PROJET AUTOBLOG


Liens en vrac de sebsauvage

source: Liens en vrac de sebsauvage

⇐ retour index

Ultrasound data transmission via a laptop | Anfractuosity | Still waiting on the daybreak, its shadows in my mind

dimanche 8 décembre 2013 à 23:35
Échanger des données par ondes ultra-sonores (inaudibles) entre ordinateurs ? Démonstration par l'exemple avec le logiciel GnuRadio et ces fichiers de config. Voilà, ça c'est fait, arrêtons de fantasmer sur ce truc soit-disant "high-tech". (en référence à ça: http://sebsauvage.net/links/?searchterm=badbios)
(Permalink)

Java Factory | Humeurs illustrées

dimanche 8 décembre 2013 à 23:31
:-)
(Permalink)

Continue?9876543210 Trailer

dimanche 8 décembre 2013 à 23:29
Que se passe-t-il quand un personnage de jeu vidéo meurt, avant qu'il soit effacé ?  Voici la bande-annonce d'un jeu basé sur cette idée.
(Permalink)

Google Online Security Blog: Further improving digital certificate security

dimanche 8 décembre 2013 à 22:54
QUOI ?    PARDON ????
L'ANSSI (Agence nationale de la sécurité des systèmes d’information), vous savez cette GRANDE autorité nationale française qui est censée nous PROTÉGER a visiblement créé et diffusé des certificats d'autorité intermédiaires, permettant à d'autres de créer des certificats frauduleux pour plusieurs domaines appartenant à Google. Et des certificats frauduleux ont effectivement été observés par Google (dans un équipement commercial non nommé, et utilisé dans une entreprise non nommée.)

La réponse de l'ANSSI ? "oups c'était juste une erreur": http://www.ssi.gouv.fr/en/the-anssi/events/revocation-of-an-igc-a-branch-808.html

Alors ça peut:
 a) soit effectivement être une erreur.
 b) soit ne pas en être une, et cela n'est que la pointe de l'iceberg qui permet à différents "copains" du gouvernement français d'espionner SSL ou faire du MITM tranquillement (que ce soient des agences de renseignement ou des entreprises privées).

Que ce soit l'un ou l'autre, cela montre à quel point le modèle des autorités de certifications ne vaut absolument plus rien. Mozilla ferait aussi bien de supprimer les alertes quand Firefox reçoit un certificat non signé par une autorité.

EDIT: Le certificat racine de l'ANSSI n'est pas inclus dans Firefox. L'agence nationale a demandé son inclusion en mai 2012, mais ne l'a pas encore obtenue: http://www.mozilla.org/projects/security/certs/pending/#ANSSI%20%28Government%20of%20France%29

Ceci dit, vous avez quand même dans Firefox un certificat racine du gouvernement français:
   E = igca@sgdn.pm.gouv.fr
   CN = IGC/A
   OU = DCSSI
   O = PM/SGDN
   L = Paris
   ST = France
   C = FR

DCSSI n'est rien d'autre que l'ancien nom de l'ANSSI.
Vous le trouverez dans la liste des certificats d'autorité sous le petit nom de PM/SGDN > IGC/A.

SGDN = Secrétariat général de la défense nationale

EDIT: chez Reflets: http://reflets.info/mitm-de-google-par-l-anssi-la-theorie-du-doigt-qui-pointait-la-lune/
Reflets suggère que ces certificats auraient été utilisés en interne pour contrôler les flux de données et éviter des fuites, et que les utilisateurs auraient été prévenus. Je demande quand même à voir la tronche de leur charte informatique, car j'ai de gros doutes. Même en dehors de cela, je trouve la pratique limite.
Question intéressante levée par Reflets: Comment Google a-t-il vu ces certificats, vu qu'ils n'étaient déployés qu'en interne ?  Une fuite d'un employé, ou autre ?  On aura pas la réponse...
(Permalink)

Freaky optical illusion

dimanche 8 décembre 2013 à 22:51
Woao... notre cerveau n'est vraiment pas fiable.
Vous voyez ces deux blocs ? Celui du bas est plus clair ?
Maintenant placez votre doigt pour masquer la jointure entre les deux blocs. Et maintenant ?
(Permalink)

Le FBI peut activer la webcam en toute discrétion

dimanche 8 décembre 2013 à 22:45
Voilà voilà... je me doutais que c'était possible, j'en attendais juste la preuve: On peut activer les webcams sans allumer la diode.
Débranchez vos webcams quand vous ne vous en servez pas, ou - si elles sont intégrées - faites comme Stéphane Bortzmeyer: collez un post-it sur l'objectif :-)
(Permalink)

À quoi servent concrétement les flux RSS - Marien Fressinaud

dimanche 8 décembre 2013 à 22:33
(Permalink)

Note : Atlas Solution - Le Hollandais Volant

dimanche 8 décembre 2013 à 22:30
Merci merci. Je pense qu'on devrait retrouver ça rapidement dans l'EasyList d'AdBlock d'ici peu.
Notez qu'ils utiliseront probablement d'autres noms de domaine pour distribuer la pub (comme le font beaucoup de régies).
(Permalink)

memo-linux.com » SSLH: HTTPS et SSH sur le même port!

dimanche 8 décembre 2013 à 22:20
Je me garde ça sous le coude, ça peut servir  :-)
(via http://wolfox.be/links/?--ysqA)
(Permalink)

Hoaro - Shaarlis

dimanche 8 décembre 2013 à 22:18
Un autre shaarli-river (cf. http://links.hoa.ro/?6Y_alg)
(Permalink)

No Man's Sky - YouTube

dimanche 8 décembre 2013 à 21:53
Voici une vidéo de gameplay d'un jeu à venir. C'est un jeu d'exploration spatiale et tout est généré de manière procédurale.  Ça a l'air assez cool. à suivre...
(via http://indiestatik.com/2013/12/07/mans-sky/)
EDIT: Je vois qu'Alda est tombé aussi sur cette vidéo :-)   Le site officiel du jeu n'affiche pour le moment rien d'autre qu'une vidéo qui tourne en boucle: http://www.no-mans-sky.com/
(Permalink)

Spotify : bientôt de l'écoute gratuite sur mobile ?

vendredi 6 décembre 2013 à 13:37
Bientôt de l'écoute gratuite sur mobile ?  Sérieusement ?
http://pleer.com/m : Y'a aucune application à installer.
Rendu sur mobiles:  http://sebsauvage.net/files/20131206_pleer_mobile_1.png et http://sebsauvage.net/files/20131206_pleer_mobile_2.png
(Faites pas gaffe au fait que c'est en Russe. C'est super simple: Entrez un artiste ou un nom de chanson, et vous avez les résultats. Vous pouvez écouter directement, ou bien télécharger.  Aucune application à installer: Prenez juste votre navigateur.)
(Permalink)

Prié de retirer son article sur un maïs OGM, Séralini refuse. - Sciences et Avenir - Serendipity

vendredi 6 décembre 2013 à 13:24
En fait, la revue qui a retourné sa veste a changé de directeur de publication. Son nouveau directeur est un ancien de l'industrie chimique: Monsieur Hayes, A. Wallace (http://www.toxconsultants.com/consultant-a-wallace-hayes-41.html), qui était auparavant responsable mondiale des règlementations et directeur de la recherche et des tests pour le groupe Rohm & Haas (https://en.wikipedia.org/wiki/Rohm_and_Haas), une entreprise de chimie avec 17000 employés, répartis dans 27 pays.
Rohm & Hass qui appartient maintenant à Dow Chemical.
(Permalink)

De jQuery à Vanilla JS

vendredi 6 décembre 2013 à 10:09
Se passer de jQuery et revenir à du javascript de base ("vanilla") (via http://links.yosko.net/?sSSSBQ)
(Permalink)

Pourquoi les banques entrent en guerre contre la monnaie Bitcoin - Framablog

vendredi 6 décembre 2013 à 08:44
Un très bon article qui explique pourquoi les banques craignent autant BitCoin.
EDIT: Un commentaire intéressant sur BitCoin: https://fralef.me/links/?VRRUtA
(Permalink)

▶ AMY WINEHOUSE AT THE BBC (Full) - Disc One (DVD) A Tribute To Amy Winehouse by Jools Holland - YouTube

vendredi 6 décembre 2013 à 00:12
Un peu d'Amy Whinehouse pour réchauffer l'âme, avant qu'elle soit cassée par la vie, qu'elle ait son regard triste et qu'elle soit affublée de son déguisement choucroutesque qu'on lui connaît.
(Et bien sûr, cette version brute et fantastique de "Take the box": http://www.youtube.com/watch?v=b1DjNgh1vNo&t=12s)
(Permalink)

Nelson Mandela s'est éteint ! - Le Point

jeudi 5 décembre 2013 à 23:38
:-(
(Permalink)

Note : les préfixes CSS devenues inutiles en 2013 - Le Hollandais Volant

jeudi 5 décembre 2013 à 22:47
Pensez à nettoyer vos CSS des préfixes vendeurs qui ne sont plus nécessaires (-moz, -o, -ms...). (Merc Timo)
(Permalink)

Papa Nawel surprise des shaarlieurs | - Yome - - /Yome/links

jeudi 5 décembre 2013 à 18:57
Pour ceux qui participent au Papa Nawel, pensez à dire à Yome si vous avez déjà envoyé ou non. Et aussi si vous avez reçu.
(Permalink)

Bic Pen(is) , the perfect response. - Imgur

jeudi 5 décembre 2013 à 18:43
Excellente réponse de l'entreprise BIC  :-)
(via http://www.tolima.fr/shaarli/?j6eTLg)
(Permalink)