PROJET AUTOBLOG


Shaarli - Les discussions de Shaarli

Archivé

Site original : Shaarli - Les discussions de Shaarli du 23/07/2013

⇐ retour index

Formalités administratives d'une association - associations | Service-Public

vendredi 16 octobre 2015 à 12:33
Jcfrog's shaarli
(Permalink)

Liste de noms de couleur — Wikipédia

vendredi 16 octobre 2015 à 12:23
le hollandais volant
Pêche, cacao, ivoire, sable… tout ça ce sont des couleurs.
Ce ne sont pas les couleurs HTML, juste des noms de couleurs de la vie de tous les jours.

Bon, avec ça je vais pouvoir troller quelques vendeurs : « bonjour, je voudrais de la peinture zinzolin, avec une touche de smaragdin, mais pas trop tomate. S’il vous plaît. »
— (permalink)

Conférence « Design de soi » par Marie Guillaumet

vendredi 16 octobre 2015 à 12:15
Serendipity
Retranscription écrite de la conférence Design de soi de Marie Guillaumet à Paris Web.
Je trouve mon blog bien triste à côte de tous ces beaux exemples. Un gentil graphiste pour m'aider à le rendre joli ? :-D
(Permalink)

Uber's Phantom Cabs | Motherboard

vendredi 16 octobre 2015 à 12:13
Liens en vrac de sebsauvage
Ok... donc Uber ment en affichant des voitures fantôme, des voitures qui n'existent pas, dans l'application cliente, pour faire croire au client qu'il y a plein de voitures disponibles.
Dans l'application "conducteur" (qui est différente), ces voitures fantôme n'apparaissent pas.
(via Standblog.org)
(Permalink)

Using DANE to Associate OpenPGP public keys with email addresses

vendredi 16 octobre 2015 à 12:04
GuiGui's Show - Liens
Tiens un draft à l'IETF pour utiliser le DNS (+DNSSEC) pour diffuser les clés publiques OpenPGP. C'est implémenté dans la dernière version de GPG (voir http://git.gnupg.org/cgi-bin/gitweb.cgi?p=gnupg.git;a=blob;f=NEWS;h=b502b783ab89a65d4c722926f62bdc19df5757e6;hb=086b8738f71ba26d36287db81f6d78116053ba66).

Via https://twitter.com/okhin/status/654713975016304640
(Permalink)

Créer un package Debian à partir d'un make install

vendredi 16 octobre 2015 à 11:42
Les liens de Jim
"Il suffit d'utiliser checkinstall. A la place de sudo make install, on ira tapper sudo checkinstall"

On peut pas dire que ce soit compliqué...
(Permalink)

Tweets avec des réponses de cyrilbruder (@cyrilbruder) | Twitter [ Pratiques douteuses, sans éthique voire illégales au CERT du Crédit Agricole ? ]

vendredi 16 octobre 2015 à 11:01
GuiGui's Show - Liens
Tiens, y'a-t-il des mauvaises pratiques sans éthique voire illégales au CERT du Crédit Agricole ?

« Le CERT @CreditAgricole facture des activités de CSIRT au groupe @CreditAgricole mais ne gère pas de sécurité IT, seulement de la fraude.

Le CERT @CreditAgricole pirate illégalement tout ce qui lui semble être une menace. Le CERT @CreditAgricole cache illégalement la compromission de plusieurs sites bancaires. Le CERT @CreditAgricole a envoyé en fermeture (takedown) pour phishing un site officiel d'@Orange via @lexsi en usurpant une identité.

Le CERT @CreditAgricole manipule des données carte bancaire mais n'est pas certifié PCI-DSS.

Site banquaire Préviséo Obsèque groupe @CreditAgricole piraté 2 ans (données de religion) caché délibérément par son CERT TERRORISME @CNIL La RSSI de Préviséo Obsèque a sauté suite au hacking durant 2 ans du site bancaire du @CreditAgricole.

