PROJET AUTOBLOG


Liens en vrac de sebsauvage

source: Liens en vrac de sebsauvage

⇐ retour index

Liquid E1 et Z2 : le retour des smartphones Acer à (très) bas prix

mercredi 20 février 2013 à 15:35
[www.clubic.com]
Un smartphone Android 4.1 vraiment pas cher: 100€.
Pour ceux qui veulent profiter d'Android 4 sans se ruiner.
(Perso j'ai un HTC encore moins puissant que celui-là, mais qui marche bien.)

Where can I study these professions? - Imgur

mercredi 20 février 2013 à 14:57
[imgur.com]
Pt'ain y'en a qui ont des métiers passionnants...

#14285 DTC - Où ? Dans Ton Chat (BashFR)

mercredi 20 février 2013 à 14:08
[danstonchat.com]
« Monsterz: Haha, le service d'ortho
L10N: oui?
Monsterz: Y avait un prof qui montrait comment faire un plâtre
Monsterz: L'infirmière trempait les trucs et le doc les appliquait sur le patient
Monsterz: D'un coup le mec s'énerve, il lève la tête et crie:
Monsterz: "COMMENT VOULEZ-VOUS QUE JE BANDE SI VOUS MOUILLEZ PAS PLUS?"
L10N: LOL!
Monsterz: Personne savait si on avait le droit de rire »

#14310 DTC - Où ? Dans Ton Chat (BashFR)

mercredi 20 février 2013 à 13:52
[danstonchat.com]
« <dalbart> t'sais ma mère s'est fait un devoir de bien vérifier que je bossais pour les exams
<v0Os> ouais?
<dalbart> du coup elle passait dans ma chambre tout à l'heure et j'étais en plein milieu de ma partie de dwarf fortress...
<dalbart> Je m'attendais à me faire engueuler normal
<v0Os> tu m'étonnes ^^
<dalbart> au lieu de ça elle m'a sorti "C'est bien"
<dalbart> genre je l'ai entendu dire 2 min après à mon père un truc du style "oui oui quand je suis passé il révisait ses examens de développement informatique" \o/
<dalbart> (je joue sans pack graphique) »

[EDIT] Twitter : tous les tweets ne seront plus visibles à partir du 20 Février ! - Liens en vrac de sebsauvage - Les petits liens d'Alda

mercredi 20 février 2013 à 13:26
[share.aldarone.fr]
Effectivement, ça donne l'impression que Twitter va suivre le même chemin.

Les webmasters de sites illégaux seront bientôt au pain sec et à l’eau | Korben

mercredi 20 février 2013 à 11:38
[korben.info]
Donc Google veut jouer au juge. Comme dit Korben, je vois bien tout un tas de sites non liés au "piratage" qui vont se retrouver isolés.  :-(

La nouvelle taxe sur les données personnelles pourrait-elle enterrer la Hadopi ? | {niKo[piK]}

mercredi 20 février 2013 à 11:34
[www.nikopik.com]
A la fois stupide et amusant: Si cette loi voyait le jour, alors tous les hébergeurs devraient de fait payer cette taxe (adresse IP dans les logs Apache). Impensable.
D'un autre côté, si ça plombe TMG et tous les violeurs de vie privée, ça ne peut que me plaire.
Je suis partagé, d'autant que 1) c'est l'état qui récupère le fric (et non les internautes), 2) ça sera un bon prétexte pour les sites web pour faire payer plus cher certains services aux français, voir les couper carrément.

Naked Browser - Applications Android sur Google Play

mercredi 20 février 2013 à 11:29
[play.google.com]
Gilles W. me signale ce navigateur pour Android, minimaliste, rapide et qui (en principe) respecte votre vie privée. à tester.
(Voir la discussion du développeur: http://forum.xda-developers.com/showthread.php?t=1929663)

Sous Android, je suis habituellement sous Opera et j'avoue que j'ai du mal à changer, surtout après de mauvaises surprises avec des navigateurs comme Dolphin (http://sebsauvage.net/links/?1DNJxA)

L'enseignement avec Portal

mercredi 20 février 2013 à 11:01
[www.gizmodo.fr]
Bah oui, après Minecraft, pourquoi pas Portal dans l'enseignement ?
A quand un Duke-Nukem en cours d'histoire-géo ?

Casser du MD5 avec Hashbot - virtualabs.fr

mercredi 20 février 2013 à 10:59
[www.virtualabs.fr]
Rha... mais pourquoi toujours passer par Twitter ? Un simple formulaire ça ne pouvait pas faire l'affaire ?  Groumpf.
En tous cas, je suis intrigué par son annonce.

Halte aux rançongiciels | S'informer et lutter contre les rançongiciels

mercredi 20 février 2013 à 10:54
[stopransomware.fr]
J'étais complètement passé à côté de ça (merci Nono): Malekal et botnets.fr se sont associés pour lancer ce site à destination du grand public pour sensibiliser les internautes à la sécurité. Je ne peux qu'approuver (ayant moi-même fait ce genre de page, mais sans doute en moins didactique et attrayant: http://sebsauvage.net/safehex)

Minion : un framework de sécurité développé par Mozilla ~ Cr@zy WS

mercredi 20 février 2013 à 10:43
[www.crazyws.fr]
Un framework pour tester la sécurité des applications web (dont les règles OWASP). Intéressant ! (via http://blog.m0le.net/)

OVH a inauguré au Canada « le plus grand centre de données du monde » - Actualité PC INpact

mercredi 20 février 2013 à 10:38
[www.pcinpact.com]
OVH a ouvert le plus gros datacenter au monde, avec une capacité de 360 000 (!) serveurs. Monstrueux. (via http://blog.m0le.net/)

Mapping de fichiers ISO sous Windows

mercredi 20 février 2013 à 10:34
[www.dsfc.net]
Deux outils gratuits pour émuler des lecteurs CD/DVD à partir d'image ISO. De quoi remplacer DaemonTools.
http://wincdemu.sysprogs.org/
http://www.ltr-data.se/opencode.html/#ImDisk
(via http://blog.m0le.net/)

Street art, from around the world! - Imgur

mercredi 20 février 2013 à 00:30
[imgur.com]

Be careful with your random tokens — Meldium

mardi 19 février 2013 à 23:49
[blog.meldium.com]
Mais enfin... NON !  On utilise JAMAIS un UUID comme token !  Rhhâââ...
Les UUID offrent la garantie d'unicité, mais en **aucun cas** d'aléa non prédictible.
Ou alors il faut recourir à des fonctions crypto, par exemple en concaténant un salt à l'UUID et en hashant le tout (sha1 ou autre). Là on a un token assez solide (et résistant à l'attaque d'anniversaire). L'idéal étant tout de même un véritable générateur aléatoire, mais ce n'est pas à la portée de tous.
(Et là je viens de m'apercevoir que dans Shaarli, comme un con, j'ai oublié d'ajouter un salt avant de hasher pour générer les tokens ...  doh. Rassurez-vous, le risque sécurité est très faible (Je vois mal quelqu'un lancer une attaque d'anniversaire à travers une attaque CSRF... ou alors je me trompe ? En javascript ? ça me paraît assez peu réaliste.)

(Oui j'ai bien conscience que j'ai dû perdre quelques lecteurs depuis le début de cet article.)

EDIT: Si vous voulez patcher Shaarli tout de suite, dans la fonction getToken() modifiez la ligne:
$rnd = sha1(uniqid('',true).'_'.mt_rand());
en:
$rnd = sha1(uniqid('',true).'_'.mt_rand().'####CE QUE VOUS VOULEZ, ÇA PEUT MÊME ÊTRE ASSEZ LONG####');

Et voilà. Bye bye l'attaque d'anniversaire.

Le problème avec l’argent | ploum.net

mardi 19 février 2013 à 20:46
[ploum.net]
Ai-je besoin de dire que c'est un bon article ?  :o)

ÉTATS-UNIS • Des microbibliothèques qui favorisent des mégarelations | Courrier international

mardi 19 février 2013 à 13:11
[www.courrierinternational.com]
Les habitants d'un quartier qui échangent des livres ???  Mais les gens, avec cette gratuité, ne vont plus acheter de livres, l'industrie du livre va s'effondrer et les auteurs vont mourir de faim ! Il y a aura des centaines de milliers de chomeurs en plus. PIIIIIRRAAAAAAAATES !!!! TERRORRIIIIIIISTES !!!!
HADOPI devrait les déconnecter de... de.... non laissez tomber.
(via http://shaarli.galsungen.net/?Yc8Vhg)

WTF, Evolution?

mardi 19 février 2013 à 13:10
[wtfevolution.tumblr.com]
Un blog dédié aux bizarreries de la nature (via http://sensini42.free.fr/shaarli/?naecQQ)
Et pour avoir la vue façon "miniatures": http://wtfevolution.tumblr.com/archive

Awesome Robo!: The Art Of Talros : Mech Wonderland

mardi 19 février 2013 à 11:40
[www.awesome-robo.com]
Très joli.