Shaare your links...
32824 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 336 / 657
Newer►
  • streisand
    Serge Dassault veut aussi son effet Streisand en attaquant Mediapart
    Tiens, encore un qui va goûter à l'effet Streisand.
    2013-09-26 16:05:21
    http://www.numerama.com/magazine/27091-serge-dassault-veut-aussi-son-effet-streisand-en-attaquant-mediapart.html
  • git tutoriel
    git concepts simplified
    git expliqué avec des schémas.
    2013-09-26 16:00:43
    http://gitolite.com/gcs/index.html
  • imgur.com thumbnail
    art
    Serpent
    Mais euh... ça a l'air tellement facile comme ça. C'est pas juste.
    2013-09-26 13:45:36
    http://i.imgur.com/1uM0DPV.gif
  • google
    Google's latest PRIVACY MELTDOWN: Web chats sent to WRONG people • The Register
    Oups... gros cafouillage de Google dans GTalk: les messages sont envoyés aux mauvaises personnes ><
    Détails: http://bigbrowser.blog.lemonde.fr/2013/09/26/breche-serieux-bug-de-la-discussion-instantanee-de-gmail/#xtor=RSS-32280322
    2013-09-26 13:21:50
    http://www.theregister.co.uk/2013/09/26/google_gchat_messages_tangled/
  • internet ViePrivée économie
    Les pages jaunes me font voir rouge - romy.tetue.net
    Vous voulez vous retirer de l'annuaire (Page Blanche) ? Non seulement c'est une galère, mais apprêtez-vous à être spammé à mort !  
    Et oui, France Télécom a vendu les Pages Jaunes à un fond d'investissement américain  ><.
    Le produit vendu par les Pages Jaunes, c'est vous !
    (via Rezo.net)
    2013-09-26 11:35:43
    http://romy.tetue.net/les-pages-jaunes-me-font-voir-rouge
  • astuces firefox
    [Firefox] Gestion des profils
    Si vous avez besoin de travailler avec plusieurs profils dans Firefox, voici les lignes de commande.
    2013-09-26 10:19:15
    http://id-libre.org/shaarli/?gsNMLg
  • discussion shaarli
    Annuaire de Shaarlis
    Oui, il n'y a toujours pas d'annuaire de Shaarlis. Il faudrait y réfléchir.
    2013-09-26 09:45:34
    http://gilles.wittezaele.fr/paste/?ddd3e93511c383a9#NV/SqqjXIfzY03rVmOe5cn0/AFPqTmrR9Q11u93WsCA=
  • LogicielLibre logiciels video
    VideoLAN - VLC 2.1 Rincewind
    Nouvelle grosse version de VLC.  Notre fidèle VLC.
    2013-09-26 09:15:19
    http://www.videolan.org/vlc/releases/2.1.0.html
  • imgur.com thumbnail
    culture fun internet
    Jackie Chan just posted this on his Facebook - Imgur
    Haha ! Trop bon... Jackie Chan a posté ceci sur sa page Facebook: Il vient de découvrir qu'il est un mème.  :-D
    (https://www.facebook.com/photo.php?fbid=10151946646137318&set=a.98876792317.90092.30382852317&type=1)
    2013-09-25 23:29:52
    http://imgur.com/WH5pwfZ
  • thumbnail
    video
    hypocentre -short film- in Vimeo Staff Picks on Vimeo
    Imaginez Paris... totalement vidé de ses habitants.   Un peu flippant.
    2013-09-25 22:39:14
    http://vimeo.com/74857458
  • shaarli
    [Shaarli] Quelques modifications
    Bon, après les QR-Code qui n'utilisent plus ni jQuery, ni un service externe, j'ai également viré jQuery de la quasi-totalité des pages. (jQuery n'est désormais inclus que dans les pages qui en ont vraiment besoin. Et pour ces pages, il sera dégagé plus tard en réimplémentant les autocompletes et autres).
    Gain immédiat: 289 kilo-octets en moins par page !   \o/

