5504 links
  • GuiGui's Show

  • Home
  • Login
  • RSS Feed
  • Tag cloud
  • Picture wall
  • Daily
Links per page: 20 50 100
◄Older
page 31 / 99
Newer►
1965 results tagged nomarkdown x
  • Le mousquetaire est une ordure : Reflets

    « La récup alimentaire dans les poubelles de supermarchés est toujours un crime puni jusqu’à sept ans de taule et 100.000 € d’amende. Cette pratique, devenue très courante pour les occupants de squats ou autres associations qui offrent des repas aux plus démunis, a bien failli être dépénalisée – à la marge, lire en fin d’article – suite à une disposition de la loi Royal sur la transition énergétique. Manque de bol, l’article 103 de cette loi, dédié à « la lutte contre le gaspillage alimentaire », s’est fait censurer le 13 août par le Conseil constitutionnel pour un vice de forme (l’amendement, initialement voté dans la loi Macron sur la croissance, a été rajouté en cours de route). [...] La grande distribution peut tout de même se rassurer : elle aura tout le temps pour se mettre au diapason. Car cette disposition devait entrer en vigueur au 1er juillet 2016 (et la loi laissait aux nouveaux établissements un an de délai pour se mettre en conformité). Quant à l’obligation de signer une « convention » avec une « association caritative habilitée » – qui devait servir de base légale au don des denrées invendues et encore consommables –, elle ne risque pas d’être très efficace : le « manquement » à cette disposition (passer un deal avec une association) « est puni de l’amende prévue pour les contraventions de troisième classe ». Soit, selon le barème actuel, 45 € maxi. Moins qu’un excès de vitesse.

    [...]

    C’est à la suite d’un procès ahurissant, devant le TGI de Montpellier, que les parlementaires ont décidé de légiférer. Trois personnes avaient été chopées, en mai 2014, par un directeur de supermarché, l’Intermarché de Frontignan (Hérault), pour avoir osé fouiller dans ses poubelles et y avoir récupéré des denrées encore consommables. Le verdict a été prononcé le 3 février 2015.

    [...]

    Alors que se prépare un campement autogéré non loin de là, près de Bure (Meuse), lieu pressenti pour y creuser une énorme poubelle nucléaire, une petite équipe se rend sur le parking de l’Intermarché de Joinville pour la récup du jour. Agacé d’avoir déjà subi la visite de ces dangereux criminels les jours précédents, le directeur fait irruption derrière le bâtiment où sont stockées ses poubelles, et les apostrophe tout en filmant la scène avec son smarte fone©.Le boss de l’Inter de Joinville commence son cirque en se couchant devant le véhicule des malfaiteurs, téléphone en main, avec la gendarmerie au bout du fil, histoire d’empêcher leur fuite inopinée… Les malfaiteurs avaient déjà eu le temps de trier des légumes encore comestibles, de quoi remplir deux pauvres cagettes. Les gendarmes, un brin gênés par l’hystérie du directeur, exigent que ces cagettes soient restituées à leur propriétaire. Qui affirme devant témoins que ces légumes sont « réservés à des associations » – alibi complètement bidon, vu l’état des poubelles suintantes visitées régulièrement les jours précédents, et dont les écoulements de pourriture se déversent allègrement dans un petit cours d’eau derrière le bâtiment. « A cet instant », peut-on lire dans le récit, « la scène, déjà dingue, bascule dans une dimension surréaliste et grotesque : le directeur bondit et saute à pieds joints sur les cagettes triées, probablement pour s’assurer que quoi qu’il arrive les copain.ines ne repartiront pas avec ces légumes qui méritent la poubelle. [...] » »
    Mon Aug 17 13:29:41 2015 - permalink -
    - https://reflets.info/le-mousquetaire-est-une-ordure/
    nomarkdown
  • Even when told not to, Windows 10 just can’t stop talking to Microsoft | Ars Technica

    « Windows 10 uses the Internet a lot to support many of its features. The operating system also sports numerous knobs to twiddle that are supposed to disable most of these features and the potentially privacy-compromising connections that go with them.

    Unfortunately for privacy advocates, these controls don't appear to be sufficient to completely prevent the operating system from going online and communicating with Microsoft's servers.

    For example, even with Cortana and searching the Web from the Start menu disabled, opening Start and typing will send a request to www.bing.com to request a file called threshold.appcache which appears to contain some Cortana information, even though Cortana is disabled. The request for this file appears to contain a random machine ID that persists across reboots.

    [...]

    Some of the traffic looks harmless but feels like it shouldn't be happening. For example, even with no Live tiles pinned to Start (and hence no obvious need to poll for new tile data), Windows 10 seems to download new tile info from MSN's network from time to time, using unencrypted HTTP to do so. While again the requests contain no identifying information, it's not clear why they're occurring at all, given that they have no corresponding tile.

    [...]

    Other traffic looks a little more troublesome. Windows 10 will periodically send data to a Microsoft server named ssw.live.com. This server seems to be used for OneDrive and some other Microsoft services. Windows 10 seems to transmit information to the server even when OneDrive is disabled and logins are using a local account that isn't connected to a Microsoft Account. The exact nature of the information being sent isn't clear—it appears to be referencing telemetry settings—and again, it's not clear why any data is being sent at all. We disabled telemetry on our test machine using group policies.

    [...]

