendu compte de ce<em> hack</em>. Après avoir nettoyé les liens, fait une annonce officielle sur leur blog, les pirates s'en sont pris au site une seconde fois.</p>
<p style="text-align: justify;">À la suite de cette seconde attaque, l'équipe a préféré placer leur service en mode hors ligne, de façon à régler complétement le problème. En effet lors du premier nettoyage, la faille d'entrée des <em>hackers</em> n'avait pas été bouchée. Il ne sera remis en ligne que lorsque tout sera revenu à la normale.</p>
<p style="text-align: justify;">Aucune information n'est disponible sur les motivations des pirates. Ah si, peut-être la vente de la bases de données de la distribution et de son site pour la modique somme de 85&nbsp;$. Ils croient vraiment que quelqu'un va leur acheter ça&#8239;? Cela en dit long sur le professionnalisme de cette équipe de <em>hackers</em>. Il faut savoir aussi que ce <strong>bot Tsunami</strong> est considéré comme dépassé et peu efficace puisqu'il est connu depuis 2010.</p>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>Que faire&#8239;?</strong></span></h4>
<ul style="text-align: justify;">
<li>Déconnectez votre ordinateur d'un quelconque réseau&#8239;;</li>
<li>Faites une copie de vos données importantes&#8239;;</li>
<li>Formatez votre ordinateur et réinstallez un <em>OS</em> <em>clean </em>(propre)&#8239;;</li>
<li>Si vous souhaitez utiliser la même distribution, n'hésitez pas à vérifier la <strong>signature MD5</strong> de votre <strong>ISO</strong>.</li>
</ul>
<p style="text-align: justify;">Vous pourrez retrouver de nombreuses informations complémentaires sur <a href="http://blog.linuxmint.com/?p=2994#comment-124885" target="_blank" rel="noopener noreferrer">le blog officiel de <strong>Linux Mint</strong></a>.</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/programmation/linux-site-de-linux-mint-pirate/">[Linux] Le site de &#8220;Linux Mint&#8221; piraté</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.customprotocol.com/programmation/linux-site-de-linux-mint-pirate/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>[NODS] Crash Bandicoot, Ubisoft, Sonic, un malware et Windows</title>
		<link>https://www.customprotocol.com/chroniques/nods-13-crash-bandicoot-ubisoft-sonic-fysbis-windows/</link>
					<comments>https://www.customprotocol.com/chroniques/nods-13-crash-bandicoot-ubisoft-sonic-fysbis-windows/#comments</comments>
		
		<dc:creator><![CDATA[Tuxbot123]]></dc:creator>
		<pubDate>Tue, 16 Feb 2016 18:58:16 +0000</pubDate>
				<category><![CDATA[Chroniques]]></category>
		<category><![CDATA[News Officielles De la Semaine]]></category>
		<category><![CDATA[Aegis]]></category>
		<category><![CDATA[Crash Bandicoot]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[PlayStation]]></category>
		<category><![CDATA[Sonic]]></category>
		<category><![CDATA[Vidéos]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">https://www.customprotocol.com/?post_type=it_chroniques&#038;p=8907</guid>
					<description><![CDATA[<p>Bienvenue dans les News Officielles de la Semaine du 8 février&#8239;!</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/chroniques/nods-13-crash-bandicoot-ubisoft-sonic-fysbis-windows/">[NODS] Crash Bandicoot, Ubisoft, Sonic, un malware et Windows</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;"><div align="justify" class="signoff"><i class="fa fa-fw fa-globe"></i></div>
