votre avatar Abonné

Lypik

est avec nous depuis le 1 décembre 2014 ❤️

Bio

Oups.
On dirait que quelqu'un ici aime garder ses petits secrets, comme si de par hasard il y avait quelque chose à cacher...
Désolé, ô lectrice de passage, cher lecteur égaré, pas de révélation sensationnelle pour le moment sur ce profil.
Repassez plus tard ?

125 commentaires

Concours Next INpact de rentrée : qui sont les gagnants ?

Le 13/09/2021 à 08h 40

Intéressé aussi pour pouvoir testé ce genre de clef :-). Merci à vous pour votre travail au quotidien !


Proxmox VE 7.0 : installation sur un serveur et création d'une machine virtuelle

Le 25/08/2021 à 21h 10

Pas encore fait mais j’ai lu ce post de blog intéressant : https://blog.zwindler.fr/2021/07/19/les-soucis-que-jai-rencontre-en-upgradant-proxmox-ve-7/



Il y a des points d’attention à avoir ;-).


Machines virtuelles et Freebox Delta : création et hébergement de votre première page web

Le 12/10/2019 à 12h 43

[quote=“David_L”]
Ils sont stockés dans la Freebox, partant de là, tu peux avoir un dispositif pour en créer une copie régulière.
[/quote]



Les images disques oui mais sans possibilité de faire des snapshots, il faut donc arrêter sa VM pour la sauvegarder et ainsi avoir une image disque cohérente.



Free ajoutera peut-être cette fonctionnalité plus tard, après tout, la peinture est encore fraîche.


Le 11/10/2019 à 19h 41

Il est possible de faire des snapshots ? Sinon, comment sauvegarder les images disques des VM ?
L’idée de Free est intéressante, même si je ne suis pas sûr que ce soit financièrement intéressant en tant que client :).


Un script Python pour suivre les fréquences, tension et température du SoC d'un Raspberry Pi

Le 01/08/2019 à 21h 06

[quote]
wget -qO- https://gist.github.com/davlgd/07f6288e869519acb695774e146a20b6/raw/09be19d5e96a627a33f444ea8db511245066dc7e/pi_soc_monitor.py | python
[/quote]



Même si c’est très fréquent dans les documentations, ce n’est pas recommandé d’exécuter du code non vérifié (pas de contrôle d’intégrité/d’authenticité)… Le site web peut très bien présenter un contenu différent (en se basant sur le User Agent par exemple). C’est bien mieux pour la sécurité de le télécharger puis consulter son contenu et l’exécuter.



Sinon avec un RPi 3B+ j’atteint fréquement les 78-80°C sur Kodi avec Netflix, dans un boitier métalique comportant quelques entailles sur sa face supérieur mais sans dissipateur. Le tout dans une pièce à 24°C.


Carte bancaire biométrique : nouveaux tests au Crédit Agricole, « mise sur le marché prévue en 2020 »

Le 17/06/2019 à 11h 59






CounterFragger a écrit :

Si l’empreinte est uniquement stockée sur la puce de la CB, pourquoi pas.

En revanche, je ne comprends pas cette phrase :

On parle de quoi, de l’antenne NFC ? Pour quelle raison, sachant qu’il est possible de lire les données en clair de la puce de la carte avec un smartphone ?


Je vois parfaitement le principe du lecteur USB, en revanche, le lecteur en plastique ou en carton, faudra m’expliquer… <img data-src=" />



+1, tu n’est pas le seul. Je n’ai pas trouvé mention de ces éléments dans la source, sur le site du Crédit Agricole.



Le 17/06/2019 à 11h 55

Personnellement je n’aime pas la sécurité biométrique.
Il suffit que ce soit mal géré, mal stocké ou qu’on découvre une brèche et paf nos empreintes sont dans la nature sans pouvoir en changer…


SSHFS-Win : accédez au contenu d'une machine distante depuis l'explorateur de fichiers Windows

Le 10/05/2019 à 20h 24

Ah merci de l’info, je vais pouvoir tester ça pour accéder à ma base Keepass qui est sur mon RaspberryPi, ça m’évitera la dépendance à un plugin Keepass :-).


