Fou à lier
Nuage de tags
Mur d'images
Quotidien
Flux RSS
  • Flux RSS
  • ATOM Feed
  • Daily Feed
Liens par page
  • 20 links
  • 50 links
  • 100 links
page 2 / 10
185 results tagged informatique  ✕
Docker et la tendance de la conteneurisation : a-t-elle vraiment été en production ?
01/06/2017 16:07:14 archive.org
QRCode
cluster icon
  • A Beginner-Friendly Introduction to Containers, VMs and Docker — Free Code Camp : Une bonne introduction à Docker et au monde des conteneurs. /coude via : https://twitter.com/iam_preethi/status/705797321498341376
  • Comparison of Container Schedulers — Medium : Une comparaison des méthodes de *scheduling* pour les conteneurs. Je garde sous le coude. via : https://twitter.com/brouberol/status/7526188410296...
  • HobbesWorld - Calculatrice IP : Ahhh, enfin un calculateur de masques IP vraiment pratique. Il fait tout, y compris calcul de masque à partir d'une plage, et donne toutes les notatio...
  • WordPress Security Plugin | Wordfence : Je recommande chaudement ce plugin Wordpress : Wordfence. Il gère les aspects sécurité de l'installation, et ils sont nombreux : - defacing (payant) ...
  • ddrescue, dd_rescue, myrescue : récupérer ses données après un crash disque - LinuxFr.org : Super utile ! Méthode et outils pour sauver un disque mourant. À garder définitivement sous le coude. via : http://sebsauvage.net/links/?YqhZOA

Excellent article sur les problèmes de Docker et plus généralement de la conteneurisation en production. En gros, impossible à opérer correctement. C'est le meilleur article critique que j'ai pu lire sur Docker en prod.

Restent les quelques avantages, qui ont toujours été pour moi ceux-là : pouvoir développer avec une fonctionnalité de snapshot (donc retours en arrière, branchement, sauvegarde, etc.)

via : http://sebsauvage.net/links/?Zz0wYg

conteneurisation conteneurs Docker imba inconvénients informatique pros-cons utile
https://blog.imirhil.fr/2016/10/09/docker-container-hell.html
Hygiène numérique pour l’administrateur système
31/05/2017 17:41:22 archive.org
QRCode
cluster icon
  • Information on BCP 195 » RFC Editor : Le RFC des bonnes pratiques TLS. Indispensable & pratique ! via : https://www.bortzmeyer.org/8143.html
  • Let's Encrypt Stats - Let's Encrypt - Free SSL/TLS Certificates : Wow, Let's Encrypt est un véritable succès. Il est actuellement sur une croissance quadratique avec un fort taux de pénétration. Résultat : d'après F...
  • WordPress Security Plugin | Wordfence : Je recommande chaudement ce plugin Wordpress : Wordfence. Il gère les aspects sécurité de l'installation, et ils sont nombreux : - defacing (payant) ...
  • ddrescue, dd_rescue, myrescue : récupérer ses données après un crash disque - LinuxFr.org : Super utile ! Méthode et outils pour sauver un disque mourant. À garder définitivement sous le coude. via : http://sebsauvage.net/links/?YqhZOA
  • Attaque par démarrage à froid ou : Impressionnant : qu'est-ce qu'une attaque informatique « à froid ». Où on apprend que la RAM peut conserver ses données plusieurs minutes après extinc...

Très intéressant : le minimum de sécurité sur un système Linux avec éventuellement de l'hébergement). J'aime bien ce genre de liste, même si c'est parfois grossier, discutable ou limité. Ça fait au moins une sorte de checklist utile.

EDIT : le son est ici, si on veut écouter.

via : https://mastodon.social/users/maliciarogue/updates/2537747

imba informatique Linux pratique privacy sécurité TLS utile
https://confs.imirhil.fr/20170513_root66_securite-admin-sys/
L'amour au temps du chiffrement
19/04/2017 16:41:51 archive.org
QRCode
cluster icon
  • Blog Stéphane Bortzmeyer: La cryptographie nous protège t-elle vraiment de l'espionnage par la NSA ou la DGSE ? : Pas mal cet article synthétique de Bortzmeyer. Il rappelle les limites de la cryptographie pour protéger nos secrets. Petite précision de fin d'art...
  • CryptCheck, vérifiez vos implémentations de TLS : Excellent article sur la sécurité de TLS (via OpenSSL). Ça m'a permis de changer le chiffrement d'un outil que je développe (non critique, bien heure...
  • HOPE, rencontres du onzième type – Techn0polis : Très bon compte-rendu de la conférence HOPE (que je ne connaissais pas, mais qui donne envie du coup). À lire. via : https://twitter.com/Zythom/sta...
  • LA NSA aurait payé RSA pour modifier son outil de chiffrement : Affreux. La NSA aurait payé 10M$ à la société RSA pour utiliser un algorithme faible. Et la société aurait accepté. Il est loin le temps des barbus...
  • Les Etats-Unis ont bien piraté l’Elysée en 2012 : Donc, maintenant la NSA utilise des moyens actifs pour espionner ses alliés (ici, la France) et la France fait de même au Canada. Ça va être bien la s...

