Tu peux choisir site par site quel type de contenu peut-être chargé, domaine par domaine. là où µBlock (en mode avancé ne te balance que du texte, pas vraiment user friendly) tu ne bloques qu’un domaine (tout ou rien dessus), avec uMatrix, tu peux choisir d’autoriser les images d’un domaine, mais pas les iframe et javascripts. Tout en refusant certains sous-domaines…
Le tout sous forme de “matrice”.
Tu peux charger des listes, par défaut, pour forcer le blocage de certains domaines par défaut.
Le
11/01/2018 à
10h
15
Sinon, si vous souhaitez bloquer finement script/XHR/iframe/image/cookies… y a uMatrix -> GitHub
Le
11/01/2018 à
09h
11
De mémoire, à la fermeture du navigateur. (Ce qui oblige à se re-identifier à chaque ouverture de Firefox)
Sinon aucun rapport, mais qu’est ce que j’en ai marre de “machin-gate” par-ci, “truc-gate” par la et au loin du “bidulechouette-gate”. Ca me fait penser aux gens qui disent “meme” a tout va alors que ca reste juste une blague lambda. Ca n’a simplement aucun sens de faire ca.
Rester sur un statu quo pas vraiment satisfaisant n’est pas forcément mieux après.
Le
11/12/2017 à
15h
47
Wikipédia a écrit :
Emmanuel Macron : 14mai2017 – . Il est élu avec 66,10 % des suffrages exprimés au second tour de l’élection du 7mai2017 (face à Marine Le Pen) (25,44 % d’abstention). Il est le plus jeune président de l’histoire de
la République française lors de son élection, âgé de 39 ans seulement.
J’écoute d’une oreille. Si j’ai bien compris les Rép sont contre ce PJL car ce serait “sortir de l’état d’urgence et donc désarmer la France” ? Ma foi.
Le
25/09/2017 à
14h
35
Au temps pour moi, j’aurai dû préciser qu’il fallait “Ouvrir un flux réseau” et de renseigner le dit-lien.
Le
25/09/2017 à
14h
31
Aurais-je râté mon copier/coller ? Il suffit d’aller sur la page renseignée pour suivre le débat puis de cliquer en bas à droite sur “Flux H264” :-)
as-tu très certainement compté les frais de mains d’œuvre/SAV/garantie sur plusieurs années derrière ? (habituel dans l’administration). Certes le tarif reste élevé, mais déjà plus explicable.
En general avec un fichier images, après une petit conversion et recadrage, je vois pas comment “empêcher la réutilisation”.
Si comme beaucoup le dit ici, qu’on peu certifier tout et n’importe de quoi, je vois pas comment on “attester” quoi que ce soir de plus qu’un autre photo non certifier.
Je vois ça plus comme un outil qui vient compléter l’offre actuelle. Avec une recherche inversée, on tomberait sur la photo signée d’un utilisateur “de confiance” qui démentirait le contexte prêtait à la photo suite à une conversion/recadrage.
Si l’on peut certifier tout et n’importe quoi, oui. ça ne sert pas à grand’chose. Mais comme dans GPG, il vaut savoir si tu mais de la confiance dans tel ou tel utilisateur.
Le
24/02/2017 à
10h
33
jackjack2 a écrit :
Ca comprend l’IP, la MAC wifi et le device ID Android…
Mais il y a au moins les coordonner GPS automatiquement ajouté.
Il est vrai que c’est gênant. et vu ce que précise @jackjack2 dans le commentaire suivant, il est possible de remonter à l’auteur de la photo.
Après la question est : est-ce que cette appli’ est là pour authentifier des ‘leaks’ ou simplement empêcher la réutilisation de photos prises par des journalistes - et dans tel cas, ce n’est pas forcément gênant ?
Dans le cadre de manifestations, par exemple, cela permettrait même de pouvoir “attester” des emplacements des manifestants, journalistes, policiers à partir d’une photo - est-ce vraiment ce que l’on souhaite après, c’est une autre question.
Le
24/02/2017 à
10h
29
Oui, mais pour usurper une photo, il faut pouvoir prouver - via une signature par exemple - que c’est bel et bien toi l’auteur. Chose que tu ne peux faire qu’avec la clé privée “liée” à la photo/vidéo.
Le
24/02/2017 à
10h
04
Tout dépend de l’identification. Si c’est via pseudonymat ou vers un profile keybase.io créé uniquement pour les photos, tu restes anonyme tout en certifiant que c’est toujours ce compte, cette personne qui prend les photos.
Le but est de prévenir la réutilisation pour des “fake news”.
Après avoir regardé ce que faisait Youtube RED. Oui par exemple.
Le
17/02/2017 à
13h
29
Une offre payante ? avec un “Paywall” en nombre de vidéos par jour vues ? Les comportements changent, peut-être que ce sera là une solution qui marchera. Voir l’article de Ploum.
Faut utiliser du LVM à l’intérieur de ton disque chiffré. Mais je ne me suis pas encore amusé à y toucher. paraîtrait que c’est simple.
Le
14/02/2017 à
12h
52
Pas trouvé de softs direct sur Debian/KDE pour me farcir le chiffrement - après coup.
cryptsetup -v -y luksFormat /dev/sdX
cryptsetup luksOpen /dev/sdX crypt_sdX
dd if=/dev/urandom of=/dev/mapper/crypt_sdX
mkfs.ext4 /dev/mapper/crypt_sdX
“à peu près” + les entrées qui vont bien dans /etc/crypttab et /etc/fstab pour le montage automatique (et génération de clés).
Le
14/02/2017 à
10h
52
Il y aura aussi une version pour chiffrer sous Linux avec luks ?
Le
14/02/2017 à
10h
50
Dans un autre guide.
NextInpact a écrit :
Retrouvez notre dossier Chiffrement, clefs de sécurité et cryptobidules :VeraCrypt : comment chiffrer et cacher des fichiers, un disque dur externe ou une clef USBVeraCrypt : comment chiffrer et cacher un OS complet
Eh bien, j’en ai fait des fautes sur ce commentaire. ça m’apprendra à aller vite dans mes réponses.
Le
09/02/2017 à
15h
51
Problème des collisions, oui.
Sinon, l’article que vient de poster Aeris22 (#35) résume les bonnes pratiques.
Le
09/02/2017 à
15h
45
Oui. On appelle ça un “sel”. Les techniques plus avancées utilisent des algorithmes qui ont un coût en temps tel que bcrypt. Cela dans le but de faire exploser en temps les attaques par force brute ou autre génération de tables arc-en-ciel.
Le
09/02/2017 à
15h
42
Oui tu as raison. Je suis allé trop vite dans la rédaction de ma réponse.
Le
09/02/2017 à
15h
41
Si le mail est envoyé en clair, n’importe quel serveur sur le chemin entre le site web et ta messagerie peut l’intercepter.
Le
09/02/2017 à
15h
40
MD5 n’est plus considéré comme sûr. (problèmes de collisions)
Le
09/02/2017 à
15h
36
ça, c’est pour chiffrer une donnée (algorithme RSA).
Le hashage, c’est différent (SHA1, MD5, DES… - les deux derniers ne doivent plus être utilisés car ils ne sont plus fiables toutefois).
176 commentaires
Firefox 58 renforce ses performances et ses fonctionnalités
24/01/2018
Le 24/01/2018 à 08h 45
Donc pas tout " />
Un outil pour vérifier si sa machine est vulnérable aux failles Meltdown et Spectre
18/01/2018
Le 18/01/2018 à 12h 48
Eh bien… Il n’y a pas de patch “miracles”. Au mieux des patchs par applications selon MaliciaRogue
Le gouvernement ouvre le chantier de l’identification numérique
16/01/2018
Le 17/01/2018 à 09h 50
De base, la carte d’identité n’est pas obligatoire.
Bon courage pour la vie de tous les jours pour ceux qui n’en ont pas " />
Tracking : comment désactiver les cookies (tiers), le stockage local ou JavaScript
11/01/2018
Le 11/01/2018 à 19h 40
Une image vaut mieux que des mots.
Mais je vais essayer l’exercice.
Tu peux choisir site par site quel type de contenu peut-être chargé, domaine par domaine. là où µBlock (en mode avancé ne te balance que du texte, pas vraiment user friendly) tu ne bloques qu’un domaine (tout ou rien dessus), avec uMatrix, tu peux choisir d’autoriser les images d’un domaine, mais pas les iframe et javascripts. Tout en refusant certains sous-domaines…
Le tout sous forme de “matrice”.
Tu peux charger des listes, par défaut, pour forcer le blocage de certains domaines par défaut.
Le 11/01/2018 à 10h 15
Sinon, si vous souhaitez bloquer finement script/XHR/iframe/image/cookies… y a uMatrix -> GitHub
Le 11/01/2018 à 09h 11
De mémoire, à la fermeture du navigateur. (Ce qui oblige à se re-identifier à chaque ouverture de Firefox)
HP : Spectre x360 15 avec Kaby Lake-G, Envy x2 Intel et caméra Sprout 3D
09/01/2018
Le 09/01/2018 à 10h 44
La gamme SPECTRE existe depuis quelques temps si mes souvenirs sont bons.
#BatteryGate : Apple réduit temporairement le remplacement à 29 $, s’explique et s’excuse
29/12/2017
Le 29/12/2017 à 09h 00
La « démocratie numérique » ne doit pas être un leurre
11/12/2017
Le 12/12/2017 à 08h 49
Au temps pour moi.
Rester sur un statu quo pas vraiment satisfaisant n’est pas forcément mieux après.
Le 11/12/2017 à 15h 47
Alita : Battle Angel (Gunnm) se dévoile dans une première bande-annonce
11/12/2017
Le 11/12/2017 à 13h 05
Le 11/12/2017 à 10h 58
En version anglaise, le manga s’appelle Battle Angel Alita.
Le 11/12/2017 à 10h 06
J’essaierai de me motiver à le voir (j’ai fait l’impasse sur GITS, à raison parait-il).
Ça me semble être le même scénario que dans l’OAV sorti en 93 d’ailleurs. Enfin. Wait & See.
Bataille de plaintes entre Mozilla et Yahoo
08/12/2017
Le 08/12/2017 à 07h 47
Le panda roux*
Enceintes et assistants vocaux « connectés à votre vie privée » : les recommandations de la CNIL
05/12/2017
Le 05/12/2017 à 15h 19
@Nozalys : L’impression PDF de la page web ressort mal chez moi.
Tu peux “tricher” et passer par la version AMP et imprimer en PDF celle-ci. (bon tu perds les images par contre).
Le 05/12/2017 à 14h 53
BBQ depuis quelques jours… ah ah !
Next INpact
Les vendeurs en ligne trouvent les soldes trop longs et ne veulent pas d’un « black Friday »
12/10/2017
Le 12/10/2017 à 09h 24
Ah, je suis pas le seul !
Les revenus télécoms encore en baisse, malgré la montée de la fibre et de la 4G
10/10/2017
Le 10/10/2017 à 08h 57
Pas moyen d’avoir une IP fixe en IPv6 ? :hallucine:
Projet de loi anti-terroriste : suivez les débats en direct dès 16 h
25/09/2017
Le 25/09/2017 à 15h 11
J’écoute d’une oreille. Si j’ai bien compris les Rép sont contre ce PJL car ce serait “sortir de l’état d’urgence et donc désarmer la France” ? Ma foi.
Le 25/09/2017 à 14h 35
Au temps pour moi, j’aurai dû préciser qu’il fallait “Ouvrir un flux réseau” et de renseigner le dit-lien.
Le 25/09/2017 à 14h 31
Aurais-je râté mon copier/coller ? Il suffit d’aller sur la page renseignée pour suivre le débat puis de cliquer en bas à droite sur “Flux H264” :-)
Le 25/09/2017 à 14h 16
Flux réseau h264 :http://videos-diffusion-live.assemblee-nationale.fr/live/live1/stream1.m3u8
Le 25/09/2017 à 14h 15
“Un texte qui parfois, renforce nos libertés”. ça reste à voir.
Caméras-piétons : un bilan plus contrasté que les discours de l’exécutif
21/08/2017
Le 21/08/2017 à 11h 59
as-tu très certainement compté les frais de mains d’œuvre/SAV/garantie sur plusieurs années derrière ? (habituel dans l’administration). Certes le tarif reste élevé, mais déjà plus explicable.
Concours : gagnez un exemplaire dédicacé de Surveillance:// de Tristan Nitot
20/07/2017
Le 20/07/2017 à 11h 20
I’m in !
Les administrations américaines ferment leurs portes à Kaspersky
12/07/2017
Le 12/07/2017 à 11h 22
iptables ? pf ?
les sources sont dispos au moins :)
Logitech G Pro : un clavier mécanique sans pavé numérique à 149 euros
08/03/2017
Le 08/03/2017 à 16h 02
à la manière du Tizona de chez Tesoro ?http://tesorotec.com/project/tizona-elite-numeric-pad/
L’ANSSI s’explique sur l’annulation du vote électronique des Français de l’étranger
07/03/2017
Le 07/03/2017 à 09h 42
Nous ne sommes que le deuxième vendredi de la semaine et tu es bien en forme ! J’ai hâte d’être au 5ème vendredi de la semaine.
ProofMode : une application Android open source pour certifier vos photos et vidéos
24/02/2017
Le 24/02/2017 à 13h 07
Le 24/02/2017 à 10h 33
Le 24/02/2017 à 10h 29
Oui, mais pour usurper une photo, il faut pouvoir prouver - via une signature par exemple - que c’est bel et bien toi l’auteur. Chose que tu ne peux faire qu’avec la clé privée “liée” à la photo/vidéo.
Le 24/02/2017 à 10h 04
Tout dépend de l’identification. Si c’est via pseudonymat ou vers un profile keybase.io créé uniquement pour les photos, tu restes anonyme tout en certifiant que c’est toujours ce compte, cette personne qui prend les photos.
Le but est de prévenir la réutilisation pour des “fake news”.
TF1 a divisé son bénéfice par deux en 2016 et compte sur la publicité ciblée pour rebondir
17/02/2017
Le 17/02/2017 à 17h 07
Après avoir regardé ce que faisait Youtube RED. Oui par exemple.
Le 17/02/2017 à 13h 29
Une offre payante ? avec un “Paywall” en nombre de vidéos par jour vues ? Les comportements changent, peut-être que ce sera là une solution qui marchera. Voir l’article de Ploum.
VeraCrypt : comment chiffrer et cacher des fichiers, un disque dur externe ou une clef USB
14/02/2017
Le 14/02/2017 à 12h 58
Faut utiliser du LVM à l’intérieur de ton disque chiffré. Mais je ne me suis pas encore amusé à y toucher. paraîtrait que c’est simple.
Le 14/02/2017 à 12h 52
Pas trouvé de softs direct sur Debian/KDE pour me farcir le chiffrement - après coup.
cryptsetup -v -y luksFormat /dev/sdX
cryptsetup luksOpen /dev/sdX crypt_sdX
dd if=/dev/urandom of=/dev/mapper/crypt_sdX
mkfs.ext4 /dev/mapper/crypt_sdX
“à peu près” + les entrées qui vont bien dans /etc/crypttab et /etc/fstab pour le montage automatique (et génération de clés).
Le 14/02/2017 à 10h 52
Il y aura aussi une version pour chiffrer sous Linux avec luks ?
Le 14/02/2017 à 10h 50
Dans un autre guide.
Mot de passe en clair dans un email, SSLv3 : EBP s’explique
09/02/2017
Le 10/02/2017 à 13h 24
Eh bien, j’en ai fait des fautes sur ce commentaire. ça m’apprendra à aller vite dans mes réponses.
Le 09/02/2017 à 15h 51
Problème des collisions, oui.
Sinon, l’article que vient de poster Aeris22 (#35) résume les bonnes pratiques.
Le 09/02/2017 à 15h 45
Oui. On appelle ça un “sel”. Les techniques plus avancées utilisent des algorithmes qui ont un coût en temps tel que bcrypt. Cela dans le but de faire exploser en temps les attaques par force brute ou autre génération de tables arc-en-ciel.
Le 09/02/2017 à 15h 42
Oui tu as raison. Je suis allé trop vite dans la rédaction de ma réponse.
Le 09/02/2017 à 15h 41
Si le mail est envoyé en clair, n’importe quel serveur sur le chemin entre le site web et ta messagerie peut l’intercepter.
Le 09/02/2017 à 15h 40
MD5 n’est plus considéré comme sûr. (problèmes de collisions)
Le 09/02/2017 à 15h 36
ça, c’est pour chiffrer une donnée (algorithme RSA).
Le hashage, c’est différent (SHA1, MD5, DES… - les deux derniers ne doivent plus être utilisés car ils ne sont plus fiables toutefois).
The Pirate Bay en partie inaccessible via l’opérateur Cogent
10/02/2017
Le 10/02/2017 à 09h 02
Clefs GPG : comment les stocker et les utiliser via une clef USB OpenPGP Card ?
07/02/2017
Le 07/02/2017 à 15h 45
Dire que j’ai commandé une smartcard y a même pas une heure.. :(
Musiques de jeux vidéo dans les tournois d’e-sport, la SACEM aux aguets
06/02/2017
Le 06/02/2017 à 14h 55
Source ?
EDIT : Je trouve ça .. https://www.commentfaireunfilm.com/rnpp-ticket-de-cinema/, http://cinetribulations.blogs.com/tribulations/2004/11/composition_du_.html
L’ANSSI propose 42 mesures minimales d’hygiène informatique
25/01/2017
Le 25/01/2017 à 16h 18
Les États-Unis voudraient limiter les investissements chinois dans les semi-conducteurs
04/01/2017
Le 04/01/2017 à 10h 23
Le gouvernement allemand a aussi bloqué l’OPA de Grand Chip Investment sur Aixtron.