    Pour mettre à jour, récupérer la dernière version (https://github.com/sebsauvage/Shaarli/archive/master.zip). Supprimez tout sauf votre répertoire "data" et dézippez cette version.
    2013-09-25 21:56:19
    https://github.com/sebsauvage/Shaarli?date=20130925
  • sécurité
    Mailbox App for iOS Automatically Executes Javascript | Threatpost
    Quel espèce de crétin développe une application de mail qui exécute automatiquement tout javascript inclus dans les mails reçus ?  SÉRIEUSEMENT ???  ><
    EDIT: Voir aussi http://nakedsecurity.sophos.com/2013/09/26/mailbox-app-on-ipads-and-iphones-runs-javascript-from-emails-vulnerability-or-feature/
    2013-09-25 20:18:24
    http://threatpost.com/javascript-issue-plagues-mailbox-app-for-ios/102406
  • Linux sécurité
    An attempt to backdoor the kernel [LWN.net]
    Ça ressemble à quoi une backdoor dans un Kernel linux ?
    C'est aussi simple que remplacer "==" par "=" comme cela a été fait dans ces deux lignes de code:
          if ((options == (__WCLONE|__WALL)) && (current->uid = 0))
                          retval = -EINVAL;

    Ce qui ressemblait à l'origine à un contrôle de droits ("L'utilisateur est-il bien root ?") devient "On DONNE les droits root".
    Donc n'importe qui qui aurait appelé cette fonction système wait4() avec ces deux flags actifs aurait obtenu l'accès root.

    Un seul caractère supprimé, et voilà une backdoor pour obtenir l'accès root sur un système.  Devil is in the details.
    2013-09-25 17:16:41
    http://lwn.net/Articles/57135/
  • java sécurité
    End of support for Java SE 6 - Microsoft Malware Protection Center - Site Home - TechNet Blogs
    Juste un rappel: Java 6 n'est plus supporté par Oracle depuis février 2013. Ce qui veut dire plus de mises à jour de sécurité.
    Même si vous avez installé Java 7, Java 6 n'est pas automatiquement supprimé. Pensez bien à le déinstaller.
    2013-09-25 16:19:48
    https://blogs.technet.com/b/mmpc/archive/2013/09/24/end-of-support-for-java-se-6.aspx?Redirected=true
  • fun programmation
    Just 2 minutes | CommitStrip - Blog relating the daily life of web agencies developers
    C'est exactement ça. Y'a des moments des modifs qui devraient être simples deviennent un vrai parcours du combattant.
    2013-09-25 15:59:52
    http://www.commitstrip.com/fr/2013/09/24/yen-a-pour-2-minutes/
  • astuces javascript
    Chargement dynamique de librairie Javascript (à la demande)
    Voici un exemple minimaliste de création d'un QR-Code avec une lib javascript (http://neocotic.com/qr.js). Cliquez le bouton, ça génère un QR-Code.
    Rien d'extraordinaire, mais c'est codé de manière à ce que la lib ne soit chargée dans la page *que* si le bouton est cliqué.

    J'ai fait la même chose dans Shaarli: Cette lib est désormais utilisée pour générer le QR-Code au lieu de faire appel à un service externe (c'est mieux pour la protection de la vie privée.)
    Mais en utilisant cette petite bidouille, on évite totalement de charger la lib dans chaque page. Elle n'est chargée que si on en a besoin.
    Certes c'est une petite économie (11 ko), mais c'est toujours ça de gagné.
    (oui promis je vais faire de mon mieux pour virer jQuery de Shaarli.)
    (cf. commit https://github.com/sebsauvage/Shaarli/commit/af77b2fd9a574ba03b309ea0799946fabf37c7d1)

    J'imagine qu'on doit pouvoir rendre ça plus générique, mais franchement le javascript me gave...
    2013-09-25 15:30:10
    http://sebsauvage.net/paste/?61de6babdaaee5e0#SKfFj38Pzqq678hHs7mlwlVcGn7GMEUTtftHqAAiJ80=
  • cryptographie
    What the heck is going on with NIST’s cryptographic standard, SHA-3? | Center for Democracy & Technology
    (Attention, je vais encore parler crypto).

    Contexte: Le NIST standardise des algorithmes cryptographiques, tels que les algorithmes de hashage SHA-1 et SHA-2 (aussi connu sous les noms SHA-256, SHA-512...).
    Différents algos étaient en compétition depuis 5 ans pour définir le nouveau standard SHA-3. Après beaucoup d'analyses, c'est l'algo "Keccak" qui a été retenu. Bien.

