Cette semaine, un message anonyme est arrivé dans la mailing list de Bugtraq, dédiée aux professionnels de la sécurité informatique. Le message, déguisé en une annonce officielle du CERT (Computer Emergency Response Team), avertissait que des hackers avaient réussi à prendre le contrôle du chien mécanique de Sony (Aibo) et lui ordonnaient d'attaquer ses maîtres. Ceux-ci utiliseraient un buffer overflow sur la variable "MyOwner", et remplaceraient le code d'Aibo par un code expérimental nommé "AiboPitBull code". D'autres programmes de ce type circulerait sur Internet pour exploiter cette faille. Citons "PeeOnRug()", "ShoeChew()" et "KillTheCat()"...
Bon, ce canular est une vraie petite perle, qui semble avoir bien fait rire le CERT.
http://www.securityfocus.com/frames/?content=/templates/archive.pike%3Flist%3D1%26date%3D2000-07-08%26msg%3D20000710160016.A24976%40next.hway.net
 

=== HARDWARE ===
 
>> processeurs <<
 
==> Intel
 
- Intel vient de demander à son usine d'Israel de tout arrêter pour produire 5000 wafers de Pentium 4 (chaque wafer contenant 200 P4) lesquels seront fabriqués pour fonctionner à la fréquence (théorique) de 1,7 Ghz. Ceci confirme donc ce que je vous annonçais la semaine dernière, à savoir que la sortie officielle du Pentium 4 a été avancée au mois de septembre.
Et justement, des sources proches d'Intel ont révélé le prix de lancement de ces processeurs:
Pentium 4 - 1,3 Ghz : 795$ (environ 5600 F)
Pentium 4 - 1,4 Ghz : 895 $ (environ 6300 F)
Mieux, Intel envisage de baisser ces prix dès le mois de novembre:
Pentium 4 - 1,3 Ghz : 625 $ (environ 4400 F)
Pentium 4 - 1,4 Ghz : 795 $ (environ 5600 F)
Intel ne fournira pas de licence sur le bus utilisé par le P4, pour garder le contrôle des chipsets et ne pas recommencer l'erreur des Pentium III.
Le Pentium 4 possède 256 Ko de cache L2. Il utilisera un package FCPGA Socket 423. Il possèdera une fréquence externe FSB de 400 Mhz (Quad pumping : 4 x 100Mhz) et les instructions SSE2. Le chipset associé au P4, le i850 (code Tehama) sera exclusivement Rambus. Il utilisera le hub d'entrée/sortie du i815E et du i820E, l'ICH2.
Le Pentium 4 sera suivi d'un autre processeur, au format uFCPGA2 Socket 479, qui possèdera un dissipateur thermique intégré, accompagné du chipset Tulloch possédant l'ICH3 (supportant 6 bus USB 2.0).
 
- La roadmap d'Intel a un petit peu évoluée. Au dernier trimestre sortira un Celeron 766 Mhz, puis au premier trimestre 2001 apparaîtra le Celeron 800 Mhz, ainsi qu'un Celeron plus puissant au second trimestre. Intel a également confirmé l'existence du chipset Almador (qui doit utiliser de la DDR SDRAM), ainsi que du PIII gravé en 0,13 micron.
Côté portable, arrivera début 2001 un PIII 950 Mhz, et des Celerons 750 et 800 Mhz. Au second trimestre, ce sera l'arrivée des premiers processeurs gravés en 0,13 micron (code Tualatin), pour atteindre une fréquence supérieure à 1 Ghz. Intel envisagerait d'étendre sa technologie SpeedStep à toute sa gamme, y compris aux Celerons, pour répondre à la technologie Gemini d'AMD.
 
- Intel devrait annoncer sous peu le processeur SA-2, la seconde génération de StrongARM. Cadencé à 150 Mhz, avec un voltage de 0,75 V, il fournit 185 Mips à 40 mW.
 
==> AMD
 
- AMD a mis ses menaces à exécution: alors que les premiers exemplaires de test du Duron et du Thunderbird n'avait pas leur coefficient multiplicateur bloqué, c'est désormais le cas des versions commercialisées. Mauvaise nouvelle pour les overclockeurs... Notez qu'il existe un moyen pour les débloquer (en créant ou supprimant des ponts conducteurs à la surface du CPU), mais la durée de vie du processeur risque d'en prendre un sacré coup si ça rate... Enfin, si vous y tenez: http://www.tomshardware.com/cpu/00q3/000711/index.html
De la même manière, on peut modifier le voltage du CPU. Notez que les tests d'overclocking effectués ne semblent pas réussir aussi bien qu'avec l'Athlon.
 
