6120 links
  • GuiGui's Show
  • Home
  • Login
  • RSS Feed
  • ATOM Feed
  • Tag cloud
  • Picture wall
  • Daily
Links per page: 20 50 100
◄Older  
page 238 / 306
Newer►
  • Filtrage géographique : une consultation publique ouverte par Bruxelles
    «  La Commission européenne a ouvert lundi une consultation publique sur la révision de la directive "Satellite et câble" de 1993, dont l'un des principaux enjeux est son éventuelle extension à la retransmission des contenus audiovisuels sur internet, en assouplissant le cadre de concession des licences d'exploitation par les titulaires de droits.

    La directive prévoit actuellement deux régimes distincts pour le satellite et le câble.

    Sur le premier, le principe pragmatique est que l'ayant droit cède les droits applicables au pays d'origine, c'est-à-dire au pays à partir duquel lequel les signaux sont envoyés vers le satellite avant d'être renvoyés vers la Terre. Ainsi l'opérateur satellite n'est pas responsable de l'accessibilité du signal depuis d'autres pays que le sien, et la directive précise que lors des négociations de licence, "les intéressés doivent prendre en compte tous les paramètres", dont "l'audience potentielle" à l'étranger. Il n'y donc pas a priori de problèmes de blocages géographiques à imposer, même si la justice doit pouvoir intervenir pour rappeler que l'Europe est un marché unique, et qu'il n'y a pas le droit d'interdire l'achat de décodeurs étrangers.

    Sur le câble, qui par nature est attaché au pays de la personne qui l'utilise, la règle est différente. Chaque câblo-opérateur qui souhaite retransmettre des contenus diffusés à l'étranger doivent obtenir des licences, à la fois du diffuseur d'origine, et des ayants droit des différents programmes (par gestion collective). Il y a donc un système d'autorisations par pays, toutefois facilité par la gestion collective qui évite d'avoir à négocier avec chaque ayants droit.

    Mais sur internet, c'est le droit d'auteur le plus strict et donc le plus restrictif qui s'applique. Chaque ayant droit peut négocier ses droits en direct, pays par pays. Et c'est cet aspect que la Commission européenne, ou en tout cas une partie des commissaires, souhaiterait modifier. Le questionnaire demande donc aux personnes qui se sentent concernées de dire ce qu'elles penseraient d'étendre le régime du satellite (le principe du "pays d'origine") aux diffusions sur internet, ou d'assouplir l'accès aux licences d'exploitation.

    La consultation intervient un mois après que la Commission a annoncé l'ouverture d'une enquête contre des studios hollywoodiens accusés d'imposer un blocage par géolocalisation des adresses IP aux services européens, qui deviennent inaccessibles lorsqu'un consommateur d'un pays se déplace dans un autre pays de l'Union »
    August 26, 2015 at 11:49:04 AM UTC - permalink - http://www.numerama.com/magazine/34003-filtrage-geographique-une-consultation-publique-ouverte-par-bruxelles.html
  • Major Android remote-access vulnerability is now being exploited [Updated] | Ars Technica
    Un exemple de pourquoi nous devons avoir du logiciel libre sur nos ordinateurs mobiles / ordiphones dans un premier temps puis un contrôle de la puce baseband (la puce qui émet/reçoit sur/depuis le réseau mobile, l'ordinateur dans l'ordinateur, le truc qui échappe au contrôle de l'utilisateur à l'heure actuelle) dans un deuxième temps : pouvoir installer, activer, désactiver, supprimer les logiciels de notre choix notamment les bloatwares, avoir le contrôle sur l'appareil (pas de backdoor volontaire ou non) et avoir un cycle de mise à jour moins long (car là ça dépend de Google puis du fabricant de l'appareil puis parfois de l'opérateur (!) alors qu'avec Replicant, par exemple, le circuit de distribution est plus court) et moins pourri (si je ne mets pas à jour mon ordiphone actuel, c'est parce que j'ai peur de perdre mon accès root, ce qui ne peut arriver avec Replicant (http://www.replicant.us/), par exemple).

    « Based on anonymized data collected from users of an app designed to check for a newly revealed vulnerability in many Android devices, Check Point discovered that one application in the Google Play store is exploiting the vulnerability to gain a high level of access to the Android OS, bypassing user permissions—and bypassing Google’s security scans of Play applications to do so. Update: A Google spokesperson told Ars that the offending app has been suspended in the Play store.

    [...]

