PROJET AUTOBLOG


Sebsauvage-Shaarli

source: Sebsauvage-Shaarli

⇐ retour index

Blog Stéphane Bortzmeyer: Comment Free bloque les pubs

samedi 5 janvier 2013 à 22:51
[www.bortzmeyer.org]
Le blocage des pubs sur la Freebox utilise un blocage DNS (au niveau des DNS de Free).

Brute forcing a GPS PIN

samedi 5 janvier 2013 à 20:57
[hackaday.com]
Vous n'avez pas le code PIN à 4 chiffres d'un GPS acheté d'occasion ? Cet internaute a bruteforcé le code PIN avec un bricolage maison.  Pas mal !
Ça a juste pris une journée et demi.

freetorrent .::. Index

samedi 5 janvier 2013 à 17:19
[www.freetorrent.fr]
Site légal de téléchargement de torrents: Distributions Linux, musique et films libres, vidéos, tutoriels...

Le SDK Android n’est plus un logiciel libre | Korben

vendredi 4 janvier 2013 à 17:22
[korben.info]
Ah tiens... L'Android SDK n'est plus un logiciel libre.

Et Free coupa l'accès aux "sites terroristes"

vendredi 4 janvier 2013 à 15:42
[www.numerama.com]
Avec le blocage des pubs dans la Freebox, Free a-t-il ouvert la boite de pandore du filtrage et de la censure étatique ?
Après tout, après des années à avoir répondu au gouvernement que c'était trop cher et trop compliqué, Free vient de démontrer que c'est faisable sans problème, avec une liste qu'on peut mettre à jour à distance. Exactement ce que voulait le gouvernement.

Une faille dans la Freebox v6 | Korben

vendredi 4 janvier 2013 à 15:37
[korben.info]
Hé ouais... les jetons dans les formulaires. C'est con hein, mais c'est indispensable pour se protéger des attaques de type CSRF (Cross site request forgery).

Et croyez-moi, pratiquement *AUCUN* site ne le fait (J'ai déjà piégé des modos de CCM avec ça. Assez poilant.)

Pourtant c'est assez facile de protéger ses applis. Si ça vous intéresse, jetez un coup d'œil aux sources de Shaarli: Il y a 2 petites fonctions php qui génèrent et contrôlent les tokens attachés à la session (getToken() et tokenOk()). C'est très simple. (C'est opensource: vous pouvez réutiliser ces fonctions.)

Le principe est d'inclure un token dans tout formulaire qui agit sur les données (getToken()), et lors du traitement de ces formulaires de s'assurer qu'ils contiennent un token valide (tokenOk()). Un attaquant ne pourra pas générer de token valide, et votre appli rejettera la requête (Dans Shaarli, je fais juste un die("Wrong token.");)

When the cops subpoena your Facebook information, here's what Facebook sends the cops - Phlog

vendredi 4 janvier 2013 à 15:25
[blog.thephoenix.com]
Voici à quoi ressemble un rapport complet sur un utilisateur qu'envoie Facebook quand exigé par la police.
http://issuu.com/thebostonphoenix/docs/markoff-facebook-subpoena/9?mode=window
C'est beau la centralisation, non ?

Discretio, une application de téléphonie sécurisée pour Android disponible en open source - Brèves du Planet Libre

vendredi 4 janvier 2013 à 15:21
[liens.planet-libre.org]
Une application de VOIP chiffrée ? Oui mais celle-là est opensource.

Il va mourir ce foutu Internet ? J’ai presque plus de popcorn ! | Blog perso de Paul Da Silva

vendredi 4 janvier 2013 à 13:34
[www.paulds.fr]
Gniark. A mort le centralisé.
" Plus le temps avance, plus les évenements s’accumulent et plus la nécessité de jeter ce bon vieux Internet pour reconstruire quelque chose de moins contrôlable, plus décentralisé et résilient se font sentir. "

« Tout le monde a intérêt à transformer Internet en Minitel »- Ecrans

vendredi 4 janvier 2013 à 13:29
[www.ecrans.fr]
Et pour poursuivre, cet article qui date de 2009 mais qui est plus que jamais d'actualité.

IRC is dead, long live IRC

vendredi 4 janvier 2013 à 13:24
[royal.pingdom.com]
Dans la même veine que mon article d'hier (http://sebsauvage.net/links/?TUDygA), le créateur d'IRC constate une diminution de 60% des utilisateurs d'IRC depuis 2003 au profit des réseaux sociaux.
Et il note, tout à fait comme moi: “Companies want to bring users to their walled gardens, keep the user’s profiles locked there and not make it easy for users to leave the garden and take their data with them.”

Examining Sony’s Internet-free method for blocking used game sales | Ars Technica

vendredi 4 janvier 2013 à 09:36
[arstechnica.com]
Putain de rapaces. Sony a trouvée une nouvelle idée pour tuer le marché de l'occasion sans recourir à l'activation par internet: Une puce RFID coulée dans les DVD qui communique avec la console. Une fois utilisé, impossible d'utiliser le DVD dans une autre console. Peut-être dans la future Playstation 4 ?
Cela bien sûr n'empêchera pas les copies pirates de circuler.