- AMD devrait baisser fortement le prix de ses processeurs le 5 septembre. Selon les premières rumeurs, l'Athlon 1 Ghz dégringolerait pour atteindre 495 $ et l'Athlon 800 serait fixé à 190 $ (par quantité de 1000).
Pour info, le PIII 1 Ghz est actuellement à 990$, et devrait chuter à 450 $ le 29 octobre. Sa production en quantité est prévue pour le mois d'août.
 
- Après la course au GigaHertz des processeurs pour PC de bureau, voici l'équivalent pour les portables. Pour les annonces, c'est AMD qui passe en tête, avec un Athlon mobile 1 Ghz prévu pour le premier trimestre 2001.
Le Duron mobile low voltage commencera à être produit au troisième trimestre 2000, ce dernier utilisant le bus S2K et un package PGA 462 pin, avec 192 Ko de cache intégré. Il nécessitera une puissance entre 18 et 22 W. Le Duron mobile sera disponible en version 600 et 650 Mhz au quatrième trimestre, puis 700 Mhz au premier trimestre 2001.
L'Athlon "Corvette" (également connu sous le nom Mustang 256) utilisera également le bus S2K 200 Mhz (qui évoluera vers 266 Mhz et au-delà), et sera de même au format PGA 462 pin. Il sera disponible en version 700, 8xx, 9xx et 1 Ghz, les premiers exemplaires seront disponibles à la fin du quatrième trimestre.
Les chipsets associés seront les Mobile KN de Via (graphisme S3 Savage, support SDRAM PC100/PC133) au troisième trimestre, puis le Napa2 (1646M) d'Ali (FSB de 200 Mhz, support SDRAM PC100/PC133 ou DDR SDRAM).
 
>> carte-mère - mémoires - chipsets <<
 
- Intel, après avoir défendu son chipset i820 et la mémoire Rambus, a publié un comparatif (involontaire) entre l'i815E + SDRAM et l'i820 + Rambus. Dans 9 des 11 benchs, c'est l'i815E qui gagne. Intel n'est-il pas censé faire de la promotion pour Rambus? http://www.intel.com/procs/perf/PentiumIII/
 
- Kingmax a lancé 2 nouvelles barrettes de mémoire, des 128 Mo et 256 Mo de SDRAM PC150. Il s'agit en fait de SDRAM PC133 dont les chips sont au format Tiny BGA (les connexions se trouvent sous les puces, ce qui limite l'augmentation de chaleur et les perturbations électriques), et peuvent donc fonctionner sans problème à une fréquence de 150 Mhz.
 
- Les principaux fabricants de DRAM se préparent à déposer une plainte devant la FTC (Federal Trade Commission) contre Rambus pour pratiques monopolistiques, reprenant ainsi le flambeau d'Hitachi qui avait plié sous les menaces de la société. Leur but est bien sûr d'empêcher Rambus de réclamer des royalties pour la fabrication de SDRAM, DDR SDRAM et contrôleurs d'interfaces synchrones.
 
- ALI vient de repousser la sortie de son nouveau chipset pour Athlon, le M1647 DDR (qui comme son nom l'indique supporte la DDR SDRAM). L'annonce officielle devrait être retardée jusqu'au 1er août.
 
>> cartes 3D <<
 
- Quelques petits détails ont émergé sur le futur chip de 3DFx, le Rampage. Supportant de 32 à 512 Mo de Ram cadencé à 200 Mhz, il affiche 4 pixels par cycle d'horloge, 75 millions de triangles par seconde, avec un rendering 32 bits et possèdera un moteur T&L (Transform & Lightning) hardware. Compatible AGP 4x et DirectX 8.0, gravé en 0,18 micron, il supporte le Full Pixel Shader et les surfaces incurvées. Comme le VSA-100, plusieurs chips peuvent être utilisés en simultanés (2,4 ou 8 en SLI), ce qui permet d'activer le FSAA (Full Scene Anti Aliasing). Sa première apparition devrait avoir lieu au salon ECTS de Londres en septembre.
 
