Du nouveau sur le web !

les dernières semaines ont été riches en nouveauté dans le monde l’Internet, alors un rapide résumé de ce que j’ai trouvé remarquable.

1- Le père de Mathematica a lancé Wolgram Alpha. Loin d’être un concurrent de Google, il propose de répondre « logiquement » à des questions. Au lieu de retourner une liste de liens correspondant à une recherche, Wolgram Alpha propose les éléments synthétisés dans un tableau. Voici ce que donne la réponse à « who was george washington » – le moteur maîtrise les conjugaisons 😉

wa

 

2- L’arrivée de Bing chez Microsoft pour concurrencer Google ( associé à IE8 c’est plutôt sympa)

bing

3- Avec  Wave, on pourrait croire à une riposte de Google! Sauf ce n’est pas un moteur de recherche mais une nouvelle suite d’outils de communication: voici la (longue) présentation

Si quelqu’un comprend ce que cherche à faire Google? Androïd, Chrome, Google Apps, Gmail,…

Ils sont partout et souvent très bons! (Quelqu’un sait où acheter des T-Shirt Google?)

4- L’annonce la plus intrigante a été faite par Opéra avec Unite.  L’éditeur du navigateur alternatif propose de révolutionner le surf et en favorisant le partage de fichiers par l’intégration un serveur web. Promis je fais le test dès que possible! J’aimerai juste savoir si ce n’est pas offrir une nouvelle tentation aux « pirates ordinaires ».

5- Félicitations pour l’élection de représentant de « Pirate Bay » au parlement Européen. C’est juste hilarant !  😀

Un « Zero day exploit » dans les PDF ?

Incroyable!

Tous les feeds d’information sur la sécurités ne parlent que de cela aujourd’hui.

Le lecteur de PDF le plus populaire (pour ne pas dire quasi exclusif), Abode Acrobat Reader, est frappé par la révélation de l’exploitation d’une faille  non signalé.

A force, j’ai fini par regarder de plus prés et finalement j’ai découvert au moins deux choses:

1- le blog du « Adobe Product Security Incident Response Team (PSIRT) » (): pour suivre l’actualité de la sécurité autour des produits Adobe. L’éditeur montre au moins que la sécurité est une de ces préoccupations. C’est dommage que ce blog ne propose pas de syndication…

On apprend ici qu’Acrobat et Acrobat Reader sont concernés par la faille dans les versions 9.1, 8.1.4, 7.1.1 (et plus récentes), et ce, quelque soit la plate-forme (les gens qui pensent être en sécurité avec un autre système d’exploitation que Windows vont être déçu). L’auteur du blog suggère une modification des paramétrages pour se protéger en attendant un correctif.

2- l’existence d’une section complète du support concernant la diffusion des bulletins de sécurité de l’éditeur (ici).  Même si ce n’est pas une surprise (tous les éditeurs un peu sérieux maintiennent ce genre de « rubrique »), je ne l’avais jamais encore visité…En plus la traduction française existe…

 

Donc face à ce problème quoi faire?

On peut choisir un logiciel alternatif… Ce n’est pas ce qui manque. Sur son blog F-secure donne notamment l’adresse d’un site permettant de choisir un lecteur alternatif pdfreaders.org.

Personnellement, je vais modifier mes réglages pour ne plus gérer de Javascript dans Acrobat Reader.

Comme les captures et explications trouvées sur le web sont en anglais, je vous fais une petite capture d’écran en Français.

 

donc la manip consiste à aller dans « Edition » puis « Préférences »

pdf_js01

Puis on désactive la prise en charge de JavaScript

pdf_js02

 

Maintenant reste plus qu’ à ne pas oublier de le réactiver quand le correctif aura été appliqué (c’est pas gagné)