Une fois de plus, ceux qui auront piraté le jeu seront moins emmerdés que ceux qui l'ont acheté.  :-(

Futuristic highways in the Netherlands glow in the dark. [VIDEO]

vendredi 4 janvier 2013 à 09:20
[www.wimp.com]
Woao... voilà de bonnes idées pour la route: Bandes blanches photo-luminescentes, motifs sur la route qui apparaissent en cas de gel, etc.
Mais le cout de tout ceci doit être élevé.

Logiciels libres et économie locale, le déni de bon sens - Toolinux, le journal du Libre

vendredi 4 janvier 2013 à 09:17
[www.toolinux.com]
Du bon sens: Le logiciel libre favorise généralement l'économie locale. Dommage que les élus n'en prennent pas plus conscience.

Actualité > Le surpoids diminue le risque de mortalité !

vendredi 4 janvier 2013 à 09:13
[www.futura-sciences.com]
"Globalement, les individus en surpoids ont un taux de mortalité inférieur à ceux qui gardent la ligne."
Hein ?

Obtenir la fiche Stic d’un rappeur, simple comme un coup de fil | Rue89

vendredi 4 janvier 2013 à 00:46
[www.rue89.com]
Super... Le fichier STIC était déjà truffé d'erreur (83% d'erreurs, quand même), mais en prime n'importe qui peut y accéder avec un peu d'ingénierie sociale. Groumpf.

README.md - VroumVroumBlog

jeudi 3 janvier 2013 à 19:14
[dev.kd2.org]
Nouvelle version de la série 0.2 de VroumVroumBlog (par Bohwaz).
Il faudrait que je fasse un peu évoluer la 0.1.

EDIT: J'ai publié le correctif de sécurité dans la version 0.1.32 (merci à BohwaZ).

Non aux applis

jeudi 3 janvier 2013 à 18:40
[sebsauvage.net]
La mode est à une appli spécifique pour chaque site. Une appli Clubic. Une appli "Le Monde". Une appli "Silicon.fr"...

Je suis quotidiennement plus de 160 flux RSS. VOUS IMAGINEZ LA TRONCHE DE MON TÉLÉPHONE AVEC 160 APPLIS INSTALLÉES ?  C'est juste ridicule.
Et même si je me restreignait à 20, je me vois mal lancer successivement ces 20 applis. C'est complètement crétin.

Que proposent les sites comme alternative ?  Suivre les comptes Twitter ou pages Facebook, ce qui semble être la mode. Mais étant donné que ce sont des plateformes 1) fermées qui 2) communiquent ce qu'elles veulent bien communiquer 3) minent votre vie privée 4) censurent  5) limitent vos possibilités  6) font payer (Facebook)  7) avec leur API rabougries,  je ne vois pas l'intérêt de m'enfermer dans leurs technos, alors qu'on dispose de RSS qui est gratuit, efficace et fiable DEPUIS 14 ANS.

14 ANS BORDEL. RSS EXISTE DEPUIS 14 ANS. Franchement, pourquoi s'acharner à réinventer la roue ? Quel acharnement de Twitter, Facebook et G+ à vouloir annihiler des technos qui marchent très bien. Ah oui suis-je bête: C'est trop interopérable pour eux. Pas dans leur intérêt. Alors on ré-invente la roue, on coupe les ponts de circulation de l'information avec ceux qui ne sont pas dans le "cercle", ceux qui ne sont pas sur la même plateforme. On agite un simulacre d'intérop à coup d'API propriétaire et rabougrie pour faire illusion. **On tue l'interopérabilité du réseau pour gagner plus de pognon et empêcher son audience de communiquer par d'autres moyens.**
Ces grosses sociétés font RÉGRESSER internet.

Le jour où Facebook s'arrêtera (MySpace a bien passé l'arme à gauche), des millions de personnes vont devoir ré-apprendre à communiquer. Ils avaient appris à recevoir une nourriture pré-mâchée en appuyant sur un bouton, il faudra leur montrer comment prendre la sagaie pour aller chasser. Sauf que bien sûr ils refuseront.

Il fut une époque où je croyais qu'en éduquant les utilisateurs, on pourrait leur apprendre à communiquer par leurs propres moyens. Je constate mon échec: C'est peine perdue. Cela n'intéresse plus personne. Les ex-facebook iront bouffer au premier râtelier centralisé pré-mâché qui succèdera à Facebook. Rien ne changera.

Je digresse. Oui c'est du radotage, mais c'était juste pour souligner que pour suivre correctement des flux d'actu sans passer par les plateforme propriétaires ou des applis à la con, point de salut en dehors de RSS. Flux RSS que la plupart ne savent plus utiliser, alors qu'en soit, c'est à peine plus compliqué de s'abonner à un flux RSS qu'à une page Facebook. C'est moche. :-(

FAI OVH ADSL | DotMana

jeudi 3 janvier 2013 à 18:39
[www.dotmana.com]
Non le titre n'est pas "FAIL OVH ADSL". Visiblement, la connexion ADSL semble bien fonctionner. Et c'est une vraie connexion neutre.

OpenDyslexic - Font for Dyslexia

jeudi 3 janvier 2013 à 16:41
[dyslexicfonts.com]
Faisons donc un peu plus de pub à ce site: Cette police de caractères OpenDylsexic, par la graisse du bas des caractères, facilite la lecture aux dislexiques.