PROJET AUTOBLOG


Shaarli - Les discussions de Shaarli

Archivé

Site original : Shaarli - Les discussions de Shaarli

⇐ retour index

doc.mobile.callmematthi.eu - Recherche Google

jeudi 2 juillet 2015 à 17:59
Httqm's Links 02/07/2015

Tiens, c'est marrant, ça : en configurant mon serveur web, j'ai fait les réglages kivonbien pour les différents sites présents sur mon domaine (shaarli.callmematthi.eu, doc.callmematthi.eu, ...) et juste pour rigoler, j'ai mis en place une page qui répond sur "<n'importe quoi>.callmematthi.eu" en disant "Bienvenue sur <n'importe quoi>.callmematthi.eu" (oui, c'est de la haute technologie).

Sauf que Tonton Gougueule a réussi à indexer "doc.mobile.callmematthi.eu" et "doc.m.callmematthi.eu" (que je n'ai pas pu lui soumettre dans la mesure où ils n'existent pas ;-)
(Permalink)


CRYPTOPAT - Loud cryptography for paranoids and free people.

jeudi 2 juillet 2015 à 17:46

Voici CRYPTOPAT à tester.

En réponse à OROS, promis je nettoie et commente un peu, et fait tourner dans quelque jours maxi.
( https://www.ecirtam.net/links/?tbvACg )

Edit: Après avoir désactiver les "magic quotes", les images s'affichent déjà mieux. pfff ça existe encore ce truc!


Oros links 02/07/2015

Merci pour la démo.
Y a plusieurs trucs qui me gênent beaucoup :
- appel à ajax.googleapis.com
- appel à code.jquery.com
- appel à static.jquery.com
- appel à youtube.googleapis.com
- lorsque l'on clique sur "Crypter!" le message est envoyé en clair au serveur -_-

Donc le "Cette application et le site cryptop.at sont proposés sans publicité, statistique, ni module extérieur, qui pourraient nuire à l'anonymat. " .... ou pas.

Du coup, confiance en ce système : 0
:-/
(Permalink)



Rââa Oros, c'etait à cause des "magic quotes"; Un instant, je l'ai mis en demo, je l'avais de coté, mis en demo trop vite, vu que tu avais l'air de douter! Bon.
Les appels, c'est à cause des CDN, il suffit d'embarquer jquery, je le fait. C'est pas comme si je n'etais pas au courant. rââ!!
Youtube c'est juste la page d'acceuil.
--> Le message n'est pas en claire, re-regarde. Peut-être un probleme à cause des magic quotes!
- C'est du "vieux" code!

Edit: Offline!


Oros links 02/07/2015

Si si le message est bien en claire. Je l'ai vu via wireshark ;-)
Je te laisse faire les correctifs et retesterai lorsque ça sera bon :-)
(Permalink)


- jour 1 - Essayons la nourriture du XXIème siècle -

jeudi 2 juillet 2015 à 17:44
Liens de Cochise 02/07/2015

Je teste le Queal (Soylent). un petit rapport sur mon blog jour après jour, pour ceux que ça intéresse.
(Permalink)


Httqm's Links 03/07/2015

A suivre pour savoir si c'est pas trop dégueu à la longue :-D

A voir aussi les recettes en DIY : https://diy.soylent.com/ Elles sont classées par genre : perte/prise de poids, bodybuilding, végétarien, ...
(Permalink)


Télécharger AdwCleaner (gratuit)

jeudi 2 juillet 2015 à 17:32
Jcfrog's shaarli 02/07/2015



J'accompagnais mon fils au brevet des collèges, les taxis et leur grêve s'en sont mêlés | Éric B.

jeudi 2 juillet 2015 à 17:24
ZeShaarli 02/07/2015

Et hop, licencié le taxi :)
(Permalink)


Building a Camera App in Mono for Android -- Visual Studio Magazine

jeudi 2 juillet 2015 à 17:03

Comment utiliser l'application camera dans MonoForAndroid :)
(Permalink)


Chroniques d'une sage-femme désœuvrée: Le poids des mots

jeudi 2 juillet 2015 à 16:48

«  "Bah, ce ne sont que des mots", me diront certains.