    And finally, some traffic seems quite impenetrable. We configured our test virtual machine to use an HTTP and HTTPS proxy (both as a user-level proxy and a system-wide proxy) so that we could more easily monitor its traffic, but Windows 10 seems to make requests to a content delivery network that bypass the proxy. »

    JOIE. Par contre, http://localghost.org/posts/a-traffic-analysis-of-windows-10 est un fake publié initialement sur un site web à tendance complotiste... Voir : http://tech.korben.info/t/lanalyse-du-trafic-reseau-de-windows-10-est-elle-un-hoax/591/2
    Mon Aug 17 13:17:05 2015 - permalink -
    - http://arstechnica.com/information-technology/2015/08/even-when-told-not-to-windows-10-just-cant-stop-talking-to-microsoft/
    nomarkdown
  • How BitTorrent could let lone DDoS attackers bring down big sites | Ars Technica

    « The distributed reflective DoS (DRDoS) attacks exploit weaknesses found in the open BitTorrent protocol, which millions of people rely on to exchange files over the Internet. But it turns out that features found uTorrent, Mainline, and Vuze make them especially suitable for the technique. DRDoS allows a single BitTorrent user with only modest amounts of bandwidth to send malformed requests to other BitTorrent users.

    The BitTorrent applications receiving the request, in turn, flood a third-party target with data that's 50 to 120 times bigger than the original request. Key to making the attack possible is BitTorrent's use of the user datagram protocol, which provides no mechanism to prevent the falsifying of IP addresses. By replacing the attacker's IP address in the malicious request with the spoofed address of the target, the attacker causes the data flood to hit victim's computer.

    [...]

    They recommended several countermeasures be added to the BitTorrent protocol to prevent IP spoofing and to prevent amplifying the amount of data that BitTorrent apps send in response to requests. »
    Mon Aug 17 13:07:12 2015 - permalink -
    - http://arstechnica.com/security/2015/08/how-bittorrent-could-let-lone-ddos-attackers-bring-down-big-sites/
    nomarkdown
  • Coup de gueule du jour : alors, ils sont où les bosseurs ?!

    Tous les ans, pendant l'été, c'est le même discours : tout le monde est en vacs, c'est impossible de faire avancer quoi que ce soit, la France est paralysée. Et, évidemment, ça serait un problème franco-français, les autres pays seraient différent, trop bien et tout tavu. Dans ce registre, voir, par exemple : https://twitter.com/olesovhcom/status/598956290694631424 et https://twitter.com/olesovhcom/status/592098331951763457

    Actuellement, je dois bosser avec des Suisses, des Allemands, des Espagnols, des Polonais et des Canadiens de sociétés différentes... Qui... sont en congés... « It is holiday season nowadays so unfortunately some processes can take longer than assumed… but our technical department promised me to do their best in order to accelerate the installation process. »

    Alors, ils sont où vos bosseurs d'autres pays qui ne prennent jamais de vacs et patati et patata ?! J'attends. Allez crever avec vos comparaisons inter-pays vaseuses et vos préjugés de merde !
    Mon Aug 17 12:52:03 2015 - permalink -
    - http://shaarli.guiguishow.info/?RO1AAA
    nomarkdown
  • Des tutos scientifiques de Youtubeurs pour combattre l’obscurantisme? | JCFrogBlog4

    « A force de trainer avec des gens ouverts et instruits on en oublie parfois les proportions phénoménales d’humains qui baignent dans l’irrationnel. C’est vertigineux. Bien sûr il y a les méchants barbus islamistes, mais nos prétendues démocraties ne sont pas en reste: 40% des américains sont convaincus que Dieu a créé l’homme à son image il y a quelques milliers d’années, et accessoirement qu’il a donc côtoyé les tyrannosaures qui sont eux aussi des jeunots.

    Ca veut dire que les théories scientifiques de l’évolution sont vues comme des mensonges, des conspirations.

    Et ce n’est pas tout, parmi les 60% qui restent, l’immense majorité accepte l’idée d’une évolution des espèces mais guidée par la volonté divine. Seuls 16% des américains croient que nous sommes issus d’une suite de hasards biologiques non pilotés par le grand barbu. 16%… »

    Faut voir la réprésentativité de ce sondage, sa méthodologie, ses biais statistiques,... Dans tous les cas, ne pas oublier que de grands esprits scientifiques croient à l'existence du barbu. La science n'efface pas la croyance car cette dernière est plus facile à appréhender, demande moins d'efforts pour être comprise, ne répond pas encore à toutes les questions, ne fait pas rêver tout le monde ("bonjour, tu vas crever et te faire bouffer par les vers ou être réduit en cendre" versus "bonjour, vie éternelle avec que du bonheur en boîte"). La place de la science dans nos vie et dans nos médias est uniquement un des facteurs explicatifs. Je ne crois pas que la croyance en un dieu disparaîtra un jour...

    Via : http://korben.info/news/des-tutos-scientifiques-de-youtubeurs-pour-combattre-lobscurantisme
    Mon Aug 17 11:08:05 2015 - permalink -
    - http://jcfrog.com/blog/des-tutos-scientifiques-de-youtubeurs-pour-combattre-lobscurantisme/
    nomarkdown
  • Pourquoi les Allemands passent leurs papiers d'identité au micro-ondes | Slate.fr

    « Le 11 août, un Allemand a été arrêté à l'aéroport de Francfort. Ses papiers d'identité étaient en règle. Sauf qu'il les avait passés au micro-ondes.

    [...]

