PROJET AUTOBLOG


Korben

source: Korben

⇐ retour index

Mise à jour

Mise à jour de la base de données, veuillez patienter...

Tailspin – Pour y voir plus clair dans vos logs

vendredi 9 février 2024 à 09:00

Si vous avez votre propre serveur, que ce soit pour du pro ou pour de l’auto-hébergement, vous avez forcément dû un jour de votre vie, jeter un oeil dans les fichiers de logs de celui-ci.

C’est pratique des logs, ça permet de savoir ce qui se passe et pourquoi ça ne fonctionne pas toujours comme on l’espère. Sauf que voilà, en SSH, via le terminal, le rendu des logs n’est pas souvent fou-fou.

Heureusement, il y a des outils comme Tailspin, qui mettent un peu de vie dans tout ça, pour vous éviter en tant que sysadmin un burnout et un retour immédiat dans le cantal pour élever des myocastors et en faire du pâté.

Tailspin est capable d’afficher n’importe quel format de log sans aucune config particulière, pour faire ressortir les informations importantes telles que les nombres, les dates, les adresses IP, les UUIDs, les URLS et bien d’autres choses. Il peut s’intégrer très facilement avec d’autres commandes puisqu’il fonctionne comme la commande less pour faire des recherches ou du filtrage dans les logs.

Bien sûr, si vous voulez rajouter des mises en avant, vous pouvez configurer l’outil pour qu’il puisse appliquer le style de votre choix au pattern regex de votre choix.

Pour l’installer, rien de plus simple. Il vous suffit de lancer l’une des commandes suivantes selon votre distrib :

# Homebrew
brew install tailspin

# Cargo
cargo install tailspin

# Archlinux
pacman -S tailspin

# Nix
nix-shell -p tailspin

# NetBSD
pkgin install tailspin

# FreeBSD
pkg install tailspin

De quoi y voir plus clair dans votre travail quotidien.

Surfshark VPN et Amazon Prime Vidéo

jeudi 8 février 2024 à 09:49

Surfshark Logo

— Article en partenariat avec Surfshark VPN

Il y a déjà quelques années de cela je vous ai présenté comment le combo Surfshark VPN et Netflix fonctionnaient et quelles étaient les possibilités entre les 2 services. Depuis un autre service a pas mal pris d’ampleur dans le même genre, c’est Amazon Prime Video. Je sais que certains d’entre vous l’utilisent et c’est donc l’occasion d’en profiter pour vous faire un petit rappel sur le sujet.

Surfshark pour Amazon Prime, un VPN primé

Comme pour son concurrent vous savez sans doute qu’Amazon Prime Video ne propose pas le même contenu selon le pays dans lequel vous résidez. Du coup si vous partez à l’étranger (travail, vacances …), vous n’êtes pas certain de pouvoir y visionner votre série préférée. C’est quand même moins fun d’être les doigts de pieds en éventail sur une plage sans pouvoir matter vos épisodes favoris parce qu’ils ne sont pas dispo en version française sur place. Je n’imagine même pas le sentiment de loose qui pourrait me prendre si je me rendais compte que les épisodes de Stargate en VF ne sont dispo qu’en anglais. De quoi ruiner mes futures vacances sur une île paradisiaque au fond de mon jardin.

Mais surtout le VPN est une solution pour éviter qu’Amazon ne puisse pomper toutes vos données personnelles lorsque vous streamez leurs vidéos. En chiffrant vos données (via algorithme AES-256) , Surfshark va les rendre inutilisables par la plateforme ainsi que pour tous les autres sites web que vous visitez. Elle ne recevra plus d’infos sur l’endroit d’ou vous vous connectez vraiment, n’aura plus accès aux cookies de votre navigateur, etc. Et ne pourra plus vous bombarder de publicités (le VPN agit aussi comme un bloqueur pub).

D’autant plus que l’année dernière Prime Video a annoncé que l’arrivée de la publicité sur son service se ferait courant 2024 (a priori vers le milieu de l’année dans l’hexagone). « À petite dose » selon leurs dires, mais on sait comment ça se finira. Probablement blindé de spots pour la malbouffe et avec un abonnement supplémentaire de quelques euros pour une expérience propre. Surfshark VPN coutera le même prix, avec en plus les bénéfices sur le respect de votre vie privée. Le calcul est vite fait et ce sera toujours quelques euros d’économies (en plus de celles que vous pouvez faire sur vos billets, hôtels, etc.)

Et avec son gros parc de serveurs (+ de 3200, répartit dans plus de 100 pays) qui est en train de passer intégralement de 1 à 10 Gb/s, Surfshark est taillé pour du streaming stable et presque sans ralentissements notables. Si vous avez l’esprit d’aventure, vous pouvez aussi le coupler avec les protocoles Wireguard, OpenVPN ou IPsec/IKEv2.

Adresse IP fixe ou rotative, bouton kill switch, MultiHop dynamique, mode camouflage, DNS privé, split tunneling, GPS-Spoofing pour Android … Toutes ces fonctionnalités, que j’ai présentées dans mes précédents articles, sont toujours à votre disposition. De même que l’assurance que vos données ne sont pas enregistrées par Surfshark (ce qui a été vérifié par plusieurs audits ces derniers mois : Deloitte, Mobile App Security Assessment …).