    At the Black Hat security conference in Las Vegas earlier this month, Check Point’s Ohad Bobrov and Avi Bashan presented research into an Android vulnerability introduced by software installed by phone manufacturers and cellular carriers that could affect millions of devices. Labeled by Bobrov and Bashan as “Certifi-Gate," the vulnerability is caused by insecure versions of remote administration tools installed by the manufacturers and carriers to provide remote customer service—including versions of TeamViewer, CommuniTake Remote Care, and MobileSupport by Rsupport. These carry certificates that give them complete access to the Android operating system and device hardware. The applications are commonly pre-installed on Samsung, LG, and HTC handsets.Check Point researchers share a summary of that data—a majority (about 58 percent) of the Android devices scanned were vulnerable, with 15.84 percent actually having a vulnerable version of the remote access plug-in installed. The brand with the highest percentage of devices already carrying the vulnerable plug-in was LG—over 72 percent of LG devices scanned in the anonymized pool had a vulnerable version of the plug-in. »
    August 26, 2015 at 11:33:11 AM UTC - permalink - http://arstechnica.com/security/2015/08/major-android-remote-access-vulnerability-is-now-being-exploited/
  • En Allemagne, le modèle Uber se décline en version "Sexe"
    « Au pays d’Angela Merkel, le business-model inventé par Travis Kalanick pour les transports payants de passagers se décline désormais dans la sphère du sexe tarifé. Avec l’application Ohlala, plus besoin d’être une pro de la galipette pour monnayer ses charmes.

    En quelques clics, les Berlinois (et seulement eux pour l’instant) en mal de "cinq à sept" postent leur recherche. Localisation, horaire, prestations souhaitées, sans oublier le prix qu’ils sont disposés à payer, rien n'est laissé au hasard. La requête est ensuite transmise aux candidates potentielles présentes dans les environs, qui seules décident d’accepter ou pas. Si c'est le cas, client et prestataire sont alors mis en contact pour peaufiner les détails de la transaction.

    Pour la créatrice de l'application, l'allemande Pia Poppenreiter, "l’idée est de laisser le choix aux femmes de monnayer leurs charmes tout en éliminant les intermédiaires potentiels, les obligations d'agenda et tous les autres risques et contraintes avec lesquels une Escort doit compter". »

    Via http://korben.info/news/ashley-madison-x-uber
    August 26, 2015 at 11:21:06 AM UTC - permalink - https://www.rtbf.be/info/insolites/detail_en-allemagne-le-modele-uber-se-decline-en-version-sexe?id=9060199
  • Twitter contraint Politwoops à oublier les tweets politiques supprimés - Next INpact
    « Un politicien qui se déleste d’un tweet, se ravise et efface sa trace jugée finalement nauséabonde, inopportune ou mal calibrée... L’histoire de Tweeter pullule d’exemples. Heureusement, Politwoops est l’heureuse initiative qui surveille les profils des eurodéputés, mais également les gazouillis laissés par les parlementaires d’une trentaine de pays. Elle scrute donc ce qui est posté pour mettre en avant les messages effacés par leurs auteurs. Officialisé en 2012, cet aiguillon mémoriel, utilisé notamment par les journalistes, a été doublé en 2014 par Diplotwoops. Une version surveillant les piaillements des ambassadeurs et autres diplomates.

    Seulement ces deux outils agacent visiblement Twitter. L’Open State Foundation, qui avait lancé les premières pierres de Politwoops en 2010, vient en effet d’indiquer que le réseau social avait finalement suspendu l’accès à l’API Twitter dans l’ensemble des pays concernés, soit la France, la Grèce, l’Irlande, la Corée du Sud, l’Allemagne, la Tunisie, la Turquie, le Vatican et bien d’autres encore.

    [...]

    La fondation ne partage évidemment pas l’analyse. « Ce que les élus disent publiquement est d’intérêt public. Même lorsque les tweets sont supprimés, cela reste une part de l’histoire parlementaire. (…) On ne parle pas de fautes de frappe, mais d’un aperçu unique sur la façon dont les messages des élus peuvent changer sans préavis » soutient Arjan El Fassed, directeur de l’OSF. Selon l’organisation, le public a le droit, garanti par de nombreuses constitutions, d’accéder aux informations qui ont été temporairement disponibles à tous.

    [...]

