Aalaesar
est avec nous depuis le 18 novembre 2011 ❤️
Oups.
On dirait que quelqu'un ici aime garder ses petits secrets, comme si de par hasard il y avait quelque chose à cacher...
Désolé, ô lectrice de passage, cher lecteur égaré, pas de révélation sensationnelle pour le moment sur ce profil.
Repassez plus tard ?
14 commentaires
DGS-1520 : D-Link dévoile ses switchs 10G avec 2,5G et PoE+ parés « pour le Wi-Fi 6 »
Le 13/10/2020Le 13/10/2020 à 10h 30
Hmm
On vois bien un port console sur les switchs, mais contrairement à la série DGS-1510, l’administration en ligne de commande n’est pas mise en avant ou documentée ( en tout cas je n’ai pas trouvé encore de manuel pour cette série)
Qu’en serait-il de l’intégration à des systèmes automatiques non propriétaires ? API ? Telnet ? ssh ?
#LeBrief : le MP3 libéré, lancement de BlaBlaLines, la 5G fait rage aux USA, Marvel chez comiXology
Le 03/05/2017Le 03/05/2017 à 23h 52
Hmm une petite distinction s’impose je crois,
Docker est un moteur de conteneurs, ce que certain appellent de la virtualisation légère.
On peux résumer ça comme un “jail root industrialisé et boosté aux hormones”.
A la différence d’une virtualisation plus classique qui “simule” le matériel pour un système d’exploitation avec son propre noyau, le conteneur exploite directement le noyau de l’hôte, mais dans un espace qui lui est réservé et duquel il ne peux sortir. Pas de virtualisation de matériel , pas de noyaux supplémentaire à alimenter. En revanche on limite le type de système qui peux fonctionner (exclusivement Linux).
Ensuite , et bien un conteneur peux:
soit contenir le minimum de binaires pour faire fonctionner une application. (donc ‘sans OS’)
soit contenir l’ensemble des binaires d’une distribution classique pour être utilisé ‘comme une VM classique’, ce à quoi Jonath faisait allusion je crois.
Avec toute les nuances entre les deux…
Dans la mesure où un conteneur est fonctionnellement isolé des autres, rien n’empêche d’avoir des conteneurs de type très différent fonctionnant sur le même hôte.
en alternative à Docker, comme moteurs de conteneurs, il y a entre autre :
LibreOffice Online est là, alors que la version 5.3 personnalise l’interface
Le 02/02/2017Le 03/02/2017 à 11h 00
Et bien j’ai complètement raté à la fois le mode réponse de mon post en faisant un refresh de la page
et la citation…. " />
Pour résumer : Collabora = LibreOffice Online un poil modifié
…..et vis et versa…. (voir poste au-dessus… qui a complètement cassé les retours à la ligne….)
Pour intégrer ça à nextcloud/owncloud :
plus de détails là :https://nextcloud.com/collaboraonline/
Au besoin MP :)
Le 03/02/2017 à 10h 45
j’ai fait un peu de recherche dessus avec docker history libreoffice/online
C’est une image ubuntu avec pas mal de modifications.
Je n’ai pas réussi à faire fonctionner cette image avec les instructions fournies.
le conteneur lance bash… et c’est tout.
