6123 links
  • GuiGui's Show
  • Home
  • Login
  • RSS Feed
  • ATOM Feed
  • Tag cloud
  • Picture wall
  • Daily
Links per page: 20 50 100
◄Older  
page 268 / 307
Newer►
  • Aeris sur Twitter : "Donc, sur le top 1000 #alexa, on compte : 465 serveurs DNS akamai, 296 google, 104 cloudflare, 155 ultradns, 81 dnsmadeeasy, 52 verisign" [ De la concentration des hébergeurs DNS ]
    « Donc, sur le top 1000 #alexa, on compte : 465 serveurs DNS akamai, 296 google, 104 cloudflare, 155 ultradns, 81 dnsmadeeasy, 52 verisign. Oups pardon, y’a des petits malins qui changent de domaines pour chaque zone… Donc 354 awsdns en plus, et 442 dynect. Sur 3714 NS DNS, il n’y a que 500 providers différents. Dont 20 seulement pour gérer 2230 NS soit 60% du top 1000 mondial… Juste les 10 1ers gèrent 53% des NS, les 5 1ers 44%, les 3 1ers 34% et le 1er 12% !!! Pour résumer, vous trouillotez Akamai, Dynect, AWSDNS, Google, UltraDNS et Cloudflare, vous chopez 51.29% du traffic DNS du top1000 #Alexa… Le 1er truc qui semble hébergé en propre sans provider de DNS, ça semble être #wikimedia \o/ Derrière 2424 autres trucs… /o\ »

    « Le top [des hébergeurs DNS] reste (dans l’ordre) : aws, akamai, dynect, cloudflare, ultradns, dnsmadeeasy, google, domaincontrol. 42% des NS. »

    Problème de concentration des hébergeurs DNS aussi mis en exergue par l'Observatoire de la Résilience de l'Internet français encore en 2013, voir : http://shaarli.guiguishow.info/?xVseHw

    Sources :
    https://twitter.com/aeris22/status/538851126410739712
    https://twitter.com/aeris22/status/538851656033914881
    https://twitter.com/aeris22/status/538852563907776512
    https://twitter.com/aeris22/status/538855799519711232
    https://twitter.com/aeris22/status/538852978988687360
    https://twitter.com/aeris22/status/539188899479052288

    ÉDIT du 19/02/2015 à 10h40 : pour une version formatée, voir : http://shaarli.guiguishow.info/?7NeDJA FIN DE L'ÉDIT.
    December 1, 2014 at 11:44:13 AM UTC - permalink - https://twitter.com/aeris22/status/539188899479052288
  • Regulex:JavaScript Regular Expression Visualizer.
    « Un visualiseur d'expression régulières : Il vous fait un joli schéma à partir de votre expression régulière. » W00t !

    Via http://sebsauvage.net/links/?6b_oCA
    December 1, 2014 at 11:33:41 AM UTC - permalink - http://jex.im/regulex/
  • Congrès UMP : difficile enquête sur la boite noire du vote par Internet
    « Cependant, contacté plusieurs fois depuis jeudi par Numerama, l'expert Bruno Bonnaure du cabinet Expertis Lab mandaté par l'UMP ne nous a pas répondu. "Je ne me parviens pas à me libérer. Ce sera difficile avant le lancement du vote UMP de ce jour", nous a-t-il tout de même adressé par SMS. Interrogé par ce biais pour savoir si son rapport avait bien été remis à la CNIL comme le prévoit la recommandation de 2010, et s'il serait rendu public, celui-ci ne a pas répondu à l'heure où nous publions ces lignes.

    De même pour la CNIL, qui avait déjà brillé par son silence en 2012, alors qu'elle avait permis au vote d'être organisé dans des conditions de sécurité catastrophiques, malgré la réception au tout dernier moment du rapport d'audit (à 48 heures du vote, il n'était toujours pas sur le bureau de la CNIL). Contactée deux fois ce vendredi, elle n'a pas pu ou pas souhaité nous répondre, prétextant un agenda surchargé en cette fin de semaine.

    Même silence enfin côté UMP. Contactée jeudi, la Haute Autorité de l'Union, censée rassurer sur les conditions d'organisation du scrutin, ne nous a pas répondu concernant la réception et les conclusions du rapport d'audit qu'elle a commandée.

    A quelques heures de l'ouverture du vote, rien n'est donc publié qui puisse certifier de la sincérité et la confidentialité du vote. Or il y a des raisons de s'inquiéter. Interrogé par France Télévisions, le directeur de campagne de Bruno Le Maire a déclaré que l'expert s'était montré "plutôt rassurant", tandis que l'expert Bruno Bonnaure a répondu que son cabinet s'était "voulu rassurant car le dispositif répond à beaucoup de nos questions". Mais pas toutes ?

