Shaare your links...
34394 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 6 / 15
Newer►
718 results for DF
  • LogicielLibre
    ArchiveBox | 🗃 The open source self-hosted web archive. Takes browser history/bookmarks/Pocket/Pinboard/etc., saves HTML, JS, PDFs, media, and more…
    Il faudra que je teste ça: Un script en ligne de commande qui prend un flux entrant (RSS, Shaarli, Wallabag, etc.) et qui va archiver les pages dans un dossier.
    Car je me rend compte, depuis le temps que mon Shaarli est ouvert, que beaucoup de pages ont disparu. Il faut vraiment que je me mette à l'archivage, même si c'est pour lancer ArchiveBox une fois par semaine pour archiver tout ce que j'ai publié dans mon Shaarli.
    (via https://korben.info/archivebox-un-clone-darchive-org-et-de-la-wayback-machine-a-auto-heberger.html)
    GitHub : https://github.com/pirate/ArchiveBox
    2019-03-14 10:35:28
    https://archivebox.io/
  • jeux
    Caves of Qud
    OH LÀ LÀ comme je suis tenté d'acheter ce jeu.

    Caves of Qud est aux roguelikes ce que Dwarf Fortress est au base-building.
    Comme DF, Caves of Qud est un jeu brutal, difficile, avec beaucoup de narration (entièrement en anglais), mais incroyablement profond. Il se pilote aussi au clavier, mais il est infiniment plus user-friendly que DF.
    Malgré ses graphismes simplistes, l'ambiance du jeu est prenante, avec des musiques magnifiques et un univers incroyablement complexe et profond.

    Ce jeu est un bouffeur de temps potentiel. J'ai peur de mettre le doigt dedans. J'ai juste effleuré le jeu avec une version tipiak, et woao... ça a l'air vraiment cool. °_°

    Par contre attention: En 10 minutes de jeu, j'ai déjà dû mettre 3 fois le nez dans un dictionnaire. Ce jeu va vous faire travailler votre anglais.
    2019-03-13 09:59:14
    http://www.cavesofqud.com/
  • thumbnail
    LGBT
    L'homophobie n'est pas une opinion, c'est un délit.
    Comme mon passe-temps est de clasher les homophobes sur Twitter, je me suis rendu compte qu'ils n'étaient pas du tout au courant de la loi française. Alors j'ai rapidement bricolé ça.
    C'est dans le domaine public, servez-vous.
    ( Version png, svg et pdf: https://sebsauvage.net/files/homophobie-delit.7z )
    PS: Si vous voulez retoucher les couleurs, je ne vous en voudrai pas ^^
    2019-03-01 09:40:29
    https://sebsauvage.net/galerie/photos/Bordel/mili/homophobie-delit.png
  • LibreOffice
    How To Create Fillable PDF Forms With LibreOffice Writer - Linux Uprising Blog
    Bon à savoir: Il est possible de créer des formulaires PDF avec LibreOffice.
    2019-03-01 09:24:08
    https://www.linuxuprising.com/2019/02/how-to-create-fillable-pdf-forms-with.html
  • ViePrivée
    Matrix.org et CloudFlare
    Alors Matrix/Riot sur le principe c'est vachement bien, sauf que l'instance Matrix.org utilisée par beaucoup de monde est chez CloudFlare.
    Meh.
    2019-02-25 13:31:47
    ?1aplSg
  • Microsoft ViePrivée Windows
    534 Ways that Windows 10 Tracks You - From German Cyber Intelligence
    L'Agence Allemande de cybersurveillance a fait une analyse poussée de Windows 10.
    Dans la version "grand public", même si vous coupez toute la télémétrie, Windows continue à envoyer des données.
    Sans toucher à la machine, Windows envoie des données toutes les 30 minutes à des serveurs en Irelande, aux Pays-Bas et aux USA.
    Le rapport complet est là : https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/SiSyPHus/Workpackage4_Telemetry.pdf
    EDIT : https://framablog.org/2019/02/18/windows-10-plongee-en-eaux-troubles/
    2019-02-18 10:22:37
    https://www.privateinternetaccess.com/blog/2018/11/534-ways-that-windows-10-tracks-you-from-german-cyberintelligence/
  • Android navigateurs ViePrivée
    Navigateurs Android : Et je fais quoi maintenant ?
    Sous Android, j'avais dit que repassait sous Firefox (https://sebsauvage.net/links/?weQP-A), mais le choix n'est pas si simple.
    Traqueurs dans Firefox : 2 (https://framapiaf.org/system/media_attachments/files/002/376/433/original/8115e4a1ec96f9e2.png)
    Traqueurs dans Brave : 0 (https://framapiaf.org/system/media_attachments/files/002/376/434/original/df8fbdfc5f850d6e.png)
    Traqueurs dans Samsung browser : 0 (https://framapiaf.org/system/media_attachments/files/002/376/435/original/2ca6df488525d9be.png)