Certes.
Mais ces mots tuent. »
(Permalink)


Chiffrer et déchiffrer avec CRYPTOPAT - YouTube

jeudi 2 juillet 2015 à 16:28

En 2013, lors d'une crise de paranoĩa hivernale, j'avais fabriqué CRYPTOPAT!
PLus tard, lors d'une autre crise de paranoĩa d'été, j'ai supprimé le nom de domaine.
En effet, c’était avant tout un long hackaton, apprendre sur le tas, tout ça, m'voyez  ;)

L'idée de départ était de faire un système de messagerie protégé par un mot de passe unique par message, sans le stocker.
Bien que la cryptographie en javascript n'est pas recommandable pour ces raisons --> https://www.nccgroup.trust/us/about-us/newsroom-and-events/blog/2011/august/javascript-cryptography-considered-harmful/

1/ La page s'affiche, le navigateur génère une clé publique et une privée, le serveur fait de même.
2/ Les clés publiques sont échangées -> Le "tunnel" est crée. Chaque requête GET ou POST sera chiffrée (AES 256, ..)
3/ Le "client compose son message, ajoute un mot de passe. (Aucuns échanges de data à ce moment, voir firebug), valide et chiffre. Le "html" du message est chiffré et envoyé au serveur.
4/ Le serveur php rechiffre le message en serpent256 (ou autre mais celui-là est bien) avec mcrypt et un salt. (Cascading)
5/ Le message repart chiffré en serpent vers le client, à travers le tunnel aes.
6/ Le client reçoit le message chiffré en serpent, et peut l'ouvrir avec un mailto, ou bien l'envoyer par sms, le copier, ou le sauvegarder dans un fichier.
7/ Le destinataire reçoit un message sous la forme d'un lien, le message est inclus dans l'url. Au clic il arrive sur la page de déchiffrement sur le même principe. Il n'a qu'a tapé son mot de passe, si il le connaît. Sinon il faut faire sauter serpent et c'est "publiquement" loin d'être possible, moins que aes en tout cas.

->On peut aussi chiffrer des images ou des zips, mais l'envoit dans l'url est limité à 2000 caractères environ, ça dépend. Pas plus de 1mo en pièce jointe, sinon c'est instable*

--> Pour en lire plus, voir la description sur youtube.

Ce shèma est loin d'être parfait pour plusieurs raisons.
Je clean/comment un peu le code et le met sur github. C'est un projet abandonné pour le moment.


{code

This tools allow to generate and read specials (smalls) messages encrypted with SERPENT 256bits
(or another mcrypt supported algorythm like AES, TWOFISH..) and a private key.
Specially made for be simple but with a very high privacy level.

The reader and the writer don't needs any additionnal software or plugin for use it, just a
html5 compatible browser.

Encryption and decryption are made on client-side with javascript, so it can also be used
offline, clear datas are never sent or backed-up, by this way an ssl certificat is not need
for use it peacefuly.

Messages can be created with a rich editor (tinymce) It allow drag and drop pasting for images
only with firefox. Images are coded into base64, so they are NOT called somewhere in internet,
they are really hidden and included into the message.

[Working Beta] A special drag & drop zone allow any decent browser to include any kind of smalls
files within the message, they will be converted into base64 dataURI formatting.

This tool is stable at this time with a total message size lower than 1,4MB wich is enough
for explicits threads.

[Working Beta]  Encrypted messages can be loaded or downloaded into a .txt file, for avoid lagging
with big raw data copying/pasting.. (like more than 1mb) This can increase the message size
up to 10MB. In this case the crypting/decrypting process could be longer than 1 minute.
Sharing multiples files is faster and recommended using a .zip archive.

Crypted messages can be sent by email using writer email (mailto..), for better privacy..
There is a natural limitation of the mailto url size, depending of the mail client used.
This limit is always less than 64000 caracters, so it can include only text on this case.

This script is made using html5, javascript, css3, php5.
And of course some open-sources ressources :) :

-Cryptoxi
-Mcrypt
-Tinymce
-Base64 drag &drop
-jquery
-(..)


code}


Oros links 02/07/2015

Y a les sources quelques part ?
(Permalink)


Le superbe manuscrit d'«Alice aux Pays des Merveilles» de 1864 disponible en ligne | Slate.fr

jeudi 2 juillet 2015 à 16:10



BONUS! Make a Backup Image! | Adafruit's Raspberry Pi Lesson 1. Preparing an SD Card for your Raspberry Pi | Adafruit Learning System

jeudi 2 juillet 2015 à 16:09

Un script pour copier la carte SD en fonction vers une carte SD de backup. Test en cours, j'édite quand c'est terminé.