    Il y a encore trois semaines, c'est le cabinet Bureau Veritas qui devait se charger de l'audit de la solution de vote électronique. Mais il a préféré jeté l'éponge, en expliquant que les "délais très courts ne lui permettaient pas de conduire sérieusement cette expertise". En cause, notamment : des affrontements autour du refus de décompter les votes par fédération, qui aurait permis de mieux identifier d'éventuelles fraudes. »
    December 1, 2014 at 11:27:49 AM UTC - permalink - http://www.numerama.com/magazine/31428-congres-ump-difficile-enquete-sur-la-boite-noire-du-vote-par-internet.html
  • Gestionnaires de mot de passe sous Android - Attention à la fuite... - Korben
    « Lorsque vous utilisez un logiciel client de ce genre sous Android, celui propose généralement de remplir automatiquement les champs login et mot de passe de vos sites web ET de vos applications. Si ce n'est pas le cas, ce qu'on fait tous en général, c'est d'aller dans le gestionnaire de mot de passe, copier le mot de passe et le coller dans le champ qui va bien.

    Dans les 2 cas, grave erreur ! Car il est très simple pour une application tierce tournant sur votre téléphone, d'intercepter le contenu du presse papier. Évidemment, et contrairement aux versions desktop, il n'y a pas d'API sous Android et les navigateurs mobiles pour permettre de passer des mots de passe de manière sécurisée. Les développeurs de ces gestionnaires de mot de passe mobile ont donc dû trouver un moyen détourné de transmettre ce login et ce mot de passe et cela se fait via le presse papier.

    [...]

    Les chercheurs en sécurité qui soulèvent ce problème proposent 2 solutions pour arranger ça. La première consiste à modifier le presse-papier d'Android afin de le segmenter et le sécuriser pour que seules les applications autorisées puissent accéder à son contenu. La seconde possibilité passe par un soft de clavier qui pourrait communiquer avec les gestionnaires de mot de passe via une API et transmettre le mot de passe en toute sécurité aux sites et aux applications. Je pense que Swiftkey a un coup à jouer sur ce créneau.

    [...]

    Autrement, choisissez bien votre gestionnaire de mot de passe, car certains ne sont pas sérieux lorsqu'ils communiquent avec les serveurs (dans le cas de mots de passe stockés dans le cloud) [NDLR : #WTF des mdp stockés dans le cloud ! O_O NON, juste N-O-N]. Si la TLS (couche de chiffrement) n'est pas correctement implémentée, il est possible via une attaque Man In The Middle (MITM) d'intercepter votre identifiant principal (login+pass) pour déverrouiller cette base de mots de passe. C'est le cas par exemple de RoboForm et SecureSafe qui échouent lors de la vérification des certificats TLS, laissant la porte ouverte aux interceptions MITM. [NDLR : ouuuuais enfin sécuriser le transport c'est mignon mais c'pas le problème des mdp stockés dans le cloud : le vrai problème c'est la destination, sa sécurité et la confidentialité des infos. Bref, on ne met pas ses mdp dans le cloud, POINT] »
    December 1, 2014 at 11:14:40 AM UTC - permalink - http://korben.info/gestionnaires-de-mot-de-passe-sous-android-attention-la-fuite.html
  • Pourquoi l’élection pour la présidence de l’UMP est un cyber-fiasco - Rue89 - L'Obs
    « Nous constatons à ce moment là, le niveau zéro de la sécurisation dont le backoffice fait l’objet : n’importe quel internaute peut se balader dans les répertoires destinés à l’application de traitement des votes. Des numéros sont attribués à ces répertoires, ils se réfèrent chacun à un scrutin. Tout ceci est clairement écrit dans des fichiers javascripts, parfaitement accessibles de tous et des développeurs à leur simple lecture en attraperaient des boutons. Dans ces fichiers, on trouve évidemment en clair le nom des répertoires destinés à accueillir les votes… ça sent très mauvais.

    [...]

    Les premières déclarations tombent rapidement et on apprend qu’entre 20h15 et 22h, le site aurait été victime d’une attaque par saturation de 26 000 connexions par secondes émanant d’un seul serveur. [NDLR : la partie mauvaise foi : « Le problème de plomberie, c’est cette attaque on ne peut plus classique par saturation (déni de service) venant d’un seul serveur se bloque en un clin d’œil, un simple ligne de commande pour ajouter une directive au firewall suffit. » -> ouuuuuais : saturation des uplinks en fonction de la capacité réseau de l'attaquant, de plus on se base sur les stats (26000/un seul serveur) fournies par des cadres du parti ... prudence quoi. ]

    [...]

    des vulnérabilités de plus de 6 mois dont tous les médias ont pourtant abondamment parlé n’étaient pas corrigées. La version d’OpenSSL installée sur le backoffice était vulnérable à la célèbre attaque Heartbleed (CVE-2014-0160 datant d’avril 2014) et à une autre faille critique, dite CCS ( CVE-2014-0224 datant de juillet 2014).