    Donc je ne sais plus sur quel pied danser...

    PS: Concernant Fennec (Firefox sur F-Droid), il a AUSSI des traqueurs: https://framapiaf.org/system/media_attachments/files/002/376/541/original/1b38720bb987e01f.png
    2019-02-13 09:17:15
    ?d0MNaw
  • GAFAM
    Don't Trust CloudFlare — thufie
    Les différents problème que pose CloudFlare.
    2019-02-07 14:04:47
    https://write.lain.haus/thufie/dont-trust-cloudflare
  • EnLigne gratuit services
    Print Friendly & PDF
    Permet d'alléger une page web pour en faire une version imprimable (dégage les entêtes, colonnes de présentation... et vous permet aussi de supprimer manuellement ce qui ne vous intéresse pas dans l'article).
    On peut juste coller l'URL de la page à "nettoyer" sur leur site, ou utiliser l'extension Firefox.
    2019-02-05 10:35:31
    https://www.printfriendly.com/
  • linux LogicielLibre
    FOSDEM_2019_Netflix_and_FreeBSD.pdf
    Woao... donc Netflix, pour son réseau, fait tourner sa propre version de BSD, et ils sont branchés sur les versions les plus récentes (head) et mergent souvent.
    (et ils remontent des patchs upstream, ceux qui ne sont pas sous NDA.)
    2019-02-04 12:54:38
    https://fosdem.org/2019/schedule/event/netflix_freebsd/attachments/slides/3103/export/events/attachments/netflix_freebsd/slides/3103/FOSDEM_2019_Netflix_and_FreeBSD.pdf
  • dns
    DNS Resolvers Performance compared: CloudFlare x Google x Quad9 x OpenDNS
    Comparaison (vitesse de réponse, chiffrement) de plusieurs DNS publiques.
    (J'avais déjà mentionné cet article en 2016, mais l'auteur a mis à jour son article avec de nouveaux tests.)
    2019-02-04 10:59:12
    https://medium.com/@nykolas.z/dns-resolvers-performance-compared-cloudflare-x-google-x-quad9-x-opendns-149e803734e5
  • thumbnail
    fun
    Puzzle Porcinet
    2019-02-04 09:58:13
    https://framapiaf.org/system/media_attachments/files/002/302/547/original/f2a12dfe967b9156.jpg
  • sécurité
    BDFProxy - Patch Binaries via MiTM - BackdoorFactory + mitmProxy
    Juste pour que vous sachiez que ça existe et que c'est POSSIBLE: Ce proxy fait du MITM pour intercepter votre trafic, et il est capable de patcher à la volée les exécutables téléchargés. Donc il est capable d'injecter du code ou un cheval de Troie à la volée dans ce que vous téléchargez.
    2019-02-04 09:31:51
    https://www.darknet.org.uk/2019/02/bdfproxy-patch-binaries-via-mitm-backdoorfactory-mitmproxy/
  • dns EnLigne gratuit services
    The official release of AdGuard DNS — a new unique approach to privacy-oriented DNS
    Un serveur DNS public qui offre le chiffrement. (Pas testé): https://adguard.com/fr/adguard-dns/setup.html
    Supporte DNS-over-TLS et DNS-over-HTTPS.
    L'intérêt de ce DNS (par rapport à Quad9 ou CloudFlare DNS), c'est qu'il ne bloque pas seulement les domaines malveillants, mais aussi ceux liés à la publicité et les traqueurs. Ce qui le rend utile sous Android, par exemple, en bloquant la plupart des publicités dans les applications.
    176.103.130.130
    176.103.130.131
    EDIT: Voir https://sebsauvage.net/links/?UsvQBQ
    2019-01-08 10:13:19
    https://adguard.com/en/blog/adguard-dns-announcement/
  • thumbnail
    Raspberry
    Keep calm and Pi
    Juste comme ça.
    (Les sources SVG+images+version PDF sont là: https://sebsauvage.net/files/Keep-calm-and-pi.7z)
    C'est dans le domaine public.
    2018-12-18 15:29:58
    https://sebsauvage.net/galerie/photos/Bordel/Keep-calm-and-pi.png
  • linux sécurité
    ESET discovers 21 new Linux malware families | ZDNet
    Sous le coude: ESET a publié un article assez détaillé sur un ensemble de malwares ciblant Linux, et plus spécifiquement OpenSSH. Intéressant.
    https://www.welivesecurity.com/wp-content/uploads/2018/12/ESET-The_Dark_Side_of_the_ForSSHe.pdf
    2018-12-11 11:00:07
    https://www.zdnet.com/article/eset-discovers-21-new-linux-malware-families/
  • sécurité
    SERIOUSLY?
    Maintenant que je suis sur un nouveau serveur, j'ai un plein accès à mes logs Apache.
    Purée, j'avais oublié à quel point ils peuvent être débiles, les script-kiddies 🤦‍♂️:
    https://framapiaf.org/system/media_attachments/files/001/654/056/original/16e9880c477c1d08.png
    https://framapiaf.org/system/media_attachments/files/001/654/057/original/13e38a33f08b54ba.png
    https://framapiaf.org/system/media_attachments/files/001/654/059/original/65004362c8aede95.png
    https://framapiaf.org/system/media_attachments/files/001/654/068/original/9ea65a6626857bdf.jpeg

