| Renouvellement du coeur du site |
| Ecrit par Geoffroy le 29/01/08 | Commentaires désactivés |
Le coeur du site vient d'être en grande partie recodé, afin de régler certains problèmes et de permettre une meilleur compréhension du script.
La gestion des modules est la partie qui a le plus changé, avec seulement quelques lignes qui sont d'origines, vu que le reste est maintenant géré par de nombreuses autres fonctions. Ceci permet d'exécuter plus simplement les modules, même entre eux, comme par exemple la fonction send_event() prend en argument le nom du module et l'évènement à envoyer. Elle exécute ce module, et retourne la valeur qu'il a lui même envoyé.
Il existe une autre raison à ces changements, qu'on remarque également bien dans la gestion des erreurs, c'est le suivie de nouvelles normes de programmation, afin de rendre la lecture du code clair et facile au plus grand nombre. Il s'agit de limiter le nombre de colonnes d'un fichier à 80, afin que même les plus petits écran puisse afficher le code. De la même manière, le nombre de lignes des fonctions est restreint à 25, et tous le noms de variables et de fonctions sont en anglais.
Quelques lignes d'informations ont également été ajouté à chaque début de fichier. Le nom de reconnaissance du fichier y est, car il diffère parfois du nom du fichier. On y trouve également le version de celui ci, le chemin à partir de la page d'accueil, le nom de l'auteur et les droits de copies.
Plein de nouveautés sont encore en cours de création, et serai déjà disponible s'il ne s'agissait de créer une interface simple, fiable et sûre!
| Le FBI lance une alerte au vishing |
| Ecrit par Flavien le 24/01/08 | Commentaires désactivés |
Vous connaissiez sans doute le phishing, c'est une technique qui consiste à se faire passer pour une banque de façon à inciter l'internaute à communiquer ses informations personnelles. Le vishing consiste à utiliser la voix, et tout particulièrement la voix sur IP qui permet un certain anonymat, pour mettre en confiance la victime qui se méfierait du courrier électronique. La France es encore épargné mais le FBI vient de lancer aux Etats-Unis une alerte relative au vishing.
Les méthodes d'ingénierie sociale (social engineering en anglais) n'ont donc pas fini d'inspirer les pirates. Pour mémoire, celles-ci consistent à abuser la confiance de l'internaute en se faisant passer pour sa banque, son fournisseur d'accès ou un prestataire de services, de façon à ce que ce dernier fournisse de son propre chef des informations telles que ses identifiants bancaires ou le code de sa carte de paiement électronique. Avec le phishing, cette usurpation d'identité prend la forme d'un courrier électronique invitant l'internaute à se connecter au site de l'établissement concerné pour saisir ses informations personnelles. Intégrés au corps du message, des liens hypertextes conduisent en réalité vers un site contrefait.
Le vishing, contraction de voice et de phishing, repose quant à lui sur l'utilisation de la voix. Il est identique à celui du phishing, sauf que la personne n'est pas forcément contacté par Mail: un pirate ou un serveur vocal peut se charger de le joindre par téléphone et lui délivrer un message censé émaner de sa banque. La victime est ensuite invitée à saisir ses identifiants non pas sur un site Web, mais directement au téléphone, au clavier ou de façon orale. Certains cas d'envoi par SMS ont même été détectés ces dernières années. Plus sournoise que le phishing, cette méthode est également plus subtile dans la mesure où il n'y a guère de limites au nombre de scénarios que peuvent inventer les pirates.
Comme toujours, rappelons à nos lecteurs qu'une banque ou un établissement financier ne vous demandera jamais de modifier ou de confirmer vos coordonnées par email et ne risque pas de vous contacter par l'intermédiaire d'un serveur vocal. En cas d'appel suspect, mieux vaut prendre le temps de vérifier l'identité de son interlocuteur ou demander à traiter avec un employé avec qui l'on a déjà eu un contact. De toute façon, il est fortement recommandé de ne jamais utiliser les liens contenus dans un mail pour se rendre sur le site de sa banque, mais de toujours saisir manuellement l'adresse de ce dernier dans son navigateur (Nous rappelons que Firefox utiliiser des avertissement de sécurité en cas de connection a un serveur sécurisé ou non).
| A venir... |
| Ecrit par Geoffroy le 22/01/08 | Commentaires désactivés |
Bonjour,
Comme vous pouvez le voir, il y a un nouveau module de news!
Enfin, n'éxagérons rien, seul cette partie est créée, et pour en ajouter une on passe encore par phpmyadmin :)
Le module de membre commencé un petit peu avant permet d'avoir le petit lien sur mon nom, afin d'accèder aux informations me conercnant. Vous remarquerez surement le formulaire de connexion qu'on voit sur cette page, au dessus du menu. C'est bien moche pour le moment, mais nous commençons une nouvelle mise en page, ou du moins améliorons pour le moment celle ci afin de pouvoir positionner le menu sur le coté :)
Notre graphiste (Flavien) est malheureusement à l'internat la semaine, ce qui ralentit considérablement l'avancée du site. En attendant, on fait avec ce qu'on a, c'est à dire un petit design franchement moche que j'ai réalisé entre deux modules, afin d'avoir au moins une mise en page :)
A bientôt!
| Version beta |
| Ecrit par Geoffroy le 22/01/08 | Commentaires désactivés |
Bonjour,
Bienvenue sur la version bêta du site. Les pages accessibles directement en cliquant sur un lien sont fiable et stable, vous pouvez donc naviguer en toute sécurité :)
Il s'agit pour le moment d'une mise en page et d'un graphisme provisoire, si peu recherché car nous avons préféré développé en priorité certain module.
Vous pouvez dès à présent voir l'exécution de certain module, comme par exemple le nombre de visiteurs dans le pied de page, ou encore la page de téléchargement,
entièrement géré par la module lui même. Le système de commentaire est également un module, afin que n'importe qu'elle autre module puisse l'utiliser.
Nous vous laissons visiter le site, et n'hésitez pas à nous contacter par l'intermédiaire d'un forum (vous pouvez poster dans le topic News & Projet), par commentaire d'un téléchargement, ou encore par e-mail à l'adresse suivante : webmaster
A bientôt!