PROJET AUTOBLOG


Shaarli - Liens en vrac de sebsauvage

Site original : Shaarli - Liens en vrac de sebsauvage

⇐ retour index

Royaume-Uni : 19 % des sites bloqués par au moins un FAI

lundi 7 juillet 2014 à 07:51
Une fois de plus, la protection de l'enfance sur internet donne des résultats désastreux: Des tonnes de sites sont censurés.
(Permalink)

Dix choses que vous ignorez peut-être sur Jack White, ex White Stripes - Le nouvel Observateur

samedi 5 juillet 2014 à 13:45
J'aime bien Jack White  :-)
(Permalink)

Voici le maître de la géométrie

vendredi 4 juillet 2014 à 13:43
Très cool comme gadget géométrique. (via http://shaarli.pandouillaroux.fr/?mBiDeg)
(Permalink)

Unix - L'étoile de la mort « Korben

vendredi 4 juillet 2014 à 13:39
Source: http://www.defensecode.com/public/DefenseCode_Unix_WildCards_Gone_Wild.txt
(Permalink)

Then all of a sudden, everything fails. | CommitStrip - Blog relating the daily life of web agencies developers

jeudi 3 juillet 2014 à 22:25
:-D
(Permalink)

Comment trouver un film que vous aimerez ? « Korben - Liens d'un Parigot-Manchot

jeudi 3 juillet 2014 à 21:33
Des sites pour trouver des films à voir...
(Permalink)

Publier, c’est rendre public ! | ploum.net

jeudi 3 juillet 2014 à 10:29
Encore un bon article de Ploum.
(Permalink)

Attention à vos cartes ! - Couleur science

jeudi 3 juillet 2014 à 10:20
Petit rappel sur les cartes que nous avons l'habitude de voir: Ce sont toutes des *projections* qui ne respectent pas toujours les surfaces et distances.
(Permalink)

FreeOTP - Une application mobile d'authentification en 2 étapes « Korben

jeudi 3 juillet 2014 à 08:39
L'OTP peut être utile pour sécuriser les formulaires de connexion. Le principe est d'ajouter un champ "OTP" aux formulaires de login. Donc 3 champs: Login, mot de passe et OTP.
Cette valeur OTP est différente à chaque fois, et calculée par une application sur votre téléphone (FreeOTP).

C'est ce qu'on appelle une authentification à double facteur. Pour se connecter, il faut deux facteurs: Ce que je *sais* (mot de passe) et ce que je *possède* (générateur OTP, qui se trouve être votre téléphone).

Ainsi si quelqu'un veut se connecter sur votre compte, il faudra qu'il vous vole votre mot de passe *ET* votre téléphone.  Le vol de votre mot de passe peut passer inaperçu, mais il y a plus de chances que vous vous aperceviez du vol de votre téléphone  :-)
(La valeur OTP change tout le temps et n'est donc pas réutilisable. Ce n'est pas grave si vous vous la faite voler "sur le réseau". L'important est d'avoir de quoi en générer de nouvelles.)

Il existe deux type d'OTP:
 - TOTP : La valeur OTP est dépendante de la date et l'heure. La valeur change (par défaut) toutes les 30 secondes (mais c'est configurable).
 - HOTP : La valeur OTP change à chaque utilisation (c'est un compteur).

HOTP a l'inconvénient, si le compteur est désynchronisé entre le serveur et votre application OTP, de nécessiter une réinitialisation.
Pour TOTP, il suffit juste que votre serveur et votre générateur OTP (donc votre téléphone Android) soient à la même heure.

Il est assez facile d'intégrer ça à vos applications php avec cette lib: https://github.com/lelag/otphp
(Elle est simple à utiliser et pleinement compatible avec FreeOTP).

N'oubliez pas que votre "secret" (partagé entre le serveur et votre téléphone) doit être en base32 (c'est à dire A-Z 2-7).
Astuce: pour générer une valeur base32 valide, utilisez FreeOTP: Le bouton "Add" sera grisé tant que le secret n'est pas une valeur base32 valide.

Avec la lib otphp, si vous voulez changer le délai d'expiration du TOTP, il faut ajouter le paramètre "interval":
$totp = new \OTPHP\TOTP("MONSECRETAAAAAAA",array('interval'=>120));  // 120 secondes = 2 minutes
(Permalink)

Nadine Morano experte d'Internet au Parlement Européen ?

mercredi 2 juillet 2014 à 15:13
Rhhâââ non pas Morano !
(Permalink)

No crankshaft, no problem: Toyota's free piston engine is brilliant - Road & Track

mercredi 2 juillet 2014 à 13:29
Ok les voitures électriques c'est bien: ça fait moins de bruit... mais les batteries ça coûte cher, c'est lourd, c'est polluant et on ne trouve pas de stations de rechargement partout.

D'où l'idée de Toyota de produire l'électricité... directement à partir du carburant fossile: Le piston ne génère plus d'énergie mécanique (qui est transmise aux roues), mais de l'énergie électrique. Entre les frottements éliminés (suppression des intermédiaires mécaniques tels que transmission, embrayage, vilebrequin...) et les rendements des moteurs électriques, je ne sais pas ce qui est le mieux.