    [...]

    À ce niveau, on peut parler de failles inadmissibles et les faits observés parlent d’eux mêmes :
        - la sécurité de l’infrastructure n’a pas été sérieusement vérifiée. Elle n’était pas même à jour de vieilles vulnérabilités bien connues de n’importe quel administrateur système digne de ce nom ;
        - la lecture du code accessible (le code javascripts servant au traitement des données) ne fait que confirmer ce que nous avons observé, le système de vote en ligne n’est pas au niveau ;
        - les tentatives de corrections au fil de l’eau ont été elles aussi une superbe démonstration d’amateurisme, à l’image du placement dans l’urgence d’un fichier « index.html » pour « sécuriser » un répertoire au lieu d’une simple directive dans un fichier de configuration du serveur à même de sécuriser l’ensemble des répertoires du serveur ou de l’application.

    L’UMP a peut-être essuyé une attaque par déni de service, mais Paragon Elections, à qui incombe la partie applicative et la sécurité du système de vote, nommé Smartvotation, est loin d’être la forteresse imprenable que l’on nous a présenté.

    [...]

    Dans ces conditions, il est légitime de se demander si le vote des primaires de l’UMP n’a pas été altéré par des tiers. »

    Ce qui m'attriste le plus : « Au-delà des mésaventures UMP, il faut se rappeler que le vote électronique a pour principale propriété d'empêcher le contrôle par l'électeur » (https://twitter.com/bortzmeyer/status/538628770543185920). Par un grand parti politique de France. Les vulnérabilités vont être oubliées et "on" se souviendra que le vote électronique, ça marche, c'est pratique et tout ce qu'on veut. :(
    December 1, 2014 at 10:56:12 AM UTC - permalink - http://rue89.nouvelobs.com/2014/11/29/pourquoi-lelection-presidence-lump-est-cyber-fiasco-256306
  • Comportement indéfini et optimisation - ®om's blog
    « Dans certains langages (typiquement C et C++), la sémantique de certaines opérations est indéfinie. Cela permet au compilateur de ne s’intéresser qu’aux cas qui sont définis (et donc de les optimiser) sans s’occuper des effets produits sur les cas indéfinis.

    [...]

    Si le résultat de votre programme dépend d’un comportement indéfini (undefined behavior) particulier, alors votre programme complet n’a pas de sens, et le compilateur a le droit de faire ce qu’il veut. Et il ne s’en prive pas ! [NDLR : avec les optimisations de compilation tout de même).

    [...]

    Par exemple, déréférencer un pointeur NULL est un comportement indéfini. En effet, contrairement à ce que beaucoup pensent, l’exécution du programme ne va pas forcément provoquer une erreur de segmentation.

    [...]

    Clang réalise les mêmes optimisations que gcc -O, sauf qu’il génère une erreur explicite grâce à l’instruction machine ud2. Étonnamment, Clang ne prend jamais la décision de supprimer le malloc.

    Par contre, avec une version suffisamment récente (ça marche avec Clang 3.5.0), il est possible d’ajouter des vérifications lors de l’exécution :
    $ clang -fsanitize=null undefined.c && ./a.out
    undefined.c:6:5: runtime error: store to null pointer of type 'int'
    Erreur de segmentation
    Ça peut être pratique pour détecter des problèmes. Et puis des NullPointerExceptions en C, ça fait rêver, non ?

    [...]

    Si un programme contient un comportement indéfini, alors son comportement est indéfini. Pas juste la ligne en question. Pas juste les lignes qui suivent la ligne en question. Le programme. Même s’il fonctionne maintenant sur votre machine avec votre version de compilateur.

    [...]

    Les comportements indéfinis font partie intégrante du C et du C++. Mais même dans des langages de plus haut niveau, il existe des comportements indéfinis (pas de même nature, je vous l’accorde), notamment lorsque plusieurs threads s’exécutent en parallèle.

    Pour garantir certains comportements, il faut utiliser des mécanismes de synchronisation. Dans une vie antérieure, j’avais présenté certains de ces mécanismes en Java.

