PROJET AUTOBLOG


Shaarli - Les discussions de Shaarli

Archivé

Site original : Shaarli - Les discussions de Shaarli du 23/07/2013

⇐ retour index

Tails, ou la sécurité dans une clé USB

mardi 10 septembre 2013 à 19:10
tcit, le 10/09/2013 à 19:10
Tails, la distribution optimisée pour ne laisser aucune trace.
(Permalink)

Accro à WoW ? Regardez-ça ! | Korben

mardi 10 septembre 2013 à 18:59
Galsungen, le 10/09/2013 à 11:10
Un reportage assez intéressant par rapport à l'addiction aux jeux vidéos et aux univers virtuels par une personne ayant vécu cette situation.
(Permalink)

tcit, le 10/09/2013 à 18:59
Il faudrait montrer cette vidéo à beaucoup de monde.

Je ne juge personne, ayant été moi même-victime d'un type d'addiction. Juste, posez vous des questions. Réfléchissez, donnez-vous les moyens de faire ce que vous voulez faire.
(Permalink)

Toi le soft et moi le hard - YouTube

mardi 10 septembre 2013 à 18:57
Liens d'un Parigot-Mancho, le 10/09/2013 à 18:57
Le WTF du soir.

Voir également les autres vidéos sur la chaîne YT du gars...

Via : https://plus.google.com/u/0/106437747471568055029/posts/Dd3PyFZmMGp
(Permalink)

Croix-Rouge française

mardi 10 septembre 2013 à 18:25
AlwaysData, le 10/09/2013 à 16:52
Nooooon, j'y crois pas ! Cette page (de la vraie Croix-Rouge) vous explique à vous, gamers, comment heal des joueurs si jamais vous sortez IRL ! À lire !
(Permalink)

m0le, le 10/09/2013 à 18:25
Je n'accroche pas vraiment, mais il faut avouer que c'est une bonne campagne de pub version gamer, pour la croix-rouge. (Merci à Flo)
(Permalink)

A propos de [PHP] Je ne t'aime pas - Forums - Olissea.com (Liens en vrac de JeromeJ)

mardi 10 septembre 2013 à 18:16
JeromeJ, le 10/09/2013 à 14:22
Allez ! On continue dans notre série "PHP c'est vraiment n'importe quoi !".

#poop, une faille XSS built-in. Une !
Afficher les erreurs en prod, c'est mal ? Non, c'est bien pire que ça ! C'est exposer son site à des failles XSS. Enjoy cette merde.

Pfff

https://bugs.php.net/bug.php?id=55139

Et évidemment, le plus beau c'est qu'ils ne veulent pas réparer ça, c'est pas un bug selon eux.
Si tu affiches les erreurs, alors tu renonces à la sécurité, selon eux.
(Ça leur fendrait trop le cul d'ajouter un htmlspeacialchars ? Genre …)
Bon, ok, on peut log les erreurs même en dev, mais de là à être obligé (faut-il encore le savoir que c'est dangereux à ce point)…

Même en dev, je pourrais extraire des données utilisateur d'un site externe et me faire piéger par un beau script JavaScript.

Bande de cons. -.-
(Permalink)

Bronco, le 10/09/2013 à 18:16
Je copie là ma réponse du forum ^^
"Rhaaaa la mauvaise foi ! ^^
Même si le html a bien été interprété, il en va tout autrement du javascript, en effet:
<?php
$a=array();
echo $a["<script>alert('test');</script>"];
?>

ne fonctionne pas !
"Notice: Undefined index: <script>alert('test');</script> in C:\Dropbox\UwAmp\www\TEST\aeff.php on line 3"

Il n'y a donc pas de faille XSS réelle... ou alors montre-moi un code qui exploite cette faille (je peux me tromper et je suis très curieux !!! ^^)"
(Permalink)

a n a r g e e k . n e t

mardi 10 septembre 2013 à 17:30
ex0artefact, le 10/09/2013 à 17:30
" Anargeek, parce que je refuse d'être esclave d'un système politique comme d'un système informatique. Les états imposent leurs lois, les logiciels propriétaires leurs "standards". Les premiers empêchent la contestation par la répression, les seconds l'alternative par les brevets. Je veux pouvoir autogérer ma vie, comme je veux pouvoir comprendre, modifier et créer mes outils. "

Même si je ne vois pas l'intérêt de créer un néologisme (d'ailleurs "hacker" aurait été plus adapté), mais les idées que je partage sont là.
(Permalink)

A propos de Timo tu fous quoi ? - Les petits liens d'Alda (le hollandais volant) - Bookmark Bronco

mardi 10 septembre 2013 à 17:08
Bronco, le 09/09/2013 à 10:45
Encore une fois, TiMo, je me range de ton côté et pour une raison bien particulière: la liberté d'expression ne saurait être limitée, sans quoi elle cesse simplement d'exister...

