5571 links
  • GuiGui's Show

  • Home
  • Login
  • RSS Feed
  • Tag cloud
  • Picture wall
  • Daily
Links per page: 20 50 100
◄Older
page 47 / 99
Newer►
1965 results tagged nomarkdown x
  • #NiPigeonsNiEspions : les acteurs du numérique contre les boites noires - Standblog

    « À coté de l’inefficacité de loi et de son coté liberticide, l’argument économique me paraissait presque faible. Et pourtant, en discutant autour de moi, j’ai vu que c’était lui qui portait. Avec quelques proches, nous avons décidé de lancer le mouvement Ni pigeons ni espions. Quelques nuits encore plus courtes, de nombreuses discussions, des documents partagés et ça a donné http://ni-pigeons-ni-espions.fr/. »

    Tout comme SOPA/PIPA en 2012 et (dans une moindre mesure) la neutralité des réseaux en 2014 aux US, c'est encore le fric qui a permi d'obtenir quelques avancées (certes, maigres, cf http://shaarli.guiguishow.info/?Oe8evQ). Avant que de puissants acteurs économiques se positionnent, les défenseurs des libertés étaient invités à Matignon mais pas écoutés (bien au contraire, il s'agissait d'une opération de comm'/propagande pour éviter l'éveil de la gronde et ainsi annihiler toute opposition, cf https://www.laquadrature.net/fr/vague-dopposition-a-linfect-projet-de-loi-surveillance ).

    Parler de libertés, ça ne marche pas. De la part du gouvernement, c'est déjà grave en soi. De la part des députés (et bientôt des sénateurs hein, je ne suis pas dupe) qui représentent, à mon sens, *directement* le peuple, c'est peut-être pire (l'exécutif est là pour exécuter au quotidien d'où une échelle de gravité différente à mes yeux). Encore heureux que le pouvoir judiciaire (magistrats, juges) réponde encore présent... De la part de l'ensemble des citoyens, je trouve cela profondement effroyable et triste.

    Pour moi, ça démontre un grand mal ancré dans nos sociétés, dans nos pensées, dans nos raisonnements, beaucoup plus profond que les textes de loi liberticides eux-mêmes. Peut être s'agit-il de la racine du mal ? Le Fric, encore le Pognon, toujours l'Argent.
    Tue Apr 21 11:48:37 2015 - permalink -
    - http://standblog.org/blog/post/2015/04/15/NiPigeonsNiEspions-les-acteurs-du-numerique-contre-les-boites-noires
    nomarkdown
  • Stéphane Richard : "la neutralité du net est l'ennemie de l'innovation"

    « Stéphane Richard a expliqué qu'il faut "donner aux opérateurs les armes et les moyens d’innover", et que "la neutralité du net est l’ennemie de l’innovation des opérateurs".
    [NDLR : sauf que jusqu'à présent, c'est la neutralité des réseaux qui a permis l'innovation de *tous* les acteurs du numérique et l'émergence même du réseau et des applications que nous connaisons aujourd'hui. Sans neutralité, pas de web, pas de FB, pas de cela. Une absence de neutralité permettrait *peut-être* l'innovation chez les opérateurs (et j'en doute fortement, voir plus bas pour l'une des raisons) et chez quelques FSI déjà en position dominante au détriment de tout le reste de l'écosystème. Voilà la nuance. Et là, je parle uniquement du volet économique de la neutralité des réseaux mais je rappelle que c'est beaucoup plus vaste et avec des enjeux plus importants que le fric (liberté d'expression, liberté d'accès à l'information, pluralité des plateformes et services,...  ]

    "Moi aussi, j’aimerais bien qu’internet soit gratuit dans le monde entier. Mais ça n’est possible que dans les rêves", a-t-il déclaré, feignant de ne pas savoir que la question de la neutralité du net n'est pas celle de la gratuité, mais de la non-discrimination dans le traitement des communications. Le principe de la neutralité veut que les paquets soient transportés avec le même effort quelque soit le contenu, le destinataire ou l'expéditeur.

    Or Orange a porté une entaille dans ce principe en commercialisant ce mois-ci un "Débit confort" qui permet aux abonnés souscrivant à l'option de bénéficier, non pas d'un tuyau plus large en toutes circonstances, ce qui n'aurait pas poser problème, mais un traitement prioritaire dans les zones à forte affluence. Le réseau peut s'y trouver congestionné si le point d'accès mutualisé n'est pas correctement dimensionné, ou si les ondes mobiles qui ne sont disponibles qu'en quantité limitée saturent. Dans ce cas les communications émises ou reçues par les clients à l'option "Débit confort" bénéficient d'un accès prioritaire aux mêmes routes que les autres clients, qui passent en second.