    Mais une erreur courante est de penser que la synchronisation ne fait que garantir l’atomicité avec des sections critiques. En réalité, c’est plus complexe que cela. D’une part, elle ajoute des barrières mémoire empêchant certaines réorganisations des instructions (ce qui explique pourquoi le double-checked locking pour écrire des singletons est faux). D’autre part, elle permet de synchroniser les caches locaux des threads.
    December 1, 2014 at 9:45:20 AM UTC - permalink - http://blog.rom1v.com/2014/10/comportement-indefini-et-optimisation/
  • Blog Stéphane Bortzmeyer: Nommer les différentes parties d'un nom de domaine
    « Je vois souvent des explications sur le système des noms de domaine qui tentent de donner des noms aux différentes parties d'un nom. Par exemple, pour www.example.com, on voit parfois des explications du genre « www est un sous-domaine, example est le nom de domaine et com est l'extension ». Ces explications sont toutes fausses et je vais essayer d'expliquer pourquoi.

    [...]

    Le fait qu'ils aient un nombre différent de composants (la partie entre les points) ne change rien. Beaucoup de gens croient qu'un nom de domaine comporte forcément deux (ou trois, selon les sources) composants mais c'est tout à fait faux.

    [...]

    On entend parfois le terme de « sous-domaine ». Malheureusement, il est souvent utilisé en supposant qu'il y a des domaines qui sont des sous-domaines et d'autres qui seraient des « vrais » domaines. Mais ce n'est pas le cas. Tous les domaines sont des sous-domaines d'un autre (à part le cas particulier de la racine, le début des domaines). Ainsi, signal.eu.org est un sous-domaine de eu.org, lui-même un sous-domaine de org, lui-même sous-domaine de la racine.

    [...]

    Souvent, les gens sont intéressés par le domaine enregistré, le nom de domaine qui a été loué auprès d'un registre de noms de domaine, le nom pour lequel on a acquis un droit d'usage (droit qui inclut la possibilité de créer des noms plus spécifiques). Par exemple, dans www.toyota.co.jp, le nom qui a été enregistré (à JPNIC) était toyota.co.jp. Beaucoup de gens croient que le nom enregistré est composé des deux derniers composants mais c'est inexact (comme dans l'exemple japonais plus haut). Beaucoup de gens pensent qu'on ne peut créer des noms que sous un domaine d'enregistrement comme fr ou com mais non : tout titulaire d'un nom peut créer des noms sous ce nom. Si je suis titulaire de example.com, je peux créer, mettons compta.paris.example.com.

    [...]

    Un autre terme utilisé, et qui recouvre parfois une réalité importante, par exemple pour déterminer la loi nationale applicable en cas de conflit) est TLD (Top-Level Domain) qui désigne le composant le plus général (le plus à droite). fr, net et pizza sont tous les trois des TLD. (On note parfois le TLD avec un point devant, pour bien montrer que c'est un nom de domaine.) Formé de la même façon, on rencontre parfois le sigle SLD, pour Second-Level Domain comme gouv.fr ou ovh.com.

    On voit parfois le terme d'« extension » être utilisé, mais sans qu'il soit jamais défini. Parfois, c'est un synonyme de TLD (mais en moins clair, car on peut confondre avec l'extension du nom de fichier), parfois un synonyme de domaine d'enregistrement. Un terme aussi flou est donc à fuir. »
    December 1, 2014 at 9:34:09 AM UTC - permalink - https://www.bortzmeyer.org/parties-nom-domaine.html
  • xkcd: The General Problem
    :')
    December 1, 2014 at 9:27:06 AM UTC - permalink - https://xkcd.com/974/
  • Le Conseil de l'UE ne trouve pas d’accord sur la neutralité du Net et le roaming - Next INpact
    « Le Conseil européen d’hier s’est finalement soldé par un échec. Les représentants de gouvernements ne sont pas arrivés à trouver un accord, ni sur la neutralité du Net, ni sur les frais d’itinérance. Leurs discussions devraient donc durer encore plusieurs mois, ce qui repousse inexorablement l’adoption d’une éventuelle réforme du « paquet télécom ».

    [...]

    Sauf qu’à l’approche du Conseil européen d’hier, les inquiétudes se sont multipliées. Les opposants à un Net à deux vitesses craignent que les représentants des gouvernements des États membres ne vident cette définition de sa substance, en la transformant en simple et vague objectif à suivre (voir notre article).

    Du côté des dispositions sur le roaming, dont l’objectif est de permettre aux citoyens européens d’appeler ou de recevoir un appel sans surcoût depuis n’importe quel pays de l’Union d'ici Noël 2015, les points de frictions sont plus techniques puisqu’ils reposent notamment sur les modalités de compensation pour les opérateurs (prix de gros).

    [...]

