Youcou
27juin/100

[VdJ] Java4ever

Trailer d'un film fictif pour geek, où l'histoire d'un petit garçon marginale qui trahit la confiance de sa famille en délaissant les technologie Microsoft au profit un langage caféiné dont je ne citerai pas le nom (par pur croyance !!!!! ). VIVE LE .BAT ;)

Je suis tombé en gros kiffe sur l'histoire que papa raconte à son fiston au début du film ! Alalalala si seulement papa m'avais raconté la même ;)

Réalisé par Steven Springberg avec Eddie Larrison, William Windows, Mona Lisa Harddrive, Scala Johansson & Lenny Linux !

12avr/100

BD du lundi #11

Peu d'activité sur le blog en ce moment mais ça va revenir... vite ;) Have a good week !


29mar/100

BD du lundi #10

♪♫ Le soleil vient de se lever ♪, on commence une nouvelle journée ♫, mais heureusement youcou est là ♪, avec sa BD ♪♫!

Sources : Kobuta

28mar/100

La vidéo du jour #27

Dans la catégorie ultra geek, voici un couple qui pendant son mariage, alors que le pasteur récite la cérémonie, met à jour son statut facebook et envoie un tweete pour l'occasion ...

Source : journaldugeek

Merci à Pirche

24mar/103

Proverbe G33k de la semaine ;)

Home sweet home !

"There's no place like 127.0.0.1"

23mar/101

Les radars automatiques ont du souci à se faire!

la voiture anti radar!

Le propriétaire de cette voiture doit être un sacré geek! Il a trouvé l'attaque ultime contre les radars automatiques!

Plus besoin de tronçonneuse, de peinture grise, de bulldozer ou autre front national anti-radar, avec cette technique un simple bout de carton suffit pour venir à bout des radars automatiques.

Cette attaque est bien sûr une plaisanterie (bien qu'avec la sécurité des systèmes de notre cher état sur un malentendu ca pourrait marcher, surtout si ils n'ont pas mis de firewall ;-) ) mais l'idée utilisée est vraiment bien trouvée. Le principe est bien connu des hackeurs de sites web : l'injection sql.

Pour ceux pour qui ce type d'attaque ne dit rien, le fonctionnement est assez simple : pour inscrire ou rechercher des données dans une base de données, les développeurs utilisent le langage SQL. Par exemple lorsque vous entrez votre pseudo pour vous identifier sur votre webmail, votre pseudo est utilisé comme variable dans la requète SQL qui va chercher vos infos dans la base de données. Si maintenant, au lieu de rentrer votre pseudo, vous essayez d'écrire une instruction comprise par le langage SQL, vous pouvez demander ce que vous voulez à la base de données! (Bien sûr c'est un peu plus compliqué que ça et les développeurs qui utilisent les bases de données prennent en général toutes les précautions pour éviter ce genre d'attaque).

C'est donc ce principe qu'utilise notre geek sur la photo :  on peut y lire entre autre l'instruction "DROP DATABASE" qui a pour effet de supprimer la base de données.

Le fonctionnement général de cette attaque est donc le suivant :

  • se faire flasher par un radar automatique
  • le radar prend la photo et analyse la plaque d'immatriculation
  • les caractères sur la plaque d'immatriculation sont lus par un logiciel de reconnaissance (OCR)
  • les caractères (qui sont en fait une instruction SQL qui demande à la base de données de se supprimer) sont insérés dans la base de données
  • la base de données est supprimée, et tout le monde est sauvé!

Merci à notre Robin des Bois des temps modernes!

Source : clubic

merci à Vincent pour l'info