[Edit: La copie a pris 14min chez moi (carte SD de 16Go mais peu remplie). Ça fonctionne. Que demande le peuple ? :-)

Autre source :
http://www.framboise314.fr/clonez-la-carte-sd-de-votre-raspberry-pi/
On peut apparemment copier vers une SD plus petite, faire du backup incrémental, ... À tester.
(Permalink)


Bac 2015 : les élèves réclament l'annulation de la question M de l'épreuve d'anglais

jeudi 2 juillet 2015 à 15:49
Httqm's Links 02/07/2015

Voici la fameuse question "M" :

Answer the following questions briefly and justify each time with a quote.
1. What are three of his concerns about the situation?
2. How is Turner coping with the situation?


- "On va pas se mentir, cette question c'était le diable ? #BacAnglais"
- "La question M c'était là juste pour dire "non mais t'inquiète t'es pas bilingue". #BacAnglais"
- "En 2015 tu trouves une question un peu dure, tu fais une pétition. Bourrée de fautes. Non, juste non. #BacAnglais"
- "T'arrive en terminale tu connais pas le verbe "to cope", t'as la décence de pas en informer tout Internet #QuestionM"

Et dans les commentaires de l'article :

"(...) le niveau de ce bac qui pour les plus faibles se traduira par une énorme perte de temps dans la mesure ou ils trouveront leurs limites dés la première année de FAC"

Au final, je trouve ça sidérant qu'ils aient le culot de faire une pétition pour ça. En gros, ça veut dire "On n'a pas compris la question parce qu'on n'a aucun vocabulaire, mais c'est quand même trop injuste et on veut nos points !"
Pas de quoi en faire un fromage non plus, car 10000 signataires sur un million de candidats, ça fait pas une grosse proportion de Caliméros.
Mais dans tous les cas, vous inquiétez pas, les enfants : vous l'aurez, vot' bac. Si vous avez correctement "géré" le reste de l'épreuve et buté uniquement sur cette question, y'a pas de raison que ça ne passe pas. Comme ça, vous pourrez (pour certains, en tout cas) aller glander en FAC et perdre votre temps.

Voir aussi : http://h16free.com/2015/06/28/40086-question-m-petitions-et-bac-en-mode-chaton-bouscule
(Permalink)


Geek and Tips - SFR et son service client lamentable

jeudi 2 juillet 2015 à 15:44

La fibre via SFR : on te fait payer, et on t'envoie la box, le tout sans regarder si t'es éligible.
Ensuite on coupe ta ligne ADSL, histoire de. Après tout qui a besoin d'Internet au XXIème siècle.

Du coup 1 mois et 10 jours pour retrouver un internet identique à celui de départ qui marchait très bien. Merci SFR ! <3
(Permalink)


GoblinArt Video Game Blog

jeudi 2 juillet 2015 à 15:39

J'ai vu que sebsauvage conseille d'utiliser *wine* pour jouer à DwarfFortress (pour profiter des outils annexes qui deviennent apparemment vite indispensables). Voici ce que j'ai fais pour installer Dwarf Fortress sur une Debian 8 Jessie en 64 bits :

J'ai téléchargé le "pack Mayday" (sur  http://goblinart.pl/vg-eng/df.php ). Il n'utilise pas la dernière version de DF (40.24) mais ça me suffira pour l'instant.
| ========
:~$ wget http://goblinart.pl/upload/DFG/dfg_40_05_win.zip
| ========

On crée un répertoire et on décompresse l'archive dedans :
| ========
:~$ mkdir dwarffortress_mayday
:~$ unzip dfg_40_05_win.zip -d dwarffortress_mayday/
| ========

(Je recopie ici ce que j'ai essayé de faire au départ, dans l'ordre avec les erreurs que j'ai eues en espérant que ça serve à d'autres. Pour ceux qui veulent aller vite, ajoutez le support multiarch avant d'installer wine, voir plus bas!)