La liberté d'expression ne se limite pas seulement aux opinions...
Soit on est libre de dire ce qu'on veut, soit on ne l'est pas, c'est simple...

Il est évident que certains propos tenus seront dérangeants, désagréables, atterrants, idiots, ridicules, agressifs, insultants... en un mot: insupportables.
Il convient toutefois de les supporter...
Par contre, rien n'empêche d'utiliser sa propre liberté d'expression pour apporter des arguments, révéler la connerie, démasquer les faiblesses, tempérer, condamner etc...

Gardez en tête que si on limite la liberté d'expression à ce qui est supportable, tout le monde devra fermer sa gueule... car tout propos pourra tôt ou tard passer pour insupportable aux yeux de quelqu'un.
(Permalink)

ex0artefact, le 10/09/2013 à 17:08
Mais en tant que défenseurs de la liberté d'expression nous nous devons de nous opposer à ceux qui veulent nous la retirer et ces nazillons en sont.
Ces personnes se battent pour que d'autres soient exclus et n'est jamais voix au chapitre. Pis, la plupart du temps, ceux-ci s'exprime par la violence gratuite qu'elle soit verbale ou physique et c'est d'ailleurs pour ça que ces manifestations sont interdites.

Que diriez-vous si demain des néo-SA défilaient devant vos fenêtres en tabassant tous les contre-manifestants qu'ils croisent ? Qu'ils usent de leur liberté d'expression ? Laissez-moi en douter.
(Permalink)

Knife Party - Centipede (Official Video) - YouTube

mardi 10 septembre 2013 à 16:54
orangina-rouge, le 06/09/2013 à 16:29
N'ayez pas peur, ça va mettre un peu de temps mais à 1 min ça se lance et c'est du trop trop bon.

Allez dégustez. C'est du dubstep, c'est encore grace à http://somafm.com que j'ai découvert et c'est un régal
(Permalink)

Cochise, le 10/09/2013 à 16:54
Du bon gros Dubstep.

via http://orangina-rouge.org/shaarli/?yFMotw
(Permalink)

This Crazy Software Extracts 3D Objects from Photos with a Few Clicks

mardi 10 septembre 2013 à 16:50
Fou à lier, le 10/09/2013 à 16:50
Encore une super innovation en terme d'analyse d'image et d'extraction 3D.
Tellement bluffant. Le futur est déjà là !

via : Camille Perrin
(Permalink)

Le prochain iPhone va inclure la reconnaissance des empreintes digitales : la NSA vous dit merci | {niKo[piK]}

mardi 10 septembre 2013 à 16:49
tcit, le 10/09/2013 à 16:49
« En disposant une énorme base de données sur les empreintes digitales, la NSA pourrait faire n’importe quoi avec des informations aussi sensibles (puisque de toute façon elle opère sans véritable autorisation de ses citoyens…). »
(...)
« Le pire dans tout ça, c’est que ce scénario digne de 1984 se fera avec le consentement des utilisateurs. Ça fait froid dans le dos… »
(Permalink)

▶ Music videos without music: GANGNAM STYLE (강남스타일) by PSY - YouTube

mardi 10 septembre 2013 à 16:42
Fou à lier, le 10/09/2013 à 16:42
Super ce concept : prendre un clip vidéo et supprimer le son. Ajouter un doublage son qui correspond aux mouvements et déplacements de la vidéo. Regarder et écouter. Attention, provoque un certain malaise :)

via : @bouletcorp sur Twitter

EDIT : https://www.youtube.com/watch?v=w-0CS-T1HUQ
(Permalink)

