votre avatar

melchizedech

est avec nous depuis le 30 janvier 2012 ❤️

Bio

Oups.
On dirait que quelqu'un ici aime garder ses petits secrets, comme si de par hasard il y avait quelque chose à cacher...
Désolé, ô lectrice de passage, cher lecteur égaré, pas de révélation sensationnelle pour le moment sur ce profil.
Repassez plus tard ?

176 commentaires

Firefox 58 renforce ses performances et ses fonctionnalités

Le 24/01/2018 à 08h 45

Donc pas tout <img data-src=" />


Un outil pour vérifier si sa machine est vulnérable aux failles Meltdown et Spectre

Le 18/01/2018 à 12h 48

Eh bien… Il n’y a pas de patch “miracles”. Au mieux des patchs par applications selon MaliciaRogue

&nbsp;


Le gouvernement ouvre le chantier de l’identification numérique

Le 17/01/2018 à 09h 50

De base, la carte d’identité n’est pas obligatoire.&nbsp;

&nbsp;Bon courage pour la vie de tous les jours pour ceux qui n’en ont pas <img data-src=" />


Tracking : comment désactiver les cookies (tiers), le stockage local ou JavaScript

Le 11/01/2018 à 19h 40

Une image vaut mieux que des mots.

Mais je vais essayer l’exercice.

Tu peux choisir site par site quel type de contenu peut-être chargé, domaine par domaine. là où µBlock (en mode avancé ne te balance que du texte, pas vraiment user friendly) tu ne bloques qu’un domaine (tout ou rien dessus), avec uMatrix, tu peux choisir d’autoriser les images d’un domaine, mais pas les iframe et javascripts. Tout en refusant certains sous-domaines…

Le tout sous forme de “matrice”.

Tu peux charger des listes, par défaut, pour forcer le blocage de certains domaines par défaut.


Le 11/01/2018 à 10h 15

Sinon, si vous souhaitez bloquer finement script/XHR/iframe/image/cookies… y a uMatrix -&gt;https://github.com/gorhill/uMatrix


Le 11/01/2018 à 09h 11

De mémoire, à la fermeture du navigateur. (Ce qui oblige à se re-identifier à chaque ouverture de Firefox)


HP : Spectre x360 15 avec Kaby Lake-G, Envy x2 Intel et caméra Sprout 3D

Le 09/01/2018 à 10h 44

La gamme SPECTRE existe depuis quelques temps si mes souvenirs sont bons.


#BatteryGate : Apple réduit temporairement le remplacement à 29 $, s'explique et s'excuse

Le 29/12/2017 à 09h 00






Bowbie a écrit :

Sinon aucun rapport, mais qu’est ce que j’en ai marre de “machin-gate” par-ci, “truc-gate” par la et au loin du “bidulechouette-gate”. Ca me fait penser aux gens &nbsp;qui disent “meme” a tout va alors que ca reste juste une blague lambda. &nbsp;Ca n’a simplement aucun sens de faire ca.


Ah ! Comme le dit jb18v, copain !



La « démocratie numérique » ne doit pas être un leurre

Le 12/12/2017 à 08h 49

Au temps pour moi.

Rester sur un statu quo pas vraiment satisfaisant n’est pas forcément mieux après.


Le 11/12/2017 à 15h 47






Wikipédia a écrit :

Emmanuel Macron&nbsp;: 14 mai 2017 – . Il est élu avec 66,10&nbsp;% des suffrages exprimés au second tour de l’élection du 7 mai 2017 (face à Marine Le Pen) (25,44&nbsp;% d’abstention). Il est le plus jeune président de l’histoire de



 la République française lors de son élection, âgé de 39 ans seulement.&nbsp;     


cf&nbsp;https://fr.wikipedia.org/wiki/Cinqui%C3%A8me_R%C3%A9publique_(France)#%C3%89lection




 75% de la population inscrite sur les listes électorales a voté. ça me paraît bien peu. Quelle valeur a cette élection ? <img data-src=">   



edit: lien wikipedia et faute.



Alita : Battle Angel (Gunnm) se dévoile dans une première bande-annonce

Le 11/12/2017 à 13h 05






SrBelial a écrit :

parce que c’est des boulets ? :)&nbsp;



&nbsp;Parce que ça passait mieux à l’époque ? De la même manière qu’on francise des termes, j’imagine.
&nbsp;
Pareil pour Zalem / Kuzutetsu -&gt; Tiphares / Scrapyard


Erf BBQ par #29 :(



Le 11/12/2017 à 10h 58

En version anglaise, le manga s’appelle Battle Angel Alita.


Le 11/12/2017 à 10h 06

J’essaierai de me motiver à le voir (j’ai fait l’impasse sur GITS, à raison parait-il).

&nbsp;Ça me semble être le même scénario que dans l’OAV sorti en 93 d’ailleurs. Enfin. Wait & See.


Bataille de plaintes entre Mozilla et Yahoo

Le 08/12/2017 à 07h 47

Le panda roux*


Enceintes et assistants vocaux « connectés à votre vie privée » : les recommandations de la CNIL

Le 05/12/2017 à 15h 19

@Nozalys : L’impression PDF de la page web ressort mal chez moi.

Tu peux “tricher” et passer par la version AMP et imprimer en PDF celle-ci. (bon tu perds les images par contre).


Le 05/12/2017 à 14h 53

BBQ depuis quelques jours… ah ah !

https://www.nextinpact.com/news/105551-lenceinte-connectee-mauvaise-idee-cadeau-…


Les vendeurs en ligne trouvent les soldes trop longs et ne veulent pas d'un « black Friday »

Le 12/10/2017 à 09h 24

Ah, je suis pas le seul !


Les revenus télécoms encore en baisse, malgré la montée de la fibre et de la 4G

Le 10/10/2017 à 08h 57

Pas moyen d’avoir une IP fixe en IPv6 ? :hallucine:


Projet de loi anti-terroriste : suivez les débats en direct dès 16h

Le 25/09/2017 à 15h 11

J’écoute d’une oreille. Si j’ai bien compris les Rép sont contre ce PJL car ce serait “sortir de l’état d’urgence et donc désarmer la France” ? Ma foi.


Le 25/09/2017 à 14h 35

Au temps pour moi, j’aurai dû préciser qu’il fallait “Ouvrir un flux réseau” et de renseigner le dit-lien.


Le 25/09/2017 à 14h 31

Aurais-je râté mon copier/coller ? Il suffit d’aller sur la page renseignée pour suivre le débat puis de cliquer en bas à droite sur “Flux H264” :-)


Le 25/09/2017 à 14h 15

“Un texte qui parfois, renforce nos libertés”. ça reste à voir.


Caméras-piétons : un bilan plus contrasté que les discours de l’exécutif

Le 21/08/2017 à 11h 59

as-tu très certainement compté les frais de mains d’œuvre/SAV/garantie sur plusieurs années derrière ? (habituel dans l’administration). Certes le tarif reste élevé, mais déjà plus explicable.


Concours : gagnez un exemplaire dédicacé de Surveillance:// de Tristan Nitot

Le 20/07/2017 à 11h 20

I’m in !


Les administrations américaines ferment leurs portes à Kaspersky

Le 12/07/2017 à 11h 22

iptables ? pf ?&nbsp;
les sources sont dispos au moins :)


Logitech G Pro : un clavier mécanique sans pavé numérique à 149 euros

Le 08/03/2017 à 16h 02

à la manière du Tizona de chez Tesoro ?http://tesorotec.com/project/tizona-elite-numeric-pad/


L'ANSSI s'explique sur l'annulation du vote électronique des Français de l’étranger

Le 07/03/2017 à 09h 42

Nous ne sommes que le deuxième vendredi de la semaine et tu es bien en forme !&nbsp; J’ai hâte d’être au 5ème vendredi de la semaine.


ProofMode : une application Android open source pour certifier vos photos et vidéos

Le 24/02/2017 à 13h 07






DUNplus a écrit :

En general avec un fichier images, après une petit conversion et recadrage, je vois pas comment “empêcher la réutilisation”.

Si comme beaucoup le dit ici, qu’on peu certifier tout et n’importe de quoi, je vois pas comment on “attester” quoi que ce soir de plus qu’un autre photo non certifier.

&nbsp;
Je vois ça plus comme un outil qui vient compléter l’offre actuelle. Avec une recherche inversée, on tomberait sur la photo signée d’un utilisateur “de confiance” qui démentirait le contexte prêtait à la photo suite à une conversion/recadrage.

Si l’on peut certifier tout et n’importe quoi, oui. ça ne sert pas à grand’chose. Mais comme dans GPG, il vaut savoir si tu mais de la confiance dans tel ou tel utilisateur.



Le 24/02/2017 à 10h 33






jackjack2 a écrit :

Ca comprend l’IP, la MAC wifi et le device ID Android…
https://github.com/guardianproject/proofmode/blob/master/samples/sample-proof-1/…




DUNplus a écrit :

Mais il y a au moins les coordonner GPS automatiquement ajouté.

Il est vrai que c’est gênant.&nbsp; et vu ce que précise @jackjack2 dans le commentaire suivant, il est possible de remonter à l’auteur de la photo.

Après la question est : est-ce que cette appli’ est là pour authentifier des ‘leaks’ ou simplement empêcher la réutilisation de photos prises par des journalistes - et dans tel cas, ce n’est pas forcément gênant ?
&nbsp;Dans le cadre de manifestations, par exemple, cela permettrait même de pouvoir “attester” des emplacements des manifestants, journalistes, policiers à partir d’une photo - est-ce vraiment ce que l’on souhaite après, c’est une autre question.



Le 24/02/2017 à 10h 29

Oui, mais pour usurper une photo, il faut pouvoir prouver - via une signature par exemple - que c’est bel et bien toi l’auteur. Chose que tu ne peux faire qu’avec la clé privée “liée” à la photo/vidéo.


Le 24/02/2017 à 10h 04

Tout dépend de l’identification. Si c’est via pseudonymat ou vers un profile keybase.io créé uniquement pour les photos, tu restes anonyme tout en certifiant que c’est toujours ce compte, cette personne qui prend les photos.
Le but est de prévenir la réutilisation pour des “fake news”.


TF1 a divisé son bénéfice par deux en 2016 et compte sur la publicité ciblée pour rebondir

Le 17/02/2017 à 17h 07

Après avoir regardé ce que faisait Youtube RED. Oui par exemple.


Le 17/02/2017 à 13h 29

Une offre payante ? avec un “Paywall” en nombre de vidéos par jour vues ? Les comportements changent, peut-être que ce sera là une solution qui marchera. Voir l’article de Ploum.


VeraCrypt : comment chiffrer et cacher des fichiers, un disque dur externe ou une clef USB

Le 14/02/2017 à 12h 58

Faut utiliser du LVM à l’intérieur de ton disque chiffré. Mais je ne me suis pas encore amusé à y toucher. paraîtrait que c’est simple.


Le 14/02/2017 à 12h 52

Pas trouvé de softs direct sur Debian/KDE pour me farcir le chiffrement - après coup.
cryptsetup -v -y luksFormat /dev/sdX
cryptsetup luksOpen /dev/sdX crypt_sdX
dd if=/dev/urandom of=/dev/mapper/crypt_sdX
mkfs.ext4 /dev/mapper/crypt_sdX
“à peu près” + les entrées qui vont bien dans /etc/crypttab et /etc/fstab pour le montage automatique (et génération de clés).


Le 14/02/2017 à 10h 52

Il y aura aussi une version pour chiffrer sous Linux avec luks ?


Le 14/02/2017 à 10h 50

Dans un autre guide.

&nbsp;





NextInpact a écrit :

Retrouvez notre dossier Chiffrement, clefs de sécurité et cryptobidules :VeraCrypt : comment chiffrer et cacher des fichiers, un disque dur externe ou une clef USBVeraCrypt : comment chiffrer et cacher un OS complet



Mot de passe en clair dans un email, SSLv3 : EBP s'explique

Le 10/02/2017 à 13h 24

Eh bien, j’en ai fait des fautes sur ce commentaire. ça m’apprendra à aller vite dans mes réponses.


Le 09/02/2017 à 15h 51

Problème des collisions, oui.

Sinon, l’article que vient de poster Aeris22 (#35) résume les bonnes pratiques.


Le 09/02/2017 à 15h 45

Oui. On appelle ça un “sel”. Les techniques plus avancées utilisent des algorithmes qui ont un coût en temps tel que bcrypt. Cela dans le but de faire exploser en temps les attaques par force brute ou autre génération de tables arc-en-ciel.


Le 09/02/2017 à 15h 42

Oui tu as raison. Je suis allé trop vite dans la rédaction de ma réponse.


Le 09/02/2017 à 15h 41

Si le mail est envoyé en clair, n’importe quel serveur sur le chemin entre le site web et ta messagerie peut l’intercepter.


Le 09/02/2017 à 15h 40

MD5 n’est plus considéré comme sûr. (problèmes de collisions)


Le 09/02/2017 à 15h 36

ça, c’est pour chiffrer une donnée (algorithme RSA).
&nbsp;
Le hashage,&nbsp; c’est différent (SHA1, MD5, DES… - les deux derniers ne doivent plus être utilisés car ils ne sont plus fiables toutefois).


The Pirate Bay en partie inaccessible via l'opérateur Cogent

Le 10/02/2017 à 09h 02






Vengerius a écrit :

&nbsp;Ça y est, on y est.

Le début de la fin, les autres opérateurs de transit vont suivre et on va se retrouver avec des centaines d’ip bannis.



Plus besoin d’IPv6. Avec toutes ces IPv4 de bannies, on pourra les réattribuer pour des usages autorisés. Il fallait y penser.



Clefs GPG : comment les stocker et les utiliser via une clef USB OpenPGP Card ?

Le 07/02/2017 à 15h 45

Dire que j’ai commandé une smartcard y a même pas une heure.. :(


Musiques de jeux vidéo dans les tournois d'e-sport, la SACEM aux aguets
L'ANSSI propose 42 mesures minimales d'hygiène informatique

Le 25/01/2017 à 16h 18






&nbsp; L’ANSSI a écrit :

Références
&nbsp; Douglas Adams,The Hitchhiker’s Guide to the Galaxy (ou H2G2 ), roman de science-fiction, 1979


Je sais pas trop…



Les États-Unis voudraient limiter les investissements chinois dans les semi-conducteurs

Le 04/01/2017 à 10h 23

Le gouvernement allemand a aussi bloqué l’OPA de Grand Chip Investment sur Aixtron.