jeudi 24 novembre 2011

LG prépare quelque chose de “gros” pour le 1er décembre, le LG Nitro HD ?

LG Electronics, plutôt discret depuis le Mobile World Congress (février 2011), va présenter un nouveau produit aux Etats-Unis le 1er décembre lors d'un événement. Que pouvons-nous attendre ? A priori, le LG Nitro HD serait de la partie, un smartphone haut de gamme équipé d'un écran 4,2 pouces et une résolution de 720p (1280 x 720 pixels), architecture double coeur Qualcomm Snapdragon cadencée à 1,5 Ghz, 1 Go de RAM, un APN de 8 mégapixels, une caméra frontale de 1,3 mégapixels, une batterie de 1830 mAh et Android 2.3 dans un premier temps.

Assez alléchant, néanmoins il devrait ressembler au LG Optimus 2X. On espère un peu de nouveauté côté design…

Appli Privée : gagnez de l'argent en testant des applications

Voici un concept qui va en intéresser plus d'un, Appli Privée permet de gagner de l'argent et des bons d'achat Amazon en testant des applications. C'est votre avis et votre expertise qui vont vous permettre de gagner cet argent.

Appli Privée
Surikate

★ Gagnez 25 cts par application testée★ Devenez testeur d'applications★ Découvrez les meilleures applications du moment★ Aidez les éditeurs à améliorer leurs applis★ Retirez vos gains dès 5€Gagnez quotidiennement de l'argent de poche en ayant la possibilité de découvrir, télécharger et testerles plus belles applications gratuites du moment. Donnez votre...

Télécharger Gratuit Disponible sur Google Play

La procédure de test est très simple, il vous suffit de consulter chaque jour la liste de tests disponibles, télécharger l'application sur l'Android Market, l'ouvrir et la tester, puis répondre à un QCM sur Appli Privée. Le QCM intègre des questions concernant la durée de vie, l'originalité, le design… ce qui permet aux éditeurs et développeurs d'avoir des retours utilisateurs qu'ils prendront en compte pour les prochaines mises à jour de leur application.

Un concept gagnant-gagnant qui a permis de distribuer plus de 100 000 euros sur iPhone, c'est désormais au tour d'Android. A vos androphones !

La publicité anti-Apple de Samsung pour le Galaxy S2

Samsung est devenu arrogant, si si je vous jure. Depuis qu'ils ont vendu plus de 10 millions de Galaxy, Samsung peut cultiver un certain charme. Mais, attention aux hommes chauves et riches ; l'arrogance du “riche” annule souvent le charme de la calvitie.

Voici la publicité de Samsung aux Etats-Unis avec le Galaxy S2 qui possède un form-factor différent du GS2 commercialisé en Europe. Samsung s'en prend aux fanboys d'Apple qui font la queue pour la sortie du nouvel iPhone… devant l'Apple Store. Bien joué Samsung !

mercredi 23 novembre 2011

Carrier IQ : le rootkit qui sait tout ce que vous faites sur votre téléphone

Carrier IQ est une entreprise qui a développé un rootkit capable de récupérer tout ce que l’utilisateur fait sur son téléphone. Il est exploité par des OEMs, comme Samsung ou HTC. Pour être plus précis, il est directement chargé dans les kernels des interfaces Sense et TouchWizz et semble alors introuvable… sauf pour un dénommé TrevE, membre du célèbre site communautaire XDA. Ayant communiqué les effets de ces logiciels, il risque aujourd’hui  entre 750$ et 30 000$ d’amende pour violation de données.

TrevE a récemment mis sur son site internet les conséquences de cet outil développé par Carrier IQ.