<p style="text-align: justify;">Cette semaine, <em>Playstation</em> réveille un mort, <em>SEGA </em>en achève un et <em>Assassin's Creed</em> agonise. Quoi de mieux que la mort pour fêter la Saint-Valentin&#8239;? <em>Wait</em>...</p>
<p style="text-align: justify;"><a href="https://www.customprotocol.com/medias/2016/02/nods_n13.png" rel="attachment wp-att-8921"><img decoding="async" class="aligncenter size-large wp-image-8921" src="https://www.customprotocol.com/medias/2016/02/nods_n13-764x428.png" alt="nods_n13" width="764" height="428" /></a></p>
<hr />
<h4 style="text-align: justify;"><span style="text-decoration: underline;">1) Les woompas seraient-ils enfin mûrs&#8239;?</span></h4>
<p style="text-align: justify;">Un nouveau <em>Crash Bandicoot</em> serait-il (enfin) sur les rails&#8239;? C'est ce que laisse croire un <em>tweet</em> de <em>Playstation Moyen-Orient</em>&nbsp;:</p>
<div align="center">
<blockquote class="twitter-tweet">
<p dir="rtl" lang="ar">أكثر شخص مطلوب... أين أنت يا كراش؟ <a href="https://t.co/aj85Ap018v">pic.twitter.com/aj85Ap018v</a></p>
<p>— PlayStation Mid East (@PlayStation_ME) <a href="https://twitter.com/PlayStation_ME/status/696008709231607808">6 Février 2016</a></p></blockquote>
</div>
<p style="text-align: justify;">Traduction pour les gens qui ne parleraient pas le Moyen-Orientais&nbsp;:</p>
<p style="text-align: justify;"><blockquote><p><div align="justify"><em>Most wanted person... where are you <em>Crash</em>?</em></div> <small><cite title="Traduction du tweet de Playstation Moyen-Orient">Traduction du tweet de Playstation Moyen-Orient</cite></small></p></blockquote>
<p style="text-align: justify;">De plus, <em>Randy Falk</em> de la société <em>NECA Toys</em>, fabricant de figurines sous licence,<strong> a fait référence à <em>Crash Bandicoot</em> dans une interview</strong> de <em>Pixel Dan</em>. Retrouvez la bourde à 4:10 très exactement dans la vidéo suivante.</p>
<div class="inserervideo"><iframe width="560" height="315" src="https://www.youtube.com/embed/4J8ZIRWbZi8?start=250" frameborder="0" allowfullscreen="allowfullscreen"></iframe></div>
<p style="text-align: justify;">Enfin un retour de <em>Crash</em>, dans une nouvelle aventure&#8239;? Ou simple <em>remake</em> des précédents volets&#8239;? Dans tous les cas, <strong>nous ne pouvons qu'espérer</strong>...</p>
<h4 style="text-align: justify;"><span style="text-decoration: underline;">2) Quand Assassin's Creed passe, les actionnaires aboient</span></h4>
<p style="text-align: justify;"><em>Assassin's Creed Unity</em> a laissé un souvenir relativement mauvais aux joueurs, de même qu'<em>Assassin's Creed Syndicate</em>. C'est pourquoi <em>Ubisoft</em> a décidé de<strong> ne pas sortir de gros jeu de la licence en 2016</strong>, se laissant une année pour reprendre les choses en main. Quand je dis "pas de <span style="text-decoration: underline;">gros</span> jeu", cela ne veut pas dire qu'il n'y en aura pas&nbsp;: <em>Assassin's Creed India</em> et <em>Russia</em> devraient sortir cette année (y compris sur PS Vita&#8239;!), ainsi qu'un jeu mobile, déjà sorti sur <em>iOS</em> dans certains pays.</p>
<p style="text-align: justify;">En revanche, la société française a officialisé son planning pour l'année 2017 (ils sont pas en retard). On y retrouve sans surprise <em>For Honor,</em> <em>South Park: The Fractured But Whole</em> et <em>Ghost Recon: Wildlands</em> qui étaient prévus, mais aussi <strong><em>Watch_Dogs 2</em> </strong>qui était un peu moins prévu ainsi qu'une nouvelle licence, qui sera "<em>une nouvelle licence AAA à fort potentiel possédant des fonctionnalités numériques importantes</em>". Un jeu en ligne, quoi.</p>
