PROJET AUTOBLOG


Shaarli - Les discussions de Shaarli

Archivé

Site original : Shaarli - Les discussions de Shaarli du 23/07/2013

⇐ retour index

Complete, Persistent Compromise of Netgear Wireless Routers | Hacker News

mercredi 23 octobre 2013 à 18:06
CAFAI, le 23/10/2013 à 18:06
http://shadow-file.blogspot.fr/2013/10/complete-persistent-compromise-of.html
(Permalink)

La rencontre entre hacktivisme et sociétés civiles, un enjeu pour les libertés numériques, par Amaelle Guiton - Vidéo Dailymotion

mercredi 23 octobre 2013 à 18:05
CAFAI, le 23/10/2013 à 18:05
Paris Web. Amäelle Guiton
(Permalink)

Psst. Your Browser Knows All Your Secrets. | Diary Discussions | Community Forums | SANS Internet Storm Center; Cooperative Network Security Community - Internet Security

mercredi 23 octobre 2013 à 18:04
CAFAI, le 23/10/2013 à 18:04
White paper:
http://www.sans.org/reading-room/whitepapers/authentication/ssl-tls-whats-hood-34297
(Permalink)

Too late M. Silicani … too late …

mercredi 23 octobre 2013 à 18:02
CAFAI, le 23/10/2013 à 18:02
“En revanche, il nous apparaît tout à fait exclu que, comme certains l’ont suggéré, les FAI se réduisent à être les ” garde-barrières ” de l’accès à internet, ou, à l’inverse, se voient contraints de distribuer, voire de prioriser, certains contenus sur internet“.
(Permalink)

The U.S. Has Been Spying on France Since Before the NSA Existed | Killer Apps

mercredi 23 octobre 2013 à 18:01
CAFAI, le 23/10/2013 à 18:01
(Permalink)

The NSA and the hypocrisis

mercredi 23 octobre 2013 à 18:00
CAFAI, le 23/10/2013 à 18:00
Context

Finally, the French governement is going to react to the NSA mass spying. Just after the first article published by Le Monde (there might be a paywall). Technically, it's nothing really new since we've read the same for Mexico, England and Germany those last days - use your search-engine fu to find related articles.

Oddly enough, 6 month after the first revelations, the French Foreign Ministry has summoned immediatly the NSAWUS ambassador to talk about it. AT the time I'm writing this, the results of the meetings are not yet public (and I don't even know if the US Ambassador will answers at all) but, in the end, nothing will change.

Also, we currently have, in France, yet another debate around yet another expulsion of yet another school girl (directly from school) and a lot of discontent about or Ministry of Interior. I'm not thinking the summoning of the US ambassador is done only to try to heave people forgetting about this issue, but the timing is troubling.
[...]
And now what?

Nothing. Since everyone except citizens is wining on this mutual sharing of mass surveillance system informel deal I do not except things to change in a short term.

However, there is some good news. First, peering deals, and a lot of the necessary system to maintain internet, are out of reach of the different governement. The informal way that governs them doesn't helps for regulation and controls by governement (that's why they seek for it). You still have to keep your data out of big datacenter, but that's not that hard (have a look at yunohost for hosting most of your data) the social networking part is the biggest and hardest one I think - alongside with search engine, but at least you have duckduckgo.

Second, a lot of governement, starting by South American one are really upsets and are starting to act. The Internet Governance summit held recently in Brazil also gave some hopes about the Internet still staying out of control. I'm not sure it will be followed by impact, because the NSA spying is possible due to some key infrastructures issues, but it's a start.

I'm quite disapointed that the EU didn't follow the Brazil on this, since we have some good infrastructure and technologies to help. But then again, I do not think those US/EU commercial agreement will cease for the benefits of citizens or sovereignity they have too much industrial and bank pressure on them.

But as always, nothing will come from the politicians. They must knew about the NSA spying in France and they even collaborate or they're dangerously incompetent. They benefit from it because it's a coercion measure (the same way CCTV cams are) and industrial groups earns money doing it. Even if they o have gag orders. They would have been motivated for your privacy, they would have fight those gag orders.

And that's why nothing new will emerge from this meeting between the french foreign ministry and the - currently in shutdown - US embassy.
(Permalink)

Confort et convivialité — Blog — David Larlet

mercredi 23 octobre 2013 à 17:58
CAFAI, le 23/10/2013 à 17:58
Ce billet est un résumé enrichi de ce que j'ai dit ou aurait voulu dire lors de TEDxToulon le 18 octobre.

