Archive for the ‘Non classé’ Category

Nouveau type d’attaque par phishing : le tabnagging !

Mercredi, juillet 7th, 2010

Après notre espion paparazzi ;) voici un article pour vous présenter et vous prévenir qu’un nouveau type d’attaque à fait apparition sur internet ces dernières semaines s’intitulant le tabnagging.

Le tabnagging est en fait une technique de phishing (encore un terme suspect :) )

Pour rappel voici la définition du Phishing (Source Wikipedia) :
Phishing (ou hameçonnage, et parfois filoutage), est une technique utilisée par des fraudeurs pour obtenir des renseignements personnels dans le but de perpétrer une usurpation d’identité. La technique consiste à faire croire à la victime qu’elle s’adresse à un tiers de confiance — banque, administration, etc. — afin de lui soutirer des renseignements personnels : mot de passe, numéro de carte de crédit, date de naissance, etc.

Maintenant que vous êtes imbattable en sécurité informatique voici le principe de fonctionnement du tabnagging :

Vous êtes sur votre page web préférée et vous décidez d’ouvrir un nouvel onglet pour allez visiter une autre page. Jusqu’à là rien d’anormal, mais, pendant ce temps.. un script malicieux va modifier votre page préférée (la première que vous regardiez à l’instant) et va modifier son contenu pour afficher une page Gmail (fausse) et prête à vous demander vos identifiants. Si vous n’avez pas fait attention et que vous retournez sur votre premier onglet, vous allez saisir vos identifiants afin de consulter vos mails (comme d’habitude après tout ?). Sauf que le site n’est pas Gmail et vous venez d’être victime de tabnagging ! Pour le moment ce n’est pas parfait, mais avec le temps ce type d’attaques pourrait vite devenir un fléau.

Une équipe de développement de plugins pour firefox suit ce phénomène et a apporté des correctifs à son extension pour vous protéger de cette attaque, voici le lien https://addons.mozilla.org/fr/firefox/addon/722/.
Une vidéo du script en action : http://vimeo.com/12003099

Soyez prudents !

Qui se cache derrière AppliBox ?

Mercredi, juillet 7th, 2010

Voici une question que beaucoup de personnes se posent et dont la réponse n’était jusqu’à maintenant disponible qu’à l’intérieur des locaux d’AppliBox.

Mais heureusement, grâce à mes talents d’espion, je suis fier de partager aujourd’hui LA photo de l’équipe d’AppliBox, celle qui révélera notre identité aux yeux de tous.

Voici donc, de gauche à droite, Véronique, Didier, Johann, Vanessa et Fabrice, sans oublier Velvet, notre mascotte :

Evidemment, nos bureaux sont ouverts et vous pouvez venir boire un café pour nous rencontrer en chair et en os pour parler de votre projet quand bon vous semble.

Analyser les performances de son site internet

Mercredi, juin 9th, 2010

Comme tout internaute étant équipé d’une connexion internet correcte, vous n’aimez pas attendre des heures qu’une page web s’affiche, et c’est bien normal !

Pour lutter contre ces lenteurs il existe plusieurs solutions que nous nous efforçons de mettre en place sur nos sites  :

  • alléger les contenus
  • optimiser votre serveur
  • optimisation du code
  • utilisation de framework css
  • utilisation de système de cache..
  • ..

Il existe aussi beaucoup d’outils permettant de mesurer les performances d’un site internet. Ces outils reprennent en général les points détaillés ci-dessus et donne une note de performance pour le site en question.

Voici une petite liste de ceux que nous utilisons le plus souvent chez Applibox :

Plugins pour Firefox :

Site internet :

  • Woozweb : Ce site vous permet de surveiller votre site sur du long terme et vous envoie des alertes par mail quand le temps de réponse de votre site dépasse un temps défini.
  • Google Webmaster Tools : Les outils pour webmaster made in google.
  • Site-perf.com : Site en anglais avec la possibilité de paramétrer le lieu du test, le type de navigateur..

Il y en a bien-sûr plein d’autres. Et-vous, quels sont vos outils favoris ?

Zend Form : Ajouter du code Html avant ou après un élement du formulaire

Mercredi, juin 2nd, 2010

Petit tips pour ajouter du code HTML avant ou après un élément d’un formulaire :

Créer une classe (décorateur) qui hérite de la classe Zend_Form_Decorator_Abstract :

class lib_Abx_Form_Decorator_Html extends Zend_Form_Decorator_Abstract
{
 public function render($content) {
 $placement = $this->getPlacement();
 switch ($placement) {
 case self::APPEND:
 return $content . $this->_options['html'];
 break;
 case self::PREPEND:
 return $this->_options['html'] . $content;
 break;
 }
 }
}

Maintenant on désire ajouter un lien à la suite d’un champ Texte.

$name = new Zend_Form_Element_Text('name');
$name->addPrefixPath ( 'lib_Abx_Form_Decorator', 'lib/Abx/Form/Decorator', 'decorator' ) //chemin vers décorateur
     ->setDecorators(array(
      'ViewHelper',
     array(array('suffix' => 'Html'),
     array('html' => '<a href="http://www.google.fr">aaa</a>', 'placement' => 'append')),
 // On peut remplacer par 'prepend' si on désire le mettre avant le champs
      ));
$form->addElement($name);

Voici le rendu visuel :

Votez pour Le Pavillon de la Rotonde (et AppliBox) au concours Lyon WebDesign

Lundi, avril 19th, 2010

Le site du pavillon de la Rotonde, réalisé par AppliBox, fait partie des 10 finalistes (parmi 400 candidats) du concours Lyon WebDesign 2010.

Attention ! Plus qu’un jour (20 avril 2010)npour voter pour le site du Pavillon de la Rotonde (réalisation AppliBox) au concours Lyon WebDesign. Donnez un coup de pouce à la Rotonde et à AppliBox, et gagnez un ordinateur Netbook ! Le site Internet du Pavillon de la Rotonde a été sélectionné par un jury de professionnels parmi les 10 plus beaux sites du Concours Lyon Shop WEBdesign 2010. Ce sont les internautes qui vont désigner le vainqueur, en votant avant le 20 avril à cette adresse : http://www.lyon-shop-webdesign.com/concours-webdesign-vote-formulaire.php?id=10

Alors à vos claviers ! Date limite : 20 avril 2010

La France et l’Allemagne déconseillent l’utilisation d’Internet Explorer

Dimanche, janvier 17th, 2010

Deux organismes officiels allemands (le BSI) et français (le Certa)ont mis en garde contre l’utilisation d’Internet Explorer, en raison de failles de sécurité majeures mise en évidence le 14 janvier. Ce sont ces failles qui ont permis les attaques subies par Google et qui l’ont conduit à remettre en cause les condition de ses activités en Chine (les comptes gmails d’activistes des droits de l’homme étaient les victimes). Internet Explorer n’a pour l’instant pas corrigé le problème, en indiquant qu’il fallait régler les paramètres de sécurité sur « élevé ». Selon le BSI (Office fédéral allemand pour la sécurité de l’information) cette précaution est insuffisante, et il recommande d’utiliser un autre navigateur. C’est le moment de changer pour un navigateur plus sûr, plus performant, plus évolutif : Firefox, que nous avons toujours recommandé.

Pour en savoir plus, un article du Monde.fr : La France et l’Allemagne déconseillent l’utilisation d’Internet Explorer – LeMonde.fr

Une nouvelle manière de faire ses courses

Vendredi, décembre 18th, 2009

Dans le cadre d’une formation, dont le thème était « Créer une entreprise innovante ». Chaque groupe de travail devait trouver des idées de projets liées au domaine de l’informatique. Le but étant de construire un Business Plan afin de monter une entreprise fictive proposant un produit totalement innovant.  Le thème sur lequel notre groupe a travaillé était  la gestion de la liste de course avancée.

L’idée : Pouvoir créer sa liste de course chez soit via un site internet en récupérant directement les produits (et leur prix) depuis la base de données de la grande surface. Une fois cette liste créée , pouvoir géolocaliser les produits pour calculer le parcours optimal puis pouvoir récupérer cette même liste une fois en magasin.

Exemple : Imaginez, Madame prépare sa liste sur internet, en consultant directement les produits désirés avec les prix affichés en supermarché. Une fois terminée, elle peux consulter le parcours optimal pour faire ses courses.

Cependant, Madame est malade et demande à  Monsieur d’y aller à sa place ;)

Monsieur arrive dans le magasin. Il sort sont smartphone ou récupère une douchette compatible fournie par le magasin. Se connecte afin de récupérer la liste de courses que sa conjointe a préparé et peut immédiatement suivre le parcours optimal grâce à un système de géolocalisation intérieur. Cerise sur le gâteau, quand il passe devant des promotions il est immédiatement prévenu via une petite alerte sur son téléphone.

Enfin, il peut à tout moment compléter un questionnaire de satisfaction et faire remonter une information aux responsables du magasin, toujours depuis son téléphone.

Bonne idée, non ?.. Mais déjà prise ! En effet, dès lors que nous avons commencé l’analyse concurrentielle pour le business plan, nous nous sommes aperçus qu’il y avait déjà une solution du même type sur le marché. En effet, une jeune société KeyNeoSoft propose déjà ce système et à ma connaissance est la seule en Europe.

Je vous invite à tester ce système en ligne sur : http://keyshopping.com , (Cliquez sur Accès Direct, sans vous inscrire). C’est actuellement une version de test sur un magasin (Auchan Velizy). C’est assez intéressant à voir, notamment le système de géolocalisation.

Notre groupe de travail a donc terminé ce business plan en se basant sur le fait qu’il y avait déjà un concurrent. Une chose est sure les idées ne manque pas dans le monde de l’innovation ! Le domaine des grandes surfaces ne déroge pas à la règle après la possibilité de se faire livrer les courses à domicile voici une nouvelle idée qui pourrait offrir encore plus de services aux consommateurs.

Vous n’aurez bientôt plus d’excuses pour avoir oublié le sel ;)