Le CERT @CreditAgricole dissimule des fraudes internes en ne conservant les logs des proxy sortant que 6 mois. Le CERT @CreditAgricole conserve des logs 18 mois. Le CERT @CreditAgricole conserve des copies de logs durant plusieurs années. (script shell manuel sans purge automatique). Il faut respecter les durées de rétention des logs de la loi française même si elle est différente de celle de la @CNIL.

Le CERT @CreditAgricole stocke illégalement en clair les mots de passe des comptes bancaires clients. Il ne faut plus stocker les mots de passe des clients dans les logs et les retirer des anciens logs.

Le CERT @CreditAgricole fausse les réponses aux réquisitions judiciaires. Les réponses aux réquisitions judiciaires sont souvent partielles.   Il faut mettre un identifiant de jointure dans les logs pour tracer chaque session pour les réquisitions judiciaires.

Le CERT @CreditAgricole enregistre, bloque et diffuse à des tiers illégalement des données personnelles BIC/IBANs. J'avoue avoir illégalement, sur ordre du CERT, transmis plus de 700 IBAN à 34 personnes (confrères) sur liste underground SIC(sic@lexsi.com)  Si un pirate enregistre votre BIC/IBAN sur un compte @CreditAgricole, vous êtes blacklisté à vie, vous ne recevrez plus jamais de virements! Si quelqu'un affirme avoir été arnaqué avec votre BIC/IBAN, vous êtes blacklisté illégalement sans le savoir à vie au @CreditAgricole ! exemple de BIC/IBAN blacklisté illégalement sans en avoir informé les détenteurs des comptes (macro SPLUNK) :   vous ne pourrez pas ajouter ces IBANs à vos comptes bancaires @CreditAgricole vous pouvez essayer ça marche pas !!

[NDLR : blacklist semble confirmée : https://twitter.com/_michigale_/status/654820098734100480, entre autres ]

ça fait des semaines que j'harcèle l'@ANSSI_FR mais jamais de réponse ... merci de retweeté un des tweets

Attention pas d'amalgame CERT @CreditAgricole = 3 personnes (Groupe @CreditAgricole = 150 000 personnes). je n'ai pas dit que le CERT @CreditAgricole avait de mauvaises intentions mais les moyens employés sont illégaux et il y a des défaillances »

Via le twitter de Bluetouff (https://twitter.com/bluetouff/with_replies)
(Permalink)

AldaTube – Débat Sexisme Mar_lard.webm

vendredi 16 octobre 2015 à 10:58
Les petits liens d'Alda
Une table ronde sur le sexisme dans le jeux vidéo qui a eu lieu sur GamingLive avant l'été (je crois ?)
(Permalink) (Profil)

Les Big Brother Awards 2015 récompensent les applications gourmandes et le screening des écoles en vue de détecter la radicalisation

vendredi 16 octobre 2015 à 10:43
alexis j : : web
Ce 15 octobre, le KVS a accueilli la cérémonie de remise des Big Brother Awards. Chaque année, cette cérémonie “récompense” ceux et celles qui portent le plus atteinte à la vie privée en Belgique. Pour cette 5e édition, le jury, composé de spécialistes en matière de vie privée, a envoyé un signal de sensibilisation fort en choisissant le screening des élèves en vue de détecter leur radicalisation. Le public, qui a pu voter sur le web, a choisi les applications.
(Permalink) (Profil)

Livraison : Amazon veut racheter Colis Privé - Next INpact

vendredi 16 octobre 2015 à 10:43
Liens en bazar
Colis Privé ? Je ne connais pas, ça n'existe pas en Suisse, mais à lire les commentaires, cette socirété de livraison de colis a très mauvaise réputation : colis pas livrés, perdus, cassés, etc.