A l’origine, comme c’est écrit sur le papier, le but principal de cet outil serait d’obtenir des informations afin de dépanner ou améliorer  les performances du système et du réseau. Un outil génial pour les administrateurs systèmes ! Il pourrait alors prendre la forme d’un simple sondage que l’utilisateur remplirait et serait directement envoyé aux personnes compétentes. Ca devrait ressembler à ça :

C’est tout beau, personne n’a peur et on vit tous dans un paradis rose ! Non. En réalité, l’outil développé par Carrier IQ ressemble à ça :

Pleins de codes où on ne pige que dalle. Mais ces codes correspondent à des intents (traduisez par « actions de l’utilisateur ») décrits comme ci-dessous :

Known triggers found on HTC Phones:

Key in HTCDialer Pressed or Keyboard Keys pressed:
Intent – com.htc.android.iqagent.action.ui01

App Opened – 
Intent – com.htc.android.iqagent.action.ui15

[…]

Call Received – 
Intent – com.htc.android.iqagent.action.ui15

Media Statistics – 
Intent – com.htc.android.iqagent.action.mp03

Location Statistics – 
Intent – com.htc.android.iqagent.action.lc30

Known Samsung triggers provided by XDA member k0nane :

UI01: screen tapped in any location, or InputMethod (any soft keyboard) key pressed.

NT10: HTTP request read.

Il est ainsi possible pour les constructeurs de connaître différentes actions réalisés par l’utilisateur, comme, par exemple, savoir si son écran est éteint, si un appel a été reçu, si des paquets http ont été envoyés etc….

Concrètement et pour faire un bref résumé, l’ensemble des actions que vous effectuez sont enregistrées et envoyées sur des serveurs où des administrateurs réseaux collectent ces données.

« Mais je m’en moque que quelqu’un sache que mon téléphone se soit éteint à ce moment-là ». Sauf que ce « quelqu’un » peut très bien savoir où vous vous trouviez à 10 heures du matin, lorsque vous avez effectué un appel, les jeux auxquels vous avez joué juste avant ou encore combien de textos vous avez envoyés avant de parvenir à cet appel. Il semblerait également que tout ce que vous avez tapé au clavier soit enregistré. Un keylogger présent sur vos téléphones. Et tout ça grâce à un rootkit développé par Carrier IQ. Une autre image pour confirmer mes dires :

Il est aujourd’hui impossible de l’enlever. S’il est présent dans les kernels de TouchWizz et de Sense, le fait de le supprimer pourrait porter préjudices à d’autres bouts de code qui l’utilisent et pourrait alors endommager le système entier.

C’est donc évidemment à votre insu, sans votre consentement et sur la plupart des téléphones que ce problème existe. Toutes ces informations seraient revendues à des fins commerciales et il semble que nous continuons à être une victime de ce business qui nous agace depuis des années. Sauf que là, nous n’avons rien demandé à personne. En plus d’un problème de confidentialité de données, le keylogger se charge de s’occuper du problème de sécurité.

Je souhaite maintenant revenir sur TrevE. Après avoir découvert cette faille, il a directement publié sur son site internet les différentes informations à propos de celle-ci. La news a été reprise par XDA avec qui il travaille conjointement. L’histoire n’a alors pas dépassé ce stade et ne s’est pas beaucoup répandue sur la toile. Jusqu’à ce que Carrier IQ ait écho de cela et envoie une lettre à TrevE lui demandant de retirer toutes les informations concernant l’entreprise Carrier IQ, de dire que celles-ci n’atteignent en aucun cas l’utilisateur, qu’elles ne sont pas traitées à des fins malicieuses et qu’elles sont complètement fausses. Il doit également présenter des excuses publiques à l’entreprise.  Tout ça à faire en 24 heures sous peine d’être porté en justice, impliquant des frais considérables (avocats et compagnie). Heureusement, TrevE a eu le temps de demander de l’aide auprès de l’Electronic Frontier Foundation (équivalent de l’EUCD en Europe) qui a répondu favorablement.

En effet, TrevE a tout simplement utilisé son droit à la liberté d’expression. En aucun cas, il n’est allé pirater le site internet ou les serveurs de Carrier IQ. Il est juste allé trifouiller dans son téléphone et ne peut ainsi pas être condamnable pour ces faits là. L’utilisation de documents sous protection (copyright) n’est autorisée que pour réaliser des « critiques, commentaires, publications de contenu », mais également pour effectuer de la recherche ou dans le cadre de l’éducation. L’EFF en a donc jugé ainsi.
Il ne reste plus qu’à attendre la réponse de Carrier IQ. Des explications de la part de Samsung et d’HTC seraient également la bienvenue. Enfin, notons que le siège social de l’entreprise incriminée ici est à 10 minutes des locaux de Google…

Dernière précision,  ce rootkit semble également être utilisé dans certains smartphones de RIM ou de Nokia.

Source : XDA 1ère partie, XDA 2ème partie.

Le Galaxy Nexus est compatible USB Host, grâce à Modaco

Décidément, il ne se passe plus un jour sans que le Galaxy Nexus fasse parler de lui.

Paul, le fondateur de Modaco a dernièrement publié une modification du kernel qui apporte la compatibilité USB Host. En quelques mots, USB Host (Hôte) signifie que vous pouvez raccorder / connecter une multitude de périphériques externes en USB à votre Galaxy Nexus. Il peut s'agir d'une clé USB, d'un disque dur externe, d'un clavier, d'une souris, et bien plus encore.

Maintenant, vous devez sans doute vous demander pourquoi il a fallu y appliquer cette modification, alors que la version d'Android Ice Cream Sandwich est censée apporter nativement cette fonctionnalité. En vérité, cette fonctionnalité est bien incluse à Android ICS, mais n'est pas encore officiellement activée sur le Galaxy Nexus. Ce qui explique pourquoi Paul a modifié une partie du kernel pour la rendre compatible et accessible aux utilisateurs.

Si vous avez la chance de toucher un minimum en bidouille, vous pouvez dès maintenant vous rendre sur le forum de Modaco, afin de vous procurer et essayer ce kernel modifié. Avant d'effectuer l'opération, notez que Paul recommande aux utilisateurs d'avoir un Galaxy Nexus GT-I9250XXKK1 en ROM : ITL41D.

Android.Modaco

Article relatif :

Le LG Optimus LTE vient d'arriver chez Bell (Canada)

Comme promis, le LG Optimus LTE est disponible depuis hier, le 22 novembre 2011, chez l'opérateur téléphonique canadien Bell Mobilité.

L'Optimus LTE est le premier smartphone LTE affichant un large écran tactile IPS de 4.5 pouces, avec une résolution de 720 par 1280 pixels (HD) disponible chez l'opérateur. Avec cela, il propose une architecture à deux cœurs cadencée à 1.5 GHz, 1 Go de mémoire RAM, 2 Go de mémoire interne et un emplacement pour les cartes microSD (compatible jusqu'à 32 Go, voire peut-être 64 Go).

Il y a également une caméra frontale de 1.3 mégapixels, ainsi qu'un appareil photo de 8 mégapixels avec un flash et la possibilité d'enregistrer de la vidéo en FullHD (1080p).

Sur la partie connectivité, le mobile embarque une puce 4G LTE qui peut atteindre jusqu'à 75 Mbit/s en téléchargement (même si dans la réalité, on est loin d'avoir ces débits sur nos réseaux mobiles). Il intègre aussi le GPS/A-GPS, le Wi-Fi et le Bluetooth 3.0. Ses dimensions sont de 133,9 mm en hauteur, 67,9 mm en largeur et 10,48 mm en épaisseur, pour une masse totale de 135 grammes.

Le tout tourne sous Android 2.3 (Gingerbread) avec l'interface Optimus UI.

Le LG Optimus LTE est disponible :

  • à 149,95 dollars en abonnement de 3 ans
  • à 579,95 dollars en abonnement de 2 ans
  • à 604,95 dollars en abonnement de 1 an
  • à 629,95 dollars sans abonnement

“Les entreprises qui vendent des antivirus sont des charlatans”

C'est un constat, sur les différents smartphones et tablettes Android que j'ai testé, j'y ai souvent trouvé un antivirus (très souvent Mac Afee d'ailleurs), et c'est vrai que toutes les semaines, on entend dire qu'il y a un virus/un ver qui se propage via une certaine application. Mais aujourd'hui, nous avons le point de vue du Program Manager Open Source de Google, Chris DiBona ; et il est plutôt en colère contre ces campagnes “marketing”. Voici quelques lignes de sa réflexion à ce sujet :