Beau. L'amour au temps du numérique, de l'espionnage massif, de la pérennité de la moindre donnée. Une histoire d'amour et de hackers. Je n'ai pas lu le récit, mais ça donne envie.

via : https://twitter.com/Maitre_Eolas/status/853940456853471232

amour beau chiffrement crypto espionnage geek histoire informatique OTR privacy
https://www.franceculture.fr/emissions/la-vie-numerique/lamour-au-temps-du-chiffrement
Mastodon, qu’est-ce que c’est ? - Pixellibre.net
14/04/2017 15:05:22 archive.org
QRCode
cluster icon
  • Mastodon Bridge : Bon, j'ai au moins trouvé un bridge pour rameuter ses quelques contacts Twitter qui ont déclarés dans leur fil l'existence d'un compte Mastodon (donc ...
  • Facebook/Twitter : le syndrome de la barre d’immeubles : Adrian me parle de ce texte de Thierry Crouzet (un blogueur que je ne connaissais pas) Très intéressant. En tout cas, c'est bien et beau parlé.
  • Pentest Box : Ok, j'vais tester ça. Pour Windows, j'utilisais des distrib live. via : http://korben.info/pentestbox.html
  • Twitter / IAmMarth : Binärbäume existieren wirklich! ... : Les arbres binaires existent vraiment !
  • Voyage au pays des sexistes et homophobes – Medium : Petite chronique de l'homophobie ou du sexisme ordinaire dans les commentaires de réseaux sociaux. C'est presque amusant au final. via : https://t...

Bon, je vais tester Mastodon, ça a l'air intéressant quoiqu'un peu jeune. Mais pour une fois qu'un truc décentraliser semble attirer les foules, j'vais pas me priver. Et du coup, je suis bien sûr allé sur l'instance de LQDN :wink:
(en attendant de peut-être faire la mienne en privée ; wait & see)

Bon, puis j'ai encore pas mal de questions malgré l'article. Mais ça viendra certainement.
A minima, est-ce que quelqu'un connaît un outil qui permet de fédérer son compte Twitter et son compte Mastodon ? Histoire de ne plus passer que par Mastodon, avant de couper Twitter (espoir) ?

via : https://twitter.com/MaliciaRogue/status/849954353523937281

décentralisation informatique LQDN Mastodon réseaux-sociaux test Twitter
http://pixellibre.net/2017/04/mastodon-quest-cest/
La théorie des jeux | Science étonnante
06/03/2017 14:08:46 archive.org
QRCode
cluster icon
  • Les mathématiques de la musique | Science étonnante : Excellente (je dis trop souvent excellent non ?) vidéo, accompagnée de son article, sur les mathématiques de la musique. J'adore ce vidéaste / blogueu...
  • Risques, décisions et incertitudes : la théorie des perspectives : Décidément, j'aime beaucoup ce blog / chaîne Youtube de science. Dernière vidéo en date sur ce « crétin de cerveau » c'est-à-dire les biais cognitifs...
  • Tout sur comment je fais mes vidéos | Science étonnante : Woah ! Un long billet de David de [Science Étonnante](https://sciencetonnante.wordpress.com/) qui détaille tout son *making-off* pour produire ses vid...
  • L’effet de halo (Crétin de cerveau #1) : Super vidéo sur l'effet Halo (biais cognitif qui nous laisse penser que les plus grands / plus beaux, sont plus capables).
  • Snappers Facial Rig - YouTube : C'est juste totalement impressionnant. J'ai connu des thésards qui bossaient sur ce genre de truc (salut Ludo) mais là, j'avais jamais vu. Tout est r...

