2013-11-13

Bloquer les connexions non désirées avec le fichier hosts

Bloquer les connexions non désirées vers des serveurs.

La solution la plus simple pour que votre machine ne communique plus d'information vers des sites qui vous espionnent est d'utiliser le fichier hosts.

Vous pouvez également utiliser le fichier hosts pour bloquer des publicités (bannières, et l'utilisation des cookies par des tiers dans vos navigateurs) mais également les publicités présentent dans certaines applications.
Le fichier hosts est mis en mémoire au démarrage du votre machine, il n'y a rien de particulier pour prendre en compte les modifications - en cas de doute, on peut regarder le client DNS ou vider son cache, mais je n'ai jamais eu ce besoin dans ce cas de figure.

Ce qu'il faut savoir pour comprendre :

Lorsque Windows recherche un machine, pour la trouver, il consulte le contenu du fichier hosts puis s'il ne trouve pas d'information dans ce fichier (la plupart du temps), il utilise le service DNS. Ce mécanisme se fait très bas dans les couches du système, c'est donc applicable pour toutes les programmes.

L'adresse 127.0.0.1 est une adresse IP spéciale, qui correspond à votre ordinateur, l'idée est tout simplement de faire pointer vers votre ordinateur les échanges que vous souhaiter bloquer. Pour cela il suffit d'associer l'adresse 127.0.0.1 avec le nom du serveur que vous souhaitez bloquer.

Cette manipulation, fort simple, est appliquée à toutes les connections réseaux effectuées au départ de votre ordinateur.
Exemple: Si la ligne suivante "127.0.0.1 ad.doubleclick.net" est présente dans votre fichier hosts, elle aura pour effet de bloquer tous les fichiers fournis par ce serveur DoubleClick aux pages Web que vous consultez. La conséquence étant que cela empêche le serveur de suivi de vos mouvements. Pourquoi ? ... parce que dans certains cas les "serveurs de publicité" comme Doubleclick (et bien d'autres d'ailleurs) vont essayer (silencieusement) d'ouvrir une connexion séparée sur la page Web que vous consultez et enregistrer ce que vous faîtes sur le net en vous suivant à travers d'autres sites que vous pouvez visiter.

L'utilisation d'un fichier hosts bien conçu peut accélérer le chargement des pages web, car vous n'aurez plus à attendre que ces publicités, bannières, et autres compteurs d'accès , etc soient téléchargés. Cela contribue aussi à protéger votre vie privée ainsi qu'à la sécurité en bloquant les sites qui peuvent suivre vos habitudes.

Attention, l'utilisation du fichier hosts n'est pas la panacée contre tous les dangers d'Internet, mais il ne fournit un niveau de protection supplémentaire très efficace.

Dans le cas où vous vous demandez ... tout cela se passe en microsecondes, ce qui est beaucoup plus rapide que d'essayer de télécharger un fichier depuis l'autre bout du monde.

Précautions particulières :

Certains programmes malveillant exploitent le fichier hosts, du coup, certain programmes de sécurité (par exemple votre anti-virus) peuvent  vous empêcher de modifier ce fichier.

Sous Window Seven, par exemple, il est nécessaire d'avoir le privilège administrateur pour modifier ce fichier. Sous Windows 8, il faut l'exclure de la surveillance de Windows defender.

Comment modifier le fichier hosts :

Sous Windows, le fichier a modifier ce trouve ici :
C:\Windows\System32\drivers\etc\hosts

Les lignes vides ou commençant par le caractère #  du fichier hosts sont ignorée, les autres lignes son traitées comme suit :
La valeur de gauche doit être l'adresse IP du serveur, celle de droite son nom. Les deux zones doivent être séparée par un ou plusieurs caractères 'blanc' (espace ou tabulation).

Il suffit donc d'ajouter une ligne pour chaque serveur que vous souhaitez bloquer, la ligne aura alors la forme suivante :

127.0.0.1       nom.du.serveur.a.bloquer

Vous trouverez plus de détails dans l'article suivant : there is no place like 127.0.0.1

Ce site propose un fichier hosts, mis à jour régulièrement contenant une grande liste de serveur à bannir. Il propose également des tutorielles adaptés à la plupart des OS pour modifier le fichier hosts.

Pour aller plus loin :


Comment savoir ce que je dois ajouter dans mon fichier HOSTS ?

Par exemple, je veux bloquer les publicités de Skype, pour cela on va rechercher Skype dans la liste des tâches, depuis la console, on va faire :
tasklist /FI IMAGENAME eq "Skype.exe"
On récupère ainsi le PID lié à Skype.

Ensuite à l'aide de la commande netstat, il est possible de retrouver toutes les machines avec lesquelles Skype discute, la difficulté étant d'identifier les échanges légitimes de ceux qui ne le sont pas.

netstat -oavf
Permet de voir tous les ports de communication actuellement utilisé par votre machine.

Pour filtrer, uniquement ce qui concerne Skype, il faut utiliser :

netstat -voaf | find "PID_DE_SKYPE"

2013-10-22

Supprimer la pub de Skype

Une manière simple de supprimer la publicité présente sur Skype est de modifier le fichier host de votre machine.

A quoi sert le fichier host ?
 
Pour faire bref, c'est un fichier qui permet à votre ordinateur de localiser un autre ordinateur. Vous trouverez une description complète et beaucoup moins approximative sur le site de Wikipédia (host).

Comment ça marche ?

L'idée est très simple, il s'agit d'empêcher Skype de télécharger la publicité. Pour cela, on va être assez radical, puisqu'on va interdire à votre machine d'accéder au serveur contenant cette publicité, en faisant croire à votre système que c'est votre machine le serveur en question.

Réalisation

Le fichier a modifier ce trouve ici : C:\Windows\System32\drivers\etc\hosts

Concrètement, on va associer le nom du serveur web utilisé pour distribuer la publicité à l'adresse local de votre ordinateur.

Il suffit donc d'ajouter une ligne pour chaque serveur que vous souhaitez bloquer, la ligne aura alors la forme suivante :

127.0.0.1       nom.du.serveur.a.bloquer

Voici une liste non exhaustive (et qui évolue dans le temps) de sites à bloquer.
127.0.0.1       s0.2mdn.net
127.0.0.1       ads2.msads.net
127.0.0.1       ced.sascdn.com
127.0.0.1       msfs.nspmotion.com
127.0.0.1       media.adrcdn.com
127.0.0.1       spe.atdmt.com
127.0.0.1       cdn.atdmt.com

A titre d'exemple, voici un fichier hosts à télécharger.

Et en plus cela fonctionne également pour d'autres applications...

Cette solution fonctionne également pour tous les programmes qui affiche leur publicité à travers d'un service tiers et vous pouvez aisément adapter à d'autre outils.


Pour aller plus loin.

2013-06-18

about:config sur Chrome ou les commandes cachées de Chrome.


La commande about:config sur Firefox permet d'accéder à de nombreuses petites astuces permettant à chacun de personnaliser telle ou telle option.

Sur Chrome la commande about:about est automatiquement convertie en chrome://about. Cette dernière URL permet d'afficher une page contenant un lien vers toutes les pages de configuration disponible dans Chrome. On est loin de la souplesse et de la finisse disponible sur les produits de la fondation Mozilla, mais cela évite d'avoir à chercher dans les menus.

On notera dans la liste des liens disponible l'URL chrome://flags qui vous permettra d'activer ou non des fonctionnalités expérimentales.

Certaines de ces URLs n'ont rien à voir avec la configuration, mais plutôt avec l'état du navigateur, comme par exemple chrome://conflicts/ qui permet de voir les bibliothèques (DLL) chargées par Chrome.

Les habitués de la commande about:config sur Firefox seront globalement déçu par la solution disponible sur Chrome.

La commande chrome://about permet d'accéder à de nombreux outils intégré dans Chrome, l'équivalent sous Firefox étant souvent disponible qu'à travers des extensions.

Par exemple la commande chrome://net-internals est très intéressante pour le débogage aussi bien de votre configuration réseau que pour un développeur d'application web. Elle permet de suivre précisément les échanges entre Chrome et le (ou les) serveur(s).

2013-06-05

Android: fichier thumbdata4 énorme dans le répertoire DCIM

Lorsqu'on cherche à faire de la place sur son téléphone android, on peut être amener à détecter un fichier qui fait plusieurs giga-octects se trouvant dans l’arborescence : DCIM/.thumbnails

Il semblerais que ce soit lié à un bug d'ICS - voir l'article en anglais sur stackoverflow.

Voici ce qui est préconiser dans ce cas :
  1. Supprimer le fichier thumbdata (dans DCIM/.thumbnails)
  2. Dans le menu Paramètres-> Applications-> Tout -> Galerie: Cliquer sur "Supprimer les données", ainsi que le cache ("Vider le cache") si nécessaire (taille supérieur à 0 ), ensuite cliquer sur "Forcer l'arrêt"
  3. Dans le menu Paramètres-> Applications-> Tout-> Stockage de médias: "Supprimer les données", ainsi que le cache ("Vider le cache") si nécessaire (taille supérieur à 0 ), ensuite cliquer sur "Forcer l'arrêt"
  4. Enfin, redémarré le téléphone


Attention, suite à cette opération, après le redemarage du téléphone, l'application Galerie et Appareil photo, ne seront pas disponible pendant une longue période, peut-être 20 à 30 minutes. Le temps probablement que le téléphone fasse une nouvelle analyse complète de tous les fichiers médias présent sur le téléphone.