<p style="text-align: justify;">L'action d'<em>Ubisoft</em> a chuté de 10&#8239;% cette année, avec pour cause majeure, le flop de <em>Syndicate</em>, premier <em>Assassin's Creed</em> dont <em>Ubisoft</em> a refusé de communiquer les chiffres. C'est Bolloré qui doit être content.</p>
<figure id="attachment_8914" aria-describedby="caption-attachment-8914" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2016/02/0382a649-78a0-48ce-c8e0-f9620613a00b.png" rel="attachment wp-att-8914"><img decoding="async" class="size-medium wp-image-8914" src="https://www.customprotocol.com/medias/2016/02/0382a649-78a0-48ce-c8e0-f9620613a00b-500x281.png" alt="&quot;Je crois que je me suis cassé le petit orteil.&quot;" width="500" height="281" /></a><figcaption id="caption-attachment-8914" class="wp-caption-text">"Je crois que je me suis cassé le petit orteil."</figcaption></figure>
<h4 style="text-align: justify;"><span style="text-decoration: underline;">3) Une génération entière d'enfants traumatisés <em>incoming</em></span></h4>
<p style="text-align: justify;"><strong>Le film <em>Sonic The Hedgehog</em> sortira en 2018</strong> et... J'ai une mauvaise nouvelle... Ça va pas trop vous plaire... Oh et puis merde, foutu pour foutu&nbsp;: <strong>ça va être du <em>live-action</em></strong>. Voilà. Puisque j'ai rien envie de dire de plus après cette révélation traumatisante, nous allons passer à la suite. Comment ça, vous voulez en savoir plus&#8239;? En fait, vous êtes maso.</p>
<p style="text-align: justify;">Que dire de plus... Ha oui, que <strong><a href="https://fr.wikipedia.org/wiki/Film_live" target="_blank" rel="noopener noreferrer"><em>live-action</em></a></strong> <strong>signifie qu'il y aura des humains</strong>.<br /> Et que c'est <em>Sony Pictures</em> qui dirige le <del>futur navet</del> film d'une licence dont le dernier opus sur ses plateformes remonte à 2011 (<em>seems logic</em>).</p>
<p style="text-align: justify;">Et qu'<strong>il y a de grandes chances que ça ressemble à l'infâme série de jeux/TV <em>Sonic Boom</em></strong> et son esthétique dégueulasse, avec un <em>Knuckles</em> de 2 mètres de haut comme de large, un <em>Sonic</em> aux jambes plus longues que le reste du corps et un <em>Tails</em> ingénieur nain. Youpi.</p>
<figure id="attachment_8912" aria-describedby="caption-attachment-8912" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2016/02/Caca.jpg" rel="attachment wp-att-8912"><img decoding="async" class="size-medium wp-image-8912" src="https://www.customprotocol.com/medias/2016/02/Caca-500x281.jpg" alt="Les personnages de Sonic Boom, jeu qui usurpe le nom de ce pauvre Sonic qui doit se retourner dans sa tombe." width="500" height="281" /></a><figcaption id="caption-attachment-8912" class="wp-caption-text">Les personnages de <em>Sonic Boom</em>, jeu qui usurpe le nom de ce pauvre <em>Sonic</em> qui doit se retourner dans sa tombe.</figcaption></figure>
<h4 style="text-align: justify;"><span style="text-decoration: underline;">4) Gentil petit malware</span></h4>