    En clair, la décision de Twitter est en pleine conformité avec les dispositions contractuelles acceptées par les développeurs. D’un point de vue factuel, toutefois, elle vient à rebours du besoin des internautes, pas seulement des journalistes, de se souvenir des paroles publiques des élus : l’élu est certes un citoyen comme un autre, mais sa fonction politique est engageante pour l’avenir de la société. »
    August 26, 2015 at 11:12:08 AM UTC - permalink - http://www.nextinpact.com/news/96268-twitter-contraint-politwoops-a-oublier-tweets-politiques-supprimes.htm
  • Against DNSSEC — Quarrelsome
    Ce qu'un neuneu reproche à DNSSEC en utilisant mauvaise foi et imcompréhension technique. Une réponse convenable (quelques erreurs techniques) est consultable ici : http://blog.easydns.org/2015/08/06/for-dnssec/ .
    August 25, 2015 at 1:40:08 PM UTC - permalink - http://sockpuppet.org/blog/2015/01/15/against-dnssec/
  • Cisco IOS Quality of Service Solutions Configuration Guide, Release 12.2 - Classification Overview [Cisco IOS Software Releases 12.2 Mainline] - Cisco
    Policy-Based Routing (PBR) pour, par exemple, positionner le next-hop en fonction du DSCP. Sous GNU/Linux, c'est avec ip rule et le type dsfield.
    August 21, 2015 at 6:02:27 PM UTC - permalink - http://www.cisco.com/c/en/us/td/docs/ios/12_2/qos/configuration/guide/fqos_c/qcfclass.html#wpxref35843
  • PF_RING | ntop
    Une lib concurrente de la libpcap qui lui met la patée en terme de performances (la libpcap, même avec les mécanismes zero-copy de Linux paume des paquets et ne tient pas la charge sur des liens gigas). Comment fait-elle ?  Gros buffer monté en hugepage et possibilité de threader (la libpcap est monothreadée). Dans le mode thréadé, on peut quand même faire en sorte qu'un même flux soit traité par un même thread (exemple : echo request/reply -> même thread).

    Notons que les fonctionnalités zero-copy sont disponibles uniquement après achat d'une licence. Notons que la libpfring est chiante à compiler, j'vais y revenir dans un prochain shaarli. ÉDIT DU 28/08/2015 À 17H44 : pas tant que ça, en fait : http://shaarli.guiguishow.info/?exnS8A FIN DE L'ÉDIT
    August 21, 2015 at 4:46:10 PM UTC - permalink - http://www.ntop.org/products/packet-capture/pf_ring/
  • POURQUOI LA GAY PRIDE EST IMPORTANTE. - Alors voilà.
    « Avec des désirs compliqués, parfois jugés honteux. Et des pulsions, aussi, très souvent morbides (si, si je vous assure on en reçoit plein aux Urgences. L’autre nuit, j’ai consolé un gamin qui voulait mourir parce qu’il aimait les garçons : « il y avait une dame de la manif, elle disait au journaliste de la télé que j’étais pédophile »).

    [...]

    La gay-pride est importante.

    Pas seulement pour ceux qui sont en bas et qui défilent. Elle est importante pour ceux qui sont en haut: pour nos ados. Elle est là pour leurs adresser des messages différents de « La France a besoin d’enfants, pas d’homosexuels » ou « Un papa des roustons, une maman des nichons » et autres âneries dont la fulgurance idéologique ne fait aucun doute…

    Ces messages, portés par cette foule différente, disent ceci: « N’aie pas peur. Qui que tu sois, n’aie pas peur. Tu n’es pas tout(e) seul(e). Ce que tu es et qui tu aimes n’est pas grave. Seule la mort est grave, petit(e) ».

    Un(e) adolescent(e) se découvrant homosexuel(le) a huit fois plus de risque de passage à l’acte suicidaire qu’un(e) autre adolescent(e). Il y a plusieurs dizaines de milliers de tentatives de suicides chaque année en france chez les adolescents. C’est la deuxième cause de mortalité à cet âge là.

    La deuxième cause de familles brisées. Près d’une tentative de suicide sur deux est liée à la non acceptation de son orientation sexuelle. À cause de nous, les adultes, il y a peu de chance que ce compte macabre baisse en 2015…

    Vous croyez que nous les avons aidés ces derniers mois? À s’accepter? À prendre confiance en eux? À éprouver de l’estime pour ce qu’ils sont? Vous croyez que nous les avons aidés à grandir? À s’épanouir? À être heureux? Honte à nous: on se dit « adultes », citoyens, père, mère, on manifeste, on dit vouloir défendre des valeurs, protéger nos enfants…

    Le nombre d’enfants jetés de chez eux à cause de leurs orientations sexuelles est en augmentation constante depuis le débat sur la loi Taubira (plus 35% de demande d’hébergement d’urgence auprès de l’association Le Refuge). En France, un adolescent se suicide toutes les 48 à 72 heures à cause de son orientation sexuelle (environ 180 suicides par an, chiffres de l’INPES France) Que peut-on ressentir quand on est mis à la rue à l’âge de 14 ans? Et par les gens qu’on pensait aimer et être aimé en retour?

    [...]

    Des choses terribles ont été dites ces derniers mois sur l’homosexualité. Voulez-vous savoir une chose? Elles ont été entendues. Par nos enfants. Parmi ceux-ci, certains se cherchent et ne savent pas encore qui ils sont. Leurs souffrances adolescentes s’impriment en marque indigne sur nos consciences d’adultes.Ils avaient 13, 14 ou 15 ans, etc… Elles aimaient les filles. Ils aimaient les garçons. Ils se sont suicidés. Ils aimaient. Honte à nous tous.

    La gay-pride est importante. J’irai défiler. Pas parce que je suis hétérosexuel, homosexuel, lesbienne, transsexuel ou bisexuel. J’irai défiler pour ce gamin qui a pleuré l’autre soir dans mes bras, pour nos adolescentes et nos adolescents. Ceux qui sont derrière leurs fenêtres et veulent mourir. Pour leur dire de ne pas avoir peur, ils ne sont pas seuls. Pour leur dire que ce n’est pas grave d’aimer.

    Seule la mort est grave. »

    Ça marche pas que pour gay pride mais aussi pour tous les espaces de libre expression (sur le net mais pas que, genre assos), ça marche aussi avec les blogs perso de toutes ces personnes qui font leur coming-out, décrivent leur quotidien, leurs solutions,...

    Via http://sebsauvage.net/links/?moJRUQ
    August 20, 2015 at 11:56:39 AM UTC - permalink - http://www.alorsvoila.com/pourquoi-la-gay-pride-est-importante
  • Communiqué de presse Conseil d'Etat du 19 août 2015 - Conseil d'Etat [ publication du code source du système de vote électronique genevois CHvote ]
    Dès le début, le canton de Genève a opté pour une variante dont il est entièrement propriétaire afin d'éviter de dépendre des lois du marché en matière de droits politiques. Le système de vote électronique genevois CHvote est ainsi développé, hébergé et exploité par le canton de Genève. Seul des trois systèmes de vote électronique utilisés en Suisse à être entièrement en mains publiques, il est aussi totalement développé en Suisse

    [...]


    Sa nature publique lui assure transparence et ouverture. Depuis cinq ans, les citoyens ont accès au code source sur demande, accès que le système genevois est seul à offrir. Cette procédure a fait l'objet d'une expertise favorable de la Haute école spécialisée du canton de Berne et du Parti pirate genevois.

    [...]

    Le Conseil d'Etat souhaite faire un pas de plus en faveur de la transparence en publiant le code source du votre électronique, rendant superflues les demandes d'autorisation en vue de sa consultation. Cette démarche vient compléter les évolutions récentes de la plateforme pour renforcer la confiance. Cette publication sans restriction est possible car l'Etat de Genève est lui-même propriétaire de son code source. Ce n'est pas le cas de nombreux systèmes privés qui restent propriété de tiers.

    [...]

    Le système genevois CHvote vient de passer à la 2e génération du vote électronique avec l'introduction de la vérifiabilité individuelle. Celle-ci se traduit par la possibilité pour chaque électeur-trice de contrôler lui-elle-même (par le biais d'un système de codes de vérification qu'il-elle est le-la seul-e à connaître) que son vote a bien été transmis au système contenant l'urne officielle tel qu'il-elle l'a exprimé, et que ses choix n'ont pas été modifiés. »


    J'admire l'esprit d'ouverture et le bon choix en terme de politique publique (logiciel appartenant au canton de Genève) mais booooarf. Publier le code source ne garanti absolument pas que c'est bien la même version (non modifiée, non vérolée) qui tourne sur la machine de vote électronique. Ça ne fait pas disparaître les travers du vote électronique.
    August 20, 2015 at 10:40:54 AM UTC - permalink - https://www.ge.ch/conseil_etat/2013-2018/ppresse/20150819.asp#P24
  • Tout non-travail mérite salaire - Libération
    Une synthèse de ce qu'est le revenu de base. À lire.

    « Un revenu d’existence versé à tous, sans conditions ni contreparties ? L’idée n’est pas neuve. Elle date du XVIIIe siècle. Mais dans des sociétés contemporaines frappées par un sous-emploi permanent, elle fait son grand retour. Un peu partout en Europe, et sous diverses appellations (allocation universelle, revenu d’existence, revenu social garanti…), des pays se disent prêts à expérimenter un nouveau pacte social, dont l’une des premières étapes serait celle d’un revenu de base. En Espagne, Podemos (gauche radicale) l’a inscrit sur la plateforme de son programme électoral. Aux Pays-Bas, la ville d’Utrecht est sur le point d’expérimenter un système d’allocation universelle (lire ci-contre) : les résultats de l’étude seront déterminants pour juger du comportement (passivité, responsabilité…) des 250 bénéficiaires. En Suisse, une initiative populaire qui a recueilli plus de 100 000 signatures donnera lieu, avant la fin de l’année, à un référendum. En Finlande, la récente victoire du Parti du centre a amené au pouvoir une formation (en coalition avec le mouvement d’extrême droite des Vrais Finlandais) dont le programme prévoit, lui aussi, une expérimentation d’un revenu de base. Même le Brésil l’a inscrit dans sa Constitution, mais comme un idéal à atteindre.

    [...]

    La paternité de ce mécanisme de redistribution revient en fait à Thomas Paine, à la fin du XVIIIe siècle. Militant pour l’indépendance des colonies britanniques d’Amérique du Nord, cet Anglais devenu Américain, qui fut aussi député de la Convention en France, plaide pour un plan «capable d’améliorer la situation générale de tous les hommes».

