6120 links
  • GuiGui's Show
  • Home
  • Login
  • RSS Feed
  • ATOM Feed
  • Tag cloud
  • Picture wall
  • Daily
Links per page: 20 50 100
◄Older  
page 228 / 306
Newer►
  • Mozilla coupe les ponts financiers avec Google - Next INpact
    « Mozilla n’a désormais plus aucune dépendance financière vis-à-vis de Google.

    [...]

    330 millions de dollars pour l'année 2014

    Celui pour 2014 est en hausse de 15 millions par rapport à l’année précédente. Un chiffre à relever : 98 % de cette somme provient d'accords avec les moteurs de recherche. Ce pourcentage n’est pas amené à changer véritablement, mais la composition évoluera clairement avec l’année 2015. Pourquoi ? Parce que Mozilla a largement chamboulé ses relations avec les différents acteurs de la recherche en novembre 2014.

    Il y a un an, le père de Firefox annonçait ces importantes changements : Yahoo remplaçait Google comme moteur de recherche par défaut aux États-Unis, Baidu prenait place en Chine ainsi que Yandex en Russie. Tout aussi important, ces accords se négociaient dans un nouveau cadre éthique, Yahoo s’engageant par exemple à supporter la fonctionnalité Do Not Track pour ne pas enregistrer certaines traces du passage de l’internaute si ce dernier l’interdisait.

    [...]

    Aujourd’hui, Google reste le moteur de recherche par défaut dans un grand nombre de marchés, notamment en Europe. Pour autant, il s’agit d’un choix opéré par l’éditeur sans aucune contrepartie financière. »
    November 26, 2015 at 7:28:36 PM UTC - permalink - http://www.nextinpact.com/news/97479-mozilla-coupe-ponts-financiers-avec-google.htm
  • Aides publiques à la presse : le meilleur des
    « Parmi les aides publiques directes dont peuvent bénéficier les titres de presse, il y a les aides à la diffusion (portage, réduction tarifs postaux), les aides au maintien d'une presse pluraliste (récemment élargies aux périodiques) et les aides à l'innovation. C'est le "fonds stratégique pour le développement de la presse" (FSDP), créé en 2012, qui se charge de trier les projets pouvant bénéficier d'aides publiques. Les critères ? Il faut que ce soit des "projets innovants", des projets "de développement numérique" ou "assurant le rayonnement de la presse française dans les pays francophones".

    [...]

    nnovation en 2014 : dix-neuf de ces projets ont été présentés dans le rapport (document PDF). En faisant le lien avec les sommes versées, on découvre de petites pépites. Exemple ? L'Express.fr a perçu 591 731 euros pour un projet de "refonte en responsive design du site et des lettres d'information". Près de 600 000 euros pour rendre le site accessible sur mobile et tablette ? @si était passé "en responsive" en juillet 2014, sans aucune subvention, grâce au travail de notre webmaster (qui est donc passée à côté d'un joli pactole subventionné).

    Autres projets financés : LeJDD.fr a touché 162 947 euros pour "un jeu social sur la presse", Atlantico a reçu 149 590 euros pour consolider "la transition vers le modèle hybride abonnement / publicité". Une partie gratuite et une partie payante en somme. In-no-va-tion. Quant au site "Lequotidiendelart.com", il a reçu 27 100 euros pour avoir innové. Comment ? Accrochez-vous : "Le développement d'applications éphémères présente un caractère innovant pour le secteur". Forcément innovant : les autres sites de presse conçoivent des applications durables. Certains intitulés, aussi limpides que ceux du fonds Google, nous laissent d'ailleurs perplexes : Science-et-vie.com a reçu 753 242 euros pour "le développement et l'enrichissement d'une base de connaissance globale dans les domaines scientifiques et techniques, structurée et non-structurée". Même destructurée, la connaissance, ça paye.

    Dans ce concours Lépine de l'innovation, c'est LeMonde.fr qui l'emporte (avec 1 million d'euros d'aides pour son hébergement et un logiciel de relations clients), suivi de Lequipe.fr (912 000 euros). »

    J-O-I-E. :(

    Via http://korben.info/news/la-presse-qui-rage-apres-lautre-presse-et-je-les-comprends
    November 26, 2015 at 7:26:09 PM UTC - permalink - http://www.arretsurimages.net/breves/2015-11-25/Aides-publiques-a-la-presse-le-meilleur-des-innovations-2014-id19482
  • À ceux qui sont morts pour rien ! | ploum.net
    « En 2014, parcourant une exposition consacrée à la première guerre mondiale, je tombe sur une photo d’un monument local souligné de la légende suivante :

    « À charge des parents, des éducateurs de la jeunesse, etc. d’entretenir chez les enfants le culte sacré de la Patrie par de fréquentes visites devant ce monument au cours desquelles il s’agira de leur expliquer pourquoi sont morts ceux dont les noms y sont inscrits… »

    Pourquoi sont-ils morts, ceux dont le nom est gravé dans la pierre ? [...] Ils sont morts pour rien.

    [...]

    Ils sont morts naïvement, par tradition. Ils sont morts car quelques vieillards cacochymes ont réussi à leur instiller une passion pour trois mots morbides, trois inepties, trois insultes à la vie : culte, sacré et patrie.

    Ils sont morts car ils se sont laissés convaincre qu’un homme était fondamentalement différent s’il parlait une autre langue et était né de l’autre côté d’une ligne imaginaire.

    [...]

    Ils sont morts car ils n’ont pas pu se révolter, même au summum de la boucherie, emprisonnés dans une hiérarchie et un carcan éducationnel débilitant.

    Ils sont morts de ne pas avoir compris que leurs ennemis n’étaient pas ceux contre qui ils se battaient mais ceux pour qui ils se sacrifiaient.

    Ironiquement, leur mort n’aura pas été vaine. Sur leurs cadavres poussaient déjà les germes de la seconde guerre mondiale et de ses horreurs. Loin de protéger leurs enfants, ces parents sont morts en leur léguant la guerre, la violence et la haine.

    Oui, il est de notre devoir d’apprendre l’histoire. Peut-être avons-nous une chance d’éviter de reproduire inexorablement le passé si nous comprenons que ces noms dans la pierre ne sont pas des modèles. Ce sont les noms de ceux qui sont morts stupidement, de ceux qui ont participé à massacrer avant de tomber à leur tour, de ceux qui ont permis à d’autres noms d’être gravés dans les monuments d’en face. Ces noms et ces drapeaux sont une marque d’infamie.