    Pour en faire un standard, le NIST a donc créé une implémentation de référence à partir du whitepaper original. Gros soucis: Ils ont modifié substantiellement l'algo d'origine. Des modifications internes assez peu compréhensibles et qu'ils n'ont pas clairement justifiées. Et ils ont également réduit sa taille (L'algo d'origine produisait 224, 256, 384 et 512 bits. La nouvelle version seulement 128 et 256 bits.). Ce qui en fait un algo qui - au final - n'est pas plus sûr que SHA-2.

    L'autre soucis, c'est que les modifications en font un algo très différent du Keccak d'origine, et rend donc caduc toutes les analyses cryptographiques de l'algo d'origine. On ne sait donc rien de la sécurité de ce nouvel algo, alors que sa sélection était le résultat de 5 ans de compétition et d'analyse avec ses concurrents.

    Dans le contexte actuel, tout cela semble terriblement louche à la communauté crypto.  On a pas fini d'en entendre parler.

    EDIT: Un avis de quelqu'un plus compétent que moi sur le sujet: http://hemltreppler.net/shaarli/?D6LOBA
    2013-09-25 09:51:55
    https://www.cdt.org/blogs/joseph-lorenzo-hall/2409-nist-sha-3
  • fun
    Lieux des tournages des Star Wars - Choses vues, sur le web et ailleurs
    Woao... quelle dévotion.
    2013-09-24 23:05:12
    http://sammyfisherjr.net/Shaarli/?_VL7vA
  • musique
    NOVEMBRE EN ATTENDANT – La sortie du nouvel album de Cantat avancée pour éviter la polémique | Big Browser
    Arg.... 12 ans sans album.  C'est moche  :-(
    2013-09-24 16:00:00
    http://bigbrowser.blog.lemonde.fr/2013/09/24/novembre-en-attendant-le-nouvel-album-de-cantat-avance-pour-eviter-la-polemique/
  • EnLigne gratuit hébergement
    giflike.com
    Site qui propose de petites animations dans le genre gif animés, mais avec la possibilité d'aller d'avant en arrière. (via http://sammyfisherjr.net/Shaarli/?D080qw)
    2013-09-24 15:50:04
    http://www.giflike.com/g/popular24h
  • fun internet
    SFR Régie Fail - Liste de liens d'AkaiKen : tech, miam, art
    Trop marrant de faire ce genre de chose à ceux qui font du hotlinking.  Il m'est arrivé de le faire avec les images, c'est fun.
    2013-09-24 15:04:24
    http://lamecarlate.net/links/?3el00g
  • cryptographie sécurité
    How a Crypto 'Backdoor' Pitted the Tech World Against the NSA | Threat Level | Wired.com
    Article complémentaire à l'affaire de l'algo Dual EC DRBG (http://sebsauvage.net/links/?1YZ3Nw).
    Ce qui est intéressant à noter dans cet article, c'est que Microsoft (comme tout le monde) l'a ajouté à Windows car certains de ses clients le demandaient, mais désactivé par défaut.

    Maintenant rappelons qu'on peut casser les données chiffrées par cet algo en observant seulement 32 octets, ce qui est *vraiment* très peu.

    Vous voulez espionner les communications d'une machine ? Installer un cheval de Troie est une opération délicate et un cheval de Troie reste un gros bout de code détectable.

    Alors que changer 1 bit dans la base de registre de Windows pour activer Dual EC DRBG par défaut, c'est beaucoup plus discret: Pas le moindre code exécutable ajouté dans la machine. Mais cela permet d'écouter facilement les communications - même HTTPS/SSL/TLS - sans même avoir à faire de la substitution de certificats et donc sans lever d'alerte SSL.  Brillant.

    Je vais peut-être investir dans la fabrication de chapeaux en papier d'alu. C'est de saison.
    2013-09-24 14:53:37
    http://www.wired.com/threatlevel/2013/09/nsa-backdoor/all/
  • internet économie
    Le Sénat veut créer un Steam pour les jeux vidéo "Made in France"
    Je comprend la volonté, j'approuverais presque, mais.... SRIOUSLY ? WTF ?
    Ça sent d'avance les millions d'euros engloutis pour rien dans un grand bruit: "FLOP!".
    Ça sera encore un truc couteux, rabougri, inintéressant et bourré de DRM.

    Il faut dire qu'on a une sacré expérience:
    - Moteur de recherche européen ou national ? Foiré. Tout le monde utilise Google.
    - Concurrencer Spotify ?  Deezer et Jamendo sont sous perfusion.
    - Concurrencer Netflix ? L'offre VOD française est à pleurer.
    - Le cloud franchouillard ?  CloudWatt et Numergy ne sont que vaporware.

