Shaare your links...
34152 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 377 / 684
Newer►
  • drm
    Le plus stupide DRM jamais inventé - sebsauvage.net - Les trucs qui m'énervent
    2013-07-08 12:42:17
    http://sebsauvage.net/rhaa/index.php?2013/07/08/12/27/17-le-plus-stupide-drm-jamais-invente
  • LogicielLibre logiciels
    The photo community for enthusiasts - Photographer.io
    Raz-le-bol de Flickr ? Voici un site de partage de photos différent. Les galeries sont assez sexy: https://www.photographer.io/u/ilya
    Et en prime c'est opensource: https://github.com/afternoonrobot/photographer-io
    (http://blog.photographer.io/posts/2013/07/08/were-now-open-source/)
    2013-07-08 11:19:02
    https://www.photographer.io/
  • internet économie
    Le double #FAIL du site web de WinSCP - sebsauvage.net - Les trucs qui m'énervent
    Groumpf.
    2013-07-08 10:55:41
    http://sebsauvage.net/rhaa/index.php?2013/07/08/10/13/40-le-double-fail-du-site-web-de-winscp
  • css
    CSS Balls - hop.ie
    i M@N m'envoie cette page qui explique comment faire une sphère en CSS3. Et effectivement, l’œil me rappelle quelque chose ;o)
    2013-07-08 09:48:42
    http://hop.ie/blog/balls/
  • lifehacks
    Keep Cut Flowers Fresh with a Charcoal Briquette
    Petite astuce à tester pour conserver les fleurs plus longtemps: un bout de charbon dans l'eau des fleurs.
    2013-07-08 07:53:02
    http://lifehacker.com/keep-cut-flowers-fresh-with-a-charcoal-briquette-679831449
  • matériel
    Livre électronique Cybook Opus | BOOKEEN
    Une liseuse très légère (150 grammes), avec 1 Go de mémoire, port MicroSD, 2 semaines d'autonomie. Peut lire PDF, ePub, HTML, FB2 et autres. (via https://tviblindi.legtux.org/shaarli/?OEjOXA)
    Écran e-ink 200dpi lisible en plein soleil.
    EDIT: Il y a aussi le Kobo Mini: http://sebsauvage.net/links/?1gYYig
    2013-07-08 07:47:46
    http://www.bookeen.com/fr/cybook-opus
  • torrent ViePrivée
    Bittorrent over Tor isn't a good idea - Liens divers, pierreghz
    TL;DR Vous espériez utiliser TOR pour faire du BitTorrent ? Raté: BitTorrent transmet votre adresse IP dans les paquets échangés. De toute manière, ce n'est pas très sympa de surcharger le réseau TOR avec du BitTorrent.
    2013-07-07 15:10:24
    https://pierreghz.legtux.org/links/?nWsXTg
  • science
    Pour vous rafraîchir, mettez-vous en plein soleil ! - Le Hollandais Volant
    D'ailleurs à propos de ça, saviez-vous qu'au moyen-âge ils avaient des crèmes glacées ? Impossible sans congélateur, me direz-vous ? Ils avaient une grosse sphère en cuivre sur laquelle ils faisaient patiemment couler de l'alcool. En s'évaporant, l'alcool arrachait de la chaleur à la sphère, refroidissant suffisamment le tout pour faire de la glace :-)
    2013-07-07 15:01:49
    http://lehollandaisvolant.net/?d=2012/09/12/17/07/27-pour-vous-rafraichir-mettez-vous-en-plein-soleil
  • javascript LogicielLibre
    Prism
    Encore une lib javascript de coloration syntaxique. à tester...
    (via http://shaarli.warriordudimanche.net/?QDC7sQ)
    2013-07-07 14:57:15
    http://prismjs.com/
  • ViePrivée
    Les mails qui s’autodétruisent, une parade contre l’espionnage?- m.bfmtv.com
    @Jmennuie me signale un brevet d'AT&T concernant des emails "autodestructibles" qui pourraient repiquer mon concept. Déjà, c'est un brevet logiciel (donc invalide en Europe), donc je m'en cogne totalement. Ensuite, leur brevet date de novembre 2012, alors que j'avais déjà implémenté ça en avril 2012. Prior work--> brevet non avenu.
    Et de toute manière, je n'ai pas inventé le concept: Je pense qu'en Googlant on doit pouvoir en trouver bien des exemples avant.

