vendredi 29 janvier 2010

dirb, un autre testeur d'URL, bruteforceur

dirb est un logiciel pour trouver les répertoires et fichiers d'un site internet non diffusés / cachés en testant les URL via un dictionnaire.
Il y a biensurs des logiciels équivalents tel que dirbuster, certain script en perl etc, l'avantage comparé à un dirbuster écrit en java est que lui est écrit en C, autre avantage il se gère en ligne de commande (ce qui peut être un inconvénient pour certain), il intègre aussi des outils vraiment sympa.

Comme outil livré avec vous avez un générateur de dictionnaire pour préparer vos test de sécurités, il est écrit en C aussi, c'est un peu dans le style du logiciel crunch.

./gendict
Usage: ./gendict -type pattern
type: -n numeric [0-9]
-c character [a-z]
-C uppercase character [A-Z]
-h hexa [0-f]
-a alfanumeric [0-9a-z]
-s case sensitive alfanumeric [0-9a-zA-Z]
pattern: Must be an ascii string in which every 'X' character wildcard
will be replaced with the incremental value.

Example: ./gendict -n thisword_X
thisword_0
thisword_1
[...]
thisword_9

Vous disposez aussi de wordlists inclusent avec l'archive

ls
big.txt common.txt extensions_common.txt mutations_common.txt small.txt stress
catala.txt euskera.txt indexes.txt others spanish.txt vulns

Dans le dossier vuln par exemple, apache.txt :

.htaccess
.htpasswd
.meta
.web
access_log
cgi
cgi-bin
cgi-pub
cgi-script
dummy
error
error_log
htdocs
httpd
httpd.pid
icons
index.html
logs
manual
phf
printenv
server-info
server-status
status
test-cgi
tmp
~bin
~ftp
~nobody
~root

Il dispose aussi d'un autre outil en C permettant de faire une wordlist à partir d'un document html.
Et d'un outil permettant la récupération d'un page sur un site et la transformation en texte (écrit en bash)
(par contre il a été écrit sous window)
donc: ./web2dic.sh: /bin/bash^M: bad interpreter: No such file or directory

apt-get install tofrodos
dos2unix ~/Bureau/dirb/web2dic/web2dic.sh

./web2dic.sh http://fr.wiktionary.org/wiki/dictionnaire

et hop un petit dico avec les mots uniques de cette page.

dirb usage:

./dirb http://www.site.com/ wordlist.txt,dirnamefile.txt



(fonctionnel sous linux window etc)

Lire la suite...
Un problème? Venez en parler sur le forum, tout a une solution :D

jeudi 28 janvier 2010

L'attaque récente de flood sur freeenode


Freenode à recu une attaque il y a peu, un spam proposant de rejoindre une page html contenant un javascript, toutes les infos sont dispo ici:

http://encyclopediadramatica.com/Firefox_XPS_IRC_Attack#How_it_works


Aurora
Lire la suite...
Un problème? Venez en parler sur le forum, tout a une solution :D

vendredi 22 janvier 2010

petite coquille sur le theme

fix:

mv /pentest/exploits/framework3/data/msfweb/public/stylesheets/skins/bricowifi-1/windowframe/button-maximise-focused.png /pentest/exploits/framework3/data/msfweb/public/stylesheets/skins/bricowifi-1/windowframe/button-maximize-focused.png

RECORD de la ligne la plus longue pour modifier une lettre (maximise --> maximize)

Du coup il manquait un bouton sur la console...
Le package est update et à la même adresse
Lire la suite...
Un problème? Venez en parler sur le forum, tout a une solution :D

jeudi 21 janvier 2010

skin metasploit (msfweb)

Je viens de faire un petit skin pour msfweb de metasploit, une fois n'est pas coutune j'ai lancé l'interface web plustot que la console. Ducoup j'ai eu envi de voir comment c'était foutu, et c'est pas mal, c'est vraiment super simple, en gros y a pas de fichier à modifier pour que le skin soit reconnu ainsi ça pose pas de problèmes avec une update de metasploit par svn.


