PROJET AUTOBLOG


Korben

source: Korben

⇐ retour index

Mise à jour

Mise à jour de la base de données, veuillez patienter...

Choisissez bien vos serveurs DNS

mercredi 1 juillet 2015 à 15:40

Choisir son DNS c'est important et c'est une affaire de confiance.

Les DNS de Google font très bien leur travail, mais évidemment, tous les noms de domaine que vous résolvez via 8.8.4.4 et 8.8.8.8 sont ajoutés à la longue liste des données personnelles collectées sur vous.

Les DNS de votre FAI ne sont à priori pas utilisés pour vous profiler, par contre, ils sont maintenant censurés arbitrairement par certaines autorités administratives françaises. Il est donc difficile de leur faire confiance.

Les DNS des bornes Wifi ou de certains fournisseurs de DNS gratuits sont utilisés aussi comme collecteurs de données et sont les 3/4 du temps des DNS menteurs car ils ne vous envoient pas vers les véritables sites, mais vers des versions modifiées intégrants de la publicité ou d'autres trackers plus ou moins discrets.

Les DNS d'OpenDNS sont soumis au patriot act et même s'ils sont corrects, il va être maintenant difficile de leur faire confiance, car OpenDNS vient d'être racheté pour 635 millions de dollars par Cisco. Cisco est un partenaire de la NSA, qui conçoit et exporte du matériel réseau explique qu'OpenDNS permettra d'offrir une meilleure protection à leurs clients contre les cyberattaques... Hmmm... ok. Je n'ai jamais vraiment aimé OpenDNS... Quand un nom de domaine n'est pas résolu, il renvoyait l'internaute vers son propre moteur et bien sûr il se gave en données récoltées sur les internautes.

Alors que nous reste-t-il niveau DNS ? Et bien malheureusement pas grand-chose...

Vous pouvez si vous ne souhaitez pas bidouiller, faire confiance à des DNS associatifs qui s'engagent sur la pureté des résolutions de nom (pas de censure...etc.) comme les DNS proposés par FDN : 80.67.169.12 et 80.67.169.40.

Ou alors vous pouvez installer vous-même sur votre machine, votre téléphone ou votre serveur, votre propre serveur DNS qui résoudra pour vous tout ce qu'il y a à résoudre. Ça prend 5 minutes avec ce tuto et ainsi vous serez autonome. Pas de tracking, pas de censure, pas de DNS menteur.

Enfin, il existe un projet encore balbutiant nommé Namecoin qui reprend la même techno que celle utilisée par Bitcoin pour faire de la résolution de nom décentralisée et chiffrée. Aucune idée de ce que ça vaut, mais ça peut vous intéresser.

Source

Cet article merveilleux et sans aucun égal intitulé : Choisissez bien vos serveurs DNS ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

Vous protéger de l’espionnage industriel, c’est bien. Vous assurer que vos partenaires le sont aussi, c’est mieux.

mercredi 1 juillet 2015 à 15:06

Je vais vous raconter une petite anecdote que j'ai pu constater hier de mes propres yeux. Vous le savez Wikileaks a révélé que la NSA utilisait ses interceptions pour surveiller et parfois saboter des contrats initiés par des entreprises françaises dites d'importance vitale pour la France (CAC 40 et compagnie).

On ne connait malheureusement pas le nom de ces entreprises françaises espionnées mis à part Airbus qui en début d'année a porté plainte contre X pour espionnage. En effet, nos amis allemands (le BND plus exactement) auraient aidé la NSA à espionner des hauts responsables français et entre autres, Airbus. La connaissance en détail des appels d'offres ainsi dérobés aurait pu favoriser certaines entreprises américaines, laissant Airbus sur le carreau.

Si j'en crois cet article d’Air Journal daté de 2013, Airbus fait très attention à sa sécurité et cherche à se protéger des espions. Et pourtant...

Hier, justement, j'étais chez Airbus pour inauguration de l'A350 XWB vendu à Vietnam Airlines. J'ai eu la chance de visiter l'usine de production et de voir les prochains appareils en cours de fabrication.

airbus

C'était très impressionnant ! Et quoi qu’on en dise, Airbus est une belle boite qui est largement capable de dépasser les entreprises concurrentes aux États-Unis ou ailleurs. C'est donc vraiment regrettable qu'Airbus ou d'autres se fassent piller ou saboter comme ça. Bon à priori, ils font ce qu'il faut pour leur sécurité et ça a l'air de payer puisqu'ils viennent de signer un contrat de 18 milliards de dollars pour la vente de 45 A330 à la Chine (China Aviation Supplies).

Bravo les gars. Et pourtant ce que j'ai vu hier m'a un peu scotché. Comme je rentrais de Toulouse en avion, je me suis retrouvé à côté d'un monsieur très sympa qui rentrait d'un rendez-vous important avec l'une des divisions d'Airbus les plus sensibles et qui, tenez-vous bien, a sorti un Chromebook et s'est mis à rédiger des documents et des emails pros sur Google Docs et Gmail. Vous savez, la version Google Apps pour Entreprise où on peut mettre en haut à gauche et en gros, le logo de sa boite...

Cette entreprise dont Airbus est cliente est cotée en bourse et pèse lourd dans le tissu économique français. Elle bosse avec des gros industriels et des services publics ET POURTANT... Elle héberge directement aux États-Unis tout son savoir-faire et tous ses échanges professionnels. C'est très flippant quand même...