Installer wine :
| ========
:~$ sudo aptitude install wine
| ========

Lancer dwarf fortress :
| ========
:~$ wine dwarffortress_mayday/Dwarf\ Fortress.exe
it looks like multiarch needs to be enabled.  as root, please
execute "dpkg --add-architecture i386 && apt-get update &&
apt-get install wine32"
wine: created the configuration directory '/home/simon/.wine64'
wine: configuration in '/home/simon/.wine64' has been updated.
wine: Mauvais format EXE pour Z:\home\simon\dwarffortress_mayday\Dwarf Fortress.exe.
| ========

Il faut ajouter le support "multiarch" : (il télécharge ~100 Mo d'archive)
| ========
:~$ sudo dpkg --add-architecture i386 && sudo aptitude update && sudo aptitude upgrade && sudo aptitude install wine32
(...)
| ========

Et on relance :
| ========
:~$ wine32 dwarffortress_mayday/Dwarf\ Fortress.exe
wine: created the configuration directory '/home/simon/.wine'
wine: configuration in '/home/simon/.wine' has been updated.
| ========

J'ai une erreur : "Tileset not found" (Not found: data/art/curses_640x300.png)
Pourtant le fichier est bien là... J'ai donc tenté de me déplacer dans le dossier de l'exécutable avant de le lancer et ça a fonctionné !
| ========
:~$ cd dwarffortress_mayday/
:~/dwarffortress_mayday/$ wine32 Dwarf\ Fortress.exe
Loading bindings from data/init/interface.txt
New window size: 1280x400
Font size: 16x16
Resizing grid to 80x25
Resizing font to 16x16

Resetting textures
New window size: 1278x400
Font size: 16x16
Resizing font to 15x15

Resizing font to 15x15
(...)
| ========

Du coup, j'ai rajouté un alias dans mon fichier "/home/simon/.bash_aliases" :
| ========
alias dwarf="cd /home/simon/Programmes/dwarffortress_mayday/ && wine32 Dwarf\ Fortress.exe &"
| ========

On relance la lecture du fichier /home/simon/.bashrc (qui pointe vers .bash_aliases ) :
| ========
:~$ source /home/simon/.bashrc
| ========

Plus qu'à lancer le jeu et profiter :
| ========
$ dwarf
| ========

:-)
(Permalink)


Xiki: Can your shell console do this? - YouTube

jeudi 2 juillet 2015 à 15:08

"""
what if you could make SOME CRAZY FUCKING AWESOME SHIT dans ton terminal
"""
Outil qui semble puissant. Pas encore testé.
(Permalink)


Culture générale informatique

jeudi 2 juillet 2015 à 15:00
Httqm's Links 02/07/2015

Collection de liens vers des articles du blog de Sam et Max. Toujours très intéressant car frappé du bon sens et de la compétence de "ceux qui ont les mains dedans"
(Permalink)


Oros links 02/07/2015




Culture générale informatique
Via http://shaarli.callmematthi.eu/?4unMKg
(Permalink)


What a wonderful world... | What a wonderful world

jeudi 2 juillet 2015 à 14:51

Zep donne une bonne leçon de tolérance. :-)
(Permalink)


Research Shows Internet Shutdowns and State Violence Go Hand in Hand in Syria

jeudi 2 juillet 2015 à 14:37

FF has noted and protested when authorities deliberately cut off Internet access in times of unrest.  As a restraint on the freedom of expression of those affected, communication blackouts during protests are unconscionable.  But recent research by Anita Gohdes, a postdoctoral researcher at the University of Mannheim, suggests that Internet shutdowns are becoming part of a toolkit for more violent repression.
(Permalink)


Le360 - Le calvaire de l'homosexuel de Fès

jeudi 2 juillet 2015 à 14:29
Des p'tits liens 02/07/2015

Certains des commentaires sont affligeants...
(Permalink)


Le kouign-amann, «la pâtisserie française plus que centenaire dont personne n’a entendu parler» | Slate.fr

jeudi 2 juillet 2015 à 14:28
Oros links 02/07/2015

Rhaaaa le kouign-amann n'est pas une pâtisserie française mais BRETONNE !
(Permalink)


How to Anonymously Access Wi-Fi from 2.5 Miles Away Using This Incredible Device

jeudi 2 juillet 2015 à 14:13
Oros links 02/07/2015

Wouaw 0_0
1 miles = 1.609 kilometers
2.5 miles = 4.023 kilometers
(Permalink)