<p style="text-align: justify;">Le <strong>malware Fysbis</strong> (<em>Linux.BackDoor.Fysbis</em> de son petit nom) a été découvert en 2014. Mais c'est cette semaine que des chercheurs en sécurité de <em>Palo Alto Networks</em> ont découvert à quoi il sert. Tout d'abord, rassurez-vous, il y a peut de chances que ce soit le type de <strong>malware</strong> que vous trouverez sur votre ordi. D'une part parce qu'il est pour <em>Linux</em>, d'autre part parce qu'<strong>il a été créé pour l'espionnage industriel</strong>. À moins que vous ne travaillez à la <em>NSA</em> pendant votre temps libre, je ne pense pas que vous le trouverez chez vous.</p>
<p style="text-align: justify;">Ce <strong>malware</strong> aurait été créé par le groupe de <em>cyber-espions APT 28</em>, qui travaillerait pour le gouvernement russe&nbsp;: il y a dans son code source un certain nombre de mots en russe, mais aussi et surtout car<strong> l'<em>OTAN</em>, l'<em>Electronic Frontier Foundation</em> ou encore le gouvernement polonais</strong> auraient été ciblées.</p>
<p style="text-align: justify;"><a href="http://www.haktuts.in/2016/02/fysbis-malware-allow-hacker-to-spy-on-linux.html" target="_blank" rel="noopener noreferrer">Beaucoup, beaucoup, beaucoup plus d'infos ici (en anglais)</a>.</p>
<p style="text-align: justify;"><a href="https://www.customprotocol.com/medias/2016/02/malware-Fysbis-Linux-cible.jpg" rel="attachment wp-att-8937"><img decoding="async" class="aligncenter size-medium wp-image-8937" src="https://www.customprotocol.com/medias/2016/02/malware-Fysbis-Linux-cible-500x239.jpg" alt="malware Fysbis Linux cible" width="500" height="239" /></a></p>
<h4 style="text-align: justify;"><span style="text-decoration: underline;">5) L'utilitaire de la semaine</span></h4>
<p style="text-align: justify;"><a href="https://github.com/th3power/aegis-voat/releases" target="_blank" rel="noopener noreferrer"><em>Aegis</em></a> est un utilitaire pour <em>Windows 7</em> et <em>8.x</em> qui servira aux quelques personnes qui tiennent encore à leur vie privée. Ce petit programme supprime tout ce que <em>Microsoft</em> veut que vous fassiez/donniez mais que vous ne vouliez pas faire/donner&nbsp;:</p>
<ul style="text-align: justify;">
<li>Désactive ou masque les notifications de téléchargement de <em>Windows 10 </em>;</li>
<li>Désactive <em>GWX</em> (<em>Get Windows 10</em>), <em>OneDrive</em>, <em>Telemetry </em>et <em>Wifisense </em>;</li>
<li>Désinstalle ou masque les mises à jour <em>31 KB </em>;</li>
<li>Désactive 31 tâches programmées&#8239;;</li>
<li>Désinstalle <em>Diagtrack </em>;</li>
<li>Désactive <em>Remote Registry </em>;</li>
<li>Bloque 188 "hosts" <em>Microsoft</em> sur 221 adresses IP&#8239;;</li>
<li>Change les paramètres de <em>Windows Update</em> pour vérifier/notifier au lieu de télécharger/installer.</li>
</ul>
<p style="text-align: justify;">C'est quand même dingue de voir qu'il faut passer par un programme externe pour que son OS ne nous traque pas... <a href="https://github.com/th3power/aegis-voat/releases" target="_blank" rel="noopener noreferrer">Téléchargement ici</a>.</p>
<hr />
<p>C'est ainsi que se terminent ces<strong> News de la Semaine</strong>, merci de les avoir suivies et bonnes vacances à ceux qui y sont (sachez que nous vous détestons &lt;3)&#8239;!</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/chroniques/nods-13-crash-bandicoot-ubisoft-sonic-fysbis-windows/">[NODS] Crash Bandicoot, Ubisoft, Sonic, un malware et Windows</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.customprotocol.com/chroniques/nods-13-crash-bandicoot-ubisoft-sonic-fysbis-windows/feed/</wfw:commentRss>
			<slash:comments>8</slash:comments>
		
		
			</item>
	</channel>
</rss>

