Je n'aime pas les OpenSpace non plus. Chez un client où j'avais bossé, ils ont réorganisé les openspace de 10-30 personnes pour en faire un géant de 300. ><
Dans ma boite actuelle, ce sont des bureaux (1 à 4 personnes), et les nouveaux bâtiments qui seront construits prévoient également des bureaux. Ouf !
Cet outils en ligne est une sorte d'unpacker générique qui peut travailler sur javascript, HTML, PDF et captures réseau pcap, dans le but de trouver du code potentiellement malveillant. L'outils repère les <script, eval() et autres et vous l'affiche sous forme décompressée/dé-base64isé/dé-urlencodé.
Utile pour des investigations sécurité.
Les sources de l'outil sont là: https://code.google.com/p/jsunpack-n/
Woao... donner autant d'argent public à une boite privée juste pour ajouter quelques lignes dans une base de données, c'est vraiment 1) jeter de l'argent par les fenêtres 2) ridicule. Ne rayez pas les mentions inutiles.
J'avoue, chaque fois que je reçois un mail *réellement* non sollicité, je met en rouge dans WOT la plateforme d'emailing *et* le client. Car au final c'est de la responsabilité des deux.
Et je suis intransigeant avec les plateforme d'emailing qui passent leur temps à acheter de nouveaux noms de domaine (pour éviter les filtres) ou n'honorent pas les demandes de dé-inscription.
Quand le client a l'air assez "clean", il m'arrive souvent de les prévenir que la plateforme d'emailing qu'ils ont choisie a de mauvaises pratiques et qu'ils devraient changer de prestataire... et de méthode.
Hello.
Le lundi 15 juillet je vais me rendre sur Paris pour un rendez-vous en fin d'après-midi (pour une raison dont je vous reparlerai).
Vu que je serai en principe sur Paris vers 12h30, je me suis dit que ça serait une occasion pour ceux qui veulent de se rencontrer, par exemple dans un resto. Et tant qu'on y est, ça serait sympa d'aller faire un tour ensuite dans un hackerspace en début d'après-midi. (Enfin en fonction des disponibilités de chacun :-)
Ça vous dit ?
L'un d'entre vous connaît-il un hackerspace qu'il pourrait nous faire découvrir ? (Ou même toute autre idée qu'un hackerspace !)
(Et si vous avez des idées pour le resto... :)
Les fameuses éditions O'Reilley vous permettent de lire en ligne gratuitement certains de leurs livres (certain étant encore en version bêta). On y retrouve des livres sur Git, sur la programmation des jeux en HTLM, Perl, web audio API...
Tiens, curieux. On capte des bouffée d'ondes radio ultracourtes provenant hors de la galaxie, et d'une durée de quelques millièmes de secondes. Le phénomène se répète environ toutes les 10 secondes. Et ces séquences forment des nombres premiers ? ;-)
Excellent... Cette page collecte et affiche les vidéos intéressantes qui sont apparues dans les différents Shaarlis. (via http://orangina-rouge.org/shaarli/?brnYWQ).
Juste woao :-o
EDIT: Oh ça y est j'ai capté: C'est à cause du code javascript que j'ai dû faire spécifiquement pour IE parce que ce dernier est le seul crétin à ne pas supporter white-space:pre-wrap; Donc ce problème de sécurité ne se produit QUE DANS IE<10.
Hollande ne peut pas s'offusquer publiquement de l'espionnage des USA et dans le même temps utiliser ce prétexte idiot pour lui refuser l'asile. Il faut avoir un minimum de cohérence.
Haha ! Excellent piège à con ! 138 commentaire. Chapeau. Effectivement, si j'ai le temps j'userai de la fonction "Mass rating" avec plaisir.
EDIT: Ayé... j'ai flagué ces connards en rouge dans WOT. Je hais ces parasites.
Visiblement, les éditeurs de livre font aussi dans la facilité: appauvrissement du vocabulaire, remplacement de "nous" par "on", simplification des phrases, remplacement du passé simple par le présent, politiquement correcte... même la littérature se dégrade. (merci à Laurent L. pour le lien)
Camlistore est un projet ambitieux de stockage de toute votre vie numérique. Pas besoin de catégoriser (un peu comme ce que j'avais imaginé pour PuffBlob). Tout est privé par défaut, et vous pouvez choisir de partager certaines choses. Peut tourner en local ou dans le cloud (EC2, App Engine, Heroku...). Accessible de tous les langages (API HTTP), en ligne de commande, par interface web et système de fichiers (FUSE).
(via http://famille-michon.fr/links/?ENXOHQ)
Vous ne voulez pas vous ruiner en achetant un téléphone portable ? On en trouve à 10€ (avec écran couleur, double carte SIM, blutooth, fonction MP3/radio/lampe torche. Emplacement MicroSD, connecteur USB Micro).
Oh... ils sont sympas les nouveaux filtres de G'MIC.
(G'MIC et une librairie disponible sous forme de plugin que vous pouvez intégrer à GIMP et qui permet de faire pas mal de choses intéressantes (débruitage, inpainting...))
L'article explique l'attaque d'extension de hash:
Si vous utilisez hash(secret+donnée) pour signer une donnée (pour l'authentifier), un pirate est capable d'ajouter des données et d'obtenir une signature valide même sans connaître le secret. Dit autrement: hash(secret+donnée+ajouté) sera accepté par votre serveur, même si le pirate ne connaît pas le secret.
Voilà pourquoi, pour signer des données, il ne faut pas bricoler ça vous-même: Utilisez HMAC.
C'est juste magnifique: Le peuple a fait tomber le pouvoir islamiste en place, et l'armée s'est rangée du côté des manifestants !
Je ne peux m'empêcher de penser que voir la religion au pouvoir est une mauvaise chose. Peut-être un héritage de ma culture française... :)
Par contre, cela fragilise le pays, et difficile de dire ce que tout cela va donner.
Voici un lecteur RSS minimaliste, orienté mobiles, et qui permet également de garder une copie de la page, avec tags... et le tout sans base de données.
Pourquoi Google, Facebook et Twitter veulent tuer RSS. C'est dit simplement, mais efficacement.
Fuck them.
(Article source: http://www.marco.org/2013/07/03/lockdown)
(Note: Le titre est trompeur: Il n'y a aucun master key découverte.)
Oh tiens, une petite faille de sécurité dans les 900 millions de terminaux Android: On peut modifier un APK (une application) sans que cela invalide sa signature crypto, aussi bien vis-à-vis des appareils que de l'AppStore lui-même. Cela permet également à l'application d'accéder à *TOUT* dans le téléphone.
Google a été informé de la faille en Février 2013, mais étant donné que les fabricants de téléphones et les opérateurs mettent des plombes à déployer les correctifs, vous pouvez imaginer que la plupart des téléphones Android ont encore cette faille béante.
Voiiiillllàààà... Twitter va commencer à gagne du fric en revendant votre historique de navigation. Ou plutôt, dit gentiment, en "affichant de meilleures publicités". LOL. Comment ils peuvent avoir votre historique de navigation ? Tout simplement grâce à tous les petits boutons "Retweet" présents sur les sites web et chargés dynamiquement à chaque page. Comme Google. Comme Facebook.
On vous l'a dit: Vous êtes le produit. C'est *vous* qui êtes vendu pour financer le service.
Vous voulez vous en protéger ? Installez Ghostery.
Au moins une info positive: Même si PayPal continue à bloquer les dons à Wikileaks, Visa les autorise de nouveau. (Et probablement aussi MasterCard, vu qu'en général ils suivent Visa.)
Une petite présentation de Gabriel Weinberg (fondateur de DuckDuckGo) à propos de tout ce que Google amasse sur vous... et la manière dont c'est utilisé après.
+1
Le gouvernement russe me fait peur. Il est assez discret, mais tient cela d'une main de fer. Le gouvernement à lui seul est une mafia. :-(
Que pouvait-on espérer en mettant un ancien du KGB à la tête du pays ?