PROJET AUTOBLOG


Korben

source: Korben

⇐ retour index

Mise à jour

Mise à jour de la base de données, veuillez patienter...

Stacer – Le tableau de bord de votre Linux

mardi 17 novembre 2020 à 09:00

C’est ta soeur ? Non, c’est Stacer !

Stacer est une super application graphique sous Linux qui vous offre un véritable tableau de bord de votre système. Ainsi, vous pouvoir voir la charge en mémoire, CPU, disque et réseau sur l’écran principal…

Stacer vous permet également de gérer les applications et les processus qui se lancent au démarrage, de faire un peu de ménage dans vos logs et fichiers temporaires (cache, corbeille).

Stacer vous permet aussi de gérer au clic vos dépôts APT, sans oublier un peu de paramétrage de votre gestionnaire de fenêtres comme Gnome.

Pour installer Stacer, ouvrez un terminal et entrez la commande suivante :

sudo apt install stacer

Ou si vous êtes sur un autre Linux qu’Ubuntu / Debian, les packages RPM et AppImage sont ici.


Samsung Blue Week 20% remboursés sur une sélection

Jusqu’à 20% remboursés avec la « Samsung Blue Week » jusqu’au 15/11/2020

Samsung Galaxy Note 20 Ultra

Avec le Galaxy Note 20 Ultra 5G, vous entrez dans le monde du haut de gamme par Samsung pour tous vos besoins. Il offre un écran géant avec design moderne et avant-gardiste tout en finesse et des performances inouïes. Compatible avec la dernière norme de téléphonie mobile 5G, il vous assure des débits incroyablement rapides depuis le réseau mobile 5G. Il est équipé d’un écran Infinity Amoled de 6,9 pouces et d’une grande capacité de stockage avec ses 256 Go extensible. Libérez votre créativité avec le Stylo S PEN livré, prise de note, retouche photos et vidéos tout est possible !

En Savoir + sur la promo


<script type="text/javascript">;new advadsCfpAd( 119961 );<script type="text/plain" data-tcf="waiting-for-consent" data-id="118889" data-bid="1" data-placement="sous-article-avec-rotation">PGRpdiBpZD0iWVgxYnRZU2UtMTc0MzIxNjYzIiBkYXRhLWNmcHRsPSIxIiBkYXRhLWNmcGE9IjExODg4OSI+PGRpdiBpZD0iNjk1NjktMiI+PHNjcmlwdCBzcmM9Ii8vYWRzLnRoZW1vbmV5dGl6ZXIuY29tL3MvZ2VuLmpzP3R5cGU9MiI+PC9zY3JpcHQ+PHNjcmlwdCBzcmM9Ii8vYWRzLnRoZW1vbmV5dGl6ZXIuY29tL3MvcmVxdWVzdGZvcm0uanM/c2l0ZUlkPTY5NTY5JiMwMzg7Zm9ybWF0SWQ9MiI+PC9zY3JpcHQ+PC9kaXY+CjwvZGl2PjxiciBzdHlsZT0iY2xlYXI6IGJvdGg7IGRpc3BsYXk6IGJsb2NrOyBmbG9hdDogbm9uZTsiLz48c2NyaXB0IHR5cGU9InRleHQvamF2YXNjcmlwdCI+O25ldyBhZHZhZHNDZnBBZCggMTE4ODg5ICk7PC9zY3JpcHQ+

Ceci est un braquage

lundi 16 novembre 2020 à 12:14

Parce que ce n’est pas tout de lister une série de faits et de vérités. Il faut également savoir les interpréter et notamment ne pas lier des faits isolés pour servir un propos fictionnel.

Vincent de Partagez c’est Sympa, l’explique très bien et je vous invite à regarder cette vidéo.

Le complotisme s’installe parce que les politiques ont perdu la confiance du peuple et que les médias ne font plus leur travail depuis longtemps.

Mais ça n’enlève rien au fait qu’il faut faire très attention à ce que vous lisez / regardez en ligne. Une technique classique de manipulation consiste à exposer des faits qui sont VRAIS puis à en extrapoler des raisons et des conséquences qui sont totalement fausses pour servir un discours construit de toute pièce digne d’un roman de science-fiction.

Malheureusement, il est impossible de lutter contre cette vague pour plusieurs raisons. D’abord parce que comme avec l’islamisme radical ou tout autre mouvement sectaire, il y a une paranoïa qui s’installe vis-à-vis des discours officiels et cette paranoïa provoque un repli des gens sur eux-mêmes.

Je comprends parfaitement que chacun soit perdu entre le gouvernement qui change d’avis toutes les 5 minutes, les scientifiques qui se contredisent entre eux et les journaux qui annoncent tout et son contraire en l’espace de quelques jours. Je n’ai pas de solution miracle à vous proposer si ce n’est de rester curieux et de vous faire votre propre avis en consultant des livres, des publications scientifiques et surtout en posant des questions.

Je sais ce n’est pas facile, car nous sommes tous très pris dans nos vies.Toutefois, cette perte de confiance en ceux qui sont censés « savoir » et censés nous informer ne doit pas nous pousser à nous comporter comme de parfaits idiots.

L’esprit humain est créatif et a horreur du vide, c’est pour cela que lorsqu’il y a des manques, des vides, dans les discours officiels, nous nous raccrochons à n’importe quel discours « alternatif » qui viendrait combler ces manques.

C’est humain. Mais faites attention, car en vous raccrochant à n’importe quelle théorie sans plus de réflexion, non seulement vous acceptez de vous faire embrigader dans une sorte de secte de « la vérité alternative », mais vous abandonnez également votre réflexion personnelle et votre esprit critique.

Ces techniques de manipulation sont suffisamment puissantes pour vous faire croire justement que vous êtes au-dessus des autres parce que vous « vous savez mieux » parce que vous avez trouvé sur Internet un discours qui n’est pas diffusé dans les médias classiques. Cette manipulation dont vous êtes la victime vous fait croire que d’un seul coup vous êtes sorti de la matrice et qu’un esprit critique flambant neuf a poussé en vous durant la nuit.

Mais vous n’avez pas changé. Vous avez juste changé de matrice. Ces discours et théories tout faits sont pondus par des gens qui en plus d’avoir beaucoup d’imagination et de prendre un gros chèque au passage, participent à niveler par le bas notre intelligence collective, exactement comme le fait la TV et certains journaux.

Et un esprit critique n’arrive pas comme ça par magie. Ce sont des réflexes à acquérir, une gymnastique intellectuelle passionnante, beaucoup de questions à se poser et une recherche constante de la vérité.

Je pense qu’au lieu de vous raccrocher à tout et n’importe quoi et d’accorder sans réfléchir votre confiance au premier qui passe proposant une théorie bancale, allant jusqu’à croire sans aucun discernement qu’il est techniquement possible de transmettre un virus via des ondes 5G, que des nanorobots dans un vaccin vont prendre le contrôle de votre cerveau ou que la Terre est plate, vous devriez tout simplement accepter le fait de ne pas savoir et de poser vos questions.

Insistez, cassez-leur les couilles tant qu’il faudra, mais posez toutes vos questions aux dirigeants, aux médias, aux personnes impliquées dans toutes ces « affaires » qui justement vous dérangent.

Au lieu de dire « On nous cache quelque chose, c’est un complot, je l’ai vu sur Internet« , exigez de la transparence, réclamez des explications et arrêtez d’accepter des thèses toutes faites mélangeant les faits, les mensonges et les suppositions paranoïaques des uns et des autres. Vous valez mieux que ça.

Et si ce petit post tout tranquille que je viens d’écrire déclenche en vous une petite pointe de rage à mon encontre, c’est que vous êtes déjà sous influence, malheureusement, de ce mouvement qu’on dit « complotiste ».

Vous pouvez toutefois réagir, non pas en vous embourbant dans des liens, des faits, des articles de presse, de la contradiction et des « qui a dit quoi », mais simplement en lâchant prise et en acceptant le fait que vous ne savez rien et que personne ne sait rien tant qu’un fait vérifié n’aura pas émergé.

Et pour faire émerger la vérité, il faut poser des questions dans tous les sens, exiger des journalistes qu’ils fassent leur travail et bien sûr continuer à s’interroger soi-même.

Et en complément :

Allez, bonus pour ceux qui veulent jouer.


Samsung Blue Week 20% remboursés sur une sélection

Jusqu’à 20% remboursés avec la « Samsung Blue Week » jusqu’au 15/11/2020

Samsung Galaxy Note 20 Ultra

Avec le Galaxy Note 20 Ultra 5G, vous entrez dans le monde du haut de gamme par Samsung pour tous vos besoins. Il offre un écran géant avec design moderne et avant-gardiste tout en finesse et des performances inouïes. Compatible avec la dernière norme de téléphonie mobile 5G, il vous assure des débits incroyablement rapides depuis le réseau mobile 5G. Il est équipé d’un écran Infinity Amoled de 6,9 pouces et d’une grande capacité de stockage avec ses 256 Go extensible. Libérez votre créativité avec le Stylo S PEN livré, prise de note, retouche photos et vidéos tout est possible !