    Par leur seule existence, par leur seule obéissance, ces noms ont légitimé une autorité cruelle, soutenant la lutte contre les véritables héros, ceux que chaque enfant devrait prendre comme modèle : les déserteurs, les lâches, les fuyards, les objecteurs…

    Pour ceux-là, pour ceux qui ont aimé la vie, il n’y a pas de monuments. Pas de fanfare. Pas de fleurs. Pas de médaille. »

    Gros +1...
    November 26, 2015 at 3:28:04 AM UTC - permalink - https://ploum.net/a-ceux-qui-sont-morts-pour-rien/
  • Contre l'interdiction de manifester, manifestons-nous | Blog | Le Club de Mediapart
    « Ne pas avoir le droit de manifester à Paris: c'est impensable et pourtant c'est devenu bien réel depuis quelques jours. La tendance date d'avant les attentats et cette interdiction est particulièrement scandaleuse dans le contexte actuel. La COP21 a été maintenue, mais les mobilisations qui devaient l'accompagner sont censées disparaitre sous l'effet magique du décret d'état d'urgence. L'abus de pouvoir est manifeste et nous n'entendons pas le laisser passer sans nous manifester.

    [...]

    Ce week-end, une grande partie de la ville de Sens (Yonne) a été soumise à un couvre-feu, sans rapport clair avec les attentats. C’est la perquisition d’un appartement – dont les locataires n’auraient finalement pas été inquiétés – qui a justifié cette punition collective. Parmi les 1072 perquisitions nocturnes diligentées hors de tout cadre judiciaire par les préfets, moins d'une sur dix a abouti à une garde-à-vue. À Nice, c'est une fillette de six ans qui a été blessée lors d'une opération de police : les policiers intervenus en pleine nuit avaient enfoncé la mauvaise porte. Dimanche en Loire-Atlantique, c'est une caravane de 200 vélos accompagnée de 5 tracteurs qui a été bloquée par les forces de l'ordre : il s'agissait de dissuader les cyclistes de rejoindre Paris pour la COP21.

    [...]

    C'est une victoire pour daesh que d'être parvenu, avec moins d'une dizaine d'hommes, à faire sombrer l’État dans ses pires réflexes réactionnaires. C'est une victoire pour daesh que d'avoir provoqué la mise sous tutelle sécuritaire de la population tout entière.
    Le dimanche 29 novembre, une gigantesque manifestation était prévue dans les rues de Paris pour faire pression sur les gouvernants mondiaux, à qui personne ne faisait confiance pour trouver une solution au réchauffement climatique. Des centaines de milliers de personnes étaient attendues de toute l'Europe. Manuel Valls, certainement lucide sur le caractère dérisoire des accords qui sortiront de la COP21, craignait beaucoup cette manifestation; il a donc décide de l’interdire. Le prétexte : la foule risquerait d’être la cible d'un attentat – M. Valls jouerait-il avec le feu en laissant les Français risquer leur vie en faisant leurs courses de Noël ?  Les moyens: ceux qui voudraient manifester encourent 6 mois de prison. M. Valls va-t-il nous mettre en prison pour nous protéger des attentats ? »
    November 26, 2015 at 2:54:54 AM UTC - permalink - https://blogs.mediapart.fr/la-parisienne-liberee/blog/251115/contre-linterdiction-de-manifester-manifestons-nous
  • Les trois députés PS qui ont voté contre la prolongation de l’état d’urgence bientôt convoqués à Solférino (mais après les régionales) - Le Lab Europe 1
    « Le PS, qui a retardé la reprise de sa campagne pour les élections régionales des 6 et 13 décembre, affine ses éléments de langage à l'approche du jour J dans un contexte post-attentats. Dans un argumentaire en quatorze points fourni aux têtes de liste régionales par la rue de Solférino, révélé par LePoint.fr le 23 novembre, il est rappelé que François Hollande a indiqué que "le pacte de stabilité s’efface devant le pacte de sécurité". Autrement dit, les décisions prises par l’exécutif suite aux attentats du 13 novembre, et notamment la prolongation de l’état d’urgence pour trois mois, sont une bonne chose que les candidats socialistes doivent mettre en avant.

    [...]

    Le PS, qui a retardé la reprise de sa campagne pour les élections régionales des 6 et 13 décembre, affine ses éléments de langage à l'approche du jour J dans un contexte post-attentats. Dans un argumentaire en quatorze points fourni aux têtes de liste régionales par la rue de Solférino, révélé par LePoint.fr le 23 novembre, il est rappelé que François Hollande a indiqué que "le pacte de stabilité s’efface devant le pacte de sécurité". Autrement dit, les décisions prises par l’exécutif suite aux attentats du 13 novembre, et notamment la prolongation de l’état d’urgence pour trois mois, sont une bonne chose que les candidats socialistes doivent mettre en avant.

    [...]

    [EDIT 19h56]Le Canard Enchaîné du 25 novembre confirme les informations du Point en allant même plus loin. Selon le palmipède, Jean-Christophe Cambadélis souhaite refuser l'investiture PS à ces députés aux législatives de 2017.  »

    J-O-I-E... Je manque de mots pour exprimer à quel point ça me dégoûte...
    November 25, 2015 at 3:31:43 PM UTC - permalink - http://lelab.europe1.fr/les-trois-deputes-ps-qui-ont-vote-contre-la-prolongation-de-letat-durgence-bientot-convoques-a-solferino-mais-apres-les-regionales-2625073
  • xkcd: Snakes
    « Red touches yellow, which I think means this is a 24 ohm snake. »

    Haha :D
    November 25, 2015 at 4:01:08 AM UTC - permalink - https://xkcd.com/1604/
  • Blog Stéphane Bortzmeyer: Ah, il y a une différence entre nom de domaine et nom de machine ?
    « La question originale était de savoir pourquoi on pouvait faire une résolution DNS (par exemple avec dig) de nexistesurementpas.um.outlook.com alors que les commandes comme ping ne pouvaient pas utiliser ce nom :

    % dig +short nexistesurementpas.um.outlook.com
    *.um.outlook.com.glbdns2.microsoft.com.
    wildcard-emeasouth.um.outlook.com.
    157.55.9.252
       

    On récupère bien une adresse IP (c'est pareil avec d'autres outils DNS comme host) mais :

    % ping nexistesurementpas.um.outlook.com
    ping: unknown host nexistesurementpas.um.outlook.com

     Mais, alors, pourquoi est-ce que ping prétend que ce nom n'existe pas ? (Le problème n'est pas spécifique à ping, d'autres commandes comme telnet font le même diagnostic.)