    Selon un rapport de police que rapporte le Washington Post, l'homme craignait que sa vie privée soit menacée à cause de la puce RFID intégrée dans les cartes d'identité allemandes depuis 2010. Il a donc passé la sienne au micro-ondes, afin de détruire toutes les données qu'elle contenait. Mais selon la loi allemande, les documents d'identité sont la propriété de l'État. Il risque une amende ou une peine de prison pour avoir modifié illégalement des documents officiels.

    Cette pratique surprenante n'est pas le fait d'un seul Allemand particulièrement traumatisé par les écoutes de la NSA ou préoccupé par la protection de ses données personnelles. En cherchant un peu sur Youtube, on trouve des tutos vidéo où des cartes d'identité explosent littéralement dans des micro-ondes

    [...]

    Même si plusieurs études ont réfuté le fait que les puces pourraient être utilisées pour espionner la population, les autorités savaient que l'eID allait être accueillie avec beaucoup de méfiance par les Allemands. En 2010, une étude gouvernementale était arrivée à la conclusion que «cela allait prendre des années pour que le document soit accepté».

    [...]

    Les Français les plus inquiets n'auront pas à potasser les tutos allemands avant un moment. L'eID a été partiellement censurée par le Conseil constitutionnel en 2012 et son lancement est, depuis, régulièrement repoussé. »

    Via http://korben.info/news/pourquoi-les-allemands-passent-leurs-papiers-didentite-au-micro-ondes-slate-fr
    Mon Aug 17 10:59:18 2015 - permalink -
    - https://www.slate.fr/story/105529/pourquoi-allemands-passent-papiers-identite-micro-ondes
    nomarkdown
  • Netfilter pour DROP OUTPUT ? Pensez à REJECT

    Si vous droppez votre trafic réseau sortant (par exemple pour pas qu'il sorte en dehors de votre VPN lorsque celui-ci flappe ou se monte au démarrage / sortie d'hibernation), pensez à ajouter ceci à la fin de votre jeu de règles :
    iptables -t filter -A OUTPUT -m comment --comment "reject all for no timeout" -j REJECT --reject-with icmp-admin-prohibited
    ip6tables -t filter -A OUTPUT -m comment --comment "reject all for no timeout" -j REJECT --reject-with icmp6-adm-prohibited

    Cela permet de ne pas laisser attendre les programmes jusqu'à l'expiration du timeout (DROP ignore silencieusement ;) ) ni les laisser faire leurs multiples tentatives -> gain de vitesse (sur dnssec-trigger, par exemple).
    Sun Aug 16 19:22:53 2015 - permalink -
    - http://shaarli.guiguishow.info/?AYCgSg
    nomarkdown
  • A Gaza, un docteur invente un stéthoscope open-source très performant

    « Médecin à Gaza, Tarek Loubani a lancé le projet Glia, qui fournit des plans d'équipements médicaux libres et open-source pour le monde entier. Son premier projet, un stéthoscope à 30 centimes, serait aussi performant que les matériels professionnels les plus chers.

    Gaza n'a peut-être pas d'argent, mais ils ont des idées. Et de la solidarité. The Register rapporte qu'un docteur de l'enclave palestinienne, Tarek Loubani, a mis au point avec une équipe de confrères et de spécialistes des technologies un stéthoscope imprimable en 3D, dont les plans sont désormais open-source et publiés sur GitHub. L'objet qui coûte 30 centimes à fabriquer serait aussi performant voire plus performant que des stéthoscopes professionnels haut de gamme qui coûtent excessivement chers, tels le Littmann Cardiology III, vendu près de 200 dollars. »

    Excellent. < 3
    Fri Aug 14 17:43:46 2015 - permalink -
    - http://www.numerama.com/magazine/33932-a-gaza-un-docteur-invente-un-stethoscope-open-source-tres-performant.html
    nomarkdown
  • Avec la loi Macron, la France pourrait mettre les conversations Skype sur écoute - Next INpact

    « Depuis l’entrée en vigueur de la loi Macron, samedi, l’ARCEP est autorisée à déclarer d’office certains acteurs comme des « opérateurs » au sens de la loi française. Un changement de statut qui conduit notamment ces intermédiaires à collaborer dans le cadre des interceptions de communications.

    Ces dispositions font partie des nombreuses mesures adoptées discrètement, sans quasiment aucun débat, parmi les près de trois cent articles de la loi pour la croissance et l’activité. [...]

    Mais désormais, si un opérateur « exploite un réseau ouvert au public ou fournit au public un service de communications électroniques » sans que cette déclaration n’ait été effectuée, l'autorité peut « procéder d'office à cette déclaration ». La seule condition : que la personne en question ait été préalablement « invitée à déclarer sans délai l'activité concernée ». La loi prévoit au passage que le nouvel opérateur soit informé de cette décision prise par l’ARCEP, « réunie en formation de règlement des différends, de poursuite et d'instruction ».

    [...]

    Si le régulateur des télécoms décidait d’utiliser ses nouvelles prérogatives, cela pourrait avoir d’importantes conséquences pour les nouveaux opérateurs désignés d’office. Toujours en vertu de l’article 33-1 du CPCE, chaque opérateur est en effet tenu de respecter les règles concernant l’acheminement gratuit des appels d’urgence (18, 17, etc.), l’acquittement de certaines taxes spécifiques, la mise à la disposition des autorités d’une liste d'abonnés et d'utilisateurs « complète, non expurgée et mise à jour », etc.

    Les opérateurs sont surtout obligés de se plier aux « prescriptions exigées par l'ordre public, la défense nationale et la sécurité publique, notamment celles qui sont nécessaires à la mise en oeuvre des interceptions justifiées par les nécessités de la sécurité publique ». En clair, sont ici visées les écoutes téléphoniques légales, ordonnées par un juge.

    Mais même si Skype ne se voyait jamais reconnaître le statut d’opérateur, soulignons que suite au vote de la dernière loi anti-terroriste, les enquêteurs peuvent d’ores et déjà être amenés à scruter des échanges sur Skype dans le cadre de certaines enquêtes. Le gouvernement a en effet publié il y a quelques jours un arrêté en vertu duquel la justice peut permettre à certains services de prendre connaissance, en temps réel, des données issues de l'utilisation de logiciels de téléphonie par ordinateur. Cette faculté est cependant limitée aux infractions relevant du terrorisme et de la criminalité organisée.
    En dehors de ces procédures judiciaires, rappelons que la récente loi sur le renseignement permet aux services secrets de capter des données informatiques dans un cadre strictement administratif, donc sans juge. »
    Fri Aug 14 12:29:19 2015 - permalink -
    - http://www.nextinpact.com/news/96158-avec-loi-macron-france-pourrait-mettre-conversations-skype-sur-ecoute.htm
    nomarkdown
  • Comment Lenovo imposait dans le BIOS un logiciel avec une faille de sécurité

    «  Toute une série d'ordinateur portables et de PC de bureau Lenovo (voir la liste ici) étaient fournis jusqu'à juin dernier avec un BIOS, le Lenovo Service Engine (LSE), qui vérifiait à chaque reboot le contenu du fichier C:Windowssystem32autochk.exe utilisé par Microsoft pour diagnostiquer d'éventuelles corruptions du système au démarrage de Windows. LSE remplace ce fichier par une variante qui vérifie également la présence de deux fichiers exécutables, LenovoUpdate.exe et LenovoCheck.exe, ou les ajoute en cas d'absence.

    Ces deux fichiers qui s'exécutent au lancement de Windows bénéficient des droits d'administrateur, et peuvent donc télécharger et installer ce qu'ils veulent sans aucun contrôle. Lenovo télécharge ainsi des drivers, ou installe son logiciel OneKey Optimizer (.pdf) censé optimiser les performances du PC grâce à différents diagnostics et réglages automatisés. Impossible pour le propriétaire d'un tel système d'éviter leur installation, sauf à renoncer à Windows.

    [...]

    Pour imposer ses logiciels, Lenovo exploitait une faculté offerte aux constructeurs d'indiquer lors du boot une zone mémoire physique sur laquelle figurent des binaires à exécuter lors du lancement de Windows. C'est le Windows Platform Binary Table (.docx), conçu par Microsoft pour permettre aux constructeurs d'y mettre les drivers indispensables au bon fonctionnement du PC, ou pour installer des logiciels permettant de détecter la connexion d'un ordinateur volé, ce qu'un voleur ne doit évidemment pas pouvoir désinstaller. Le WPBT n'était absolument pas conçu pour que les industriels imposent leurs logiciels maison à chaque réinstallation ou lancement de Windows, ce que Microsoft a clarifié en modifiant ses lignes de conduite de sécurité. »

    Putain mais c'est *grave* de contourner les utilisateurs comme ça. :O Ces pratiques sont abjectes, ignobles, totalement merdiques et pourries. C'est à gerber. Un exemple de plus en faveur des logiciels libres...
    Thu Aug 13 13:29:33 2015 - permalink -
    - http://www.numerama.com/magazine/33922-comment-lenovo-imposait-dans-le-bios-un-logiciel-avec-une-faille-de-securite.html
    nomarkdown
  • Les experts le sont beaucoup moins qu’ils ne le croient | Slate.fr [ « l’impression de savoir » ]

    « Une étude de Stav Atir, du département de psychologie de l’Université Cornell, dans l’État de New York, soutient qu’une trop grande connaissance peut être dangereuse, au sens où les experts d’un sujet sont les plus aptes à répandre de fausses informations.

    Publiée le 8 août 2015 au journal Psychological Science, l’étude s’est fondée sur le concept de «l’impression de savoir». Cela revient à poser une démonstration ou une argumentation sur quelque chose que l’on est persuadé de connaître parce qu’on l’a seulement vu ou entendu quelque part, mais sans se le rappeler réellement. Ce genre d’impression est généralement due à une trop grande confiance en soi.

    [...]

    Déclarer qu’on a entendu parler d’un sujet uniquement parce qu’on a lu son intitulé sur une couverture de journal n’est pas un problème très grave. Mais lorsque cela touche des sujets pointus comme la santé ou l’économie, «l’impression de savoir» peut créer de très mauvais conseils, et malheureusement les experts semblent être les premières victimes de ce paradoxe. »
    Thu Aug 13 13:22:39 2015 - permalink -
    - https://www.slate.fr/story/105469/experts-exagerent-connaissances
    nomarkdown
  • Design Team Review of Plan for DNS Root Zone KSK Change - ICANN

    Document très technique mais très intéressant qui montre qu'un changement de la KSK de la racine DNS, c'est loin d'être simple (déjà que sur une zone "normale" c'pas simple avec les différents timers...) : timings, considèration de taille (donc dépassement de la MTU donc attention aux middleboxes qui droppent DNSoTCP et fragmentation), plan de secours,...

    Via https://twitter.com/jschlyter/status/631349304624574464
    Thu Aug 13 13:04:17 2015 - permalink -
    - https://www.icann.org/public-comments/root-ksk-2015-08-06-en
    nomarkdown
  • Blog Stéphane Bortzmeyer: « Come to the dark side » ou « L'informatique est-elle neutre ? »

    Pour les gens qui ne veulent pas se taper le player flash ou l'inscription pour le téléchargement en mp3 : http://www.guiguishow.info/wp-content/uploads/2015/08/Stephane_Bortzmeyer-Come_to_the_dark_side-aka-linformatique_est-elle_neutre-mixit-2015-04-17.ogg

    ÉDIT DU 31/08/2015 À 05H25 :
    Quelques notes :
        * L'informatique est partout (business, relations persos,...). Beaucoup de choses passent à un moment donné par un logiciel, par un ordinateur. Dans ce contexte, on n'est pas juste développeur surtout que l'on demande à être reconnu, à avoir un salaire qui va avec. On ne peut pas esquiver la responsabilité ;

        * Le développeur, par sa compétence rare, a un rôle bien supérieur à caissière/balayeur ;

        * Le côté obscur (espionner les gens, envahir leur vie privée, trading haute fréquence,...) recrute plus que les questions "est-ce que ce que je fais est utile ?", "est-ce que ça rend le monde meilleur ?". Ce n'est pas facile et évident d'aller du côté sympa de la force. Difficile d'identifier le bien et le mal.

        * Tout un tas de choix passent par des algorithmes. La personne qui l'a programmé à un pouvoir. Pouvoir d'aider ou d'embêter les gens, de contrôler leur vie. Exemples :
            * Amazon et ses recommandations ;

            * Décision paiement carte bancaire avant d'accepter/refuser une transaction -> on ne connaît pas les critères... -> "c'est l'ordinateur" ;

            * Aux USA, algo d’apprentissage pour accorder des prêts -> basé, entre autres sur consonance du nom pour créer des catégories et voir si ladite catégorie a plus de défauts de remboursement pour ensuite refuser des prêts aux noms à consonance identique ;

            * Boîtes noires de la loi renseignement de 2015 en France : on fixe des critères qui détermine ce qu'est un terroriste.

        * Vendeurs d'armes numériques (ex-VUPEN), Encrypted Traffic Management,... Est-ce légal ? Moral ? Ça dépend à qui on va le fournir et qui va s'en servir.

        * Les développeurs qui ont conçus et mis au point des systèmes de surveillance des communications des populations (Amesys, Qosmos,...) sont comme nous tous : ils ont fait les mêmes études, ont une vie,...

        * Qu'est-ce qu'on peut faire ?
            * Se poser des questions. La technique n'est pas neutre. "D'autres le feront à ma place" pas vrai d'après le recrutement dans la profession. Une profession sans éthique n'est qu'une armée de robots.

            * Admettre qu'on a une responsabilité, tous. Tu n'es pas un petit rouage. « On ne peut pas changer le monde tout seul mais on peut y contribuer » (Florence Porcel). Snowden était un simple adminsys. Tout le monde peut dire ce qui ne va pas.

            * Se fixer des limites dans quelle entreprise : dans quelle société je suis prêt à bosser,...

            * L'informatique est un des outils modernes dont on dispose pour empêcher les gens de se mêler de ce qui les regarde. Partager le savoir -> plus de gens savent -> moins de baratin, + de contrôle citoyen.


    Mon avis :
        * L'éthique est un des idéaux vers lequel on doit tendre mais qui est impossible à atteindre. Je veux dire : dans les faits, même rms écoute des mp3 et des mp4 de culture copyrightée... Personne n'est parfait, tout le monde est humain. Dans ce contexte, il est tentant de se retrancher derrière l'argument "pourquoi je devrais faire un effort" lors de l'apparition d'un choix éthique compliqué ;

        * La compétence rare du développeur... oui... ça dépend jusqu'à quelle granularité on va... Dennis Ritchie est beaucoup plus rare que moi. Du coup, nos deux libertés de choix sont incomparables, sans égal ;

        * Prendre des positions très marquées isole assez rapidement la personne qui les prend. Elle est jugée tantôt immature (genre elle n'a pas compris une plus grande vérité) tantôt extrémiste tantôt bornée avec qui aucune discussion n'est possible. Il y a une très forte pression sociale et les collègues sont quand même les personnes avec qui on passe le plus de temps par jour (dans le cadre d'un temps plein). Difficile de résister. Le rôle de boussole morale n'est pas vendeur au quotidien ;

        * Les exemples d'éthique présentés par SB sont des choix parmi d'autres. Mais si en plus d'eux on souhaite un boulot hors IDF (par militantisme car on pense que concentrer nos emplois là-bas c'est malsain), ne pas travailler dans une SSII, une hiérarchie tendant vers l'horizontalité, ceci, cela, on arrive très vite à 0 offre d'emploi pouvant correspondre à nos critères. Comment on ordonne tous ces critères ? ;