Alternative ID Surfshark

Au rayon des petites nouveautés de ce début 2024, sachez que Surfshark vient d’intégrer son outil de création d’identités alternatives dans tous ses packs. Donc même le plus petit abonnement vous offre cette fonctionnalité auparavant réservée à l’offre Surfshark One. Un petit bonus en plus !

Voilà, vous savez maintenant quel est l’intérêt d’utiliser un VPN avec Amazon Prime Video. Mais cela fonctionne avec n’importe lequel de vos services de streaming préféré, de Disney+ à Hulu en passant par Netflix et Apple TV.

D’ailleurs si vous pensez enfin sécuriser un peu mieux votre surf sur le web, n’oubliez pas que le service permet de connecter autant d’appareils que vous le voulez (desktop, mobile, console, routeur, Amazon Fire Stick, etc.) et de les utiliser en simultané. Le prix englobe donc vos machines, mais aussi celles de votre famille & co. Quel que soit l’OS utilisé par chacune d’entre elles. Pour moins de 3€/mois !

Découvrir l’offre de Surfshark VPN

Spotube – Le client Spotify open source sans pub et sans compte payant

jeudi 8 février 2024 à 09:00

Je sais, il existe beaucoup d’alternatives gratuites à Spotify ou Deezer qui font la même chose, mais sans lâcher un kopeck. Je vous avais parlé de Nuclear il y a quelques semaines d’ailleurs, qui était très cool.

Et bien aujourd’hui, je vous cause de Spotube qui n’est pas basé sur Electron (!!), utilise l’API de Spotify pour son catalogue de titres et de playlists et qui va récupérer les sons sur YouTube. Un fonctionnement assez classique pour ce genre d’outil, mais surtout un client sans pub, sans collecte de données et bien sûr compatible tous OS.

Avec Spotube, vous pourrez parcourir vos propres playlists Spotify, les morceaux que vous aimez, les genres musicaux, les artistes…etc mais également télécharger localement les morceaux ou encore afficher les paroles des chansons de manière synchronisée avec le son pour vos soirées Karaoké.

Le projet est sous licence libre et en constante amélioration. Il y a encore des petits bugs parfois, mais c’est parfaitement utilisable pour dandiner vos petits popotins sur les derniers tubes.

Dispo sous Windows, macOS, Android, Linux ici.

43 secondes pour récupérer la clé Bitlocker d’un PC à l’aide d’un Raspberry Pi Pico

mercredi 7 février 2024 à 14:49

Depuis maintenant plusieurs années, les utilisateurs de Windows ont la possibilité de sécuriser leurs données avec Bitlocker, l’outil de chiffrement de Microsoft. C’est hyper simple à mettre en place et les constructeurs l’ont adopté depuis longtemps en intégrant à leurs ordinateurs la fameuse puce TPM (Trusted Platform Module).

Ce qui permet à Bitlocker d’y stocker toutes les informations critiques relatives à la configuration de l’ordinateur, mais surtout la Master Key, c’est-à-dire la clé qui permet de déchiffrer tout le contenu.

C’est là qu’entre en scène le chercheur en sécurité StackSmashing qui a mis au point un moyen d’extraire physiquement cette clé à l’air d’un Raspberry Pi Pico à moins de 10 balles, d’un peu de soft, et d’un petit PCB maison. Grâce aux pins de son PCB, il peut alors se brancher directement au bus LPC de la puce TPM qui se trouve au dos de la carte mère, ce qui permet d’intercepter les messages transmis (donc la master key) entre la puce TPM et le CPU de l’ordinateur.

Comme vous pouvez le voir sur la vidéo, son bricolage est spécifique à certains modèles de laptop Lenovo (Thinkpad), mais ça peut-être facilement adapté (ou alors en soudant des fils) à tout type d’ordinateur comme il le montre à la fin, avec la Surface Pro (et un petit trou dans sa carlingue)

Toutefois, n’allez pas croire que votre ordinateur est forcément sensible à cette attaque surtout s’il est récent puisqu’à présent, les fabricants de processeurs comme Intel ou AMD ont directement intégré le TPM au CPU, donc c’est plus la même partie de plaisir.

Source

Comment bien choisir vos piles ?

mercredi 7 février 2024 à 09:00

En tant que geek et amateur de matériel technologique, vous devez surement avoir chez vous un bon petit stock de piles de tous formats pour mettre dans les télécommandes, modules IoT et autres jouets pour les gosses.

Sauf que bien choisir ses piles, ce n’est pas facile. Il y a tellement de marques à des prix différents avec des promesses de capacité différente qu’il est impossible pour le consommateur de connaitre le meilleur rapport qualité prix.

Mais c’était sans compter sur Joffrey, de la chaine « Le Bricolage c’est Cool » qui a mis au point un protocole de test et réalisé une étude sur 45 références de piles du marché, des piles Amazon, en passant par les piles Action ou E. Leclerc.

Et vous allez voir, le résultat est surprenant et ce n’est pas forcement les marques les plus cotées qui sont les plus rentables à acheter en termes de coût par quantité d’énergie délivrée.

A regarder !!