    Mais ce que la plupart des gens ignorent, c'est que cette fonction d'auto-destruction n'a jamais eu pour but d'empêcher la copie du message. Non, vouloir rendre des bits non copiables, c'est comme vouloir faire de l'eau non-mouillée. C'est impossible.

    Non, cette fonction d'auto-destruction est surtout utile pour éviter de laisser traîner des choses par inadvertance. Une sorte de technique qui permet le fameux "droit à l'oubli".

    (Source: https://twitter.com/Jmennuie/status/353814445400670208)
    2013-07-07 14:23:50
    http://m.bfmtv.com/article.html#art552294
  • science
    Le vrai contexte dans lequel vous pouvez boire une boisson chaude pour vous rafraichir d’une journée caniculaire | GuruMeditationGuruMeditation
    TL;DR: Boire chaud pour se rafraichir ? Cela ne marche que si l'air est sec et si vous ne portez pas trop de couches de vêtements. (via http://naxos.fr.free.fr/shaarli/?OCGIBg)
    2013-07-06 22:12:40
    http://www.gurumed.org/2013/07/06/le-vrai-contexte-dans-lequel-vous-pouvez-boire-une-boisson-chaude-pour-vous-rafraichir-dune-journe-caniculaire/
  • science
    Quand l'ADN vous accuse à tord.
    Je l'ai déjà dit, l'ADN est à tort considéré comme la preuve ultime. Un exemple édifiant: Un homme était accusé du meurtre d'un millionnaire. Son ADN était sur la scène de crime, sous les ongles de la victime. Forcément coupable ? C'est le réflexe de la justice.
    Sauf qu'au moment du meurtre, l'accusé était bourré, inconscient et dans un lit à l'hôpital.
    Comment son ADN s'est-il retrouvé chez la victime ? Il a tout simplement été transféré par hasard par les médecins qui sont intervenus sur l'accusé et chez la victime.
    Et si vous n'avez pas la chance d'être bourré et inconscient, il se passe quoi ? Vous allez dans le couloir de la mort parce que tout le monde considère la "preuve" ADN comme incontestable ?

    En référence:
    http://sebsauvage.net/rhaa/index.php?2009/01/05/22/32/36-l-adn-n-est-pas-une-preuve-formelle
    http://sebsauvage.net/rhaa/index.php?2009/08/18/13/38/02-l-adn-n-est-pas-une-preuve-formelle-seconde-partie

