PROJET AUTOBLOG


Korben

source: Korben

⇐ retour index

Des vulnérabilités découvertes dans les plugins PGP/GPG de nos clients mails

lundi 14 mai 2018 à 10:01

On n’a pas encore tous les détails mais un groupe de chercheurs en sécurité dont Sebastian Schinzel, Damian Poddebniak, @dr4ys3n, @jensvoid, @Murgi@seecurity@cryptosorcerer, @jurajsomorovsky et Jörg Schwenk de @fh_muenster, @ruhrunibochum, @LeuvenU, ont découvert des vulnérabilités au niveau du chiffrement des emails avec PGP/GPG et S/MIME.

On ne connait pas encore les détails de ces failles qui seront révélées demain, mais elles permettent de lire en clair des emails chiffrés avec PGP,  y compris les anciens emails.

<script async src="https://platform.twitter.com/widgets.js" charset="utf-8">

Autant dire que ça craint un max. Pour le moment, il n’y a pas de patch et ce que recommande l’EFF et le groupe de chercheurs, c’est tout simplement de désactiver les plugins PGP/GPG qui sont capables de déchiffrer automatiquement vos emails dans des clients mails comme Apple Mail, Thunderbird ou encore Outlook.

D’après ce que j’ai pu lire, et sauf erreur de ma part, ce ne sont pas des failles qui touchent réellement le coeur de PGP/GPG ou son niveau de chiffrement mais plutôt des failles qui au travers de plugins pour client mail, permettent d’exploiter le mode de déchiffrement automatiquement pour ensuite extraire les emails en clair.

On verra bien demain.

En attendant, pour savoir comment désactiver ces plugins, l’EFF a réalisé des petits guides que voici :

Source


SSD Crucial BX300 240 Go

240 Go SSD interne 2,5 pouces • SATA 6.0Gb/s • 555 Mo/s Lecture, 510 Mo/s Ecriture

Principaux atouts du produit

Une vitesse plus de 300 % supérieure à celle d’un disque dur classique1
45 fois plus efficace qu’un disque dur classique sur le plan énergétique2
Protégez vos données avec une meilleure longévité qu’un disque dur classique (absence de petites pièces mobiles exposées à une défaillance)
Disponible en format 2,5 pouces avec des capacités pouvant atteindre 480 Go
Facilitez l’installation et la migration des données avec notre guide d’installation pas à pas et l’accès gratuit au logiciel Acronis® True Image™ HD
Compatible avec l’outil Crucial Storage Executive pour une maintenance aisée du lecteur
Garantie limitée de 3 ans

En Savoir +


Comment faire du pain facilement ?

dimanche 13 mai 2018 à 15:08

Depuis un bon paquet de temps, je tente diverses recettes pour faire un peu de pain frais le matin, mais toujours sans succès. Trop long, trop compliqué, ou du pain tout raplaplat ou tout dur.

Et j’ai découvert il y a quelques temps une recette que vous connaissez surement qui permet de faire du pain sans prise de tête et surtout sans machine et sans pétrissage. Ça fait donc quelques semaines que je l’expérimente en faisant des petits changements et je me suis dit que ce serait marrant de la partager avec vous. Ça changera un peu des posts tech 😉

J’ai d’ailleurs fait un petit live Instagram où j’explique une première version de ma recette mais ça a encore changé depuis 1 semaine, donc je vous la mets par écrit.

Avant de commencer, notez que tout est sujet à modification et que cela dépendra de vos préférences gustatives. A vous de tester et d’adapter la recette en fonction de ce que vous aimez. Vous pouvez mélanger plusieurs types de farines, ou ajouter des graines ou autre chose si vous aimez les pain un peu plus spéciaux.

Le matos

Voici donc les ingrédients à prévoir :

Matériel :

La préparation

Etape 1 :

Faites tiédir l’eau pour qu’elle soit à environ 40°. Dans le saladier, mélangez l’eau et la levure.

Etape 2 :

Ajoutez ensuite le sel, remélangez un peu et ajoutez le kilo de farine. Mélangez, mélangez, et mélangez avec la cuillère en bois. Et dès que ça vous fait une bonne grosse boule de pâte, recouvrez d’un torchon et laissez lever 1h à température ambiante.

Etape 3 :

Au bout d’1 heure, fermez le saladier pour que ça soit étanche avec un bout de cellophane ou un couvercle si vous avez, et mettez ça au frigo.

Le repos

Ensuite vient l’attente. En effet, se passer de pétrissage implique de laisser la pâte reposer minimum 48h et vous pouvez laisser votre pâte en théorie jusqu’à 15 jours au frigo. De mon côté, j’ai tenté 5 jours max et plus vous attendez, plus votre pain aura un goût rustique. Je préfère quand le goût est moins rustique (moins piquant), donc je le fait cuire en général au bout de 48h.