Screenshot, chez moi (je suis en 1024x800), sur un pc comme le EEE je pense que le fond est trop gros pour que ce soit propre (enfin pas sur)

L'interface web metasploit:

skin metasploitLa console de l'interface web metasploit:

skin metasploit

Pour ceux qui veulent faire leur skin, l'emplacement c'est {dossier metasploit}/data/msfweb/public/stylesheets/skins

J'ai directement pris le dossier du skin wooden, j'ai changé la console par celle de luminous, plus changement de couleur et bouton (bouton provenant de google chrome) Niveau CSS j'ai laissé quasi intact, (changements pour les images et le background, le menu est inchangé sauf images)
Le fond d'écran provient d'ici:


(il est juste inversé, et le metasploit rajouté provient du thème luminous)

Si vous voulez le thème que j'ai fait en speed
(pour backtrack, à adapter)

cd /pentest/exploits/framework3/data/msfweb/public/stylesheets/skins
wget http://bricowifi.free.fr/bricowifi-1.tar.bz2
tar jxvf bricowifi-1.tar.bz2
rm -f bricowifi-1.tar.bz2
cd /pentest/exploits/framework3/ && ./msfweb

http://127.0.0.1:55555/
options
bricowifi-1 style
save skin


Lire la suite...
Un problème? Venez en parler sur le forum, tout a une solution :D

mardi 19 janvier 2010

tuto récupération d'informations

Bon, un petit tuto sur la récupération d'informations d'une personne. Bon y a un peu d'illégal dans le poste donc pour le réaliser vous devrez demander l'accord de la personne.


Bon on commence, je viens de trouver une livebox connexion ouverte (pas de protections) cela dit en WEP c'est vite fait...
(pour le ouvert, niveau légalité, je sais pas trop, c'est discutable)

On se connecte, première chose à faire, rentrer sur l'interface d'administration, http://192.168.1.1
identifiant "admin"
password "admin"
(par défaut)
Bingo c'est pas changé.
On va aller dans la section, "Mes services" et sous section "Téléphonies par ADSL".
On a le numéro de téléphone, et c'est déjà pas mal.


liveboxBon, on va essayer de Geolocaliser la box et avoir le nom du proprio etc, un coup de page jaune sur le numéro de téléphone; Bingo, nom prénom adresse.
(sur certaine box, on peut avoir accès à l'historique des coups de téléphone aussi, N° des personnes appelés et N° des personnes qui ont appelés, c'est pas mal intéressant, mais on a pas ça sur la livebox de chez mamadoo)

liveboxMaintenant qu'on à le nom, on va éssayer d'en savoir plus, un coup de google pour ça (google est ton amis, ou pas)
"prenom nom" les guillemet servent à rechercher avec les deux mots à la suite, ca limite efficacement les résultats.

Bingo, on a un compte sur copains d'avant.
liveboxBon, on a l'age de la personne, ici 69 ans, ainsi que en contact un membre de sa famille, le collège, correspond bien à la région ou la prise d'info est mené, les probabilités que ce soit la bonne personne sont très bonne.

Hélas on a pas de photo :(

liveboxChez orange y a un truc interessant à savoir, c'est que quand vous êtes connecté sur la box, et que vous accedez au site orange.fr, il reconnait automatiquement l'ip, et vous avez accès au compte mail etc.
liveboxBon, ici pas de chance que du spam, les messages ne sont plus regardés, on obtiendra pas d'infos tel que des pseudo etc :(

On peut encore faire quelque trucs, on retourne dans la conf de la livebox, on va repérer quelques info.

On jette un oeil voir si des ports sont ouverts, ici on a skype pour l'ip 192.168.1.12 ouvert ca peut être intéressant, On a donc une personne qui utilise une ip statique.
La fonction remote de la livebox est activé, ca peut servir aussi.
Regardons les statistiques DHCP (dans configuration avancé)
On à 3 adresses mac (si on compte pas la mienne)

On va jetter un coup d'oeil sur le matos, via l'application woueb "coffer mac" on a besoin de donner les 6 premiers chiffres, qui sont relatifs au matériel.

liveboxDans les 3 adresses dispo on a 2 @ mac qui donnent Apple Computer, Inc. (je pense que le wifi est activé sur le mac, et le cable ethernet branché, une @ mac pour la carte ethernet, et une pour la carte wifi, ca sert à rien, mais c'est courant)

Maintenant, il reste plus qu'à préparer l'attaque, étant donné que la personne est pas connecté on peut rien faire, mais au final, on a quand même l'adresse, le nom le prénom, le type de matériel, c'est déjà pas mal.

Le fait que la personne tourne sous mac c'est vraiment une bonne nouvelle, si le mac est récent, il inclue une webcam, le screenshot de la personne est possible (puis biensurs arrivé la, l'accès au profil safari, les documents perso etc), mais çà c'est de l'exploitation.

(peut être plus tard une part2 sur l'exploitation, mais c'est pas sur du tout :) )


(au passage un autre truc intéressant pour les livebox, c'est le bluetooth activé avec comme code 0000)

Lire la suite...
Un problème? Venez en parler sur le forum, tout a une solution :D

lundi 11 janvier 2010

backtrack 4 final dispo en download

backtrack 4 final
Voila la dernière version de backtrack est disponible en téléchargement, il s'agit donc de la version 4 en final.
Pour rappel backtrack est basé sur ubuntu, j'ai pas encore testé celle la, donc je sais pas si c'est toujours sur ibex.

L'iso fait 1.5Go en version iso (elle a pris un peu de poids), donc vous l'aurez compris pas encore de boot floppy...
L'édition vmware fait 2Go, kernel 2.6.30.9
Bref bon download et bon tests.

Pas de direct liens, (ils comptent les stats)
donc la page de téléchargements: http://www.backtrack-linux.org/downloads/
Lire la suite...
Un problème? Venez en parler sur le forum, tout a une solution :D

samedi 9 janvier 2010

P3n7b0x v 1.2 b37@

root ☯ ruby pentbox.rb

pentbox
------------- Menu


1- Cryptography tools

2- Network tools

3- Extra

4- License and contact

-> Cryptography tools

1- Base64 Encoder & Decoder
2- Multi-Digest (MD5, SHA1, SHA256, SHA512)
3- Secure Password Generator
4- Hash Password Cracker (MD5, SHA1, SHA256, SHA512)

-> Network tools

1- TCP Flood DoSer
2- TCP Flood AutoDoSer
3- Nmap Spoofed SYN Flood DoSer [Require Nmap installed and Root Privileges]
4- UltraFast Port scanner [Only for LAN or SuperFast networks]
5- Honeypot Creator [Require Root Privileges]
6- Secure IM Client
7- Fuzzer

-> Extra

1- L33t Sp3@k Converter

-> 1
-------------

// L33t Sp3@k Converter //

Insert string to convert.

-> Le site woueb de PenTBox: Le direct download:

Here are your converted string:

L3 s173 w0u3b d3 p3n7b0x: |_3 d1r3c7 d0wn|_0@d:

root ☯


L3 s173 w0u3b d3 p3n7b0x: Ici
|_3 d1r3c7 d0wn|_0@d: wget http://www.pentbox.net/download_pentbox/releases/pentbox_1.2beta.tar
Lire la suite...
Un problème? Venez en parler sur le forum, tout a une solution :D

Record

Lire la suite...
Un problème? Venez en parler sur le forum, tout a une solution :D

mercredi 6 janvier 2010

Upload Megaupload sous linux

megaupload
Je viens de me faire un compte gratos megaupload, pour partager des fichiers contenue sur mon PC avec des amis, c'est un peu le but de MU en même temps.
Donc je vais sur la page principale je choisis le fichier sur le PC, je rentre la description, avec élégance je fais un clique gauche sur le bouton d'upload, et la y a tout qui merde... :(

Firefox freeze nette, pas d'upload, ducoup je bute firefox ( killall firefox) et je me tente une mise à jours firefox plus flashplayer

Une fois cela fait, je retente et paf idem.

Ducoup, vu que je connais un casseur de captcha pour MU, je me suis dit peut être qu'il propose l'upload.
Et oui :)

le logiciel c'est plowshare:

root : plowup -a monuser:monpass -d "ma description de fichier" /root/Bureau/osef.jpg megaupload

starting upload (megaupload)
starting login process: monuser/********
% Total % Received % Xferd Average Speed Time Time Time Current
Dload Upload Total Spent Left Speed
100 33135 0 33086 0 49 45623 67 --:--:-- --:--:-- --:--:-- 59526
downloading upload page: http://www.megaupload.com
% Total % Received % Xferd Average Speed Time Time Time Current
Dload Upload Total Spent Left Speed
100 73242 0 73242 0 0 84831 0 --:--:-- --:--:-- --:--:-- 126k
starting file upload: /root/Bureau/osef.jpg
% Total % Received % Xferd Average Speed Time Time Time Current
Dload Upload Total Spent Left Speed
100 84.5M 0 210 100 84.5M 0 97297 0:15:10 0:15:10 --:--:-- 0
http://www.megaupload.com/?d=*******

Je vérifie si l'up est bon, et bingo

Donc si le logiciel vous intéresse c'est chez google code: http://code.google.com/p/plowshare/

Au passage merci à l'auteur de l'outil

(il y a quelque dépendances, notamment un OCR pour la convertion du captacha en texte, mais juste pour le download ca)
Niveau fonctionnalités il ne se limite pas que au service megaupload, permet l'upload et le download
Lire la suite...
Un problème? Venez en parler sur le forum, tout a une solution :D

mardi 5 janvier 2010

une vids de bt4 final, attaque sur adobe (0day)

Un post en coup de vent, la vids:

http://www.offensive-security.com/videos/adobe-0day/index.html

et l'activité de bt4, (dernier truc fait la maj de msf) donc bon ca devrait pas trop trainer je pense

http://devel.offensive-security.com/projects/backtrack/activity Lire la suite...
Un problème? Venez en parler sur le forum, tout a une solution :D

un cracker SHA1 MD5 MYSQL pour du clustering (opensource)

Un nouvel outil dispo si vous disposez de plusieurs PC, un cracker permettant d'utiliser la puissance de plusieurs machines dans le but de cracker du MD5 SHA1 ou Mysql password, c'est open source et ca tourne sous linux comme sous windows.

(enfin j'ai pas test)

./netcrack --help

NetCrack Official Client 1.0 - (C) 2009 Salvatore Fresta
http://www.salvatorefresta.net

Usage: ./netcrack [options]

Required options:

--host : Server hostname or IP address
--port : Server TCP port
--password : Server authentication password (default: netcrack)

Common options:

--daemon : Start as daemon
--verbose : Enable the verbose mode
--help : Display this help

-------------------------------------------------------------------------------------------------

./netcrackd --help

NetCrack Server 1.0 - (C) 2009 Salvatore Fresta
http://www.salvatorefresta.net

usage: ./netcrackd [options]

Required options:

--port : TCP port to listen on

Common options:

--verbose : Enable verbose mode
--daemon : Start as daemon
--list : Hash IDs list
--help : Display this help

Site web: http://www.salvatorefresta.net
Direct download: wget http://www.salvatorefresta.net/files/tools/NetCrack-1.0.tar.gz

Dans le style on a aussi la version de john the ripper mpich2
Lire la suite...
Un problème? Venez en parler sur le forum, tout a une solution :D

lundi 4 janvier 2010

wafp un autre scaner d'applications web

wafp
J'ai présenté il y a peu un nouveau type de scaner permettant de détecter une application CMS, forum, blog (version) etc, voila un autre logiciel du même type mais peut être encore plus intéressant.

Le logiciel en question c'est "wafp" (web application fingerprinter) il est écrit en ruby et fonctionne avec une database (sqlite3), il est capable d'identifier les versions des applications via un calcul de somme de certain fichier porpre à l'appli.

C'est un peu lent comme logiciel mais super pratique quand même, car même si l'autre logiciel était écrit en ruby il ne se servait pas de database et demandait à la personne voulant inclure des applications de coder un petit peu (il ne se base pas sur des somme de fichier, mais regarde au niveau de fichier source).

Celui la comme dit plus haut à l'avantage de fonctionner avec une base de donnés, mais ce qui fait l'énorme différence c'est que n'importe qui peut ajouter une application web facilement, un script bash est prevu pour cela, il suffit de lui indiquer le répertoire de l'application à inclure dans la db.

Si ca vous intéresse:

le site de stockage: http://code.google.com/p/webapplicationfingerprinter/
le site web: http://mytty.org/wafp/
le direct download: wget http://webapplicationfingerprinter.googlecode.com/files/wafp-0.01-26c3.tar.bz2

(il y a aussi un script de mise à jour de la base de donné automatique)

ruby wafp.rb http://www.desirsdavenir.org
Collecting and fetching the files we need to identify the product ...
.............................................................
Identified Product: drupal (160.00 %)
Collecting the files we need to fetch ...
Fetching needed files (#475), calculating checksums and storing the results to the database:
...........................................................................
Checking gathered/stored checksums (#475) against the selected product (drupal) versions (#127) checksums:
found the following matches (limited to 10):
+-------------------------------------------------------------+
drupal-5.7 141 / 144 (97.92%)
drupal-5.6 140 / 144 (97.22%)
drupal-5.8 139 / 144 (96.53%)
drupal-5.9 139 / 144 (96.53%)
drupal-5.3 139 / 144 (96.53%)
drupal-5.4 139 / 144 (96.53%)
drupal-5.5 139 / 144 (96.53%)
drupal-5.2 138 / 144 (95.83%)
drupal-5.10 138 / 144 (95.83%)
drupal-5.13 138 / 144 (95.83%)
+-------------------------------------------------------------+
WAFP 0.01-26c3 - - - - - - - - - http://mytty.org/wafp/
Lire la suite...
Un problème? Venez en parler sur le forum, tout a une solution :D

jeudi 31 décembre 2009

Distcrypt, le clustering facile via XSS et java

Distcrypt est un logiciel permettant de monter un cluster* (rassembler la puissance de plusieurs pc pour une tache commune) dans le but de casser des hash. Ce qui est original c'est que ca fonctionne avec la technologie java,cela permet via XSS ou autre de balancer l'applet java, en gros les personnes pas trop informés en matière de sécurité informatique sont des cibles potentiels. Le cassage de hash est géré via une interface web (sympa en plus)

La video:



L'outil n'est pas encore disponible, et le pdf a changé de place.
Dans le style applet java rigolot, je rappelle l'existence de SET qui est un outil vraiment très simple et violent. Il permet par exemple de copier la page un site et d'y inclure un applet java (automatiquement), qui a pour but de renvoyer un shell chez l'attaquant donnant accès au pc victime.Reste plus qu'à faire au préalable un sniff des sites que la personne visite frequement et de tenter sa chance via un dns spoof + copie du site contenant l'applet java, et on attend voir si Mr pignon accepte ce que dit l'applet

source: neohapsis
Lire la suite...
Un problème? Venez en parler sur le forum, tout a une solution :D

mercredi 30 décembre 2009

bloquer les pubs, sans rien installer sur son PC

le but du jeux c'est de bloquer les pubs sans rien installer, les domaines comportant des risques etc, j'ai trouvé sur le forum ubuntu cette petite astuce bien pratique ainsi qu'un script de mise à jour.

Bref, il suffit d'éditer le fichier /etc/hosts (en root) et d'y inclure les urls non désiré, on les fait pointer sur 127.0.0.1, et voila le surf est vraiment agréable d'un coup.

Ce post me viens, car j'ai recu un commentaire me demandant si j'avais vu mes ads, en l'occurrence:
"Aircrack
Nouvelle Version Disponible ! Dernière Aircrack Ici
http://aircrack.2010-fr.com/"


78.129.142.235
emule.tc, e-mule.nu, winrar.vg, ares-net.org, vvinrar.info and at least 81 other hosts point to 78.129.142.235....
www.robtex.com/ip/78.129.142.235.html

www.winrar.vg
www.winrar.vg, a, 78.129.142.235. United Kingdom. (none), 78.129.128.0/17. RapidSwitch Ltd ... ip numbers of host. 78.129.142.235...
www.robtex.com/dns/www.winrar.vg.html

www.sopcast-tv.info
www.sopcast-tv.info, a, 78.129.142.235. United Kingdom. (none), 78.129.128.0/17. RapidSwitch Ltd. AS29131. RAPIDSWITCH-AS RapidSwitch ...
www.robtex.com/dns/www.sopcast-tv.info.html

www.xvid-codec.org
www.xvid-codec.org, a, 78.129.142.235. United Kingdom. (none), 78.129.128.0/17. RapidSwitch Ltd. AS29131. RAPIDSWITCH-AS RapidSwitch Ltd ...
www.robtex.com/dns/www.xvid-codec.org.html

www.messenger-2009.info
messenger-2009.info, a, 78.129.142.235. United Kingdom. (none). ns-soa, ns1. sorpresor.com · 78.129.142.28. United Kingdom ...
www.robtex.com/dns/www.messenger-2009.info.html

www.photscape-full.info
photscape-full.info, a, 78.129.142.235. United Kingdom. (none). ns-soa, ns1. sorpresor.com · 78.129.142.28. United Kingdom ...
www.robtex.com/dns/www.photscape-full.info.html

www.ares-net.org
www.ares-net.org, a, 78.129.142.235. United Kingdom. (none), 78.129.128.0/17. RapidSwitch Ltd ... ip numbers of host. 78.129.142.235...
www.robtex.com/dns/www.ares-net.org.html

Donc non, j'avais pas vu, un rapide test indique que c'est la même personne que le dernier coup "voir post, malware via adsense", i a juste changé son nom de domaine, le malware, je l'ai pas testé mais niveau détection anti virus il se débrouille bien, détecté par 3 AV pour le moment. (lien: analyse)

et pour le script qui met à jour le blocage des pubs en récupérant une liste actualisé:
http://forum.ubuntu-fr.org/viewtopic.php?pid=2995867#p2995867

(c'est aussi possible sous windows, C:\WINDOWS\system32\drivers\)
Lire la suite...
Un problème? Venez en parler sur le forum, tout a une solution :D

john the ripper 1.7.4 dev dispo en download

Depuis peu sur le site d'openwall, la version de développement john the ripper est disponible, ce qui fait que la stable est en version 1.7.3.3 (pas changé) et la version dev en 1.7.4 avec evidemment de nouvelles options.

changelog:
The following changes have been made between John 1.7.3.4 and 1.7.4:

* Support for back-references and "parallel" ranges has been added to the
word mangling rules preprocessor.
* The notion of numeric variables (to be used for character positions
and substring lengths along with numeric constants supported previously)
has been introduced into the rules engine. Two pre-defined variables
("l" for initial or updated word's length and "m" for initial or
memorized word's last character position) and 11 user-defined variables
("a" through "k") have been added. Additionally, there's a new numeric
constant: "z" for "infinite" position or length.
* New rule commands have been added: "A" (append, insert, or prefix with a
string), "X" (extract a substring from memory and insert), "v" (subtract
and assign to a numeric variable).
* New rule reject flags have been added: ":" (no-op, for use along with the
"parallel" ranges feature of the preprocessor) and "p" (reject unless word
pair commands are allowed, for sharing of the same ruleset between "single
crack" and wordlist modes).
* Processing of word mangling rules has been made significantly faster in
multiple ways (caching of the current length, less copying of data, code
and data placement changes for better branch prediction and L1 cache usage,
compiler-friendly use of local variables, code micro-optimizations,
removal of no-op rule commands in an initial pass).
* The default rulesets for "single crack" and wordlist modes have been
revised to make use of the new features, for speed, to produce fewer
duplicates, and to attempt additional kinds of candidate passwords (such
as for years 2010 through 2019 with "year-based" rules).
* The idle priority emulation code has been optimized for lower overhead when
there appears to be no other demand for CPU time.
* The default for the Idle setting has been changed from N to Y.

Après si vous voulez cracker votre pass root sur une fedora, ubuntu récente (et d'autres) c'est du sha512 ca ne passera pas, il faudra patcher john, comme indiqué dans ce precedent post: cracking root password, sha512

Le direct download: wget http://www.openwall.com/john/g/john-1.7.4.tar.bz2
Le site woueb: openwall
Lire la suite...
Un problème? Venez en parler sur le forum, tout a une solution :D

backtrack 4 final dispo bientot

Lire la suite...
Un problème? Venez en parler sur le forum, tout a une solution :D

vendredi 25 décembre 2009

Joyeux Noel 2009 internaute

joyeux noelJoyeuX NoYel internaute, mais pas sur que les cadeaux arrivent bien chez vous vu la video de papa noël :)


(image via fukung)
Lire la suite...
Un problème? Venez en parler sur le forum, tout a une solution :D

jeudi 10 décembre 2009

Ubuntu 10.04 Lucid Lynx alpha en download

Bon a toute dernière Ubuntu (10.04 Lucid Lynx) est disponible en download (version LTS,support à long terme), ca reste une alpha avec les bugs qui vont avec, donc a tester en machine virtuel ou en live cd...
Elle dispose du tout dernier kernel (2.6.32), je rappelle que un de leurs objectifs est le boot en 10 secondes sur un dell mini. Pour kubuntu, c'est du kde 4.4 beta 1 disponible, pour ubuntu la dernière gnome avec de nouvelles fonctionnalités.

Pour le moment en bug, y a le driver nvidia qui crash X :) (donc faut booter en VESA pour du nv)
kubuntu est trop gros pour passer sur un live cd à l'heure actuel, sous kubuntu le raccourcis pour l'installeur est foireux, le partitionnement plante l'installeur, et le firmware pour le driver "bnx2" n'est pas disponible.

le download, se trouve sur cette page: lucid vous y trouverez aussi pas mals d'informations (bugs etc)

direct download (version desktop intel) http://cdimage.ubuntu.com/releases/lucid/alpha-1/lucid-desktop-i386.iso

idem en version amd: http://cdimage.ubuntu.com/releases/lucid/alpha-1/lucid-desktop-amd64.iso
Lire la suite...
Un problème? Venez en parler sur le forum, tout a une solution :D

VEVO country available

VEVO
VEVO est la nouvelle plateforme google de diffusion de clips musicaux, pour le moment elle n'est pas disponible en France, vous tomberez sur un: "we're sorry, VEVO is not currently available in your country".
Bon bein testons une autre "country", prenons par éxemple Etats Unis comme proxy via samair

Bon ducoup c'est très lent mais ca donne l'occasion de voir à quoi ca ressembe, sinon j'ai fait quelque screen vite fait:

Une recherche rapide du groupe prodigy, me donne une seul page sur VEVO (et juste un clip, car y a des trucs qui ont rien à voir)

VEVO.comDonc va pour invaders die, mais avant un coup de pub Colgate de trente secondes, ca laisse le temps de manger un gâteau sucré.

VEVOEt la c'est bon VEVO nous lance le clip, dispo en HQ, et toutes les options classiques.

VEVO
Alors pour rester dans la légalité ils doivent verser de l'argent aux industries du disque, donc on se tape une pub de 30 secondes avant le lancement du clip. Je pense que ca va bien leur faciliter la tache pour le tri des videos de youtube par exemple (qui ne rémunère bien souvent aucun artistes)
Coté qualité je trouve ca bien, par contre niveau catalogue y a pas encore beaucoup de choses.

On peut exporter le lecteur sur les blogs etc (normal ca leur fait que plus d'argents)

D'ailleurs j'ai pas essayé de créer un compte via les states et repasser par la France, peut être que ca passe.
Lire la suite...
Un problème? Venez en parler sur le forum, tout a une solution :D

mardi 8 décembre 2009

Goggles

Dans le genre nouveau truc made in Google, on a Goggles une application pour androïde (les tel qui coutent chers) qui sert à effectuer des recherches visuelles.
Truc muche prend une photo d'une succube, et comme truc muche c'est pas ce que c'est une succube goggles va se démerder pour trouver sur google un truc ressemblant un poil et vous indiquer le contenue.
Ca fait d'autres trucs pour les cartes de visites etc

Video:




Lire la suite...
Un problème? Venez en parler sur le forum, tout a une solution :D