votre avatar Abonné

Exagone313

est avec nous depuis le 10 novembre 2014 ❤️

Bio

Oups.
On dirait que quelqu'un ici aime garder ses petits secrets, comme si de par hasard il y avait quelque chose à cacher...
Désolé, ô lectrice de passage, cher lecteur égaré, pas de révélation sensationnelle pour le moment sur ce profil.
Repassez plus tard ?

568 commentaires

Deux députés s'attaquent au chiffrement

Le 01/03/2016 à 10h 51

C’est d’autant plus bidon qu’Android est open source, et donc on peut modifier la rom pour avoir le chiffrement comme on veut.


Chrome veut charger plus rapidement les pages avec l'algorithme Brotli

Le 23/01/2016 à 11h 54

L’accès à internet est (généralement) payant, tu payes ton FAI, et le FAI paye et maintient le réseau (normalement). Les serveurs doivent être loués aussi, en plus du coup du FAI (intégré avec les serveurs dans les datacenters). Donc Internet n’est pas gratuit, loin de là.


Loi Numérique : l'Assemblée nationale adopte la neutralité du Net

Le 23/01/2016 à 11h 42

Bravo, c’est très bien.


Pff c’est nul l’abandon des amendements concernant la neutralité de tarification.


Loi Numérique : les lanceurs d’alerte de sécurité exemptés de peine, pas de poursuites

Le 23/01/2016 à 10h 52

Y a des sites du gouvernement qui utilise une vieille version de nginx, mais aucune faille exploitable avec les CVE marqués dans les changelog.


Une plainte contre Samsung pour défaut de support sur ses smartphones

Le 22/01/2016 à 21h 59

Je viens de remarquer que WIKO utilise du matériel qui viole une license open source GPL (code source censé être publié), ce qui  fait qu’on ne peut pas faire de rom custom, donc impossible de patcher libstagefright.


Le 22/01/2016 à 20h 30

Voilà pourquoi installer une rom custom, si l’équipe de développement est sérieuse et de confiance, est une bonne idée. Si c’est portable sur son appareil (je ne connais pas exactement quels sont les problèmes rencontrés lors d’un portage).

Sur mon WIKO (rom officielle du constructeur), il y a un menu de mise à jour, j’en ai fait une à l’achat, mais il y en a pas depuis … Donc c’est pas si difficile de proposer une mise à jour, suffit de faire le travail derrière. Sinon, un outil sur ordinateur qui fait la mise à jour en download.


Alerte d'authentification non sécurisée : ce ne sera pas pour Firefox 44

Le 18/01/2016 à 16h 17

Avec une attaque par homme du milieu, le gars qui modifie la cible du formulaire sur la version http peut récupérer le mot de passe avant de rediriger vers votre https (ou faire proxy).


Un député veut bloquer les plateformes sans représentant juridique en France

Le 18/01/2016 à 16h 12

Moi je dis que si un contenu est accessible via Internet, il doit être accessible par tout client, de n’importe quel origine (sauf prise de sécurité limitée dans le temps). Comme ça, on évitera les “ce contenu n’est pas disponible en Bretagne” ou de publier tout n’importe comment si on accepte pas que son contenu soit visible par tous (mais quid de la modification de contenu ensuite).

Là, on dirait qu’ils veulent interdire, par exemple, Stackoverflow, un réseau qui est quand même assez destiné aux professionnels (vu qu’ils sont censé proposer du contenu sérieux, assez pointu), pour le développement informatique et autres sujets liés. C’est un “réseau sociel”, vu que c’est un espèce de forum à commentaire, une plateforme d’échange d’informations.


Mode nuit dans iOS 9.3 : F.lux demande à Apple un peu de bonne foi

Le 16/01/2016 à 13h 23

Aïe. Tout est dit.

Voilà pourquoi le contexte privateur n’est pas une solution d’avenir.


Loi numérique : NKM veut une backdoor dans chaque matériel

Le 12/01/2016 à 10h 26

Bientôt ils vont mettre des backdoors dans les maths.


ORWL : un mini PC sécurisé open source et open hardware

Le 06/01/2016 à 12h 27

Si on ne peut pas ouvrir la coque, ça veut dire qu’on ne peut pas changer le matériel, non ? Sauf pour la récup quand on a ouvert ?

S’il y a une simple puce qui contiendrait la clé de chiffrement, effacée physiquement (et qui rendrait le système non réutilisable pour une simple puce ?), comment est-elle générée ? Accessible via l’OS ? Via un BIOS spécial qui y a accès mais bloque ensuite l’accès à l’OS ? Moi aussi j’aimerais à savoir comment ils font pour effacer les données, parce que si on peut réutiliser l’appareil même après avoir ouvert le capot, par exemple pour la réparation… (sécurité désactivable dans le BIOS ?)