    Ces derniers voient donc la qualité de leur accès mécaniquement dégradée pour laisser place aux clients prioritaires, ce qui encouragera toujours plus d'abonnés à souscrire à l'option, jusqu'à ce que plus personne ne puisse être prioritaire et que soit lancée une option "Débit vraiment confort", et ainsi de suite... L'intérêt commercial d'Orange devient alors d'arrêter de faire évoluer ses tuyaux, et de miser sur la congestion réelle ou induite pour obtenir que ses clients payent des accès prioritaires.
    [NDLR : oui, la QoS est vendable uniquement sur un réseau sous-dimensionné/saturé : https://shaarli.guiguishow.info/?B-FJ1w ] »
    Tue Apr 21 11:06:50 2015 - permalink -
    - http://www.numerama.com/magazine/32850-stephane-richard-34la-neutralite-du-net-est-l-ennemie-de-l-innovation34.html
    nomarkdown
  • Même une seule canette de soda light par jour vous tue lentement

    « La première cause de mortalité aux États-Unis, c’est la maladie cardiaque, principalement due aux sucres et à des styles de vie pas très sains. Les USA ont d’ailleurs un taux d’obésité extrêmement élevé et plus de 600 000 personnes meurent chaque année d’une maladie cardiaque.

    Parmi les pires choses pour notre organisme, le soda – même Coca-Cola et Pepsi le reconnaissent officiellement -. Et c’est bien évidemment à cause de la quantité de sucres qu’ils contiennent. Un adulte ne devrait pas consommer plus de 9,5 cuillères à café de sucre par jour. Une canette de 33 cL en contient déjà 10. Pour information, un Américain moyen en consomme 22 par jour. Et si la consommation globale de soda – aux États-Unis du moins – tend à diminuer, elle est encore trop élevée.

    Pire encore, des études sur le cerveau ont montré que le sucre est aussi addictif que la cocaïne. C’est donc aussi une véritable accoutumance qui poussent les gens à en boire. Et si certains sont passés au light, nombre d’entre eux ne réalisent pas que cette boisson est elle aussi dangereuse pour leur santé, et probablement davantage puisque les édulcorants artificiels déclenchent des réactions plus fortes encore dans notre cerveau.

    Selon le Docteur Susan Swithers, professeur de neuroscience comportementale à l’Université Purdue, « même un soda light par jour » vous place à plus haut risque, notamment de diabète de type 2, d’hypertension et de maladies cardiaques. »

    Voir aussi : http://www.gizmodo.fr/2014/10/23/boire-soda-25-cl-vieillir-2-ans.html

    « Avant de vous mettre à paniquer et de scruter votre visage à la loupe à la recherche de la moindre ride, sachez que c’est votre ADN qui vieillit. Le soda cause des dégâts dans les télomères – les régions situées aux extrémités des chromosomes. Ceux-ci s’abîment à chaque division cellulaire, d’où notre vieillissement -. Passer plusieurs mois à boire du soda équivaut à plusieurs années de vieillissement chez quelqu’un qui n’en boit pas.

    Une groupe de chercheurs dirigés par Elissa Epel de l’Université de Californie San Francisco a utilisé des données du « National Health and Nutrition Examination Survey » pour comparer la longueur moyenne des télomères des participants en fonction de la quantité de soda consommée chaque jour. L’ingestion de 25 cl de soda cause un vieillissement de 1,9 année. Buvez régulièrement 60 cl et ce sont 4,6 années que vous prendrez.

    Quand on sait que des études précédentes ont déjà montré que le soda pouvait faire augmenter les risques de diabètes de 26% et d’attaques cardiaques de 20% chez les hommes, on se dit que ce serait peut-être une bonne idée de passer au thé glacé, non ? »

    \o/

    Via http://lehollandaisvolant.net/?id=20150420162735
    Tue Apr 21 10:56:12 2015 - permalink -
    - http://www.gizmodo.fr/2015/04/20/soda-light-sante-danger.html
    nomarkdown
  • Fin de Moneo : comment se faire rembourser

    « Pour les professionnels, Moneo précise que son service ne sera plus autorisé à fonctionner à compter du 30 avril. Les paiements sur les automates divers et horodateurs seront désactivés à compter du 31 mai.

    Exception est faite pour les étudiants qui utilisent ce système dans les CROUS ou les restaurants universitaires. Les distributeurs automatiques, photocopieurs ou laveries prendront encore en charge le dispositif jusqu'au 30 juin. Pour les restaurants universitaires, la date de fin est prévue au 17 juillet 2015. »

    Raaaaaaaaaah quelle excellente nouvelle ! Monéo, c'était juste invivable. Le but a toujours été la traçabilité des petits échanges qui se font en liquide, c'est tout, faut bien se l'avouer.

    C'était juste l'enfer : montant minimal de chargement donc il restait toujours de l'argent inutilisé/able dessus, pour récupérer l'argent restant dessus, il fallait trouver la banque à l'autre bout de la ville qui a le bon lecteur (car les lecteurs habituels ne savent pas faire, ofc !), machines de chargement trop souvent en panne, il fallait utiliser ça ou rien, en dehors du campus, il fallait trouver les commerces acceptant Monéo,... Et là je parle uniquement des cas concernant les étudiants.