L'Open source, qui comme vous le savez est présent de façon importante dans les trois grands systèmes d'exploitation mobiles de smartphones (Android, IOS, RIM), c'est du logiciel et les logiciels peuvent ne pas être très sécurisés. Je voudrais mettre en avant que les logiciels Open Source populaires ne le sont vraiment que lorsqu'ils portent une attention particulière à la sécurité et qu'ils répondent aux préoccupations des utilisateurs, sinon d'autres projets viennent au premier plan et prennent leurs places.

iOS et Android utilisent tous les deux des navigateurs internet dérivés de Webkit et leurs navigateurs utilisent du code du projet original khtml prévu pour KDE.

iOS et Android ont tous les deux comme base des kernels Open Source (iOS utilise un dérivé de BSD, et Android utilise un dérivé de Linux).

Aucun téléphone n'a de problème de virus d'une manière traditionnelle comme nous avons pu le voir chez Windows et Mac. Il y a bien eu certains cas, mais ils ne sont jamais allés très loin grâce à notre modèle de sandboxing et de la nature des kernels sous-jacents.

Aucune distribution de Linux n'a de réel problème de virus.

Oui, les entreprises d'antivirus jouent sur vos peurs pour essayer de vous vendre leurs logiciels de protection pour Android, RIM et iOS. Ce sont des charlatans et des escrocs. Si vous travaillez pour l'une de ces entreprises vendant des antivirus pour ces trois OS, vous devriez avoir honte.

Oui, un virus traditionnel est possible, mais improbable. Les obstacles à la propagation d'un tel programme d'un téléphone à un autre sont grands et assez difficiles à franchir quand vous avez un accès légitime au téléphone; mais nous ne sommes pas dans Independence Day, un virus qui pourrait fonctionner sur un appareil ne se propagera pas magiquement aux autres.

Si vous lisez un rapport d'analyste sur les «virus»infectant iOS, Android ou RIM, vous savez maintenant que le cabinet d'analystes n'est pas honnête et qu'il est doté de charlatans. Il y a probablement une exception, mais des affirmations extraordinaires ont besoin de preuves extraordinaires.

 

Pas sûr que cette réflexion plaise à tout le monde… mais elle n'en est pas moins vraie. En effet, l'architecture logicielle de l'OS au robot vert repose sur une machine virtuelle qui contrôle les accès aux ressources physiques et aux autres processus logiciels. Ceci tend donc à interdire les mécanismes de reproduction virale tels qu'on les connait dans le monde desktop.

De virus sur le market, il n'y en a donc aucun. Ce qu'il est possible de trouver en revanche, ce sont des malwares et des spywares. Des applications qui collectent des données personnelles et/ou qui envoient des SMS à des numéros surtaxés à votre insu. Des possibilités que l'on repère aisément au moyen des permissions. Plus précisément, Android est la seule plate-forme où l'on peut savoir ce qu'une application fait et c'est aussi pour cette raison que c'est sur cette plate-forme que les études se concentrent.

Récemment, Juniper a publié une étude révélant une véritable explosion du nombre de ces applications malicieuses. Une augmentation de plus de 472%, il n'en fallait pas moins pour que le web s'enflamme.

En fait, on parle là de 300 applications, probablement toutes retirées du market au moment où l'on en parle et dont le nombre de téléchargement a dû cumuler à 100 ou 200. Vous savez, toutes ces applis qui vous vantent les mérites de ces belles ‘asiats' dans des positions confortables et sexys ? Bingo.

Non seulement, ces applications antivirales n'ont pas besoin d'être, mais en plus, elles ne servent à rien. En effet, il s'agit d'applications tout ce qu'il y a de plus banal. Elles ne peuvent pas désinstaller ou agir sur des applications présumées malicieuses. Si une telle possibilité existait, les virus existeraient aussi. Mais ce n'est pas le cas. Ces applications ne peuvent que vous prévenir : “nous pensons que cette application est malicieuse”. Mais cela arrivera sûrement bien plus tard que le retrait de l'application du Market par Google.