Et à voir ces 27 pages de plaintes, on se dit que ce ne sont pas des cas si exceptionnels que ça : http://www.60millions-mag.com/forum/commerce-en-ligne/colis-prive-adrexo-t1370.html

Sans compter que leur site a mauvaise réputation sur WOT : https://www.mywot.com/en/scorecard/colisprive.fr

Bref, pas leur meilleur placement.
(Permalink)

Librairie Mollat Bordeaux : retour d'expérience

vendredi 16 octobre 2015 à 10:27
Httqm's Links
Il y a quelques temps, j'ai lu ici ou là (probablement sur Shaarli.fr) que la librairie Mollat, située à Bordeaux, pouvait être considérée comme une alternative à Amazon, le côté esclavagiste en moins. Du coup, je m'y suis essayé.

Grâce au moteur de recherche intégré au site, je trouve rapidement le livre recherché (en fait, il existe même en différentes éditions, j'avais donc l'embarras du choix). Le prix est correct, je l'ajoute au panier.
En visualisant la commande à cette étape, je vois mon livre dans le panier et des frais de livraison à 2€. Je me rappelle alors une BD que je voulais acheter, la trouve en 2 secondes et l'ajoute au panier. Les frais de livraisons de ma commande tombent à 1 centime :-)
Je valide, et vais payer. Là, patatras : problème technique sur la page de paiement, service indisponible. Pile le jour où je teste cette boutique !

Je re-teste donc le lendemain, et le paiement se passe normalement. La commande est validée, et passe à l'état "En cours de préparation", tout va bien. Le site indiquait "livraison Colissimo Suivi 24/48h)", et tout ça pour 1 centime, ça rappelle fortement qui-vous-savez.

4-5 jours plus tard, toujours rien dans ma boîte aux lettres, je commence à m'impatienter.

<36-15 mavie>
Sur ces entrefaites, je reçois un SMS me disant à peu près : "Votre colis n°xxxxxxx vous attend depuis le <date d'il y a 2 jours> dans votre relais colis. Appelez le 01 XX XX XX XX pour plus de détails."
Donc, comme un gros bête : j'appelle. (Et 1.35€ dans ma face !)
</36-15 mavie>

Je contacte alors le service client de la boutique pour avoir des nouvelles. J'obtiens rapidement une réponse (moins de 24h), m'expliquant une rupture de stock sur l'un des livres commandés, qu'ils en attendent pour le surlendemain et que ma commande sera expédiée dans la foulée.

2 jours plus tard, mes livres sont dans ma boîte aux lettres, dans un emballage cartonné solide et avec du papier-bulle : rien à redire.

Bilan :
- prix des livres : OK. Après vérification, ils sont identiques au centime près aux prix d'Amazon, pour les livres que j'ai commandés. Livraison à 1 centime appréciée :-)
- le site : OK. Le moteur de recherche est efficace, navigation facile, pas de plugin à-la-c*n genre Flash ;-)
- passage de commande, paiement, suivi de commande : avis mitigé.
- Pour le bug sur la page de paiement, disons que je suis tombé au mauvais moment (et c'était peut-être un bug côté site bancaire, et pas côté boutique...).
- Pour le livre en "rupture de stock" et la commande qui met 10 jours à arriver au lieu des 2 jours indiqués, je n'ai pas trop aimé. Surtout que j'ai dû moi-même contacter le service client pour avoir des nouvelles. Je peux comprendre les ruptures de stock, les délais d'approvisionnement, et toutes sortes d'aléas, mais un petit mail/SMS, une indication sur le site, ou même -soyons fous- sur la page "Suivi de ma commande", c'est toujours plus agréable.
- livraison : hormis le souci de réapprovisionnement d'un livre de ma commande, l'ensemble est finalement allé assez vite. L'emballage du colis était parfait. Déposé dans ma boîte aux lettres, sans signature, et sans devoir courir à la Poste entre 9h30 et 16h30 (toujours pratique ;-)

Est-ce que je commanderai à nouveau dans cette boutique : oui, mais j'espère ne plus revivre ces petites mésaventures à ce moment-là.
(Permalink) (Profil)