Le Web est devenu une télévision dont l'audience est principalement répartie sur les 9 « chaînes » suivantes :

   Facebook
   Twitter
   Instagram
   Google
   Wikipédia
   Amazon
   Github
   Youtube
   eBay

Cela m'attriste et compte-tenu de mon métier m'amène à me questionner sur les raisons de ce que je considère comme un échec dans le passage d'un réseau distribué et collaboratif à une centralisation massive et individualisante. La transformation d'un système d'échange de savoirs en une plateforme dédiée à la consommation d'information.

http://tedxtoulon.com/
http://thetransitioner.org/Intelligence_Collective_Revolution_Invisible_JFNoubel.pdf
(Permalink)

Flickr: Galerie de ugordan

mercredi 23 octobre 2013 à 17:57
Creposuke, le 21/10/2013 à 14:43
serie de photos sur les planetes vraiment tres belles
(Permalink)

Vinc3r, le 23/10/2013 à 17:57
Un gars qui publie des photos de l'espace qui défoncent
(Permalink)

Leçon de morale n° 1 : je ne divulguerai jamais aucune information personnelle... | Encore un nouvel étonnant microcosme...

mercredi 23 octobre 2013 à 17:56
CAFAI, le 23/10/2013 à 17:56
Qui n’a pas sa petite éducation aux médias ?
Toutes les institutions s’y mettent. C’est le sujet du moment.
[...]
Informations personnelles et vie privée

La marchandisation des informations personnelles que nous mettons en ligne est infiniment regrettable. Il y a un fort consensus à ce sujet et il convient, quand on accompagne les jeunes dans leurs promenades virtuelles, de les mettre en garde contre tous ceux qui font commerce de nos identités, de nos choix, de nos préférences, de notre géolocalisation, de notre vie.

Je le répète, refuser cette marchandisation est consensuel. Le combat de ceux qui se consacrent à cette tâche est très respectable, même si certains semblent avoir une attitude plus molle à ce sujet.

Il n’empêche, il est bien difficile de protéger les individus contre eux-mêmes. L’argument avancé de manière générale, par la CNIL comme par la Quadrature du net, comme par beaucoup d’autres avec eux, est celui de la défense et de la préservation de la vie privée. La vie privée !

Je vais être très clair : parler de vie privée à des adolescents n’a pas le moindre sens !
(Permalink)

Pourquoi Internet nous doit de l'argent - Bibliobs avec Le Nouvel Observateur

mercredi 23 octobre 2013 à 17:52
CAFAI, le 23/10/2013 à 17:52
Pourquoi Internet nous doit de l'argent
Jaron Lanier, héraut de la Silicon Valley devenu pourfendeur des utopies numériques, en est persuadé: Internet est en train de tuer le travail.
Ceux qui ont lu le dernier livre de l’Américain Jaron Lanier s’accordent sur un point: si l’auteur a un talent, ce n’est pas l’écriture. Par bonheur, son style décousu n’occulte pas le fond de sa pensée. De l’avis général, «Who Owns the Future ?» est une contribution importante à l’analyse de la société de l’information.

http://io9.com/5971533/why-does-jaron-lanier-hate-the-web-so-much
http://clesnes.blog.lemonde.fr/2013/10/22/jaron-lanier-linternet-ruine-la-classe-moyenne/
http://fr.wikipedia.org/wiki/Jaron_Lanier
(Permalink)

Digital Attack Map

mercredi 23 octobre 2013 à 17:49
CAFAI, le 23/10/2013 à 17:49
Digital Attack Map is a live data visualization of DDoS attacks around the globe, built through a collaboration between Google Ideas and Arbor Networks. The tool surfaces anonymous attack traffic data to let users explore historic trends and find reports of outages happening on a given day.
(Permalink)

Schneier on Security: Insecurities in the Linux /dev/random

mercredi 23 octobre 2013 à 17:48
CAFAI, le 23/10/2013 à 17:48
nsecurities in the Linux /dev/random

New paper: "Security Analysis of Pseudo-Random Number Generators with Input: /dev/random is not Robust, by Yevgeniy Dodis, David Pointcheval, Sylvain Ruhault, Damien Vergnaud, and Daniel Wichs.