    L’argumentaire de Paine est fondé sur une critique de la propriété foncière. Pour lui, tous les hommes détiennent «un droit naturel sur la terre». En clair, nous devons une partie de notre richesse personnelle aux gigantesques efforts d’accumulation des savoirs, des équipements d’infrastructures légués par les générations précédentes. Il est donc normal qu’une part des revenus individuels issus de cette société, et non uniquement des talents de chacun, soit redistribuée. Pour compenser l’appropriation de la terre par quelques-uns, Paine préconise alors de prélever un impôt sur les successions au sein des familles de propriétaires terriens. Cette justice agraire rendrait les héritiers moins riches quand les autres seraient moins pauvres.

    [...]


    Plus de deux siècles plus tard, l’idée navigue entre les courants de pensée et traverse allégrement les frontières idéologiques et géopolitiques. Keynésiens, libéraux, ultralibéraux, écologistes, anarchistes, libertariens, philosophes, l’idée ne manque pas de supporteurs de renom : Martin Luther King, André Gorz ou encore les Prix Nobel d’économie Milton Friedman, James Tobin, Paul Samuelson ou Amartya Sen. Pour n’en citer que quelques-uns. Il existe, en fait, presque autant de formules que d’économistes. Certains y voient le début de la fin du capitalisme. D’autres, un nouveau chemin vers la socialisation des revenus ou la fin de l’aliénation par le travail. D’autres encore, imaginent une société post-travail, celle du temps libéré. Ce droit inconditionnel à un revenu de base permettrait d’exercer ce que le philosophe politique John Rawls appelait les libertés fondamentales (éducation, culture, logement, santé, sécurité). Malgré la disparité des courants politiques, les points de convergence sont nombreux.

    Ainsi, un revenu d’existence serait un droit inaliénable, inconditionnel, cumulable avec d’autres revenus, distribué par une communauté politique (un pays) à tous ses membres, de la naissance à la mort, sur une base individuelle, sans contrôle des ressources ni exigence de contrepartie. «Un revenu de base non pas pour exister, mais simplement parce qu’on existe», martèlent ses avocats. Et qui permettrait enfin de défaire l’emprise de l’emploi salarié sur la protection ou l’intégration sociales. De quoi mettre un terme au dualisme qui clive les sociétés entre, d’un côté, ceux qui ont accès à un emploi et, de l’autre, ceux qui en sont exclus.

    [...]

    Présenté comme un outil de délivrance, beaucoup craignent qu’il se transforme en instrument d’exploitation. D’un montant trop faible pour se passer de travailler, il offrirait au capitalisme une armée de réserve au rabais.

    [...]

    Attrayante, l’idée du revenu de base se complique singulièrement dès qu’il s’agit de trouver les moyens de le financer. Pour les uns, il suffirait de mettre en place une vraie taxe sur les transactions financières. Pour d’autres, souvent d’obédience libérale, il suffirait de mettre fin au millefeuille des aides en tous genres et de les remplacer par cette seule et même allocation, ou plutôt ce revenu de base. »
    August 19, 2015 at 6:08:07 PM UTC - permalink - http://www.liberation.fr/monde/2015/08/16/tout-non-travail-merite-salaire_1364426
  • set man page
    Set, pour se simplifier la vie dans des scripts pour bash, ça OK mais je ne connaissais pas -u (traiter les variables non-initialisées comme des erreurs) et -x (trace des commandes exécutées et de leurs arguments). Ça change la vie. \o/
    August 19, 2015 at 1:39:24 PM UTC - permalink - http://linuxcommand.org/lc3_man_pages/seth.html
  • Le délit d'obsolescence programmée entre en vigueur - Next INpact
    « Publiée hier au Journal officiel, la loi relative à la croissance verte est désormais – en grande partie – applicable. C’est notamment le cas de son article 99, qui introduit au sein du Code de la consommation un délit censé mettre un terme aux pratiques d’obsolescence programmée de certains fabricants de smartphones, de frigos, de télévisions, etc.

    Tout « metteur sur le marché » qui use de techniques visant à « réduire délibérément la durée de vie d'un produit pour en augmenter le taux de remplacement » peut dorénavant être traduit devant la justice sur le fondement de ces nouvelles dispositions. La sanction encourue ? Une peine de deux ans d'emprisonnement et 300 000 euros d'amende. L’addition peut même atteindre 5 % du chiffre d'affaires moyen annuel de l'entreprise épinglée, dès lors que les « avantages tirés du manquement » dépassent les 300 000 euros.