 

Source : Chris DiBona G+

En plus de sortir en Corée, Bell va également proposer le LG Optimus LTE

C'est chez l'opérateur canadien Bell que nous retrouverons l'un des nouveaux hauts de gamme du constructeur coréen LG.

Les caractéristiques techniques de ce smartphone, sont certainement ce qui se fait de mieux en la matière à l'heure actuelle, avec son large écran tactile “True HD IPS” d'une diagonale de 4.5 pouces et une définition de 1280 par 720 pixels, avec un 329 pixels par pouce. On se doute bien que cette technologie d'écran conçue par LG arrivera sur d'autres smartphones, même s'il reste à terme encore difficile de dire lesquels le proposeront. Avec ça, il y a une architecture double-coeur cadencée à 1.5 GHz, 1Go de mémoire RAM et 4 Go de mémoire interne. On y retrouvera aussi une caméra frontale de 1.3 mégapixels et un appareil photo de 8 mégapixels, qui est capable d'enregistrer de la vidéo en Full-HD (1080p).

Le LG Optimus LTE sera disponible à partir de la fin novembre 2011 chez Bell.

Source Mobilesyrup

FrAndroid : la nouvelle application est là !

Voilà la surprise en retard, après l'arrivée de la version Honeycomb, voici la version FrAndroid compatible avec smartphones et tablettes. Au programme, nouveau design, plus de stabilité, plus de performances… intégration du forum en webview en attendant la prochaine version. De quoi suivre toute l'actualité Android depuis votre androphone à tout moment !

FrAndroid
Humanoid

FrAndroid est la communauté francophone Android de référence.Chaque jour, vous retrouverez l'actualité d'Android, des tests, des prises en main, des analyses, des dossiers et bien d’autres choses encore. Vous pouvez également rejoindre le forum et échanger avec plus de 100 000 membres sur plus d'1 million de sujets créés.L'application FrAndroid...

Télécharger Gratuit Disponible sur Google Play

Bref, on attend vos retours pour l'améliorer !

Le Galaxy Nexus arrive demain chez Expansys ! (finalement non !)

Mise à jour : Quelques minutes après avoir publié cet article, Expansys a publié ce message sur son Facebook :

Grosse déception à Expansys : nous venons d'être informés par Samsung que la livraison des tant attendus Samsung Galaxy Nexus est repoussée (de quelques jours semble t-il). La cause : problème de software. Samsung est entrain de rapatrier tous les Galaxy Nexus… aucun revendeur n'a été livré. Vous m'en voyez vraiment désolée… Nous vous tiendrons au courant dès que nous aurons de plus amples informations…

Voici une nouvelle qui ravira ceux qui attendent avec impatience le Galaxy Nexus, car il sera disponible en France demain chez Expansys !

Le Galaxy Nexus ne doit arriver en France qu'à la mi-décembre chez SFR. Cependant, il va être possible de se le procurer dès demain grâce à Expansys, dans sa version 16 Go !
Initialement annoncé par APLN, nous venons de contacter l'entreprise montpelliéraine qui vient de nous confirmer l'information. Les colis ont été reçus chez le fournisseur anglais du site et seront disponibles demain sur le sol français. Par conséquent, les premières précommandes seront reçues dès vendredi (selon le mode de livraison choisi). Si le téléphone vous intéresse, vous pouvez vous ruer sur ce lien.

A l'heure actuelle, des doutes persistent concernant un comportement non souhaitable au niveau du son. Un correctif est déjà prévu, mais un doute émerge : s'agit-il d'un problème matériel ou logiciel ? Dans le deuxième cas, nous serons rassurés, car il n'était que temporaire. En revanche, si nous sommes dans le premier cas de figure, le processeur pourrait être solicité pour gommer le problème. Mais un tel agissement nuirait à l'autonomie de l'appareil. Sachant que nous allons normalement recevoir notre modèle vendredi, nous vous tiendrons informé !