Voici le pseudo docker-file que j’obtiens en réorganisant les résultats de docker history:
(A noter l’utilisation des repos (privés ?) de collabora : https://collaboraoffice.com/repos/Poco/ , inaccessibles depuis l’extérieur)
#(nop) ADD file:68f83d996c38a09c0ffbfd8b5b49c87fd39ec085992a00de3a27a820eb5d9383 in /set -xe && echo ‘#!/bin/sh’ > /usr/sbin/policy-rc.d && echo ‘exit 101’ >> /usr/sbin/policy-rc.d && chmod +x /usr/sbin/policy-rc.d && dpkg-divert –local –rename –add /sbin/initctl && cp -a /usr/sbin/policy-rc.d /sbin/initctl && sed -i ’s/^exit./exit 0/’ /sbin/initctl && echo ‘force-unsafe-io’ > /etc/dpkg/dpkg.cfg.d/docker-apt-speedup && echo ‘DPkg::Post-Invoke { “rm -f /var/cache/apt/archives/.deb /var/cache/apt/archives/partial/.deb /var/cache/apt/.bin || true”; };’ > /etc/apt/apt.conf.d/docker-clean && echo ‘APT::Update::Post-Invoke { “rm -f /var/cache/apt/archives/.deb /var/cache/apt/archives/partial/.deb /var/cache/apt/.bin || true”; };’ >> /etc/apt/apt.conf.d/docker-clean && echo ‘Dir::Cache::pkgcache “”; Dir::Cache::srcpkgcache “”;’ >> /etc/apt/apt.conf.d/docker-clean && echo ‘Acquire::Languages “none”;’ > /etc/apt/apt.conf.d/docker-no-languages && echo ‘Acquire::GzipIndexes “true”; Acquire::CompressionTypes::Order:: “gz”;’ > /etc/apt/apt.conf.d/docker-gzip-indexes && echo ‘Apt::AutoRemove::SuggestsImportant “false”;’ > /etc/apt/apt.conf.d/docker-autoremove-suggestsrm -rf /var/lib/apt/lists/sed -i ’s/^#\s(deb.universe)$/\1/g’ /etc/apt/sources.listmkdir -p /run/systemd && echo ‘docker’ > /run/systemd/container#(nop) CMD [“/bin/bash”]apt-get update && apt-get upgrade -yapt-get -y install apt-transport-https locales-all libpng12-0 libxinerama1 libgl1-mesa-glx libfontconfig1 libfreetype6 libxrender1 libxcb-shm0 libxcb-render0 adduser cpio findutilsecho “debhttps://collaboraoffice.com/repos/Poco/ /” >> /etc/apt/sources.list.d/poco.listapt-key adv –keyserver keyserver.ubuntu.com –recv-keys 0C54D189F4BA284Dapt-get updateapt-get -y install libpoco17#(nop) COPY dir:98d8541af013c3806c86cb5b6eadaa78788f06d61de51c151f3cfb57cae4f55d in /#(nop) COPY file:2ef4754f803d98bbda998ca4de5a760b3da4b6c9e307563c2de5a4ffc40d9fc4 in /setcap cap_fowner,cap_mknod,cap_sys_chroot=ep /usr/bin/loolforkitsetcap cap_sys_admin=ep /usr/bin/loolmountadduser –quiet –system –group –home /opt/lool loolmkdir -p /var/cache/loolwsd && chown lool: /var/cache/loolwsdrm -rf /var/cache/loolwsd/rm -rf /opt/loolmkdir -p /opt/lool/child-rootschown lool: /opt/loolchown lool: /opt/lool/child-rootssu lool –shell=/bin/sh -c “loolwsd-systemplate-setup /opt/lool/systemplate /opt/libreoffice >/dev/null 2>&1”
Le 02/02/2017 à 17h 23
Si, collabora est un repackaging du projet LibreOffice Online (lool) justement
avec quelques customisations de l’interface.
En fait, la version online accessible depuis le wiki est un docker avec les mêmes limitations et commandes de lancement que celui de Collabora.
l’image docker fait 2Go (!!!) (un OS Ubuntu tout entier dedans avec un x-server + lool et lows) et leur docker-hub ne gère aucun tag, lors des Maj , il vaut mieu garder ses anciennes images pour éviter les régressions.
Je suppose donc qu’il s’agit presque d’un copier coller de collabora, et que son intégration pourraient peut-être fonctionner avec l’appli cliente collabora sur nextcloud/owncloud.
Il manque toujours cruellement le dockerfile du conteneur pour que la communauté puisse leur fournir une image optimisée pour mieux gérer les tags et la CI.
Après, ce n’est que mon avis…
NextCloud lance sa Box avec Snappy Ubuntu Core et 1 To de stockage, pour 70 €
Le 16/09/2016Le 17/09/2016 à 22h 00
Fuite de données chez Patreon et T-Mobile : entre serveur de test et chiffrement compromis
Le 02/10/2015Le 02/10/2015 à 12h 49
les méthodes de hashage pour les mots de passe sont souvent destructices :
Un algorithme de hashage permet d’obtenir un unique résultat pour une entrée unique et il n’existe normalement pas d’algorithme permettant de reconstituer/décoder l’information à partir du hash.
C’est pour cela que les hackers utilisent souvent des tables de correspondances pour chaque d’algorithme de hashage qui permettent de retouver les mots de passe basiques à partir du hash .
Mais, pour Patreon, le mdp est aussi crypté avant d’être hashé ce qui rend théoriquement impossible l’utilisation de ces tables, même avec un mot de passe bidon, sauf si leur clé de cryptage est compromise.
Dans la plupart des mécanismes d’authentification, on compare le résultat du hash d’une chaine donnée avec le hash du mot de passe stocké pour valider ou refuser l’autentification. Pareillement pour les numéros de sécurité social qui sont des données servant aussi à authentifier les personnes.
Quand les données doivent être exploitées par un programme, elle ne peuvent être détruites par un Hashage. On peu peut-être les crypter si le SGBD le permet mais cela doit se faire à la conception du système, en considérant les contraintes/limitations de volumes de base et surtout de performances, etc.
C’est pour cette dernière raison que, le plus souvent, ce sont les échanges entre hosts qui sont cryptés plus que les données.
Dans le cas de T-mobile, leurs clées et certificats ont “peut-être” fuités…
Le 02/10/2015 à 10h 04
En fait, j’exagère un peu, l’anonymisaton des données peut être optionnelle si le risque de fuite est maitrisé.
J’ai travaillé avec des bases de données de production “obsolètes” (comprendre an-1 voir an-2) non anonymisées, cependant l’environnement était sécurisé.
Actuellement, je travaille avec un collègue chargé de fournir des données à des centaines de projets pour leurs tests, n’ayant pas la maitrise de l’environnement, l’anonymisation est indispensable dans ce cas.
Le 02/10/2015 à 09h 31
Double faute pour Patreon :
Ok c’est facile de leur taper dessus à postériori, mais quelle bourde !
Silverstone FTZ01 : un nouveau boîtier pour les configurations compactes
Le 20/05/2015Le 20/05/2015 à 16h 15
Le 20/05/2015 à 14h 27
Si c’est à moi que tu pose la question :
J’y ai mis une conf hybride HTPC orientée gaming en utilisant beaucoup de pièce de récupération.
Je trouve le boitier très bien. Il est très discret dans le salon sous l’écran.
L’intérieur est très optimisé. Le support de la CG est très bien pensé et s’adaptera à beaucoup de cartes moyen/haut de gamme.
Il faudra cependant prendre un format d’alimentation SFX (à confirmer pour ce boitier) qui n’est pas facile à trouver partout.
Evidemment, la taille du PC limite un peu la liste des éléments de la
config, et il faudra planifier un peu le montage pour se faciliter la vie.
Sinon, ce fut un plaisir de monter ce poste.
Je n’ai que deux reproches à lui faire : le manque de bouton physique pour la commande d’éjection CD et les LED bleues en facade assez intenses qui peuvent géner la nuit si le pc est resté allumé.
Pour le transport : sa taille facilite le transport par rapport à une tour ATX évidemment (jamais essayé) cependant je n’irai pas jusqu’à dire qu’il rentre dans une valise de cabine d’avion.
Un groc sac ferai parfaitement l’affaire si tu n’a pas peur d’abimer l’extérieur.
Le 20/05/2015 à 11h 14
Etrange,
Je ne vois aucune différence avec le ML07 que j’ai acheté il y a quand même 8 mois.
A l’exception peut-être de quelques détails estétiques sur la coque extérieure.
http://www.amazon.fr/gp/product/B00KPP7I7S))
Est-ce que Silverstone stagne sur les boitier HTPC/Gaming ?
A noter que, sur les deux modèles, il manque une touche d’éjection reliée au lecteur slim. (d’ailleurs pas possible à ma connaissance d’utiliser les mini-cd avec ce type de lecteur).
[MàJ] Android Wear 5.1.1 : la nouvelle ergonomie arrive sur montres connectées
Le 21/05/2015Le 21/04/2015 à 14h 57
C’est étonnant que personne n’ai parlé de la Pebble ou de la Pebble Time (pas encore sortie) dans les commentaires, surtout en ce qui concerne le point de l’autonomie (4 à 7j ou 7 à 10j pour la Time Steel).
C’est un gadget avec une philosophie différente cependant.
La nouvelle Pebble Time reste moche, c’est dommage.
#OpFrance : « Nous ne sommes pas des terroristes » assure le groupe MECA
Le 15/01/2015Le 15/01/2015 à 18h 01
Et en réponse à