    Mais comme nous avons déjà eu l’occasion de l’expliquer, ce nouveau délit risque de ne donner lieu qu’à de rares condamnations. Il devrait en effet être très compliqué de prouver devant les tribunaux, notamment via des expertises, qu’un fabricant a sciemment raboté la durée de vie d’un de ses produits... En 2013, lors des discussions relatives à loi sur la consommation, le ministre Benoît Hamon avait à cet égard jugé que le délit de tromperie sur les qualités substantielles du bien (article L. 213-1 du Code de la consommation) permettait « déjà de combattre l’obsolescence programmée », et qu’il était donc inutile de créer un délit spécifique. »
    August 19, 2015 at 10:57:47 AM UTC - permalink - http://www.nextinpact.com/news/96204-le-delit-dobsolescence-programmee-entre-en-vigueur.htm
  • Calling 1959 from your Web code: A COBOL bridge for Node.js | Ars Technica
    « Have you ever wanted to just cut and paste some of that legacy COBOL code from mainframe applications into your latest Web application? No? Well, Romanian Web developer Bizău Ionică has developed a way to do just that, creating a COBOL bridge for Node.js, the JavaScript-based cross-platform runtime environment that has become a go-to technology for server-side Web development. The plugin is an attempt to breathe new life into the programming language derived from the work of computing pioneer Admiral Grace Hopper. »

    Haha excellent. :D
    August 18, 2015 at 1:41:50 PM UTC - permalink - http://arstechnica.com/information-technology/2015/08/calling-1959-from-your-web-code-a-cobol-bridge-for-node-js/
  • Le mousquetaire est une ordure : Reflets
    « La récup alimentaire dans les poubelles de supermarchés est toujours un crime puni jusqu’à sept ans de taule et 100.000 € d’amende. Cette pratique, devenue très courante pour les occupants de squats ou autres associations qui offrent des repas aux plus démunis, a bien failli être dépénalisée – à la marge, lire en fin d’article – suite à une disposition de la loi Royal sur la transition énergétique. Manque de bol, l’article 103 de cette loi, dédié à « la lutte contre le gaspillage alimentaire », s’est fait censurer le 13 août par le Conseil constitutionnel pour un vice de forme (l’amendement, initialement voté dans la loi Macron sur la croissance, a été rajouté en cours de route). [...] La grande distribution peut tout de même se rassurer : elle aura tout le temps pour se mettre au diapason. Car cette disposition devait entrer en vigueur au 1er juillet 2016 (et la loi laissait aux nouveaux établissements un an de délai pour se mettre en conformité). Quant à l’obligation de signer une « convention » avec une « association caritative habilitée » – qui devait servir de base légale au don des denrées invendues et encore consommables –, elle ne risque pas d’être très efficace : le « manquement » à cette disposition (passer un deal avec une association) « est puni de l’amende prévue pour les contraventions de troisième classe ». Soit, selon le barème actuel, 45 € maxi. Moins qu’un excès de vitesse.

    [...]

    C’est à la suite d’un procès ahurissant, devant le TGI de Montpellier, que les parlementaires ont décidé de légiférer. Trois personnes avaient été chopées, en mai 2014, par un directeur de supermarché, l’Intermarché de Frontignan (Hérault), pour avoir osé fouiller dans ses poubelles et y avoir récupéré des denrées encore consommables. Le verdict a été prononcé le 3 février 2015.

    [...]

    Alors que se prépare un campement autogéré non loin de là, près de Bure (Meuse), lieu pressenti pour y creuser une énorme poubelle nucléaire, une petite équipe se rend sur le parking de l’Intermarché de Joinville pour la récup du jour. Agacé d’avoir déjà subi la visite de ces dangereux criminels les jours précédents, le directeur fait irruption derrière le bâtiment où sont stockées ses poubelles, et les apostrophe tout en filmant la scène avec son smarte fone©.Le boss de l’Inter de Joinville commence son cirque en se couchant devant le véhicule des malfaiteurs, téléphone en main, avec la gendarmerie au bout du fil, histoire d’empêcher leur fuite inopinée… Les malfaiteurs avaient déjà eu le temps de trier des légumes encore comestibles, de quoi remplir deux pauvres cagettes. Les gendarmes, un brin gênés par l’hystérie du directeur, exigent que ces cagettes soient restituées à leur propriétaire. Qui affirme devant témoins que ces légumes sont « réservés à des associations » – alibi complètement bidon, vu l’état des poubelles suintantes visitées régulièrement les jours précédents, et dont les écoulements de pourriture se déversent allègrement dans un petit cours d’eau derrière le bâtiment. « A cet instant », peut-on lire dans le récit, « la scène, déjà dingue, bascule dans une dimension surréaliste et grotesque : le directeur bondit et saute à pieds joints sur les cagettes triées, probablement pour s’assurer que quoi qu’il arrive les copain.ines ne repartiront pas avec ces légumes qui méritent la poubelle. [...] » »
    August 17, 2015 at 1:29:41 PM UTC - permalink - https://reflets.info/le-mousquetaire-est-une-ordure/
  • Even when told not to, Windows 10 just can’t stop talking to Microsoft | Ars Technica
    « Windows 10 uses the Internet a lot to support many of its features. The operating system also sports numerous knobs to twiddle that are supposed to disable most of these features and the potentially privacy-compromising connections that go with them.

    Unfortunately for privacy advocates, these controls don't appear to be sufficient to completely prevent the operating system from going online and communicating with Microsoft's servers.

    For example, even with Cortana and searching the Web from the Start menu disabled, opening Start and typing will send a request to www.bing.com to request a file called threshold.appcache which appears to contain some Cortana information, even though Cortana is disabled. The request for this file appears to contain a random machine ID that persists across reboots.

    [...]

    Some of the traffic looks harmless but feels like it shouldn't be happening. For example, even with no Live tiles pinned to Start (and hence no obvious need to poll for new tile data), Windows 10 seems to download new tile info from MSN's network from time to time, using unencrypted HTTP to do so. While again the requests contain no identifying information, it's not clear why they're occurring at all, given that they have no corresponding tile.

    [...]

    Other traffic looks a little more troublesome. Windows 10 will periodically send data to a Microsoft server named ssw.live.com. This server seems to be used for OneDrive and some other Microsoft services. Windows 10 seems to transmit information to the server even when OneDrive is disabled and logins are using a local account that isn't connected to a Microsoft Account. The exact nature of the information being sent isn't clear—it appears to be referencing telemetry settings—and again, it's not clear why any data is being sent at all. We disabled telemetry on our test machine using group policies.

    [...]

    And finally, some traffic seems quite impenetrable. We configured our test virtual machine to use an HTTP and HTTPS proxy (both as a user-level proxy and a system-wide proxy) so that we could more easily monitor its traffic, but Windows 10 seems to make requests to a content delivery network that bypass the proxy. »

    JOIE. Par contre, http://localghost.org/posts/a-traffic-analysis-of-windows-10 est un fake publié initialement sur un site web à tendance complotiste... Voir : http://tech.korben.info/t/lanalyse-du-trafic-reseau-de-windows-10-est-elle-un-hoax/591/2
    August 17, 2015 at 1:17:05 PM UTC - permalink - http://arstechnica.com/information-technology/2015/08/even-when-told-not-to-windows-10-just-cant-stop-talking-to-microsoft/
  • How BitTorrent could let lone DDoS attackers bring down big sites | Ars Technica
    « The distributed reflective DoS (DRDoS) attacks exploit weaknesses found in the open BitTorrent protocol, which millions of people rely on to exchange files over the Internet. But it turns out that features found uTorrent, Mainline, and Vuze make them especially suitable for the technique. DRDoS allows a single BitTorrent user with only modest amounts of bandwidth to send malformed requests to other BitTorrent users.

    The BitTorrent applications receiving the request, in turn, flood a third-party target with data that's 50 to 120 times bigger than the original request. Key to making the attack possible is BitTorrent's use of the user datagram protocol, which provides no mechanism to prevent the falsifying of IP addresses. By replacing the attacker's IP address in the malicious request with the spoofed address of the target, the attacker causes the data flood to hit victim's computer.

    [...]

    They recommended several countermeasures be added to the BitTorrent protocol to prevent IP spoofing and to prevent amplifying the amount of data that BitTorrent apps send in response to requests. »
    August 17, 2015 at 1:07:12 PM UTC - permalink - http://arstechnica.com/security/2015/08/how-bittorrent-could-let-lone-ddos-attackers-bring-down-big-sites/
  • Coup de gueule du jour : alors, ils sont où les bosseurs ?!
    Tous les ans, pendant l'été, c'est le même discours : tout le monde est en vacs, c'est impossible de faire avancer quoi que ce soit, la France est paralysée. Et, évidemment, ça serait un problème franco-français, les autres pays seraient différent, trop bien et tout tavu. Dans ce registre, voir, par exemple : https://twitter.com/olesovhcom/status/598956290694631424 et https://twitter.com/olesovhcom/status/592098331951763457

    Actuellement, je dois bosser avec des Suisses, des Allemands, des Espagnols, des Polonais et des Canadiens de sociétés différentes... Qui... sont en congés... « It is holiday season nowadays so unfortunately some processes can take longer than assumed… but our technical department promised me to do their best in order to accelerate the installation process. »

    Alors, ils sont où vos bosseurs d'autres pays qui ne prennent jamais de vacs et patati et patata ?! J'attends. Allez crever avec vos comparaisons inter-pays vaseuses et vos préjugés de merde !
    August 17, 2015 at 12:52:03 PM UTC - permalink - http://shaarli.guiguishow.info/?RO1AAA
  • Des tutos scientifiques de Youtubeurs pour combattre l’obscurantisme? | JCFrogBlog4
    « A force de trainer avec des gens ouverts et instruits on en oublie parfois les proportions phénoménales d’humains qui baignent dans l’irrationnel. C’est vertigineux. Bien sûr il y a les méchants barbus islamistes, mais nos prétendues démocraties ne sont pas en reste: 40% des américains sont convaincus que Dieu a créé l’homme à son image il y a quelques milliers d’années, et accessoirement qu’il a donc côtoyé les tyrannosaures qui sont eux aussi des jeunots.

    Ca veut dire que les théories scientifiques de l’évolution sont vues comme des mensonges, des conspirations.

    Et ce n’est pas tout, parmi les 60% qui restent, l’immense majorité accepte l’idée d’une évolution des espèces mais guidée par la volonté divine. Seuls 16% des américains croient que nous sommes issus d’une suite de hasards biologiques non pilotés par le grand barbu. 16%… »

    Faut voir la réprésentativité de ce sondage, sa méthodologie, ses biais statistiques,... Dans tous les cas, ne pas oublier que de grands esprits scientifiques croient à l'existence du barbu. La science n'efface pas la croyance car cette dernière est plus facile à appréhender, demande moins d'efforts pour être comprise, ne répond pas encore à toutes les questions, ne fait pas rêver tout le monde ("bonjour, tu vas crever et te faire bouffer par les vers ou être réduit en cendre" versus "bonjour, vie éternelle avec que du bonheur en boîte"). La place de la science dans nos vie et dans nos médias est uniquement un des facteurs explicatifs. Je ne crois pas que la croyance en un dieu disparaîtra un jour...

    Via : http://korben.info/news/des-tutos-scientifiques-de-youtubeurs-pour-combattre-lobscurantisme
    August 17, 2015 at 11:08:05 AM UTC - permalink - http://jcfrog.com/blog/des-tutos-scientifiques-de-youtubeurs-pour-combattre-lobscurantisme/
  • Pourquoi les Allemands passent leurs papiers d'identité au micro-ondes | Slate.fr
    « Le 11 août, un Allemand a été arrêté à l'aéroport de Francfort. Ses papiers d'identité étaient en règle. Sauf qu'il les avait passés au micro-ondes.

    [...]

    Selon un rapport de police que rapporte le Washington Post, l'homme craignait que sa vie privée soit menacée à cause de la puce RFID intégrée dans les cartes d'identité allemandes depuis 2010. Il a donc passé la sienne au micro-ondes, afin de détruire toutes les données qu'elle contenait. Mais selon la loi allemande, les documents d'identité sont la propriété de l'État. Il risque une amende ou une peine de prison pour avoir modifié illégalement des documents officiels.

    Cette pratique surprenante n'est pas le fait d'un seul Allemand particulièrement traumatisé par les écoutes de la NSA ou préoccupé par la protection de ses données personnelles. En cherchant un peu sur Youtube, on trouve des tutos vidéo où des cartes d'identité explosent littéralement dans des micro-ondes

    [...]

    Même si plusieurs études ont réfuté le fait que les puces pourraient être utilisées pour espionner la population, les autorités savaient que l'eID allait être accueillie avec beaucoup de méfiance par les Allemands. En 2010, une étude gouvernementale était arrivée à la conclusion que «cela allait prendre des années pour que le document soit accepté».

    [...]

    Les Français les plus inquiets n'auront pas à potasser les tutos allemands avant un moment. L'eID a été partiellement censurée par le Conseil constitutionnel en 2012 et son lancement est, depuis, régulièrement repoussé. »

    Via http://korben.info/news/pourquoi-les-allemands-passent-leurs-papiers-didentite-au-micro-ondes-slate-fr
    August 17, 2015 at 10:59:18 AM UTC - permalink - https://www.slate.fr/story/105529/pourquoi-allemands-passent-papiers-identite-micro-ondes
  • Netfilter pour DROP OUTPUT ? Pensez à REJECT
    Si vous droppez votre trafic réseau sortant (par exemple pour pas qu'il sorte en dehors de votre VPN lorsque celui-ci flappe ou se monte au démarrage / sortie d'hibernation), pensez à ajouter ceci à la fin de votre jeu de règles :
    iptables -t filter -A OUTPUT -m comment --comment "reject all for no timeout" -j REJECT --reject-with icmp-admin-prohibited
    ip6tables -t filter -A OUTPUT -m comment --comment "reject all for no timeout" -j REJECT --reject-with icmp6-adm-prohibited

    Cela permet de ne pas laisser attendre les programmes jusqu'à l'expiration du timeout (DROP ignore silencieusement ;) ) ni les laisser faire leurs multiples tentatives -> gain de vitesse (sur dnssec-trigger, par exemple).
    August 16, 2015 at 7:22:53 PM UTC - permalink - http://shaarli.guiguishow.info/?AYCgSg
Links per page: 20 50 100
◄Older  
page 238 / 306
Newer►
Mentions légales identiques à celles de mon blog | CC BY-SA 3.0

Shaarli - The personal, minimalist, super fast, database-free, bookmarking service by the Shaarli community