Encore une fois une vidéo de science passionnante, avec de superbes explications. Très bonne chaîne Youtube que je recommande.
Cette fois c'est sur la théorie des jeux, et il serait dommage, vraiment dommage, de ne regarder que la vidéo sans regarder les explications et compléments dans la note de blog.

blog imba informatique mathématiques science Science-Étonnante théorie-des-jeux vidéo
https://sciencetonnante.wordpress.com/2017/03/03/la-theorie-des-jeux/
Let's Encrypt Stats - Let's Encrypt - Free SSL/TLS Certificates
22/02/2017 18:35:29 archive.org
QRCode
cluster icon
  • Hygiène numérique pour l’administrateur système : Très intéressant : le minimum de sécurité sur un système Linux avec éventuellement de l'hébergement). J'aime bien ce genre de liste, même si c'est par...
  • Let's Encrypt - Free SSL/TLS Certificates : Youpi, Let's Encrypt, ça me fait vraiment plaisir. D'abord, parce que c'est gratuit, et automatisé. Ensuite, parce qu'ils implémentent le protocole C...
  • Passage de ce blog à Let's Encrypt : C'est intéressant ce genre de retour d'expérience. Bortzmeyer a passé son blog sur Let's Encrypt, avec deux difficultés techniques : - il y a trois m...
  • 1314332 – Web of TrusT (WOT) Addon is malicious according to news reports : Oh non, quelle tristesse. WOT c'est vraiment une super extension, je suis vraiment dégouté de lire ça. Et donc de la dégager… Snifff. > (Note: I'm ...
  • Attaque par démarrage à froid ou : Impressionnant : qu'est-ce qu'une attaque informatique « à froid ». Où on apprend que la RAM peut conserver ses données plusieurs minutes après extinc...

Wow, Let's Encrypt est un véritable succès. Il est actuellement sur une croissance quadratique avec un fort taux de pénétration.
Résultat : d'après Firefox, on passe de 38% environ de pages chiffrées en Novembre 2015, à 51.5% actuellement. Ça ne suit pas exactement l'ampleur du mouvement, mais je suppose que les gros sites de GAFA représentent une part importante des pages chargées.
croissance Let's Encrypt

Trop bien. Pensez à faire un don.

croissance imba informatique Lets-Encrypt privacy succès sécurité TLS
https://letsencrypt.org/stats/
SSHFP tutorial: how to get SSHFP records, DNSSEC, and VerifyHostKeyDNS=yes to work. - Tony Finch - GuiGui's Show
09/02/2017 22:06:39 archive.org
QRCode
cluster icon
  • RFC 6698 - The DNS-Based Authentication of Named Entities (DANE) Transport Layer Security (TLS) Protocol: TLSA : Je découvre qu'avec DNSSEC, le champ TLSA permet de vérifier le certificat émis par le serveur, à la place de, ou en complément du / des CA. C'est ...
  • WordPress Security Plugin | Wordfence : Je recommande chaudement ce plugin Wordpress : Wordfence. Il gère les aspects sécurité de l'installation, et ils sont nombreux : - defacing (payant) ...
  • Hygiène numérique pour l’administrateur système : Très intéressant : le minimum de sécurité sur un système Linux avec éventuellement de l'hébergement). J'aime bien ce genre de liste, même si c'est par...
  • Administration et optimisation générales Mysql : Une bonne page pour l'optimisation générale de MySQL (dont InnoDB). Ça liste un peu toutes les variables importantes et ce qu'il faut faire.
  • Analyser votre connexion internet - Liens en vrac de sebsauvage : Très pratique cet outil pour tester sa connexion internet (notamment les tentatives de détournement, etc.)

Excellent how-to (ici le résumé) pour l'enregistrement SSHFP au niveau du DNS.
Tout y est, notamment la partie "résolution DNSSEC" et pourquoi on ne peut pas pointer les enregistrements via un champ CNAME.

authentification DNS DNSSEC informatique pratique SSH SSHFP sécurité tutoriel utile
http://shaarli.guiguishow.info/index.php?QWcOtQ
Le gendarme et les darquenettes
07/02/2017 23:00:25 archive.org
QRCode
cluster icon
  • Biométrie : une nouvelle technologie Qualcomm pourrait changer la donne - JDN Web & Tech : « Elle devrait aussi être plus fiable, et reconnaitre plus facilement les empreintes, et être plus difficile à tromper. » Bon, bah dépêchez-vous, sin...
  • Bitly: Lessons Learned Building a Distributed System that Handles 6 Billion Clicks a Month - High Scalability - : De la grosse architecture Big Data chez BitLy. Je serais curieux d'y jeter un œil en détail. Du coup, je me garde la vidéo pour quand je rentre de mes...
  • Foxit PDF Download Center | Foxit Software : > ConnectedPDF Technology, The Better Way to PDF Rien que cette phrase est un condensé de la pire merde de toute la merde actuelle (d'ailleurs, je ...
  • La fibre optique à la maison en vrai - GuiGui's Show : Excellent *post* pour comprendre comment s'effectue un déploiement horizontal de fibre en appartement. C'est très détaillé, merci Guigui. D'ailleurs,...
  • Le bêtisier des sites de rencontre | GQ : Un bêtisier de site de rencontre. Très WTF.

