Vendredi dernier, lors d’un cours à la fac, la question du monopole et de la puissance de Google a été abordé. Le prof et l’intervenant de chez ISOBAR critiquaient la position monopolistique de Google et surtout son algorithme (avec des arguments peu convainquant, mais ce n’est pas la question). Le reproche qu’ils faisaient en somme était que Google ne favorisait pas assez les grandes entreprises en matière de SEO et qu’il devrait avoir une entente entre les grands groupes de même secteurs pour se partager les keywords. Bref n’importe quoi…

Ne voulant pas rentrer dans cette conversation absurde, je me suis permis de dire que quand bien même on ne serait pas d’accord avec Google, il ne serait pas possible de toute manière pour une entreprise de rattraper Google en terme de puissance de calcul (je faisais bien entendu référence à Francis Pisani, journaliste du monde qui avait dit que « Toute entreprise visant à combattre ou à entrer en compétition avec Google doit savoir qu’il lui faudra des milliards de dollars et des années avant d’arriver à cette infrastructure. Il faudra être plus intelligent car on ne pourra pas être aussi dispersé et aussi puissant en terme de serveurs, d’ordinateurs et de tuyaux les reliant »). Et voici la suite de la conversation entre le prof et moi:

Le prof: « Bien sur que si! Et le réseau Akamai avec 12 000 serveurs en Europe?! » (me dit il après m’avoir regardé 3 secondes d’un air atterré)

Moi: « heu… 12 000 serveurs c’est… peu… » (dis-je tout bas, tout en étant abasourdi par une réponse aussi absurde)

Le prof: « 12 000 en Europe! » (attendant que je renchérisse sur son affirmation)

Moi: …

Je ne dis rien. Ça n’aurait servi à rien à part à humilier le prof en lui annonçant que d’après mes derniers chiffres (et ils datent….) Google avait 1 million de serveurs et que d’après The Economist, Google aurait actuellement plus de 2 000 000 de serveurs… J’ai été vraiment surpris par ce « 12 000 serveurs ». Même une boite (ok, c’est le leader européen) comme OVH en possède plus de 70 000….

Ce qui est dommage c’est que lorsque l’on discute avec un prof de plus de 40 ans, qui est chef d’entreprise et qui a roulé sa bille dans le web, c’est qu’il n’est pas possible de discuter. L’ego prend le dessus immédiatement et il est hors de question qu’un petit étudiant remette en doute ses convictions. On peut discuter mais pas trop…

Serveur Google

Bonsoir

Ce post n’intéressera probablement que 0,001% de mes lecteurs, mais si vous cherchez les chansons poitevines du vinyle Amusons, amusette, vous êtes bien tombé, car c’est par ici que ça se passe…. Ça faisait un moment que je cherchais sur le web un CD, vinyle ou K7 de la compilation Amusons, amusette qui ont bercé toute mon enfance et cela sans succès. Or cela est semble t-il impossible… Comme je tiens énormément à ces chansons inédites et qu’il me restait une K7 (j’ai malheureusement perdu le vinyle) j’ai décidé d’acheter Tape Express Recorder (ion), qui est un baladeur qui permet de numériser vos vielles K7. C’est donc ce que j’ai fait pour Amusons amusette et cela pour votre plus grand plaisir.

Je sais certains ayant droit vont s’insurger contre ma démarche et cet article me vaudra probablement un paquet d’emmerdes… je prends le risque… Pourquoi? Parce qu’il est impossible de trouver ces chansons dans le commerce. Beaucoup trop locales, il n’existe pas ou plus de marché pour les vendre et par conséquent elles sont vouées à disparaitre du patrimoine (et cela me rend malade). La seule solution pour ceux qui veulent encore écouter ces souvenirs d’enfance est le web, et le web vous les donnes.

Amusons, amusette

amusons amusette

« Colin a-t-une poule qui pond tous les matins
Elle a pris sa volée dans le champ du voisin
Tu n’entends pas ma lolire, tu n’entends pas mon latin

Elle a pris sa volée dans le champ du voisin
Colin a pris sa fourche, lui a cassé les reins
Tu n’entends pas ma lolire, tu n’entends pas mon latin »


Bonjour

Hier j’ai découvert un programme sous perl des plus effrayant qui soit: il permet de mettre à genoux n’importe quel serveur web utilisant Apache en quelques secondes. Le programme est d’une simplicité enfantine et ne nécessite aucune puissance de calcul (donc pas besoin de botnet). Il se base sur une attaque de type SYN mais au lieu de flooder en TCP il flood en HTTP (il fallait y penser!!!).

Je l’ai personnellement essayé: redoutable! Aucun serveur n’est à l’abri quelque soit son load balancing! Le problème pour les admins c’est qu’il n’existe aucun moyen de s’en protéger à part avec un reverse proxy et encore!!!

Là vous allez me dire: « Bon d’accord c’est quoi le nom de ton programme? ». MAIS VOUS RÊVEZ!! Si je vous le donnais, la première chose que vous feriez c’est mettre down mon serveur! Or je ne peux pas m’en protéger… Je signerai mon propre arrêt de mort et celui de tous les serveurs web qui vous passerai par la tête! D’ailleurs personne n’a d’intérêt à ce qu’il devienne populaire! Je vous rappelle qu’Apache c’est 67% du marché selon Netcraft!

Mais je comprend votre curiosité alors je vous donne un indice:

apache_fear

Si vous trouvez le nom de l’animal en anglais, vous n’aurez pas de mal à trouver le programme en question (non ce n’est pas un Panda…. )

PS: si vous ne croyez pas, donnez moi l’adresse de votre serveur web et une heure donnée pour une attaque (hors pointe de trafic de préférence) et vous verrez l’ampleur de la chose….

Bonjour!

En ce moment en cours on parle de temps à autre de sécurité sur les réseaux wifi et autre. Or parfois je fais le mec chiant en disant « Oui, mais c’est pas sécurisé » etc. On me regarde avec des yeux ronds et certains doivent penser « Oui bon, la sécurité, à moins de tomber sur un super hacker, pas trop de risques… arrête de nous faire chier! ». Hé bien non justement… Je vais vous montrer à quel point il est simple de craker une clé WEP sur un réseau sans fils et qu’il est nul besoin d’être un génie en informatique… la preuve, même moi j’y arrive et je suis tout sauf un génie…

Passons à la pratique: que faut-il pour cracker une clé WEP? Il faut:

- Un PC: un laptop de préférence

- Un bon OS: j’utiliserai Backtrack 3, une distribution Linux dédiée à la sécurité

- Une bonne carte wifi: une Alfa AWUS036H :)

La première étape est d’installer Backtrack sur une clé USB et de la rendre bootable, rien de plus simple: télécharger Backtrack USB et exécuter bootinst.sh (dans BOOT). Ensuite on la colle dans les fesses du laptop, on branche sa carte wifi, on démarre le portable et on boot sur la clé dans le BIOS.

AWUS036H 1000mW

Une fois sous Backtrack on ouvre un terminal et on tape:

iwconfig

ce qui doit donner un truc ressemblant à ça:

Lire la suite »

Oui c’est ce que j’ai entendu en cours aujourd’hui: « Internet n’est pas un mass media »

Si Internet n’est pas un mass media, alors qu’est-ce qu’un « mass media »? Selon wikipedia, « On appelle médias de masse ((en) mass media) les médias à même de toucher une large audience ». Wikipedia donne des exemples tel que la télévision, la radio, la presse écrite et… Internet: « le web, dont l’appartenance aux médias de masse a été discutée avant d’être communément admise aujourd’hui. »

Pour moi Internet est un mass media et c’est même LE mass media et je vais essayer de vous le démontrer par un petit exemple concret: imaginons que vous êtes Renault et que vous voulez avoir de la visibilité sur Internet pour une nouvelle voiture.

Étape 1: Google Adwords

Que peut on obtenir en terme de visibilité avec Adwords? Adwords a un outil très pratique qui est son générateur de mots clés, qui donne les volumes de recherche pour les mots clés désirés.

mots-clés

Lire la suite »