    Les divergences sur ces deux sujets sont d’ailleurs telles que le Conseil européen a conclu hier que « davantage de travail technique était nécessaire afin d'avoir une position commune sur l'itinérance et la neutralité du Net ». En clair, aucun n’accord n’a été trouvé, et les discussions vont continuer au moins pendant plusieurs mois. Le communiqué dévoilé à l’issue de la réunion précise au passage que les pourparlers avec le Parlement européen ne pourront commencer que lorsque les représentants des États membres se seront mis d’accord entre eux...

    Sur la neutralité du Net, on apprend que la proposition « molle » concoctée par l’Italie a été considérée par « la plupart des États membres » comme une « bonne base de travail », et que « quelques délégations » ont exprimé leur soutien envers un projet porté par les Néerlandais, visant à interdire toute « discrimination de prix ».

    S’agissant du roaming, les États membres se sont accordés sur le fait qu’il convenait d’agir « le plus tôt possible », sauf que « la plupart d’entre eux ont exprimé le besoin d’avoir plus de temps pour analyser la meilleure approche à retenir », précise le communiqué final. Certains pays réclament une meilleure régulation des prix de gros et une définition du « fair use ».

    [...]

    Hasard du calendrier, les eurodéputés ont adopté hier une importante résolution pour « invite[r] instamment le Conseil à progresser rapidement et à ouvrir des négociations avec le Parlement sur [cette] proposition de règlement ». Les nouveaux élus ont apporté un puissant soutien politique au texte voté par leurs prédécesseurs (le Parlement ayant été renouvelé cet été), en affirmant en direction des gouvernements que « l'ensemble du trafic internet doit être traité de façon égale, sans discrimination, limitation ni interférence, indépendamment de l'expéditeur, du destinataire, du type, du contenu, de l'appareil, du service ou de l'application ». »
    November 28, 2014 at 2:02:24 PM UTC - permalink - http://www.nextinpact.com/news/91137-le-conseil-europeen-ne-trouve-pas-d-accord-sur-neutralite-net-et-roaming.htm
  • Lettre au conseil de l'Union européenne : ne tournez pas le dos à la neutralité du Net ! | La Quadrature du Net
    « Demain, jeudi 27 novembre, le Conseil « Transports, télécommunications et énergie » (TTE) se réunira à Bruxelles pour discuter du rapport d'orientation générale sur le marché unique des télécommunications, que la Présidence italienne a envoyé aux délégations des États membres le 14 novembre dernier. Ce texte, qui a pour but de protéger la neutralité du Net et donc la liberté de nos communications, a malheureusement perdu les traits innovants et révolutionnaires de la résolution votée par le Parlement européen le 3 avril dernier. La Présidence italienne, en effet, a préféré céder aux intérêts particuliers des groupes industriels et ignorer la grande mobilisation citoyenne du printemps 2014. »
    November 28, 2014 at 1:51:50 PM UTC - permalink - http://www.laquadrature.net/fr/lettre-au-conseil-de-lunion-europeenne-ne-tournez-pas-le-dos-a-la-neutralite-du-net
  • L'Europe est-elle en train de renoncer à la neutralité du Net ? | La Quadrature du Net
    « Un document fuité1 (note et addendum), présenté par la présidence italienne le 14 novembre dernier, révèle le mauvais tournant que les États membres de l'UE sont en train de prendre sur la neutralité du Net pendant les négociations concernant le règlement européen sur le marché unique des télécommunications. En avril dernier, le Parlement européen a adopté en première lecture une version du texte qui inclut une forte protection de la neutralité du Net, conçue pour protéger les communications en ligne des citoyens européens contre toute discrimination. Aujourd'hui, les gouvernements européens sont en train de démanteler ce texte totalement.

    [...]

    La proposition de la présidence italienne suggère, entre autres, la suppression des définitions de la « neutralité du Net » et des « services spécialisés », ce qui efface toutes les protections que le texte du Parlement européen avait élevées pour structurer un Internet ouvert contre les stratégies commerciales nocives des plus grandes entreprises de l'Internet.

    Pour couronner le tout, la présidence italienne — et de nombreux autres États membres, dont la France, semblent accepter cette idée — propose également de limiter les restrictions pour les opérateurs en matière de mise en œuvre des mesures de gestion du trafic. En particulier, le texte pourrait autoriser les blocages de sites Internet décidés par les agences gouvernementales en charge de la régulation du secteur des télécoms, sans aucune intervention judiciaire.

    [...]