    C'est pas gagné, je vous le dis.
    2013-09-24 13:32:49
    http://www.numerama.com/magazine/27068-le-senat-veut-creer-un-steam-pour-les-jeux-video-34made-in-france34.html
  • technologie
    Lucasfilm shows off the future of filmmaking? Scenes get rendered out in real time, removing the need for post-production - That Video Site
    Le futur ? Voici le rendu de films en temps réel. On est à la limite de la fusion du film et du jeu vidéo.
    A quand les films-jeux, où les spectateurs, dans les cinémas, pourront participer au film en cours de diffusion ? (pew-pew !!)
    2013-09-24 13:00:36
    http://www.thatvideosite.com/v/11118/lucasfilm-shows-off-the-future-of-filmmaking-scenes-get-rendered-out-in-real-time-removing-the-need-for-post-production
  • psychologie
    Le coût de la conviction | ploum.net
    Encore un bon article de Ploum.
    2013-09-24 11:51:43
    http://ploum.net/le-cout-de-la-conviction/
  • minecraft
    [1.6.2] [ADV] NYVARLD - Over 100 New Structures! - Minecraft Forum
    C'est un monde Minecraft à télécharger.
    Au lieu de créer juste un nouveau monde pour un survival, essayez avec celui-là: C'est une map normale, mais avec plus de 100 structures à découvrir et explorer, éparpillées dans le monde: tours, donjons, fermes, ruines... (avec plein de loot ;-)     Elles s'étendent jusqu'à 1000 à 2000 blocs autour du spawn. Sympa pour une aventure d'exploration en solo, ou même pour un serveur.
    2013-09-24 10:28:31
    http://www.minecraftforum.net/topic/1935778-162-adv-nyvarld-over-100-new-structures/
  • sécurité
    Liste de 20 Antivirus Bootable (CD de secours Antivirus) | Tech2Tech : La communauté des techniciens informatique
    A garder sous la main pour désinfecter un PC. (via http://www.korezian.net/liens/?zbyEWw).
    Notez que cela reste particulièrement utile car certains virus ont la capacité d'être totalement invisibles des antivirus après infection (Certains sont capable de se charger avant le système d'exploitation).
    En fait, à partir du moment où une machine est infectée, vous ne pouvez jamais avoir la garantie qu'elle est saine, même après passage d'un antivirus. Les admins préfèreront généralement une réinstallation complète du système à partir de supports fiables.
    2013-09-23 23:30:20
    http://www.tech2tech.fr/liste-de-20-antivirus-bootable-cd-de-secours-antivirus/
  • minecraft
    My adventure map is now fixed! Thank you to all of those who have tested it out! Details in comments. : Minecraft
    Un de ces jours, il faudra que j'essaie les maps d'aventure dans Minecraft (oui, il existe un mode "aventure" où vous ne pouvez pas casser les blocs n'importe comment: http://minecraft-fr.gamepedia.com/Aventure . Ce mode est utilisé pour ce genre de maps.)
    Cette map est une sorte de mini-Portal.

    EDIT: Tiens justement, d'autres "adventure maps":
    http://minecraftmaps.org/
    http://www.minecraftmaps.com/adventure-maps
    http://minecrafteon.com/mc/minecraft-adventure-maps/
    http://minecraft.fr/categorie/map/
    Article à propos des "adventure maps": http://www.pcgamesn.com/minecraft/10-best-minecraft-adventure-maps

    Il y a aussi des maps à explorer: http://www.reddit.com/r/ContinueMyAdventure
    2013-09-23 23:21:53
    http://www.reddit.com/r/Minecraft/comments/1mz5xb/my_adventure_map_is_now_fixed_thank_you_to_all_of/
  • fun nsfw
    [NSFW] Oglaf :: Charme barbare
    Un blog BD (via http://sammyfisherjr.net/Shaarli/?tiqmEA)
    2013-09-23 16:10:02
    http://oglaf.lapin.org/
  • culture économie
    Le produit culturel le plus rapidement vendu de l’histoire… est un jeu vidéo | {niKo[piK]}
    Woao.  1 milliard de chiffre d'affaire en 3 jours de vente pour GTA V.
    Et après les maisons de disque vont venir pleurer: Bouhou bouhou, les ventes de CD sont en chute libre, c'est la faute aux vilains pirates du P2P.
    Hé, et si c'était juste parce que les CD c'est beaucoup trop cher, et que les gens préfèrent dépenser leur argent dans les jeux vidéos, les tablettes et les smartphones ?
    2013-09-23 11:16:29
    http://www.nikopik.com/2013/09/le-produit-culturel-le-plus-rapidement-vendu-de-lhistoire-est-un-jeu-video.html
  • arnaques spam
    Spam du jour
    « De:    Mlle Aurelie Trehet <mockeq@sol.dk>
    À:    undisclosed-recipients: <>
    Sujet:    Salut
    Date:    Dimanche 22 Septembre 2013, 13:56

