jeudi 13 février 2014

VMware virtualise pour Google

Vu sur  Clubic.com - publié par Guillaume Belfiore le Jeudi 13 Fevrier 2014

Google et VMware : un aveu d'échec pour Chrome OS ?
  
Le rapprochement entre Google et VMWare pour la virtualisation d'un bureau Windows directement au sein de Chrome OS soulève quelques questions sur les stratégies de la firme californienne et son aptitude à proposer des solutions professionnelles.

En dévoilant son navigateur Chrome en septembre 2008, Google expliquait qu'à l'avenir les logiciels classiques seraient remplacés par des applications Web de plus en plus puissantes. Dans sa vision du Cloud Computing, la société mise ainsi sur les technologies du HTML5 (HTML, CSS et JavaScript) associées à une ferme de serveurs distants. Parallèlement, à l'heure actuelle, la majorité des revenus de Google proviennent de la publicité ; la firme de Mountain View entend bien diversifier ses activités et lorgne le marché professionnel depuis plusieurs années.

Google et Microsoft se positionnent en rivaux à plusieurs niveaux: services en ligne, navigateur, système d'exploitation, téléphonie... Au mois de janvier, Google annonçait une nouvelle version de Chrome pour Windows 8. Apparemment anodine, celle-ci faisait office d'une véritable offensive face à Microsoft. Configuré par défaut, le navigateur se transforme alors en une version du système Chrome OS directement au sein de l'interface Modern UI. Pour certains, la possibilité de virtualiser Windows au travers d'un Chromebook constitue une nouvelle attaque sur Microsoft et notamment sur le marché professionnel, cher au nouveau PDG Satya Nadella. Dans deux mois, Microsoft abandonnera définitivement Windows XP, et Google estime que sa solution, en partenariat avec VMWare fait figure d'alternative à moindre coût. Toutefois, force est de constater que cette initiative permet également à Google de se reposer une nouvelle fois sur Microsoft pour répondre plus véritablement aux besoins des entreprises.

Une stratégie "cloud computing"... avec quelques compromis

En partant du constat que la plupart des utilisateurs n'utilisent principalement que le navigateur de leur système d'exploitation, Google expliquait en 2009 avoir articulé Chrome autour d'un noyau Linux. Il en résultait Chrome OS, un système strictement pensé pour les usages Web et initialement installé sur quelques netbooks de Samsung et Acer. Le lancement s'était toutefois traduit par un faux départ en juin 2011. Le marché du netbook était révolu et la prise en charge du mode déconnecté n'avait pas été implémentée. Finalement Samsung et Acer n'avaient commercialisé que quelques milliers de machines.

En outre, le langage Web, semble-t-il, peinerait à offrir des performances satisfaisantes. En 2011, Google introduisait ainsi un nouveau projet : Native Client, un kit de développement composé d'une série d'interfaces de programmation visant à permettre la mise au point de modules écrits en C ou en C++ . Ces derniers sont alors capables de communiquer avec des éléments HTML ou JavaScript exécutés au sein du navigateur. La promesse d'un écosystème applicatif strictement Web est révolu.

Puisqu'il n'est pas possible d'installer de véritables logiciels sur cette plateforme, Google tente alors de répondre aux habitudes des consommateurs sur Windows ou OS X. Ainsi, au fil des années, Chrome OS s'est finalement davantage rapproché des systèmes classiques : des fenêtres autonomes pour les applications Web, un gestionnaire intégré, un explorateur de fichiers, un mode d'accès déconnecté, une barre de lancement, une zone de notifications...

Une stratégie entreprise... ou presque

Côté entreprise, Google souhaite proposer une alternative à Microsoft Exchange afin de fournir une solution pour la gestion des emails, contacts, calendriers, notes ou tâches. Bien que Microsoft domine le marché professionnel, Google perçoit une opportunité avec Google Apps.

D'emblée, cette solution fut relativement mal perçue par les professionnels. Alors que Microsoft propose de gérer un parc informatique relié à un serveur interne, les données de Google Apps sont stockées... chez Google, une situation délicate pour les DSI soucieux de la confidentialité des données. Autant dire que les inquiétudes ont été ravivées suite à l'affaire PRISM...

Outre cet aspect technique, c'est la nature même de l'offre entièrement hébergée qui est questionnée par les entreprises. Ainsi Eric Orth, alors développeur sur le produit Google Apps, avouait qu'« il y a des gens qui adorent Outlook. Pour ces derniers nous avons développé Google Apps Sync pour Microsoft Outlook », un utilitaire visant à assurer la synchronisation des données avec l'un des logiciels de référence sur le marché de l'entreprise. Sans doute encore un peu trop ambitieux au départ, Google a de nouveau fait un compromis.

Et que dire de cette stratégie de virtualisation annoncée ce matin en partenariat avec VMWare ? Google explique que cela permettra : « d'exécuter vos logiciels traditionnels sur un serveur distant et d'avoir les applications disponibles sur votre Chromebook de la même manière qu'aujourd'hui. Par exemple votre gestionnaire de finances sur Windows ». Aveux d'échec ? Certainement.

A l'heure actuelle, Chrome OS n'est donc pas en mesure de répondre aux besoins des professionnels. Le Chromebook se transforme alors en client léger au sein duquel il est possible de virtualiser Windows. Mais alors... pourquoi choisir un Chromebook ? Il existe déjà pléthores de solutions de type Desktop-as-a-Service, chez Cisco, Dell, Citrix ou Parallels. Qu'apporte donc réellement Google dans cette stratégie ? Finalement pas grand chose.

S'il est envisageable de virtualiser un système complet en réseau interne sur un poste fixe, la pratique est bien différente en situation de mobilité. Outre la nécessité d'être connecté en permanence, l'on pourrait ainsi s'interroger sur les performances d'une image de Windows via un réseau 3G.

Reste à connaître l'évolution de Chrome OS. Finalement la société aura peut-être une carte à jouer dans le domaine de la visioconférence avec Chromebox for Meetings, puisque pour ce boitier le système Chrome OS est désormais lié à un usage en particulier. Il faudra toutefois faire face aux solutions déjà prisées par les entreprises qu'il s'agisse de Skype ou WebEx.

dimanche 9 février 2014

Warz épisode 8 - Le complot

Warz, pirates from outer space - EP08 6 de la mini série made in Hollywood s/ Loire : Le Complot

jeudi 6 février 2014

Olivier Laurelli et l'Internet phantasmé

Je continue à penser qu'il faudrait conforter Olivier Laurelli dans son rôle de lanceur d'Alertes car son action est d'utilité publique, surtout dans un cas comme celui-ci.

Vu sur lesnumeriques.com

Le blogueur Olivier Laurelli, alias "bluetouff", a été condamné par la cour d'appel de Paris à payer une amende de 3000 euros pour avoir téléchargé des données sensibles indexées sur Google. Accusé de "maintien frauduleux dans un système de traitement automatisé de données" et de "vol" de documents, bluetouff n'a pourtant procédé à aucune forme de piratage.

L'histoire commence en 2012, lorsque Olivier Laurelli "tombe" sur des documents de travail de l'Anses (Agence nationale de sécurité sanitaire de l'alimentation, de l'environnement et du travail). Si les fichiers sont supposés être confidentiels, ils ne sont aucunement protégés par l'organisme et demeurent en accès libre sur Internet. Du pain bénit pour ce blogueur, fin connaisseur des sujets liés à la cybercriminalité et co-fondateur du site Reflets.info, qui décide alors de télécharger 8 000 de ces documents internes.

La faille de sécurité ayant plaidé en la faveur d'Olivier Laurelli, ce dernier a d'abord été innocenté. Si la "victime" — à savoir l'Anses —, consciente de sa négligence, n'a pas souhaité se porter partie civile, le parquet a tout de même décidé de revenir sur cette décision, statuant sur le caractère "frauduleux" de cet accès aux documents "privés".