Restaurer une image système avec Windows - Le Crabe Info

vendredi 16 octobre 2015 à 10:20
Les petits liens de Angeraph
Restaurer une image système créée précédemment à partir de Windows. Manque juste le tuto pour la création de l'image et ce serait parfait.
Note: windows 7/8/10
(Permalink)

How The NSA Can Read Your Emails | Hackaday

vendredi 16 octobre 2015 à 10:09
Liens en vrac de sebsauvage
qqqq... QUOI ???  Il y a plusieurs centaines de milliers de sites web qui utilisent les MÊMES nombres premiers dans leur certificat D-H TLS ?  http://sebsauvage.net/galerie/photos/Bordel/homer.png
(Cet article parle d'une nouvelle attaque contre l'échange de clés Diffie-Hellman qui permet de pré-calculer l'attaque pour un couple de nombre premiers, et ainsi de réduire le temps de calcul pour déchiffrer des messages particuliers utilisant ces nombres premiers.)
(Permalink)

Comment apprenons-nous ? Le paradoxe de la créativité | InternetActu

vendredi 16 octobre 2015 à 10:08
Serendipity
Intéressant article sur les mécanismes cérébraux de l'attention et de la résolution de problème.
(Permalink)

Issue 1655: www.youtube.com - Pasting YouTube comments works in Chrome, but not Firefox, IE, or Edge - webcompat.com

vendredi 16 octobre 2015 à 09:51
Les petits liens d'Alda
J'ai vu plusieurs personnes se plaindre de Firefox parce qu'il faut passer dom.event.clipboardevents.enabled à false pour pouvoir faire du copier-coller dans le champ commentaire.

Ce n'est pas un bug de Firefox, c'est un bug de Youtube. ( https://bugzilla.mozilla.org/show_bug.cgi?id=1197775 )

Quand on vous dit que Chrome est le nouvel IE6, croyez le, c'est vrai.
(Permalink) (Profil)

73 Computer Scientists Created a Neural Net and You Won’t Believe What Happened Next | Hackaday

vendredi 16 octobre 2015 à 09:48
Intéressant ?
J'aime bien la phrase « somewhere, someone realized people have the capacity to be idiots »
http://clickotron.com

Question pour un champion 1 - YouTube

vendredi 16 octobre 2015 à 09:47
Les petits liens de Angeraph
Jacques? Jacques? Voilà...
(Permalink)

UBFDQd0.jpg (JPEG Image, 474 × 576 pixels)

vendredi 16 octobre 2015 à 09:45
Intéressant ?
je l’ai pas vue venir celle-là !!
Via Fred

Des chercheurs piratent Siri et Google Now sans un mot

vendredi 16 octobre 2015 à 09:36
Liens en vrac de sebsauvage
« Les écouteurs font office d’antenne, comme lorsque l’on écoute la radio FM. C’est par ce biais que les deux chercheurs ont envoyé des signaux électromagnétiques (sur la bande VHF, en utilisant le filtre passe-bas), interprétés par le système d’exploitation comme des commandes vocales venant du microphone. »
Oh woao c'est pas con.
(Permalink)

Windows 10 s’installe tout seul sur les PC des utilisateurs

vendredi 16 octobre 2015 à 09:31
Liens en vrac de sebsauvage
Rhôô purée... le bordel.  Bourde de Microsoft, mais de taille. Mais qui l'arrange bien aussi, non ?
« Dans un autre registre, Microsoft a également commencé à livrer de premières publicités dans Windows 10. »  Oh ben tiens, hasard.
Alors maintenant c'est directement l'OS qui affiche de la pub ???  Bon au moins on peut la supprimer (pour le moment).
C'est incroyable comment Microsoft - avec toutes les compétences qu'ils ont en interne - arrivent à borker complètement un produit potable à bon avec une politique commerciale de merde.
(Permalink)