WHAT THE FUCK?
Cette histoire de Marianas Web, j'sais pas. C't'une blague à la base, non ? J'arrive pas à savoir si l'article de blog cité est ironique ou pas.
Par contre, le gros facepalm de la gendarmerie qui reprend ça, c'est bien réel… et décevant (j'aime en général pas mal ce que fait la gendarmerie en terme de technos)

via : https://twitter.com/TouitTouit/status/829008358095077377

article blague Dark-Web Deep-Web gendarmerie informatique Internet ironie technologie WTF
https://reflets.info/le-gendarme-et-les-darquenettes/
L’appli qui imite les voix
06/02/2017 14:45:57 archive.org
QRCode
cluster icon
  • Microsoft améliore la reconnaissance vocale pour les téléphones en imitant le cerveau | BlogNT : Margaux m'avait, il y a longtemps, demandé de lire ce truc. Bien qu'il y ait assez peu de détails, ça reste intéressant : Microsoft ferait du biomimé...
  • 1314332 – Web of TrusT (WOT) Addon is malicious according to news reports : Oh non, quelle tristesse. WOT c'est vraiment une super extension, je suis vraiment dégouté de lire ça. Et donc de la dégager… Snifff. > (Note: I'm ...
  • Biomimétisme : peut-on trouver l’algorithme qui dessine les rayures du zèbre ? | Rue89 : Une interrogation tout à fait intéressante sur le bio-mimétisme. Le bio-mimétisme est très utilisé en informatique, notamment pour la recherche opé...
  • Biométrie : une nouvelle technologie Qualcomm pourrait changer la donne - JDN Web & Tech : « Elle devrait aussi être plus fiable, et reconnaitre plus facilement les empreintes, et être plus difficile à tromper. » Bon, bah dépêchez-vous, sin...
  • Claude Shannon : Le monde en binaire : Pour le centenaire de Claude Shannon, le CNRS a fait cette jolie page. On y parle de ses travaux, multiples, mais aussi de leurs répercutions aujourd...

Woké. Apparemment, un logiciel est désormais capable de synthétiser la voix d'une autre personne, et ça semble assez fiable. Super flippant.

via : https://twitter.com/Padre_Pio/status/828198923416301568

application futur informatique privacy science synthèse synthèse-voix voix
http://www.lemonde.fr/m-perso/article/2017/02/04/l-appli-qui-imite-les-voix_5074680_4497916.html
A Year Without a Byte | code.flickr.com
26/01/2017 15:26:06 archive.org
QRCode
cluster icon
  • Créer Un San Prêt Pour La Virtualisation Grâce À Iscsi, Lun Et Targets - Tutorials - NAS-Forum : Pour les techos intéressés, j'ai exploré le SAN en iSCSI (sur Synology, mais c'est agnostique) Juste un post pour expliquer le fonctionnement de tout...
  • Les 30 ans de Windows en images - JDN Web & Tech : 30 ans de captures d'écran de Windows (mais aussi de certains de ses concurrents)
  • OVH Tasks   : Grosse panne d'OVH ce soir. Sur l'ensemble du DC parisien, affectant principalement le mutualisé. Je plains le mec qui a eu à gérer ça. On sent d'a...
  • Teaching image-recognition algorithms to produce nightmarish hellscapes - Boing Boing : Je mets ça ici : le truc de Google en deeplearning, qui « produit des images » par rapport à d'autres, et par voie de ressemblance. Dans ce cas, ce so...
  • Yoshinori Matsunobu's blog: Tables on SSD, Redo/Binlog/SYSTEM-tablespace on HDD : Comment configurer sa base de données avec un SSD ? Réponse rapide (pour InnoDB mais généralisable) : - Sur **disque rotatif (HDD)** : REDO logs,...