- Du nouveau sur le futur NV20 et nVidia, qui sera en particulier utilisé dans la future console X-Box de Microsoft.
La principale nouveauté sera un nouveau type de pipelines graphiques. Sur les 6 du NV20, seuls 2 seront utilisés pour les classiques alpha bender et rasterizer, les 4 autres seront à l'image des importants changements internes à Direct X 7 et 8. La puce sera cadencée entre 250 et 300 Mhz, avec un fillrate de 1 Gpixels/sec et 62,5 millions de triangles par seconde à 250Mhz, 125 millions de particules par seconde, un bus mémoire de 6,4 Go/sec, 8 texels par cycle d'horloge, optimisation Direct X 8 ( Surface Engine, Vertec Shader, Texture Unit, Pixel Shader), et support hardware du T&L, Clipping, surfaces incurvées, Pixel shaders et vertex shaders programmable, ainsi que FSAA hardware.
 
- NVidia, que l'on sait fortement intéressé par le marché des Macintoshs, a néanmoins démenti avoir signé un contrat OEM avec Apple pour fournir des cartes GeForce 2 MX en standard avec quelques machines. NVidia développe en ce moment une version Mac du GeForce 2 MX, qu'Elsa devrait distribuer dans un premier temps.
 
- Abit va à son tour sortir une carte utilisant la GeForce 2 MX, la GP-11. Elle possède 32 Mo de SDRAM et des sorties TV et DVI. La sortie est prévue pour août.
 
- ATI pourrait sortir le Radeon256 dès le 19 juillet. 2 versions sont attendues: une première avec 32 Mo pour 235$ (soit moins de 2000 F) et une seconde avec 64 Mo, une entrée et une sortie vidéo pour 295$ (soit moins de 2500 F).
 
- Après le Radeon 256 et le Radeon 256 Maxx, ATI devrait sortir en novembre un nouveau GPU, nom de code Sidewinder. Il utiliserait un processeur cadencé à 300 Mhz, gravé en 0,18 micron, qui fournirait 60 millions de triangles par seconde, pour un fillrate de 1,8 Gpixels/sec. Il possèderait également une unité de calcul T&L programmable.
Ensuite, ATI pourrait sortir au second trimestre 2001 le Stinger, un GPU cadencé à 400 Mhz, gravé en 0,15 micron, et qui possèderait une architecture de rendering amélioré (probablement de type "Tile" comme le PowerVR).
 
>> son <<
 
- Creative Labs vient de sortir la suite Liveware 3.0 pour Windows 2000. http://www.soundblaster.com/liveware/w2k/download.asp
 
- Guillemot annonce une nouvelle carte son, la Maxi Sound Muse. Compatible DirecSound 3D, EAX 1.0 et A3D 1.0, elle ne possède que 2 sorties stéréo, et pas de sortie SPDIF, ce qui explique son prix, environ 300 F. http://www.guillemot.com/
 
>> stockage <<
 
- Yamaha vient de sortir un nouveau graveur UltraSCSI, le CRW8824SZ (8x/8x/24x), avec un buffer de 4 Mo, pour 299$. Fin juillet devrait également sortir 2 autres modèles externe, le CRW8824SXZ (Ultra SCSI) et le CRW8824FXZ (FireWire).
 
- Des disques durs dans les télévisions? C'est ce sur quoi parient Thomson et Seagate, qui viennent de fonder la joint-venture Cachevision ( http://www.cachevision.com/ ), à destination de la télévision interactive et des enregistrements numériques. Les premiers produits sont attendus pour 2001.
 
>> consoles << 
 
- Indrema, une petite société américaine, a présenté la L600, une console de jeu basée sur une version modifiée de Linux (nommée DV Linux), qui devrait être disponible au printemps 2001 pour 299$. Elle sera capable de lire les DVDs, et possèderait un ensemble graphique performant. La différence avec une console classique sera un développement ouvert. Ceux qui proposeront un jeu gratuit n'auront pas à payer de licence, seul les jeux payants obligeront à verser des royalties.
 
>> affichage <<
 
- Microsoft et Toshiba vont travailler ensemble pour développer une technologie LCD optimisée pour les e-books, le premier apportera sa technologie Cleartype, le second ses équipes de fabrication et designers.
 
- Samsung a présenté sa nouvelle famille de moniteurs LCD, les SyncMaster MP. Ils possèdent deux haut-parleurs, une entrée vidéo (ils peuvent être utilisés comme simples téléviseurs), la fonction PiP, un zoom 64x, compatibles NTSC/PAL avec le support SECAM. la version 15" (SyncMaster 150MP) coûte 1.119$, la version 17" (170MP) est à 1.769$.
 
>> modem <<
 
- Petite rectification à propos de la nouvelle norme V92 dont les premiers modems compatibles devraient arriver à la fin de l'année. Si l'on fait abstraction de la nouvelle norme de compression, il n'y a en fait que très peu d'amélioration en réception ( toujours 56 kbps théoriques, environ 48 kbps en pratique ), ce qui évolue surtout est l'émission (33,6 kbps en V90, 56 kbps en V92). Oui, c'était trop beau.
 
>> imprimantes <<
 
- Lexmark annonce une nouvelle imprimante couleur bas de gamme, la Z22 Color JetPrinter, d'une résolution 1200x1200 dpi, port parallèle et USB, avec une vitesse théorique de 6,5 pages par minute en noir et 3,5 pages par minute en couleur, le tout pour 79 $.
 
>> ordinateurs de poche <<
 
- Sony a officiellement lancé son Palm-like, appelé "personal entertainment organiser" ou "PalmPowered". Disponible en 2 versions (PEGS300 avec écran monochrome pour 510$ et PEGS500C avec écran couleur pour 555$), il sera d'abord disponible au Japon le 9 septembre. Il contient 8 Mo de Ram, 4 Mo de Rom et tourne sous PalmOS 3.5. Utilisant la couleur de sa gamme Vaio (bleu et gris), il possède un navigateur web (qui servira à recevoir des images fixes ou animées via Internet avec le futur service ImageStation), un logiciel de synchronisation avec un PC, un emplacement pour MemoryStick (extension mémoire, interface pour caméra numérique, émetteur/récepteur Bluetooth ou unité GPS).
 
- IBM a présenté un Palm-like (WorkPad) fonctionnant avec son logiciel de reconnaissance vocale ViaVoice. Il permet par exemple de piloter l'appareil à la voix, de dicter ses textes ou mieux de traduire une discussion. Reste la fiabilité de la reconnaissance vocale, toujours aussi faible...
 
>> sans-fil <<
 
- L'ANFR (Agence nationale des fréquences radio) a libéré la plage des 2,4 Ghz, qui était auparavant réservé à l'armée. Cette fréquence est en effet utilisée par les appareils à la norme Bluetooth. Ceci règle également les problèmes des utilisateurs d'iBook, le port radio Airport utilisant également cette fréquence. Seul problème, la mesure prendra effet au 1er janvier, alors que les premiers produits Bluetooth sont sur le point d'arriver...
 
>> Apple <<
 
- Apple s'est encore attaqué à un site de news pour Mac (MacOS Rumors), et les a forcé à retirer un article, ce qui lui donne donc un crédit supplémentaire. Encore que selon d'autres sources, l'article aurait été retiré à cause de l'apparition d'un logo Apple impromptu. L'article en question annonçait qu'Apple travaille sur un successeur de l'iMac, qui aurait la forme d'un cube, dont le nom de code est Rubicon. Il pourrait embarquer un PowerPC 750 (G3) ou un PowerPC 7400 (G4), avec un support AGP 4x, PCI, des ports USB et FireWire, mais pas de sortie son. La véracité de cette histoire est contestée, et il semble que ce Mac Cube soit en fait le projet "Mystic", un système quadriprocesseur Power Mac G4 (PowerPC 7400) basé sur une carte mère avec chipset UMA-2. Pourtant, un second site (AppleInsider) semble pencher pour la première hypothèse. La solution sera peut-être dévoilée par Steve Jobs au prochain salon MacWorld Expo.
 
>> défauts <<
 
- Durant la semaine du 10 juillet, Intel a fabriqué des PIII 933 Mhz format SECC2 sur lesquels étaient indiqués un voltage incorrect (1,70V à la place de 1,65V). Fort heureusement, les cartes-mères actuelles sélectionnent automatiquement le bon voltage.
 

=== SOFTWARE ===
 
>> systèmes <<
 
- Le Service Pack 1 de Windows 2000 devrait être sorti au moment où vous lisez cette news (sorti le 17 juillet). J'espère que vous avez un accès à haut-débit, étant donné que la taille de la mise à jour sera de plus de 50 Mo. Elle corrige de nombreux bugs du setup, 35 erreurs de violation d'accès, 5 problèmes de mémoire non libérée, 12 erreurs bloquantes et quelques résolutions de problèmes de sécurité. Windows 2000 SP1 incorpore Outlook Express 5.50.2919.6700 (!) et Internet Explorer 5.00.3103.1000 (!!!), lesquels résolvent quelques problèmes de sécurité. Non, pas d'Internet Explorer 5.5, bien que ce dernier soit déjà inclus dans Windows Me.
 
- Microsoft vient de délivrer la première version alpha de Whistler (build 2250), le successeur de Windows 2000. 2 versions sont disponibles: Whistler Personal pour la version Home, et Whistler Professional pour la version Entreprise. La première version beta devrait arriver dans 2 mois. Whistler sera le premier système a mettre en oeuvre la stratégie .Net de Microsoft. Comme on le pressentait, ce système acceptera des skins pour modifier toute l'interface, sous le nom Visual Styles. 
Sa sortie vient d'être repoussée de 6 mois (donc pour la seconde moitié de 2001). Il sera suivi en 2002 par un autre système, Blackcomb, qui possèdera une nouvelle interface et des fonctions plus "intelligentes". Dans les 2 systèmes, le browser sera le point central.
 
- Microsoft a terminé le développement d'une version testable 64 bits de Windows 2000 destinée aux machines Itanium prototypes. 95% du code est terminé selon Microsoft. C'est bien gentil, mais où est passé Windows 2000 Datacenter dans tout ça?
 
- Un groupe d'industriels japonais (dont Sony, NEC, Fujitsu, Hitachi...), ainsi que Toshiba et 2 universités vont développer une version embarquée de Linux pour les PDA.
 
>> jeux <<
 
- Amis censeurs, bonjour. C'est cette semaine le tour du Canada (province Colombie britannique), qui vient de classer X le jeu "Soldier of Fortune", car jugé trop violent (ce n'est pourtant pas le premier jeu où l'on peut tuer avec un lance-flamme...).
 
- Rayman 3 sortira sur X-Box, Playstation 2, Dolphin, mais pas sur PC. En revanche, Rayman Tribes sera exclusivement PC. http://www.ubisoft.fr/
 
- Un deuxième patch pour Diablo 2 est sorti cette semaine. Il corrige 5 bugs majeurs, apporte 2 améliorations, mais n'améliore toujours pas les problèmes de lags en réseau. Blizzard a annoncé avoir trouvé un moyen de résoudre cette difficulté, et est en train de travailler sur ce troisième patch.
 
- Le portail ZonejeuX est désormais accessible aux Macs. Au menu, Age of Empires, Quake et Unreal Tournament. http://www.zonejeux.com/
 
- Ripcod Games prépare la sortie d'une compilation de Blade Masters, sur PC et Dreamcast, qui permettra enfin aux 2 plate-formes de communiquer ensemble.
 
>> développement <<
 
- La prochaine version de Microsoft Visual Studio ( Visual Studio.Net ) ne contiendra pas Visual J++, l'outil Java maison, ceci bien sûr pour promouvoir son nouveau langage, C# (prononcez "see sharp"). En revanche, Visual Studio.Net possèdera un outil Java (probablement un compilateur) conçu par Rational (qui avait précédemment été soupçonné d'avoir acquis une licence - voire même l'intégralité - de l'interface de programmation Visual J++). http://www.microsoft.com/presspass/press/2000/Jul00/PDCDeliversPR.asp
Notez que la licence Java de Microsoft expirera en mars 2001.
 
- Microsoft commence à distribuer une pré-version de FrameWorks, un ensemble de classes et de librairies pour construire des applications dédiées à sa stratégie .Net. On a ainsi appris que FrameWorks, utilisant le moteur Common Language Runtime, supportera 17 langages, dont Perl, Cobol, JScript, C, C++, Visual Basic, et le nouveau C#.
 
>> bug <<
 
- Le célèbre "chasseur de bug" Georgi Guninski (un bulgare) a encore trouvé une faille dans un logiciel de Microsoft. Excel 2000 peut permettre la prise de contrôle d'une machine cible. En effet, la faille permet à un document Excel (sans script) d'exécuter un code malveillant placé dans une DLL (ce qui requiert donc que cette DLL soit modifiée, ou accessible sur un réseau). Microsoft travaille sur un patch.
 
>> utilitaires <<
 
- La version finale de Windows Media Player 7 devrait être disponible au moment où vous lisez cette news. Elle inclue une nouvelle technologie audio d'Adaptec (qui permet de graver des CD directement), avec conversion des MP3 et WMA, plus un système de skins, la compatibilité SRS, l'accès aux radios du net, le support des lecteurs de MP3...
 
