PROJET AUTOBLOG


Korben

source: Korben

⇐ retour index

L’extension Chrome qui débusque les harceleurs et agresseurs sexuels. #MeToo

lundi 28 janvier 2019 à 15:03

Uncover Harassers est une extension Chrome qui surligne en rouge dans toutes les pages web que vous consultez, les noms des personnalités (Américaines pour la plupart, mais aussi indiennes et Pakistanaises) accusées d’agressions sexuelles.

Ce n’est pas très scientifique, car si j’ai bien capté, ce sont les gens « accusés » et non pas « reconnus coupables », donc si vous tombez sur des noms en rouge, pensez bien à creuser un peu plus le sujet avant. Et certains comme Woody échappent encore au stabilo rouge.

Ce genre d’initiative en soutien aux mouvements #MeToo, #BalanceTonPorc et j’en passe sont de très bonnes choses, n’en déplaise à certains. Cela permet d’éviter que l’amnésie générale ne s’installe. Et à mon sens, il n’y a qu’en l’ouvrant bien grand et bien fort, que les mentalités changeront en ce qui concerne le harcèlement, les inégalités et les violences.

Vous faites surement attention à ce que vous consommez, que ce soit du bio, du vegan, du « sans viande de cheval », du « pas fabriqué par des enfants », du « 25% moins de sucre »…etc., alors pourquoi ne pas aussi cibler les biens culturels « 100% sans agresseurs sexuels » ?

Pensez-y.

Le « DNS Flag Day » c’est le 1er Février

lundi 28 janvier 2019 à 14:01

Vous ne le savez peut-être pas, mais le protocole DNS a déjà 30 ans.

Et dans un long post, l’AFNIC qui s’occupe des noms de domaines de la France (notamment le .FR mais aussi le .RE, .PM, .TF, .WF et .YT liés aux zones d’outre-mer) nous explique qu’en 1999, la norme EDNS a vu le jour pour permettre l’ajout de fonctionnalités importantes comme DNSSEC et supprimer des limitations comme celle concernant la taille des paquets à 512 octets.

Puis avec la démocratisation de DNSSEC, cette norme EDNS est devenue une brique essentielle du protocole DNS. Malheureusement, depuis 20 ans, nombreux encore sont les systèmes qui ne respectent pas cette norme, voire des pare-feu qui bloquent les paquets respectant la norme EDNS.

Il a donc fallu mettre en place de nombreux contournement et autres « tweaks » dans le code des résolveurs DNS pour pouvoir faire la distinction entre des serveurs ne supportant pas EDNS et des serveurs vraiment injoignables. Pas simple.

Et qui dit aménagements spécifiques, dit code difficile à maintenir au fil du temps. Mais ça y est, l’heure a sonné et le 1er février de cette année, tous ces contournements seront retirés des outils relatifs au DNS.

L’ISC pour Bind à partir de la version 9.14, CZ.NIC pour Knot-Resolver à partir de la version 3.3.0, NLNETLABS pour Unbound à partir de la version 1.9.0, PowerDNS pour PowerDNS Recursor à partir de la version 4.2.0

https://www.afnic.fr/fr/ressources/blog/1er-fevrier-2019-le-dns-va-t-il-trembler.htm

Ainsi, si un serveur ne répond pas aux requêtes EDNS, celui-ci sera considéré comme injoignable. Autant dire qu’un tas de vieux systèmes non maintenus vont devenir invisibles les jours qui suivront ce « DNS Flag Day » (oui c’est comme ça que ça a été marketé)

Les internautes se situant derrière des firewalls mal configurés risquent aussi de rencontrer quelques soucis.

Alors si vous avez des doutes sur certains de vos noms de domaines, le service https://dnsflagday.net/ vous permettra de tester la résolution de vos noms de domaine et ainsi savoir si vous devez faire quelques aménagements avant le 1er février.

À vous de jouer !

Les liens de la semaine #4

samedi 26 janvier 2019 à 08:16

De retour du FIC, avec les quelques liens que j’ai posté sur les réseaux sociaux cette semaine.


Logitech Craft Clavier sans Fil

Avec 32% de réduction

Le clavier sans fil est doté d’un clavier rétroéclairé et d’une molette de contrôle pouvant être touchée pour accéder à des fonctions spécifiques. Vous pouvez appuyer dessus pour changer de fonction et la tourner pour modifier la valeur de la fonction sélectionnée

Le clavier peut également controller 3 périphériques en simultané.

En Savoir +


Le Ministère des Armées lance sont premier Bug Bounty !

mercredi 23 janvier 2019 à 10:08

Vous l’avez peut-être vu passer hier sur mes réseaux sociaux, mais je suis actuellement au Forum International de la Cybersécurité à Lille, pour ma société YesWeHack. D’ailleurs, certains d’entre vous sont passés me voir et ça m’a bien fait plaisir !

Durant le FIC, nous organisons un Bug Bounty en live pour le compte d’ONG comme je l’expliquais il y a quelques jours dans cet article.

Et hier, en fin de journée, nous avons annoncé la mise à disposition de notre plateforme de Bug Bounty pour le Ministère des Armées. Yeah !

Alors comment cela se concrétise-t-il ? Et bien, le COMCYBER (Commandement de la cyberdéfense) va pouvoir s’appuyer sur notre plateforme pour organiser le premier Bug Bounty du Ministère des Armées.

Ces hackers éthiques recrutés exclusivement au sein de la réserve opérationnelle cyber pourront chercher des failles dans les systèmes du Ministère et ainsi être récompensés pour leurs remontées.

Cela va permettre au COMCYBER d’améliorer la sécurité opérationnelle de ses périmètres, mais aussi d’animer, de former et de faire monter en compétence les réservistes cyber.

Je suis très content que ce partenariat ait pu voir le jour. Cela marque un cap important pour le Ministère des Armées qui adopte ici une méthode innovante pour améliorer la sécurité de ses systèmes. Mais aussi pour nous, en matière de confiance et de qualité dans le service que nous proposons à nos clients. 🍾🥂🎉🥳

Si vous voulez rencontrer l’équipe, discuter avec moi et que vous êtes au FIC, ce sera au stand E8/E9 que ça se passe.

Source


Écouteurs Kit Mains Libres Apple Earpods

19,90 €

Les Earpods de Apple epousent la forme de vos oreilles et offrent un son de qualite superieure. La telecommande + micro integres vous permettent de gerer vos appels / musique d’une simple pression. Connecteur jack 3.5mm.

En Savoir +



Les liens de la semaine 3

vendredi 18 janvier 2019 à 22:02

Je poste pas mal de liens sur Twitter / Facebook depuis des années, et je trouve dommage que tout cela ne vous profite pas si vous ne me suivez pas sur les médias sociaux.

Alors pour remédier à cela, je vais publier ces liens régulièrement ici. Disons en fin de semaine ? Je vais essayer d’automatiser ça avec IFTTT. Et évidemment, la plupart des liens seront en anglais. Ne m’en voulez pas, c’est comme ça ;-).

Comme chaque expérimentation, on verra bien si je tiens sur la durée. (D’où l’intérêt d’automatiser ça)