Très intéressante démarche de Flickr, tant d'un point de vue infrastructure que de compression des images, pour réduire l'espace occupé. C'est fascinant.
Ils ont réduit l'empreinte de stockage de 50% en quelques mois. Et il leur reste pas mal de pistes pour continuer sur la lancée.
réduction du stockage chez Flickr

via : http://sebsauvage.net/links/?hfViVQ

compression datacenters Flickr images informatique infrastructure stockage
https://code.flickr.net/2017/01/05/a-year-without-a-byte/
TorrentReactor, TorrentHound, LimeTorrents et TorrentFunk bloqués en France, aux frais des majors
11/12/2016 11:50:36 archive.org
QRCode
cluster icon
  • 1314332 – Web of TrusT (WOT) Addon is malicious according to news reports : Oh non, quelle tristesse. WOT c'est vraiment une super extension, je suis vraiment dégouté de lire ça. Et donc de la dégager… Snifff. > (Note: I'm ...
  • Blog Stéphane Bortzmeyer: Utiliser un résolveur DNS public ? : Intéressant : suite aux nombreux problèmes des DNS chez les FAI français (je soupçonne des mesures de censure en cours de déploiement) beaucoup on rec...
  • Foxit PDF Download Center | Foxit Software : > ConnectedPDF Technology, The Better Way to PDF Rien que cette phrase est un condensé de la pire merde de toute la merde actuelle (d'ailleurs, je ...
  • Affaire Bettencourt : la cour d’appel de Versailles impose une censure | Rue89 : Mediapart censuré par la cour de Versailles. Lire à ce propos les articles sur la cour de Versailles qu'avait écrit … Mediapart. Mediapart est l'un...
  • Biométrie : une nouvelle technologie Qualcomm pourrait changer la donne - JDN Web & Tech : « Elle devrait aussi être plus fiable, et reconnaitre plus facilement les empreintes, et être plus difficile à tromper. » Bon, bah dépêchez-vous, sin...

Wow, une étape de plus a été franchie dans le délire censeur des majors et des FAI. Bouygues Telecom intercepte les requêtes DNS et ment sur les réponses !
Va maintenant falloir passer par des résolveurs qui supportent le chiffrement.
C'est plus du tout du net neutre là.

via : https://twitter.com/JohnShaftFr/status/807600947639762944

Bitorrent Bouygues BouyguesTelecom censure FAI informatique majors privacy technique triste
http://www.nextinpact.com/news/102458-les-majors-font-bloquer-4-sites-streaming-et-19-miroirs-mais-doivent-en-supporter-cout.htm#/comment/5793968
Les enfants ne savent pas se servir d’un ordinateur et vous devriez vous en inquiéter. | Nicolas Le Gland
08/12/2016 21:15:10 archive.org
QRCode
cluster icon
  • An open compute server running into mineral oil bath. Impressive oilcooling for server by Numergy - YouTube : Serveur OpenCompute de chez Numergy, à refroidissement à huile. Maousse.
  • K> Distributions Linux légères et ultra-légères - Infos Linux lliseil : Je me garde ça sous le coude : des distributions Linux ultra légères pour faire du recyclage de (très) vieille machine. via : http://sebsauvage.net...
  • WINDOWS 93 : Wow, incroyable ! Un windows-like avec plein de références geek, dans le navigateur. Damn, it's good. via : http://www.margaux-perrin.com/serendipi...
  • sad server sur Twitter : "On modern computers the "turbo button" can be triggered from the command line: # pkill -9 java" : Ahah, pas mal ! « On modern computers the "turbo button" can be triggered from the command line: # pkill -9 java »
  • xkcd :: Problèmes informatiques : Une bonne façon de raconter l'informatique. XKCD, toujours au top (même en FR, PA)

Super texte pour expliquer que les enfants ne savent pas (très souvent) utiliser un ordinateur, et pareil pour les adultes. Rien qu'à lire les exemples, je me suis reconnu.
L'erreur à ne plus commettre : dépanner les personnes plutôt que les assister. Maintenant, je laisse souvent se débrouiller ceux qui rencontrent des problèmes (sachant que 8 fois sur 10 la solution est écrite dans le message à l'écran)