Adobe bouche 19 failles dans Flash, dont une déjà exploitée

Le 30/12/2015 à 12h 16

Sinon y a Vivaldi, un fork de Chrome non affilié à Google. Suffit de virer les signets par déaut qui sont un peu de la publicité et ça a l’air d’aller ensuite (on peut installer les extensions de Chrome donc bloqueurs de publicités/améliorateurs de vie privée/sécurité etc…). Il y a d’autres forks aussi, comme Iron …


Dès demain, Chrome en version stable bloquera les contenus Flash secondaires

Le 31/08/2015 à 16h 11

J’utilise Livestreamer pour Twitch.http://docs.livestreamer.io/


Windows 10 Mobile : il est déjà possible d'y faire fonctionner des applications Android

Le 13/08/2015 à 14h 04

Il est quand même possible d’utiliser un émulateur d’Android (non testé personnellement). Mais certaines applications ne fonctionneront pas, si elles requièrent un processeur ARM (sur un ordinateur on a un processeur x86).


Dailymotion met son nouveau lecteur vidéo en place

Le 03/08/2015 à 12h 46

Ah ok, j’utilise un navigateur 64 bits, Pale Moon (fork de Mozilla Firefox), avec en moyenne 500 onglets non chargés et une vingtaine de chargés et plus d’1 Go de RAM utilisé par mon navigateur, et ça passe très bien. (avec peu d’onglets ouverts, peut-être 200 Mo de RAM).
 
Et une vidéo ne fait pas 1 Go, loin de là. En lisant une vidéo, j’ai bien une augmentation de l’usage du processeur, mais en ayant un ordinateur correct c’est fonctionnel. Le problème c’est que l’ordinateur correct a, pour moi, un des derniers processeur Intel i5/i7 (ou équivalent AMD, mais je ne connais pas) et 8 Go de RAM ou plus. Ce qui revient assez cher si on prend un ordinateur déjà monté.


Le 03/08/2015 à 09h 14

En fait je trouve que c’est plutôt l’inverse. J’ai désinstallé Flash du fait que les lecteurs vidéo “HTML 5” (+js) fonctionnent mieux. En plus, il y a moins de failles de sécurités vu que le code est ouvert.


La France ouvre sa « Base d’Adresses Nationale » collaborative

Le 19/04/2015 à 18h 39

C’est très gris leur map. (OpenStreetMap fonctionne bien par contre.)


[MàJ] Opération GreenRights : relaxe de Pierrick Goujon, l'éditeur de irc.lc !

Le 10/11/2014 à 19h 12

irc.lc est un service pour raccourcir une url, comme par exemple http://goo.gl, créé par Google. Par exemple, accéder à http://irc.lc/freenode affiche une page qui contient un élément <iframe>, c’est-à-dire qui permet d’inclure une page externe dans une autre, cette page externe étant ici :http://webchat.freenode.net



     Freenode est un nom de serveur, et celui incriminé reste seulement un serveur de chat, au même titre que Undernet, Quakenet, d'autres serveurs IRC. IRC existe depuis longtemps, c'est un protocole de communication documenté utilisé pour converser dans le monde entier, comme HTTP qui permet de servir des pages internet du monde entier. Ce n'est même pas sur le serveur d'irc.lc qu'à été manigancé l'attaque des sites d'EDF !           
 
Alors, d'après moi, ce procès n'a aucun sens pour une personne utilisant, même rarement, IRC, et connaissant le HTML, je suis moi-même connecté "en permanence" à Freenode et Quakenet, à l'aide d'un "irc bouncer" (comme ZNC), j'aime utiliser IRC, étant non seulement un moyen de communiquer sur internet assez "ancien", mais en plus un moyen de parler sous un pseudonyme sur des sujets précis, ou librement, suivant les "channels". Il faut voir IRC comme une simple technique de communication, tous les sujets peuvent être discutés sur les nombreux serveurs IRC qui existent à travers le monde. Il est même simple de créer un serveur IRC soi-même, de nombreux tutoriels/logiciels permettent de le faire.
 
Un voleur loue une voiture et fonce dans une bijouterie pour la voler. Faut-il punir :
a) Le gérant de la bijouterie pour n'avoir pas utilisé de vitrine "incassable" et/ou de vendre des objets de valeurs.
b) Le fabricant/vendeur de vitrine pour proposer ce type de vitrine sur le marché (vitrines "cassables")
c) La personne qui n'a pas mis de barreaux sur le trottoir pour empêcher les voitures d'y accéder
d) Le constructeur de la voiture pour avoir conçu une voiture capable de casser une vitrine
e) Le loueur de voiture
f) Le voleur lui-même
Je vous laisse méditer sur ce pseudo-sondage.