Si c’est gratuit, c’est vous le produit : la vidéo qui décrypte comment vos données enrichissent certaines entreprises | Daily Geek Show

mardi 10 septembre 2013 à 16:36
bajazet, le 10/09/2013 à 07:41
Sympa la vidéo même si c'est fait par une boite de com, à faire tourner ! Avec la voix de Bruce Willis :p
Par contre elle parle du problème mais pas des solutions.
https://www.youtube.com/watch?v=8vLSf1i4E7A

Les vidéos sont sympas quand même http://www.youtube.com/watch?v=NUMRM5inFR4
(Permalink)

tcit, le 10/09/2013 à 08:40
Woah. Bah bravo adhésias. Espérons que cette vidéo simple sera bien vue par TOUT le monde.
(Permalink)

stuper, le 10/09/2013 à 16:36
Et il se passerait quoi si on analysait ton shaarli ? ;-p
(Permalink)

SAMSARA food sequence on Vimeo

mardi 10 septembre 2013 à 16:36
stuper, le 10/09/2013 à 16:36
Un peu gerbant mais bien foutu.
(Permalink)

DEEPER VALLEY (fuck!)

mardi 10 septembre 2013 à 16:33
jeekajoo, le 10/09/2013 à 16:33
un blog avec de jolies photos NSFW et un flux complet.
(Permalink)

imgur: the simple image sharer

mardi 10 septembre 2013 à 16:33
Open News, le 10/09/2013 à 16:33
Jolie galerie de photos tilt-shift.
https://en.wikipedia.org/wiki/Tilt-shift_photography
via http://pixelcafe.fr/links/?oDKeiQ
(Permalink)

Timo tu fous quoi ? - Les petits liens d'Alda

mardi 10 septembre 2013 à 16:14
ex0artefact, le 10/09/2013 à 16:14
Suite de la discussion :

* Timo : http://lehollandaisvolant.net/index.php?mode=links&id=20130908234541
* Alda : http://share.aldarone.fr/?4ztbFQ

Malheureusement, comme toujours, Alda m'arrache les mots des doigts et je ne peux donc qu'approuver en ajoutant un +42 !

Ce n'est pas la première fois que je ne suis pas d'accord avec Timo, notamment à propos du nucléaire. Mais le système de shaarlis permet une discussion beaucoup plus posée que sur d'autre réseaux comme Twitter.

Edit : réaction de Mistu => http://root.suumitsu.eu/links/?slvjeg
(Permalink)

Maps: GTA IV vs GTA V - Imgur

mardi 10 septembre 2013 à 16:07
Pixel Café, le 10/09/2013 à 16:07
Superposition de la carte de GTA IV, qui était déjà très grande, avec celle de GTA V, qui pour le coup est gigantesque. Je crois avoir lui qu'elle était plus grande que les deux maps de GTA IV et Red Dead Redemption réunies !
(Permalink)

Torrent Films

mardi 10 septembre 2013 à 15:42
detout, le 10/09/2013 à 12:45
Torrent Films
(Permalink)

Oros, le 10/09/2013 à 15:42
via http://www.la-pub-dans-les-films.fr/shaarli/?Y8zlyw
(Permalink)

Trustworthy Internet Movement - SSL Pulse

mardi 10 septembre 2013 à 15:33
jeekajoo, le 10/09/2013 à 15:33
"Today, according to the Trustworthy Internet Movement’s data, nearly 33% of the top 200,000 sites are using weak cipher suites and very few have deployed suites that offer Perfect Forward Secrecy (PFS), a mechanism that protects sessions from later key compromise."
Dire que SSL/TLS est troué, c'est pas totalement vrai je pense. Il est surtout hyper mal implémenté et il repose sur un système de certification hasardeux.
via https://www.globalsign.com/blog/trust-the-math-choose-your-friends-wisely.html
(Permalink)

Certificate Transparency

mardi 10 septembre 2013 à 15:25
jeekajoo, le 10/09/2013 à 15:25
La chaîne de confiance des PKI pour la délivrance de certificats SSL est trouée, l'histoire l'a montré. Google a donc lancé une initiative pour améliorer la transparence autour de cette certification. Il s'agit d'un framework open-source (Apache License 2.0) qui permet de monitorer et d'auditer les certificats SSL émis en temps réel. Faut voir..
(Permalink)