Un cas d'école qui suscite l'incompréhension. Médiapart jette un pavé dans la marre soulignant : "En ouverture d’audience, la magistrate chargée de rappeler les faits semblait même ne pas connaître Google, prononcé à la française « gogleu », ni savoir ce que signifie un « login », prononcé « lojin ». Difficile, dans ces conditions, d’expliquer qu’il est effectivement possible de tomber sur des documents de travail par une simple recherche… « Mais il faut tout de même taper des mot-clés… », demande ainsi, dubitatif, un des juges. « Comment faites-vous pour arriver sur des questions de santé publique alors que vous cherchiez des choses sur la Syrie ? » Au fil de l’audience, on se rend compte que les magistrats ont une vision totalement fantasmée d’internet, et des documents que l’on peut y trouver… « Vous ne vous souciez pas de savoir si vous alliez tuer toute la planète ? » s’indigne ainsi une magistrate alors que l’accusé vient de lui expliquer que ces documents n’étaient, visiblement, pas confidentiels."

De son côté, l'avocat du blogueur dénonce "l'acharnement incompréhensible" et a annoncé via Twitter leur pourvoi en cassation "contre cet arrêt inique".

Vous pouvez suivre toute l'histoire en détail sur le blog de bluetouff. 

mercredi 5 février 2014

Tentative de fishing à la facture EDF du jour



Et c'est reparti pour le fishing à la facture EDF soi-disant non réglée. Comme chacun sait EDF héberge son site sur le lien dossierfamilliale.com/Le-Groupe-EDF/le-groupe-edf-1.html/.Si ce dernier semble bloqué et signalé, nul doute que d'autres vont suivre; Soyez prudent !

Je dédie ce post à Olivier Lorelli alias @Bluetouff - condamné pour un soi-disant acte de piraterie.informatique -, que je considère personnellement comme un vrai lanceur d'alertes face à l'incapacité chronique de certains à gérer correctement leur site web, notamment du point de vue de la sécurité.

mardi 4 février 2014

WARZ Episode 7



 Warz, pirates from outer space -
Episode 7 de la mini série made in Hollywood s/ Loire

Quelques photos de METTIS de nuit

De retour à Metz, je me suis mis en quête du METTIS pour faire quelques longues pauses de nuit.












lundi 3 février 2014

Telex : piratage de données chez Orange

Vu sur larep.fr (source AFP)
es données personnelles de 800.000 clients Orange piratées

Une intrusion a eu lieu dans les bases de données de l'opérateur téléphonique Orange et des données personnelles de 800.000 de ses clients internet ont été dérobées, a indiqué l'opérateur dimanche à l'AFP, confirmant une information du site PCImpact. - Philippe Huguen/AFP

Une intrusion a eu lieu dans les bases de données de l'opérateur téléphonique Orange et des données personnelles de 800.000 de ses clients internet ont été dérobées, a indiqué l'opérateur dimanche à l'AFP, confirmant une information du site PCImpact. "Orange a été la cible d'une intrusion informatique le 16 janvier 2014 à partir de la page +Mon Compte+ de l'Espace Client du site orange.fr", ce qui a donné lieu à "la récupération éventuelle d'un nombre limité de données personnelles", a indiqué l'opérateur dans un courrier à certains de ses clients, selon le site. Selon PCImpact, seuls 3% des clients d'Orange sont touchés, ce qui représente un peu moins de 800.000 clients. Les données récupérées sont principalement les noms, prénoms et adresses postales des clients, ce qui peut faciliter les attaques de "phishing", mais les mots de passe n'ont pas été piratés, a indiqué un porte-parole du groupe à l'AFP. Le "phishing" est une technique de piratage qui vise à recueillir des informations confidentielles (codes d'accès ou mots de passe) via l'envoi d'e-mails censés provenir des banques ou opérateurs. Les victimes trompées par la qualité supposée de l'expéditeur fournissent elles-mêmes leurs propres données personnelles. Les services techniques ont mis fin à l'intrusion et Orange a déposé plainte, a ajouté le porte-parole. Lors d'un "show" de présentation des innovations de l'opérateur en novembre, son PDG, Stéphane Richard, avait tenté de rassurer ses clients concernant l'utilisation de leurs données personnelles. Protéger les données est un "sujet fondamental" et qui "va devenir de plus en plus sensible", avait-t-il déclaré. "Parce que nous sommes un opérateur en lien permanent avez ses clients on peut leur apporter la garantie de protéger ces données personnelles", avait-il assuré en signant sur scène une charte "qui formalise ces engagements".