Comment créer un alias pour Bash, Cmd ou PowerShell ?

Le 09/05/2019 à 10h 36

Toujours regarder les alias après s’être connecté pour éviter les mauvaises blagues comme mentionné par tazvld ;-).

Pour ignorer un alias, il suffit de le préfixer par . Exemple :
alias rm=‘rm -i’
\rm monfichier

Dans cet exemple la commande ne demandera plus confirmation pour supprimer le fichier (option -i).


Extensions inopérantes : second correctif pour Firefox

Le 05/05/2019 à 11h 35






Lypik a écrit :

Le



   certificat intermédiaire en question mis à jour est nommé         
signingca1.addons.mozilla.org, empreinte sha256 :



&nbsp; B0:F7:0C:5C:36:3B:59:9B:B8:40:78:A4:35:F8:7E:F4:B8:FB:30:E5<img data-src=" />4:18:2E:11:AD:FC:7B:07:AF:02:AE<img data-src=" />2


Je ne sais pas comment ne pas lui faire interpréter les smileys mais il faut les remplacer par deux-points 8.



Le 05/05/2019 à 11h 17

Ah cool, tu as trouvé la source de l’extension, elle provient bien de



Mozilla. J'ai testé aussi sur Firefox Mobile avec succès (au lieu de       
passer xpinstall.signatures.required à false dans about:config).
Sur Linux Mint avec Firefox 66.0.3 64 bits&nbsp; je n'en ai pas eu besoin, le programme Studies a tout géré seul.





PS : L'installation à la main de l'extension n'est PAS recommandé par Mozilla (tout comme les autres contournements non officiels), ils préconisent d'attendre leur déploiement.      





Le      
certificat intermédiaire en question mis à jour est nommé


signingca1.addons.mozilla.org, empreinte sha256 :

&nbsp; B0:F7:0C:5C:36:3B:59:9B:B8:40:78:A4:35:F8:7E:F4:B8:FB:30:E5<img data-src=" />4:18:2E:11:AD:FC:7B:07:AF:02:AE<img data-src=" />2



On peut le voir sur PC dans la liste des autorités de certifications, à Mozilla Corporation.      
&nbsp;
C'est ce que fait l'extension que tu as mentionné (vu dans son code source).

Le 04/05/2019 à 20h 47

Tu peux tester la manip indiquée dans le commentaire te précédant, testée et approuvée il y a quelques minutes :-).


Le 04/05/2019 à 20h 46

Le 04/05/2019 à 20h 45






Gilbert_Gosseyn a écrit :

Suivez ceci :https://reho.st/self/60af28bb593be147f248e82a139825d595e17ce9.png

En clair, lancez “about:config”, cherchez “xpinstall.signatures.required” et passez le à “false”. Actif de suite et permet d’installer/réinstaller/réactiver toutes les extensions.

Marche sur un Firefox desktop 66.0.3 64bits et sur un Firefox Mobile (android) de même version.



Merci, ça a fonctionné à l’instant pour moi avec Firefox Mobile v68.0a1 sous Android. Je m’en suis rendu compte en voyant des pubs, uBlock Origin s’était désactivé ;-). Il va falloir que je pense à le retirer après le retour à la normale.

Concernant l’actu, c’est incroyable le nombre de boîte qui ne supervise pas leurs certificats, c’est pourtant pas compliqué dans un outil de supervision…
Ça me rappelle une expérience récente pour un client avec le renouvellement en catastrophe du wildcard sur toute son infra. Le certificat généré par le client n’était en plus pas valide la première fois ! Une journée de boulot.

PS : pourquoi ils ne mettent pas un Let’s Encrypt en temporaire ? <img data-src=" />.