    « Le retournement de veste de la présidence italienne — avec la complicité active d'États membres comme la France ou la Grande-Bretagne — est une trahison regrettable, particulièrement si nous nous souvenons des bonnes intentions proclamées au début du mandat italien. Le document de travail actuellement discuté par le Conseil de l'UE est une claque donnée à tous les citoyens et législateurs qui ont combattu pour une vraie protection de la neutralité du Net au printemps. »
    November 28, 2014 at 1:46:31 PM UTC - permalink - http://www.laquadrature.net/fr/leurope-est-elle-en-train-de-renoncer-a-la-neutralite-du-net
  • PGP Email Encryption Fundamentally Broken: Cryptography Expert | SecurityWeek.Com
    « "Since PGP keys aren't designed for humans, you need to move them electronically. But of course humans still need to verify the authenticity of received keys, as accepting an attacker-provided public key can be catastrophic," Green said. "PGP addresses this with a hodgepodge of key servers and public key fingerprints. These components respectively provide (untrustworthy) data transfer and a short token that human beings can manually verify. While in theory this is sound, in practice it adds complexity, which is always the enemy of security." »
    => Quel système en remplacement ? Il faut bien un ID garanti unique sans serveur central d'où un espace "de nommage" très grand. Associer un nom/label/identité à un nombre / une propriété mathématique sera toujours compliqué, àmha.

    « According to the cryptographer, another issue is with manual PGP key management and the lack of transparency. »
    => Ouais, c'est mieux que la gestion des clés soit effectuée par Google/Yahoo/autre prestataire centralisé, c'est sûr. Non mais sérieusement ...

    « The lack of forward secrecy, old cryptography and "bad" defaults have also been named as problematic by the expert. But the worst part of the PGP ecosystem, according to Green, are mail client implementations. »
    => +1 globalement. Concernant PFS, quel algo implémenter pour générer une clé de session alors que la communication est asynchrone (ce qui n'est pas le cas avec TLS et les algos (EC)DHE).

    « "Many PGP-enabled mail clients make it ridiculously easy to send confidential messages with encryption turned off, to send unimportant messages with encryption turned on, to accidentally send to the wrong person's key (or the wrong subkey within a given person's key)," Green said. "They demand you encrypt your key with a passphrase, but routinely bug you to enter that passphrase in order to sign outgoing mail -- exposing your decryption keys in memory even when you're not reading secure email."

    [...]

    "The flaw is that many systems are old and not up-to-date and thus use poorly implemented or outdated versions of the standards," Morten Landrock, managing director at Denmark-based security solutions provider Cryptomathic Ltd., told SecurityWeek. »
    => +1, c'est un problème clé. Snowden (et d'autres comme Schneier) nous a bien indiqué que seule la cryptographie bien implémentée ET bien utilisée apporte une protection même contre des "ennemis" redoutables et puissants.

    « Some agree with Green's views, but others, like Thomas H. Ptacek, a security researcher with Matasano Security, noted that while there is a lot wrong with PGP, it's currently the only trustworthy mainstream cryptosystem. »
    => +1, OpenPGP est le mieux dont on dispose actuellement. Ça ne veut pas dire qu'on ne peut rien améliorer, juste il faut passer du constat à l'implémentation de la solution au problème constaté et ça, c'est tout de suite moins facile.

    Via http://shaarli.cafai.fr/?44vq6w
    November 28, 2014 at 12:58:26 PM UTC - permalink - http://www.securityweek.com/pgp-email-encryption-fundamentally-broken-cryptography-expert
  • Problème de charge CPU avec syslog-ng
    On a un processus syslog-ng qui reçoit des logs locaux et réseaux (TCP et UDP). Les flux réseau sont conséquents mais loin d'être ingérables. Pourtant le processus syslog-ng consomme de 36% à 40% du temps CPU.

    Le problème venait d'un bloc comme celui-ci dans les fichiers de conf (/etc/syslog-ng/conf.d/*) :
    destination lala { program("/opt/bin"); };
    log { source(lol); destination(lala); };

    On cherche donc à transférer les logs qui arrivent par la source nommée « lolo » sur l'entrée standard du binaire « /opt/bin ». Mais ce binaire n'existe plus. syslog-ng passe son temps à vérifier encore et toujours sa présence et paf, 20% de charge CPU. Si vous avez deux blocs comme celui-ci, ce qui était mon cas, vlam 36-40%. Après correction : 0-2% CPU \o/

    Relecture des confs "sûres" et strace FTW. \o/
    November 27, 2014 at 4:02:27 PM UTC - permalink - http://shaarli.guiguishow.info/?0AJRSA
  • Pourquoi le Brésil s’enquiquine-t-il à poser un câble géant au fond de l’eau ? - Le nouvel Observateur
    Attention aux illusions ...

    « Il n’est pas certain toutefois que ce projet entrave réellement les capacités de surveillance des Etats-Unis. En 2005, le New York Times a publié un long article sur le sous-marin Jimmy-Carter, capable d’intercepter le signal transitant par la fibre. D’autres articles plus récents montrent que ce type de pratique – le siphonnage de l’architecture même du réseau – n’ont pas cessé. D’ailleurs, les câbles ne sont pas spécialement protégés et leur localisation n’est pas tenue secrète.

    [...]

    Le Brésil a ainsi envisagé de forcer les grandes entreprises américaines comme Google et Microsoft à stocker sur des serveurs situés au Brésil les données qui concernent les utilisateurs brésiliens. Ce projet a été abandonné pour l’instant. Il n’aurait d’ailleurs par empêché les Etats-Unis d’exiger de ces entreprises l’accès à ces informations. »

    Si ça se fait, c'est un début, pas une fin. Il faudra aussi avancer dans le domaine du droit mais c'pas simple à l'échelle internationale.
    November 27, 2014 at 2:53:26 PM UTC - permalink - http://rue89.nouvelobs.com/2014/11/05/pourquoi-bresil-senquiquine-t-a-poser-cable-geant-fond-leau-255888
  • Les nazis, Mars et (déjà) les clowns: un siècle de peurs en une infographie | Slate.fr
    Comme quoi, la mécanique de la peur, le caractère anxiogène de l'information diffusée, c'pas tellement nouveau ...

    Via http://seenthis.net/messages/307239
    November 27, 2014 at 2:49:19 PM UTC - permalink - http://www.slate.fr/story/94067/nazis-mars-clowns-peurs
  • Secure Messaging Scorecard - EFF
    Initiative intéressante mais :
        - Quid des meta-données (qui parle à qui, quand, quelle durée, quelle quantité) ?

        - Quid des dépendances à des services centralisés/privateurs (Google Play pour certaines app proposées même si on les trouve aussi dans des dépôts F-Droid alternatifs dont il faut avoir connaissance)

        - Mise en avant clairement inexistante des meilleurs solutions. Pourquoi pas une sorte de top/podium ?

        - Pourquoi ne pas faire de l'acentricité ou de la décentralisation de la solution, un critère clé alors que l'on sait depuis longtemps que ce design est sain ?
    November 27, 2014 at 2:41:06 PM UTC - permalink - https://www.eff.org/secure-messaging-scorecard
  • 18 novembre 1929: le jour où la Terre a pété un câble | Slate.fr [un tremblement de terre et paf réseau sous-marin de câbles transatlantiques télégraphiques]
    Avant Internet et sa réalité physique, le télégraphe.

    « A l’époque, on ne parlait pas d’Internet, ni même de téléphone, mais simplement de télégrammes. Il n’empêche: même s’ils ne pouvaient transmettre qu’une dizaine de mots par minute pour la bagatelle de 100 dollars (soit 1.380 dollars d'aujourd'hui, un peu plus de 1.100 euros!), les premiers tubes sous-marins ont violemment rétréci la planète. Une lettre-type de 300 mots, qui mettait dix jours de traversée pour rallier l’autre bord de l’océan, était désormais télégraphée en 30 minutes. Personne ne le savait encore, mais ce raccourci sous-marin allait nous faire changer de paradigme. »

    Via http://seenthis.net/messages/313270
    November 27, 2014 at 2:34:38 PM UTC - permalink - http://www.slate.fr/story/94779/tremblement-terre-cables-1929
  • Les mercenaires de la cyberguerre - L'Express avec L'Expansion [Vupen]
    Via http://seenthis.net/messages/315284
    November 27, 2014 at 2:32:36 PM UTC - permalink - http://lexpansion.lexpress.fr/high-tech/les-mercenaires-de-la-cyberguerre_1623549.html
  • The Relative Cost of Bandwidth Around the World
    « Another subtlety is that when you buy transit wholesale you typically only pay for traffic coming in (“ingress") or traffic going out (“egress”) of your network, not both. Generally you pay which ever one is greater.

    CloudFlare is a caching proxy so egress (out) typically exceeds ingress (in), usually by around 4-5x. Our bandwidth bill is therefore calculated on egress so we don't pay for ingress. This is part of the reason we don't charge extra when a site on our network comes under a DDoS attack. An attack increases our ingress but, unless the attack is very large, our ingress traffic will still not exceed egress, and therefore doesn’t increase our bandwidth bill.

    [...]

    In CloudFlare's case, unlike Netflix, at this time, all our peering is currently "settlement free," meaning we don't pay for it. Therefore, the more we peer the less we pay for bandwidth. Peering also typically increases performance by cutting out intermediaries that may add latency. In general, peering is a good thing.

    [...]

