Peaufiner son ZTE Open C en Firefox OS 2.5

J’avais équipé pas mal de monde en ZTE Open C autour de moi. Même si le projet Firefox OS est mort, les téléphones ne le sont pas : j’ai essayé de les configurer au mieux pour qu’ils soient utilisables au quotidien le plus longtemps possible.

Depuis le début, j’essaie de privilégier la stabilité du téléphone plutôt que les nouvelles fonctionnalités, ce qui explique que bon nombre d’entre eux soient encore en version 2.0 de Firefox OS. Mais j’ai pris le temps de tester des correctifs aux derniers bugs qui me posaient problème en 2.5.

Et puis il est temps d’upgrader avant que certaines ressources non libres ne disparaissent d’Internet…
Continuer la lecture de Peaufiner son ZTE Open C en Firefox OS 2.5

Ubuntu bloqué à la saisie du mot de passe de déchiffrement LUKS à cause d’un kernel 4.4.0-43 incomplet

Sueurs froides ce soir en allumant mon PC : impossible de saisir mon mot de passe LUKS/dm-crypt, et donc impossible de le démarrer. L’ordinateur semblait planté puisque les saisies clavier n’affichaient rien dans la zone de saisie. Et pas un seul message d’erreur : juste le logo ubuntu, et la demande de saisie du mot de passe (le tout affiché en plus gros que d’habitude : résolution d’écran inhabituelle).

Voici comment je m’en suis sorti.

Continuer la lecture de Ubuntu bloqué à la saisie du mot de passe de déchiffrement LUKS à cause d’un kernel 4.4.0-43 incomplet

Divulgation responsable de failles de sécurité : le parcours du combattant

Signaler une faille de sécurité n’est pas si simple que ça. Il faut savoir qui contacter, et ne pas être pris pour un méchant pirate.

Voici mon expérience avec des failles découvertes dans les modem SFR/Numericable (voir l’article dédié).

En tout, 14 mois se sont écoulés entre la découverte et la fin des corrections, pour de multiples raisons.

Continuer la lecture de Divulgation responsable de failles de sécurité : le parcours du combattant

Failles de sécurité sur les modems SFR/Numericable

Au départ, je cherchais à désactiver automatiquement le WiFi de mon modem la nuit. Comme il y a une interface web d’administration du modem, j’ai essayé de scripter les opérations sur cette interface.

C’est en développant ce script que j’ai découvert plusieurs failles de sécurité dans cette interface d’administration. Dans certaines conditions, cela permettait à n’importe qui sur Internet de voir et modifier tous les paramètres du modem. Les failles les plus critiques ont maintenant été corrigées par SFR/Numericable.
Continuer la lecture de Failles de sécurité sur les modems SFR/Numericable

Geek et fier de l'être :-)