<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog perso de Paul Da Silva &#187; Web 2.0</title>
	<atom:link href="http://www.paulds.fr/category/web-20/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.paulds.fr</link>
	<description>Un blog utilisant WordPress</description>
	<lastBuildDate>Fri, 30 Jul 2010 15:23:56 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Överallt / Flattr everywhere (enfin) en version stable !</title>
		<link>http://www.paulds.fr/2010/06/overallt-flattr-everywhere-enfin-en-version-stable/</link>
		<comments>http://www.paulds.fr/2010/06/overallt-flattr-everywhere-enfin-en-version-stable/#comments</comments>
		<pubDate>Sun, 27 Jun 2010 17:44:09 +0000</pubDate>
		<dc:creator>Paul</dc:creator>
				<category><![CDATA[Flattr]]></category>
		<category><![CDATA[Mes sites]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[extension firefox]]></category>

		<guid isPermaLink="false">http://www.paulds.fr/?p=1111</guid>
		<description><![CDATA[
			
				
			
		
Il y a huit jours je vous présentais ma toute dernière extension firefox, adaptée d&#8217;un idée qui me trottait dans la tête depuis un certain temps et que j&#8217;avais eu le temps de développer sur un coin de table à l&#8217;arrache de sorte que je puisse la montrer le lendemain à Peter Sünde, co-créateur de [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px; position:relative; bottom:20px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.paulds.fr%2F2010%2F06%2Foverallt-flattr-everywhere-enfin-en-version-stable%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.paulds.fr%2F2010%2F06%2Foverallt-flattr-everywhere-enfin-en-version-stable%2F&amp;source=Paul_Da_Silva&amp;style=normal" height="61" width="50" /><br />
			</a>
		</div>
<p>Il y a huit jours je vous présentais <a href="http://www.paulds.fr/2010/06/overallt-flattr-everywhere-firefox-addon/" target="_blank">ma toute dernière extension firefox</a>, adaptée d&#8217;un idée qui me trottait dans la tête depuis un certain temps et que j&#8217;avais eu le temps de développer sur un coin de table à l&#8217;arrache de sorte que je puisse la montrer le lendemain à Peter Sünde, co-créateur de Flattr et de visite en France. Sauf que l&#8217;extension présentait un certain nombre de bugs que j&#8217;ai eu beaucoup de mal à résoudre du fait de leur complexité&#8230;</p>
<p>C&#8217;est maintenant chose faite et, en installant överallt, vous pouvez désormais intégrer Flattr sur n&#8217;importe quel site web 2.0 sans gêner la navigation (c&#8217;est mieux quand même ^^) !</p>
<h3>Les bugs qui subsistaient</h3>
<p>Les bugs en question venaient de deux erreurs que j&#8217;ai commises :</p>
<p>Attacher la tâche de remplacement à un évènement beaucoup trop précoce (à la construction du DOM alors qu&#8217;elle est maintenant attachée à la fin de chargement de la page); ce comportement avait pour effet de ruiner la structure de la page et d&#8217;empêcher certains appels Ajax de se faire (pas d&#8217;élément du DOM de destination existant).</p>
<p>Et, plus grave, le remplacement, à la barbare, de l&#8217;ensemble du code du body par une version intégrant les boutons Flattr. Ce comportement a été solutionné par un parcours des textNodes du DOM de la page et un remplacement au plus bas niveau du DOM (dans le nodeValue du textNode donc) par explosion de la chaine en 3 parties : avant le code, le code, et après le code. Comme on travaille sur des textNodes aucun évènement ne peut être attaché dessus et mes beaux eventlisteners resteront en place ! J&#8217;ai aussi du travailler sur une création maison des boutons Flattr, ne pouvant intégrer une iframe aussi simplement dans le DOM que lorsque je travaille avec un bête innerHTML. Le truc cool c&#8217;est que du Js à reverse c&#8217;est plutôt simple !<span id="more-1111"></span></p>
<h3>Le fonctionnement du plugin</h3>
<p>Le fonctionnement reste inchangé pour l&#8217;utilisateur : il suffit d&#8217;utiliser un code de la forme [Flattr=2051] (avec 2051 remplacé par votre ID Flattr) pour que les autres utilisateurs d&#8217;överallt voient le bouton Flattr permettant de vous récompenser le plus simplement du monde.</p>
<p>Le plugin aura bientôt une nouvelle fonctionnalité suggérée par <a href="http://www.paulds.fr/2010/06/overallt-flattr-everywhere-firefox-addon/#comment-3682" target="_blank">Olivier Mehani</a> : l&#8217;ajout d&#8217;une fonctionnalité permettant de sauver son ID Flattr et de pré-remplir les champs des blogs WP proposant le Flattr-comment ainsi qu&#8217;un shortcut permettant d&#8217;inclure le code överallt correspondant à votre ID plus simplement (on est informaticiens, on est feignants !).</p>
<p>Et pour tester sans attendre : <a href="http://overallt.p4ul.info" target="_blank">c&#8217;est ici</a> !</p>
<h3>Et pour finir, ça fait chaud au coeur !</h3>
<p>Ce n&#8217;est un secret pour personne, je suis en contact régulier avec plusieurs membres de l&#8217;équipe de Flattr et leur ai donc envoyé le plugin très vite. Le moins que l&#8217;on puisse dire c&#8217;est qu&#8217;il leur a plu : je vous copie colle des extraits de mails envoyés par Eileen et Linus, respectivement Flattr evangelist et co-fondateur :</p>
<p>Eileen (à propos de Peter Sünde) :</p>
<blockquote>
<pre>I'm very sorry to hear that Peter didn't have time to sit down and chat with
you (He is often tight for time), but obviously he knows who you are -- and
loves your plugin, so I'm sure he'll try to connect with you soon.</pre>
</blockquote>
<p>Linus :</p>
<blockquote>
<pre>Yo!
Nice addon you have made!  We like!</pre>
</blockquote>
<p>Je vous fait grâce d&#8217;une bonne partie des mails envoyés et reçus, mais apparemment l&#8217;idée leur plait et ça risque d&#8217;aller encore mieux avec cette version stable. A vrai dire l&#8217;idée leur plait tellement que j&#8217;ai eu un peu de rab d&#8217;invitations, donc je vais en distribuer un peu plus que les fois précédentes : 20 !</p>
<table style="width: 100%;">
<tbody>
<tr>
<td style="width: 33%; text-align: center;">
<pre><span style="text-decoration: line-through;">c1d7798c4230dbbe9</span>
<span style="text-decoration: line-through;">cc112169646c15ae3</span>
<span style="text-decoration: line-through;">cc23e432ce73db5cc</span>
<span style="text-decoration: line-through;">e77e99c68cd4b342c</span>
<span style="text-decoration: line-through;">3dcfaae415428acc5</span>
<span style="text-decoration: line-through;">9da2ac25241f38861</span>
<span style="text-decoration: line-through;">b5910802bad766e8b</span>
</pre>
</td>
<td style="width: 33%; text-align: center; vertical-align: top;">
<pre><span style="text-decoration: line-through;">c7d19d505639d3dea</span>
<span style="text-decoration: line-through;">62d2c689fa59203ad</span>
<span style="text-decoration: line-through;">fd8b32e76d187127f</span>
<span style="text-decoration: line-through;">26ea3fc8daab92a37</span>
<span style="text-decoration: line-through;">64ff2dd0f9ce3855b</span>
<span style="text-decoration: line-through;">97c8876654d2b060d</span></pre>
</td>
<td style="text-align: center;">
<pre><span style="text-decoration: line-through;">74d67584aaf688381</span>
<span style="text-decoration: line-through;">74ef90389b615aecd</span>
<span style="text-decoration: line-through;">e12398d4bd256fdfe</span>
<span style="text-decoration: line-through;">35ebd6fb9a6fb9469</span>
<span style="text-decoration: line-through;">12cb00cf71ee964df</span>
<span style="text-decoration: line-through;">6e64b11c8be193665</span>
<span style="text-decoration: line-through;">670b38eb5d5ca9f11</span></pre>
</td>
</tr>
</tbody>
</table>
<p>Et pour les curieux qui se poseraient la question : oui il m&#8217;en reste encore après ça <img src='http://www.paulds.fr/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.paulds.fr/2010/06/overallt-flattr-everywhere-enfin-en-version-stable/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Twitter subit une faille XSS</title>
		<link>http://www.paulds.fr/2010/06/twitter-subit-une-faille-xss/</link>
		<comments>http://www.paulds.fr/2010/06/twitter-subit-une-faille-xss/#comments</comments>
		<pubDate>Thu, 24 Jun 2010 22:20:02 +0000</pubDate>
		<dc:creator>Paul</dc:creator>
				<category><![CDATA[Twitter]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://blog.p4ul.info/?p=1091</guid>
		<description><![CDATA[
			
				
			