- Jasc a posté une version beta de Paint Shop Pro 7.0, qui ajoute la possibilité d'ajuster automatiquement les couleurs, la clarté, la saturation, et qui permet de corriger l'effet "yeux rouges", de supprimer les bruits et autres poussières d'une photo... 28,6 Mo pour le download. http://www5.jasc.com/pub/psp7b.exe
 
>> OEM <<
 
- Un jugement contre Microsoft en Allemagne pourrait avoir de fortes conséquences sur les ventes OEMs de logiciels dans ce pays. Suite à une plainte d'un revendeur, et après un premier jugement, une court d'appel a décidé que Microsoft ne pouvait empêcher qu'un revendeur vende séparément des logiciels qui sont destinés à être vendu uniquement avec un nouveau PC, comme c'est le cas de Windows OEM. Pour contrer ce jugement, Microsoft prépare des versions OEM bios-lockées, qui ne pourront donc s'installer que sur une unique machine.
 

=== INTERNET ===
 
>> browser <<
 
- La version finale de Internet Explorer 5.5 est disponible en téléchargement. L'affichage des pages est légèrement plus rapide (selon Microsoft bien sûr), surtout avec des frames, et IE 5.5 améliore le système d'impression. Hélas, il possède également une foule de nouveaux tags incompatibles avec tous les autres navigateurs, voire à l'encontre des recommandations du W3C. http://www.microsoft.com/windows/ie/download/ie55.htm
 
- Vous pourrez peut-être profiter du téléchargement d'Internet Explorer 5.5 pour télécharger un hypothétique patch qui doit résoudre un bug dans ce browser (oui, déjà). Un contrôle ActiveX servant à la gestion des pages DHTML, couplé à un problème d'implémentation de DOM (Document Object Model) pourrait permettre à un attaquant de lire des données de l'ordinateur de la victime.
 
- Les protestations contre le tracking effectué par AOL avec Netscape SmartDownload s'amplifie. Cette fonctionnalité incluse dans Navigator enregistre les downloads que fait l'internaute et envoie les données à Netscape (cgi.natscape.com). Ces données sont le nom du fichier, le nom du serveur, l'IP de l'utilisateur et éventuellement son e.mail s'il est loggé sous Netcaster. De plus, un cookie regroupant ces informations est créé, tout ceci à l'insu de l'utilisateur.
Le site allemand Tecchannel ( http://www.tecchannel.de/ ) a découvert que ce tracking était également activé avec la fonction Search du browser. Toujours aucune réponse de la part de Netscape-AOL...
 
>> providers <<
 
- Le britannique Claranet pourrait exporter son infrastructure de serveurs en France, après qu'une loi (Regulation of Investigatory Powers Bill) sur l'interception des mails, les écoutes téléphoniques (entre autres) menace les libertés individuelles (il est question de l'installation d'une boîte noire chez les providers). J'espère qu'ils ne vont pas exporter aussi leur système d'hébergement, sinon il devront faire face à la nouvelle loi française sur la liberté de communication...
Les providers Poptel et GreenNet ont également fait part de leur intention de délocalisation.
 
- AOL a précipitamment sorti un patch qui résout une faille dans le système de contrôle parental de son logiciel d'accès. En effet, si un enfant tombait sur une adresse interdite, il lui suffisait d'ajouter un point à l'URL pour contourner la protection...
 
>> technologie <<
 
- La NASA a demandé à la société SSTL (Surrey Satellite Technology) une étude sur la possibilité de guider les satellites en utilisant le protocole TCP/IP. Ceci permettra en effet de réduire les coûts, mais pose de nombreux problèmes de sécurité.
 
>> téléphonie <<
 
- L'ART a dévoilé les résultats des candidatures pour la BLR (Boucle Locale Radio), qui mettra enfin un terme au monopole de France Telecom sur la boucle locale.
Sur les 54 licences disponibles (2 nationales et 2 par région), seuls 28 dossiers avaient été déposés. Les 2 grands gagnants des licences nationales sont FirstMark Communications France (composé de Suez-Lyonnaise, Groupe Arnault et BNP-Paribas) pour les entreprises, et Fortel (UPC et NRJ) pour les particuliers. Pour les licences régionales, 2 opérateurs différents ont été affectés dans chaque zone (par exemple Broadnet France et Landtel France pour la région parisienne), soit 4 opérateurs en tout par région. La liste est disponible sur le site de l'ART. http://www.art-telecom.fr/
Les licences définitives seront délivrées avant le 31 septembre, pour une mise en oeuvre le 1er janvier 2001.
 