    EDIT: Un de mes lecteurs (qui a signé les clauses de confidentialité de la police scientifique française) me dit que l'ADN ne peut pas se retrouver comme ça sous les ongles...   serait-ce alors une malveillance ? (ça s'est déjà vu)
    2013-07-06 22:03:11
    http://www.sfgate.com/crime/article/How-innocent-man-s-DNA-was-found-at-killing-scene-4624971.php
  • google
    Real APK Leecher : Télécharger les APK du Google Play | Tuxicoman
    Une application pour télécharger les APK de Google Play: http://code.google.com/p/real-apk-leecher/downloads/list
    (mais cela nécessite d'avoir déjà un appareil enregistré sur Google Play)
    2013-07-06 16:58:53
    http://tuxicoman.jesuislibre.net/2013/07/real-apk-leecher-telecharger-les-apk-du-google-play.html
  • spyware
    FileZilla Forums • View topic - Sourceforge pushing crap EXEs instead of filezilla installer
    ET MERDE. Les auteurs de FileZilla incluent maintenant un adware/spyware dans l'installeur officiel distribué sur SourceForge. >:-(
    (via http://gilles.wittezaele.fr/links/?z27Y1w)
    Bon, ben il est temps d'aller télécharger les alternatives, comme WinSCP (un excellent client sftp mais qui est capable de faire aussi du FTP). http://winscp.net/eng/docs/lang:fr
    2013-07-06 16:37:08
    https://forum.filezilla-project.org/viewtopic.php?f=2&t=30240
  • fun
    Google Maps
    Tiens, les décors de Harry Potter dans Google Streeview.
    2013-07-05 21:49:41
    https://maps.google.co.uk/maps?q=Diagon+Alley+at+Warner+Bros.+Studio+Tour+London,+Warner+Bros.+Studio+Tour+London,+Studio+Tour+Drive,+Leavesden&hl=en&ll=51.690882,-0.417287&spn=0.004835,0.013411&sll=51.689718,-0.417566&layer=c&cid=10355248391383225485&panoid=u1gcE6cVKELE_xgImwtVHQ&cbp=13,274.23,,0,-1.66&hq=Diagon+Alley+at+Warner+Bros.+Studio+Tour+London,+Warner+Bros.+Studio+Tour+London,+Studio+Tour+Drive,+Leavesden&t=h&z=17&cbll=51.690875,-0.417249
  • EnLigne services
    Achat de billets de train en moins d’une minute - Capitaine Train
    Une alternative à voyages-sncf.com. Simple, efficace. Avec un peu de chance, ce site ne trace pas votre IP pour vous proposer des prix différenciés.
    2013-07-05 19:24:07
    http://www.capitainetrain.com/
  • Vous n’avez pas besoin de l’utilisateur lambda | Sam & Max: Python, Django, Git et du cul
    Juste +1.
    Et j'ajouerai que même si vous êtes persuadé(e) que ce que vous êtes en train de faire n'intéressera personne d'autre que vous, vous vous trompez: Publiez, partagez... ça servira forcément un jour. Même une simple ligne de texte est une information qui peut se révéler utile un jour à d'autre personnes.
    2013-07-05 19:20:52
    http://sametmax.com/vous-navez-pas-besoin-de-lutilisateur-lambda/
  • Quand l'open space tue la productivité | Atlantico
    Je n'aime pas les OpenSpace non plus. Chez un client où j'avais bossé, ils ont réorganisé les openspace de 10-30 personnes pour en faire un géant de 300. ><
    Dans ma boite actuelle, ce sont des bureaux (1 à 4 personnes), et les nouveaux bâtiments qui seront construits prévoient également des bureaux. Ouf !
    2013-07-05 17:10:19
    http://www.atlantico.fr/decryptage/quand-open-space-tue-productivite-stephanie-guemmi-770456.html
  • société
    Les hommes qui lisent | Le Devoir
    Lire un livre... une nouvelle forme de protestation (merci à Laurent L. pour le lien)
    2013-07-05 16:49:35
    http://www.ledevoir.com/international/actualites-internationales/382270/les-hommes-qui-lisent
  • EnLigne gratuit outils sécurité
    jsunpack - a generic JavaScript unpacker
    Cet outils en ligne est une sorte d'unpacker générique qui peut travailler sur javascript, HTML, PDF et captures réseau pcap, dans le but de trouver du code potentiellement malveillant. L'outils repère les <script, eval() et autres et vous l'affiche sous forme décompressée/dé-base64isé/dé-urlencodé.
    Utile pour des investigations sécurité.
    Les sources de l'outil sont là: https://code.google.com/p/jsunpack-n/
    2013-07-05 14:04:26
    http://jsunpack.jeek.org/
  • ViePrivée
    This Student Project Could Kill Digital Ad Targeting | Privacy and Regulation - Advertising Age
    Héhé... mieux que Ghostery qui bloque les traqueurs ? Une extension qui leur envoie des informations bidon !  J'adore l'idée.
    2013-07-05 13:57:55
    http://adage.com/article/privacy-and-regulation/student-project-kill-digital-ad-targeting/242955/
  • fun
    BBC NEWS | Asia-Pacific | Thai cops punished by Hello Kitty
    Punir les policiers... en leur faisant porter un brassard "Hello Kitty"  ^^
    2013-07-05 13:53:16
    http://news.bbc.co.uk/2/hi/6932801.stm
  • technologie
    Tickle my balls, stroke my button and blow the fluff from my crack • The Register
    Toujours tout en finesse, les titres de TheReg   ಠ_ಠ
    2013-07-05 13:41:32
    http://www.theregister.co.uk/2013/07/05/something_for_the_weekend_rude_rodents/
  • internet politique wtf
    Les États-Unis déboursent 630 000 dollars pour se faire aimer sur Facebook
    Woao... donner autant d'argent public à une boite privée juste pour ajouter quelques lignes dans une base de données, c'est vraiment 1) jeter de l'argent par les fenêtres 2) ridicule. Ne rayez pas les mentions inutiles.
    2013-07-05 13:37:38
    http://www.generation-nt.com/facebook-likes-usa-departement-etat-fans-actualite-1757212.html
  • spam
    Un des sites que j'utilise pour travailler est en rouge sur WOT - Liens en vrac - PIXEL CAFÉ
    J'avoue, chaque fois que je reçois un mail *réellement* non sollicité, je met en rouge dans WOT la plateforme d'emailing *et* le client. Car au final c'est de la responsabilité des deux.
    Et je suis intransigeant avec les plateforme d'emailing qui passent leur temps à acheter de nouveaux noms de domaine (pour éviter les filtres) ou n'honorent pas les demandes de dé-inscription.
    Quand le client a l'air assez "clean", il m'arrive souvent de les prévenir que la plateforme d'emailing qu'ils ont choisie a de mauvaises pratiques et qu'ils devraient changer de prestataire... et de méthode.
    2013-07-05 13:25:29
    http://pixelcafe.fr/links/?Bcbqfg
  • streisand
    Mediapart : tous les articles censurés sont sur The Pirate Bay
    Action --> Réaction.  Tout est sur TPB  :-D
    https://thepiratebay.sx/torrent/8645352
    https://pad.ilico.org/p/bettencourt
    2013-07-05 10:25:57
    http://www.numerama.com/magazine/26440-mediapart-tous-les-articles-censures-sont-sur-the-pirate-bay.html
  • discussion
    Une petite rencontre sur Paris ?
    Hello.
    Le lundi 15 juillet je vais me rendre sur Paris pour un rendez-vous en fin d'après-midi (pour une raison dont je vous reparlerai).

    Vu que je serai en principe sur Paris vers 12h30, je me suis dit que ça serait une occasion pour ceux qui veulent de se rencontrer, par exemple dans un resto. Et tant qu'on y est, ça serait sympa d'aller faire un tour ensuite dans un hackerspace en début d'après-midi. (Enfin en fonction des disponibilités de chacun :-)
    Ça vous dit ?

    L'un d'entre vous connaît-il un hackerspace qu'il pourrait nous faire découvrir ?   (Ou même toute autre idée qu'un hackerspace !)
    (Et si vous avez des idées pour le resto... :)

    http://sebsauvage.net/paste/?344f2596bff698bf#j5Hineyjn8jx83nRShJW/Q1ZEmUJ4oBo4mjTVAEeWl8=
    2013-07-05 10:00:00
    ?1eB08A
  • mozilla navigateurs
    Conclusion - Grand comparatif de navigateurs : première victoire pour Firefox !
    Youpi... mazette ils ont bien bossé, les gars de Mozilla !
    2013-07-05 09:35:55
    http://www.tomshardware.fr/articles/test-navigateurs-chrome-firefox-opera,2-64-12.html
  • books gratuit
    Atlas Beta - The new learning environment from O’Reilly
    Les fameuses éditions O'Reilley vous permettent de lire en ligne gratuitement certains de leurs livres (certain étant encore en version bêta). On y retrouve des livres sur Git, sur la programmation des jeux en HTLM, Perl, web audio API...
    2013-07-05 08:44:52
    http://chimera.labs.oreilly.com/books/
  • science
    Ca se passe là haut...: Des Bouffées d'Ondes Radio Ultracourtes : Phénomène Inédit
    Tiens, curieux. On capte des bouffée d'ondes radio ultracourtes provenant hors de la galaxie, et d'une durée de quelques millièmes de secondes. Le phénomène se répète environ toutes les 10 secondes.   Et ces séquences forment des nombres premiers ? ;-)
    2013-07-05 07:17:00
    http://drericsimon.blogspot.fr/2013/07/des-bouffees-dondes-radio-ultracourtes.html
  • shaarli
    shaarliTV
    Excellent... Cette page collecte et affiche les vidéos intéressantes qui sont apparues dans les différents Shaarlis.  (via http://orangina-rouge.org/shaarli/?brnYWQ).
    Juste woao  :-o
    2013-07-05 01:34:05
    http://nexen.mkdir.fr/shaarli-tv/
  • LogicielLibre logiciels rss
    FreshRSS 0.4, une release qu'elle est bien - MarienFressinaud.fr
    Tiens, nouvelle version de FreshRSS, le lecteur RSS opensource de Marien. C'est bien d'avoir le choix  :-)
    2013-07-05 01:31:41
    http://marienfressinaud.fr/?a=detail&id=KKfBtg
  • sécurité zerobin
    ZeroBin as a XSS Attack Platform? - Kenneth G. Hartman, CISSP
    Si quelqu'un peut bien m'expliquer comment reproduire le problème ? Je n'y suis pas parvenu. Il l'injecte où son code Javascript ?
    Parce que moi en collant le code Javascript dans ZeroBin, il s'affiche de façon standard, sans l'exécuter: http://sebsauvage.net/paste/?7b4c3b9f453f3a00#15fI5/3YawCujWTeaa7lLJ9LdxOkVGiP65J7yw1ZhDo=

    EDIT: Oh ça y est j'ai capté: C'est à cause du code javascript que j'ai dû faire spécifiquement pour IE parce que ce dernier est le seul crétin à ne pas supporter white-space:pre-wrap;   Donc ce problème de sécurité ne se produit QUE DANS IE<10.

    EDIT: Voilà c'est corrigé.  JE HAIS CETTE BOUSE D'INTERNET EXPLORER. C'est toujours une source de problèmes.
    Le commit qui corrige est là: https://github.com/sebsauvage/ZeroBin/commit/28813cd82ae47e556b610da3c7302a6709e27431
    Et le zip: https://github.com/sebsauvage/ZeroBin/archive/master.zip
    Si vous voulez corriger à la main, il y a juste zerobin.js à mettre à jour (et changer le numéro de version dans index.php).

    Merci à Gilles qui m'a rapporté le lien via son Shaarli (http://gilles.wittezaele.fr/links/?EU-WPg)
    2013-07-05 00:33:58
    http://www.kennethghartman.com/zerobin-as-a-xss-attack-platform/
  • Infrastructure de mutualisation | Korben
    Un petit schéma sur le réseau français de surveillance/flicage.
    Source: http://www.lemonde.fr/societe/article/2013/07/04/revelations-sur-le-big-brother-francais_3441973_3224.html
    2013-07-04 21:29:50
    http://korben.info/infrastructure-de-mutualisation.html
  • Si Snowden entre en France, "la police serait tenue de l'interpeller"
    Hollande ne peut pas s'offusquer publiquement de l'espionnage des USA et dans le même temps utiliser ce prétexte idiot pour lui refuser l'asile. Il faut avoir un minimum de cohérence.
    2013-07-04 21:29:01
    http://www.lemonde.fr/technologies/article/2013/07/04/la-france-rejette-la-demande-d-asile-de-snowden_3442740_651865.html
  • La France rejette la demande d'asile d'Edward Snowden - France Info
    J'espère qu'un jour ils auront honte de cette décision.  :-(
    2013-07-04 21:28:00
    http://www.franceinfo.fr/monde/affaire-prism-la-france-rejette-la-demande-d-asile-d-edward-snowden-interieu-1053963-2013-07-04
  • astuces php
    Quelques petites astuces PHP | IdleBlog
    Différentes petites astuces php utiles...
    2013-07-04 21:22:20
    http://blog.idleman.fr/?p=2725
  • spam
    Premier article - PluXml - Shaarli | Orangina Rouge
    Haha !  Excellent piège à con !  138 commentaire. Chapeau. Effectivement, si j'ai le temps j'userai de la fonction "Mass rating" avec plaisir.
    EDIT: Ayé... j'ai flagué ces connards en rouge dans WOT. Je hais ces parasites.
    2013-07-04 19:23:01
    http://orangina-rouge.org/shaarli/?fgBjYA
  • streisand
    Affaire Bettencourt : la cour d’appel de Versailles impose une censure | Rue89
    MediaPart est menacé, ça sent l'effet Streisand...
    EDIT: Ha ! Je me disais bien que Mitsu passerait par là !  :-D http://www.numerama.com/magazine/26437-mediapart-condamne-a-censurer-ses-infos-sur-l-affaire-bettencourt.html
    http://ur1.ca/ej3m4
    https://mega.co.nz/#!yEcSVLSR!S6SrABYFUWW5ztgHgPPQdB-wYptQOzG48C341tBj0Pw
    http://mir.cr/VII6TQAQ
    http://www.multiupload.nl/SXZZGCI3X0
    2013-07-04 19:10:13
    http://www.rue89.com/2013/07/04/affaire-bettencourt-cour-dappel-versailles-impose-censure-243973
  • Une femme voilée agressée dans un bus à Paris : la police arrête la victime
    *facepalm*
    2013-07-04 15:49:23
    http://www.islamophobie.net/articles/2013/07/04/femme-voile-agression-victime-bus-ratp-paris-police
  • fun programmation
    Mon maçon était illustrateur.
    OMG, c'est exactement ça !
    (à lire si vous êtes développeur)
    2013-07-04 14:17:19
    http://monmacon.tumblr.com/
  • culture
    Le Club des 5 : la nouvelle traduction qui laisse sans voix
    Visiblement, les éditeurs de livre font aussi dans la facilité: appauvrissement du vocabulaire, remplacement de "nous" par "on", simplification des phrases, remplacement du passé simple par le présent, politiquement correcte... même la littérature se dégrade. (merci à Laurent L. pour le lien)
    2013-07-04 13:03:17
    http://m.actualitte.com/n/28837
  • ViePrivée
    Roche, Holcim et Nestlé confient leurs secrets à la NSA | superlocal.ch
    *GIANT FACEPALM*
    (via http://links.kevinvuilleumier.net/?VakQXw)
    2013-07-04 12:51:32
    http://www.superlocal.ch/blog/roche-holcim-et-nestle-confient-leurs-secrets-a-la-nsa/
  • wtf
    Beuark. Non là c'est trop.
    Je crois que je vais retirer reddit.com/r/WTF de mes flux RSS. Là c'est trop. Trop Rottentomatoesque.
    (Vous voulez le lien ? Vraiment ? Tant pis pour vous, ne venez pas vous plaindre d'une digestion difficile si vous cliquez: [NSFL] http://www.reddit.com/r/WTF/comments/1hmdxv/mexican_drug_cartels_always_bring_wtf_back_to_its/ )
    2013-07-04 12:44:45
    ?3ke5EA
  • LogicielLibre logiciels
    Camlistore
    Camlistore est un projet ambitieux de stockage de toute votre vie numérique. Pas besoin de catégoriser (un peu comme ce que j'avais imaginé pour PuffBlob). Tout est privé par défaut, et vous pouvez choisir de partager certaines choses. Peut tourner en local ou dans le cloud (EC2, App Engine, Heroku...). Accessible de tous les langages (API HTTP), en ligne de commande, par interface web et système de fichiers (FUSE).
    (via http://famille-michon.fr/links/?ENXOHQ)
    2013-07-04 12:37:46
    http://camlistore.org/
  • matériel téléphonie
    Étonnant : on trouve des téléphones portables couleur, nus, à 10 €
    Vous ne voulez pas vous ruiner en achetant un téléphone portable ? On en trouve à 10€ (avec écran couleur, double carte SIM, blutooth, fonction MP3/radio/lampe torche. Emplacement MicroSD, connecteur USB Micro).
    2013-07-04 11:09:13
    http://www.lesnumeriques.com/telephone-portable/thomson-nimble-th1035-rose-p16727/etonnant-on-trouve-telephones-portables-couleur-nus-a-10-e-n30232.html
  • Twitter / nojhan : « En gros, Snowden fuit une démocratie vers un état totalitaire car un prix Nobel de la paix veut le punir d'avoir dénoncé des abus de pouvoir »
    Ça résume bien cette situation ubuesque.
    2013-07-04 11:08:07
    https://twitter.com/nojhan/status/352497056557965312
  • cryptographie sécurité
    DecryptoCat - TobTu
    CryptoCat a utilisé pendant 347 jours un chiffrement beaucoup trop faible.
    2013-07-04 10:50:39
    http://tobtu.com/decryptocat.php
  • graphismes LogicielLibre logiciels
    Quelques nouveaux filtres images dans G'MIC. - LinuxFr.org
    Oh... ils sont sympas les nouveaux filtres de G'MIC.
    (G'MIC et une librairie disponible sous forme de plugin que vous pouvez intégrer à GIMP et qui permet de faire pas mal de choses intéressantes (débruitage, inpainting...))
    2013-07-04 09:21:57
    http://linuxfr.org/users/dtschump/journaux/quelques-nouveaux-filtres-images-dans-g-mic
  • cryptographie
    SkullSecurity » Blog Archive » Everything you need to know about hash length extension attacks
    L'article explique l'attaque d'extension de hash:
    Si vous utilisez hash(secret+donnée) pour signer une donnée (pour l'authentifier), un pirate est capable d'ajouter des données et d'obtenir une signature valide même sans connaître le secret. Dit autrement: hash(secret+donnée+ajouté) sera accepté par votre serveur, même si le pirate ne connaît pas le secret.
    Voilà pourquoi, pour signer des données, il ne faut pas bricoler ça vous-même: Utilisez HMAC.

    Les sources de son attaque sont sur GitHub: https://github.com/iagox86/hash_extender
    2013-07-04 08:57:56
    http://www.skullsecurity.org/blog/2012/everything-you-need-to-know-about-hash-length-extension-attacks
Links per page: 20 50 100
◄Older
page 377 / 684
Newer►
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe