PROJET AUTOBLOG


Sebsauvage-Shaarli

source: Sebsauvage-Shaarli

⇐ retour index

Why Android SSL was downgraded from AES256-SHA to RC4-MD5 in late 2010

lundi 14 octobre 2013 à 21:05
Putain de putain, Google, merde quoi !  Depuis Android 2.3, Google a *baissé* la sécurité de TLS: Au lieu d'utiliser RSA-AES256-SHA, ils sont passés à RC4-MD5. Un truc que plus personne ne devrait utiliser.
Google serait-il noyauté par la NSA ? L'explication semble plus simple: Google a juste collé aux réglages par défaut... de Java 6 (qui d'ailleurs n'est plus supporté par Oracle).
C'est vraiment nul :-(
(Permalink)

Alternative Internet

lundi 14 octobre 2013 à 20:28
Une liste de projets dont le but est de dé-centraliser internet.
(Permalink)

Ghibli 3840 x 1080

lundi 14 octobre 2013 à 18:57
Oh... merci c'est trop beau, ces fonds d'écran du studio Ghibli (http://imgur.com/gallery/dbELn).  Du coup je m'en garde une copie: http://sebsauvage.net/galerie/?dir=Wallpapers/Divers/Ghibli
Il y a plein d'autre merveilles là: http://erfrischungsgetraenk.minus.com/uploads

(PS: Dans ma galerie MiniGal Nano, cliquez avec le troisième bouton de la souris pour ouvrir simplement l'image dans un nouvel onglet, ce qui vous permet de sauvegarder.  Et si vous cliquez avec le bouton de gauche, vous pouvez naviguer entre les images simplement avec flèche droite/gauche au clavier.)
(Permalink)

Avec Change.org, la pétition est devenue un business | Rue89

lundi 14 octobre 2013 à 18:43
Oh ouais d'accord: Le site de pétition en ligne change.org n'est pas une ONG. C'est une multinationale qui récolte plein d'argent des ONG, et collecte des millions de profils (nom, prénom, adresse email... votre orientation politique/écologique/économique, puisqu'ils savent quelles pétitions vous avez signées.). Et la cerise sur le gâteau est dans les conditions d'utilisation:  « Dans le cas où la Société serait dans une situation de faillite, fusion, acquisition, réorganisation ou vente d'actifs, votre information pourrait être vendue ou transférée au cours d'une telle transaction. »
(via https://perso.ens-lyon.fr/guillaume.aupy/shaarli/?PLbuvg  via http://links.kevinvuilleumier.net/?Z2cL6w)
(Permalink)

MVC is dead, it's time to MOVE on.

lundi 14 octobre 2013 à 12:35
(Permalink)

La musique n’est pas nécessairement comme le bon vin | Cyrille BORNE et Associés

lundi 14 octobre 2013 à 10:19
Réflexion sur l'évolution de nos goûts musicaux, et extension au blogging.
(Permalink)

Protection des cartes bancaires paiement sans contact nfc rfid

lundi 14 octobre 2013 à 10:14
C'est malheureux d'en arriver là, hein ? Voici des produits qui empêchent la lecture à distance de vos cartes NFC (carte bancaire, passes des transports en commun, badges divers, etc.)  (via http://www.zataz.com/communique-presse/23122/stop-rfid_-protection_-nfc_-rfid.html)
Désolé, mais quand une techno censée nous faciliter la vie réduit notre sécurité, ça ne m'intéresse pas. Dommage qu'on nous la fourgue de force.
(Permalink)

RainLoop, messagerie web open source et stylée | IdleBlog

lundi 14 octobre 2013 à 09:58
RainLoop, un webmail opensource (une alternative à RoundCube): http://rainloop.net/
Sources: https://github.com/RainLoop/rainloop-webmail ou http://sourceforge.net/projects/rainloop-webmail/
(Permalink)

Shaarli, le bookmarkeur qui te libère | JCFrogBlog4

dimanche 13 octobre 2013 à 17:04
Merci  :-)
EDIT: https://twitter.com/jcfrog/status/389362918199803904
(Permalink)

R.A.S - RandoAmis.Secours

dimanche 13 octobre 2013 à 13:44
Vous avez une sortie prévue (rando ou autre) ? Entrez le trajet prévu, heure de début et fin, et si vous ne signalez pas la fin, le système envoie un mail à vos contacts pour signaler qu'il y a peut-être eu un problème. Voilà une excellente idée !
Et c'est un logiciel opensource: https://github.com/ivoire/RandoAmisSecours
(via http://linuxfr.org/news/sortie-de-r-a-s-v0-1)

Dans le principe, c'est ce qu'on appelle un "dead man switch" (dispositif de l'homme mort), comme dans les trains: Si le conducteur lâche le volant, le train s'arrête.
Au lieu de déclencher une action sur un évènement, c'est l'absence d'évènement à une date donnée qui déclenche l'action.
Je pense qu'on pourrais faire bien plus usage des dead man switch sur internet. Il y a des idées à trouver.
(Permalink)

Une backdoor dans les routeurs D-Link « Korben Korben

dimanche 13 octobre 2013 à 09:41
Oh putain... une backdoor dans certains routeurs D-Link. Et elle est *intentionnelle*. On comprend mieux l'intérêt des firmwares opensource.  :-(
EDIT: Détails technique et reverse-engineer de la backdoor: http://www.devttys0.com/2013/10/reverse-engineering-a-d-link-backdoor/
EDIT: D-Link va corriger: http://www.silicon.fr/d-link-sapprete-fermer-backdoor-ses-routeurs-90090.html et http://threatpost.com/d-link-planning-to-patch-router-backdoor-bug/102581
(Permalink)

Pourquoi l’E-mail est et reste mon moyen de communication numérique préféré - Le Hollandais Volant

dimanche 13 octobre 2013 à 09:34
+1
Sauf pour quelques bricoles:
-  L'email n'est pas illimité: Beaucoup de FAI limitent la taille des attachements. Et il est illimité dans la limite de votre connexion internet (Rappelons-nous qu'en Belgique, la plupart des offres ADSL facturent au méga-octet.)
-  L'email n'est pas sûr. On peut falsifier l'adresse d'expéditeur. Il n'y a par défaut aucun chiffrement (Bien sûr on peut ajouter une couche TLS sur les connexion.)
-  Enfin, des relais de mail commencent à censurer. GMail qui refuse les mails provenant d'IP n'ayant pas de reverse-dns IPv6, ou encore certaines boite mail bloquent ce qui provient d'IP OVH.
(Permalink)

Microsoft Word considered harmful - Boing Boing

samedi 12 octobre 2013 à 19:49
Le format Word est une horreur: c'est un dump de la mémoire de Word, avec des pointeurs sur des fonctions de Word. Autrement dit: Pour interpréter un document Word, il faut écrire quasiment un mini émulateur de Word.
Microsoft s'est ingénié, à chaque version de Word, à faire des modifications rendant les fichiers incompatibles avec les versions précédentes, obligeant tout le monde à migrer pour lire les documents échangés.
(Permalink)

FreshRSS 0.5, pour ceux qui en veulent toujours plus - Marien Fressinaud

samedi 12 octobre 2013 à 13:35
Nouvelle version de FreshRSS, le lecteur RSS opensource (utilisant mySQL/MariaDB).  :-)
(Permalink)

Dungeon Crawl Stone Soup 0.13 est sorti! - LinuxFr.org

samedi 12 octobre 2013 à 09:34
Dungeon Crawl Stone Soup est un classique des rogue-like: http://crawl.develz.org/wordpress/
Le jeu est en ASCII (http://crawl.develz.org/wordpress/wp-content/uploads/2010/12/ascii_screenshot_cleared_bailey.jpg) ,  mais il existe des tilesets graphiques: http://crawl.develz.org/wordpress/wp-content/uploads/2010/11/tiles_screenshot_storm_disc.png
Pour Windows, Linux, MacOSX et même Android.

EDIT: ah oui j'oubliais, il est également jouable en ligne via telnet/ssh et même navigateur (avec Websockets): http://crawl.develz.org/wordpress/howto
Et pour la version web ("WebTiles"), vous pouvez même vous mettre en spectateur sur un joueur :-). Exemple: Allez sur cette page: http://crawl.lantea.net:8080/#lobby et cliquez sur le nom d'un joueur.
(Permalink)

NegativeFeedback's deviantART Gallery

samedi 12 octobre 2013 à 09:24
Cet artiste, sur DeviantArt, a un style qui me fait penser à Siudmak, mais en plus sombre (genre Hellboy).
(Permalink)

Didier Porte : « le FN, parti fasciste, collabo, d'ivrognes, de racistes... » - Vidéo Dailymotion

vendredi 11 octobre 2013 à 21:40
Oh la bonne baffe au FN. Excellent.
(Permalink)

▶ Russian video that made the whole world cry - YouTube

vendredi 11 octobre 2013 à 21:20
C'est pas nouveau, mais c'est pour le sourire du jour. Bah oui des fois ça fait du bien. (Merci à Laurent L.)
(Permalink)

Amazon requires publishers to use Kindle DRM - Boing Boing

vendredi 11 octobre 2013 à 20:52
Depuis le début, Amazon utilise des DRM sur son Kindle. Son excuse: "Ce sont les éditeurs qui l'exigent." Sauf que maintenant Amazon *impose* les DRM à tous les éditeurs, même ceux qui ne le veulent pas.
C'est un aveu: Les DRM sont en fait là au profit d'Amazon, rien d'autre.
(Permalink)

SOMA Gameplay Teaser Trailer - YouTube

vendredi 11 octobre 2013 à 17:50
SOMA, le nouveau jeu en préparation de Frictional Games, les auteurs d'Amnesia.
(Permalink)