- Les licences pour la future norme haut-débit UMTS (Universal Mobile Telecommunication System) sont très disputées. Après l'Angleterre, les autres pays européens vont devoir faire leur choix (soit sur dossier comme en France, soit aux enchères comme en Allemagne). Les alliances commencent ainsi à se former. NTT, KPN et Hutchison se sont ainsi rapprochés, et on parle d'un rapprochement entre Bouygues et Vivendi, voire entre Vivendi et Vodafone.
 
>> hack <<
 
- La société Counterpane Security vient de lancer une assurance garantie par la Lloyd's pour couvrir les pertes en cas de hack d'un site. Pour une prime annuelle de 20.000$, la couverture sera de 1 million de dollars, de 10 millions de dollars pour une prime de 75.000 $ et jusqu'à 100 millions de dollars pour des primes négociés. L'assurance couvrira les pertes dues aux dommages des informations (données, liste de client, numéro de cartes de crédit...) et interruption d'activité suite à une brèche de sécurité ou panne technique.  http://www.counterpane.com/pr-lloydsqa.html
 
- Un jeune homme de 20 ans (Raymond Torricelli, New York) a été arrêté pour 5 plaintes: hack des ordinateurs de la NASA (ces derniers ont d'ailleurs bloqué pendant 3 jours l'accès de leurs sites aux utilisateurs du provider Excite@Home, suite à plusieurs attaques en provenant), vol de numéros de carte de crédit (avec 10.000$ d'achats illégaux à la clé), vol de 76.000 mots de passe, spams et accès interdits dans plusieurs serveurs.
 
- J'avais évoqué dans l'édition 25 de la newsletter ( http://www.newsletteronline.net ) un appel au hack, lancé par un parti politique mexicain (PRD), pour décrypter un rapport d'un cabinet d'audit contenant une liste de personnes ayant bénéficié de prêts illégaux des banques après une crise dans ce pays. Le disque était protégé par 5 mots de passe, chacun étant détenu par un des partis politiques mexicains. Comme le parti au pouvoir (le PRI) refusait de donner le sien, le PRD a lancé cette initiative, juste avant les élections. Même si c'est un peu tard (les élections sont désormais terminées), sachez que la protection a été vaincue, et que 2300 prêts douteux ont été mis à jour.
 
>> Mitnick <<
 
- Le célèbre hacker Kevin Mitnick a finalement obtenu la permission d'écrire des articles pour le journal électronique Contentville ( http://www.contentville.com/ ), à condition d'utiliser une machine à écrire et non pas un ordinateur. Il a également été autorisé parler à une conférence, travailler comme consultant de sécurité informatique et consultant pour une émission sur l'informatique cet automne.
 
>> vie privée <<
 
- Suite à l'adoption de la loi sur la liberté de communication qui oblige les sites d'hébergements à tenir un fichier des auteurs de sites, altern.org a décidé d'arrêter définitivement son service d'hébergement.
 
- Le FBI se fait encore remarquer, après la découverte de "Carnivore", un module logiciel et matériel d'interception d'e.mail et de sites visités, installé directement chez les fournisseurs d'accès US depuis début 1999. l'ACLU (American Civil Liberties Union) accuse le FBI de vouloir écouter n'importe quel citoyen, en toute illégalité. Un recours a été déposé au Congrès US. http://www.politechbot.com/p-01270.html
 
- Microsoft a reconnu que son service d'e.mail, Hotmail, pouvait permettre à plusieurs publicitaires d'identifier les internautes (en particulier quand celui-ci ouvre un mail contenant une bannière). Ce problème ("data spill") n'est pas spécifique à Microsoft, de nombreux sites en sont affectés (parfois volontairement...).
 
>> sites <<
 
- Après les enchères interdites, eBay lance les abonnés interdits. Plus exactement, eBay tente d'empêcher un malotru d'accéder à ses serveurs d'enchères, ce dernier utilisant un langage jugé "grossier". Le site a fermé 40 de ses 45 comptes en 3 mois, mais le petit rigolo n'arrête pas de créer de nouveaux logins. EBay s'en est donc remis à la justice.
 
- L'anomalie qui avait été constaté sur le site d'Altavista (500$ de crédit qui était offert plus souvent que d'habitude en rafraîchissant la page d'inscription à son service Reward Program) avait déclenché une vague de gagnants (contre 20 habituellement). Finalement, les "faux" gagnants recevront un crédit de 1$ (maigre consolation).
 