        * SB évoque les choix francs et brutaux que l'on peut avoir à faire (développer des outils qui serviront à torturer des gens, par exemple) mais les choix sont beaucoup plus subtils, sournois et vicieux. La descente aux enfers se fait de manière incrémentale, par compromis successifs. Exemple : une personne est embauchée pour un poste "adminsys open-source". Il s'agit d'un critère déterminant au même titre du fait que la société n'est pas située en IDF et n'est pas une SSII. Un jour on lui demande d'utiliser le sun-jdk au lieu de l'open-jdk... Elle accepte car 1) vu la masse de données à traiter et le fait que l'open-jdk n'intègre pas des optimisations spécifiques lors de la compilation en bytecode, ça ne tiendra pas la charge avec l'open-jdk ; 2) c'est sur un périmètre bien défini, on ne lui demande pas d'utiliser le sun-jdk tout le temps, juste pour compiler un programme pour une infra donnée d'un périmètre bien défini et délimité ; 3) ce programme produit des stats sans toucher aux contenus des clients. Cette personne accepte suite à une analyse structurée car une démission pour si peu serait overkill. Dans sa tête, l'évaluation sur le bien et le mal, les pours et les contres se fait uniquement sur ce choix, de manière très locale... mais en vrai, elle a ouvert une boîte de Pandore... Elle a fait un pas vers le logiciel propriétaire... Donc la prochaine fois qu'on lui proposera de travailler sur du logiciel propriétaire, ça sera moins simple de refuser. Et ça, ça se voit uniquement avec une analyse globale et du recul. Un beau jour, on annonce à cette personne que l'infra de mail interne basée sur des logiciels libres sera bientôt abandonnée au profit d'un Microsoft Exchange interne. Ses mails ainsi que ceux des partenaires extérieurs avec lesquels cette personne communique seront routés/lus par un putain de logiciel propriétaire alors que le logiciel libre est pertinent sur cet usage ! Que faire ? Considérer que les mails qui transiteront par ce serveur Exchange ne sont pas personnels et que donc "ça passe" ? Tenter d'argumenter face à un patron qui pense ce genre de chose : https://twitter.com/olesovhcom/status/599171194764566528 ? Ça sera quoi ensuite ? Le Mal n'est jamais facile à identifier et à combattre. Lutter contre, c'est surtout se faire mal à soi-même car ce n'est pas valorisé.

    FIN DE L'ÉDIT.
    Wed Aug 12 20:21:14 2015 - permalink -
    - http://www.bortzmeyer.org/come-to-the-dark-side.html
    nomarkdown
  • Expanded Malware Protection in Firefox | Mozilla Security Blog

    « As part of our commitment to help Firefox users stay safe online, we have recently expanded the malware detection features in Firefox. Thanks to new developments in Google’s Safe Browsing service we are now able to identify malware downloads in all of our supported platforms as well as warn users about potentially unwanted software.

    The first of these changes, introduced in Firefox 39, consists of extending the monitoring of malicious file downloads to the Mac and Linux versions of Firefox.

    When downloading a file of a type that usually contains Windows or Mac executable code (for example, .com, .exe, .msi, .app, .dmg) Firefox asks Google’s Safe Browsing service if the file is safe by sending it some of the download’s metadata (file type, name, size, hash, URL, locale). If the file is flagged as harmful by this service, the download manager will block access to the file until the user performs a right-click, and unblocks it manually. »

    Rien de neuf sous le soleil : toujours désactiver Safe Browsing (https://support.mozilla.org/en-US/kb/how-does-phishing-and-malware-protection-work#w_how-do-i-use-the-phishing-and-malware-protection-features). Voir : http://shaarli.guiguishow.info/?9-JFuQ
    Wed Aug 12 11:44:53 2015 - permalink -
    - https://blog.mozilla.org/security/2015/08/11/expanded-malware-protection-in-firefox/
    nomarkdown
  • Lawrence Lessig exploring US presidency bid as a Democrat | Ars Technica

    « Lawrence Lessig, the Harvard professor and cofounder of Creative Commons, announced Tuesday that he is exploring a run for the US presidency as a Democrat. He's crowdsourcing the campaign, too. "Please give whatever you can," he said. He wants to raise $1 million by Labor Day. »

    He has one agenda: the passage of his so-called Citizen Equality Act—designed to increase voting access, end partisan gerrymandering, and reform campaign finance. If elected, he said, he'll quit once the agenda is passed through Congress, and the vice president would take over.

    "I want to run. But I want to run to be a different kind of president. 'Different' not in the traditional political puffery sense of that term. 'Different,' quite literally. I want to run to build a mandate for the fundamental change that our democracy desperately needs. Once that is passed, I would resign, and the elected Vice President would become President," he said.

    [...]

    Lessig created a super PAC in 2014 in a bid to help fund candidates that backed reforming campaign finance. The Mayday PAC lost almost every race it was involved in. »

    Voir aussi : http://shaarli.guiguishow.info/?0kIOpA
    Wed Aug 12 10:57:40 2015 - permalink -
    - http://arstechnica.com/tech-policy/2015/08/lawrence-lessig-exploring-us-presidency-bid-as-a-democrat/
    nomarkdown
  • Qui est Sundar Pichai, le nouveau patron de Google ?

    «  Mais Sundar Pichai a aussi une qualité qui, aussi étrange que ça puisse paraître, rassure les investisseurs : il est Indien. Né à Tamil Nadu, il partage notamment avec le patron de Microsoft Satya Nadella ce très commun désormais très recherché par les grandes entreprises américaines. Les Indiens ont en effet gagné la réputation d'avoir, par leur culture, les qualités requises pour gérer une entreprise au management moderne, plus participatif et moins autoritaire, avec la capacité d'entraîner tous les cadres dans une même direction, par consensus. Adobe, Pepsi, Deutsche Bank, MasterCard, font partie des entreprises désormais gérées par un Indien.

    "Il n'y a rien de spécifiquement indien à propos de l'empathie, de l'humilité, de la patience et de la capacité à rêver. Ce sont pourtant ces qualités qui ont semblé créer le "club indien" des perfectionnistes dans les entreprises mondiales", concluait à ce sujet Bloomberg lors de la nomination de Satya Nadella l'an dernier (alors qu'une rumeur avait circulé concernant la nomination de... Sundar Pichai). Déjà en 2007, CBS prévenait que les dirigeants indiens seraient de plus en plus nombreux aux Etats-Unis, de part leur faculté à comprendre les marchés émergents des BRIC (Brésil, Russie, Inde, Chine), à s'adapter à leur culture, et au fait que l'anglais est leur langue maternelle. »

    Intéressant mais c'est pas réjouissant du tout. :(
    Tue Aug 11 13:28:15 2015 - permalink -
    - http://www.numerama.com/magazine/33904-qui-est-sundar-pichai-le-nouveau-patron-de-google.html
    nomarkdown
  • Systemd : logs et saisie de la passphrase de la clé privée associée à un certificat x509 utilisé par Apache

    Je rencontre deux problèmes avec systemd (enfin avec le systemd d'autrui, je suis pas assez maso pour être passé à cette techno du futur sur mes machines) sous Debian Jessie :
        * systemd n'affiche pas les logs détaillés des services lancés au boot (exemple : [OK] SSH, [OK] Apache httpd server,...)
            Solutions :
                * Solution 1 : apt-get install sysvinit-core puis reboot mais c'est trop facile. :))))

                    SOIT

                * Solution 2 : virer le « quiet » dans cmdline du noyau (ligne « GRUB_CMDLINE_LINUX_DEFAULT= » dans /etc/default/grub puis update-grub2).


        * Si la clé privée associée à un certificat x509 utilisé par un VirtualHost Apache nécessite un mot de passe, Apache httpd le demande bien lors du boot mais getty s'intercale et le prompt de login apparaît sans avoir le temps de saisir la passphrase pour Apache.

            Notons que systemd prévoit les demandes de passphrase au boot, que c'est intégré pour luks (partition système chiffrée) mais que ce n'est pas encore au point pour Apache. Voir : https://wiki.freedesktop.org/www/Software/systemd/PasswordAgents/ .

            Notons que l'usage de la directive de configuration Apache « SSLPassPhraseDialog », que l'on place dans /etc/apache2/mods-available/ssl.conf car elle est commune à tous les VirtualHosts, et que l'on fait pointer sur un script qui fait appel à systemd-ask-password ne résoud pas le problème : la demande de passphrase apparaît mais getty prend la main trop vite... Voir ici pour des exemples de cette manip' : https://bugzilla.redhat.com/show_bug.cgi?id=707917


            Solutions :
                * Solution 1 : virer la passphrase. Si vous avez correctement configuré la Perfect Forward Secrecy, alors les échanges passés sont en sécurité en cas de vol de votre clé privée. Si vous avez appliqué les bonnes permissions (root:root, 400), alors d'autres parties de votre système seront largement compromises si jamais on vous dérobe votre clé privée (car ça implique que le voleur était root donc game over complet). Mais c'est un contournement du problème un peu trop facile. :))))

                    SOIT

                * Solution 2 : apt-get install sysvinit-core puis reboot mais c'est trop facile. :))))

                    SOIT

                * Solution 3 : décaler le lancement des getty pour laisser le temps de saisir la passphrase. Notons que, contrairement à ce qui se produit avec sysvinit, cette solution ne bloque pas le lancement des autres services (SSH, mails, DNS,... en fonction de l'ordre de lancement), ce qui est super pratique en cas de reboot imprévu (vous recevez encore vos mails, par exemple) ou en cas de problème pour saisir la passphrase (SSH est fonctionnel).

                    * a) Ajouter « After=apache2 » dans l'unit getty (/etc/sytemd/system/getty.target.wants/getty@tty1.service ». Mais c'est sale : ce n'est pas à l'unit getty de s'adapter...

                        SOIT

                    * b) apache2 n'a pas d'unit systemd mais un initscript (/etc/init.d/apache2). Systemd parse les entêtes LSB. On peut donc ajouter « X-Start-Before: getty@tty1 » puis demander à systemd de re-parser et d'interpréter les données LSB : systemctl daemon-reload. On peut vérifier la bonne génération : systemctl show apache2 | grep -i before doit afficher « Before=getty@tty1.service multi-user.target graphical.target shutdown.target ».


    Merci à Johndescs pour le coup de main. :)
    Tue Aug 11 13:19:45 2015 - permalink -
    - http://shaarli.guiguishow.info/?beyzuw
    nomarkdown
  • feross/webtorrent-hybrid · GitHub

    + https://github.com/feross/webtorrent
    + démo en https://instant.io/ , par le même auteur

    Je cherchais un moyen de diffuser de gros fichiers. Le serveur web de la structure ne peut pas accueillir d'aussi gros fichiers (hébergement mutualisé, contrainte fixée par l'hébergeur). Forcément, je pense à bittorrent qui est fait pour ça. Sauf que c'était pour des pures novices et on m'informe que les novices ne seront pas quoi faire d'un torrent sans compter les habituels problèmes de traversée de NAT.

    J'avais déjà entendu parlé de sites web qui permettent de télécharger directement un torrent. Il y'en a un paquet... soit avec des limitations (pas plus de X Go, pas plus de Y téléchargements journaliers,...) soit avec des problèmes de pérennité. De plus, ces sites web n'apportent rien par rapport à mettre directement le fichier à disposition sur le site web de la structure (quitte à héberger l'archive ailleurs pour répondre à la contrainte de manque d'espace).