    L'explication est qu'il existe une différence entre les noms de domaine (domain names) et les noms de machines (host names). Les premiers permettent à peu près tous les caractères possibles (cf. RFC 2181, section 11, et regardez le nom &-funny-%-syntax-$.bortzmeyer.org pour s'en convaincre). Les seconds obéissent à une syntaxe bien plus restrictive, documentée dans le RFC 1123, section 2.1. En gros, un nom de machine est restreint à LDH (Letters, Digits and Hyphen). C'est pour cela que je peux résoudre le nom rigolo indiqué plus haut :

    % dig +short +nodnssec '&-funny-%-syntax-$.bortzmeyer.org'
    www.bortzmeyer.org.
    204.62.14.153
       

    Mais que je ne peux pas l'utiliser :

    % ping '&-funny-%-syntax-$.bortzmeyer.org'
    ping: unknown host &-funny-%-syntax-$.bortzmeyer.org

    [...]

     Le nom est en fait un pointeur (enregistrement DNS de type CNAME) vers un nom canonique, *.um.outlook.com.glbdns2.microsoft.com (qui, à son tour, pointe vers un autre nom canonique, wildcard-emeasouth.um.outlook.com, mais ce n'est pas important ici).

    Or, le sous-programme getaddrinfo(), qu'appellent les applications pour résoudre un nom en adresse IP, teste la validité de ces noms. Sur les systèmes utilisant la GNU libc (ce qui est le cas de l'Ubuntu sur laquelle j'ai fait les tests), getaddrinfo est encore plus violent, il teste tous les noms de la chaîne. Arrivant au *.um.outlook.com.glbdns2.microsoft.com, il le rejette car contenant un caractère invalide, l'astérisque. Ainsi, la résolution échoue et le nom est considéré comme inconnu. (Les fanas du DNS noteront que, dans un fichier de zone, l'astérisque a un sens spécial, faisant du nom un joker. Mais ça n'a pas d'importance ici : c'est un caractère illégal, point.)

    À noter que le résultat dépend du système d'exploitation utilisé car toutes les mises en œuvre de getaddrinfo ne sont pas aussi sévères. Apparemment, FreeBSD refuse ces noms, mais pas Mac OS ou Windows. Ainsi, sur Mac OS, même le nom le plus bizarre est accepté :  »
    November 25, 2015 at 3:03:09 AM UTC - permalink - https://www.bortzmeyer.org/host-vs-domain.html
  • Le lulz de la VOIP - Tome 3 : Numericable
    Chez Numericable, avec un modem/routeur Netgear de 2011 (donc probablement le Netgear CG3100L), il est possible de s'enregistrer sur un serveur/proxy SIP externe perso avec Jitsi/Linphone (Ekiga peine parfois : il s'enregistre sans problème et se désinscrit aussitôt de sa propre volonté (« Erreur de transfert »...)). Il est tout aussi possible d'émettre des appels. Tout ça fonctionne en WiFi et en filaire.

    En revanche, au moindre appel entrant, BOOOM, la box reboot. Le reboot se produit pile-poil à la réception du message SIP INVITE. On remarque que le reboot désactive parfois le WiFi ou fait perdre la clé WPA2. Priceless. Attention, pour que cela se produise, il faut d'abord passer le NAT donc être un paquet d'une connexion existante (même IP source, même port source, même IP dest, même port dest), ça limite les dégâts possibles. ;)

    On remarque que :
        * Ce comportement se produit uniquement si le serveur/proxy SIP écoute sur 5060, ce qui fait qu'il envoie des paquets UDP SIP avec sport=5060 ;

        * Ce comportement se produit uniquement avec SIPoUDP. Aucun problème avec SIPoTCP, même si le serveur/proxy écoute sur 5060 ;

        * La box ne répond pas à l'INVITE donc c'est vraiment l'INVITE entrant la cause du problème.

        * On remarque que ça concerne tout paquet arrivant avec sport=5060, peu importe son contenu. Même un paquet de bourrage fait planter la box. La seule condition est que ce paquet dépasse 1645 octets. Rien à voir avec la fragmentation puisque le paquet est fragmenté bien avant ce seuil. Ça sent le buffer overflow des familles.

    Une recherche sur le web montre que c't'un problème connu : http://www.justneuf.com/forum/topic/126269-r%C3%A9gl%C3%A9-v%C3%A9rrouillage-de-certains-ports/ , http://www.netgear-forum.com/forum/index.php?showtopic=62375 , http://cablebox-news.com/forums/ne-peux-plus-recevoir-des-appels-voip-sur-un-client-sip-sur-pc-t1605.html , entre autres.

    Cela vient de la SIP ALG du modem/routeur Netgear. En cherchant sur le web, on trouve des tonnes d’occurrences... Et Netgear est loin d'être le seul constructeur à avoir une SIP ALG défectueuse (voir http://www.voip-info.org/wiki/view/Routers+SIP+ALG )... C'quoi une SIP ALG, d'abord ? Sous Netfilter, on nomme ça un nat helper (ou juste helper) : ça inspecte un protocole donné connu pour avoir des problèmes avec le NAT car faisant transiter des informations de couche 3/4 en couche 7 (FTP, SIP, IRC,...) afin d'y récupérer les ports sur lesquels la communication va continuer/avoir lieu et ainsi de pouvoir laisser passer les nouvelles connexions qui auront lieu sur ces ports en les considérant relatives à une connexion principale déjà ouverte.

    Aucune option dans la NCBox permet de virer la SIP ALG de Netgear donc pour avoir de la VOIP en état de marche, il reste : VPN ou changer le port d'écoute du serveur/proxy SIP ou passer en TCP ou, solution intéressante : restreindre la liste des codecs afin que l'offre SDP ne fasse pas exploser la taille du paquet SIP INVITE au-delà de 1645 octets.

    Ce dernier point se fait côté serveur SIP. Exemple avec Asterisk : il faut ajouter ce qui suit dans sip.conf, section « general » (ou sur un peer SIP donné concerné par le problème) :
    « disallow=all
    allow=speex32
    allow=speex16
    allow=alaw
    allow=ulaw »

    Pour mettre ce problème amusant en évidence, il faut un compte SIP sur un serveur/proxy externe et on peut utiliser mon bout de Python pour générer des faux INVITE SIP : http://www.guiguishow.info/wp-content/uploads/2015/11/sipFakeINVITE.py
    November 25, 2015 at 2:21:31 AM UTC - permalink - http://shaarli.guiguishow.info/?h4fUtQ
  • Le lulz de la VOIP - Tome 2 : des implémentations bancales
    C'pas un scoop que tous les softs (parfois même le hardware, comme chez Cisco) de VOIP ont des soucis : segfault aléatoires (ekiga/jitsi), support IPv6 soit absent soit défaillant (linphone/jitsi), négociation des codecs qui donne parfois des résultats surprenants, les techniques pour contourner les NAT/filtres sont plus ou moins nombreuses (jitsi en implémente le plus, linphone se débrouille, ekiga est à la ramasse), sonneries/sons insupportables (la palme revient à linphone...), quand on refuse un appel avec ekiga, il en informe le correspondant mais continue de sonner...