En Savoir + sur la promo


<script type="text/plain" data-tcf="waiting-for-consent" data-id="118889" data-bid="1" data-placement="sous-article-avec-rotation">PGRpdiBpZD0iQkQza2k0anktMTAxMDI5NzI1NyI+PGRpdiBpZD0iNjk1NjktMiI+PHNjcmlwdCBzcmM9Ii8vYWRzLnRoZW1vbmV5dGl6ZXIuY29tL3MvZ2VuLmpzP3R5cGU9MiI+PC9zY3JpcHQ+PHNjcmlwdCBzcmM9Ii8vYWRzLnRoZW1vbmV5dGl6ZXIuY29tL3MvcmVxdWVzdGZvcm0uanM/c2l0ZUlkPTY5NTY5JiMwMzg7Zm9ybWF0SWQ9MiI+PC9zY3JpcHQ+PC9kaXY+CjwvZGl2PjxiciBzdHlsZT0iY2xlYXI6IGJvdGg7IGRpc3BsYXk6IGJsb2NrOyBmbG9hdDogbm9uZTsiLz4=

SkyAR – Remplacer le ciel d’une vidéo

lundi 16 novembre 2020 à 11:45

SkyAR est un projet utilisant du deep learning pour remplacer le ciel présent sur une vidéo par une image et harmoniser tout cela en termes de teintes et de déplacement.

Le projet développé en Python est disponible sur un dépôt Github et vous pouvez l’installer sur votre machine en suivant ce tuto, ou aller directement sur Google Collab et profiter de la puissance machine de Google pour faire le job. En plus c’est simple, il suffit de suivre les étapes et de changer la config pour indiquer vos propres fichiers (1 mp4 + 1 jpg).

Pour ma part, j’ai testé en essayant d’incruster Jean Castex dans un paysage et ça a très bien fonctionné même si ça fait moins flipper que ce que j’avais prévu. lol.


Samsung Blue Week 20% remboursés sur une sélection

Jusqu’à 20% remboursés avec la « Samsung Blue Week » jusqu’au 15/11/2020

Samsung Galaxy Note 20 Ultra

Avec le Galaxy Note 20 Ultra 5G, vous entrez dans le monde du haut de gamme par Samsung pour tous vos besoins. Il offre un écran géant avec design moderne et avant-gardiste tout en finesse et des performances inouïes. Compatible avec la dernière norme de téléphonie mobile 5G, il vous assure des débits incroyablement rapides depuis le réseau mobile 5G. Il est équipé d’un écran Infinity Amoled de 6,9 pouces et d’une grande capacité de stockage avec ses 256 Go extensible. Libérez votre créativité avec le Stylo S PEN livré, prise de note, retouche photos et vidéos tout est possible !

En Savoir + sur la promo


<script type="text/plain" data-tcf="waiting-for-consent" data-id="118889" data-bid="1" data-placement="sous-article-avec-rotation">PGRpdiBpZD0iQkQza2k0anktMTE3MDIxMjIyMSI+PGRpdiBpZD0iNjk1NjktMiI+PHNjcmlwdCBzcmM9Ii8vYWRzLnRoZW1vbmV5dGl6ZXIuY29tL3MvZ2VuLmpzP3R5cGU9MiI+PC9zY3JpcHQ+PHNjcmlwdCBzcmM9Ii8vYWRzLnRoZW1vbmV5dGl6ZXIuY29tL3MvcmVxdWVzdGZvcm0uanM/c2l0ZUlkPTY5NTY5JiMwMzg7Zm9ybWF0SWQ9MiI+PC9zY3JpcHQ+PC9kaXY+CjwvZGl2PjxiciBzdHlsZT0iY2xlYXI6IGJvdGg7IGRpc3BsYXk6IGJsb2NrOyBmbG9hdDogbm9uZTsiLz4=

La sécurité Intel SGX encore mise à mal

lundi 16 novembre 2020 à 10:27

Intel Software Guard Extensions alias SGX est une fonctionnalité de sécurité présente sur les processeurs Intel qui permettent au système d’exploitation d’établir des zones sécurisées en mémoire (une enclave) pour protéger le contenu et empêcher sa lecture par un processus se trouvant hors de cette même zone, y compris si ce processus dispose de privilèges élevés.

Super cool, seulement, c’était sans compter sur des chercheurs de l’université de Birmingham qui ont réussi à déjouer les fonctions de sécurité de SGX en contrôlant le voltage du CPU à l’aide d’un petit appareil bricolé à 30$.