Malheureusement, ce n'est qu'un exemple parmi tant d'autres... Nombreuses sont les sociétés comme celle-ci qui n'ont aucune notion de sécurité ou de protection de leurs données vis-à-vis de puissances étrangères ou d'entreprises concurrentes.

Les mecs bossent dur, s'arrachent pour décrocher de super contrats et mener de super projets et foutent tout chez Google (donc dans les tuyaux de la NSA) parce que c'est "plus pratique". C'est quand même un sacré gâchis. Et leurs clients ne savent malheureusement rien de tout cela, car j'imagine que ce n'est pas stipulé  en clair dans leurs contrats que "Tous les documents et emails échangés seront stockés dans des data-center situés aux États-Unis et soumis au contrôle de la NSA".

Alors que faire ? Et bien si vous êtes une société de service, vous pouvez toujours basculer sur des solutions hors cloud ou à minima hors-sol US et surtout vous passer de Google Apps. Vous pouvez aussi inclure dans vos contrats une charte qui protège vos clients des yeux de la NSA en imposant un niveau de sécurité (hébergement, chiffrement...etc.) minimal. Et si vous êtes une société cliente, pourquoi n'exigeriez-vous pas de vos contractants, ce genre de charte, histoire d'être sûr qu'il n'y a pas de fuite trop facile de votre savoir-faire ou d'informations plus ou moins confidentielles ?

Et n'allez pas croire que vous n'êtes pas concerné, car trop petit pour intéresser la NSA. Je pense que ce conseil vaut aussi pour les petites boites, les PME, les startups ou les indépendants.

Parlez-en à votre boss ou votre DSI car je pense que c'est important et dans certains cas, ça peut même être un facteur de compétitivité différenciant.

Cet article merveilleux et sans aucun égal intitulé : Vous protéger de l’espionnage industriel, c’est bien. Vous assurer que vos partenaires le sont aussi, c’est mieux. ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

LiveCoding – Le Twitch des développeurs

mercredi 1 juillet 2015 à 13:32

Si vous aimez les jeux vidéo, je suis certain que vous êtes déjà resté bloqué sur Twitch pour regarder d'autres gamers s'éclater sur leurs jeux préférés. J'avoue c'est assez addictif... C'est un peu comme regarder un match de foot finalement.

Et bien si vous êtes développeur, voici LiveCoding.tv, une plateforme qui reprend le concept de live stream de Twitch mais qui l'applique au code. En gros, vous regardez d'autres développeurs coder pépère leurs apps, leurs sites ou leurs jeux et vous expliquer ce qu'ils font et comment ça fonctionne.

coding

C'est assez magique et en plus des sessions en direct, vous pouvez aussi vous repasser des streams en replay. Pour les non-anglophones, il y a aussi des streams tournés par des francophones.

Vous pouvez aussi échanger avec le streamer et les autres connectés dans un chat, et bien évidemment, commencer vous aussi à diffuser vos propres sessions de coding.

A tester !

Source

Cet article merveilleux et sans aucun égal intitulé : LiveCoding – Le Twitch des développeurs ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

Stellarium – Apprenez à observer et comprendre le ciel

mardi 30 juin 2015 à 14:30

Je sais qu'il y a pas mal d'application comme celle-ci sur tablette et smartphone, mais je vais en faire abstraction pour vous parler de Stellarium, un logiciel libre qui permet de se repérer dans les étoiles.

lieux

Plus de 600 000 astres y sont référencés, vous pouvez repérer les constellations, vous plonger dans la Voie lactée, observer le ciel à partir de n'importe quel endroit sur terre ou sur une autre planète, ou repérer les satellites...etc., etc. Des plugins sont également disponibles pour régler votre télescope ou placer des satellites artificiels.

constellations

Stellarium vous permettra de vous initier seul ou en famille à l'astronomie avec l'ordinateur sous la main.

Stellarium est dispo sous Linux, OSX, Windows.

Source

Cet article merveilleux et sans aucun égal intitulé : Stellarium – Apprenez à observer et comprendre le ciel ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

Lifoff – Pour s’entrainer au pilotage de drones

mardi 30 juin 2015 à 10:20

Les amis, maintenant que les politiques ont une trouille bleue de se faire rapper ce qu'il leur reste de cheveux par des mini-drones tueurs, ils souhaitent RÉGLEMENTER l'usage des drones.

"Réglementer", dans le cas du drone, ça veut dire imposer tellement de règles à la con qu'il sera impossible de piloter un drone ailleurs que dans sa chambre à coucher. Pour protester contre cela, une pétition est en cours.

Toutefois, s'entrainer à poser un mini-drone sur la tonsure d'un député n'est pas une chose simple et demande beaucoup d'entrainement. Heureusement, pour cela, mes copains de ImmersionRC, Fat Shark et LuGus Studio ont mis au point un jeu / une simulation pour piloter des multirotors en mode FPV (First Person View) à fond la caisse sur son PC avec une vraie manette de droniste (ou un clavier...).

Baptisé LiftOff, ce jeu se veut aussi réaliste que possible, tout en conservant le côté divertissant de la course de drones.

Démonstration :

Actuellement, le jeu est dans la zone tampon Greenlight de Steam et il ne tient qu'à vous de l'aider à sortir de là en cliquant sur YES. J'ai hâte de le tester !

Liftoff, enfin un bon moyen de s'entrainer à piloter sans tuer ses enfants !

Cet article merveilleux et sans aucun égal intitulé : Lifoff – Pour s’entrainer au pilotage de drones ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.