    --
    Je m'excuse pour le dérangement, je voudrais faire votre connaissance et liée une amitié sincère avec vous, prière de me répondre.
    Je promets d'être honnête et de garder une bonne relation avec vous.

    baisers,

    Mlle Aurelie Trehet.
    t_aurelie@nokiamail.com »


    Dégage, connard d'arnaqueur. Bisous.
    Signé: le undisclosed-recipient.


    ( https://www.google.fr/#q=%22Je+m%27excuse+pour+le+d%C3%A9rangement%2C+je+voudrais+faire+votre+connaissance++et+li%C3%A9e+une+amiti%C3%A9+sinc%C3%A8re+avec+vous%2C+pri%C3%A8re+de+me+r%C3%A9pondre.+Je+promets++d%27%C3%AAtre+honn%C3%AAte+et+de+garder+une+bonne+relation+avec+vous.%22 )
    2013-09-23 09:17:31
    ?fx6QaA
  • sécurité
    CCC | Chaos Computer Club breaks Apple TouchID
    Voilà voilà... comme je le disais (http://sebsauvage.net/links/?9T9Mhg), la biométrie est à double tranchant. Le fameux CCC (Chaos Computer Club) a réussit à déverrouiller un iPhone 5s à partir de la photo d'une empreinte digitale prise sur un verre.
    2013-09-22 23:11:36
    http://www.ccc.de/en/updates/2013/ccc-breaks-apple-touchid
  • graphismes programmation
    Raytracing
    Woao... joli. Un raytracer en quelques lignes de C. Avec du depth-of-field et des soft-shadows.
    2013-09-22 15:33:25
    http://fabiensanglard.net/rayTracing_back_of_business_card/index.php
  • astuces javascript
    How to really defer loading javascript
    Un moyen de différer le chargement du Javascript (qui semble meilleur que defer/async). à tester...
    2013-09-22 15:30:29
    http://www.feedthebot.com/pagespeed/defer-loading-javascript.html
  • cryptographie sécurité
    DRBG Validation List
    Bwwwaaaaa.... C'est pire que je pensais.
    Ceci est la liste d'entreprises utilisant l'algo foireux recommandé par la NSA (cf. http://sebsauvage.net/links/?1YZ3Nw).
    On y retrouve Cisco, Apple, Motorola, Toshiba, McAfee, Juniper, HP-UX, IBM, Oracle, Symantec, SAP, Intel, Microsoft, CheckPoint, Thales, RedHat, R.I.M., ZTE, Avaya, WindRiver... et OpenSSL.
    Il y en a dans tous les domaines: des firewalls aux VPN en passant par les systèmes médicaux ou la VOIP.
    Ça fait froid dans le dos, et il est difficile d'évaluer la quantité de produits réellement touchés: Ils ne listent ici que les libs propriétaires incluant la techno de RSA en question, non les produits les utilisant, ni si cet algo est actif dans la config par défaut.

    EDIT: Article complémentaire: http://sebsauvage.net/links/?ZUgdvA
    2013-09-21 22:10:16
    http://csrc.nist.gov/groups/STM/cavp/documents/drbg/drbgval.html
  • imgur.com thumbnail
    technologie
    Une Golf démontée
    Une Volkswagen Golf entièrement démontée.  C'est #old mais toujours aussi impressionnant.
    2013-09-21 21:55:03
    http://i.imgur.com/nQwc6YM.jpg
  • programmation
    Things Every Programmer Should Know
    97 conseils pour développeurs (via HackerNews)
    2013-09-21 01:09:34
    http://programmer.97things.oreilly.com/wiki/index.php/Contributions_Appearing_in_the_Book
  • GAFAM spam
    LinkedIn users sue over service’s “hacking” of contacts and spammy ways | Naked Security
    Voilà: LinkedIn est poursuivi en justice par des utilisateurs pour avoir repiqué tout leur carnet d'adresse et avoir spammé tous leurs contacts. Pom pom pom... encore un service de merde dont je vais très bien me passer.
    Je vous enjoins donc de faire EXTRÊMEMENT GAFFE quand vous vous inscrivez sur un site avec votre compte Google, Facebook ou autre.
    Autre illustration à la fin de cet article: http://sebsauvage.net/rhaa/index.php?2012/02/21/12/19/21-le-lol-du-jour-le-titre-du-huffpo
    2013-09-20 22:32:35
    http://nakedsecurity.sophos.com/2013/09/20/linkedin-users-sue-over-services-hacking-of-contacts-and-spammy-ways/
  • thumbnail
    cryptographie ssl sécurité
    Certificate Patrol : Je jette l'éponge
    TROP. C'EST TROP.  Je jette l'éponge: Je supprime l'extension Certificate Patrol. C'est inutile.
    Pourquoi ? Parce qu'il n'y a PAS UN SEUL ACTEUR DU WEB (Google, Twitter ou autre) qui soit FOUTU d'avoir ses certificats à jour sur les différentes machines de son CDN.
    Du coup, voilà: Des alertes TOUT LE TEMPS.
    On ne peut même pas cocher "Try checking authority only for this domain" puisque même l'autorité change. Ils me font chier.
    Je suis donc obligé de couper complètement Certificate Patrol, réduisant ainsi ma sécurité. Fait chier.

    (Pour ceux qui ne connaissent pas Certificate Patrol, voir ces articles:
    http://sebsauvage.net/rhaa/index.php?2010/03/26/12/03/17-les-certificats-ssl-ne-suffisent-plus
    http://sebsauvage.net/rhaa/index.php?2010/08/18/11/16/54-des-extensions-firefox-pour-controler-les-certificats-https
    et http://sebsauvage.net/rhaa/index.php?2010/11/08/19/54/41-je-suis-content-d-utiliser-certpatrol )
    2013-09-20 22:13:28
    http://sebsauvage.net/galerie/photos/Bordel/20130920_certificate_patrol.png
  • YouTube thumbnail
    technologie
    ▶ Laser Cleaning Removes Rubber Residue .wmv - YouTube
    Nettoyage au laser 1000 Watts.  °o°
    2013-09-20 22:01:58
    http://www.youtube.com/watch?v=sNPVt3cMkT0
  • minecraft
    [Linux/Windows] ImageToMap - in-game text and images on map items - experienced Mac c/c++ developer wanted! - Minecraft Forum
    C'est extrêmement tordu. Dans Minecraft, on peut avoir des cartes d'une zone. Maintenant une partie de la carte peut même être transparente.

    Ce programme prend une image, modifie une partie du monde (très très loin du spawn) et génère la carte correspondante. Qui du coup affiche l'image de votre choix. Il suffit de mettre ensuite le chunk sur votre serveur.

    Cela vous permet donc d'avoir des bitmaps customisés sans utiliser de mod spécial, et que tout le monde peut voir en se connectant sur votre serveur.
    Exemple: http://i.imgur.com/q2XDVdX.png
    (via http://www.reddit.com/r/Minecraft/comments/1msjmd/curtains_out_of_maps_detail/)

    Concevez un bout de code, il y aura toujours quelqu'un pour le détourner et en faire une utilisation inattendue.
    2013-09-20 21:37:31
    http://www.minecraftforum.net/topic/394966-linuxwindows-imagetomap-in-game-text-and-images-on-map-items-experienced-mac-cc-developer-wanted/
  • cryptographie sécurité
    In Wake of Latest Crypto Revelations, 'Everything is Suspect' | Threatpost
    BOUH QUE C'EST LAID.

    Résumons: Régulièrement, le NIST (un organisme de standardisation américain) fait voter des standards de crypto. C'est d'eux que proviennent des standards comme l'AES ou SHA-2 (aka SHA256).
    En 2007, différents algos générateurs de nombres pseudo-aléatoires avaient été proposés comme standard, dont l'un (Dual EC DRBG) recommandé par la NSA. A l'époque, Bruce Schneier (une sommité en crypto) avait analysé l'algo et trouvé des faiblesses (un biais de l'algo) qui - je cite - "ne peut être décrit que comme une backdoor". Mais il n'avait rien pour le prouver.