    Dans quelques mois, il restera uniquement les monéo resto (et à part des pannes du SI Monéo, je n'ai rien remarqué de négatif à leur sujet en comparaison des titres restaurant papiers) \o/

    Et pour le lulz : « Les personnes qui désirent récupérer les sommes d'argent encore présentes sur leurs comptes peuvent agir dès à présent. Elles doivent cependant faire vite puisque cette possibilité leur est ouverte jusqu'au 28 juillet. [...] Sinon, Moneo promet qu'un formulaire de demande sera mis en ligne sur son site à partir du mois de juillet. » :')

    Via http://sebsauvage.net/links/?w0hs_A
    Tue Apr 21 10:44:19 2015 - permalink -
    - http://pro.clubic.com/e-commerce/paiement-en-ligne/actualite-763726-moneo.html
    nomarkdown
  • Comment remplacer une voie ferrée automatiquement

    « Cette machine remplace toute seule les rails, le gravier et les traverses de la voie ferrée sur laquelle elle se déplace.

    Merci à Poste Scriptomme qui m’a informé dans les commentaires que ça s’appelait une « suite-rapide », que l’opération d’entretient est une RVB (pour le renouvellement des voies et du ballast) »

    Via http://korben.info/news/comment-remplacer-une-voie-ferree-automatiquement
    Sun Apr 19 18:03:37 2015 - permalink -
    - http://www.laboiteverte.fr/comment-remplacer-une-voie-ferree-automatiquement/
    nomarkdown
  • Les boites noires du #PJLrenseignement ne sont pas une nouveauté : Reflets

    « Des sondes un peu partout chez les FAI

    Des sondes DPI, il en existe chez à peu près tous les FAI. La comptabilité de Qosmos sur ce point est très claire. Free est un bon client. Quant à Amesys, elle a répondu à un projet nommé « Matrice 10GB » chez Orange en décembre 2010 pour l’installation de DPI de test :

        « Pour répondre à des besoins de monitoring sur ses architectures complexes utilisant des infrastructures complexes utilisant  avoir une solution flexible que nous appellerons matrice pour rediriger et filtrer à la demande le flux en provenance d’un splitter ou d’un port de capture vers un outil d’analyse, optimisant de la sorte l’utilisation de ces derniers. En amont des matrices seront déployées par l’ingénierie site des splitters 70/30 installés dans des répartiteurs optiques ou des TAP Cuivre Gigabit. Les matrices seront déployées dans une armoire où seront aussi regroupés sondes et analyseurs de protocoles. Deux catégories d’usages sont aujourd’hui identifiées :

            La collecte en permanence des points précis de l’infrastructure à des fins de supervision de la qualité de fonctionnement via des équipements sondes

            la collecte de manière ponctuelle pour l’analyse des flux réseau dans le cadre de la résolution d’un incident ou du traitement d’un problème (analyseur de protocoles). »

    Ces usages du DPI n’ont rien de commun a priori avec celui envisagé par le gouvernement. Il s’agit là de qualité de service, de facturation de services, bref, pas vraiment de la surveillance de masse. »


    À recouper avec :
        * https://twitter.com/olesovhcom/status/589308079323373568

        * Les propos sur Twitter d'Alex Archambault (Free) il y 'a quelques années

        * Les révélations Snowden autour des liens Orange<->services de renseignement (cf http://shaarli.guiguishow.info/?7Hxmig).
    Sun Apr 19 17:54:23 2015 - permalink -
    - https://reflets.info/les-boites-noires-du-pjlrenseignement-ne-sont-pas-une-nouveaute/
    nomarkdown
  • L’Office européen des brevets impose le brevetage du vivant en Europe

    « Après des années de batailles juridiques, la grande chambre de l’Office européen des brevets (OEB) vient de reconnaitre deux brevets sur un brocoli et une tomate obtenus par des méthodes de sélection classiques. Avec cette décision, qui fait jurisprudence, le cadre européen vole en éclat. Il destinait jusqu’à présent les brevets sur le vivant aux organismes génétiquement modifiés. »

    :(((((( Breveter le vivant déjà ça me laisse sans voix mais alors breveter le vivant obtenu par sélection naturelle classique je ne sais juste pas quoi dire... :((((((((((

    Via http://lehollandaisvolant.net/?id=20150418111712
    Sun Apr 19 17:46:54 2015 - permalink -
    - http://www.novethic.fr/empreinte-terre/agriculture/isr-rse/l-office-europeen-des-brevets-impose-le-brevetage-du-vivant-en-europe-143229.html
    nomarkdown
  • Devant l’Assemblée, des valises-espionnes ? « Pas assez de preuves » - Rue89 - L'Obs

    « « Des “Imsi Catchers” espions devant l’Assemblée ? » titre FranceInfo.fr : la radio a diffusé sur son site ce jeudi matin une interview de la porte-parole de la Quadrature du Net, Adrienne Charmet, qui affirme que deux de ces appareils permettant d’intercepter des conversations téléphoniques avaient été détectés pendant la manifestation de lundi contre le projet de loi sur le renseignement.

    [...]

     « Il n’y a pas assez de preuves »

    « Je pense qu’il faut y aller avec des pincettes », minimise néanmoins Adrienne Charmet au téléphone avec Rue89. Plusieurs personnes proches de l’association, dont Julien Rabier (@taziden), ont en fait détecté lundi la présence d’appareils type Imsi Catcher sur des applications mobiles précisément conçues pour détecter les faiblesses du réseau.

    [...]

    Pour s’assurer de cette découverte, des membres de l’association sont retournés à proximité de l’Assemblée pour vérifier la présence de signaux . Rien n’est alors apparu sur les radars et Adrienne Charmet explique avoir rappelé le journaliste de France Info pour lui apporter cette précision.

    La prudence est en effet de mise, car plusieurs scénarios sont envisageables. Et tous ne pointent pas forcément vers un espionnage mis en œuvre par les services de l’Etat :

        la première option peut tout simplement être une défaillance des applications mobiles utilisées. Sur Twitter, de nombreux experts du réseau mobile expliquent que ces dernières manquent de fiabilité et peuvent signaler une antenne d’un opérateur tout ce qu’il y a de plus classique ;

        la seconde possibilité est la présence, réelle, d’appareils équivalents aux Imsi Catchers, le jour de la manifestation. Mais là encore, rien n’assure aujourd’hui que ces équipements étaient pilotés par des services. Adrienne Charmet le reconnaît volontiers :

        « Il n’y a pas assez de preuves. Je doute d’une coïncidence mais il pourrait très bien s’agir de petits malins. »

    Contacté, le ministère de l’Intérieur n’a pas encore répondu à nos questions.

    [...]

    Panoptique

    Le problème, c’est que nous n’aurons probablement jamais le fin mot de l’histoire. Sauf si un agent se sent une âme de lanceur d’alerte, et souhaite nous contacter – qu’il n’hésite pas.

    C’est par là que l’anecdote prend d’ailleurs un sens nouveau. « Quelle que soit la réalité de qui a fait ça, pourquoi et pendant combien de temps, ça illustre parfaitement la crainte engendrée par le projet de loi », soulève Adrienne Charmet.

    Et en effet, cette histoire reflète parfaitement l’impasse dans laquelle cette logique de surveillance automatisée, invisible et massive, et aujourd’hui portée en France dans le projet de loi sur le renseignement, nous place. A savoir dans une incertitude complète. Sans qu’il soit possible de savoir si notre inquiétude vis-à-vis du respect de nos libertés relève de la vigilance légitime ou de la paranoïa excessive.

    C’est le panoptique en acte : nous voilà prisonnier de cette fameuse cellule, en sachant que l’on peut être observé mais sans savoir si on l’est vraiment. Sauf, et on y revient, si un lanceur d’alerte se décide à nous révéler que nous sommes effectivement scrutés. Et comment. »

    Via https://twitter.com/FradiFrad/status/588731534569394176
    Sun Apr 19 17:44:14 2015 - permalink -
    - http://rue89.nouvelobs.com/2015/04/16/devant-lassemblee-valises-espionnes-assez-preuves-258704
    nomarkdown
  • Loi Renseignement : le gouvernement feint de corriger les « boites noires » - Next INpact

    Voir aussi : http://www.nextinpact.com/news/93871-loi-renseignement-eu-org-et-altern-org-plient-bagage-gandi-explique.htm

    De l'enfumage de la part des hébergeurs comme OVH et Gandi pour tenter de faire croire qu'ils ont changé la donne alors qu'il n'en est rien (ils servent leurs intérêts de ne pas voir les barbouzes installer eux-même leur matos dans leurs DC), ayez confiance en nous, nous sommes du bon côté. Tssss... Business is business.

    « C'est technique, mais en clair, cela ne va pas changer grand chose. Si la boîte noire ne pourra être mise en œuvre dans le cadre d’une procédure d’urgence (821-5)

    [...]

    Selon le gouvernement, les opérateurs auront la possibilité de s’assurer par eux-mêmes que les données de contenu seront exclues de la mise en œuvre de ces traitements (exposé des motifs). Mais c'est faux : l'article 242-9 prévoit surtout que les opérations matérielles pourront être mises en oeuvre par les intermédiaires concernés, pas qu'ils pourront regarder dans la boîte noire, nuance... En gros, ils installeront la boite sur cette table ou dans ce coin, mais pas davantage.