- Après le succès du projet SETI@Home (recherche de signaux d'origine extraterrestre par calcul massif partagé par de très nombreux PC dans le monde), les sociétés Distributed Science ( http://www.distributedscience.com/home.html ), United Devices ( http://www.uniteddevices.com/ , lancé par la même personne qui a lancé SETI) et Parabon ( http://www.parabon.com/index2.jsp ) ont décidé d'appliquer le même principe dans d'autres domaines (modélisation de protéines, dynamique des fluides...), mais cette fois-ci les internautes seront rémunérés suivant le temps de calcul (en Mhz/heure), ce qui est estimé à environ 10 $ par mois.
Les transferts d'informations seront évidemment protégés, en utilisant un cryptage 128 bits.
 
>> MP3 <<
 
- Plusieurs artistes se sont regroupés sous la bannière "Artist against Piracy" pour lutter contre le piratage de leur musique. Ce serait-ce point trop tard? http://www.artistsagainstpiracy.com/ (j'espère que leur site est bien sécurisé, sinon quelque chose me dit que la homepage va très vite être modifiée...)
 
- EMI est sur le point de lancer son offre de musique en ligne, via les revendeurs de musique online. 100 albums et 200 singles seront téléchargeables au format MS Media Player et Liquid Audio Secure. Le prix des albums sera équivalent à leurs versions CDs. Pardon? Mais quel est l'intérêt alors?
 
- AOL et RealNetworks viennent de signer un accord pour que le premier installe RealSystem 8 sur ses serveurs, permettant aux 23 millions de clients de profiter de ce système de streaming. La prochaine version du logiciel de connexion, AOL 6.0, possèdera donc un Media Player compatible avec RealPlayer.
 
>> noms de domaine <<
 
- L'ICANN (Internet Corporation for Assigned Names and Numbers - http://www.icann.org/ ) vient d'autoriser la création de nouveaux noms de domaine, pour compléter les .com, .net, .org et autres .fr. La mise en oeuvre de ces nouveaux domaines se fera par étapes, jusqu'au 31 décembre. Les registars sont évidemment contents, mais ce n'est pas le cas des sites commerciaux importants, qui vont être obligés d'acheter tout un tas de nouveaux URLs pour lutter contre le cybersquatting.
 
- L'OMPI (Organisation Mondiale de la Propriété Intellectuelle) a déclaré vouloir étudier les différentes possibilités de stopper les internautes qui enregistrent des URLs pour lesquels ils n'ont pas de "revendications légitimes".
 
- Le CIO (Comité International Olympique), le comité olympique US et les organisateurs des JO de 2002 à Salt Lake City poursuivent en justice 1800 cyberquatters, qui ont créé des URLs utilisant les mots Olympic, Olympiad...
 
>> politique <<
 
- Lionel Jospin a présenté des mesures pour que la France rattrape son retard dans le domaine des nouvelles technologies. 3 milliards de Francs seront engagés pour "réduire le fossé numérique" et 1 milliard sera destiné à la recherche. 7000 lieux publics permettront de se connecter à Internet, et seront créés 4000 emplois-jeunes formateurs aux techniques d'Internet. L'accès à Internet sera généralisé dans les établissements scolaires, les enseignants et fonctionnaires seront formés, et un système de dons de matériels informatiques de sociétés privés sera mis en place. Pour résoudre la pénurie d'informaticiens, une école supérieure d'Internet sera créée à Marseille. Enfin, pour l'accès à haut-débit, les conditions d'investissements des collectivités locales seront assouplies. Doit-on appeler ceci le "Plan Informatique Pour Tous" version 2.0?
 

=== EN BREF ===
 
>> fusion-acquisition <<
 
- Après Bungie, Microsoft vient de s'emparer du site de jeu online NetGames USA, lequel sera intégré à Zone.com. Les employés de NetGames développeront des jeux pour la X-Box. Notez que Microsoft va lancer un logo Windows Gaming, censé assurer la qualité du jeu PC. Un document sur les spécifications de la certification sortira sous peu.
 
>> procès <<
 
- Compaq et Seagate sont poursuivis par une société new-yorkaise, Convolve, qui les accuse d'avoir enfreint ses brevets sur des technologies pour disque dur. Ils auraient copié leur technologie de contrôle du mouvement des têtes et de réduction des vibrations (Input Shaping), ainsi que leur système de réduction du bruit (Quick and Quiet) avec le système "Sound Barrier" de Seagate. Convolve a demandé une injonction permanente.