    Nous sommes en 2013, et nous y somme: Cet algo semble en effet posséder des failles volontaires permettant à la NSA de déchiffrer les protocoles utilisant cet algo. En fait, comme beaucoup d'algo, il contient des constantes. Schneier soupçonne ces constantes d'avoir été calculée à dessein, et de faire partie d'une formule (un peu comme les paires clés privées/clés publiques).
    La personne possédant le nombre secret correspondant pourrait déchiffrer un trafic TLS/SSL utilisant cet algo en observant seulement 32 octets échangés.  Et il n'y a pas que TLS qui utilise Dual EC DRBG. Il y a tout un tas de produits, à commencer par ceux de la célèbre société RSA qui - du coup - recommande à ses clients d'éviter cet algo comme la peste.
    Le NIST lui-même déconseille désormais Dual EC DRBG et ré-ouvrira des discussions sur les générateurs de nombres pseudo-aléatoires.

    La question posée par l'auteur de l'article est pertinente: Pourquoi la société américaine RSA a choisi cet algo comme algo par défaut dans la majorité de ses produits, alors qu'il savaient dès le départ que c'était le bébé de la NSA ?

    EDIT: Une liste d'entreprises utilisant cet algo: http://sebsauvage.net/links/?FZvDyA
    EDIT: Article complémentaire: http://sebsauvage.net/links/?ZUgdvA
    2013-09-20 21:13:59
    http://threatpost.com/in-wake-of-latest-crypto-revelations-everything-is-suspect/102377
  • minecraft éducation
    Minecraft à la bibliothèque - Vagabondages
    (via InternetActu.net)
    2013-09-20 19:00:29
    http://www.vagabondages.org/post/2013/09/17/biblioth%C3%A8ques-au-carr%C3%A9
  • thumbnail
    nature
    Glass gem corn
    Bon je sais, j'ai déjà posté des trucs comme ça, mais cette variété de maïs est vraiment étonnante: Elle est naturellement colorée de cette façon. Superbe, non ?
    2013-09-20 13:34:40
    http://sebsauvage.net/galerie/photos/Bordel/glass_gem_corn.jpg
  • zerobin
    ZeroBin
    Oh tiens... quelqu'un a acheté le nom de domaine zerobin.net et a mis en place un service. Accessible en HTTPS et par TOR.
    2013-09-20 13:21:16
    https://zerobin.net/
  • thumbnail
    fun internet liberté
    Grumpy Cat builds a GNU Internet | Flickr : partage de photos !
    2013-09-20 11:41:53
    https://secure.flickr.com/photos/greenoid/9693327611/
  • thumbnail
    technologie
    morse-tree.png (Image PNG, 836x362 pixels)
    Représentation du code morse (long ou court) sur un arbre. Pas mal. (via http://lehollandaisvolant.net/index.php?mode=links&id=20130919233235)
    2013-09-20 11:39:28
    http://apfelmus.nfshost.com/articles/fun-with-morse-code/morse-tree.png
  • liberté TLDR ViePrivée
    J. Appelbaum of Wikileaks Speaks at Euro Parliament - Addresses privacy, security, spying issues | VikingVPN Politics Blog
    Je cite jeekajoo: « Le papa de Tor, Jacob Appelbaum, fait un discours au parlement européen à propos de la surveillance des états.
    Video (25min) + Selection de citations (terrifiantes) + Transcript complet. » (via http://links.buntux.org/?fUhglA)

    Visiblement, lui - et ses collaborateur travaillant sur TOR - sont surveillés de près. De très près.
    2013-09-20 09:51:11
    https://vikingvpn.com/blogs/politics/japplebaum-speaks-at-euro-parlaiment
  • fun programmation
    What is the best comment in source code you have ever encountered? - Stack Overflow
    Commentaires marrants trouvés dans les codes sources (via http://qosgof.fr/fosteb//?5EAOJQ).  Excellent :-D
    2013-09-19 22:41:19
    http://stackoverflow.com/questions/184618/what-is-the-best-comment-in-source-code-you-have-ever-encountered
  • internet économie
    Oh, How Pinteresting!, Planning for the future
    Voilà voilà... la publicité arrive aussi sur le petit Pinterest.
    2013-09-19 22:38:24
    http://blog.pinterest.com/post/61688351103/planning-for-the-future
Links per page: 20 50 100
◄Older
page 336 / 657
Newer►
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe