PROJET AUTOBLOG


Shaarli - Liens en vrac de sebsauvage

Site original : Shaarli - Liens en vrac de sebsauvage

⇐ retour index

Faille HeartBleed, une chance qu'OpenSSL soit un logiciel libre

lundi 14 avril 2014 à 13:23
« Et des moyens, malgré sa criticité, OpenSSL en manque justement, y compris au cours de cette semaine où il a pourtant été au cœur de l’actualité. Cette semaine, le projet n’a ainsi reçu que 841 dollars de dons, témoigne Lyne. « C’est triste » lâche-t-il. »

841 dollars de dons ?  Sérieusement ???
Et vos croyez que tous les gros cons mastodontes du logiciel qui s'en servent massivement auraient bougé leurs cul malgré les bénéfices effarants qu'ils font ?  Il semble que non.
Apple a-t-il donné ?  Avec 3 fois la trésorerie du gouvernement américain, ça serait la moindre des choses, non ?  Surtout quand OpenSSL est utilisé dans MacOSX et l'iPhone (https://www.apple.com/opensource/). J'ai choisi Apple, mais ce n'est qu'un exemple parmi tant d'autres.

Parmi toutes ces très grosses boîtes qui font un fric monstre grâce au logiciel libre, combien soutiennent vraiment ces projets ? (Je veux dire: Autrement qu'en prenant de manière dictatoriale la main dessus comme l'on fait Google et Apple pour Webkit). C'est indécent de faire autant de bénéfices grâce au logiciel libre sans fournir en retour un *minimum* de soutient.

Actuellement, OpenSSL reçoit en moyenne 2000 dollars de donations par an, avec des dons allant de 0,02$ à 300$. (source: https://groups.google.com/forum/m/?authuser=0#!topic/mailing.openssl.users/-P4T62ml_1I). C'est une goutte d'eau par rapport à ce que ramassent les gros du logiciel.

Je reprendrai mon exemple canonique d'une librairie bien plus utilisée qu'OpenSSL, qu'on retrouve massivement *partout*, et qui ne reçoit même pas un remerciement, pas même dans les petites lignes du "A propos de cette application": C'est zlib, une librairie de compression:  http://sebsauvage.net/rhaa/index.php?2010/03/03/12/17/13-un-manque-de-reconnaissance-certain
(Permalink)

Le CSA dresse la liste de ce qu'il veut contrôler sur Internet

lundi 14 avril 2014 à 13:17
Mais bien sûr !
Autrement dit, le CSA veut le droit de censurer à peu près n'importe quelle vidéo, n'importe où, et de faire fermer l'hébergement en intégralité si celui-ci n'obéit pas.
LOL.
Après les autoblogs, faudra-il installer un peu partout des passerelles Freenet ?
Bah remarquez, plus simplement, il suffit d'un client vidéo qui lit depuis BitTorrent: Bon courage au CSA pour faire fermer chaque noeud participant à la diffusion de la vidéo !
(Permalink)

UnCSS

lundi 14 avril 2014 à 10:25
Je me met ça sous le coude: un outils pour vous aider à supprimer le code inutile de vos CSS. Il supporte même les CSS injectés par Javascript. (via http://links.la-bnbox.fr/?TxMGJQ)
(Permalink)

Quel techno utiliser aujourd'hui ?

lundi 14 avril 2014 à 10:23
Pas mal du tout, comme article. Très geek et humoristique. (via http://aloco.free.fr/info/?toWuZw)
(Permalink)

Le port 80 suffira, non ?

dimanche 13 avril 2014 à 19:10
Un coup de gueule contre certains fournisseurs d'accès universitaires.
Je dois vous dire qu'après avoir fait quelques entreprises, j'ai vu des politiques de filtrage toutes plus idiotes les unes que les autres, et qui n'ont jamais amélioré ni la productivité ni la sécurité.
(Permalink)

USA : des canons à son couplés à des radars automatiques pour punir les excès de vitesse | Geekattitude

dimanche 13 avril 2014 à 19:08
C'est un peu COMPLÈTEMENT CON COMME IDEE, NON ? Faire sursauter un conducteur au volant d'une tonne de métal lancée à 110 km/h ?  Débile.
Bientôt ils vont inventer la chaussée qui devient subitement glissante pour inciter les conducteurs à ralentir...
(Permalink)

Note : bon, je vais faire un lecteur RSS aussi - Le Hollandais Volant

dimanche 13 avril 2014 à 19:07
Bientôt un nouveau lecteur RSS du Hollandais Volant  :-)
C'est cool.
(Permalink)

Note : Free, ça va ta grotte ? - Le Hollandais Volant

dimanche 13 avril 2014 à 19:05
mmm... je ne sais pas. Cela fait plusieurs mois que je suis sur ce forfait, et je n'ai pas le moindre problème, ni voix, ni SMS. Tout marche nickel.
(Permalink)

Tous ceux qui veulent changer le monde… | Blog de tcit

dimanche 13 avril 2014 à 11:41
(Permalink)

50. Android (DRD) - java - CERT Secure Coding Standards

dimanche 13 avril 2014 à 07:14
Les recommandations sécurité du CERT pour le développement d'applications Android.  Je me met ça de côté.
(Permalink)

44 % des comptes Twitter n’ont jamais publiés un seul tweet | Maniac Geek

dimanche 13 avril 2014 à 07:12
44% des comptes Twitter sont bidons ?  ça me semble énorme comme pourcentage.
(Permalink)

BlogoText | Accueil - Le Hollandais Volant

samedi 12 avril 2014 à 19:58
Une nouvelle version de BlogoText est sortie.
(Permalink)

How to Download Windows 7, 8, and 8.1 Installation Media — Legally

samedi 12 avril 2014 à 16:10
(Permalink)

Filmcomplet.fr - Tous les films complet sur YouTube

samedi 12 avril 2014 à 11:54
Liste de films complets sur YouTube. (via http://www.la-pub-dans-les-films.fr/shaarli/?AaMjaA)
(Permalink)

DANONE OBLIGÉ DE RETIRER SA PUBLICITÉ MENSONGÈRE APRÈS 15 ANS DE MATRAQUAGE ET DE DÉGÂTS..!

samedi 12 avril 2014 à 11:50
Voilà voilà... donc ça c'est fait. Merci Danone. (via http://lehollandaisvolant.net/?id=20140412120241)
EDIT: Hoax: http://www.hoaxbuster.com/hoaxliste/probiotiques-et-obesite
(Permalink)

Le CSA veut un label "site de confiance" pour censurer le Web

samedi 12 avril 2014 à 11:46
Pouark. C'est tout ce que ça m'inspire.
(Permalink)

Photographer.io is shutting down on the 30th of April 2014 - Les liens de Tom

samedi 12 avril 2014 à 11:40
Dommage, ce service alternatif à Flickr avait l'air sympa (http://sebsauvage.net/links/?VYHghg).
Comme quoi, rien ne vaut une petite galerie hébergée chez soi (même si on perd le côté "sociale").
(Permalink)

The NSA Knew About Heartbleed And Did Nothing (Except Heavily Exploit It Themselves) | Techdirt

vendredi 11 avril 2014 à 19:49
Quelle est en théorie la mission des agences de renseignement comme la NSA ?  En principe: améliorer la sécurité de tous.
Et bien cela faisait deux ans quel a NSA était au courant du bug Heartbleed d'OpenSSL et n'a rien dit... mais s'est juste contenté d'exploiter le bug.
(Permalink)

Apple has THREE TIMES as much cash as US govt, TWICE the UK • The Register

vendredi 11 avril 2014 à 19:28
Apple a trois fois plus de trésorerie que le gouvernement américain. Tout va bien.
(Permalink)

Note : câbles USB recharge téléphone

vendredi 11 avril 2014 à 19:20
Ou alors c'est peut-être juste un port sous-alimenté.  De mémoire, quand un périphérique USB est branché, il négocie la consommation avec le contrôleur USB. Ce dernier a peut-être refusé les demandes.
Mais c'est clair qu'un adaptateur secteur est beaucoup plus rapide à recharger un smartphone que la prise USB d'un ordinateur.
EDIT: Il y a bien des différences entre les câbles: http://lehollandaisvolant.net/?id=20140412120817
(Permalink)