    J'avais entendu parler de logiciels pour faire du bittorrent directement dans le navigateur web, sans devoir installer quoi que ce soit. Le seul que j'ai (re)trouvé, c'est webtorrent. Malheureusement, je ne peux pas le recommander : relou à installer (mais c'est pas grave ça car c'est un problème de sysadmin, ça n'impacte pas les utilisateurs), ça bug bien (abandon du transfert, plantage du navigateur) et ça ne fonctionne pas sur les principaux navigateurs web (exemple : ça fonctionne avec la version de Chromium packagée dans Wheezy, pas la version de Firefox packagée dans Wheezy). C'est dommage car, dans son PoC (instant.io), on voit que l'auteur a prévu les bûches habituelles notamment la traversée de NAT (usage de STUN). :(

    Finalement, un truc genre MediaSPIP fera très bien l'affaire : visionnage en direct, téléchargement direct et mise à disposition du .torrent. Y'en a pour tous les goûts et compétences...
    Mon Aug 10 23:12:08 2015 - permalink -
    - https://github.com/feross/webtorrent-hybrid
    nomarkdown
  • Redevances : le gouvernement veut limiter la libre circulation des connaissances | Carnet de notes

    « Très logiquement, la numérisation ou la copie numérique fidèle d’une œuvre dont l’auteur est mort depuis plus de 70 ans est totalement libre. Vous avez non seulement le droit d’en créer une, mais vous avez aussi le droit de réutiliser librement et sans contrainte les copies réalisées par d’autres.

    On peut penser que c’est tout aussi vrai légalement mais encore plus vrai moralement pour la copie fidèle d’une œuvre détenue et hébergée par un musée public. En fait non : L’État se bat contre, en faisant entrer les copies numériques qu’il réalise dans la définition d’information publique, qui elles sont protégées en tant que telles. L’interprétation semble franchement hasardeuse mais c’est celle souvent soutenue.

    Les politiques récentes d’Open Data, au niveau français comme européen, mettent à mal ce stratagème. L’autorisation de réutilisation des données publiques tend en effet à devenir la norme.

    Libérer des copies d’œuvres publiques détenues par le public ? surtout pas ! Le gouvernement prévoit donc un nouveau projet de loi pour changer tout ça : Les données culturelles publiques deviendraient une exception au principe de libre circulation, ouvrant même la porte à de potentielles droits exclusifs au profits de tiers pendant jusqu’à 10 ans (ah les fameux partenariats public-privé, qui dépossèdent le public au profit du privé et où o’ finit par payer deux fois la facture…)

    Formidable idée où le public serait privée de la libre utilisation d’un copie numérique d’une œuvre culturelle du domaine public… à partir du moment où justement elle est détenue par une organisation publique (donc payée par nos impôts). On marche sur la tête. »

    Via http://lehollandaisvolant.net/?id=20150808155236
    Mon Aug 10 13:12:07 2015 - permalink -
    - https://n.survol.fr/n/redevances-le-gouvernement-veut-limiter-la-libre-circulation-des-connaissances
    nomarkdown
  • Ecritel se positionne en faveur du Projet Renseignement

    « Le premier est de reconnaître publiquement la nécessité d'une surveillance du réseau, surveillance pratiquée déjà de longue date par les services concernés chez les opérateurs de réseau.

    [ NLDR : Mais bien sûr, confirmons un choix de société fait sans consentement des citoyens au lieu de le remettre en question... C'est tellement plus simple... ]


    Les caméras de surveillance ou les militaires en armes qui arpentent nos centres commerciaux ne sont pas spécialement agréables à supporter ; cependant, les mesures de sécurité mises en place permettent de susciter la confiance et ainsi de développer l'activité économique. Une évolution identique se produira dans le monde numérique, une meilleure sécurité favorisant le développement de la confiance et la croissance.

    [ NDLR : Ha, business first... ]


    Internet est aujourd'hui un outil de communication de masse ; les origines libertaires, voire libertariennes, qui ont favorisé son essor ne correspondent plus à son stade de développement actuel ni à son poids économique. Sa sécurité et l'inévitable surveillance qui en découle sont des enjeux essentiels qui doivent être pris en compte et, dans la mesure du possible, définis et contrôlés au niveau européen

    [ NDLR : "c'était une autre époque, c'plus possible aujourd'hui" = baratin. J'en ai marre de me répéter donc : http://ecrans.liberation.fr/ecrans/2014/05/06/internet-les-heros-sont-fatigues_1011830 et http://shaarli.guiguishow.info/?OIc2rw ]. Mais oui pour que les autorités (services de renseignement et plus large) soient fortement encadrés au niveau européen. Pareil pour une màj des droits et libertés à l'heure du numérique au niveau européen. »

    Via https://twitter.com/nkgl/status/629932723147304962
    Mon Aug 10 11:21:52 2015 - permalink -
    - http://www.linformaticien.com/actualites/id/36342/ecritel-se-positionne-en-faveur-du-projet-renseignement.aspx
    nomarkdown
Links per page: 20 50 100
◄Older
page 31 / 99
Newer►
Mentions légales identiques à celles de mon blog | CC BY-SA 3.0

Shaarli - The personal, minimalist, super-fast, database free, bookmarking service by the Shaarli community