La cuisson

Nous sommes donc 48h plus tard. Votre boule de pâte s’est un peu liquéfiée, et c’est normal.

Etape 1 :

Pour ne pas utiliser de papier sulfurisé dans votre cocotte, vous pouvez la chemiser. C’est à dire passer un peu de beurre partout dedans et mettre un peu de farine pour que ça n’accroche pas au fond.

Au moment où j’ai pris ces photos, j’utilisais encore du papier mais maintennt, je chemise, c’est plus sympa et ça économise le papier.

Versez ensuite toute votre pâte ou simplement la moitié dans la cocotte en prenant soin de ne pas la faire trop dégazer. Au début je mettais tout dans la cocotte mais ça fait vraiment un gros pain. Je sépare donc la pâte en 2 et quand j’en n’ai plus, j’en refais 🙂

Etape 2:

Fermez la cocotte, et laissez reposer 1h au four à 40° pour que la pâte se remette à lever tranquillement.

Etape 3 :

Au bout d’une heure, faites des petits traits au couteau (faut que ça coupe bien pour que les traits soient nets) sur le pain pour la déco, ajoutez un peu de farine par dessus si vous voulez lui donner un petit look rustique et remettez le dans le four pour 45 min à 1h de cuisson à 240°C. Vous pouvez planter un couteau dans le pain à la fin de la cuisson pour voir si l’intérieur est cuit ou non, comme pour les gâteaux.

Et voilà !

Quand le temps est écoulé, sortez votre cocotte du four (sans vous bruler !!), et laissez refroidir votre pain à l’air libre. C’est aussi très bon quand c’est encore un peu chaud alors avis aux gourmands 🙂

Et ça croustille !!!

Au total, niveau temps, c’est donc 5 min de préparation le temps de mélanger les ingrédients et ensuite c’est un peu d’attente pour que la pâte se fasse et environ 2 heures pour la cuisson (1h à 40°C et 1h à 240°C).

Le goût changera ensuite en fonction du temps de maturation, mais aussi en fonction de la quantité de levure que vous mettrez. Pour celui-ci (en photo), j’ai laissé la pâte 5 jours au repos et mis 1 sachet et demi de levure, ce qui est trop. On voit d’ailleurs la mie est un peu brune. Maintenant je laisse 48h et je ne mets qu’un seul sachet de levure pour une mie parfaitement blanche.

Ça vaut le coup et c’est un régal. Je suis super content du résultat et les enfants l’adorent. N’hésitez pas à me dire si ça a fonctionné pour vous 😉

Bonne fin de dimanche à tous !


SSD Crucial BX300 240 Go

240 Go SSD interne 2,5 pouces • SATA 6.0Gb/s • 555 Mo/s Lecture, 510 Mo/s Ecriture

Principaux atouts du produit

Une vitesse plus de 300 % supérieure à celle d’un disque dur classique1
45 fois plus efficace qu’un disque dur classique sur le plan énergétique2
Protégez vos données avec une meilleure longévité qu’un disque dur classique (absence de petites pièces mobiles exposées à une défaillance)
Disponible en format 2,5 pouces avec des capacités pouvant atteindre 480 Go
Facilitez l’installation et la migration des données avec notre guide d’installation pas à pas et l’accès gratuit au logiciel Acronis® True Image™ HD
Compatible avec l’outil Crucial Storage Executive pour une maintenance aisée du lecteur
Garantie limitée de 3 ans

En Savoir +


Duplex – L’assistant de Google qui parle en votre nom

mercredi 9 mai 2018 à 14:41

Lors de sa dernière conf Google i/o, le géant américain a présenté sa technologie Duplex.

Duplex est une fonctionnalité intégrée à Google Assistant qui permettra prochainement de prendre des rendez-vous téléphoniques automatiquement.

Alors comment est-ce que ça fonctionne ? Et bien, vous demandez à Google Assistant de vous réserver une table pour 2 personnes dans votre resto préféré et ce dernier se chargera de téléphoner pour vous au restaurant et de prendre une réservation à votre nom.

Là où c’est très fort, c’est que la techno Duplex à base d’IA est capable de répondre à plusieurs questions à la chaine, le tout avec une voix qu’on pourrait qualifier de parfaitement humaine.

Flippant et à la fois totalement fou. En tout cas, l’illusion est totale.

Écoutez plutôt…

C’est certes très pratique, mais je me demande quelles sont les limites du système si l’humain à l’autre bout du fil commence à sortir du « scénario ». J’imagine que le problème sera temporaire grâce au deep learning qui s’améliorera au fur et à mesure… En tout cas, cela va être de plus en plus difficile de faire la différence entre un vrai humain et un bot.

Imaginez les fameux call centers qui vous appellent à tout va pour vous demander si vous voulez renouveler votre abonnement à l’opérateur machin ou faire réviser votre voiture chez bidule. Quand ces derniers adopteront cette techno, couplée à leurs scénarios d’appels, ce sera redoutable ;-).

Date de sortie de Duplex : Cet été.

Source


pCloud – Une solution de stockage en ligne complète

Intègre un outil qui permettra de chiffrer et protéger par un mot de passe vos fichiers les plus sensibles

pCloud propose à la fois de la synchro et du stockage, ce qui vous permet d’étendre le stockage de votre ordinateur jusqu’à 2 To sans avoir besoin de bouffer l’ensemble de votre disque dur. Et bien sûr vos fichiers restent accessibles de manière transparentes via l’explorateur de fichiers ou le Finder.

Vos données sont également versionnés pour éviter les écrasements malheureux et si vous supprimez un dossier ou un document, vous pourrez toujours le récupérer sans problème dans la corbeille pCloud.

Pour découvrir ce service c’est ici

Gitea – Un serveur Git à héberger soi-même

mercredi 9 mai 2018 à 09:30

Si vous cherchez un outil vous permettant de monter un serveur Git sur un petit serveur ou un Raspberry Pi en local, pourquoi ne pas jeter un œil à Gitea ?

Fork de Gogs dont j’ai déjà parlé ici, Gitea est né d’une poignée de contributeurs de Gogs qui étaient frustrés de dépendre d’un unique mainteneur de projet. Ce fonctionnement ralentit pas mal le développement de l’outil, et ils ont donc décidé de créer leur propre clone de Gogs avec des process de développement et de validation de fonctionnalités, plus souples et plus réactifs.

Maintenant Gitea vit sa vie et se destine, comme Gogs, à des machines peu puissantes, capables de compiler du Go (le langage dans lequel est écrit Gitea).

Vous pouvez trouver toutes les infos sur Gitea ici et tester la démo ici.


pCloud – Une solution de stockage en ligne complète

Intègre un outil qui permettra de chiffrer et protéger par un mot de passe vos fichiers les plus sensibles

pCloud propose à la fois de la synchro et du stockage, ce qui vous permet d’étendre le stockage de votre ordinateur jusqu’à 2 To sans avoir besoin de bouffer l’ensemble de votre disque dur. Et bien sûr vos fichiers restent accessibles de manière transparentes via l’explorateur de fichiers ou le Finder.

Vos données sont également versionnés pour éviter les écrasements malheureux et si vous supprimez un dossier ou un document, vous pourrez toujours le récupérer sans problème dans la corbeille pCloud.

Pour découvrir ce service c’est ici

Le robot Lego qui prépare le petit déjeuner

lundi 7 mai 2018 à 08:33

C’est toujours bien d’avoir quelques activités annexes pour se détendre le soir après le boulot ou le week end. Et certains comme le Youtubeur The Brick Wall ont de l’or au bout des doigts et arrivent à construire de véritables robots simplement en utilisant des Lego Technics.

Voici donc sa dernière œuvre : Un robot, en 2 modules autonomes, capable de préparer un petit déjeuner (english breakfast) à base d’œufs sur le plat ou brouillés et d’une tranche de bacon histoire de bien entretenir ses artères ;-)).

Et même si on est encore loin du robot autonome, l’exploit reste cool 😉

Source


Rogue One — une analyse de la cybersécurité



contenu proposé par Kaspersky Lab

La cybersécurité dans la fiction, ou comment Kaspersky tente d’expiquer le hack des systèmes de sécurité de l’empire, tout en mettant en lumière des tests d’intrusions et failles réelles.

La sécurité commence avec les RH

Rogue One commence avec le chef de la Division de Recherche en Armement Avancé de l’Armée Impériale, Orson Krennic, et une équipe de spécialistes en ressources humaines qui cherchent à recruter le meilleur développeur, Galen Erso, pour qu’il travaille sur le projet de la super-arme de l’Étoile de la Mort. Que savons-nous d’Erso ? Il a d’abord travaillé sur le projet avant de remettre sa démission. Il n’est pas pressé d’y retourner mais les RH de l’Armée Impériale lui font une offre qu’il ne peut pas refuser, donc il y retourne. Enfin, Krennic se rend compte qu’Erso est un espion industriel, et qu’il est à l’origine des plans qui ont fuité.

Un tel employé n’aurait jamais dû être embauché…

Lire la suite