    While transit is priced similarly to North America, in Europe there is a significantly higher rate of peering. CloudFlare peers 50-55% of traffic in the region, making the effective bandwidth price $5/Mbps. Because of the high rate of peering and the low transit costs, Europe is the least expensive region in the world for bandwidth.

    [...]

    In Europe, and most other regions outside North America, these and other exchanges are generally run as non-profit collectives set up to benefit their member networks. In North America, while there are Internet exchanges, they are typically run by for-profit companies. The largest of these for-profit exchanges in North America are run by Equinix, a data center company, which uses exchanges in its facilities to increase the value of locating equipment there. Since they are run with a profit motive, pricing to join North American exchanges is typically higher than exchanges in the rest of the world.  

    [...]

    In North America the combination of relatively cheap transit, and relatively expensive exchanges lowers the value of joining an exchange. With less networks joining exchanges, there are fewer opportunities for networks to easily peer. The corollary is that in Europe transit is also cheap but peering is very easy, making the effective price of bandwidth in the region the lowest in the world.

    [...]

    Compared with the benchmark of $10/Mbps in North America and Europe, Asia's transit pricing is approximately 7x as expensive ($70/Mbps, based on the benchmark).
    There are three primary reasons transit is so much more expensive in Asia. First, there is less competition, and a greater number of large monopoly providers. Second, the market for Internet services is less mature. And finally, if you look at a map of Asia you’ll see a lot of one thing: water. Running undersea cabling is more expensive than running fiber optic cable across land so transit pricing offsets the cost of the infrastructure to move bytes.

    [...]

    To peer traffic in Latin America you need to either be in a "carrier neutral" data center — which means multiple network operators come together in a single building where they can directly plug into each other's routers — or you need to be able to reach an Internet exchange. We've also worked out special arrangements with ISPs in Latin America to set up facilities directly in their data centers and peer with their networks, which is what we did in Medellín, Colombia.

    [...]

    Australia is the most expensive region in which we operate, but for an interesting reason. We peer with virtually every ISP in the region except one: Telstra. Telstra, which controls approximately 50% of the market, and was traditionally the monopoly telecom provider, charges some of the highest transit pricing in the world — 20x the benchmark ($200/Mbps). Given that we are able to peer approximately half of our traffic, the effective bandwidth benchmark price is $100/Mbps.

    To give you some sense of how out-of-whack Australia is, at CloudFlare we pay about as much every month for bandwidth to serve all of Europe as we do to for Australia. That’s in spite of the fact that approximately 33x the number of people live in Europe (750 million) versus Australia (22 million).

    If Australians wonder why Internet and many other services are more expensive in their country than anywhere else in the world they need only look to Telstra. What's interesting is that Telstra maintains their high pricing even if only delivering traffic inside the country. Given that Australia is one large land mass with relatively concentrated population centers, it's difficult to justify the pricing based on anything other than Telstra's market power.

    [...]

    While we peer nearly 40% of traffic globally, we only peer around 20-25% in North America.  
    Like in Europe, CloudFlare peers 50-55% of traffic in Asia. However, transit pricing is significantly more expensive.
    While today our peering ratio in Latin America is the best of anywhere in the world at approximately 60 percent, the region's transit pricing is 8x ($80/Mbps) the benchmark of North America and Europe. That means the effective bandwidth pricing in the region is $32/Mbps, or approximately the same as Asia. »

    Via http://seenthis.net/messages/308083
    November 27, 2014 at 2:21:32 PM UTC - permalink - http://blog.cloudflare.com/the-relative-cost-of-bandwidth-around-the-world/
  • Benjamin Sonntag sur Twitter : "Storing all metadata (start+end date+geoloc+from+to) of all phone calls & SMS of France for a year is ~22TB. Storing it would cost only 2K€"
    « Storing all metadata (start+end date+geoloc+from+to) of all phone calls & SMS of France for a year is ~22TB. Storing it would cost only 2K€ »

    « @vincib you mean metadata of the entire French population? i.e. 63 million ppl »

    « @SMaurizi yes. based on phone calls and SMS statistics by ARCEP, the telecom regulation authority. Computing of space and cost is mine. [...] Nas 8 baies syno à 800€, + 8*4To à 150€ le HDD de 4To chez LDLC. 7*4To = 28To en raid5 »
    November 18, 2014 at 10:32:31 AM UTC - permalink - https://twitter.com/vincib/status/534622572009107456
Links per page: 20 50 100
◄Older  
page 268 / 307
Newer►
Mentions légales identiques à celles de mon blog | CC BY-SA 3.0

Shaarli - The personal, minimalist, super fast, database-free, bookmarking service by the Shaarli community