    Si je devais conseiller des logiciels :
        * CSipSimple (https://f-droid.org/repository/browse/?fdfilter=csipsimple&fdid=com.csipsimple) sur les ordiphones ;
        * Sur un desk/laptop sans NAT contraignant : Linphone > Jitsi > Ekiga. Sur des réseaux plein de NAT & co, Jitsi prend l'avantage. Même chose si vous voulez de la sécurité (SIPS (SIPoTLS, chiffrement TLS de la signalisation) et ZRTP (chiffrement de bout en bout des flux audios/vidéos, comme OpenPGP pour les mails, d'ailleurs, c'est le même auteur derrière :P )).

    Il y a un truc drôle à faire : forger des paquets SIP INVITE pour faire sonner, à tort, les softphones. Bon, s'ils sont planqués derrière un NAPT, ça va être limite impossible car, pour passer le NAPT, il vous faudra l'IP de leur serveur/proxy SIP + le port du serveur même si le port est standard (5060) et que le serveur peut se deviner vu la concentration des acteurs sur ce secteur mais ça augmente de beaucoup le nombre de combinaisons.

    Dans ce domaine : le plus simple à berner est linphone, suivi d'ekiga puis jitsi.
        * Ekiga ne vérifie pas que l'INVITE est envoyé par le serveur/proxy SIP sur lequel on s'est enregistré (SIP fonctionne en UDP, par défaut donc on peut générer des paquets avec une IP source qui n'est pas la nôtre), ni qu'il y a une offre SDP (je vois mal comment un appel SIP peut avoir lieu sans s'échanger les infos (codecs, IP) qui permettront de setup les flux médias), ni l'id/domain de destination (si je m'enregistre toto@guiguishow.info, pourquoi un appel à bidule@lala.exemple ou même bidule@guiguishow.info me serait destiné ?). Par contre, si une offre SDP est présente, les attributs doivent être conformes et la taille annoncée dans « Content-Length » doit être correcte.

        * Linphone ne vérifie pas que l'INVITE est envoyé par le serveur/proxy SIP sur lequel on s'est enregistré, ni qu'il y a une offre SDP ni l'id/domain de destination. S'il y a une offre SDP avec un « Content-Length: 0 », Linphone segfaulte ce qui laisse penser à un buffer overflow. La conformité des attributs SDP n'est pas vérifiée non plus.

        * Jitsi vérifie que le paquet provient bien du serveur/proxy SIP (IP/sport) \o/. Il ne vérifie ni qu'il y a une offre SDP, ni l'id/domain de destination (mais la vérification de la source suffit à éviter toutes les attaques passives et un attaquant actif aura mieux à faire qu'un fake call). S'il y a une offre SDP, la taille annoncée dans « Content-Length » doit être correcte mais les attributs ne sont pas vérifiés à ce stade. Jitsi vérifie la concordance du Call-ID et du paramètre « branch » (qui sert à marquer l'unicité d'une transaction SIP) de l'attribut « Via » pour détecter les boucles conformément aux RFC (si le Call-ID est repris dans le Via -> boucle).

        * Ces trois softphones "vérifient" le paramètre branch dont je viens de parler donc il faudra attendre (le temps que le softphone termine de décliner l'appel, on voit ça avec une capture réseau) entre deux rejeux... ou jouer des branch différents à chaque fois.

    J'ai du mal à comprendre pourquoi 2/3 des softphones testés ne vérifient ni le « to » ni l'IP source du message, ce qui permet de se faire emmerder par des bots si l'on n'a pas de NAPT ni de firewall, ce qui est une grosse connerie, il est vrai...

    Pour ceux que ça intéresse : mon bout de Python pour générer des faux INVITE SIP : http://www.guiguishow.info/wp-content/uploads/2015/11/sipFakeINVITE.py . Oui, des bouts de code aussi bancals, y'en a d'autres sur le net mais ceux que j'ai testé n'étaient pas KISS, ils avaient des erreurs de programmation empêchant leur exécution et ils ne permettaient pas de berner l'intégralité des 3 softphones sus-cités.

    ÉDIT DU 16/04/2020 À 12 H : toutes les légèretés dans les contrôles mentionnées ci-dessus ne sont pas problématiques : vu l'absence de qualité générale des équipements SIP, il faut être souple / tolérant pour que ça ait une chance de fonctionner. C'est le principe de robustesse que l'on retrouve dans plusieurs normes Internet : « Soyez tolérant sur ce que vous recevez et exigeant sur ce que vous envoyez ». C'est cela qui permet l'interopérabilité même avec des implémentations vaseuses en face. FIN DE L'ÉDIT.
    November 25, 2015 at 2:20:50 AM UTC - permalink - http://shaarli.guiguishow.info/?EYkbVQ
  • Le lulz de la VOIP - Tome 1 : Free Mobile
    Une recherche sur le web met en évidence qu'on peut utiliser une ligne SIP sur un forfait Free Mobile... Sauf que ça marche pas chez moi.

    Sur le forfait à 2€, en 4G, avec CSipSimple : la signalisation (SIP) fonctionne, le flux media sortant aussi (mon correspondant m'entend) mais le flux entrant ne passe pas (je n'entends pas mon correspondant). En regardant les détails, on voit que le correspondant récupère bien mon IP publique donc le problème vient d'un NAT ou d'un firewall, point de CGNAT ici.

    Sur le forfait à 20€, en 4G, avec CSipSimple : tout fonctionne : signalisation et les deux flux medias.

    Même serveur SIP dans les deux cas.

    Il n'y a pas de double NAT sur le forfait à 2€ donc je penche pour un pare-feu qui bloque les flux RTP ou autre...
    November 25, 2015 at 2:20:09 AM UTC - permalink - http://shaarli.guiguishow.info/?a5nv4A
  • Les Fourberies de Scapy
    Je n'ai jamais shaarlié ce cours sur scapy (module Python qui permet de jouer avec les paquets réseaux, capture, forge,...) alors que je m'en suis souvent servi. Honte à moi.

    Trucs méga utiles qu'on oublie toujours :
        * Avoir une représentation en chaîne de caractères d'un champ d'un paquet : p.sprintf("%dst%"). Permet de voir et tester les flags simplement ;

        * Rejouer un paquet capturé avec wireshark : lecture pcap (p.rdpcap()) ou « Copy -> Bytes -> Offset Hex » dans Wireshark + p=Ether(import_hexcap()) + return + copier/coller du paquet + ctrl+D (p est alors strictement le paquet provenant de Wireshark qu'on peut soit envoyer tel quel, soit modifier des champs. Si vous changez des champs, pensez à refaire calculer à Scapy les checksums en supprimant les attributs : del p.chksum par exemple, sinon le paquet sera droppé par la destination) ;

        * Obtenir une explication de la correspondance entre le format hexa d'un paquet et les champs dans un pdf : p.pdfdump(). Super pratique pour les cours. Il faut installer le module python pyx.
    November 24, 2015 at 8:59:17 PM UTC - permalink - https://repo.zenk-security.com/Protocoles_reseaux_securisation/Les%20Fourberies%20de%20Scapy.pdf
  • L’enfance du codeur : les cliparts | CommitStrip
    Hahaha, tellement vrai. :DDDD
    November 24, 2015 at 2:32:21 AM UTC - permalink - http://www.commitstrip.com/fr/2015/11/23/the-childhood-of-a-coder-clipart/
  • Après les attentats, rumeurs, fausses alertes, psychose et perquisitions dans le Nord Pas-de-Calais - France 3 Nord Pas-de-Calais
    « L'état d'urgence permet au ministre de l'Intérieur de procéder à des perquisitions administratives, sans passer par l'autorité judiciaire. "Au-delà des saisies et des interpellations, ces perquisitions nous permettent d'accélérer nos investigations sur les objectifs radicalisés et de nourrir les informations dont nous disposons", a expliqué Bernard Cazeneuve.

    Dans ce cadre, les forces de l'ordre en ont profité pour mener des opérations chez des "cibles". Délinquance, trafic d'armes, drogues... Pas de lien direct avec les attentats mais une occasion saisie pour "faire le ménage" dans certains quartiers, procéder à des vérifications sans la "lourdeur" de la procédure judiciaire. [...]

    [ NDLR : voilà, ce n'est même plus caché, 10 jours seulement après les attentats et le lundi suivant l'adoption de la loi prorogeant l'état d'urgence. ]

    Fausses alertes ?
    Dans le Cambrésis, mardi, une course-poursuite avec un homme qui a forcé un barrage de police a pu faire croire à la présence dans le secteur d'un terroriste. Un témoin a cru avoir vu Salah Abdeslam. Finalement, un homme a été interpellé, il n'avait aucun lien avec les attentats.

    Ce jeudi matin, à Grande-Synthe, un homme a abandonné une voiture devant l'usine Arcelor Mittal, plein feux allumés. Comportement étrange qui a immédiatement donné l'alerte. Il a fallu faire venir les démineurs. Fausse alerte.

    [...]

    Psychose
    Ce climat contribue aussi à donner à des faits banals un sens qu'ils n'ont pas d'habitude. »

    Via nah.
    November 23, 2015 at 7:31:57 PM UTC - permalink - http://france3-regions.francetvinfo.fr/nord-pas-de-calais/apres-les-attentats-rumeurs-fausses-alertes-psychose-et-perquisitions-dans-le-nord-pas-de-calais-858165.html
  • Lettre à mon monde
    « Nous étions en septembre 2001, je rentrais en maternelle. Et je comprendrais bien plus tard que ces barrières à coté desquelles les gens n’étaient pas sensés se garer portaient un nom. Le plan Vigipirate. Un plan gouvernemental plus vieux que moi.

    J’ai grandi dans un monde où croiser des militaires dans la rue ou sur un quai de métro est une chose banale et normale. J’ai grandi dans un monde où le terrorisme est une menace effrayante et omniprésente. J’ai grandi dans un monde où la fraternité n’est plus qu’un mot sur le fronton des mairies. J’ai grandi dans un monde où il est bien plus confortable de se passionner pour Secret Story que de se poser des questions et de réfléchir à ce qui nous entoure.

    [...]

    Si seulement ce n’était que dans le domaine du numérique… Quelques soient les sources d’information que je consulte, quelques soient les sujets, le constat est toujours le même, depuis trop longtemps : mon monde ne tourne pas rond. Oh, c’est assez diffus, et il y a quelques belles exceptions. Mais dès que je cherche à prendre un tout petit peu de recul sur les évolutions de notre société, j’aperçois à l’horizon la pente douce mais très nette qui mène à la fin de nos libertés, sacrifiées sur l’autel de la peur des autres.

    En janvier, après l’attaque à Charlie Hebdo, mon âme d’enfant aurait voulu croire aux beaux discours que l’on pouvait lire un peu partout sur Internet. Unité nationale, bâtir l’avenir ensemble. Réfléchir, ensemble. Ces belles paroles n’ont pas tenu la semaine. Oh, que j’aurais aimé pouvoir y croire. Réfléchir aux causes de nos maux et essayer de les soigner en profondeur, plutôt que rajouter encore un peu de bleu, de kaki et de rangers sur les symptômes de notre maladie.

    Se demander ne serais-ce qu’une seule seconde pourquoi est-ce que des gens se retrouvent volontairement à en tuer d’autres. Je ne crois pas que ce soit aussi simple que ce que veulent nous faire croire ceux qui parlent dans la télé. »
    November 23, 2015 at 4:16:15 PM UTC - permalink - http://eddie.fdn.fr/2015/11/20/lettre-a-mon-monde.html
  • Conférence de presse LQDN/FFDN/FDN/Spinosi-Sureau du 03/09/2015 sur les recours déposés contre l'État français concernant la surveillance internationale
    8 recours déposés par les assos jusqu'à aujourd'hui. Tout est dispo en ligne : https://www.laquadrature.net/fr/recours

    Les 2 derniers portent sur la surveillance internationale. Sur la loi renseignement, le Conseil constitutionnel a censuré l'article sur la surveillance internationale en argumentant l’incompétence négative du législateur : une telle surveillance s'organise dans la loi et non pas par un décret (acte de l'exécutif, pas du législatif). En parallèle, L'Obs a publié, début juillet, un article expliquant qu'un décret secret d'avril 2008 organise déjà la surveillance internationale. Comme le Conseil constitutionnel a estimé que cette surveillance ne peut pas s'organiser par décret, LQDN/FFDN/FDN ont voulu contester ce décret secret.

    Mais, il faut contester tout acte de l'administration dans les deux mois... le décret date de 2008 ! 2 mois après publication... Il n'a jamais été publié.

    Recours au fond : prendra entre 12 et 18 mois pour aboutir. Nécessaire pour pouvoir poser un recours en référé-suspension (qui permet la suspension du décret le temps que le jugement ait lieu et apporte donc l'espoir d'un arrêt temporaire mais très improbable des activités de surveillance litigieuses).

    Recours en référé-suspension : Conseil d'État pourra se faire communiquer ce décret (sans pour autant le filer aux assos). Précédent : fichier CRISTINA.
    Arguments :
        * La loi doit prévoir la possibilité d'un décret secret. Un décret public doit même être rédigé qui précise qu'un décret secret doit arriver. Précédent : fichier CRISTINA again.
        * Décision du Conseil constitutionnel sur loi renseignement : la loi doit dire les modalités de la surveillance et doit garantir les droits et les libertés. + Jurisprudence CEDH de 2008 (Liberty contre UK) portant sur l'interception de communications satellites entre l'Angleterre et l’Irlande : « la procédure applicable à des opérations tels que l'examen, l'utilisation et la conservation des données interceptées doit être décrite de telle manière que le public puisse en prendre connaissance et la contrôler ».

    Comment démontrer l'urgence qu'il y a à suspendre ce décret secret au plus vite ? Une surveillance de chacun d'entre nous est possible, tous les jours et elle est caractérisée jour après jour puisqu'il y a des atteintes graves et illégales à la vie privée qui est un droit fondamental.

    On comprend donc que la loi renseignement avait au moins l'objectif de blanchir législativement ce décret secret de 2008.

    Cette démarche s'inscrit dans d'autres affaires mondiale : 3 affaires sont en cours contre la FISA USA dont le recours de la Wikimedia foundation sur le programme Upstream de la NSA ; plusieurs recours sont en cours en Angleterre contre le programme Tempora du GCHQ ; un recours est porté en Allemagne par le DECIX (point d'échange Internet) contre le BND. Toutes ces législations sont en statu quo : elles estiment qu'il est légitime qu'un régime international soit différent et dérogatoire du régime national alors que ce double régime n'est plus d'actualité et doit être remis en cause à l'heure d'Internet qui est, par défaut, un champ de communications internationales. Sans compter les collaborations entre les agences de renseignement pour contourner les lois nationales contraignantes (la NSA ne peut pas écouter les américains... la DGSE et le GCHQ le peuvent, la surveillance de la DGSI est plus contrôlée donc autant échanger des infos sur les français avec la NSA ou le GCHQ,...).

    Le recours en référé a été rejeté par le Conseil d'État. Le recours sur le fond n'a pas encore été tranché par le Conseil mais le problème est patché par la proposition de loi relative aux communications internationales qui est entre les mains du Conseil Constitutionnel.

    Le juge est un élément clé de la défense des libertés fondamentales : des associations vigilantes peuvent encadrer le travail du législateur, voir le neutraliser quand il bafoue les libertés fondamentales. Cette remise en cause de la loi est permise grâce à la montée en puissance de tout un corpus supra-légal (droit de l'UE). Encercler un législateur pour le guider car il est têtu et n'écoute pas la société civile. Faire évoluer la législation et contraindre les administrations peut se faire uniquement via le juge. Temps nouveau.
    November 23, 2015 at 3:24:04 AM UTC - permalink - http://mediakit.laquadrature.net/get.php?id=2353
  • Paris Web 2015 - Adrienne Charmet-Alix - Internet et libertes : pour un engagement des acteurs du numerique
    Connecter la sphère du travail. « Il n'y a pas de soucis à parler de ces grands enjeux avec ses collègues. Ce n'est pas honteux, ce n'est pas passer pour un militant exalté. On a besoin d'avoir une réflexion sur nos métiers, ce qu'on met en œuvre, ce qu'on va développer. On ne se grille pas en prenant parti sur la chose publique. »


    Sur le modèle économique actuel du web, basé sur la pub :
    « On tourne en rond à essayer de réguler l'exploitation des données personnelles sans remettre en question le modèle général. On est parti dans l'idée que le seul modèle économique viable sur Internet est la gratuité financée par de la publicité comportementale. Je pense qu'il faut profondément remettre en question ce modèle-là. On ne va jamais y arriver. On ne va jamais à réussir à sauvegarder les libertés fondamentales des gens et notamment leur droit à l'intimité, leur droit à la vie privée, leur droit à être tranquille sur Internet en jouant avec une publicité extrêmement intrusive à la fois physiquement c'est-à-dire que, si vous n'avez pas d'adblocker aujourd’hui, c'est juste infernal l'Internet. [...] Et très intrusive dans votre vie puisqu'elle sait, parfois mieux que vous ce que vous aimez, ce que vous voulez achetez, que là, vous voulez partir en vacances, comment vous vous sentez, quelles sont vos opinions politiques, culturelles,... [...] On a besoin de repenser le modèle. Mais est-ce que ça ne serait pas le moment de réfléchir à tout ce qu'on collecte sans réel besoin ? Est-ce que j'ai réellement besoin de collecter ces informations ou est-ce que je peux m'en passer ? Est-ce que le résultat que je veux obtenir en termes d'expérience, d'usage, de résultat marketing, je ne pourrais pas l'obtenir autrement ? Est-ce que le jeu en vaut la chandelle. [...] Qu'est-ce que se passe si tout ce que je collecte part dans la nature en cas de piratage ? Est-ce que les quelques euros ou dizaines d'euros ou centaines d'euros que je vais gagner en gagnant l'équivalent de 3 clients en plus valent le coup de cette exploitation générale de données ? Est-ce que, si je relis ça aux questions de surveillance, si l'état peut me demander (ou faire sans demander) de récupérer toutes ces données, est-ce que je ne suis pas responsable en partie de ce que je vais fournir à des services de renseignement [...] ? [...] L'argument de « on ne vous prend pas vos données personnelles et on ne vous inonde pas de publicité » est un argument qui commence réellement à monter. Regardez une boîte comme Capitaine Train qui en fait un argument de simplicité, pas d'exploitation de données, on vous vend un service et point final. »

    Je ne suis pas convaincu de la montée des arguments anti-pub et respect des données personnelles. Voir "l'expérience" de Bild.de : http://shaarli.guiguishow.info/?bf1iUg


    « J'en pleurerais d'entendre le nombre de députés qui me dise « ha mais vous êtes gentille mais moi, personne dans ma permanence législative locale ne vient me parler des enjeux du numérique. Le jour où les gens viendront me parler des enjeux du numérique, je me positionnerai dessus. » ».

    "Convaincre les politiques ne marche jamais en une fois. Il faut faire naître le débat public autour de nos problématiques afin que ça soit inévitable."


    "LQDN/FFDN/FDN attaquent systématiquement tous les décrets publiés depuis janvier : LPM, renseignement, surveillance, rétention des données de connexion... Le judiciaire est une voie qui monte énormément dans tous les combats sociaux. Attention à ce que ça ne soit pas la seule car c'est une voie de technocrates à mort. Mais c'est une voie qui fonctionne. Le safe harbor se fait dégommer par les plus hautes instances de l'UE suite à une action initiée par un Autrichien. Mais on est sur des temps très long pour remonter les strates judiciaires."


    Question : "On est en crise, les gens n'ont pas envie de faire la révolution mais de trouver un toit et un boulot. On a bien vu tous les #occupy se casser la gueule."
    Réponse : « C'est une responsabilité personnelle des gens qui ont un boulot et un logement qui, du coup, n'ont plus à s'occuper de ça, qu'on gagne bien ou pas bien sa vie, la question n'est pas là. Mais à partir du moment où les besoins de base sont couverts, on peut s'engager. On n'a jamais toute une société qui s'engage politiquement. Mais quand on n'a pas à se préoccuper d'où on va dormir ce soir et qu'on a un boulot, on peut prendre le temps de s'en occuper. On peut passer un peu moins de temps à zoner sur twitter et plus à lire la presse ou le site de LQDN. [...] On a tous les moyens de trouver un peu de temps et d'engagement ailleurs que ce qu'on fait aujourd'hui. Donc si les gens qui ont des besoins de base et qui n'ont pas le temps et la force parfois de s'occuper des questions politiques, si vous vous avez les capacités physiques, économiques, intellectuelles de le faire, faites-le. On travaille aussi pour les autres, pas que pour nous.

    Gros +1 pour la solidarité.
    November 23, 2015 at 12:18:10 AM UTC - permalink - http://mediakit.laquadrature.net/get.php?id=2362
  • La surveillance sur Internet - Fabrice Epelboin - Web2day 2014 - YouTube
    Intéressant si l'on met de côté l'aspect prétentieux habituel.

    Paypal a réussi face à des géants de la finance aux moyens quasi-illimité grâce à une gestion de la fraude (qui est le nerf de la guerre de ce secteur) basée sur le big data et un tandem humain compétent + machine. Quand Paypal est revendue, les ingénieurs fondent une boîte : Palantir. Elle est spécialisée dans le traitement de très gros volume de données génériques. Exemples d'application concrètes :
        * Déterminer une hiérarchie dans un groupe humain (mafieux, terroristes, activistes,...) à partir de toute donnée (échange de SMS, appels téléphoniques, amendes automobiles, géolocalisation,...) ;
        * Comment se déroule une émeute urbaine et quelles en sont l'origine ? Palantir a permis de faire le post-mortem des émeutes de Londres à partir du système de vidéo-surveillance. On est en mesure de comprendre les mouvements genre #occupy.
        * Investigations financières : modes de financement du Hamas ou visualiser le délit d'initié d'entités financières aux USA en 2008 qui refilent leurs crédits pourris à une assurance avant que ça éclate.

    [ NDLR : De là, se dire qu'on est noyé dans la masse dans le cadre de la surveillance, c'est se faire des illusions : on sait identifier l'aiguille dans la botte de foin. Sans parler de XKeyscore, le moteur de recherche de la NSA dans l'immensité des données collectées. ]

    Pourquoi est-ce que les politiques français ne respectent pas la loi ?
    Vous connaissez tous Balkany. Sans être expert immobilier, vous voyez bien que normalement quelqu'un qui a un tel bien immobilier devrait payer l'ISF. C'est évident. 25 pièces à St Martin. Forcément le mec, il est au-dessus de 1,2 millions qui est le seuil de l'ISF.
    Ou Fabius qui vous dit, grâce à la loi sur la transparence, que son patrimoine, c'est 6 millions, c'est son appartement. Y'a pas un meuble, pas de tableau, rien. Il vient d'une grande famille d'antiquaires mais il a rien, il est nu. Il n'y a pas de doutes que son appart est un musée mais pas une seule question, rien.
    Le mec qui dirige Orange, il a deux condamnations : inculpé dans l'affaire Tapie pour escroquerie en bande organisée et je ne sais plus quoi. mais il dirige l'une des plus grosses entreprises française. Pas de problèmes.
    Denis Olivennes, qui a lancé la loi HADOPI, est à la tête d'un grand média français, Europe 1. Pas de soucis.
    Une ancienne ministre, qui portait HADOPI, Christine Albanel [...] est arrivée chez Orange après son ministère. C'est parfaitement illégal : il y a une loi qui interdit à un haut fonctionnaire d'aller travailler dans une entreprise dont il avait la tutelle. C'est totalement illégal, elle l'a fait, aucune réaction.
    Le problème, c'est le respect de la loi. Et effectivement, en France, y'en a pas. Mais quelque part, est-ce que c'est de la faute à Balkany ou aux 56% d'abrutis qui l'ont réélu récemment ? Autrement dit, est-ce que c'est la faute de tous ces gens qui nous gouvernent dont on voit quotidiennement les affaires sortir - et on découvre que ho mon dieu Bygmalion - ou est-ce que c'est de notre faute ? [...]  On sait tous ce qu'est 20 millions de budget pour faire de la communication. [...] On sait bien que pour une campagne de lancement nationale, c'est pas terrible terrible. On sait bien que les partis politiques sont totalement sous-financés. On sait tous faire des maths de bas niveau genre une opération mathématique super simple : il y a 135000 adhérents à l'UMP. La cotisation est en moyenne de 20€. Ça fait combien dans les caisses de l'UMP ? De quoi payer l'électricité. Pareil pour le PS. D'où vient le reste du budget de fonctionnement ? Mystère. On est suffisamment grands pour faire ces multiplications, elles ne sont pas compliquées. Elles sont de niveau CE2. On a tous le niveau CE2. On n'est pas obligé d'être polytechnicien ou de faire Science Po pour faire ce genre de multiplication. Donc le problème, il ne vient pas spécialement des politiques. Si demain, on vous laisse prendre dans le pot de confiture et qu'il n'y a aucune sanction, pourquoi diable allez-vous vous priver ? Le problème c'est nous, ce n'est pas les politiques. Pourquoi diable voulez-vous que des gens qui brassent des milliards et qui peuvent s'en mettre autant qu'ils veulent dans la poche en fonction de leurs sentiments, leur valeur, leur envie d'avoir une piscine ou une villa à St Martin, ce genre de choses, qui ne risquent rien et qui sont réélus même s'il le font. Pourquoi diable voulez-vous qu'il ne le fasse pas ? Le problème, c'est peut-être qu'on les réélit ad-vitam ?

    En Tunisie, tout le monde savait que la belle-famille de Ben Ali était corrompue mais personne n'osait en parler car c'était une putain de dictature violente. Puis les télégrammes de Wikileaks ont été diffusés sur Facebook et ailleurs. Tout d'un coup, on pouvait parler des télégrammes. Toujours pas des magouilles mais des télégrammes. On passe d'une situation où tout le monde sait à une situation où l'on sait que tout le monde sait. Exemple : tout le monde sait que les politiques sont corrompus. Si l'on avait des leaks sur nos politiques français, que se passerait-il ? Ce changement de dimension sociale rend possible la révolte.
    November 22, 2015 at 10:25:31 PM UTC - permalink - https://www.youtube.com/watch?v=mqUInAOfBWI
  • Un oeil sur vous - Citoyens sous surveillance ! | ARTE
    ProjectNOLA (www.projectnola.org/) : vidéosurveillance communautaire à la Nouvelle-Orléans mais initiative privée : filmer le voisin & co et diffuser à la communauté via le net. Directement relié à la police. Intérieur et extérieur à la discrétion de chacun-e.

    L'Union Européenne voulait arrêter Echelon en souhaitant voter des sanctions historiques le 5 septembre 2001. Toute cette initiative fut balayée le 11 septembre. :/

    Facebook for business : profilage précis issu de nos publications dans l'optique de publicité ciblée personnalisée. Exemple : il y une cible « personnes aisées » (correspondant à 13% des Français les plus riches) contenant 3,3 millions de personnes (soit 50% de la cible). Entre une personne aisée et une personne aisée sur Facebook, la probabilité d'achat d'un cosmétique à plus de 75€ augmente de 30%. 33% pour une robe à plus de 1000€. 40% pour les montres au-delà de 750€. Effet de prescription ? En tout cas, saut qualitatif sans précédent en analyse et traçage des goûts/comportements.

    Alex Pentland (medialab du MIT) conduit une expérience à Trente (Italie). Cloud à l'échelle de la ville. 150 participants. Avec smartphones pipés, les chercheurs collectent beaucoup de données : déplacements, interactions, infos cherchées,... Les participant-e-s peuvent voir les données, où elles font finir, choisir lesquelles partager, comment elles vont être utilisées et partagées (notification). Droit à disposer des données comme on dispose de son corps car les données forment notre avatar numérique. Déterminer où est le bénéfice personnel à partager ces données (exemple : à partir des traces GPS, organiser spontanément des covoiturages entre amis) et où cet intérêt s'arrête.

    Optic nerve, programme du GCHQ a enregistré 1,8 millions de conversations vidéo de français-e-s sur yahoo messager pour tester des systèmes de reconnaissance faciale. Comme on peut s'y attendre, 200000 de ces conversations étaient à caractère sexuel. Même pas besoin d'être suspect pour être surveillés, juste être l'objet d'une expérience bullshit...

    Données pré-criminelles c'est-à-dire données collectées et archivées pour utilisation future en cas de problème. Police prédictive (crimes passés + extrapolation) à Santa Cruz.
    November 22, 2015 at 8:28:47 PM UTC - permalink - http://www.arte.tv/guide/fr/049883-000/un-oeil-sur-vous-citoyens-sous-surveillance
  • Debian GNU/Linux sur son ordiphone : de Wheezy à Jessie
    Pour les utilisateurs de Debian-kit (voir : http://shaarli.guiguishow.info/?6y0PtQ), l'upgrade de Wheezy vers Jessie est un peu chiant :
        * Ne pas oublier de virer SELinux le temps de la màj : setenforce 0. Si vous ne le faites pas, vous aurez des erreurs comme le postinstall de libuuid qui exécute groupmod qui se plaint de ne pas pouvoir écrire dans /etc/group.

        * Lors de la mise à jour de perl, vous aurez l'erreur suivante « Impossible de gérer le nommage de la sécurité : aucun fichier ou dossier de ce type ». Il faut remonter SELinux en lecture seule : mount -o remount,ro /sys/fs/selinux depuis Debian. Voir https://github.com/meefik/linuxdeploy/issues/264 .

        * Une erreur survient durant la mise à jour d'udev mais sans aucun message d'erreur. Je pensais que ça avait un rapport avec https://lists.debian.org/debian-user/2014/12/msg01224.html mais, même en créant le fichier, ça ne passe pas. Workaround : apt-get remove udev puis apt-mark hold udev (pour pas qu'il soit réinstallé automatiquement par le dist-upgrade) puis apt-get install -f pour remettre le système d'aplomb puis reprendre le dist-upgrade.

        * Il faudra modifier les permissions de /etc/resolvconf/run/resolv.conf afin d'en autoriser la lecture à d'autre que root sinon les utilisateurs normaux ne pourront plus résoudre de noms : chmod +r /etc/resolvconf/run/resolv.conf depuis Debian.

        * Problème que je n'ai pas résolu : root ne peut plus ouvrir de socket raw (qui sont utilisées par ping, par exemple) alors qu'un utilisateur normal le peut : socket: permission denied. J'ai tenté d'ajouter root aux groupes inet, inet_admin, inet_raw : sans succès. J'ai tenté de setcap cap_net_raw,cap_net_admin=eip /bin/ping : sans succès. Je sèche complétement.
    November 22, 2015 at 6:44:59 PM UTC - permalink - http://shaarli.guiguishow.info/?e2Eg_g
  • Pdf-Presenter-Console - Le blog de Genma
    « Je prépare toutes mes présentations et conférences via LaTEX/Beamer [...]

    Pdf-Presenter-Console aka pdfpc. Pdfpc affiche la présentation en plein écran sur l’écran secondaire (celui qui correspond au vidéo-projecteur). Sur l’écran principale, celui du PC, on a la diapositive courante, la diapositive suivante, un timer, et un compteur de diaspositives. Soit exactement ce que je voulais. »

    On peut aussi prendre des notes sur chaque slide.
    November 22, 2015 at 6:11:38 PM UTC - permalink - http://genma.free.fr/?Pdf-Presenter-Console
Links per page: 20 50 100
◄Older  
page 228 / 306
Newer►
Mentions légales identiques à celles de mon blog | CC BY-SA 3.0

Shaarli - The personal, minimalist, super fast, database-free, bookmarking service by the Shaarli community