PROJET AUTOBLOG


Shaarli - Les discussions de Shaarli

Archivé

Site original : Shaarli - Les discussions de Shaarli

⇐ retour index

Hacking Team and a case of BGP hijacking

vendredi 10 juillet 2015 à 15:48

« After just a few hours the Hacking Team emails archive has already provided many tasty leaks. I want to focus on a routing security issue since this is my main research activity for this year.

Short summary: if these emails are true, and so far nobody has found any credible reason to believe that they are not, then some major italian ISPs hijacked the IP addresses of a foreign ISP on request of the section of the Carabinieri which investigates terrorism and organized crime.

The goal was to recover access to some copies of the Hacking Team malware which were controlled by "anonymizer" VPSes hosted on the hijacked network and that were abruptly disabled by their provider.

Thanks to the great RIPEstat service I have been able to verify that indeed the network 46.166.163.0/24 was announced by AS31034 (aruba.it, a large italian hosting company) in 2013, from august 15 to 22. »

Via https://twitter.com/bortzmeyer/status/619487993045360640
(Permalink)


Refuser la culture standardisée - rock'n'roll is dead

vendredi 10 juillet 2015 à 15:40
DavidSound 10/07/2015

Live Nation, c'est le tricatel des concerts. De plus, quand on decouvre que Shell est entré dans le capital, ca coupe court les discours ecolo et/ou Rock'n'roll révolutionnaire des Bono, Sting, Dylan, Springsteen,...
Ref.:  http://finance.yahoo.com/news/live-nation-shell-announce-integrated-190000379.html
(Permalink)


Petite introduction à VIM

vendredi 10 juillet 2015 à 15:38

Je recopie ici un paragraphe sur l'édition en mode "bloc" qui permet d'ajouter un début de ligne pour tout un bloc.
| ========
Pour le plaisir, le troisième mode visuel est le mode "bloc" accessible par Control-v. Très pratique pour supprimer des colonnes de texte mais pas seulement. Pour le fun, passez en mode insertion et saisissez trois mots, un par ligne. Revenez en mode normal par Esc, allez sur le premier caractère du premier mot puis pressez Control-v. Sélectionnez ainsi les 3 premiers caractère de vos trois mots et pressez I (majuscule) puis Mot:, puis enfin Esc. Magie, vos trois mots sont maintenant précédés par ce que vous venez de taper.
| ========

Je résume :
On se place au début du bloc et on tape "Control + v" ( "-- VISUEL BLOC --" apparait en bas de l'écran).
On sélectionne les lignes où l'ont veut ajouter quelque chose (juste avec les touches directionnelles et/ou HJKL.
Quand on a sélectionné, on tape sur "I" (i majuscule) pour éditer le début de la ligne, on tape le texte qu'on veut rajouter et puis "ESC".
(Permalink)


Le CNNum flingue la loi Renseignement devant le Conseil constitutionnel - Next INpact

vendredi 10 juillet 2015 à 15:23

« C’est une première dans l’histoire du Conseil national du numérique. Celui-ci a adressé une note au Conseil constitutionnel pour épingler les risques soulevés par le projet de loi sur le renseignement, actuellement examiné par les Sages de la Rue de Montpensier. Nous révélons le contenu de ce document.

C’est dans deux semaines environ que le Conseil constitutionnel rendra sa décision très attendue sur le projet de loi Renseignement. On saura alors si le juge partage l’avis de la cohorte de détracteurs, à savoir une violation manifeste de plusieurs droits et libertés fondamentales, ou avalisera les positions gouvernementales : un texte proportionné, respectueux des normes et protégeant les citoyens. Le 12 juin dernier, soit deux semaines avant l'adoption du projet par le Parlement, le Conseil national du numérique l'a réaffirmé : ce projet de loi présente bien des failles importantes.

Dans la foulée, il a ainsi adressé une note au Conseil constitutionnel (PDF), dont les bureaux ploient également sous la grosse pile d’« amicus curiae » envoyés par la Quadrature, FDN, FFDN, des cabinets d’avocats, des think tank, du monde du web, des éditeurs de logiciels, etc. »
(Permalink)



C’est une première dans l’histoire du Conseil national du numérique. Celui-ci a adressé une note au Conseil constitutionnel pour épingler les risques soulevés par le projet de loi sur le renseignement, actuellement examiné par les Sages de la Rue de Montpensier. Nous révélons le contenu de ce document.
(Permalink)



S’armant d'une étude de l’INRIA, il craint un déluge de faux positifs, devinant donc des menaces qui n’existent pas, ou ignorant des menaces imminentes. Pourquoi ? « Les comportements « terroristes » ne présentent pas une fréquence suffisante pour permettre de nourrir une méthode automatisée. Ce phénomène, très connu, est lié à l’identification statistique d’évènements rares. »[...] Le CNNum le dit haut et fort à l’oreille de Jean-Louis Debré, président du Conseil constitutionnel : la boîte noire est « un dispositif particulièrement attentatoire au droit fondamental au respect de la vie privée ». [...] Plus philosophiquement, le CNNum craint aussi l’avènement d’un panoptique numérique où « un algorithme, placé en cœur du réseau pourra surveiller en puissance les comportements de 60 millions de Français pour en extraire les anomalies, les déviances mathématiques traduites des comportements suspects. Le dispositif algorithmique aura lui-même une influence sur le comportement des individus, car le fait de se penser surveillé – alors même que ce n’est pas le cas – pousse à se conformer à une conduite prédéterminée et à l’autocensure ».[...] L'institution s’appuie sur cette citation signée du journaliste Glenn Greenwald : « la surveillance de masse créé une prison dans l’esprit qui est bien plus subtile mais bien plus efficace pour favoriser la conformité aux normes sociales, bien plus effective que la force physique ne pourra jamais l’être ».[...] Comme les autres amicus curae déposées au Conseil constitutionnel, l’extension des finalités permettant d’activer le renseignement est dénoncée sans ménagement : défense ou promotion des « intérêts économiques, industriels et scientifiques majeurs de la France » ou encore des « intérêts majeurs de la politique étrangère de la France », tous suscitent des commentaires acidulés. « Avec quels arguments justifier que la surveillance de tel individu ne relève pas d’un intérêt majeur de la politique étrangère de la France ? »
(Permalink)





Mythes et réalités sur les tribunaux d’arbitrage privés du traité transatlantique | La bataille transatlantique

vendredi 10 juillet 2015 à 15:16
Jcfrog's shaarli 10/07/2015




Intéressant sur les tribunaux d'arbitrage.
"Plus inquiétant : les derniers traités d'investissement ont introduit la notion d'« attentes légitimes » des investisseurs, qui peut conduire à indemniser des entreprises pour des profits futurs non-réalisés à cause d'une décision politique." Cela semble inquiétant.
En tout cas on fait bien primer les intérêts des multinationales sur ceux des États et donc, logiquement, des peuples.
(Permalink)


Rapport Hadopi au Sénat : le pire est devant nous ! | La Quadrature du Net

vendredi 10 juillet 2015 à 15:02

« Le rapport présenté ce matin par les sénateurs Corinne Bouchoux et Loic Hervé avance 12 propositions relatives à l'évolution des missions de la Hadopi. Ces mesures dressent un véritable catalogue du pire, reprenant des idées dangereuses énoncées auparavant et en ajoutant d'autres. Faute d'avoir le courage de rompre avec une riposte graduée illégitime et dépassée, les sénateurs sont conduits à une véritable fuite en avant, susceptible de fragiliser encore les libertés sur Internet, sans apporter aucune piste tangible pour la soutenabilité de la création à l'heure du numérique.

Plutôt que de supprimer une riposte graduée notoirement inefficace, la mission sénatoriale de C. Bouchoux et L. Hervé propose de la maintenir, en remplaçant la sanction judiciaire actuellement prévue par une amende administrative prononcée directement par la Hadopi. Une telle idée, soufflée par le lobby des sociétés de gestion collective et des industries culturelles, aurait pour effet d'extra-judiciariser le processus, là où le Conseil constitutionnel en 2009 avait fait en sorte de maintenir la présence du juge. L'artifice ici proposé de créer une commission des sanctions « indépendante » au sein même de la Hadopi n'offre pas les garanties suffisantes en matière de respect des droits. C'est une mise à disposition de la Hadopi comme gendarme au service des intérêts privés des ayants droit et financé par l'argent public, qui est ici préconisée.

Par ailleurs, le rapport s'inspire lourdement des préconisations antérieures de Mireille Imbert-Quaretta pour « muscler » les prérogatives de la Hadopi en matière de lutte contre la « contrefaçon commerciale ». On y retrouve notamment l'idée de confier à la Hadopi la tâche de dresser une « liste noire » de sites « massivement contrefaisants », toujours sans intervention du juge. Les sénateurs proposent aussi de confier à la Hadopi le soin de mettre en œuvre un dispositif « Notice And Stay Down » pour empêcher la réapparition des œuvres signalées par les ayants droit sur les plateformes, ce qui aurait pour conséquences de les pousser à surveiller les contenus qu'ils hébergent et de les transformer en une « police privée du droit d'auteur ».

C. Bouchoux et L. Hervé apportent également leur soutien aux démarches visant depuis le début de l'année à faire signer aux intermédiaires de la publicité ou du paiement en ligne des chartes avec les titulaires de droits les engageant à ne pas proposer leurs services aux plateformes de streaming et de téléchargement direct. La Quadrature du Net a plusieurs fois dénoncé ces dispositifs, qui contournent à la fois le juge et le législateur, et il est particulièrement choquant de voir des parlementaires apporter leur caution à cette stratégie.

Enfin, le rapport relaie encore une fois une revendication portée par les industries culturelles et les sociétés de gestion collective visant à remettre en cause le statut des hébergeurs en agissant au niveau européen sur la directive « Commerce électronique ». Cette protection est pourtant nécessaire à la liberté d'expression sur Internet, sous peine de déléguer des pouvoirs de censure privée aux plateformes. Nous pouvons déjà le constater sur les sites les plus engagés dans des collaborations avec les ayants droit comme Youtube, où le déploiement de processus de reconnaissance automatisée des œuvres aboutit à de fréquents dommages collatéraux.

Auditionnée par cette mission, La Quadrature du Net a fait valoir que seule une légalisation du partage non marchand des œuvres entre individus est à même d'assainir une situation que la riposte graduée mise en œuvre par la Hadopi a grandement contribué à dégrader, en incitant les internautes à se détourner des moyens décentralisés de partage (peer-to-peer) au profit de sites marchands (streaming, direct download). Tant que les politiques n'auront pas le courage de revenir sur cette erreur fondamentale qui était au cœur de la loi Hadopi, ils ne peuvent qu'être entraînés dans cette fuite en avant délétère à laquelle les incitent aveuglément les lobbies des industries culturelles, avec à la clé un immense gâchis d'argent public et de compétences.

« Les citoyens doivent rester vigilants, car si la prochaine loi sur la Création, présentée en Conseil des ministres cette semaine par Fleur Pellerin ne semble pas comporter de volet répressif, un rapport comme celui du Sénat pourrait augurer d'une tactique d'embuscade parlementaire introduisant par voie d'amendements ces mesures dangereuses dans le texte » déclare Lionel Maurel, membre du Conseil d'Orientation Stratégique de La Quadrature du Net.»

Ils ne se reposent jamais...
(Permalink)



Le rapport présenté ce matin par les sénateurs Corinne Bouchoux et Loic Hervé avance 12 propositions relatives à l'évolution des missions de la Hadopi. Ces mesures dressent un véritable catalogue du pire, reprenant des idées dangereuses énoncées auparavant et en ajoutant d'autres. Faute d'avoir le courage de rompre avec une riposte graduée illégitime et dépassée, les sénateurs sont conduits à une véritable fuite en avant, susceptible de fragiliser encore les libertés sur Internet, sans apporter aucune piste tangible pour la soutenabilité de la création à l'heure du numérique. http://www.senat.fr/rap/r14-600/r14-6001.pdf
(Permalink)


Document: l'intégralité des propositions grecques à la Commission Européenne | L'Humanité

vendredi 10 juillet 2015 à 14:39



L'Obs - Rue89 | Article J’ai trouvé le steak parfait, et il ne contient pas de viande

vendredi 10 juillet 2015 à 14:37



Univers Pompiers

vendredi 10 juillet 2015 à 14:36
Serendipity 10/07/2015

Prévention routière à la suisse. Humour noir bien placé.
(Permalink)



Univers Pompiers et humour noir.

Via https://www.margaux-perrin.com/serendipity/?q7kYAA
(Permalink)


Tollé après l’irruption des déchets radioactifs dans la loi Macron

vendredi 10 juillet 2015 à 14:32
Fou à lier 10/07/2015

Putain…
J'ai l'impression que ce gouvernement ressemble à un homme destroy dans sa tête qui violerait parce qu'il n'arrive pas sans ça.
Désolé pour la comparaison foireuse et si ça touche des personnes, mais il y a un point commun : l'abolition de l'autre (ici, le peuple) et le passage en force.
(Permalink)



--> On pourrait se dire sans torts que ce nain s'est pas pris assez de roustes à la récré en cm1.
Mais non c'est tout le système qui a crée ce type qui est corrompu.
Tu peux pas dans un simili merdier démocratique, faire un plan 5 ans en avance, passer 5 ans à lisser l'opinion à grands coups de carnages médiatiques, et passer en force au final. On voit que ça que vous êtes tous corrompus jusqu'aux oreilles.
A quoi ça sert de payer 400++ branleurs 7000€ par mois à pas en branler une, et en plus au final même pas leurs laisser la possibilité de faire semblant de voter? On est dans la définition de la démocratie là?
Tout ça arrive au moment exact ou la Grèce  se fait laminer et mettre au coin? C'est la voix originelle de la démocratie qui se fait mettre au coin en lui disant "ta gueule", autant le répéter pour les incultes de l'ENA ou autres simili "écoles" du marché de la viande.
C'est bon le message est passé, pas de démocratie, OK
Sauf qu'avec ces conneries il va y avoir des dizaines de milliers de morts et vos sales gueules de déconnecté de la vie vont finir soit au bout d'une pic (cf: Robespierre), soit au goulag (cf:Staline), et il n' y aucunes autres possibilités à tout petit moyen terme, je ne cautionne pas, et vous m'en voyez bien navré pour mon futur. .
Je ne me batterai pas pour les Français, parce que c'est des collabos à 95% et que je le pense sincèrement. je n’entreprendrai rien pour construire ce système que je déteste, mais par contre dans le sol ou "nos" enfants naîtront on va enterrer rien du tout de nucléaire à part ta sale gueule tellement on va t'atomiser.
CQFD banane.


Write Angular 2 Components In Angular 1

vendredi 10 juillet 2015 à 14:16

Pas con faut voir. Bon après que le module soit testé car là ça craint :)
(Permalink)


mon curry de porc aux amandes & frites de patate douce | ALIAS LOUISE

vendredi 10 juillet 2015 à 14:12

recette de cuisine très bonne
(Permalink)


Alan Cooper on Twitter: "I love our IT department! http://t.co/Yo3ENz4qtF"

vendredi 10 juillet 2015 à 13:40

"""
This printer is now named Bob Marley because it is always 'jamming'
"""
Joyeux dredi à tous.
"And I hope you like jammin' too" ;)
(Permalink)


The One Minute Time Machine - Korben

vendredi 10 juillet 2015 à 13:32

Génial :)
(Permalink)


Japanese Language Blog | Japanese Language Blog

vendredi 10 juillet 2015 à 13:16



The FBI doesn't want to have to force tech companies to weaken encryption | Trevor Timm | Comment is free | The Guardian

vendredi 10 juillet 2015 à 12:54
Liens de Neros 10/07/2015

> The FBI doesn't want to have to force tech companies to weaken encryption
The director just wants every device and software manufacturer to volunteer to create backdoors for the government to snoop on Americans
(Permalink)


Pour David Gilmour, guitariste de Pink Floyd, l’inspiration est venue d’un jingle de la SNCF

vendredi 10 juillet 2015 à 12:53

Euh... pardon ?
(Permalink)


Fox Village in Zao Japan!  蔵王きつね村・kitsune mura - YouTube

vendredi 10 juillet 2015 à 12:51

Quelqu'un dans les commentaires du tweet de Boulet parle d'une ferme à fourrures (https://twitter.com/Bouletcorp/status/619442535551909888) mais rien trouvé sur le sujet.
Des photos par là > http://www.boredpanda.com/zao-fox-village-japan/
(Permalink)


Kachupi - Cheezburger

vendredi 10 juillet 2015 à 12:48

Le titre, omg !
— (permalink)


Démocratie : Que faire quand… - Le Hollandais Volant

vendredi 10 juillet 2015 à 12:37

:-(
(Permalink)



C'est dingue, triste, déprimant, choquant, ... :-|
Ils font vraiment tout ce qu'ils veulent sans la moindre considération pour ce qu'il y a autour.
(Permalink)



Juste pour le plaisir de te contredire, je pourrais te dire que cette procédure a été utilisée parce qu'elle est explicitement prévue par la constitution, et que cette constitution a été votée par le peuple... mais bon. Il faudrait rentrer dans les détails, et analyser QUI a proposé cette constitution, et pourquoi elle a été adoptée PARCE QUE cette personne là le demandait.

Donc sur le fond, je suis d'accord avec toi, mais avec un léger décalage de point de vue (et un désaccord sur le sous-entendu final : non, nous sommes pas encore sous un régime de tyrannie) : ce n'est pas tant le fait que ces "outils" législatifs existent qui est un problème, c'est la façon dont on s'en sert. Je vais prendre une comparaison qui vaut ce qu'elle vaut : si je possède l'arme nucléaire, je serais le roi des abrutis de m'en servir au moindre prétexte contre mes voisins : les conséquences pourraient être incalculables à moyen / long terme.

On est un peu dans cette situation en fait. Le gouvernement possède l'arme nucléaire, qui permet de faire passer sans vote à peu près ce qu'il veut, pour une seule raison : le fait majoritaire. Parce que tous, y compris ceux qui gueulent le plus fort (les "frondeurs", j'ai déjà dit ce que je pensais de ce terme http://sammyfisherjr.net/Shaarli/?searchterm=frondeur), j'ai bien dit tous, veulent que leur parti restent au pouvoir, même s'ils ne sont pas d'accord avec les décisions prises. C'est qu'ils ont -tous- trop d'intérêts (clientélistes le plus souvent) en jeu.

Ce système n'a de démocratie que le nom. Le peuple *devrait* avoir le pouvoir. Au lieu de ça, il le transfère à une caste minoritaire de gouvernants "de métier", qui ne vivent QUE pour le pouvoir. La boucle est bouclée.

Pourquoi ne sommes nous pas sous un régime de tyrannie ? Parce qu'on peut, au final, choisir nos dirigeants. Votez... ou engagez-vous politiquement. Vous pouvez encore faire bouger les choses.
(Permalink)



+1
(Permalink)



En 1789 le peuple a trouvé un moyen.


(Permalink)