En 2019, ces mêmes chercheurs avaient déjà mis au point une attaque similaire baptisée Plundervolt qui permettait de casser cette sécurité en baissant le voltage du CPU et Intel avait corrigé le bug avec une mise à jour du code de ses puces et des BIOS.

Cette nouvelle attaque sur SGX requiert un accès physique à la machine et permet à nouveau de contrôler le voltage du CPU pour déjouer la protection de SGX.

Leur petit appareil à 30$ a été baptisé VoltPillager et utilise les composants suivants :

VoltPillager profite du fait que la puce de contrôle du voltage est séparée du reste du CPU. En se connectant dessus, l’appareil permet alors de contrôler ce voltage manuellement pour sous-alimenter le CPU et exploiter le même cas de figure que dans l’attaque PlunderVolt de 2019.

D’après les chercheurs de Birmingham, il serait peut-être temps pour Intel de revoir le schéma de sécurité fourni par SGX car il n’est clairement pas au point contre une exploitation physique de la machine.


Samsung Blue Week 20% remboursés sur une sélection

Jusqu’à 20% remboursés avec la « Samsung Blue Week » jusqu’au 15/11/2020

Samsung Galaxy Note 20 Ultra

Avec le Galaxy Note 20 Ultra 5G, vous entrez dans le monde du haut de gamme par Samsung pour tous vos besoins. Il offre un écran géant avec design moderne et avant-gardiste tout en finesse et des performances inouïes. Compatible avec la dernière norme de téléphonie mobile 5G, il vous assure des débits incroyablement rapides depuis le réseau mobile 5G. Il est équipé d’un écran Infinity Amoled de 6,9 pouces et d’une grande capacité de stockage avec ses 256 Go extensible. Libérez votre créativité avec le Stylo S PEN livré, prise de note, retouche photos et vidéos tout est possible !

En Savoir + sur la promo


<script type="text/plain" data-tcf="waiting-for-consent" data-id="118889" data-bid="1" data-placement="sous-article-avec-rotation">PGRpdiBpZD0iTTd3R0F5SWwtMzkzNDczNDg5Ij48ZGl2IGlkPSI2OTU2OS0yIj48c2NyaXB0IHNyYz0iLy9hZHMudGhlbW9uZXl0aXplci5jb20vcy9nZW4uanM/dHlwZT0yIj48L3NjcmlwdD48c2NyaXB0IHNyYz0iLy9hZHMudGhlbW9uZXl0aXplci5jb20vcy9yZXF1ZXN0Zm9ybS5qcz9zaXRlSWQ9Njk1NjkmIzAzODtmb3JtYXRJZD0yIj48L3NjcmlwdD48L2Rpdj4KPC9kaXY+PGJyIHN0eWxlPSJjbGVhcjogYm90aDsgZGlzcGxheTogYmxvY2s7IGZsb2F0OiBub25lOyIvPg==

Apple vous espionne-t-il vraiment ?

lundi 16 novembre 2020 à 09:59

Cela n’aura échappé à personne, Apple a enfin sorti la nouvelle version de son système d’exploitation : Big Sur connu aussi sous le nom de macOS 11.

Évidemment, n’écoutant que mon courage, j’ai fait la mise à jour pour voir et bon, ce n’est pas encore ouf, car certaines applications que j’utilise n’ont pas encore été mises à jour par leur développeur pour Big Sur, donc j’ai des petits ralentissements et des petits bugs d’affichage, mais rien de grave.

Toutefois, d’après certains utilisateurs qui comme moi, ont fait la mise à jour, certaines applications sont devenues non fonctionnelles. On pourrait penser à un bug dans macOS Big Sur mais non. Il s’agissait plutôt d’un dysfonctionnement du côté des serveurs OCSP d’Apple.

OCSP ça veut dire Online Certificate Status Protocol, ou en français « Protocole sur le statut des certificats en ligne« . Bref, ça permet de vérifier si l’application que vous lancez sur votre Mac possède un certificat valide fourni par Apple. Si vous êtes déconnecté d’Internet ou si le serveur d’Apple est HS, la validation du certificat sera contournée et l’application pourra quand même se lancer.

Seulement lors de l’arrivée de Big Sur, les serveurs OCSP d’Apple étaient bien accessibles, mais extrêmement lents. Donc le lancement des applications ne pouvait pas se faire dans un délai raisonnable.

Bon, ça, c’était le premier problème. Évidemment, suite à ça, pas mal de monde s’est penché sur la question et d’autres inquiétudes ont commencé à émergées.

Tout d’abord l’accès à OCSP n’est pas chiffré. C’est du pur HTTP, donc cela veut dire que tout ce qui transite entre votre machine et les serveurs d’Apple peut être lu en clair par tous les intermédiaires (un cybercriminel sur votre Wifi, votre FAI, ou la NSA…). Cela dit, la réponse envoyée par Apple suite à cette requête est signée par le serveur, ce qui confirme son authenticité.

Durant ce bad buzz Apple, certains experts ont expliqué que Apple captait un hash permettant d’identifier l’application que vous lancez sur votre ordinateur, et cela à chaque fois que vous la lancez. Et qu’en plus, il y aurait des informations temporelles (dates, heure, FAI, ville, type d’ordinateur que vous possédez…etc.). Donc que cela représenterait un risque pour notre vie privée. Flippant en effet.

Toutefois, tout le monde n’est pas du même avis et après plus de tests, il semblerait que les requêtes OCSP contiennent uniquement des informations sur le certificat de l’application lancée. Il faut savoir que les certificats utilisés par les développeurs ne sont pas uniques. Un dev peut parfaitement signer plusieurs applications avec le même certificat fourni par Apple. Par exemple, le certificat de Thunderbird est le même que celui de Firefox.

D’après Jacopo Jannone, il s’agit d’un malentendu. Selon lui macOS peut effectivement envoyer tout un tas d’informations ainsi que le hash d’un exécutable dans le cas précis où la fonctionnalité de macOS Gatekeeper vérifie si un ticket de notarisation existe sur les serveurs d’Apple lors du tout premier lancement de l’application et uniquement si ce ticket de notarisation n’est pas joint à l’application. Plus d’infos sur le fonctionnement de Gatekeeper.

Mais cela n’a rien à voir avec OCSP. Si vous bloquez OCSP avec firewall ou en éditant votre fichier /etc./hosts, vos applications fonctionneront toujours parfaitement, mais vous baisserez le niveau de sécurité de votre OS.

Donc, voilà pour les conclusions de cette affaire… À savoir que pour le moment, il n’a pas été prouvé qu’Apple envoyait des informations concernant les applications à chaque fois que vous les lancez. Que ce cas arrive uniquement dans le cadre d’une vérification bien précise via Gatekeeper lors d’un premier lancement d’un logiciel non vérifié. Et qu’effectivement, Apple envoie des informations en clair sur les certificats de développement des applications que vous utilisez.

Pour le moment, il y a donc 2 sons de cloche sur cette histoire de hashs envoyés à Apple. J’ai plus tendance à croire l’analyse de Jacopo Jannone (et d’ailleurs Kyle Rankin semble aussi revenir sur son analyse), mais comme à chaque fois avec ce genre d’affaires, laissons passer un peu de temps.

On verra bien.


Samsung Blue Week 20% remboursés sur une sélection

Jusqu’à 20% remboursés avec la « Samsung Blue Week » jusqu’au 15/11/2020

Samsung Galaxy Note 20 Ultra

Avec le Galaxy Note 20 Ultra 5G, vous entrez dans le monde du haut de gamme par Samsung pour tous vos besoins. Il offre un écran géant avec design moderne et avant-gardiste tout en finesse et des performances inouïes. Compatible avec la dernière norme de téléphonie mobile 5G, il vous assure des débits incroyablement rapides depuis le réseau mobile 5G. Il est équipé d’un écran Infinity Amoled de 6,9 pouces et d’une grande capacité de stockage avec ses 256 Go extensible. Libérez votre créativité avec le Stylo S PEN livré, prise de note, retouche photos et vidéos tout est possible !

En Savoir + sur la promo


<script type="text/plain" data-tcf="waiting-for-consent" data-id="118889" data-bid="1" data-placement="sous-article-avec-rotation">PGRpdiBpZD0iVVBFY2hsTXgtNDc0NjMyNTAxIj48ZGl2IGlkPSI2OTU2OS0yIj48c2NyaXB0IHNyYz0iLy9hZHMudGhlbW9uZXl0aXplci5jb20vcy9nZW4uanM/dHlwZT0yIj48L3NjcmlwdD48c2NyaXB0IHNyYz0iLy9hZHMudGhlbW9uZXl0aXplci5jb20vcy9yZXF1ZXN0Zm9ybS5qcz9zaXRlSWQ9Njk1NjkmIzAzODtmb3JtYXRJZD0yIj48L3NjcmlwdD48L2Rpdj4KPC9kaXY+PGJyIHN0eWxlPSJjbGVhcjogYm90aDsgZGlzcGxheTogYmxvY2s7IGZsb2F0OiBub25lOyIvPg==