EDIT: Visiblement Opel et Chevrolet l'ont déjà fait: https://famille-michon.fr/links/?Y06M6w
(Permalink)

Le parasite de la malaria améliore l’odeur de son hôte pour mieux attirer le moustique | GuruMeditationGuruMeditation

mercredi 2 juillet 2014 à 13:05
Ah les merveilles de la sélection naturelle et de l'évolution  (●__●)
(Permalink)

[tips] Icône pour liens externes - Nekoblog.org :: Marque-pages

mercredi 2 juillet 2014 à 13:01
Petite astuce (avec une seule ligne de CSS) pour mettre dans Shaarli une petite icône quand il s'agit d'un lien externe (c'est à dire qui ne pointe par sur Shaarli lui-même).
Vous pouvez voir le résultat là: http://links.nekoblog.org
(Permalink)

Dotsies

mercredi 2 juillet 2014 à 11:14
Remplacer l'alphabet latin par de petits points pour lire plus vite ? Pourquoi pas. à tester...  (via http://orangina-rouge.org/shaarli/?J3tmAw)
Et pour voir ce que ça donne dans la pratique, voici un Shaarli en Dotsies: https://shaarli.fr/index.php?dotsies=true
(Permalink)

7 Things You Should Know About Tor | Electronic Frontier Foundation

mercredi 2 juillet 2014 à 10:30
7 choses à savoir sur TOR (le réseau P2P anonyme)  (traduit par https://tech-services.fr/shartech/?OrmoPw):

« 1. Tor est toujours en activité.
2. Tor n'est pas seulement utilisé par les criminels.
3. Tor n'a pas une backdoor pour les militaires.
4. Personne n'a été poursuivi aux U.S.A pour avoir exécuté un relais Tor.
5. Tor est facile à utiliser (NDT: Je confirme ! ).
6. Tor n'est pas aussi lent que vous le pensez (NDT: Je confirme encore, il est loin le temps ou on voyait le site se charger et ou voir une vidéo était de l'utopie).
7. Tor n'est pas infaillible. »

Je mettrais un bémol sur le point 4: Un gars a déjà vu la police débarquer chez lui car son IP (qui faisait tourner un "exit node" TOR) était apparue sur des forums pédophiles. (Je ne retrouve plus le lien.). Il a été acquitté, mais ça fout quand même les boules.

EDIT: Ah ben justement: Un Autrichien, opérateur de noeud de sortie TOR, a été déclaré coupable car il savait que TOR *pouvait* être utilisé par des pédophiles.  Putain de merde. (Désolé, mais fallait que ça sorte.)  Internet, TCP/IP et HTTP aussi *peuvent* être utilisés par des pédophiles, c'est pas pour ça qu'on leur tape dessus.
Le gars va donc subir 3 ans de probation, ainsi qu'un peu plus de 20 000 € de frais de procédure en tous genre. Il a fait quelques séjours à l’hôpital car tout cela a affecté sa santé physique et mentale.
Source: https://network23.org/blackoutaustria/2014/07/01/to-whom-it-may-concern-english-version/
Blog de l'intéressé: https://rdns.im/court-official-statement-part-1

*DONC*, réfléchissez bien avant de monter un nœud TOR de sortie.  (Les nœuds de relai ne posent pas problème.)
(Permalink)

No-IP : Microsoft obtient de faire la police sur Internet, et se plante

mercredi 2 juillet 2014 à 10:20
Voilà voilà... en voulant faire le bien (stopper un réseau de botnets) Microsoft a fait le mal (interruption d'ordinateurs).

Je sais que c'est tentant, mais on ne doit pas juste prendre le contrôle ou rebooter de force les machines infectées à distance: Le remède peut être pire que le mal.
C'est aussi pour cela que les IDS ne doivent jamais être connectés à des systèmes de représailles automatisées (cf.http://sebsauvage.net/links/?zBsXPw). Vous ne pouvez pas contrôler la réaction d'autant de systèmes interconnectés. Les conséquences pourraient être catastrophiques (à l'image de l'envoi de missiles nucléaires de manière automatique).
(Permalink)

Pieces detachees electromenager - Adepem

mercredi 2 juillet 2014 à 10:16
Je me met ça sous le coude pour trouver des pièces de rechange pour l'électro-ménager (via https://fralef.me/links/?eF7hhA)
(Permalink)

Autodéfense courriel - un guide pour contrer la surveillance en chiffrant avec GnuPG

mercredi 2 juillet 2014 à 09:36
Une fois de plus, merci à Framasoft et à ses membres d'avoir traduit ce document d'origine anglophone.
Il s'agit d'un tutoriel à GnuPG.  Il n'y en a jamais trop.
Mais soyons réalistes: Malgré toutes les bonnes volontés du monde, je ne vois pas Mme Michu comprendre GnuPG, encore moins l'utiliser.
(Permalink)

Paypal bloque le financement de ProtonMail. Sur ordre de qui à votre avis ? « Korben

mercredi 2 juillet 2014 à 09:31
Je l'ai déjà dit, hein, que je hais PayPal ?
EDIT: Suite au scandale, PayPal débloque le compte: http://threatpost.com/following-controversy-paypal-unfreezes-secure-e-mail-startups-account/106949
(Permalink)

Wiko Cink Peax 2 Suppression des BloatWare - Petit Site Malfaisant

mercredi 2 juillet 2014 à 09:27
Je me note ça pour mon Peax 2, ça peut servir. (Y compris pour le rooter.)
(Permalink)