Dans la série "On va vous cramer les neurones", voici le RTS avec voyage dans le temps. C'est à dire que vous n'avez pas seulement à gérer vos équipes sur l'espace du terrain, mais également dans l'axe du temps, en agissant sur vos unités à différents moments dans le passé. Et à vous de gérer les conséquences de vos actions passées, arrivant par vagues sur le présent ("time waves").
C'est original et ça renouvelle un peu le genre.
Donc voilà un pas de plus franchi en matière de censure. Autant je n'approuve pas du tout la tauromachie, autant on voit là les limites d'une plateforme d'hébergement qui va préférer supprimer plutôt que de risque de choquer. Et on ira - comme sur Facebook - jusqu'à la censure de l'art au nom du politiquement correcte.
Je refuse.
Rien qu'en publiant des vidéos d'un jeu (Urban Terror), je me suis fait censurer de deux plateformes d'hébergement vidéo: Vimeo et Kewego. Et pourtant c'était loin d'être sanglant.
Rhaa... non... le même bug que chez Debian: un tout petit bug sur le générateur de nombres pseudo-aléatoire, et c'est la faille SSL.
(<troll> Le plus amusant, c'était les commentaires des BSDiens sur Debian quand la faille était arrivée chez Debian: "Ah, c'est pas chez BSD que ça arriverait. BSD c'est super sécurisé !" </troll>)
Faire mumuse avec un langage sans installer son runtime ou son compilateur ? C'est possible !
C'est une sorte de jsfiddle, mais pour la plupart des langages.
Voir aussi: http://sebsauvage.net/links/?VOB6MQ
Voilà un protocole qui a l'air intéressant, même s'il n'a pas encore été passé en revue par la communauté crypto. Le but est de permettre l'échange sécurisé de messages entre peers, sans autorité centrale.
Les plus du protocole ?
• Pas d'autorité centrale, pas de censure possible
• Authentification forte des peers
• Masquage des émetteurs et récepteurs (comme TOR)
• Une adresse BitMessage fait juste 36 octets
• Plus surprenant: Pas d'utilisation de clés privées/publiques.
Pourquoi ça m'intéresse ? Parce que je constate l'échec de GnuPG/PGP: C'est trop complexe pour l'internaute moyen. La crypto à clés publiques/privées est un échec, sauf dans quelques cercles restreints. Ce nouveau protocole pourrait apporter une simplification des communications privées.
Je finis par beaucoup apprécier le lecteur PDF intégré à Firefox (PDF.js), pour de multiples raisons:
• Il applique les principes POSIX: Il fait une chose, et il la fait bien.
• Le chargement est immédiat (plus de démarrage du gros lourd Acrobat Reader).
• C'est simple, ça marche et il y a les fonctions dont on a besoin (sauvegarder, imprimer, bookmarks...)
• Pas de fioritures (toutes les merdes d'Acrobat Reader: plugins multimédia, DRM, fonctions inutiles...)
• Enfin la sécurité: PDF.js est nettement plus petit qu'Acrobat Reader, ce qui en fait mécaniquement un logiciel plus sûr. Et Mozilla est généralement plus réactif pour la correction des bugs.
En fait, ça rend les PDF nettement plus attractifs, et ils peuvent alors s'intégrer bien plus naturellement au web: Rien n'empêche de faire un lien dans un PDF pointant vers une page web. On peut donc naviguer naturellement, de manière fluide, entre des pages web et des PDF. C'est vraiment très bien.
C'est malheureux, mais YouTube contient probablement plus de musique que des services comme GrooveShark.
Et il se trouve que justement YouTube possède une page dans le genre "jukebox", dédié à la découverte. Bien pratique.
(Vous pouvez aussi faire mumuse avec http://tubalr.com)
Philips gagne la palme du téléviseur le plus crétin: Celui qui a réussit à maximiser les reflets pour un confort de visionnage minimal !
Bravo Philips !
Parce que vous choisissez d'utiliser OperaMobile, alors que SFR l'impose sur sa connexion.
D'un côté, c'est signalé et c'est au choix de l'utilisateur.
De l'autre, ce n'est *pas* signalé, et c'est imposé.
Je cite: « Le Google qui me passionnait était une société high tech qui poussait ses employés à innover. Le Google que j’ai quitté était une société publicitaire concentrée uniquement sur l’aspect financier. »
Je crois que ça résume bien la tendance actuelle de Google, tout à fait dans les traces d'Apple: Au début une société très innovante, qui se flétrit progressivement, se renferme et joue les grippe-sous.
cf. http://sebsauvage.net/rhaa/index.php?2011/11/08/13/31/31-apple-mon-vieil-ami
Quelle bande de chieurs !
Et devinez quoi, Nokia est à la fois membre de l'IETF et du W3C. Comme tout plein d'autres grosses boites, leurs griffes bien ancrées sur leur tas de brevets.
Et ce sont ces boites qui décident de l'avenir du Web ouvert. Devinez ce qui va se passer.
OH ! Très joli SFR ! Ils font aussi des attaques MITM en substituant les certificats SSL pour déchiffrer tout votre trafic.
(Et là on dit merci à CertWatch et CertPatrol)
J'ai mis VizHash GD sur GitHub. Je ne m'attends pas à ce que ça évolue beaucoup, mais ça a le mérite d'être là.
cf. http://sebsauvage.net/wiki/doku.php?id=php:vizhash_gd
J'ai aussi mis un lien vers les versions Javascript de Sam & Max, et la version Java de inouire.
En php, pour l'upload de fichiers vous êtes soumis aux paramètres de votre hébergement (upload_max_filesize et post_max_size). Mais si vous n'êtes pas maître du serveur, vous ne pouvez peut-être pas les modifier.
A défaut, vous pouvez utiliser ces libs qui permettent l'upload de fichier de manière pratiquement illimitée, en procédant par morceaux (chunks), mais de manière transparente pour l'utilisateur. Elles sont constituées d'une lib javascript et d'un bout de php côté serveur.
Bon j'ai mis Minigal Nano sur GitHub. Vu que l'auteur semble avoir totalement abandonné le projet depuis 2010 (et ne répond pas aux mails), j'ai repris le projet en version 0.3.7.
Pour ceux qui ne connaissent pas, c'est une galerie d'images minimaliste. Dézippez le logiciel, uploadez vos photos par FTP dans le répertoire, c'est tout. Pas d'installation à effectuer. Pas de base de données nécessaire. Vous pouvez en voir des exemples là: http://sebsauvage.net/galerie/
Il faudrait que je mette sur GitHub tous mes bricolages qui traînent à droite et à gauche: lib ProjectHoneypot, version modifiée de minigalNano, VizHash (version php, java et js)...
Tiens... les sénateurs ont refusé d'imposer le système de sécurisation de Visa, 3D Secure. (Je connais pour avoir participé sa mise en place dans deux grandes banques françaises.) (En passant, un petit coucou aux anciens collègues du Paiement et des Services Distants !)
3D Secure n'est pas parfait (et surtout à l'avantage des commerçants), mais il est quand même utile.
Si vous voulez en savoir plus, j'avais fait un article là dessus sur CCM: http://www.commentcamarche.net/faq/16311-3d-secure-verified-by-visa-securecode-qu-est-ce-que-c-est