		
Dans la série, si madame Michu arrive à sécuriser sa connexion Internet je veux bien manger mon chapeau (qu&#8217;il va falloir que je récupère un jour), je vous présente la toute dernière faille de sécurité touchant une toute petite boite : Twitter&#8230; Après le petit social engineering dont a été victime la startup, qui n&#8217;a [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px; position:relative; bottom:20px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.paulds.fr%2F2010%2F06%2Ftwitter-subit-une-faille-xss%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.paulds.fr%2F2010%2F06%2Ftwitter-subit-une-faille-xss%2F&amp;source=Paul_Da_Silva&amp;style=normal" height="61" width="50" /><br />
			</a>
		</div>
<p>Dans la série, si madame Michu arrive à sécuriser sa connexion Internet je veux bien manger mon chapeau (qu&#8217;il va falloir que je récupère un jour), je vous présente la toute dernière faille de sécurité touchant une toute petite boite : Twitter&#8230; Après le petit social engineering dont a été victime la startup, qui n&#8217;a plus de startup que le nom, Twitter va à nouveau défrayer la chronique à cause d&#8217;une faille de sécurité exposant tous ses utilisateurs : une injection XSS toute bête à exploiter.</p>
<p>Lorsque l&#8217;on poste sur twitter depuis une application l&#8217;API permet d&#8217;afficher le nom du logiciel utilisé en ajoutant un petit lien vers le site de l&#8217;éditeur dudit logiciel. Véritable tremplin pour les applications du genre, il semblerait que cette fonctionnalité ne soit pourtant pas idéale d&#8217;un point de vue sécurité.</p>
<p>C&#8217;est en effet en ajoutant au nom du logiciel utilisé (Ubertweet visiblement, mais il a aussi pu le modifier en passant) qu&#8217;un pirate a réussit à exploiter une faille vielle comme le monde : la fameuse injection XSS. Le principe est très simple : il s&#8217;agit d&#8217;injecter du code Javascript au texte originellement attendu. Si le site est mal codé (aka si le code est affiché tel quel sans que ne soit pratiqué de vérification sur le contenu) le script va être interprété et peut poser de graves problèmes de sécurité.</p>
<p>Il est notamment tout à fait possible de voler les cookies (et donc le compte) d&#8217;un utilisateur du service qui serait connecté au moment où il visualiserait la page !<span id="more-1091"></span></p>
<p>Pour cela rien de plus simple, il suffit de les envoyer sur une autre adresse en Ajax (non je ne vous donnerai pas le code en question <img src='http://www.paulds.fr/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> ). Une fois le cookie récupéré il suffit de le forger en local, et hop, on est connecté sans avoir à rentrer un seul login/mdp (admin / admin marche pas en plus !)</p>
<p>Twitter a réagi assez vite puisque le compte en question (@0wn3d_5ys) a été désactivé et que ma tentative d&#8217;injecter du code Js en modifiant une requête envoyée par Echofon (en utilisant Tamper Data) s&#8217;est soldée par un échec : &laquo;&nbsp;Signature non reconnue&nbsp;&raquo;. Il semblerait cependant que la modification du nom du logiciel requière une modification d&#8217;un autre paramètre : oauth_signature qui est calculée à partir de divers paramètres (surement le timestamp et le nom du logiciel) et que notre ami pirate a du générer. Je ne suis donc pas sûr que la faille soit comblée à l&#8217;heure où j&#8217;écris ces lignes&#8230;</p>
<p>J&#8217;ai pu regarder rapidement le code utilisé par le pirate et n&#8217;y ai rien vu qui ressemble à un vol de cookie. Cependant, par mesure de précaution et parce que je ne suis pas sûr d&#8217;avoir visité tout le Javascript injecté, j&#8217;ai décidé de changer de mot de passe (et de me déconnecter / reconnecter vu que les identifications Twitter sont basées sur des sessions dont l&#8217;identifiant est stocké en cookie) et vous recommande de faire la même chose si vous avez eu le temps de visiter le compte en question avant sa fermeture&#8230;</p>
<p>Accessoirement, et c&#8217;est plus grave encore, rien ne garanti que vous n&#8217;avez pas, ou n&#8217;allez pas, visiter un compte qui aurait utilisé la même méthode de façon plus sournoise pour voler votre compte sans que cela ne se voit&#8230; Prudence donc en allant visiter les comptes twitter sur le Web&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.paulds.fr/2010/06/twitter-subit-une-faille-xss/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nouveaux financements : Yoook, Ulule, Kachingle, Flattr et les autres&#8230;</title>
		<link>http://www.paulds.fr/2010/06/nouveaux-financements-yoook-ulule-kachingle-flattr-et-les-autres/</link>
		<comments>http://www.paulds.fr/2010/06/nouveaux-financements-yoook-ulule-kachingle-flattr-et-les-autres/#comments</comments>
		<pubDate>Sun, 20 Jun 2010 21:38:03 +0000</pubDate>
		<dc:creator>Paul</dc:creator>
				<category><![CDATA[Flattr]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[don]]></category>
		<category><![CDATA[kachingle]]></category>
		<category><![CDATA[ulule]]></category>
		<category><![CDATA[yooook]]></category>

		<guid isPermaLink="false">http://blog.p4ul.info/?p=1068</guid>
		<description><![CDATA[
			
				
			
		
J&#8217;ai eu la chance d&#8217;assister à une table ronde sur les nouveaux modes de financement à l&#8217;ère du numérique ce dimanche à Paris et le moins que l&#8217;on puisse dire c&#8217;est que c&#8217;était très intéressant &#8211; donc je vous fait un petit compte-rendu des projets qui m&#8217;ont plu en passant sur ceux qui m&#8217;ont moins [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px; position:relative; bottom:20px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.paulds.fr%2F2010%2F06%2Fnouveaux-financements-yoook-ulule-kachingle-flattr-et-les-autres%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.paulds.fr%2F2010%2F06%2Fnouveaux-financements-yoook-ulule-kachingle-flattr-et-les-autres%2F&amp;source=Paul_Da_Silva&amp;style=normal" height="61" width="50" /><br />
			</a>
		</div>
<p>J&#8217;ai eu la chance d&#8217;assister à une table ronde sur les nouveaux modes de financement à l&#8217;ère du numérique ce dimanche à Paris et le moins que l&#8217;on puisse dire c&#8217;est que c&#8217;était très intéressant &#8211; donc je vous fait un petit compte-rendu des projets qui m&#8217;ont plu en passant sur ceux qui m&#8217;ont moins enthousiasmé voire carrément dérangé&#8230;</p>
<p>Des projets que j&#8217;ai décidé de vous présenter deux sont dédiés au financement de la création à priori et deux à la rémunération de la création sur la base du volontariat par l&#8217;intégration de widgets sur les sites des éditeurs. Je ne vais pas vous présenter en détail chacun des projets (je sors quand même 6h30 de tables rondes qui m&#8217;ont un peu mis à genoux) mais revenir sur les points les plus intéressants des projets en question.</p>
<h3>Yoook</h3>
<p><a href="https://yooook.net/" target="_blank">Yooook</a> travaille directement avec les artistes : il leur permet de gérer l&#8217;hébergement, la production, la diffusion et la monétisation de leur contenu. Jusque là rien de bien original mais c&#8217;est en une phrase de son créateur que l&#8217;on résume le mieux l&#8217;idée : &laquo;&nbsp;ne peut être gratuit que ce qui a déjà été payé&nbsp;&raquo;.</p>
<p>En effet la production de contenu artistique a un coût et doit aussi générer des marges si l&#8217;on veut que le domaine de la création reste attractif.</p>
<p>Yooook propose donc un modèle intéressant sur la base de plafonds de rémunération et de volontariat. Une partie du contenu est gratuit dès le début, une partie payante. Une fois un certain plafond atteint par le paiement lié au contenu payant ou par un système de dons directs, d&#8217;autres contenus gratuits sont déverrouillés pour tous. Enfin, passé un certain plafond l&#8217;oeuvre peut éventuellement passer dans le domaine du libre intégralement et sous une licence creative commons (obligatoire mais en laissant l&#8217;auteur fixer le palier en question).<span id="more-1068"></span></p>
<p>Les contenus en question (gratuits ou non), les plafonds et les prix sont fixés par l&#8217;artiste et Yoook prend une commission de 6% à 20% (en fonction du type de financement et parmi lesquels il faut compter les frais de fonctionnement &#8211; Cette commission devrait bientôt baisser considérablement).</p>
<h3>Ulule</h3>
<p><a href="http://www.ulule.com/" target="_blank">Ulule</a> permet à un porteur de projet de trouver des financements nécessaires à la réalisation dudit projet. Il ne s&#8217;agit pas pour les contributeurs de devenir des actionnaires du projet mais d&#8217;aider des idées à voir le jour. Accessoirement, les contributeurs au projet constitueront une première base de clients potentiels / de fans pour le projet une fois que celui-ci aura vu le jour.</p>
<p>Le coût total (la somme à collecter) est déterminé et fixé par son créateur et les contributeurs ne sont débités qu&#8217;une fois la somme atteinte en promesse de contributions. Le porteur de projet peut enfin fixer des seuils de contreparties qui donneront aux contributeurs le droit à des avantages définis par le créateur (je n&#8217;ai pu m&#8217;empêcher de penser à myDorcel à l&#8217;évocation de ce principe <img src='http://www.paulds.fr/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> ).</p>
<p>Point important :le service est entièrement gratuit et le business model est donc très simple : Ulule ne gagne pas d&#8217;argent avec son site &#8211; tout est gagné avec <a href="http://fr.vox.ulule.com/" target="_blank">Vox.ulule</a>, une plateforme d&#8217;aide à la création ainsi que par un accompagnement premium à des porteurs de projets souhaitant en bénéficier.</p>
<h3>Kachingle</h3>
<p><a href="http://www.kachingle.com/" target="_blank">Kachingle</a> est une start-up américaine qui tire son nom du bruit que font les machines à sous&#8230; Personnellement moi j&#8217;entends le mot <a href="http://www.urbandictionary.com/define.php?term=kachinga" target="_blank">kachinga</a> mais ce n&#8217;est pas grave ^^</p>
<p>Le système permet aux éditeurs de sites internet, par le placement d&#8217;un widget sur leur site, de donner l&#8217;opportunité à leurs lecteurs de montrer leur attachement au contenu du site. Les visiteurs eux payent un forfait de $5 par mois qui sera reversé au prorata du nombre de pages vues par mois et par site apprécié (kachinglé).</p>
<p>Le widget permet aux visiteurs, inscrits ou non, de voir qui aime quoi, et aux inscrits de manifester leur intérêt pour le contenu donc&#8230; Bien sûr il est possible de désactiver l&#8217;affichage de son nom dans le listing des kachinglers tout en continuant de rémunérer l&#8217;éditeur.</p>
<p>Kachingle est assez répandu dans les pays germaniques et aux etat-unis et vient d&#8217;accueillir ses premiers membres et sites français.</p>
<p>Sur les $5 mensuels, $4.25 sont reversés aux éditeurs, le reste étant utilisé pour faire vivre le site et payer Paypal.</p>
<h3>Flattr</h3>
<p>Ai-je encore besoin de présenter <a href="https://flattr.com/" target="_blank">Flattr</a> dans ces colonnes ? Je n&#8217;ai rien appris de nouveau à leur propos et vous renvoie donc sur ces deux billets : <a href="http://blog.p4ul.info/2010/06/presentation-et-integration-de-flattr/" target="_blank">Présentation et intégration de Flattr</a> &#8211; <a href="http://blog.p4ul.info/2010/06/ajout-de-flattr-comments-sur-le-blog/" target="_blank">Ajout de Flattr comments sur mon blog</a>.</p>
<p>J&#8217;ai eu le temps de rapidement présenter <a href="http://blog.p4ul.info/2010/06/overallt-flattr-everywhere-firefox-addon/" target="_blank">överallt</a> à Peter Sünde (avant qu&#8217;il ne doive se sauver vers l&#8217;aéroport pour attraper son vol) qui avait l&#8217;air enthousiasmé par l&#8217;idée&#8230; Et ça ça fait plaisir ! <img src='http://www.paulds.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<h3>En bref</h3>
<p>En dehors d&#8217;une offre que j&#8217;ai trouvé à la limite de l&#8217;hypocrisie et que je ne citerai donc pas ici, ce qu&#8217;il faut retenir c&#8217;est que les solutions alternatives se développent à la vitesse grand V, qu&#8217;elles proposent toutes des idées intéressantes et qu&#8217;il serait dommage, si ce n&#8217;est de les adopter, de passer à côté d&#8217;un message de fond que tous les &laquo;&nbsp;pirates&nbsp;&raquo; matraquent depuis des années (DADVSI si tu m&#8217;entends, c&#8217;est de ta faute tout ça <img src='http://www.paulds.fr/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> ) : le modèle actuel de distribution et de financement de la création (et plus particulièrement de la culture) est à l&#8217;agonie et a un sévère besoin de remplacement&#8230; Bonne nouvelle : les solutions existent maintenant, il ne reste plus qu&#8217;à achever le mourant !</p>
<p>A part ça ce fut l&#8217;occasion de rencontrer de discuter avec des gens dont je partage les idées et que, pour certains, je suis depuis un certain temps déjà&#8230; Merci donc à eux d&#8217;avoir pris du temps sur leur dimanche pour instruire les foules et les journaleux !</p>
]]></content:encoded>
			<wfw:commentRss>http://www.paulds.fr/2010/06/nouveaux-financements-yoook-ulule-kachingle-flattr-et-les-autres/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Överallt / Flattr everywhere débarque sur firefox !</title>
		<link>http://www.paulds.fr/2010/06/overallt-flattr-everywhere-firefox-addon/</link>
		<comments>http://www.paulds.fr/2010/06/overallt-flattr-everywhere-firefox-addon/#comments</comments>
		<pubDate>Sat, 19 Jun 2010 14:22:04 +0000</pubDate>
		<dc:creator>Paul</dc:creator>
				<category><![CDATA[Flattr]]></category>
		<category><![CDATA[Mes sites]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[extension firefox]]></category>

		<guid isPermaLink="false">http://blog.p4ul.info/?p=1060</guid>
		<description><![CDATA[
			
				
			
		
Vendredi soir j&#8217;ai eu la joie de voir ma soirée entre potes annulée, alors j&#8217;ai pu en profiter coder toute la nuit en bon gros geek&#8230; Ca faisait un bout de temps que ce projet me trottait dans la tête à vrai dire et j&#8217;ai donc profité de la nuit (couché vers 4h quand même&#8230;) [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px; position:relative; bottom:20px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.paulds.fr%2F2010%2F06%2Foverallt-flattr-everywhere-firefox-addon%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.paulds.fr%2F2010%2F06%2Foverallt-flattr-everywhere-firefox-addon%2F&amp;source=Paul_Da_Silva&amp;style=normal" height="61" width="50" /><br />
			</a>
		</div>
<p>Vendredi soir j&#8217;ai eu la joie de voir ma soirée entre potes annulée, alors j&#8217;ai pu en profiter coder toute la nuit en bon gros geek&#8230; Ca faisait un bout de temps que ce projet me trottait dans la tête à vrai dire et j&#8217;ai donc profité de la nuit (couché vers 4h quand même&#8230;) pour mettre à exécution mon plan diabolique (mouahahahaha &lt;= rire macabre) !</p>
<p>Bon en vrai le plan en question n&#8217;a rien de diabolique et est plutôt fait pour faire avancer les choses dans le bon sens pour ce qui est de <a href="http://blog.p4ul.info/2010/06/presentation-et-integration-de-flattr/">l&#8217;intégration de Flattr</a> sur les sites 2.0, les forums, &#8230; euh en fait partout hein.</p>
<p>D&#8217;ailleurs c&#8217;est ce qui a motivé le nom, qui n&#8217;a rien à voir avec le Klingon et qui est en fait la traduction suédoise du mot &laquo;&nbsp;partout&nbsp;&raquo;. Parce que c&#8217;est là le but d&#8217;överallt : permettre à tous d&#8217;utiliser Flattr en dehors des sites où c&#8217;est initialement prévu.</p>
<p>Le contenu sur le web d&#8217;aujourd&#8217;hui est créé en grande partie par les utilisateurs : les réseaux sociaux se multiplient, la plupart des sites d&#8217;actus (ceux qui ne le font pas ont un gros métro de retard) permettent de commenter lesdites actualités, les plateformes d&#8217;hébergement de vidéo ou de fichier sont plus nombreuses que les sexshops à Pigalle, &#8230; C&#8217;est ce qu&#8217;on appelle communément le web 2.0, et c&#8217;est plutôt génial !</p>
<p>Sauf que l&#8217;utilisateur (et donc contributeur) de ces plateformes est très dépendant de ceux qui possèdent ladite plateforme et qui a finalement droit de vie ou de mort sur un service qu&#8217;il propose, proposera ou ne proposera jamais.</p>
<p>Ainsi les blogs (pour prendre cet exemple) proposant à <a href="http://blog.p4ul.info/2010/06/ajout-de-flattr-comments-sur-le-blog/" target="_blank">ceux qui postent un commentaire d&#8217;y adjoindre un bouton Flattr</a> sont très rares (en France du moins) et la propagation de cette pratique pourtant très intéressante à la fois pour le blogger (qui voit le nombre et la qualité de ses commentaires augmenter) et pour celui qui commente (qui pourra gagner quelques centimes par commentaires) est entièrement à la merci des bloggers&#8230;</p>
<p><span id="more-1060"></span>Sauf si&#8230; Je m&#8217;emmêle ! Et là ça commence comme à chaque nouveau projet : par une feuille A4 blindée de trucs illisibles, que j&#8217;ai décidé de vous montrer pour une fois en la voyant trainer sur mon bureau :</p>
<p><a href="http://blog.p4ul.info/wp-content/uploads/2010/06/overallt-workbook.jpg" rel="lightbox[1060]"><img class="aligncenter size-medium wp-image-1063" title="overallt - workbook" src="http://blog.p4ul.info/wp-content/uploads/2010/06/overallt-workbook-300x200.jpg" alt="" width="300" height="200" /></a></p>
<p>A partir de ces écritures que même Howard Carter aurait du mal à déchiffrer et après une bonne dose de nicotine, au moins autant de caféine et un peu de rhum est né överallt !</p>
<p>Son fonctionnement est très simple : chaque fois qu&#8217;une page s&#8217;affiche dans Firefox (et si överallt est activé) l&#8217;addon va modifier à la volée le contenu de la page pour remplacer un certain pattern de texte par le bouton Flattr correspondant. Le pattern en question a été choisi pour sa simplicité : [Flattr=2051] (ou 2051 est l&#8217;ID de l&#8217;utilisateur Flattr, le mien l&#8217;occurrence)&#8230;</p>
<p>Ainsi, quel que soit le site que vous visitez ou sur lequel vous postez, l&#8217;intégration de Flattr ne dépend plus que de ses membres !</p>
<p>Tout ce qu&#8217;il vous faut maintenant ce sont les liens : Sur <a href="https://addons.mozilla.org/fr/firefox/addon/181745/" target="_blank">AMO</a>, et la <a href="http://overallt.p4ul.info/" target="_blank">page du projet</a> ! Spread the word and help share the cake <img src='http://www.paulds.fr/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Et pour fêter ça on va se faire péter 5 invitations ?</p>
<p><span style="text-decoration: line-through;">8ff1e79555a29d9a5<br />
e0c62a470954b0196<br />
89a911b8ecaf6908e<br />
4f4eb5724adf78860<br />
4d49fcf3f8b536cc8</span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.paulds.fr/2010/06/overallt-flattr-everywhere-firefox-addon/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Le FBML permet-il de voir des infos sensibles ?</title>
		<link>http://www.paulds.fr/2010/06/le-fbml-permet-il-de-voir-des-infos-sensibles/</link>
		<comments>http://www.paulds.fr/2010/06/le-fbml-permet-il-de-voir-des-infos-sensibles/#comments</comments>
		<pubDate>Mon, 14 Jun 2010 10:50:44 +0000</pubDate>
		<dc:creator>Paul</dc:creator>
				<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[fanpage]]></category>
		<category><![CDATA[fbml]]></category>

		<guid isPermaLink="false">http://blog.p4ul.info/?p=926</guid>
		<description><![CDATA[
			
				
			
		
Ca faisait un bout de temps que j&#8217;avais pas écrit sur facebook en découvrant un petit détail pour les chatouiller un peu. Et bien on va résoudre ce problème aujourd&#8217;hui en nous penchant sur une partie de l&#8217;architecture très importante du réseau social : le FBML.
Et là vous me dites WTF ?
Le FBML est le [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px; position:relative; bottom:20px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.paulds.fr%2F2010%2F06%2Fle-fbml-permet-il-de-voir-des-infos-sensibles%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.paulds.fr%2F2010%2F06%2Fle-fbml-permet-il-de-voir-des-infos-sensibles%2F&amp;source=Paul_Da_Silva&amp;style=normal" height="61" width="50" /><br />
			</a>
		</div>
<p>Ca faisait un bout de temps que j&#8217;avais pas écrit sur facebook en découvrant un petit détail pour les chatouiller un peu. Et bien on va résoudre ce problème aujourd&#8217;hui en nous penchant sur une partie de l&#8217;architecture très importante du réseau social : le FBML.</p>
<p>Et là vous me dites WTF ?</p>
<p>Le FBML est le langage de balises mis à disposition des développeurs par Facebook. C&#8217;est une version enrichie du HTML avec des fonctions propres à Facebook en quelques sortes. Je m&#8217;en suis relativement peu servi dans mes développements d&#8217;applis (en même temps j&#8217;en ai relativement peu développé aussi) mais <a href="http://wiki.developers.facebook.com/index.php/Category:FBML_tags" target="_blank">la doc</a> est très complète et assez explicite&#8230;</p>
<p>Je me suis intéressé à cette partie des développement sur Facebook pour une raison qui ne vous est pas étrangère si vous êtes un(e) habitué(e) de mon blog : <a href="http://blog.p4ul.info/2010/04/facebook-voir-le-contenu-dune-fanpage-sans-avoir-a-devenir-fan/" target="_blank">les fanpage dont il faut devenir fan pour voir le contenu</a>.</p>
<p>C&#8217;est en effet un seul tag FBML qui s&#8217;occupe de faire cela : <em>&lt;fb:if-is-app-user&gt;</em><em>Contenu à cacher&lt;/fb:if-is-app-user&gt;</em>.</p>
<p>Tout le texte contenu entre les deux balises est invisible aux &laquo;&nbsp;non-fans&nbsp;&raquo; de la page ou de l&#8217;application.<span id="more-926"></span></p>
<p>Bon on a déjà vu que c&#8217;était fait à l&#8217;arrache et qu&#8217;une simple ligne de javascript permet de réafficher le contenu caché (qui est en fait présent dans la page mais caché par un simple &laquo;&nbsp;<em>visibility:hidden</em>&nbsp;&raquo; en CSS inline).</p>
<p>Jusque là rien de bien grave, cette fonction étant utilisée principalement pour cacher des contenus ultra-confidentiels tel qu&#8217;une revue de photos choc (apparues sur 4chan en 2001)&#8230; Mais là où ça se gâte c&#8217;est que la doc FBML nous présente plusieurs autres balises du même style :</p>
<ul>
<li>&lt;fb:visible-to-user uid=&#8217;12345&#8242;&gt;&lt;/fb:visible-to-user&gt;</li>
<li>&lt;fb:visible-to-owner&gt;&lt;/fb:visible-to-owner&gt;</li>
<li>&lt;fb:visible-to-friends&gt;&lt;/fb:visible-to-friends&gt;</li>
</ul>
<p>Je vous fait pas la description détaillée des balises je pense que c&#8217;est assez explicite comme cela (visible pour un seul user, pour le propriétaire de la page / l&#8217;appli, pour les amis du propriétaire de la page / l&#8217;appli).</p>
<p>Et sur la doc toujours Facebook de s&#8217;empresser d&#8217;ajouter la mention suivante :</p>
<blockquote><p>Do not use this tag to display private or sensitive information. Content inside this tag is rendered to all users&#8217; browsers, including those who have not granted full permissions to the application. For those who have not done so, the content is shown as white space on the page but it is still visible by viewing the page source.</p></blockquote>
<p>Donc facebook est au courant du fait que des informations potentiellement sensibles peuvent être encapsulées dans ces balises censées justement protéger le contenu et, au lieu de sécuriser lesdites balises au niveau serveur, préfère mettre en garde les développeurs que ce n&#8217;est pas une bonne idée d&#8217;utiliser leurs technologies&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.paulds.fr/2010/06/le-fbml-permet-il-de-voir-des-infos-sensibles/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>#Montiel #Masson = même combat : rétrograde !</title>
		<link>http://www.paulds.fr/2010/06/montiel-masson-meme-combat-retrograde/</link>
		<comments>http://www.paulds.fr/2010/06/montiel-masson-meme-combat-retrograde/#comments</comments>
		<pubDate>Wed, 09 Jun 2010 11:13:32 +0000</pubDate>
		<dc:creator>Paul</dc:creator>
				<category><![CDATA[Blogging]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[anonymat]]></category>
		<category><![CDATA[libertés]]></category>
		<category><![CDATA[masson]]></category>
		<category><![CDATA[montiel]]></category>

		<guid isPermaLink="false">http://blog.p4ul.info/?p=986</guid>
		<description><![CDATA[
			
				
			
		
Hier, 8 juin 2010, une folle rumeur est partie du réseau social twitter : Bernard Montiel serait mort. Comme à chaque fois (avec une apothéose pour le cas M. Jackson), la toile s&#8217;enflamme, les articles pleuvent et les vautours se ruent sur wikipedia pour se livrer à une bataille sans merci pour être &#171;&#160;celui-qui-aura-édité-la-page-pour-annoncer-la-mort&#160;&#187; alors [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px; position:relative; bottom:20px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.paulds.fr%2F2010%2F06%2Fmontiel-masson-meme-combat-retrograde%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.paulds.fr%2F2010%2F06%2Fmontiel-masson-meme-combat-retrograde%2F&amp;source=Paul_Da_Silva&amp;style=normal" height="61" width="50" /><br />
			</a>
		</div>
<p>Hier, 8 juin 2010, une folle rumeur est partie du réseau social twitter : Bernard Montiel serait mort. Comme à chaque fois (avec une apothéose pour le cas M. Jackson), la toile s&#8217;enflamme, les articles pleuvent et les vautours se ruent sur wikipedia pour se livrer à une bataille sans merci pour être &laquo;&nbsp;celui-qui-aura-édité-la-page-pour-annoncer-la-mort&nbsp;&raquo; alors que les modérateurs de ce même wikipédia défont chaque édition patiemment. Si bien d&#8217;ailleurs que maintenant les pages concernant des personnalités décédées récemment sont bloquées pour les utilisateurs non enregistrés ou enregistrés de moins de 4 jours.</p>
<p>Bref à la limite ça on s&#8217;en fout, c&#8217;est pas bien grave, des fausses rumeurs il y&#8217;en avait avant le net, il en aura après et personne n&#8217;en est mort (pour le coup).</p>
<p>Mais là où ça se gâte c&#8217;est que l&#8217;évènement semble avoir beaucoup marqué monsieur Montiel qui, dans <a href="http://www.20minutes.fr/article/576469/People-Bernard-Montiel-Je-suis-pour-une-levee-de-l-anonymat-sur-Internet.php" target="_blank">une interview donnée à 20minutes.fr</a> (qui fait partie des journaux qui se sont rués sur l&#8217;annonce pour publier une necro tant que le buzz est chaud), déclare &laquo;&nbsp;Je suis pour une levée de l&#8217;anonymat sur Internet&nbsp;&raquo;.</p>
<p>Donc je suis retourné sur Wikipédia pour voir la page de ce monsieur (ouep je suis pas trop téloche désolé) pour me rendre compte que le monsieur a été présentateur de Vidéo Gag pendant 13 ans&#8230; On va dire que ça a laissé des marques et on va mettre ça sur le compte du choc émotionnel combiné à un sens de l&#8217;humour TF1&#8230;</p>
<p>Mais cet incident me permet de faire un retour sur l&#8217;intérêt de l&#8217;anonymat sur le net et plus précisément l&#8217;inutilité et la dangerosité de son interdiction.<span id="more-986"></span></p>
<h3>Un retour sur la LCEN</h3>
<p>La loi de confiance en l&#8217;économie numérique avait cela de bien qu&#8217;elle créait un statut de &laquo;&nbsp;prestataire technique&nbsp;&raquo; pour les éditeurs de sites internet dont le contenu est créé par les internautes. C&#8217;est ce statut qui permet à des plateforme comme Wordpress (la plateforme, pas le CMS) d&#8217;exister : si un membre écrit un article diffamatoire, ce n&#8217;est pas Wordpress qui est responsable mais l&#8217;auteur du billet incriminé.</p>
<p>Ca peut paraitre normal, mais jusque là, ça ne l&#8217;était pas.</p>
<p>Avec l&#8217;obligation pour un blogueur anonyme d&#8217;avoir un responsable de publication, ce statut de prestataire technique va sauter de fait pour un nombre considérable de plateformes qui venaient tout juste de s&#8217;en réjouir : il est invraisemblable d&#8217;imaginer une seconde Wordpress demander une photocopie de carte d&#8217;identité pour s&#8217;inscrire sur son réseau. Alors je vous laisse imaginer Skyrock&#8230;</p>
<p>Accessoirement, cette solution, si elle devait-être mise en place, aurait un air de déjà vu : en Chine il est maintenant obligatoire de fournir une photocopie de ses papiers pour enregistrer un nom de domaine en .cn &#8211; vous savez la Chine, ce pays des droits de l&#8217;Homme&#8230;</p>
<h3>L&#8217;anonymat a son intérêt</h3>
<p>Il y a surement autant de raisons de vouloir être anonyme que de personnes ayant choisi de l&#8217;être, aussi cela va être compliqué d&#8217;en faire le tour ici&#8230; Mais rappelons que l&#8217;anonymat préserve du monde extérieur et permet de s&#8217;exprimer librement.</p>
<p>Alors oui certains en profitent pour faire des blagues sur la mort de Bernard Montiel&#8230;</p>
<p>Mais d&#8217;autres se servent de cet anonymat pour combattre des régimes totalitaires de l&#8217;intérieur &#8211; j&#8217;ai encore en mémoire tous les évènements récents qui nous ont permis de suivre les élections iraniennes autrement que via les médias vendus au pouvoir en place.</p>
<p>D&#8217;autres s&#8217;en servent pour écrire librement sur des faits d&#8217;actualité sans outrepasser la liberté d&#8217;expression mais en conservant une limite claire entre leur vie privée et cette chronique qu&#8217;ils tiennent sur le web (je pense notamment à &laquo;&nbsp;<a href="http://cestlagene.com/" target="_blank">C&#8217;est la gêne</a>&nbsp;&raquo; que je vous conseille d&#8217;ajouter à votre flux RSS si ce n&#8217;est déjà fait), &#8230;</p>
<p>Pour ma part j&#8217;ai choisi de bloguer sous mon vrai nom parce que j&#8217;ai toujours eu du mal à choisir des pseudos&#8230; Mais je comprends tout à fait que l&#8217;on souhaite garder son anonymat et il faut que cette possibilité reste pour que tout le monde ait accès à sa liberté d&#8217;expression sans qu&#8217;elle ne soit limitée par un cadre existant IRL (bien geek cette phrase).</p>
<p>Soit dit en passant je passe sur l&#8217;inapplicabilité de la chose : il  suffirait de se dire anonyme et citoyen suédois, d&#8217;éditer un blog  hébergé en suède traitant de politique française en français pour avoir  le champ libre : l&#8217;anonymat doit encore être autorisé dans quelques  pays&#8230;</p>
<h3>De très mauvaises motivations</h3>
<p>Au delà de la mesure en elle même, qui est sommes toutes juste débile, je m&#8217;interroge sur les réelles motivations qui poussent nos deux trublions du web à demander ce type de mesure : ils se sentent tous les deux impuissants face aux critiques / rumeurs les concernant et publiées sur internet.</p>
<p>Alors je peux comprendre que l&#8217;on se sente désemparé, moi même je me sentirai très con si des membres de ma famille m&#8217;appelaient pour me demander si j&#8217;étais vraiment mort ou pas&#8230; Mais il faut vivre avec son temps, les blagues pipi &#8211; caca ont évolué et il n&#8217;est pas possible d&#8217;envisager de sanctionner judiciairement tous ces dérapages.</p>
<p>Je vois internet comme une école : internet fourmille d&#8217;informations (dont les trois quart ne servent à rien, comme quoi le parallèle avec l&#8217;école n&#8217;est pas si mauvais). On peut y faire des rencontres, bonnes ou mauvaises (*sic*). Il y a des rumeurs qui circulent. Il y a des petites brutes aussi, &#8230;</p>
<p>Alors l&#8217;échelle n&#8217;est pas la même et, par essence, on est anonyme sur internet ou dans une foule. Mais cet anonymat est aussi relatif sur Internet que dans une école : s&#8217;il s&#8217;y passe quelque chose de grave on trouve le coupable et il est puni (dans un cas c&#8217;est le coin, dans l&#8217;autre le placard).</p>
<p>Sauf que ce qui est arrivé à nos deux compères n&#8217;est pas grave ! Grow up !</p>
<p>(Petit trait d&#8217;humour : il semblerait qu&#8217;aujourd&#8217;hui c&#8217;est Jordy qui a eu le droit de mourir sur twitter&#8230;)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.paulds.fr/2010/06/montiel-masson-meme-combat-retrograde/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Présentation et intégration de Flattr</title>
		<link>http://www.paulds.fr/2010/06/presentation-et-integration-de-flattr/</link>
		<comments>http://www.paulds.fr/2010/06/presentation-et-integration-de-flattr/#comments</comments>
		<pubDate>Sat, 05 Jun 2010 15:49:24 +0000</pubDate>
		<dc:creator>Paul</dc:creator>
				<category><![CDATA[Flattr]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[rémunération]]></category>

		<guid isPermaLink="false">http://blog.p4ul.info/?p=945</guid>
		<description><![CDATA[
			
				
			
		
Parce que c&#8217;est bien beau de passer son temps à critiquer mais que d&#8217;apporter des solutions des fois ça aide aussi un peu j&#8217;ai décidé de vous présenter une solution que je juge valable pour assurer la rémunération des créateurs : j&#8217;ai nommé Flattr.
Présentation rapide
Le système a été créé par une certain Peter Sunde, porte [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px; position:relative; bottom:20px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.paulds.fr%2F2010%2F06%2Fpresentation-et-integration-de-flattr%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.paulds.fr%2F2010%2F06%2Fpresentation-et-integration-de-flattr%2F&amp;source=Paul_Da_Silva&amp;style=normal" height="61" width="50" /><br />
			</a>
		</div>
<p>Parce que c&#8217;est bien beau de passer son temps à critiquer mais que d&#8217;apporter des solutions des fois ça aide aussi un peu j&#8217;ai décidé de vous présenter une solution que je juge valable pour assurer la rémunération des créateurs : j&#8217;ai nommé Flattr.</p>
<h3>Présentation rapide</h3>
<p>Le système a été créé par une certain Peter Sunde, porte parole d&#8217;un petit tracker bittorrent peu connu et basé en suède : the pirate bay (avant que ça troll, oui je sais que c&#8217;est un peu connu hein <img src='http://www.paulds.fr/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> ).</p>
<p>Le principe est relativement simple et se décompose en plusieurs étapes comme suit :</p>
<ul>
<li>Vous ouvrez un compte Flattr (sur invitation mais j&#8217;ai une bonne nouvelle pour vous sur ce point en fin d&#8217;article)</li>
<li>Vous virez de l&#8217;argent sur ce compte (via paypal qui s&#8217;en met un peu dans les fouilles au passage pour changer)</li>
<li>Vous choisissez combien vous allez dépenser de cet argent par mois</li>
<li>Et puis vous surfez !</li>
</ul>
<p>Chaque fois que vous croisiez un bouton Flattr (comme celui présent en haut de cet article à côté du bouton tweetmeme) et que ce bouton est attaché à un contenu qui vous plaît et que vous voulez récompenser par une petite participation, vous cliquez sur le bouton en question.</p>
<p>A la fin du mois Flattr va calculer le nombre de clics que vous avez effectué un peu partout sur la toile, diviser la somme que vous souhaitez dépenser par mois par ce nombre de clics, et payer les éditeurs de contenu en fonction. De telle sorte que pour vous, visiteur, cela représente une somme ridicule (à partir de 2€ / mois, je dépense plus cher en café par jour !) mais multiplié par un grand nombre de participants c&#8217;est la culture qui y gagne&#8230;</p>
<p>A terme on pourrait même envisager que ce système se généralise et qu&#8217;il vienne se substituer à la publicité si gênante pour certains sur le web !</p>
<h3>Intégration sur votre site</h3>
<p>Si vous êtes éditeur de contenu vous même vous pouvez être intéressé par l&#8217;intégration de Flattr sur votre site / blog. C&#8217;est bien évidemment possible : il suffit de se rendre <a href="https://flattr.com/support/integrate" target="_blank">sur cette page</a> et de suivre les instructions qui y sont données. Il existe déjà un <a href="http://wordpress.org/extend/plugins/flattr/" target="_blank">plugin pour Wordpress</a>, très simple d&#8217;utilisation et d&#8217;installation que j&#8217;utilise sur ce site.</p>
<p>Sous wordpress toujours, vous pouvez avoir envie de positionner différemment le bouton de ce que la configuration par défaut du bouzin vous fait toute seule. Pour ce faire c&#8217;est très simple : décochez les cases de l&#8217;administration du plugin (&laquo;&nbsp;Insert Flattr button into posts automagically&nbsp;&raquo; et &laquo;&nbsp;Insert Flattr button into pages automagically&nbsp;&raquo;) et éditez votre thème pour y ajouter la fonction suivante à l&#8217;endroit où vous voulez voir apparaître le bouton :</p>
<blockquote class="php"><p>&lt;?php the_flattr_permalink() ?&gt;</p></blockquote>
<h3>Des invitations</h3>
<p>Mais c&#8217;est surtout ce paragraphe qui m&#8217;a poussé à la rédaction de cet article : le système a été lancé il y a quelques semaines déjà et j&#8217;ai plutôt tendance à éviter les billets au format news ici&#8230; J&#8217;ai été contacté par Flattr pour vous distribuer des invitations sans qu&#8217;il m&#8217;ait été précisé de limite de quantité&#8230; Donc le plus simple c&#8217;est de me demander sur twitter <a href="http://www.twitter.com">@Paul_Da_Silva</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.paulds.fr/2010/06/presentation-et-integration-de-flattr/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Pourquoi je ne crois pas au vol des mots de passe de Skyrock</title>
		<link>http://www.paulds.fr/2010/05/pourquoi-je-ne-crois-pas-au-vol-des-mots-de-passe-de-skyrock/</link>
		<comments>http://www.paulds.fr/2010/05/pourquoi-je-ne-crois-pas-au-vol-des-mots-de-passe-de-skyrock/#comments</comments>
		<pubDate>Tue, 25 May 2010 19:13:38 +0000</pubDate>
		<dc:creator>Paul</dc:creator>
				<category><![CDATA[Blogging]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[chiffrement]]></category>
		<category><![CDATA[cryptage]]></category>
		<category><![CDATA[sécurité]]></category>

		<guid isPermaLink="false">http://blog.p4ul.info/?p=876</guid>
		<description><![CDATA[
			
				
			
		
Ou pourquoi sont-ils complètement incompétents ?
Vous n&#8217;avez pas pu passer à côté de ce fait d&#8217;actualité : Skyrock, par le biais de la plateforme Waka mise en place en partenariat avec le gouvernement pour en apprendre un peu sur les jeunes kikoulol qui peuplent le site, a subit une attaque informatique qui aurait résulté en [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px; position:relative; bottom:20px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.paulds.fr%2F2010%2F05%2Fpourquoi-je-ne-crois-pas-au-vol-des-mots-de-passe-de-skyrock%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.paulds.fr%2F2010%2F05%2Fpourquoi-je-ne-crois-pas-au-vol-des-mots-de-passe-de-skyrock%2F&amp;source=Paul_Da_Silva&amp;style=normal" height="61" width="50" /><br />
			</a>
		</div>
<p>Ou pourquoi sont-ils complètement incompétents ?</p>
<p>Vous n&#8217;avez pas pu passer à côté de ce fait d&#8217;actualité : Skyrock, par le biais de la plateforme Waka mise en place en partenariat avec le gouvernement pour en apprendre un peu sur les jeunes kikoulol qui peuplent le site, a subit une attaque informatique qui aurait résulté en un vol de données confidentielles parmi lesquelles les informations de connexion de 32 millions de comptes &#8211; mots de passe non chiffrés&#8230;</p>
<p>Outre le fait que stocker des mots de passe en clair soit une ineptie j&#8217;ai envie de soulever un autre point qui m&#8217;a un peu chatouillé quand j&#8217;ai entendu parler de l&#8217;affaire : la quantité des données volées.</p>
<p>En effet on parle là de 32 millions d&#8217;enregistrements dans une base de données&#8230; Ce qui représente, malgré le fait qu&#8217;il ne s&#8217;agisse que de texte, un fichier d&#8217;une taille assez raisonnable !</p>
<p>Je me suis donc livré à une série de petits calculs en me basant sur le formulaire d&#8217;inscription de skyrock pour estimer la taille du fichier que le pirate aurait réussi à sortir au nez et la barbe de la deuxième plateforme communautaire francophone (la première étant facebook).</p>
<p>En se basant sur le formulaire d&#8217;inscription du site on peut estimer la taille minimale d&#8217;un enregistrement. Pour ce faire je suis en considérant les choses suivantes : bases encodées en ANSI et tous les champs remplis par leur valeur la plus courte possible.</p>
<p style="text-align: center;"><a href="http://blog.p4ul.info/wp-content/uploads/2010/05/skyrock_formulaire_inscription.png" rel="lightbox[876]"><img class="aligncenter size-medium wp-image-879" style="border: 3px solid rgb(204, 204, 204);" title="skyrock_formulaire_inscription" src="http://blog.p4ul.info/wp-content/uploads/2010/05/skyrock_formulaire_inscription-300x256.png" alt="" width="300" height="256" /></a></p>
<p><span id="more-876"></span>En assumant que le pirate n&#8217;ai récupéré que les données sensibles que sont le login, le mot de passe et l&#8217;adresse email (utile pour revendre ou pour se connecter à des sites sur lesquels l&#8217;email fait office de mot de passe) on part sur une base composée par une entrée de ce type :</p>
<blockquote><p>012,012345,0@12.34,</p></blockquote>
<p>Soit, avec le retour à la ligne final un total de 21 octets en ANSI. Ce qui fait, si l&#8217;on multiplie par les 32 millions de comptes un dump total de 640Mo&#8230;</p>
<p>Mais poussons le vice un peu plus loin : considérons des enregistrements de taille plus raisonnables : un login de 5 caractères, un mot de passe de 8 et un email d&#8217;une taille un peu plus répandue :</p>
<blockquote><p>01234,0123457,01234@56789.012,</p></blockquote>
<p>Soit, encore une fois avec un retour à la ligne final un total de 32 octets toujours en ANSI. En multipliant par les 32 millions de comptes on arrive cette fois à un fichier de près d&#8217;un gigaoctet.</p>
<p>Toujours plus fort, supposons que le pirate n&#8217;ai pas pris la peine de trier les informations et qu&#8217;il ai carrément dumpé la table des utilisateurs. En se basant sur le formulaire d&#8217;inscription on arrive à un schéma de données qui doit ressembler à ceci :</p>
<blockquote><p>pseudo : varchar(3, 24),<br />
email : text(7, ?),<br />
mdp : varchar(6, 16),<br />
langue:varchar(5),<br />
sexe:tinyint(1),<br />
prenom:varchar(0, 100),<br />
nom:varchar(0,100),<br />
date_naissance:date,<br />
pays:varchar(2),<br />
code_postal:varchar(1, 16),<br />
tel_mobile:text(0, ?),<br />
pub_mail:tinyint(1),<br />
pub_tel:tinyint(1),<br />
allow_search:tinyint(1)</p></blockquote>
<p>Ce qui veut dire, qu&#8217;à minima, en considérant que tous les champs de tous les enregistrements sont remplis à leur minimum par chacun des 32 millions d&#8217;utilisateurs (oui moi non plus j&#8217;y crois pas hein, c&#8217;est pour l&#8217;exemple) on arrive à un enregistrement qui comporte 38 caractères et 14 virgules ainsi qu&#8217;un retour à la ligne&#8230; Soit 53 caractères&#8230; On reste en ANSI et on obtient un total de 54 octets (l&#8217;arobase du mail est codée sur deux octets). Soit, pour nos 32 millions de piégés : 1.6Go !</p>
<p>Et parce que je n&#8217;ai pas envie de vous achever ce soir, on va finir avec une base qui me parait raisonnable en utilisant les valeurs suivantes :</p>
<blockquote><p>pseudo : varchar(5),<br />
email : text(15),<br />
mdp : varchar(8),<br />
langue:varchar(5),<br />
sexe:tinyint(1),<br />
prenom:varchar(5),<br />
nom:varchar(7),<br />
date_naissance:date,<br />
pays:varchar(2),<br />
code_postal:varchar(5),<br />
tel_mobile:text(7),<br />
pub_mail:tinyint(1),<br />
pub_tel:tinyint(1),<br />
allow_search:tinyint(1)</p></blockquote>
<p>Il s&#8217;agit là d&#8217;estimations à la louche qui ressemblent aux données que j&#8217;ai pu voir sur les diverses applications sur lesquelles j&#8217;ai été amené à travailler&#8230; Je pense encore être en dessous de la vérité et il y a des chances pour que certains champs soient cachés (IP, statut, date_creation, &#8230;).</p>
<p>Bref avec ma petite estimation que je sors de nulle part (un peu comme les chiffres sur le piratage annoncés par les maisons de disques) on arrive à un joli total de 73 caractères, toujours pour 14 virgules et un retour à la ligne. Soit 89 octets par enregistrements et un total de tout pile 2Go.</p>
<p>En fonction de ce que le pirate a pu sortir de la base de données il aurait donc du générer et télécharger entre 640Mo et 2Go de données, pour des estimations qui sont de toutes façons très en dessous de la taille réelle de la table en question (qui doit être en utf-8, comporter des caractères spéciaux dans les noms et prénoms, des mails, pseudos et mots de passe bien plus longs que ceux envisagés ici et des champs que nous n&#8217;avons pas considérés ici).</p>
<p>Aussi ma question est la suivante : sur une architecture prévue pour héberger des blogs dont le contenu fait au maximum quelques Mo, comment les admins ont-il pu ne pas remarquer une connexion persistante téléchargeant plusieurs Go de données ?</p>
]]></content:encoded>
			<wfw:commentRss>http://www.paulds.fr/2010/05/pourquoi-je-ne-crois-pas-au-vol-des-mots-de-passe-de-skyrock/feed/</wfw:commentRss>
		<slash:comments>17</slash:comments>
		</item>
		<item>
		<title>[jQuery] Un plugin type date picker de mon cru : jdPicker</title>
		<link>http://www.paulds.fr/2010/05/jquery-un-plugin-type-date-picker-de-mon-cru/</link>
		<comments>http://www.paulds.fr/2010/05/jquery-un-plugin-type-date-picker-de-mon-cru/#comments</comments>
		<pubDate>Sun, 23 May 2010 14:24:20 +0000</pubDate>
		<dc:creator>Paul</dc:creator>
				<category><![CDATA[Mes sites]]></category>
		<category><![CDATA[Programmation]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[datepicker]]></category>
		<category><![CDATA[jdpicker]]></category>
		<category><![CDATA[jquery]]></category>

		<guid isPermaLink="false">http://blog.p4ul.info/?p=866</guid>
		<description><![CDATA[
			
				
			
		
C&#8217;est pas parce que je n&#8217;ai pas eu le temps d&#8217;écrire cette semaine que j&#8217;ai mis de côté mes projets divers et variés : je travaille sur un framework PHP, plusieurs sites et le bouquin BDG avance petit à petit&#8230;
Mais je m&#8217;arrête pas à si peu de projets, vous me connaissez !
Aussi je me suis [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px; position:relative; bottom:20px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.paulds.fr%2F2010%2F05%2Fjquery-un-plugin-type-date-picker-de-mon-cru%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.paulds.fr%2F2010%2F05%2Fjquery-un-plugin-type-date-picker-de-mon-cru%2F&amp;source=Paul_Da_Silva&amp;style=normal" height="61" width="50" /><br />
			</a>
		</div>
<p>C&#8217;est pas parce que je n&#8217;ai pas eu le temps d&#8217;écrire cette semaine que j&#8217;ai mis de côté mes projets divers et variés : je travaille sur un framework PHP, plusieurs sites et le bouquin BDG avance petit à petit&#8230;</p>
<p>Mais je m&#8217;arrête pas à si peu de projets, vous me connaissez !</p>
<p>Aussi je me suis mis en tête de reprendre un plugin jQuery abandonné par son créateur pour l&#8217;adapter à mes besoins et, accessoirement, pour l&#8217;adapter aux besoins de la société pour laquelle je travaille puisqu&#8217;une partie du dev de ce nouveau jouet a été effectué sur mon temps de travail (la société en question, AMJ Groupe, a bien sûr donné son accord pour que je publie mon travail &#8211; et je l&#8217;en remercie).</p>
<p>Trêves de blabla je vais vous donner le lien directement et on va ensuite discuter des fonctionnalités que j&#8217;ai ajouté à la version originale : <a href="http://jdpicker.p4ul.info" target="_blank">jdPicker &#8211; The ultimate datepicker</a> (Ouais le SEO ça se travaille).</p>
<p>Comme il faut rendre à César ce qui est à Jonathan, je vous donne aussi le lien vers le plugin d&#8217;origine : <a href="http://http://jonathanleighton.com/projects/date-input" target="_blank">jQuery Date Input</a>. Il est par ailleurs crédité sur chacune des pages du site de présentation du plugin, dans les crédits et un peu partout sur le site : sans son travail je n&#8217;aurai probablement pas réussit à aller si loin dans les évolutions effectuées.</p>
<p><span id="more-866"></span>J&#8217;ai donc rajouté un certain nombre d&#8217;options de configuration dont j&#8217;avais besoin ainsi que plusieurs comportements que j&#8217;avais vu demandés sur la page du plugin du site jQuery (pas très claire cette phrase).</p>
<h3>Deux nouveaux comportements :</h3>
<p>Dans le cas d&#8217;un champ type &laquo;&nbsp;text&nbsp;&raquo;, la saisie est contrainte par le date input : au focus on rend le champ non éditable grâce à un attribut readonly que l&#8217;on dégage au blur. Cette méthode a été choisie pour que le champ ne soit pas bloqué si un visiteur a désactivé javascript.</p>
<p>Il a donc fallu rajouter un &laquo;&nbsp;bouton&nbsp;&raquo; (qui est en fait un &amp;times;) pour remettre à zéro le champ.</p>
<p>Dans le cas d&#8217;un champ de type &laquo;&nbsp;hidden&nbsp;&raquo;, le calendrier va se charger en mode inline : il sera intégré à la page comme un composant <em>&lt;div&gt;</em> classique.</p>
<p>Ces deux évolutions avaient été demandées par des membres de plugin.jquery.com&#8230;</p>
<h3>De nombreuses options pour s&#8217;adapter à tous les besoins</h3>
<p>Comme vous pouvez en avoir un aperçu sur <a href="http://jdpicker.p4ul.info/?p=doc" target="_blank">la page documentation du plugin</a>, j&#8217;ai rajouté toute une série d&#8217;options permettant la personnalisation du comportement du plugin : on peut choisir le format de la date utilisée, si l&#8217;on veut afficher les numéros de semaine, interdire la sélection de certains jours précis ou de dates tous les ans, et éventuellement choisir de sélectionner une semaine complète.</p>
<p>Pour cela il suffit de spécifier ces options à la création d&#8217;une nouvelle instance du date picker ou changer les options par défaut directement dans le fichier javascript&#8230;</p>
<h3>Le tout est gratuit&#8230; et libre of course !</h3>
<p>Pour respecter la license choisie originalement par Jonathan je diffuse le projet sous la license MIT qui est décrite sur <a href="http://jdpicker.p4ul.info/?p=about" target="_blank">la page à propos du plugin</a>. Vous êtes donc libre de l&#8217;utiliser pour en faire ce que bon vous semble à partir du moment où cette license reste en place&#8230;</p>
<p>Sur ce : enjoy <a href="http://jdpicker.p4ul.info" target="_blank">jQuery jdPicker, le date picker ultime</a>, mon premier plugin jQuery !</p>
]]></content:encoded>
			<wfw:commentRss>http://www.paulds.fr/2010/05/jquery-un-plugin-type-date-picker-de-mon-cru/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Facebook, Twitter : analyse d&#8217;une gestion de crise</title>
		<link>http://www.paulds.fr/2010/05/facebook-twitter-analyse-dune-gestion-de-crise/</link>
		<comments>http://www.paulds.fr/2010/05/facebook-twitter-analyse-dune-gestion-de-crise/#comments</comments>
		<pubDate>Tue, 11 May 2010 08:47:42 +0000</pubDate>
		<dc:creator>Paul</dc:creator>
				<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Twitter]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[sécurité]]></category>

		<guid isPermaLink="false">http://blog.p4ul.info/?p=783</guid>
		<description><![CDATA[
			
				
			
		
En règle générale j&#8217;évite d&#8217;écrire sur l&#8217;actualité pour la simple et bonne raison que beaucoup de monde s&#8217;en charge déjà et que ça ne m&#8217;intéresse pas d&#8217;entrer dans une guerre de positionnement sur de la news.
Mais pour écrire cet article en particulier je vais devoir rebondir sur l&#8217;actualité de ces derniers jours : la mise [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px; position:relative; bottom:20px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.paulds.fr%2F2010%2F05%2Ffacebook-twitter-analyse-dune-gestion-de-crise%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.paulds.fr%2F2010%2F05%2Ffacebook-twitter-analyse-dune-gestion-de-crise%2F&amp;source=Paul_Da_Silva&amp;style=normal" height="61" width="50" /><br />
			</a>
		</div>
<p>En règle générale j&#8217;évite d&#8217;écrire sur l&#8217;actualité pour la simple et bonne raison que beaucoup de monde s&#8217;en charge déjà et que ça ne m&#8217;intéresse pas d&#8217;entrer dans une guerre de positionnement sur de la news.</p>
<p>Mais pour écrire cet article en particulier je vais devoir rebondir sur l&#8217;actualité de ces derniers jours : la mise à mal successive des deux plus gros réseaux sociaux actuellement en place par des failles à la limite du 0day et surtout la façon dont les deux start-ups devenues multinationales ont su (ou pas d&#8217;ailleurs) gérer la crise.</p>
<h3>Les failles</h3>
<p>Petit retour sur les deux failles dont je vais vous parler ici afin que vous puissiez suivre la gravité de la situation si vous étiez dans un igloo cette semaine.</p>
<h4>Facebook</h4>
<p>Mercredi dernier (le 5 mai donc), Techcrunch publie <a href="http://eu.techcrunch.com/2010/05/05/video-major-facebook-security-hole-lets-you-view-your-friends-live-chats/" target="_blank">un article</a> expliquant qu&#8217;une simple manipulation permet de voir le chat Facebook d&#8217;autres comptes que le sien. L&#8217;exploit est ultra-simple et permet aussi d&#8217;avoir accès aux dernières demandes d&#8217;ajout, derniers messages et dernières notifications. Il suffit pour cela de se rendre dans la partie &laquo;&nbsp;Privacy settings&nbsp;&raquo; (Paramètres de confidentialité) et d&#8217;utiliser la fonctionnalité permettant de voir son profil comme le voit un de ses amis.</p>
<p>En allant un peu plus loin on se rend compte qu&#8217;il suffit d&#8217;ajouter le paramètre ?viewas=[id du profil cible] à l&#8217;url de son profil personnel pour avoir accès à toutes ces informations sensibles &#8211; que l&#8217;on soit ami avec la personne ou non.</p>
<h4>Twitter</h4>
<p>Hier (le 10 mai donc), Gizmodo publie un article (supprimé depuis mais dont vous pouvez retrouver l&#8217;essence du <a href="http://www.korben.info/comment-forcer-quelquun-a-vous-suivre-sur-twitter.html" target="_blank">contenu chez l&#8217;ami Korben</a> &#8211; en français en plus !) expliquant que l&#8217;on peut, depuis l&#8217;interface web de twitter, et sans aucune connaissance en informatique là encore, forcer n&#8217;importe qui à devenir l&#8217;un de vos followers.</p>
<p>Il suffit pour cela, en lieu et place de votre statut, de taper &laquo;&nbsp;accept username&nbsp;&raquo; où username serait le nom d&#8217;utilisateur twitter de la personne que vous voulez voir apparaître dans votre liste de followers &#8211; &laquo;&nbsp;accept <a href="http://www.twitter.com/paul_da_silva">Paul_Da_Silva</a>&nbsp;&raquo; par exemple&#8230;</p>
<p><span id="more-783"></span></p>
<h3>La gestion de la crise</h3>
<p>Ces deux failles sont énormes et simplicimes d&#8217;exploitation, vous en conviendrez. Il y a d&#8217;ailleurs du y avoir quelques personnes qui se sont fait taper sur les doigts dans les HQ des deux sociétés concernées&#8230; Du coup très vite les articles pleuvent un peu partout sur la toile et, compte tenu de la simplicité des failles, les deux sociétés doivent agir dans l&#8217;urgence pour éviter que l&#8217;anarchie s&#8217;empare de leurs sites respectifs.</p>
<h4>La réaction Facebook</h4>
<p>&laquo;&nbsp;Euh&#8230; Sérieusement les gars ?!&nbsp;&raquo; C&#8217;est à peu près la réaction que j&#8217;ai eu en voyant les mesures prises par Facebook pour protéger notre vie privée face à cette faille énorme. En effet, les petits gars de Zuckerberg se sont contenté de désactiver le chat &#8211; sans explication et en laissant le reste de la faille ouverte le temps de patcher tout cela. La bonne solution aurait été de carrément désactiver la fonctionnalité &laquo;&nbsp;viewas&nbsp;&raquo; qui posait problème non ? Et franchement niveau code une bête ligne aurait suffit à cela :</p>
<blockquote class="php"><p>if(isset($_GET['viewas'])) $_GET['viewas'] = 0000;</p></blockquote>
<h4>La réaction twitter</h4>
<p>Là c&#8217;est un peu plus compliqué : la faille permet de réellement altérer le fonctionnement de Twitter et les abonnements de diverses personnes devaient déjà avoir été modifiés. La solution du petit oiseau bleu : on remet tous les compteurs à zéro (followers et following) le temps de patcher la faille et de tracker les vilains profiteurs qui se sont ajouté des following.</p>
<h3>Niveau communication ça donne quoi ?</h3>
<p>Si twitter a assez vite réagi en publiant <a href="http://status.twitter.com/post/587210796/follow-bug-discovered-remedied" target="_blank">un message sur leur blog</a> suivi de plusieurs updates au fur et a mesure de la résolution du problème, Facebook est resté complètement muet sur le problème qu&#8217;ils ont subi, prétextant une maintenance pour justifier de la désactivation du chat pendant plusieurs heures.</p>
<p>Si l&#8217;on peut apprécier la transparence de twitter, on est en droit de se demander si la politique de Facebook n&#8217;a pas aussi ses avantages : même s&#8217;ils ont volontairement caché une faille de sécurité mettant (encore un peu plus) à mal la confidentialité des données présentes sur son réseau, beaucoup moins de monde a pu en profiter que s&#8217;ils avaient publié un message sur la homepage de tous les utilisateurs précisant les raisons de la désactivation du chat&#8230;</p>
<p>Bref en un mot il n&#8217;y a pas de solution miracle de gestion de la crise, mais une fois ladite crise passée il aurait été appréciable que Facebook informe les utilisateurs du fait que leurs données avaient été rendues &laquo;&nbsp;publiques&nbsp;&raquo; l&#8217;espace de quelques heures. Solution surement écartée pour éviter une vague de désinscription qui est déjà bien amorcée.</p>
<p>En passant, j&#8217;en profite pour vous inviter à me suivre sur twitter, vu que je ne peux plus vous ajouter moi même : <a href="http://www.twitter.com/paul_da_silva" target="_blank">@Paul_Da_Silva</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.paulds.fr/2010/05/facebook-twitter-analyse-dune-gestion-de-crise/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