    Au-delà, cet amendement n'est qu'une simple redondance, un rappel de l'autorisation programmée, rien de plus musclé. Pas sûr donc que cela éteigne le mouvement de contestation, notamment chez ceux inquiets des potentialités de surveillance généralisée. »


    L'infographie de Gandi est particulièrement erronée :
      * Ce n'est pas la CNCTR qui définit le périmètre, le champ d'action et la durée, cette commission n'a qu'un avis consultatif.

      * Comment les hébergeurs comptent-ils juger de la légitimité d'une demande de surveillance pour vérifier qu'elle répond bien à l'anti-terrorisme, qu'elle est ciblée, que ceci ou que cela dans un texte de loi où le secret défense est la norme ?! Cela est du ressort de la CNCTR fantôme...

      * « Métadonnées -> pas de données à caractère personnel ni de contenus ». L-O-L. Déjà expliqué maintes fois, je ne recommence pas. Même la CNIL l'a dit : les métadonénes sont autant voire plus intéressantes que le contenu car elles permettent d'établir le graphe des relations : qui parle avec qui, combien de temps, à quelle fréquence, quel est le poids des échanges ?

      * La dés-anonymisation se fait à la demande du premier ministre sous l'avis consultatif de la CNCTR, il n'y a pas de juge, ni administratif ni encore moins judiciaire.

    Et les boîtes noires chez les FAI et FSI, elles fonctionnent comment, elles ? Car oui, les promesses du gouvernement ne tiennent que pour les hébergeurs. :)
    Sun Apr 19 16:00:08 2015 - permalink -
    - http://www.nextinpact.com/news/93839-loi-renseignement-gouvernement-feint-corriger-boites-noires.htm
    nomarkdown
  • Plug and Prey: Malicious USB Devices [ Interdire tous les périphériques USB sauf ceux autorisés]

    Ce que je cherche à faire : ne pas autoriser tout nouveau périphérique USB à initier une session data avec mon GNU/Linux. Dit autrement : je veux refuser tous les périphériques USB sauf ceux que j'ai explicitement autorisés. Je souhaite que ces restrictions s'appliquent à toutes les classes de périphériques (et pas seulement aux périphériques de stockage de masse USB, par exemple). Je souhaite lever cette restriction quand mon laptop est chez moi. Avantage : un périphérique (comme un ordinateur de poche) peut être alimenté sans avoir à lever la restriction.

    Dans les solutions pas vraiment satisfaisantes, on a :
        * Utiliser grsecurity et son option sysctl deny_new_usb. Cf : https://en.wikibooks.org/wiki/Grsecurity/Print_version#Deny_new_USB_connections_after_toggle . Problème : pas inclus dans les noyaux compilés par Debian donc "coût" de maintenance ;

        * Désactiver tout un bus USB : echo 0 > /sys/bus/usb/drivers/usb/usb1/authorized . Problème : les périphériques autorisés ne fonctionnent plus non plus ;

        * Désactiver les périphériques branchés un à un dans un script. Exemple : echo 0 > /sys/bus/usb/drivers/usb/1-1/authorized . Problème : débrancher/rebrancher le périphérique et ça repart.

        * Utiliser les fonctions d'économie d'énergie dont autosuspend (power/autosuspend_delay_ms, power/control) : ça ne peut pas fonctionner puisqu'il y aura autoresume au branchement d'un périphérique, c'est tout l'objet de l'économie d'énergie.


    Et la solution qui remplie le cahier des charges, un script udev que l'on met dans /etc/udev/rules.d/01-usblockdown.rules et qui contient :
    #Script by Adrian Crenshaw
    #With info from Michael Miller, Inaky Perez-Gonzalez and VMWare

    #By default, disable it.
    ACTION=="add", SUBSYSTEMS=="usb", RUN+="/bin/sh -c 'for host in /sys/bus/usb/devices/usb*; do echo 0 > $host/authorized_default; done'"

    #Enable hub devices. There may be a better way than this.
    ACTION=="add", ATTR{bDeviceClass}=="09", RUN+="/bin/sh -c 'echo 1 >/sys$DEVPATH/authorized'"

    #Other things to enable
    ACTION=="add", ATTR{idVendor}=="046d", ATTR{idProduct}=="0809", RUN+="/bin/sh -c 'echo 1 >/sys$DEVPATH/authorized'"
    ACTION=="add", ATTR{serial}=="078606B90DD3", RUN+="/bin/sh -c 'echo 1 >/sys$DEVPATH/authorized'"
    ACTION=="add", ATTR{product}=="802.11 n WLAN", RUN+="/bin/sh -c 'echo 1 >/sys$DEVPATH/authorized'"
    #ACTION=="add", ATTR{idVendor}=="413c", ATTR{idProduct}=="2106", RUN+="/bin/sh -c 'echo 1 >/sys$DEVPATH/authorized'"


    Autoriser un nouveau périphérique en permanence : l'ajouter à ce jeu de règles udev. Pour trouver les attributs d'un périphérique : udevadm info -a -p /sys/bus/usb/devices/1-1 ou /var/log/kern.log à la connexion du périphériques pour obtenir les attributs les plus importants.