    Du coup j'ai décidé de les troller. Exemple: https://sebsauvage.net/admin.php
    2018-11-06 12:56:36
    ?DziKgg
  • technologie
    Les fuseaux horaires (timezones)
    Les fuseaux horaires (timezones):
    1) Ce n'est pas que technique, c'est aussi et surtout politique. Exemple: https://www.nouvelobs.com/rue89/rue89-explicateur/20150807.RUE0154/du-bon-usage-des-fuseaux-horaires-il-n-y-a-pas-que-kim-jong-un.html
    2) C'est le bordel: http://sebsauvage.net/galerie/photos/Bordel/Standard_World_Time_Zones.png
    3) C'est variable dans le temps. Exemple: La mise à jour Linux Mint d'aujourd'hui contient des changements de fuseaux: https://framapiaf.org/system/media_attachments/files/001/582/823/original/be49d1392a68dfe2.png
    2018-10-25 10:32:08
    ?TlLKFQ
  • religion
    Dieu n'est pas grand : comment la religion empoisonne tout - Christopher Hitchens
    Un collègue vient de me suggérer un livre. Hop sous le coude.
    PS: Si vous le voulez: http://sebsauvage.net/paste/?7ac5be7910805dfa#dQdgBSHQJVToM6cI8dC2trZJUN8OOsxH4CVubT1kH88=
    2018-08-08 16:42:59
    https://fr.wikipedia.org/wiki/Dieu_n%27est_pas_grand
  • thumbnail
    fun
    Claude Sarraute : Faire-part de décès
    Des fois elle est horrible, mais elle me faire marrer ^^
    2018-06-18 10:57:25
    https://framapiaf.org/system/media_attachments/files/000/931/598/original/7449df386343ce05.jpeg
  • psychologie
    Cette artiste laisse le public lui faire ce qu’il veut pendant 6 heures. Ce qu’un spectateur fait à la fin est complètement fou. - Warrior du Dimanche
    Ça... fait... vraiment... froid dans le dos :-@
    2018-04-25 12:21:21
    http://warriordudimanche.net/article816/5adf5e6d535ac
  • LibreOffice
    PDF hybride dans LibreOffice
    Une petite astuce très pratique dans LibreOffice quand vous exportez un PDF.
    2018-04-18 12:08:16
    https://framapiaf.org/@sebsauvage/99879392932623615
  • jeux Starbound
    FrackinUniverse Wiki | FANDOM powered by Wikia
    Woooaaa... voilà un mod pour StarBound qui a l'air énorme: Nouveau biomes, nouveaux monstres, des centaines de nouveaux objets à crafter, des centaines de micro-donjons...  °o°
    https://steamcommunity.com/sharedfiles/filedetails/?id=729480149
    Extrait:
    🔹 dozens of new biomes
    🔹 hundreds of new armors, weapons and tools
    🔹 100+ new monsters
    🔹 Thousands of new tiles, decorations, craftables and more
    🔹 Science Outpost to act as a quest hub
    🔹 Hundreds of microdungeons, quests, and a new massive end-game dungeons
    🔹 Hundreds of weapons and armors, techs and augments
    🔹 and more.
    2018-04-05 12:14:24
    http://frackinuniverse.wikia.com/wiki/FrackinUniverse_Wiki
  • dns ViePrivée
    Cloudflare Resolver
    Après 9.9.9.9, voici un nouveau DNS publique: 1.1.1.1, géré par CloudFlare.
    C'est un DNS non censuré, et c'est toujours mieux que Google (8.8.8.8).
    EDIT: Voir https://sebsauvage.net/links/?UsvQBQ
    2018-04-04 10:56:22
    https://developers.cloudflare.com/1.1.1.1/
  • mozilla ViePrivée
    Mozilla's opt-out Firefox DNS privacy test sparks, er, privacy outcry • The Register
    Les requêtes DNS (résolution nom --> adresse IP) ne sont pas chiffrées et donc facilement détournables par les gouvernements et autres.
    Dans le but d'améliorer la sécurité, Mozilla va tester un protocole DNS-over-HTTPS dans la version Nightly de Firefox pendant 7 jours.
    Donc si vous utilisez la version Nightly, il est possible que vous soyez enrôlé·e dans ce test. Vos requêtes DNS partiront vers CloudFlare, aux USA donc.

    Euh... vie privée ?
    2018-03-21 12:11:40
    https://www.theregister.co.uk/2018/03/20/mozilla_firefox_test_of_privacy_mechanism_prompts_privacy_worries/
  • LogicielLibre tutoriel
    Initiation à la mise en page avec Scribus
    Sous le coude. C'est assez bien fait et prend en compte les sources (images bitmap, vectoriel...) jusqu'aux supports (PDF, papier, écran).
    (via https://framapiaf.org/@Liandri/99679969037566495)
    2018-03-14 12:27:50
    http://ma.formation-logiciel-libre.com/scribus/
  • santé
    Yuka - L'application qui vous montre que vous mangez de la merde - Korben
    Sous le coude: Une application basée sur OpenFoodFacts pour savoir si un produit et bon ou pas (additifs, etc.)
    Site officiel: https://yuka.io/
    GooglePlay: https://play.google.com/store/apps/details?id=io.yuka.android

    EDIT: Par contre, pouah!, y'a plein d'additifs dans l'appli: https://reports.exodus-privacy.eu.org/reports/752/
    EDIT: On me fait remarquer qu'OpenFoodFacts possède une application officielle dans F-Droid: https://f-droid.org/fr/packages/openfoodfacts.github.scrachx.openfood/index.html
    2017-12-20 12:06:31
    https://korben.info/yuka-composition-aliments.html
  • Android ViePrivée
    Sales petits mouchards !: Quand les téléphones enregistrent les visages
    Sur beaucoup de téléphones récents, les applications vous proposent de "taguer" les visages des amis (Facebook, Google+). Certains fabricants (comme Samsung) propose également cela dans leur galerie photo, et incluent souvent aussi la possibilité de déverrouiller votre téléphone avec votre visage, ou encore de temporiser le verrouillage automatique de l'écran s'il l'appareil détecte votre visage en train de regarder l'écran (fonction SmartStay).

    Pour cela, la plupart de ces applications utilisent un répertoire-cache contenant des miniatures des visages. Regardez donc à la racine du stockage de votre téléphone (pas sur la carte SD) si vous n'auriez pas un répertoire ".face": Ces fichiers sans extensions (d'environ 7 ko) sont en fait des .jpg. (Il vous suffit de les renommer en .jpg pour voir le contenu.)

    A titre d'exemple, sur les téléphones Samsung, quelques minutes après avoir pris une photo (ou l'avoir simplement téléchargée d'internet), le téléphone va détecter les visages et en faire une copie dans ce répertoire. (Constaté sur un Samsung Galaxy S5 neo sous Android 6.0.1)

    Là où ça deviant glauque, c'est que non seulement on ne sait pas trop ce qu'en font ces applications, mais même en les désactivant toutes (Déverrouillage par visage, fonction SmartStay, désactivation de la gallerie Samsung....) ces foutus fichiers continuent être créés.  :-(((

    Solution bourrin:
    - supprimez le répertoire ".face"
    - copier un fichier non vide à la racine et renommez-le en ".face"

    Et voilà, le système ne pourra plus créer ce répertoire.

    J'aurais aimé trouver une réponse officielle de Samsung (ou autre) sur ce répertoire... mais rien.
    Est-ce que les informations de détection des visages quittent votre téléphone ?  Je n'en sais rien.
    Tout cela est probablement lié à l'API de détection des visages de Google: https://developer.android.com/reference/android/media/FaceDetector.html

    Mainenant étant donné que Google a aussi accès à votre position géographique (dès le moment où GoogleMaps est installé sur votre téléphone, et même si vous ne l'utilisez pas), cela veut dire qu'ils sont capables de constituer une grosse base de données indiquant QUI était OÙ et QUAND. Tout cela de manière **totalement automatisée**, à partir du simple moment où vous appairaissez sur une photo, même en arrière-plan.
    Je ne dis pas qu'ils le font, mais qu'ils ont tout ce qu'il faut pour le faire.
    2017-09-18 15:26:08
    ?0vFdFg
  • cryptographie ViePrivée
    Conseil National du Numérique - PRÉDICTIONS CHIFFREMENT ET LIBERTÉS septembre 2017
    L'avis du Conseil National du Numérique (CCNum) sur l'affaiblissement du chiffrement:
    « Répétons-le : il n’existe pas de technique d’affaiblissement systémique du chiffrement qui ne permettrait de viser que les activités criminelles. Limiter le chiffrement pour le grand public reviendrait alors à en accorder le monopole aux organisations qui sauront en abuser. »
    (via https://mastodon.xyz/users/numendil/statuses/8257318)
    2017-09-12 09:02:57
    https://cnnumerique.fr/wp-content/uploads/2017/09/CNNum_avis_pr%C3%A9diction_chiffrement_libert%C3%A9s_sept2017.pdf
  • économie
    Mode d'emploi ELESTA RTU 200B (Français) - Téléchargement
    (J'ai mis un lien frama.link pour ne pas lier directement vers leur site).

    Comment gagner de l'argent sans trop se fatiguer ?
    Simple ! Téléchargez les notices qu'on trouve gratuitement sur les sites des construteurs (thermostats, radiateurs, pompes, etc.) et revendez-les.
    Ou pour être précis: Revendez le LIEN vers la doc originale (car on peut lire dans les conditions d'utilisation: « Nous vous informons également que nous ne distribuons aucun document. Notre seul rôle est de rechercher l'information dont vous avez besoin. »

    Exemple: Notice de 18 pages donc l'accès est vendu 12,70 € (!): https://frama.link/TXNWMLgZ
    qu'on peut trouver gratuitement sur le site du fabricant: http://elesta-ec.com/datasheet/THERMOSTAT_SECURITE/RTU200B_FR_GB.pdf

    Ça va, c'était pas trop fatiguant ?  ಠ_ಠ

    Et comme tout spammeur de résultats Google qui se respecte (ah pardon, il paraît que ça s'appelle du «SEO»), il a acheté plusieurs domaines:
    manuels.solutions
    noticemanuel.com
    depannage.support
    boiteamanuels.com
    manuels.top
    manuelservice.com
    ...
    2017-09-06 06:28:31
    https://frama.link/TXNWMLgZ
  • minecraft
    Cuberite - A lightweight, fast and extensible game server for Minecraft
    Sous le coude: un serveur Minecraft allégé.
    EDIT: Il y a aussi Glowstone : http://sebsauvage.net/links/?OADFOw
    2017-08-22 04:19:56
    https://cuberite.org/
  • ViePrivée
    Why We Terminated Daily Stormer
    Article sur le blog de CloudFlare expliquant leur décision de ne plus servir un site fasciste.
    Au delà de ce sujet, on notera cette phrase : "For context, Cloudflare currently handles around 10% of Internet requests."

    Donc 10% du trafic Web mondial passe par CloudFlare (!). C'est énorme.
    2017-08-18 05:19:25
    https://blog.cloudflare.com/why-we-terminated-daily-stormer/
  • YouTube thumbnail
    blender
    How to Use Blender's New "Ultimate" Shader: The Principled BSDF - YouTube
    Présentation d'un nouveau shader présent dans Blender qui permet de simplifier et unifier les différents type de rendu souhaités (métal/diffuse/glass...).
    Et c'est très bien présenté et dicatcique.
    2017-06-22 05:06:13
    https://www.youtube.com/watch?v=4H5W6C_Mbck
  • programmation
    Why Threads are a Bad Idea (for most purposes) (1995) [pdf] | Hacker News
    Sous le coude: Pourquoi les threads sont (généralement) une mauvaise idée.
    (Voir le lien vers le PDF en haut de page, mais aussi les liens vers divers articles un peu plus bas.)

    En tant que développeur, même si c'est particulièrement intellectuellement attirant, il faut éviter d'utiliser des threads.
    Pour des tas de raisons: difficile à développer, l'accès aux données est délicat à implémenter, risques de deadlocks, difficulté à débugguer...

    Règle d'or: Moins vous avez de threads, mieux c'est.

    Note: En Python je me suis beaucoup amusé avec les threads, et ce qui a bien marché pour réduire la difficulté de communication entre threads, c'est d'utiliser l'objet Queue qui est thread-safe : https://docs.python.org/2/library/queue.html
    Du coup, on peut passer des objets (données ou commandes) entre threads très facilement et sans réellement se faire chier avec des sections critiques et sémaphores.
    2017-06-14 03:51:23
    https://news.ycombinator.com/item?id=14547063
  • sécurité
    2017 OWASP Top 10 is out, you can submit your comment until JuneSecurity Affairs
    Le TOP 10 OWASP 2017 est dispo.
    https://github.com/OWASP/Top10/blob/master/2017/OWASP%20Top%2010%20-%202017%20RC1-English.pdf
    (OWASP, c'est une sorte de TOP 10 des failles de sécurité informatiques les plus utilisées par le monde. C'est une manière de faire prendre conscience aux développeurs et administrateurs des problèmes à prendre en considération en priorité.)
    2017-04-12 03:55:21
    http://securityaffairs.co/wordpress/57938/hacking/2017-owasp-top-10.html
  • ViePrivée
    House Republicans Vote To Let Your Internet Service Provider Share Your Web History | The Huffington Post
    Aux Etats-Unis, ils ont un projet de loi qui permettrait aux fournisseurs d'accès de vendre les informations concernant leurs abonnés, y compris l'historique des sites web visités. Sans le consentement des clients.
    (lien complémentaire: https://techcrunch.com/2017/03/28/house-vote-sj-34-isp-regulations-fcc/
    http://www.lemonde.fr/pixels/article/2017/03/24/revendre-l-historique-de-navigation-des-internautes-sans-leur-accord-le-senat-americain-approuve_5100230_4408996.html )
    Trop cool.
    EDIT: du coup, excellente réaction: une campagne de crowdfunding pour acheter et publier l'historique de navigations des députés américains: https://searchinternethistory.com/
    2017-03-29 03:59:51
    http://www.huffingtonpost.com/entry/republicans-are-about-to-kill-rules-banning-internet-providers-from-sharing-your-web-history-without-your-consent_us_58d9a4cbe4b00f68a5ca2c7c?ps5iww8u1mhuayvi&
  • sécurité
    CloudFlare, We Have A Problem - joepie91's Ramblings
    Différents problèmes levés par cet utilisateur concernant CloudFlare. Point de vue intéressant.
    2017-02-25 19:57:20
    http://cryto.net/~joepie91/blog/2016/07/14/cloudflare-we-have-a-problem/
  • EnLigne outils
    Does it use CloudFlare?
    Un service en ligne simple pour savoir si un site web utilise CloudFlare.
    (Oui parce que CloudFlare a eu une faille : https://github.com/pirate/sites-using-cloudflare :
    « Between 2016-09-22 - 2017-02-18 passwords, private messages, API keys, and other sensitive data were leaked by Cloudflare to random requesters. ». Article en français: http://www.silicon.fr/cloudflare-une-coquille-dans-le-code-expose-des-donnees-utilisateurs-169309.html )

    Ça s'appelle un "single point of failure". Bravo. Comme on dit l'enfer est pavé de bonnes intention, et CloudFlare était une super bonne grosse intention. On a le résultat. Catastrophique.

    EDIT: Les exemples de données qui ont fuité sont très très moches: https://hackaday.com/2017/02/24/cloudbleed-your-credentials-cached-in-search-engines/

    EDIT: Il existe aussi une extension Firefox: https://addons.mozilla.org/en-US/firefox/addon/block-cloudflare-mitm-attack/
    2017-02-24 12:05:30
    http://www.doesitusecloudflare.com/
  • technologie wtf
    SamEtMax sur Twitter : ""My city's school district makes images of the spreadsheets and then publishes them in a pdf" https://t.co/KdJ7YJWS5a"
    Alors moi dans le genre, j'ai eu:
    Une capture d'écran imprimée, annotée, puis faxée, le fax scanné et ensuite incorporé dans un fichier Word.  *facepalm*
    2017-01-11 12:37:27
    https://twitter.com/sam_et_max/status/819098928998219776
  • EnLigne outils pdf
    PDF Candy - outil PDF en ligne gratuit
    Outils en ligne pour manipuler des PDF (ajouter des filigranes, fusionner/diviser des PDF, convertir epub/jpg et autres en PDF, etc.)
    (via http://www.ballajack.com/panoplie-outils-pdf)
    2017-01-05 14:05:22
    https://pdfcandy.com/fr/
  • google ViePrivée
    Google travaille sur des Captcha invisibles
    « Le nouveau système Invisible ReCaptcha de Google fonctionnerait en arrière plan et ne ferait plus perdre de temps aux internautes. »
    Traduction: Google va examiner de près les mouvements du curseur dans la page, et corréler tout ça avec tout votre surf (puisque Google *sait* quels sites vous avez visités (http://sebsauvage.net/rhaa/?2011/09/28/17/14/02)).

    Donc sous couvert de faire moins chier les internautes avec ses captchas bien lourdes, Google va piocher un peu plus dans votre vie privée pour améliorer son service "super cool".

    Sans compter que cette nouvelle captcha (où vous avez en principe juste une case à cocher) ne fonctionne absolument pas si vous utilisez TOR où vous vous reprendrez dans la tronche les images à sélectionner, et de manière répétée (d'autant que tous les sites protégés par CloudFlare vous l'imposeront aussi, et ça fait du monde !)

    Soit dit en passant, le fait de devoir sélectionner des images de chats ou de dinde  (https://security.googleblog.com/2014/12/are-you-robot-introducing-no-captcha.html)  ça me semble encore un travail que les bots spammeurs vont très rapidement réussir à résoudre automatiquement, vu que Google lui-même a publié une IA capable de reconnaître les images (http://sebsauvage.net/links/?gG9Vjw).
    2016-12-07 11:59:12
    http://www.silicon.fr/google-captcha-invisible-recaptcha-164464.html
  • LGBT
    ISIS responds to bombings in Syria by killing a gay man and forcing children to stone him to death
    Crime n°1 : Jeter un homme gay du haut d'un immeuble pour qu'il s'écrase au sol.
    Crime n°2 : Demander à la foule de le caillasser à mort.
    Crime n°3 : Forcer des enfants de 6 ans à regarder toute cette scène.
    Putain de tarés. >:-(
    2016-12-07 11:50:41
    http://www.gaystarnews.com/article/isis-responds-bombings-syria-killing-gay-man-forcing-children-stone-death/#gs.8s2DFIs
  • captchas rss
    cloudflare and rss
    Ah oui, tiens, je n'avais pas pensé à ça: Un des dommages collatéraux de CloudFlare ? Balancer à votre lecteur RSS du javascript pour lui demander de résoudre une CAPTCHA  ><
    Donc si par hasard vous utilisez CloudFlare sur votre site, pensez à le désactiver spécifiquement pour les URL de votre site distribuant les flux RSS. Merci.
    2016-10-06 06:33:48
    http://www.tedunangst.com/flak/post/cloudflare-and-rss
  • tor ViePrivée
    CloudFlare shows Tor users the way out of CAPTCHA hell • The Register
    Si vous êtes utilisateur de TOR, vous devez vous bouffer des tonnes de CAPTCHA à résoudre quand vous naviguez sur des sites protégés par CloudFlare (cf. http://sebsauvage.net/links/?1SEvFw). Et ces sites sont nombreux. C'est une galère pas possible.
    Les devs de CloudFlare ont proposé le draft d'un protocole réduisant la pénibilité de l'ensemble, en fournissant une poignée de jetons cryptographiques quand vous résolvez une captcha, jetons qui seront réutilisables pour bypasser un certain nombre de captchas futures.
    C'est vraiment encore un draft, mais ça a le mérite de faire avancer les choses.
    2016-10-05 05:52:48
    http://www.theregister.co.uk/2016/10/05/cloudflare_tor/
  • GAFAM ViePrivée
    Google | Project Shield | Free DDoS protection
    OH... BEN... TIENS.
    Voilà que Google sort un nouveau service, gratuit également, qui est exactement le concurrent de CloudFlare. C'est à dire une protection contre les attaques en tous genre (surtout DDOS), en se plaçant entre les internautes et votre site web.

    Alors oui c'est sûrement un super service, bien fait, gratuit en prime, qui permet de protéger la gentille liberté d'expression contre les vilains DDOS des méchants (ajoutez tous les chatons et vomis de licornes multicolores pour faire joli), mais ça veut dire que Google pourra voir l'***intégralité*** du trafic des sites web inscrits à ce service.

    Google étant déjà fortement présent côté client (contrairement à CloudFlare: Chrome, Google Analytics, Google CDN, GoogleFonts, cookie du compte Google, Google DNS, Google AdSense... ), le fait d'avoir *aussi* le côté serveur leur permettra d'avoir une vision parfaitement complète de qui fait quoi.

    Après, faites vos choix et réfléchissez bien au futur internet que vous voulez.
    2016-09-29 13:09:48
    https://projectshield.withgoogle.com/public/
  • astuces linux système
    New zine: Linux debugging tools you'll love - Julia Evans
    Petit PDF sur les outils de débugging Linux (netstat, strace, etc.)
    (via https://twitter.com/sam_et_max/status/773752997713219584)
    2016-09-08 06:09:44
    http://jvns.ca/blog/2016/09/07/new-zine-linux-debugging-tools-youll-love/
  • YouTube thumbnail
    musique
    Massive Attack - The Spoils ft. Hope Sandoval - YouTube
    Nouveau morceau (et clip) de Massive Attack. J'aime la manière dont Massive Attack arrive à nous mettre mal à l'aise avec les atmosphères sombres et étranges de leurs clips:
    https://www.youtube.com/watch?v=ElvLZMsYXlo - « Voodoo In My Blood »
    https://www.youtube.com/watch?v=hbe3CQamF8k - « Angel » (Je trouve l'allégorie du clip absolument fantastique)
    https://www.youtube.com/watch?v=g45PgMJMqLY - « Butterfly Caught »
    https://www.youtube.com/watch?v=KY0TZQTwwbk - « Come Near Me »
    2016-08-10 07:48:45
    https://www.youtube.com/watch?v=8r31DFrFs5A
  • matériel
    inkBOOK Obsidian 6 : Test complet
    Une liseuse pas complètement fermée (sous Android), donc qui vous permet de lire tous les formats mobi, epub, cbz, pdf et autres (avec les logiciels adéquats).
    2016-06-29 06:29:12
    http://www.lesnumeriques.com/liseuse/inkbook-obsidian-6-p33601/test.html
  • lifehacks
    Garde à vue : GAVbrochure.pdf - Bookmark Bronco
    Merci.
    2016-06-03 10:23:53
    http://shaarli.warriordudimanche.net/?4dCd2w
  • logiciels politique économie
    Le RGI v2 officialisé, ODF préféré à OpenXML
    Au moins ça avance dans le bon sens...
    2016-04-25 10:46:58
    http://www.silicon.fr/rgi-v2-officialise-odf-prefere-openxml-145604.html
Links per page: 20 50 100
◄Older
page 6 / 15
Newer►
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe