PROJET AUTOBLOG


Shaarli - Les discussions de Shaarli

Archivé

Site original : Shaarli - Les discussions de Shaarli du 23/07/2013

⇐ retour index

ACKBAR FDN

samedi 18 juillet 2015 à 10:48

Petit Repos de Data pOrn des conférences FDN
En torrent  
http://ackbar.fdn.fr/storify.html. Beau boulot manu_thy.
(Permalink)


Une loi numérique (signée Lemaire) peut en cacher une autre (signée Macron)

samedi 18 juillet 2015 à 10:46

A partir de la rentrée, Emmanuel Macron doit engager une réflexion pour "identifier dans tous les secteurs, ce qui empêche la France de se moderniser et de prendre le train de la mondialisation". La loi Macron "réparait un certain nombre de blocages", en levant un certaines contraintes réglementaires. Son deuxième volet devrait se pencher sur "l’aspect économique du numérique" et viser à adapter la société à la transformation numérique dans tous les secteurs
(Permalink)


Les options de sécurité de gcc / GLMFHS-076 / GNU/Linux Magazine / Connect - Edition Diamond

samedi 18 juillet 2015 à 10:45

Cet article vise à décrire les principales options de gcc permettant de renforcer la sécurité des programmes ainsi que les attaques couvertes par ces options.

gcc (GNU Compiler Collection) est le compilateur bien connu maintenu par le projet GNU et disponible sur la plupart des systèmes de type Unix et sous Windows grâce aux projets Cygwin et MinGW. Initialement conçu comme compilateur pour le langage C, gcc a bénéficié, depuis sa première version sortie en 1987, de nombreuses améliorations, que ce soit au niveau des langages acceptés (C++, Objective-C, Fortran, Java, Ada, etc.), mais également en ce qui concerne les architectures matérielles supportées. Parmi ces améliorations, on notera également l'ajout de nouvelles fonctionnalités visant à renforcer la sécurité des programmes générés par gcc. Ces fonctionnalités sont activables au moment de la compilation en spécifiant les options correspondantes en ligne de commandes et peuvent être classées en deux catégories : celles qui influent sur le code machine produit par le compilateur et celles qui tentent d'identifier des problèmes de sécurité en analysant le code source du programme. [...]

En résumé, les options de gcc recommandées pour renforcer le niveau de sécurité d'un programme sont :

$ gcc -O2 -Wunreachable-code -pedantic -Wextra -Wall -Wformat=2 -D_FORTIFY_SOURCE=2 \
-fstack-protector --param ssp-buffer-size=4 -fPIE -pie -Wl,-z,relro,-z,now -o sample sample.c

Sur les versions récentes de gcc (à partir de 4.9), les paramètres -fstack-protector --param ssp-buffer-size=4 peuvent avantageusement être remplacés par -fstack-protector-strong. L'outil hardening-check présent sur les distributions Ubuntu et Debian permet de s'assurer de la bonne prise en compte de ces options :

$ hardening-check sample

sample:

Position Independent Executable: yes

Stack protected: yes

Fortify Source functions: yes

Read-only relocations: yes

Immediate binding: yes

Aujourd'hui, sur une architecture matérielle récente, l'activation de ces options n'impacte que de façon marginale les performances d'un programme. Il serait donc dommage de s'en priver, tout en gardant à l'esprit que ces renforcements ne visent qu'à bloquer des techniques génériques d'exploitation de vulnérabilités. Dans des circonstances particulières, certaines peuvent être contournées par un attaquant suffisamment motivé. Il convient donc d'intégrer ces mesures dans une logique de défense en profondeur pour limiter les risques en cas d'exploitation réussie d'une vulnérabilité.
(Permalink)



sous le coude, si un jour je me remets à faire du C
(Permalink)


If You Do This, the NSA Will Spy on You - Defense One

samedi 18 juillet 2015 à 10:42

Worried about the NSA monitoring you? If you take certain steps to mask your identity online, such as using the encryption service TOR, or even investigating an alternative to the buggy Windows operating system, you’re all but asking for “deep” monitoring by the NSA.
(Permalink)


Surveillance : soutenons Netzpolitik contre les pressions du gouvernement allemand !

samedi 18 juillet 2015 à 10:33

La Quadrature du Net dénonce avec force la tentative d'intimidation dont est l'objet le site allemand Netzpolitik, mis en accusation pour trahison par la justice allemande pour avoir diffusé des documents révélant l'extension de la surveillance de l'Internet par les services secrets allemands. La Quadrature apporte son soutien et son appui aux activistes allemands, qui défendent les libertés fondamentales et subissent pour cette raison la pression des autorités.


https://netzpolitik.org/2015/federal-office-for-the-protection-of-the-constitution-brings-a-charge-the-federal-public-prosecutor-investigates-against-us-concerning-our-sources/
(Permalink)


Windows 10 : clés USB dans les boîtes et mises à jour obligatoires pour l'édition Famille - Next INpact

samedi 18 juillet 2015 à 10:33
sbgodin.fr 18/07/2015

Souvient toi, Windows 10 est Skynet, quand Windows 10 sera en ligne, le jugement dernier aura lieu, tu peux tuer Skynet avant sa création.
(Permalink)


Nos jeunes ... - Httqm's Links

samedi 18 juillet 2015 à 10:24

Je mets de côté car c'est bien trouvé
(Permalink)


Deux hackeurs récompensés par une compagnie aérienne

samedi 18 juillet 2015 à 09:32
Shaarli de Marc 18/07/2015

Je caricature un peu... mais pas tellement.
Différence entre les E.U. et la France, pour le même fait :
- En France, tu serais placé en détention et t'aurais un procès.
- Aux E.U., tu es "récompensé pour tes efforts".
(Permalink)


Bake Normal maps from meshes using Blender Render (Internal) : KatsBits TUTORIALS

samedi 18 juillet 2015 à 09:19
Jcfrog's shaarli 18/07/2015



The end of capitalism has begun

samedi 18 juillet 2015 à 09:15
alexis j : : web 18/07/2015

"Without us noticing, we are entering the postcapitalist era. At the heart of further change to come is information technology, new ways of working and the sharing economy. The old ways will take a long while to disappear, but it’s time to be utopian"
(Permalink)


Chatting in Secret While We're All Being Watched

samedi 18 juillet 2015 à 08:14

C'est sympa comme tuto pour utiliser ChatSecure avec Orbot et Pidgin avec OTR pour chiffrer ses discussions jabber.

Mais pour le suivre il faut connaitre jabber et son fonctionnement (qui est loin d'être adapté aux communications sur téléphone), ainsi que tor.

Et il y a 7425 mot soit à peu près 25 min de lecture.

Donc personne n'ira jusqu'au bout et être tout seul à chiffrer ses communications ne sert à rien.

Bref, la discussion instantanée chiffrée à la portée de tout un chacun c'est pas pour tout de suite…
(Permalink)


▶ David Gilmour - Rattle That Lock (Audio) - YouTube

samedi 18 juillet 2015 à 08:00

J'adore ce commentaire :

«espérons que la sortie de l'album ne soit pas reporté pour cause de grève !! haha»
(Permalink)


Je sais tout du patrimoine de Valérie Pécresse, mais je ne peux rien vous dire - Rue89 - L'Obs

samedi 18 juillet 2015 à 00:28

Ah ouais, donc on peut effectivement vérifier le patrimoine des élus.
Mais interdiction formelle de le divulguer, et vous êtes carrément fiché au moment de la consultation.

Heureusement que la république prévoit une ligne qui donne un droit de regard au citoyen sur ce qui se trame, sinon qu’est-ce que ça serait…

(merci Stéphane pour le lien)
— (permalink)


Using Secure Chat - Schneier on Security

samedi 18 juillet 2015 à 00:09
Doo's bookmarks 18/07/2015



German man trademarks 'Grexit' for new vodka drink - Telegraph

vendredi 17 juillet 2015 à 23:44



Une veille simple et efficace à l'aide de 4 outils

vendredi 17 juillet 2015 à 22:28
Shaarlo 17/07/2015

Aie, Coreight confond shaarli et shaarlo...
(Permalink)


Papercraft – Une photographe met en scène ses modèles avec des accessoires en papier | Ufunk.net

vendredi 17 juillet 2015 à 22:12



GynePunk, les sorcières cyborg de la gynécologie DiY : Makery

vendredi 17 juillet 2015 à 22:10



Des femmes utilisent des tétons d'hommes pour contourner la censure sur Instagram - Les Inrocks

vendredi 17 juillet 2015 à 22:07



Nos jeunes ...

vendredi 17 juillet 2015 à 21:30
Httqm's Links 17/07/2015

“Nos jeunes aiment le luxe, ont de mauvaises manières, se moquent de l’autorité et n’ont aucun respect pour l’âge. À notre époque, les enfants sont des tyrans.”

Socrate - Vᵉ siècle avant J.-C
(Permalink)