   Abstract: A pseudo-random number generator (PRNG) is a deterministic algorithm that produces numbers whose distribution is indistinguishable from uniform. A formal security model for PRNGs with input was proposed in 2005 by Barak and Halevi (BH). This model involves an internal state that is refreshed with a (potentially biased) external random source, and a cryptographic function that outputs random numbers from the continually internal state. In this work we extend the BH model to also include a new security property capturing how it should accumulate the entropy of the input data into the internal state after state compromise. This property states that a good PRNG should be able to eventually recover from compromise even if the entropy is injected into the system at a very slow pace, and expresses the real-life expected behavior of existing PRNG designs. Unfortunately, we show that neither the model nor the specific PRNG construction proposed by Barak and Halevi meet this new property, despite meeting a weaker robustness notion introduced by BH. From a practical side, we also give a precise assessment of the security of the two Linux PRNGs, /dev/random and /dev/urandom. In particular, we show several attacks proving that these PRNGs are not robust according to our definition, and do not accumulate entropy properly. These attacks are due to the vulnerabilities of the entropy estimator and the internal mixing function of the Linux PRNGs. These attacks against the Linux PRNG show that it does not satisfy the "robustness" notion of security, but it remains unclear if these attacks lead to actual exploitable vulnerabilities in practice. Finally, we propose a simple and very efficient PRNG construction that is provably robust in our new and stronger adversarial model. We present benchmarks between this construction and the Linux PRNG that show that this construction is on average more efficient when recovering from a compromised internal state and when generating cryptographic keys. We therefore recommend to use this construction whenever a PRNG with input is used for cryptography.
http://eprint.iacr.org/2013/338.pdf
(Permalink)

The First App Store

mercredi 23 octobre 2013 à 17:42
Fou à lier, le 23/10/2013 à 17:42
Un papier à la gloire de "Le France" et de Xavier Niel en particulier.

On lui prête d'avoir tout inventé. Le papier est si élogieux qu'il commet plusieurs énormités (Free, le plus grand ISP / plus de production papier des pages jaunes / etc.)
(Permalink)

Pure CSS Happy Hacking Keyboard - CodePen

mercredi 23 octobre 2013 à 17:25
Colibri, le 23/10/2013 à 17:25
Un clavier des années 90 en css
(Permalink)

24 jours de web, deuxième ! – 24 jours de web

mercredi 23 octobre 2013 à 17:23
Colibri, le 23/10/2013 à 17:23
Une belle opération, viendez !
(Permalink)

Dormir permet au cerveau de se débarrasser de ses toxines | GuruMeditation

mercredi 23 octobre 2013 à 17:19
Kevin Vuilleumier, le 23/10/2013 à 17:19
Encore une preuve du bienfait du sommeil ;)
(Permalink)

Le Maroc censure le Web au mépris des dégâts collatéraux · Global Voices en Français

mercredi 23 octobre 2013 à 17:13
Sebsauvage, le 22/10/2013 à 10:51
La censure d'internet au Maroc fait des vagues. Il faut dire qu'ils ont foutu un beau bordel en bloquant un paquet de services.
(Permalink)

tcit, le 22/10/2013 à 18:20
Lisez. #Maroc #Lakome
(Permalink)

Sammy Fisher Jr, le 23/10/2013 à 17:13
Le Maroc censure la moitié du web pour fermer un seul journal.. Celui évoqué ici : http://sammyfisherjr.net/Shaarli/?Cc1dQg et ici : http://reflets.info/censure-de-lakome-au-maroc-lapproche-newtonienne/
via Seb Sauvage
(Permalink)

Medical & Technical Script Consultant for Film and TV - It's In The Bag » Dr. House’s Cane – Off on the Wrong Foot

mercredi 23 octobre 2013 à 17:02
Sammy Fisher Jr, le 23/10/2013 à 17:02
Et même que le Dr House, il ne tient même pas sa canne dans la bonne main. Grosse boulette quand même !
(Permalink)

Medical Reviews of House

mercredi 23 octobre 2013 à 16:59
Sammy Fisher Jr, le 23/10/2013 à 16:59
Un site qui passe en revue toutes les erreurs médicales dans Dr House. Malheureusement en anglais.
(Permalink)

Domogik

mercredi 23 octobre 2013 à 16:55
Slobberbone, le 23/10/2013 à 16:03
Domogik est un logiciel libre de domotique basé sur le protocole xPL.
(Permalink)

Eownis, le 23/10/2013 à 16:55
Domogik est un logiciel libre de domotique basé sur le protocole xPL.
via http://www.slobberbone.net/shaarli/index.php?uJnYqg
(Permalink)