Je précise que lors de mes tests, j'ai supprimé tous les fichiers se trouvant sous DCIM/.thumbnails

2013-04-29

Problème de téléchargement depuis google drive avec chrome

Voici un message assez gênant qui peut arriver avec la version Web de google drive.
Cette page Web présente une boucle de redirection.

La page Web à l'adresse
https://xxxx-docs.googleusercontent.com/docs/... a déclenché trop de redirections. Pour résoudre le problème, effacez les cookies de ce site ou autorisez les cookies tiers. Si le problème persiste, il peut être dû à une mauvaise configuration du serveur et n'être aucunement lié à votre ordinateur.
La réponse est effectivement dans le message d'erreur, puisqu'il s'agit en général d'un problème de cookies tiers.
Pour que le téléchargement fonctionne, il faut autoriser les cookies tiers au minimum pour les machines du domaine «googleusercontent.com».

Pour configurer Google Chrome,

Allez dans le menu Paramètres,

Puis "Afficher les paramètres avancés…",

Sélectionner "Paramètres du contenu", là vous avez deux solutions :

  • soit vous décocher "Bloquer les cookies et les données de site tiers" (tous les sites pourront utiliser des cookies tiers),
  • soit vous cliquez sur "Gérer les exceptions" et vous ajouter le "Modèle du nom d'hôte" : "[*.]googleusercontent.com" et vous autorisez seulement ces machines à utiliser des cookies tiers.



2013-04-17

Les numéros (indispensables) de votre téléphone.

Impossible de se passer de son téléphone, mais voilà, si on le perd ou que l'on as un soucis, il faut avoir sous la main un certain nombre d'informations.
En cas de vols, de besoin de support, ...  il vous faut ces informations et vite. Alors préparez les à l'avance.

Informations liés au téléphone:
  • IEMI: Le code IMEI est le numéro de série unique, composé de 15 à 17 chiffres, identifiant votre téléphone. C’est en quelque sorte l’ADN du mobile. En cas de perte ou de vol, ce code sert, théoriquement, à bloquer l’usage du téléphone sur tous les réseaux. Il est indiqué sur la boîte du téléphone quand on l’achète. Notez-le et gardez-le en lieu sûr (pas sur votre téléphone). Astuce : vous pouvez obtenir le code IMEI en tapant *#06# sur votre téléphone.
Informations (secondaires) liés au téléphone:
  • Adresse(s) MAC (wifi, bluetooth):
  • Numéro de série [Serial Number]:

Informations liées à la SIM:
  • Code PIN: Le code PIN (Personal Identification Number, 4 à 8 chiffres) permet de protéger votre carte SIM contre toute utilisation non autorisée. Le code PIN est normalement fourni avec la carte SIM, mais vous pouvez le changer. Si le code PIN est saisi trois fois de suite de manière incorrecte, il se bloque. Si le code PIN est bloqué, vous devez le déverrouiller avec le code PUK pour pouvoir utiliser à nouveau la carte SIM.
  • Code PIN2: Le code PIN2 (4 à 8 chiffres), fourni avec certaines cartes SIM, est nécessaire pour accéder à certaines fonctionnalités.
  • Code PUK: Le code PUK (Personal Unblocking Key, 8 chiffres) est nécessaire pour changer un code PIN bloqué. Si le code n'est pas fournis avec la carte SIM, contactez l'opérateur qui vous a fourni la carte SIM pour l'obtenir.
  • Code PUK2: Le code PUK2 est nécessaire pour changer un code PIN2 bloqué. Si le code n'est pas fournis avec la carte SIM, contactez l'opérateur qui vous a fourni la carte SIM pour l'obtenir.
  • Numéro de carte SIM:
Informations liées à votre contrat téléphonique :
  • Numéro de client:
  • Numéro de téléphone de la ligne:

Je vous conseil de noter les également les informations secondaires, bien qu'elle ne soit pas immédiatement exploitable cela pourra servir à des personnes qui pourrait avoir à vous aidez.


Par ailleurs, les opérations à faire liés à votre téléphone :

  • Désimlockage de son téléphone systématiquement dès que possible (actuellement 3 mois)

Pour les curieux parlant anglais et ayant des notions de développement, quelques liens :

2013-04-16

Votre dette de pirate...


Pour compléter l'article sur les malwares de jeux piraté, je vous propose la question suivante : Vous êtes-vous déjà demandé à combien s’élèverait votre dette de pirate, si l'on admet qu’on vous attrape et qu’on vous punisse sur la base du nombre de téléchargements illégaux présent sur vos ordinateurs, téléphone et autre ?

Le créateur du site Piracy Calculator s’est basé sur ces critères : un jeu vidéo a une valeur d’environ 50€, un film 20€, un album de 50 minutes 15€, une saison télévisée 40€ et un seul épisode 2€.

Le site fait les calculs en dollars US, mais il est possible de convertir le résultat dans la monnaie de votre choix.

Souhaitez vous connaitre votre dette ? C'est !