via : http://sebsauvage.net/links/?wQXJLA

aide dépannage informatique ordinateur éducation
https://nicolaslegland.wordpress.com/2013/08/15/les-enfants-ne-savent-pas-se-servir-dun-ordinateur/
RFC 8027: DNSSEC Roadblock Avoidance
05/12/2016 13:53:00 archive.org
QRCode
cluster icon
  • Comparison of JavaScript charting frameworks - Wikipedia, the free encyclopedia : Décidément, je fais bien de vider les Shaarli du patron (Seb) que j'avais mis de côté (certains datent de deux ans !) Ici, le tableau Wikipedia des f...
  • GitHub - p-e-w/maybe: :rabbit2: See what a program does before deciding whether you really want it to happen. : À garder sous le coude : un utilitaire (sous Python) qui décortique des programmes sous Linux, via l'interception des appels systèmes. Ça ne marche pa...
  • Using Azure ML to Build Clickthrough Prediction Models - Machine Learning - Site Home - TechNet Blogs : « Using Azure ML to Build Clickthrough Prediction Models » Franchement, ils m'impressionnent chez Microsoft. Je les croyais mourants, inertes, plus...
  • A Beginner-Friendly Introduction to Containers, VMs and Docker — Free Code Camp : Une bonne introduction à Docker et au monde des conteneurs. /coude via : https://twitter.com/iam_preethi/status/705797321498341376
  • Alex - Catch insensitive, inconsiderate writing : Mais WHAT ? Un programme qui propose des corrections dans vos textes, afin de les rendre neutres par rapport au genre, race, religion, etc. (EN only...

Hmmm, je garde ça sous la main pour plus tard. Malheureusement, je ne comprends pas pourquoi sous mon système, DIG valide toujours les signatures, même lorsqu'elles sont mauvaises. En clair, il se fiche de valider les réponses. Pas très rassurant (et j'y comprend rien)

dig DNSSEC informatique outil TODO
https://www.bortzmeyer.org/8027.html
The new travel advice booklet – When travelling abroad, keep your information safe! | Agence nationale de la sécurité des systèmes d'information
26/11/2016 19:04:33 archive.org
QRCode
cluster icon
  • guide_tls_v1.1.pdf : Le guide des bonnes pratiques TLS par l'ANSSI. Pour quelqu'un qui s'intéresse au sujet, il y a beaucoup de redites, mais également quelques perles, co...
  • Hygiène numérique pour l’administrateur système : Très intéressant : le minimum de sécurité sur un système Linux avec éventuellement de l'hébergement). J'aime bien ce genre de liste, même si c'est par...
  • Administration et optimisation générales Mysql : Une bonne page pour l'optimisation générale de MySQL (dont InnoDB). Ça liste un peu toutes les variables importantes et ce qu'il faut faire.
  • Gestionnaire de compte inactif - Paramètres de compte : Tiens, je découvre cet "outil" des comptes Google. Vous pouvez gérer un compte devenu inactif à cause d'une trop longue période d'inutilisation. L...
  • HOPE, rencontres du onzième type – Techn0polis : Très bon compte-rendu de la conférence HOPE (que je ne connaissais pas, mais qui donne envie du coup). À lire. via : https://twitter.com/Zythom/sta...

Encore quelques conseils de l'ANSSI, cette fois pour les périphériques (clé USB, téléphones, ordinateurs) lors de voyages, notamment dans des zones craignos.
Pas de règles particulièrement compliquées ici, simplement du bon sens et une dose de paranoïa utile.
(idéalement, pour les voyages d'affaires avec des données critiques, il vaudrait mieux utiliser un matériel dédié qui sera complètement reseté au retour)

ANSSI danger données espionnage informatique pratique privacy recommandations utile voyages
https://www.ssi.gouv.fr/en/actualite/the-new-travel-advice-booklet-when-travelling-abroad-keep-your-information-safe/
How DNS works
19/11/2016 13:05:26 archive.org
QRCode
cluster icon
  • Comment savoir si votre entreprise est DevOps | CommitStrip - Blog relating the daily life of web agencies developers : Différence entre DevOps et pas-DevOps Drôle :)
  • Des spécifications très complètes et très précises : Bien vu, c'est tout à fait ça :) ![spécifications versus code](http://www.commitstrip.com/wp-content/uploads/2016/08/Strip-Les-specs-cest-du-code-650...
  • Le jeu des imitations | Humeurs illustrées : Mouarf, Luc Damas, ce génie. J'ai toujours kiffé à mort les automates.
  • Ow.ly - image uploaded by @phpconference : Uhuh, true story. Du vécu.
  • People you come across in IT schools | CommitStrip - Blog relating the daily life of web agencies developers : True Story !

Une petite BD sympathique pour comprendre le protocole DNS de résolution de noms. Ça aborde les serveurs d’autorité, les résolveurs, et même un court épisode bonus sur le glue-registry.

via : https://twitter.com/argumatronic/status/799006966488113153

BD DNS fonctionnement humour informatique protocole
https://howdns.works/
Une étude de l’écosystème TLS | Agence nationale de la sécurité des systèmes d'information
04/11/2016 16:52:01 archive.org
QRCode
cluster icon
  • CryptCheck, vérifiez vos implémentations de TLS : Excellent article sur la sécurité de TLS (via OpenSSL). Ça m'a permis de changer le chiffrement d'un outil que je développe (non critique, bien heure...
  • La Belle Electrique - La Billetterie : Ce putain de site met dans un iFrame la page de billeterie. Du coup, impossible de savoir si c'est bien en HTTPS (sauf à bricoler avec des clics droit...
  • Let's Encrypt is Trusted : Hmmmm, moi qui doit renouveler mes certificats très prochainement, je vais me pencher sur Let's Encrypt. Mais à l'heure actuelle, je ne sais pas si c'...
  • guide_tls_v1.1.pdf : Le guide des bonnes pratiques TLS par l'ANSSI. Pour quelqu'un qui s'intéresse au sujet, il y a beaucoup de redites, mais également quelques perles, co...
  • Crypto : le webdoc’ | Agence nationale de la sécurité des systèmes d'information : Pour plus tard : l'ANSSI vient de réaliser un webdoc sur la cryptologie en abordant pas mal de facettes différentes. À voir certainement. via : htt...

Une thèse intéressante sur la pile TLS. Je conseille la version de synthèse.
Bon, je suis un peu circonspect sur l'utilité de l'énorme travail qui a consisté à fouiller tout l'espace IPv4 à la recherche de HTTPS (puis de parser les échanges pour découvrir le comportement de chaque pile).
Mais la dernière partie est vraiment bien, sur ce qui concerne l'implémentation, la mitigation, etc.

via : https://twitter.com/ANSSI_FR/status/794481666676981760

ANSSI failles implémentation informatique SSL sécurité thèse TLS
https://www.ssi.gouv.fr/agence/publication/une-etude-de-lecosysteme-tls/
1314332 – Web of TrusT (WOT) Addon is malicious according to news reports
04/11/2016 16:27:46 archive.org
QRCode
cluster icon
  • Bienvenue à CAcert.org : C'est bizarre : de temps en temps j'ai besoin de réinstaller le root de CAcert (autorité de certification indépendante et en WOT, qui certifie notamme...
  • D'innombrables extensions Firefox vulnérables à un nouveau type d’attaque : Chaud cette histoire de faille dans les extensions Firefox. En cause : la non isolation des différentes apps. via : https://twitter.com/bluetouff/s...
  • DPI : la flûte enchantée : Reflets : Les petits mensonges de notre « ministre des interceptions administratives, des grenades de désencerclement et des coups de tonfa dans la tronche, Ber...
  • Foxit PDF Download Center | Foxit Software : > ConnectedPDF Technology, The Better Way to PDF Rien que cette phrase est un condensé de la pire merde de toute la merde actuelle (d'ailleurs, je ...
  • HOPE, rencontres du onzième type – Techn0polis : Très bon compte-rendu de la conférence HOPE (que je ne connaissais pas, mais qui donne envie du coup). À lire. via : https://twitter.com/Zythom/sta...

Oh non, quelle tristesse. WOT c'est vraiment une super extension, je suis vraiment dégouté de lire ça. Et donc de la dégager… Snifff.

(Note: I'm the original author of this extension, but haven't been affiliated with it for the past few years, during which time I believe there's been an ownership change.)

[…]

However, the actual issue that's being widely discussed in German media, which both you and AMO reviewers at the time appear to have completely missed was introduced in 2015 in this commit:
https://github.com/mywot/firefox-xul/commit/0df107cae8ac18901bd665acace4b369c244a3f9

This change adds logging of each visited URL and clearly attempts to obfuscate the traffic with double Base-64 encoding. Definitely sounds like something that should have been indicated to users.

via : http://sebsauvage.net/links/?wn8OPQ

extension Firefox informatique manipulation mensonge privacy sécurité triste WOT
https://bugzilla.mozilla.org/show_bug.cgi?id=1314332
Japanese Projector Displays Smooth Video On A Wriggling, Dancing Surface | Popular Science
28/10/2016 10:55:26 archive.org
QRCode
cluster icon
  • Snappers Facial Rig - YouTube : C'est juste totalement impressionnant. J'ai connu des thésards qui bossaient sur ce genre de truc (salut Ludo) mais là, j'avais jamais vu. Tout est r...
  • Dans les films, bientôt un placement de produits personnalisé ? - Le nouvel Observateur : Chaud chaud chaud. Du placement de produit en temps réel dans des séquences filmées. Ça marche bien. Et la boîte propose tout un ensemble d'outils att...
  • La machine à inventer des mots [Vidéo] | Science étonnante : Excellent ! Une machine à inventer des mots qui sonnent bien en français. On pourrait aller bien plus loin que ce qu'il a fait, mais au bout d'un mom...
  • La théorie des jeux | Science étonnante : Encore une fois une vidéo de science passionnante, avec de superbes explications. Très bonne chaîne Youtube que je recommande. Cette fois c'est sur l...
  • Perspective isométrique - Wikipédia : Indirectement grâce à Sebsauvage, je découvre le concept de 3D isométrique. Je ne connaissais pas le nom, mais bien le concept. Et la page Wikipédia e...

Un projecteur et une caméra si rapides qu'ils arrivent à mapper en temps réel une vidéo sur des objets gigotants.
C'est incroyable. On ne perçoit même pas les erreurs.

via : http://sebsauvage.net/links/?q88RgA

caméra image informatique joli projecteur science vidéo
http://www.popsci.com/new-protector-dynamic-maps-moving-images-onto-moving-objects?dom=rss-default&src=syn
Crypto : le webdoc’ | Agence nationale de la sécurité des systèmes d'information
27/10/2016 16:14:31 archive.org
QRCode
cluster icon
  • Ceci n'est pas un blog: Le challenge du logo ANSSI : Excellent. Je ne savais pas que l'ANSSI avait glissé un challenge dans l'un de ses fonds d'écran. Awesome. via : https://twitter.com/Klaire/status/...
  • CryptCheck, vérifiez vos implémentations de TLS : Excellent article sur la sécurité de TLS (via OpenSSL). Ça m'a permis de changer le chiffrement d'un outil que je développe (non critique, bien heure...
  • Cryptosystème de Paillier - Wikipédia : Tiens, intéressant. Le cryptosystème de Paillier est un cryptosystème pour le chiffrement homomorphique. Soient A, B et C tels que A + B = C et A_c,...
  • Keybase : Hmmm, intéressant. Un service qui authentifie les identités en ligne pour les mapper avec des clés (GPG, etc.)
  • Let's Encrypt is Trusted : Hmmmm, moi qui doit renouveler mes certificats très prochainement, je vais me pencher sur Let's Encrypt. Mais à l'heure actuelle, je ne sais pas si c'...

Pour plus tard : l'ANSSI vient de réaliser un webdoc sur la cryptologie en abordant pas mal de facettes différentes. À voir certainement.

via : https://twitter.com/ANSSI_FR/status/783612493147082752

ANSSI crypto cryptologie documentaire informatique science sécurité TODO webdoc
https://www.ssi.gouv.fr/actualite/crypto-le-webdoc/
Claude Shannon : Le monde en binaire
18/10/2016 19:03:58 archive.org
QRCode
cluster icon
  • Et si la démocratie avait un problème de bit : Point de vue intéressant : grâce à la théorie de l'information (Shannon) on peut voir la démocratie comme un système de transmission d'information, du...
  • Oméga de Chaitin — Wikipédia : Les constantes Oméga de Chaitin sont des nombres extraordinaires de par leur propriétés. Ils sont non calculables & aléatoires mais peuvent servir à b...
  • Belt_Trick.gif (Image GIF, 256 × 256 pixels) : How the f**k could it be possible ? C'est du brain-fuck ou alors ? ![astuce des ceintures](https://upload.wikimedia.org/wikipedia/commons/9/9e/Bel...
  • Deux hommes d'exception : Super article de maths, qui explique notamment (parmi d'autres choses) comment sont calculées les courbes sur l'autoroute. Ainsi que, pour le résumer ...
  • How does Shazam work - Coding Geek : Wow. Un long article qui explique beaucoup de choses : traitement du signal (audio), fingerprinting, matching / search, réduction de complexité, etc. ...

Pour le centenaire de Claude Shannon, le CNRS a fait cette jolie page.
On y parle de ses travaux, multiples, mais aussi de leurs répercutions aujourd'hui, y compris dans la recherche fondamentale.
Un site que les informaticiens devraient aller voir :)

Claude-Shannon CNRS héritage information informatique mathématiques numérique numérisation science théorie théorème
http://www.centenaire-shannon.cnrs.fr/
page 2 / 10
2412 links
Shaarli - Le gestionnaire de marque-page personnel, minimaliste, et sans base de données par la communauté Shaarli - Theme by kalvn