    Désactiver le blocage et autoriser un périphérique temporairement : for host in /sys/bus/usb/devices/usb*; do echo 1 | sudo tee $host/authorized_default; done
    Le prochain périphérique USB connecté sera utilisé et déclenchera l'application du jeu de règles udev ci-dessus qui re-interdiront tout sauf les périphériques autorisés. À sa déconnexion, le périphérique ne pourra plus être reconnecté sans votre accord.


    Pour désactiver le blocage de manière permanente : sudo mv /etc/udev/rules.d/01-usblockdown.rules ~/ ; for host in /sys/bus/usb/devices/usb*; do echo 1 | sudo tee $host/authorized_default; done
    Sun Apr 19 13:11:53 2015 - permalink -
    - http://www.irongeek.com/i.php?page=security/plug-and-prey-malicious-usb-devices#3.2_Locking_down_Linux_using_UDEV
    nomarkdown
  • tftpd(8) - Linux man page

    Un serveur tftp rapide sous Debian ?
        * apt-get install tftpd
        * mkdir /srv/tftp
        * Mettre les fichiers à distribuer dans ce dossier
        * service openbsd-inetd restart

    Et pour que votre serveur tftp soit accessible en IPv4 et IPv6 : « udp6 » au lieu de « udp » dans /etc/inetd.conf sur la ligne concernant tftp.
    Sat Apr 18 23:25:34 2015 - permalink -
    - http://linux.die.net/man/8/tftpd
    nomarkdown
  • J4813A HP ProCurve 2524 Switch - Download software

    Si vous avez un Procurve 2524 avec un vieux firmware et que la fonctionnalité STP vous intéresse, pensez à mettre à jour le firmware : des cas de boucles ne sont pas détectés dans les anciennes versions du firmware.
    Sat Apr 18 23:07:16 2015 - permalink -
    - https://h10145.www1.hp.com/Downloads/SoftwareReleases.aspx?ProductNumber=J4813A&lang=en&cc=us&prodSeriesId=51079
    nomarkdown
  • Understanding Unicast Reverse Path Forwarding - Cisco Systems

    « When administrators use Unicast RPF in loose mode, the source address must appear in the routing table. Administrators can change this behavior using the allow-default option, which allows the use of the default route in the source verification process. Additionally, a packet that contains a source address for which the return route points to the Null 0 interface will be dropped.»

    Donc il est possible de nullrouter la source d'une attaque et non pas la destination comme on le voit d'habitude (c'est une mesure utilisée en dernier recours, quand le service attaqué est mort et que donc une nullroute ne le rendra pas moins accessible aux utilisateurs légitimes qu'il ne l'est déjà).

    Équivalent Linux :
        1) Créer une table de routage dans /etc/iproute2/rt_tables
        2) ip r a blackhole default table <nom_table> / ip -6 r a unreachable default table <nom_table>
        3) Et pour chaque IP src à nullrouter : ip rule add from <IPv4>/32 table <nom_table> / ip -6 rule add from <IPv6> table <nom_table>
    Fri Apr 17 14:35:14 2015 - permalink -
    - http://www.cisco.com/web/about/security/intelligence/unicast-rpf.html
    nomarkdown
  • perltidy - a perl script indenter and reformatter

    Absolument indispensable pour rendre lisibles des scripts perl parfaitement illisibles (car très mauvaise indentation, par exemple).
    Thu Apr 16 15:31:46 2015 - permalink -
    - http://perltidy.sourceforge.net/perltidy.html
    nomarkdown
  • Loi sur le renseignement : « Le député lambda ne dispose d’aucune source »

    « On a amputé la capacité du Parlement à faire son travail. L’actuel président de la commission des lois disait naguère, au sujet de Nicolas Sarkozy, alors chef de l’État, « ce président n’aime pas le Parlement ». Je constate qu’aujourd’hui, c’est la même chose. Je fais partie des gens qui ont travaillé sur ce texte de loi et j’ai bien conscience que je n’ai pas réellement de vision sur ce monde du renseignement qui reste un sujet très difficile d’accès pour le Parlement. Le député lambda ne dispose d’aucune source.

    [...]

    Ce « travail coopératif » évoqué par M. Urvoas fait référence au dialogue avec les seuls services de renseignement qui ont, en effet, été associés aux travaux préparatoires. Mais les avocats, par exemple, ou les opérateurs Internet ou de téléphonie ou même, à bien des égards, les organismes de contrôle indépendant, eux, sont restés à l’écart de cette coopération.

    [...]

    Ce texte n’est, en effet, pas un texte antiterroriste. Le gouvernement, pour des raisons tactiques, avait choisi de le positionner sous forme de réponse à l’émotion des attaques de janvier à Paris. Mais, après avoir entendu le discours du premier ministre, il semble bien que l’antiterrorisme soit le seul credo du pouvoir politique sur cette loi renseignement. Et gare à ceux qui émettent des réserves ! Les mots ont fusé, « ignorants », « fantasme », « outrance »…

    [...]

    Le texte dit que ces moyens pourront être utilisés lorsque les intérêts de la France seront menacés, notamment, à l’étranger. Mais pour la Libye, par exemple, les choses ont évolué, le colonel Kadhafi a été l’hôte de la France puis on lui a fait la guerre. Contrevenir aux intérêts de la France est une notion floue.

    [...]

    Les groupes du CAC 40 vont donc bénéficier du renseignement français. Mais ne risque-t-on pas de se perdre dans une certaine confusion ? Ces entreprises sont souvent des multinationales. Nous serions donc souverains pour deux car fiscalement elles pourraient échapper, on l’a vu, à l’impôt en France mais recevraient des informations confidentielles collectées au nom de la défense de notre économie nationale.

    [...]

    Face aux menaces, il y a deux options majeures : le renforcement de la démocratie ou le renforcement d’un système sécuritaire. Le gouvernement a choisi la deuxième voie. Le renseignement est, aujourd’hui, le dernier territoire de véritable souveraineté et l’Etat entend que personne ne vienne y regarder de trop près. »

    Via http://shaarli.cafai.fr/?q6N_Kw
    Thu Apr 16 10:18:41 2015 - permalink -
    - http://www.lemonde.fr/societe/article/2015/04/15/loi-sur-le-renseignement-le-depute-lambda-ne-dispose-d-aucune-source_4616574_3224.html
    nomarkdown
  • Apache Java Commons Collections

    Bien vu, les multimap (stocker plusieurs objets avec une même clé pour y accéder).

    MultiMap<Integer, String> testMM = new MultiValueMap<Integer,String>();
    testMM.put(1, "toto");
    testMM.put(1, "titi");
    testMM.put(2, "lala");
    System.out.println(testMM.get(1));=> [toto, titi]

    Évidemment, ça fonctionne avec n'importe quels objets en clés/valeurs.

    Pas mal aussi l'implémentation d'un arbre Radix (cf : http://shaarli.guiguishow.info/?GZW_8g). Mais attention : ce n'est pas prévu pour le stockage/recherche d'adresses/réseaux IP (car c'est de la comparaison bit-à-bit de string qui ne tient donc pas compte du masque). Contre-démo :
    PatriciaTrie<Integer> test = new PatriciaTrie<Integer>();
    test.put("0.0.0.0/0", 0);
    test.put("8.8.8.0/24", 15169);
    //test.put("89.234.141.0/24", 60630);
    System.out.println(test.select("89.234.141.141"));
    => Entry(key=8.8.8.0/24 [12], value=15169, parent=0.0.0.0/0 [10], left=0.0.0.0/0 [10], right=8.8.8.0/24 [12], predecessor=8.8.8.0/24 [12])

    ÉDIT DU 10/05/2015 : il existe aussi Guava, https://github.com/google/guava, anciennement Google Collections. Guava propose des TreeMultiMap donc il est possible de trier une Multimap, ce que ne propose pas MultiMap (l'implémentation de l'Apache Foundation). FIN DDE L'ÉDIT.
    Wed Apr 15 17:42:38 2015 - permalink -
    - https://commons.apache.org/proper/commons-collections/
    nomarkdown
  • Life tips : tout ce que j'aurais aimé savoir à 18 ans - HowTommy

    Je suis en désaccord sur certains points (exemple : ne pas culpabiliser sur le fait de procrastiner, n'est-ce pas le meilleur moyen de ne jamais rien faire de sa vie ?, ignorer l'avis des autres oui mais avec modération (je vous renvoie sur les divagations de Sartre sur autrui)) et il manque des choses essentielles comme faire des choses utiles pour la société (exemples : de l'associatif utile, défense de grandes causes, défense des libertés,...) sinon vivre n'a aucun intérêt.

    Via http://sebsauvage.net/links/?6DQQjQ
    Wed Apr 15 11:51:11 2015 - permalink -
    - http://blog.howtommy.net/index.php?d=2015/04/13/15/24/26-life-tips-tout-ce-que-jaurais-aime-savoir-a-18-ans
    nomarkdown
  • xkcd: Horoscopes

    :D
    Wed Apr 15 11:34:57 2015 - permalink -
    - https://xkcd.com/1512/
    nomarkdown
  • Après les paradis fiscaux, les paradis numériques - Le blog de Stéphane Soumier

    Point de vue intéressant, à lire.

    « Parce que le projet de loi sur le renseignement qui entre en discussion à l'Assemblée va imposer un contrôle permanent de l'ensemble de ces données avec "la mise en place de boites noires au contour flou dans les infrastructures". L'Etat veut se donner les moyens de ne rien rater d'un éventuel échange de données pour monter une action terroriste, et pour cela veut pouvoir, en théorie, tout surveiller et va donc imposer ces "boites noires" au coeur des Data center du pays.

    [...]

    Disons, pour finir de savoir de quoi l'on parle, que dans quelques années assembler des voitures va devenir ce qu'on appelle une "commodité", une action économique sans valeur ajoutée. C'est bien le système de contrôle numérique de la voiture qui détiendra toute la valeur.

    Or, ces raffineries numériques géantes abriteront l'ensemble des systèmes de contrôle, comme elles abritent déjà quantités de secrets économiques. Tout y est, tout y sera de plus en plus: des plans, des stratégies, des brevets, des données clients... Et c'est bien cela d'ailleurs qui a aidé à la croissance d'OVH. Parce que beaucoup de ces secrets ont quitté les Etats Unis ces dernières années depuis que Washington a mis en place des systèmes de surveillance comparables. D'ailleurs OVH s'est développé au Canada et pas aux US pour rassurer ses clients justement.
    Il est clair que si l'Etat français donne à son administration les moyens légaux de regarder l'ensemble du trafic numérique du pays, un état français, d'autre part, actionnaire important d'entreprises industrielles majeures, comment pensez vous que les concurrents de ces entreprises industrielles majeures vont-ils réagir? En allant voir ailleurs si on y est! Et OVH n'aura pas le choix, il faudra bien qu'il y soit, au Luxembourg ou en en Allemagne, par exemple (Klaba, qui a grandi dans la Pologne communiste, est persuadé que l'Allemagne ne mettra jamais en place une telle législation du fait des souvenirs de la Stasi).

    Et donc, tiens, on retrouve le Luxembourg. Je trouve éclairante la comparaison avec les paradis fiscaux. Va-t-on voir se développer une économie de "l'évasion numérique", des pays qui garantiront le secret absolu sur les données hébergées sur leur sol et capteront les data center du monde ? (Je vais vite mais il ne faut pas sous estimer la masse industrielle que cela représente, ces data center ont besoin d'énergie, d'énormément d'énergie, et donc les infrastructures de production suivront nécessairement, et avec elles les infrastructures d'entretien, d'hébergement, de loisir... mais je m'égare...) »
    Mon Apr 13 11:29:16 2015 - permalink -
    - http://eco-vibes.over-blog.com/2015/04/apres-les-paradis-fiscaux-les-paradis-numeriques.html
    nomarkdown
  • ▶ J'AI PAS VOTÉ - FILM COMPLET -STFR-ENG - 46 mn - YouTube

    Un documentaire en faveur du tirage au sort (mais pas que) en politique. Le ton est plutôt lourd et on revoit en boucle les mêmes intervenants et les mêmes illustrations mais il y a des choses intéressantes (même s'il n'y pas de surprise, tendance "on s'en doutait pas du tout"...) : modèle représentatif versus direct d'un point de vue historique, aristocratie (les "meilleurs" gagnent les élections), corruption de l'appareil politique (voir aussi : http://shaarli.guiguishow.info/?0kIOpA), les élections servent uniquement à légitimer les représentants et le système de manière générale, limites de la représentativité (on retrouve J-J Rousseau), l'école de la république et le gavage des citoyens au sujet des élections (démocratie = élections avec en prime la super blague des délégués de classe qui ne servent à rien (sauf à légitimer le système et le fonctionnement de l'établissement scolaire) et qui ont juste le droit de fermer leur gueule une fois élus (j'ai donné, je sais de quoi je parle)).

    Tirage au sort + compensation financière pour les journées de travail "manquées" (en attendant une robotisation plus importante ou un revenu de base mais c'est d'autres sujets), pourquoi pas. Restera à combler d'autres lacunes :
        * La corruption des tirés au sort ne sera pas impossible par de puissants lobbies, juste plus compliquée compte-tenu de la rotation des tirés au sort.

        * Tout le monde n'est pas à l'aise pour s'exprimer, débattre sur ses idées, se confronter, ni à l'aise avec le vocabulaire d'un domaine (attention, je ne parle pas de quelque chose que l'éducation ou la formation peuvent résoudre mais quelque chose de plus profond tendance habitus culturel et capital culturel), comment garantir une équité entre les tirés au sort (il ne suffit pas d'avoir les mêmes droits et devoirs pour que ceux-ci s'appliquent et qu'un tiré au sort ne soit pas écrasé par un ou plusieurs autres).
    Mon Apr 13 00:06:53 2015 - permalink -
    - https://www.youtube.com/watch?v=uzcN-0Bq1cw
    nomarkdown
Links per page: 20 50 100
◄Older
page 47 / 99
Newer►
Mentions légales identiques à celles de mon blog | CC BY-SA 3.0

Shaarli - The personal, minimalist, super-fast, database free, bookmarking service by the Shaarli community