PROJET AUTOBLOG


Shaarli - Les discussions de Shaarli

Archivé

Site original : Shaarli - Les discussions de Shaarli du 23/07/2013

⇐ retour index

Centre ISIL Suisse (BNS)

samedi 28 novembre 2015 à 20:36
shaarliGor
La Bibliothèque nationale suisse est l'organisme qui attribue les ISIL en Suisse.
(Permalink)

Il est fascisme moins le quart | Babordages

samedi 28 novembre 2015 à 20:19
Nekoblog.org :: Marque-pages
(Permalink)

greek crisis: Sandwich grec

samedi 28 novembre 2015 à 20:18
Nekoblog.org :: Marque-pages
(via https://twitter.com/monachollet/status/670554283234971648)
(Permalink)

Wox

samedi 28 novembre 2015 à 19:11
Share-Link
Un lanceur (launcher) sous windows!!
Plugins dispo pour Everythings, et autres!

KORBEN  : https://korben.info/wox-launcher-freeware-windows.html
(Permalink)

OpenStreetMap Help Forum

samedi 28 novembre 2015 à 18:53
shaarliGor
Une base de connaissance pour OpenStreetMap. Des questions et des réponses.
(Permalink)

Leed

samedi 28 novembre 2015 à 18:51
Liens en vrac de SimonLefort
Pour réinitialiser le mot de passe d'une instance de Leed, l'agrégateur de fluxs RSS, il faut créer un fichier "resetPassword" à la racine du site. ( dans /var/www/leed/ , par exemple)

J'avais installé une instance pour quelqu'un et la personne avait oublié son password. J'ai du chercher un peu, je ne retrouvais plus l'astuce.
(Permalink) (Profil)

This Guy is a Sith - Cheezburger

samedi 28 novembre 2015 à 18:18
le hollandais volant
Like a boss.
— (permalink)

Wireless frequency bands

samedi 28 novembre 2015 à 18:10
Oros links
Site pour rechercher le lien entre fréquence et canal suivant les types de communication :
LTE, UMTS, GSM, CDMA-2000, WiFi
(Permalink) (Profil)

Instant Heart Rate – Applications Android sur Google Play

samedi 28 novembre 2015 à 17:32
le hollandais volant
Une appli android pour trouver son rythme cardiaque.

Ça marche de façon surprenante : on place son doigt sur l’appareil photo, et ça détecte des variations à chaque pulsation.

En fait, j’ai remarqué que ça fonctionne aussi à l’œil : en plaçant le doigt devant le flash, on voit que le doigt gonfle (amplifié sur l’ombre du doigt) et qu’il devient plus opaque à chaque fois (à cause du sang qui est opaque et qui passe à ce moment là.

L’appli ne demande pas de permissions farfelues (juste l’accès à l’appareil photo).
Pas sûr si c’est aussi utile qu’annoncé, mais en tout cas c’est assez bluffant sur la méthode employée et surtout vachement précis.
— (permalink)

SSH with PIV and PKCS11

samedi 28 novembre 2015 à 17:29
GuiGui's Show - Liens
FIPS 201 ou plus simplement PIV (Personal Identity Verification) est un standard US pour l'identification et l'authentification des fédéraux et des sous-traitants basées sur une carte à puce (smartcard) et la crypto asymétrique habituelle. Voir https://en.wikipedia.org/wiki/FIPS_201

Les Yubikeys (Neo, Neo-n, 4, 4-nano) supportent ce standard \o/ ... avec des clés RSA limitées à 2048 bits (mais c'est volontaire, cf http://dx.doi.org/10.6028/NIST.SP.800-78-4 et http://csrc.nist.gov/groups/SNS/piv/news.html - « The final release of FIPS 186-3 Digital Signature Standard, published in June 2009, does not list RSA 4096 as an approved digital signature algorithm and key size for use in the federal government. To comply with FIPS 186-3, SP 800-78-2 accordingly removes RSA 4096 as an algorithm and key size for generating signatures for PIV data objects. »).

Et si on utilisait cette fonctionnalité des Yubikeys pour s'authentifier via SSH ? :)


Sur une Yubikey Neo/Neo-n, la première étape sera d'activer l'interface smartcard de la Yubikey. On a déjà vu ça dans un autre shaarli : http://shaarli.guiguishow.info/?VMg7XA (étapes 1 à 4). Cette étape est inutile sur une Yubikey 4 puisque l'interface smartcard/CCID est déjà activée par défaut.

Pour communiquer avec la Yubikey sous Debian GNU/Linux Jessie, il faut installer le package pcscd.

Si vous avez une Yubikey 4, il y a une étape supplémentaire : pour détecter les lecteurs de cartes à puce, pcscd se base sur une liste d'ID de fabricants et d'ID de produits. Forcément, la liste packagée dans Debian stable est outdated et votre clé ne sera pas reconnue.

Il faut modifier le fichier /etc/libccid_Info.plist afin d'y ajouter un item à la fin de la liste des « ifdVendorID » « <string>0x1050</string> » ainsi qu'un item à la fin de la liste des « ifdProductID » « <string>0x0407</string> » ainsi qu'une description sympa à la fin de « ifdFriendlyName » comme « <string>Yubico Yubikey 4</string> ». Il faut ensuite redémarrer pcscd : sudo systemctl restart pcscd.service. Merci à http://forum.yubico.com/viewtopic.php?f=26&t=982&sid=eea0681e9d17e4cdf4ccdb9bc95a56b2&start=10


Selon la configuration de votre Yubikey 4 (les fonctionnalités que vous avez activées genre OTP, CCID, U2F,...), le ifdProductID change. Pour le retrouver, il faut lancer pcscd en debug : sudo systemctl stop pcscd.service puis sudo pcscd -f -d . Branchez votre Yubikey 4 eeeeeet, parmi la myriade de lignes qui s'affichent : « 00000118 hotplug_libudev.c:296:get_driver() Looking for a driver for VID: 0x1050, PID: 0x0407, path: /dev/bus/usb/001/019 ». 0x0407 est le ifdProductID recherché \o/

Si vous regardez la sortie debug de pcscd, ne vous préoccupez pas du message :
« 00000015 ifdhandler.c:130:CreateChannelByNameOrChannel() failed
00000010 readerfactory.c:1043:RFInitializeReader() Open Port 0x200002 Failed (usb:1050/0407:libudev:1:/dev/bus/usb/001/019)
00000010 readerfactory.c:335:RFAddReader() Yubico Yubikey 4 init failed. »
C'est simplement que pcscd seul ne sait pas parler la langue de la Yubikey mais il a bien établi la communication et c'est tout ce qu'on lui demande.


Maintenant, il faut installer l'outil de manipulation de l'interface PIV fournit par Yubico. Il n'est pas packagé dans Debian Jessie. Dooooooonc :
   * git clone git://github.com/Yubico/yubico-piv-tool

   * cd yubico-piv-tool

   * sudo apt-get install libpcsclite-dev libtool-bin
     Le premier package évite l'erreur « configure: error: cannot find PCSC library ».
     Le deuxième évite l'erreur : « config.status: error: cannot find input file: 'lib/Makefile.in' » qui provient d'erreurs précédentes « AC_LIBTOOL_WIN32_DLL: command not found AC_PROG_LIBTOOL: command not found »

   * sudo make install

   * sudo ldconfig -v afin de vider le cache et de prendre en compte la nouvelle lib qui a été ajoutée dans /usr/local/lib (/usr/local/lib est déjà dans le LDPATH, voir /etc/ld.conf.d/libc.conf). Sans ça, au lancement de yubico-piv-tool, vous aurez l'erreur : « yubico-pivtool: error while loading shared libraries: libykpriv.so.1: cannot open shared object file: No such file or directory »

   * yubico-piv-tool -a version devrait vous retourner la version de l'applet PIV de votre Yubikey.


On peut désormais suivre le tuto pointé par ce shaarli. Notes :
   * On a le choix de l'algorithme, on n'est pas contraint à 9a (qui veut dire RSA 1024) : « 9A, 9C, 9D, 9E: RSA 1024, RSA 2048, or ECC secp256r1 keys (algorithms 6, 7, 11 respectively). ». Voir : https://developers.yubico.com/yubico-piv-tool/YubiKey_PIV_introduction.html

   * On doit changer la clé de management, le code PIN et le code PUK par des éléments persos. Voir : https://developers.yubico.com/yubico-piv-tool/YubiKey_PIV_introduction.html. Pour utiliser la nouvelle clé de management, il faudra la passer en argument de toutes vos futurs commandes yubico-piv-tool avec « -k »

   * Sur la machine à partir de laquelle vous voulez vous authentifier avec votre Yubikey, il faudra installer les packages pscsd comme vu plus haut ainsi que opensc-pkcs11. C'est tout !

   * L'équivalent de -I /usr/lib/x86_64-linux-gnu/opensc-pkcs11.so à mettre dans ssh_config pour se simplifier la vie, c'est « PKCS11Provider=/usr/lib/x86_64-linux-gnu/opensc-pkcs11.so »


Comme on peut le voir, ça peut être plus pratique que d'utiliser l'applet OpenPGP des Yubikeys + virer le fake agent gnupg de MATE + configurer gnugp-agent comme on le faisait ici : http://shaarli.guiguishow.info/?VMg7XA
(Permalink)

Faut-il croire au réchauffement climatique ? — Science étonnante #20 - YouTube

samedi 28 novembre 2015 à 17:26
le hollandais volant

— (permalink)

ISO 15511 — Wikipédia

samedi 28 novembre 2015 à 17:03
shaarliGor
La norme ISO 15511 : ISIL pour International standard identifier for libraries and related organisations.

But : identifier clairement les bibliothèques et institutions analogues.

Est utilisé sur OpenStreetMap : ref:isil=*
(Permalink)

Educate Yourself on This Illustrious American Holiday With These Black Friday Memes - Cheezburger

samedi 28 novembre 2015 à 17:02
le hollandais volant
https://www.youtube.com/watch?v=_nF2PBdSoAg Épic comme manager.
— (permalink)

En prison chez moi pendant trois semaines - Paris-luttes.info

samedi 28 novembre 2015 à 16:28
Liens en vrac de SimonLefort
Mais allons donc! :-O

Donc on arrive pas à faire quelque chose contre les terroristes alors on profite de l'état d'urgence pour s'en prendre aux militants. On va aller chez les Anar', chez les militants de gauche, chez les écologistes, chez les défenseurs de la liberté sur internet (coucou la quadrature!), ... C'est LA-MEN-TA-BLE !

[Edit:
Et ce n'est malheureusement pas le seul :
- http://www.liberation.fr/france/2015/11/26/cop21-un-militant-de-la-coalition-climat-assigne-a-residence_1416493

- http://www.bastamag.net/Perquisition-administrative-chez-des-maraichers-bio-Ils-s-attendaient-a-quoi
(Permalink) (Profil)

Brandalism

samedi 28 novembre 2015 à 16:10
@jeekajoo links
"""
As the UN climate talks begin in Paris, Brandalism returns with 600 ad takeovers - joining the dots between advertising, consumerism and fossil fuel dependency.
"""
la galerie : http://www.brandalism.org.uk/gallery
(Permalink) (Profil)

Vélotaf - prise en charge partielle par l'employeur - Page 2

samedi 28 novembre 2015 à 15:59
@jeekajoo links
Suite du feuilleton... A la veille de la cop21, l'Assemblée a voté un amendement (http://www.assemblee-nationale.fr/14/amendements/3217/AN/674.asp) pour rendre l'IKv facultative..

Je résume la situation actuelle :
25c/km, facultative, plafonnée à 200 euros/mois ce qui la ramène à 15c pour 7km, non cumulable avec remboursement des transports en commun.
(Permalink) (Profil)

Le centre Amazon de Saran en grève tous les week-ends jusqu'à Noël | France info

samedi 28 novembre 2015 à 15:20
Mitsu'liens
Je dirais que c'est une bonne chose: outre la préservation des droits des salariés au sujet des heures supplémentaires, cela va forcer Amazon à mettre au point ses robots de tri et colisage afin que les entrepôts n'aient besoin que d'une poignée de salariés (techniciens de maintenance, et gardiens).
(Permalink) (Profil)

CryptCheck, vérifiez vos implémentations de TLS

samedi 28 novembre 2015 à 15:15
Doo's bookmarks
(Permalink)

Photography of North Korea – Fubiz Media

samedi 28 novembre 2015 à 15:15
Doo's bookmarks
(Permalink)

[Interview] Attentats : plaidoyer pour une application 17 - Next INpact

samedi 28 novembre 2015 à 15:08
le hollandais volant
Heu, pourquoi ne pas avoir inventé une appli comme ça il y a 10 ans, pour signaler facilement n’importe quel incident, que ce soit un vol, un incendie, un accident, un arbre tombé sur la route, ou un attentat ?

On dirait que le monde vient de se réveiller en matière de secours et d’urgences.
— (permalink)