Ubuntu 19.04 cache l'essentiel de ses nouveautés sous le capot

Le 10/04/2019 à 22h 13

Je l’utilise également sur Linux Mint et Keepass sous Windows 10.
Tu gères comment la synchronisation de tes bases ?
Avec Keepass j’ai pu installé un plugin (sftpSync de mémoire) pour faire du SFTP mais sous KeepassXC je n’ai pas trouvé. J’ai dû monter le répertoire du SFTP via SSHFS sur mon Linux Mint.


Éducation nationale : 25 millions d’euros pour accompagner des projets BYOD

Le 10/04/2019 à 20h 38

Je ne suis pas pour, je vois difficilement la plus value.

Quel investissement de déployer des bornes WiFi supplémentaires, gérer la restriction réseau et applicative, former le personnel…
Sans parler des risques de sécurité évident sur du matériel non maitrisé par l’établissement ! Sans compter que le personnel informatique sera plus sollicité qu’actuellemenr, or ils sont généralement très peu nombreux…

Écologiquement c’est une hérésie. Cela va forcer ceux qui n’en n’ont pas à en acheter, sans parler du coût non négligeable ainsi que de la différence entre éleves qui s’accentuera et également la très mauvaise répération des tablettes, ne serait-ce que la batterie.

S’il y a besoin de l’informatique, suffit d’avoir une vraie salle dédié équipée, comme c plus ou moins déjà le cas.

Bref, j’ai vraiment du mal à voir en quoi c’est nécessaire et en quoi ça améliorera quoique ce soit.


La version web de Skype récupère toutes les fonctions du client Desktop

Le 08/03/2019 à 17h 33






Oliverpool a écrit :

En changeant le User-Agent ça peut marcher sous firefox :&nbsphttps://bugzilla.mozilla.org/show_bug.cgi?id=1348849#c18



Je confirme, j’ai eu cette surprise ce matin au boulot. En changeant le User Agent via l’extension Firefox mentionné, en me faisant passer pour Edge, nickel j’ai pu chatter comme avant.
C’est pénible ce style de restriction débile contre certains navigateur, et c’est bien évidement rarement envers Chrome…



Déménagement, INpact Hardware, Magazine : le point sur nos différents projets de fin d'année

Le 23/11/2018 à 21h 32

Que de beaux projets en perspective, j’ai hâte de découvrir tout ça :-).

Bravo pour votre boulot, vos prises de risques, votre travail de qualité ! Heureux d’être abonné pour vous soutenir ;-).


Omers Ventures injecte 10 millions de dollars dans DuckDuckGo

Le 30/08/2018 à 19h 52






DoWnR a écrit :

Me semble que c’est une toute petite structure, donc les revenus de la pub doivent être suffisants.



Il y a 53 employés selon leur site web[1]. Deux modes de revenus (pub et affiliation)[2].

Après je ne sais pas (je n’ai pas cherché) combien ça leur génére face à leurs coûts.

[1]https://duck.co/help/company/advertising-and-affiliates
[2] https://duckduckgo.com/about



Caméras-piétons : feu vert du Parlement pour les policiers municipaux et les pompiers

Le 05/08/2018 à 11h 43

Je ne vois pas l’intérêt pour les pompiers…

Quant à l’activation par les policiers, elle devrait se faire dès que l’intervention à lieue et pas seulement quand le policier l’aura décidé. Comme ça en cas de problème, si le policier l’a pas activé, il devra se justifier.
Là, ça va amener à des situations de litiges, c’est sûr…


Raspberry Pi : ceci est une révolution

Le 03/08/2018 à 18h 56

J’ai acheté un 2B il y trois ans qui me sert à :




  • agrégateur flux RSS (FreshRSS)

  • résolveur et serveur DNS (unbound)

  • serveur DHCP (isc-dhcp-server)

  • seedbox (transmission-daemon)

  • supervision locale et distante (RPi-Monitor)

  • serveur Firefox Sync
    Puis les classiques Fail2ban, Postfix, MySQL.

    Ça tourne très bien avec 512 Mo de RAM même si 80 % est utilisé. Niveau CPU c’est 0,20 en idle et 43 °C.

    J’ai également un 3B qui me sert pour les sauvegardes (sur HDD en USB), supervision locale et distante, SFTP pour Keepass, résolveur et serveur DNS, DHCP, SMTP, serveur web mais j’ai encore de la marge avec lui pour par exemple un blog,un vrai hébergement de mails, serveur OpenVPN :-).


Opera et Vivaldi, des frères ennemis aux orientations très différentes

Le 25/07/2018 à 16h 27






Ramiel the Arbiter a écrit :

Faut aussi comprendre que les usages ont changé et la manière de calculer le % d’utilisation des moteurs de rendu. Avant on avait que les PC, maintenant faut ajouter les mobiles dans le calcul.

Sur mobile, Blink et Webkit sont très fortement majoritaire. Webkit est la seule option possible pour les navigateurs voulant être sur iOS (iPhone/iPad). Tandis que Chrome a une très large part sur Android, sans compter les très nombreux navigateurs alternatifs qui sont eux-même sous Blink/Webkit. Du coup, les Quantum/EdgeHTML sont quasiment inexistant et je ne crois pas que les anciens Gecko/Goanna sont sur mobile.



Oui mais sur PC Gecko/Quantum/EdgeHTML sont peu présents comparé à Chrome et dérivés. Firefox est arrivé plus tard sur Android, Opera avait à une époque une part honorable de mémoire sur mobile. Plus tard Chrome a eu le temps de s’installer confortablement avec sa pré-installation sur Android, sans compter Google Search qui incite à l’installer, les logiciels tiers sur PC qui l’intalle par défaut… En espérant que les choses changent suite à la sanction de la Commission.

Heureusement pour Apple qu’ils ne domine pas le marché mobile sinon ils risqueraient de se faire sanctionner comme Google pour abus de position dominante à cause de leur obligation d’utiliser WebKit.

À noter que seul Opera Mini sur iOS utilise Presto car tout passe par un serveur intermédiaire qui se charge donc d’effectuer le rendu des pages.

Je ne sais pas pourquoi tous les navigateurs ou disons la très grande majorité se basent sur WebKit/Blink.

Sur mobile il y a IceCatMobile, Fennec qui utilisent Gecko mais ce sont des forks de Firefox donc c’est logique. Suffit de voir ce tableau pour constater l’omnipresence de WebKit/Blink :https://en.wikipedia.org/wiki/Mobile_browser#Popular_mobile_browsers



Le 23/07/2018 à 17h 33






Ramiel the Arbiter a écrit :

Presto ne peut pas être réutiliser vu qu’il n’est ni libre ni open source.

Les navigateurs alternatifs à Firefox comme Palemoon utilise l’ancien Gecko et non Quantum. Donc à part, Webkit/Blink, EdgeHTML et Quantum, le reste est très minoritaire.





SebGF a écrit :

Comme répondu au dessus, Presto est effectivement propriétaire et Opera Software n’a pas libéré son code source. Il me semble que son fantôme vit encore derrière les proxy qui alimentent la fonction “Turbo” d’Opera si celle-ci existe encore. (elle existait notamment sur Mobile)


Après j’ai d’énormes doutes qu’une libération de Presto aurait engendré un nouveau Firefox. Presto était juste génial comme moteur, hyper rapide et loin d’être dégueux sur la compatibilité. C’était extrêmement rare de tomber sur des sites qu’il ne savait réellement pas gérer, et pas juste à cause d’une discrimination de signature du navigateur.
Mais aux yeux du Web, il n’existait pas et avec la généralisation du Mobile poussé par Webkit (puis Blink), c’était un peu une hérésie de continuer sur cette voie.

Bon, résultat le Web a de nouveau son IE6 qui impose sa vision. Mais il faut croire que ça ne dérange personne.



Effectivement, malgré le fait que ce soit sur la bonne voie.

Je
viens d’installer Palemoon (c’est toujours utile d’avoir un second navigateur sous la main), l’interface déroute un peu, j’ai
l’impression de me retrouver avec Firefox 3.5 :-). Il y a une version
plus moderne appelée Basilisk (l’interface ressemble à un Firefox
version 29 à 56).
Palemoon a même son propre moteur de rendu, nommé Goanna qui est dérivé de Gecko.


Je ne disais pas qu’une libération de Presto aurait changé les choses mais une diversité dans les moteurs de rendu est toujours bonne à prendre, surtout qu’en effet Presto n’était pas mauvais.
La situation à venir à de quoi inquiéter, suffit déjà de regarder les parts de marché actuelles… Il y a beaucoup de Blink/Webkit et un peu de Gecko/Quantum.
Peut-être peut-on espérer une amélioration suite à l’amende qu’à infligé la Commission à Google pour abus de position dominante.



Le 21/07/2018 à 19h 28

Je l’ai déjà utilisé aussi en navigateur secondaire en plus de Firefox parfois.
Je trouve dommage que tous les navigateurs utilisent Blink ou Webkit et seulement Firefox se démarque avec Gecko ou Edge et IE mais ces derniers ne sont pas open source.
On trouve déjà des sites web compatible uniquement Chrome, ça va pas s’améliorer si Firefox ne gagne pas en part de marcher…

Est-ce que Presto a été réutilisé ?
Quelqu’un connait un navigateur open source utilisant un autre moteur de rendu que les classiques WebKit/Blink ?


Chrome 68 disponible, les sites sans HTTPS marqués comme « non sécurisés »

Le 25/07/2018 à 08h 57






Vincent_H a écrit :

Ils ne prévoient pas de suppression du cadenas pour l’instant&nbsp;



Ce n’est pourtant pas ce qui est indiqué dans l’image après Chrome 69 et ni dans l’article :



NextINpact a écrit :

Après ces trois versions successives, Google espère que l’internaute aura compris le message : seuls les sites n’utilisant pas HTTPS seront pointés du doigt.



Concours des 15 ans : il vous reste jusqu'à demain soir pour participer et tenter votre chance

Le 06/07/2018 à 11h 55

J’ai oublié dans mon précédent commentaire mais ce que j’aimerai ce serait une amélioration de la version mobile, comme par exemple être notifié ou avoir une indication quand une personne nous cite ou nous répond. Actuellement il faut passer par la version classique.
Également savoir si des commentaires sont présents dans les articles du brief, ça éviterai de les ouvrir pour le voir…


Le 05/07/2018 à 19h 16

NextINpact vous êtes ceux pour qui j’ai commencé à m’abonner sur le web en lisant vos articles toujours bien travaillés et détaillés avec des commentaires constructifs ! Sans compter vos dossiers abordables, variés, toujours complets :-). Heureusement que vous êtes là pour ce qui touche aux lois numériques, aux demandes CADA, etc..

Je vous lis tous les jours au boulot et le soir, j’avoue ne pas tout lire et j’ai encore une bonne trentaine donglets de côté à lire ^^.

J’aime vos projets, votre ligne éditorial, vos valeurs et je vous fait confiance !

Vous allez recruter je suppose pour ce nouveau projet ?

Bonne idée ce concours sans passer par les réseaux sociaux.

Merci pour votre travail et bon anniversaire <img data-src=" />.


À la porte de la CJUE, un internaute requalifié vendeur professionnel après huit petites annonces

Le 19/05/2018 à 20h 10






Tox a écrit :

“&nbsp;laquelle a publié simultanément sur le site huit annonces&nbsp;”



En effet, j’étais passé à côté dans l’article.
Reste à voir le prix récolté suite à ces huit annonces.



Le 18/05/2018 à 17h 52

La donnée manquante dans cette affaire c’est de savoir en combien de temps ont été publié ces huit annonces et également la récurrence des publications.

Une personne faisant 8 annonces en 12 semaines mais n’ayant pas publié plusieurs mois avant, je vois difficilement comment ça peut être qualifié de professionnel ou alors le montant est important, auquel cas la personne pourrait en vivre…

Un professionnel publiera forcément chaque semaine voire chaque jour. Et ce tout au long de l’année.


Le mag des 15 ans de Next INpact : quels dossiers, rubriques, clins d’œil voulez-vous y trouver ?

Le 31/03/2018 à 17h 37






Vanilys a écrit :

Ha, et aussi : toutes les étapes et le travail quotidien au sein de l’équipe:




  • qui décide quoi et comment en fonction de l’actualité

  • comment vous vous partagez les tâches

  • les locaux

  • l’équipe au complet (pas que les rédacteurs bien sûr)

  • le courrier, l’administratif, …

  • vos enquêtes

  • et l’organisation en général : conf call ? meetings à coups de litres de café ? Vos horaires ?
    etc…
    On veut tout savoir !! <img data-src=" /> <img data-src=" />



    J’approuve, ce serait sympa de voir votre environnent de travail, votre organisation, la gestion et les difficultés que vous avez ou avez eu sur l’abonnement, vos frais, votre vision sur l’évolution du site, vos projets (anciens et futurs comme La Presse Libre) :-).

    L’histoire du site et de l’équipe comme cet article https://m.nextinpact.com/news/79546-retour-sur-10-ans-dinpactitude-et-sur-notre-… mais dans le magazine pour la nostalgie avec illustration évidement :-).



    piwi82 a écrit :


  • Fournir avec le magazine un support numérique obsolète comme une disquette 3”5 contenant ce que bon vous semble.

  • Prévoir en bas d’une page un coupon réponse détachable pour participer à concours permettant de gagner un lecteur 3”5 USB.

  • Une page du magazine pourrait contenir des lunettes stéréoscopiques prédécoupées pour pouvoir visualiser certaines images du magazine en relief (Macaron 3D Power).

  • Oui, je suis très vieux.



    Ahah ce serait génial avec de vieux jeux dessus et des dessins de l’équipe ou bien alors des goodies inédits en fin de magazine !



Smartphones : en Europe, les constructeurs s'unissent autour de l'USB Type-C

Le 22/03/2018 à 20h 00

Ça part d’une bonne idée mais si je comprends bien il va falloir démocratiser un nouveau type de charge avec un port USB type-C ?
Actuellement la majorité des chargeurs sont en sortie USB type-A femelle…
Ça me fait un peu penser à ce dessinhttps://xkcd.com/927/


[Sondage] Utilisez-vous toujours des flux RSS pour vous informer ?

Le 31/01/2018 à 20h 53

Après être passé par la fonction native d’Opera à l’époque puis Bamboo dans Firefox, mais aussi un peu via Thunderbird, maintenant c’est FreshRSS auto-hébergé sur un RaspberryPi 2 depuis plusieurs annèes, seul NextINpact fait exception, je vous consulte via le site mobile (je lis toujours les commentaires) :-).


#Flock se demande de qui on se moque

Le 27/01/2018 à 22h 29






Quiproquo a écrit :

Mon interprétation, c’est qu’à force de faire défiler le contenu sur la page qui indique ce que ton ordinateur envoie à Raymonde, la molette prend feu. Mais je peux me tromper.



Je l’ai compris comme ça aussi.

Excellente série Flock, la block-chêne m’a bien fait rire <img data-src=" />



Age of Empires Definitive Edition sortira le 20 février

Le 19/01/2018 à 17h 37

C’est dans “Nos recommandations”, dans “Configuration requise”, c’est bien plus raisonnable ; 4 Go :)

Les captures d’écrans n’ont pas l’air de bonne qualité…


Next INpact : 8 ans d'abonnements et plus que jamais besoin de votre soutien

Le 07/11/2017 à 16h 44

J’ai le même souci, j’ai ouvert le ticket 130 sur le github NXi hier soir justement à ce sujet ;-).
Voir :https://github.com/NextINpact/nxiv6/issues/130


Banques classiques, mobiles, en ligne ou « néo » : qu'est-ce que ça change ?

Le 02/11/2017 à 19h 35

Il y a t’il des exigences niveau sécurité pour ces nouvelles banques ?


Vie privée et sécurité de nos données : comment mieux soutenir, informer et protéger ?

Le 30/06/2017 à 07h 48

Quelques chose comme ce site web :https://prism-break.org/fr/

Je crois que c’est ce que tu cherches :-)


#LeBrief : Qualcomm répond à Intel et fait face à une enquête européenne, Docs.com ferme

Le 12/06/2017 à 23h 09

À quand dans Keepass la possibilité de pouvoir chercher aussi dans les sous-dossiers ? Ça manque beaucoup à mon goût et s’implifierai bien la tâche, notamment pour une utilisation pro…


Des milliers de bases de données Hadoop vulnérables aux ransomwares

Le 06/06/2017 à 10h 00

Concernant Etherpad, pour en avoir installé un récemment c’est expliqué pour l’authentification de la base de données, dans leur exemple mongoDB au lieu de dirty.

Le lien qui va bien :https://framacloud.org/cultiver-son-jardin/installation-detherpad/


PortableApps : transporter simplement vos applications, données et réglages

Le 19/04/2017 à 20h 06

Je me souviens avoir utilisé ça au lycée pour transporter Opera sur ma clef USB et y lire mes flux RSS avec l’aggrégateur intégré nativement :-).
Bien pratique et en plus sans laisser de trace sur la machine du lycée (cookies, historiques, profil…) mais jamais réutilisé, pas senti le besoin encore.

Pour la synchronisation du navigateur, j’utilise Firefox Sync que je me suis monté sur un Raspberry Pi et ça tourne super bien


Mozilla choisit son nouveau logo

Le 18/01/2017 à 20h 19

Ça aurait pu être sympa d’intégrer le logo actuel (enfin l’ancien pour le coup) dans “O”, pour un rappel et un peu de couleur :-)


GPG : création de votre première paire de clefs et chiffrement d'un fichier

Le 01/01/2017 à 21h 50

Vraiment sympa cette série d’articles, hâte de voir la suite ;-).

À noter que GPGEx est aussi pratique pour vérifier des empreintes de fichiers téléchargés sous Windows (même si l’occasion est rare).

Vous pourriez rappeler qu’il est préférable de communiquer l’empreinte de la clef et pas l’ID à cause du risque de collisions (comme évoqué dans votre précédent article) :-).


Chiffrement : notre antisèche pour l'expliquer à vos parents

Le 25/12/2016 à 22h 51

Bravo et merci pour ce dossier clair et complet.

Dans votre article au sujet des mots de passe, vous indiquer que si lors d’une inscription sur un site web le mot de passe est envoyer en clair par email il faut alerter la CNIL via ce lien :
https://www.cnil.fr/fr/plaintes/.

J’ai beau avoir cherché dans les différents choix, je n’ai pas trouvé ce qui correspond à ce cas. Il faut les contacter directement pour les alerter ?


CommitStrip nous parle de son avenir à l'occasion de sa campagne Kickstarter

Le 08/10/2016 à 15h 56

Blog sympa en effet, ça me fait souvent sourire tellement c’est généralement proche de la réalité (et l’informatique en général d’ailleurs, pas besoin d’étre forcément dév).

À quand des femmes sur les planches ? J’ai pas souvenir d’en avoir vu souvent et pourtant ce serait bien pour que les développeuses se reconnaissancent aussi (il y en a mais trop peu… si ça pouvait donner un coup de pouce) ;-).


MasterCard : la validation biométrique des paiements s'étend en Europe, pas encore en France

Le 07/10/2016 à 10h 45






Melcerin a écrit :

Objection rejetée!

En France on m’a demandé l’empreinte de mon index pour refaire une carte d’identité à la mairie. C’était pas plus tard qu’en février de cette année.



Je confirmes, même chose pour moi en février également. Je me demande même si ce n’est pas deux empreintes ? À confirmer, ma mémoire peut me faire défaut…



KeePass : plongée dans un gestionnaire de mots de passe puissant, mais plus exigeant

Le 15/09/2016 à 19h 45

Je confirme que c’est un bon gestionnaire pour l’utiliser au quotidien au boulot en multi-utilisateurs.

Juste dommage que la synchronisation automatique depuis un partage réseau ne soit pas possible nativement vers la base locale. Obligé de faire du scripting.
Même chose pour l’ouverture automatique de plusieurs bases au lancement de Keepass.
Les plugins c’est bien mais c’est pas audités donc ça a ses limites, surtout en entreprise… Peut-être que certains seront natifs à termes à force de popularité ? :-).


Raspberry Pi : installer simplement Docker dans Raspbian Jessie

Le 31/08/2016 à 20h 29






Poischack a écrit :

Il existe des démonstrations via un sleep dans le .sh, où le serveur en face en fonction du comportement (bash va faire un sleep, curl non), te retourne tel ou tel fichier.
Curl : dl direct -&gt; fichier “normal”.
Bash : dl en partie puis sleep -&gt; malware
Très très fourbe….



Tu parles sans doute de ce PoC : https://www.idontplaydarts.com/2016/04/detecting-curl-pipe-bash-server-side/

Pour avoir tester, ça fonctionne très bien. Il se base sur le user agent envoyé par le client lors du curl (meme chose avec un wget). Pour contourner un -H”Firefox” fonctionnera.
D’où l’hérérie du curl | bash qui exécute le fichier téléchargé sans aucune vérification préalable et en HTTP (intégrité, confidentialité, toussa…).

Même en environnement de dév étant donné que le dév se retrouvera en prod ou que cette vieille habitude se fera en prod… Suffit de voir ceux qui utilisent OhMyZsh en prod, il y a de forte chance que cette méthode est été utilisé… (déjà vu pour du déploiement automatisé)



Firefox 46 intègre finalement le support de GTK3 sous Linux

Le 26/04/2016 à 20h 14






sephirostoy a écrit :

J’ai un soucis avec le cache de Firefox sous Android, quand je visite par exemple la version mobile de NextInpact que j’actualise, je n’ai pas toujours les derniers articles, comme si le cache n’était pas invalidé. Du coup, je dois fermer Firefox et le rouvrir pour avoir la page actualisée.


J’ai remarqué le même souci, en revanche je ne ferme pas le navigateur. Je ferme simplement l’onglet et je l’ouvre de nouveau puis je vois bien les nouveaux articles. &nbsp;J’utilise la version Nightly (48.0a1 en ce moment) sur Android 4.1.2 et c’est encore le cas.



Keybase.io évolue et passe à l'échange de données signées ou chiffrées

Le 08/02/2016 à 18h 10

Des entreprises seraient intéressés par ce type de solution ? Ça me surprends étant donné la faible utilisation de GPG.


Le navigateur Vivaldi fait le plein de nouveautés pour sa bêta 2

Le 18/12/2015 à 21h 03






Cqoicebordel a écrit :

Le mieux serait même de faire un nouveau moteur. C’est ce qui manque cruellement sur ce marché. Et la scission Blink/Webkit n’est pas encore suffisamment différente pour apporter quoi que ce soit.

Mais dans le cas présent, l’utilisation de Blink s’imposait :&nbsp;




  • Gecko est de plus en plus en retard par rapport aux autres, et le moteur est de plus en plus compliqué à intégrer.

  • Servo n’est toujours pas prêt pour le grand public (sinon Firefox s’en servirait…)

  • Webkit est plus lourd et lent que Chromium

  • Chromium est simple à compiler et intégrer dans son propre code, et point de vue performance, c’est le meilleur. Le choix est vite fait.

    Je pense que l’envie à long terme de Vivaldi est de développer son propre moteur, mais ça va prendre du temps et des codeurs (et donc de l’argent).


    Je veux bien le croire mais l’autre problème à mon avis, c’est aussi qu’il y a très peu de choix en un moteur qui soit open source (pour éviter d’en développer un). Dommage que Presto ne soit pas passé open source étant donné qu’ils l’ont abandonné…
    &nbsp;
    J’ai hâte de voir ce que donnera Servo mais de ce que j’ai lu, il sera plus carré que Gecko, permettant moins de choses, notamment au niveau des extensions.