PROJET AUTOBLOG


Shaarli - Les discussions de Shaarli

Archivé

Site original : Shaarli - Les discussions de Shaarli du 23/07/2013

⇐ retour index

Descente de cote en BuggyRollin

mardi 12 mai 2015 à 09:06
shaarli 2 charly 12/05/2015
Descente de ouf
(Permalink)

[ Documentaire ] Le monde selon Monsanto

mardi 12 mai 2015 à 08:59
shaarli 2 charly 12/05/2015
à voir ou revoir le docu de Marie Monique Robin
(Permalink)

Pénurie de phosphore, une bombe à retardement ? | | Science de comptoir - ISSN : 2270-4310

mardi 12 mai 2015 à 08:55
shaarli 2 charly 12/05/2015
Le phosphore : une dépendance qui frôle l’addiction
(Permalink)

Introduction to Stellar: A Decentralized, Nonprofit Infrastructure for Financial Transactions - Tuts+ Code Tutorial

mardi 12 mai 2015 à 08:51
Marquetapages Shazen 12/05/2015
> Stellar is a decentralized, nonprofit infrastructure for financial transactions and a new digital currency. It's designed to securely, fluidly and affordably support online transactions between different people and with different currencies, and to provide an open source platform for developers to build payment solutions into applications of all kinds.
(Permalink)

Faircoin, the cryptocurrency of the Catalan Robin Hood who expropriated from the banks to give to the poor |

mardi 12 mai 2015 à 08:47
alexis j : : web 12/05/2015
(Permalink)

Jargon informatique — Wikipédia

mardi 12 mai 2015 à 08:23
Librement Shaarli 12/05/2015
Pas mal.
(Permalink)

Une autre raison de contester le forcage à HTTPS

mardi 12 mai 2015 à 07:22
Liens en vrac de sebsauvage 12/05/2015
Je suis tombé sur un autre argument anti-HTTPS tout à fait pertinent: Si Mozilla commence à bannir progressivement HTTP au profit d'HTTPS, cela va avoir un impact dangereux pour les dissidents qui ont besoin de rester anonymes. Parce que pour pouvoir obtenir un certificat, il faut vous identifier auprès d'une autorité de certification.
Le choix de Mozilla est donc directement préjudiciable à la liberté d'expression.
(Permalink)

Les Liens de Memiks > Liens en vrac de sebsauvage 12/05/2015
Je ne suis pas tout à fait d'accord avec toi Seb.

Car tu peux très bien autosigner un certificat, ou te faire délivrer un certificat par une autorité qui elle prone la liberté d'expression (même si il n'y en a pas encore à ma connaissance).

Et puis rien n'empeche d'ajouter une autorité de certification Tor dans le bundle Tor pour que des sites https via tor puisse utilisé un certificat dérivé.

Par contre ce qui me chagrine le plus c'est que cela soit plus de la poudre au yeux pour que les gens se "croient" en sécurité.

En HTTPS TOUTES les connections partagent le même certificat, ce que je veux dire c'est qu'il "suffit" d'enregistrer les flux chiffrés et de mettre la main (avant ou après) sur la clé privé du serveur. et tu peux TOUT déchiffré.
(sauf pour le forward secrecy je crois mais faut que je vérifie)

Cela ne remplacera pas un échange de clés de chiffrement pour chaque connection, en tout cas ce n'est pas aussi sécurisé....

Bref, laissez faire, la NSA n'aura qu'a se contenter des méta donnés, pour faire le tri dans les enregistrements de flux et cibler les attaques vers les serveurs intéressant pour récupérer la clé.

Tiens, je me demande si il ne serait pas possible de générer une négociation avec un flux d'entrée connu afin de pouvoir faire une analyse statistique du résultat afin d'avoir des infos sur la clé (comme l'entropie utilisée...) ?
(Permalink)

Rocking links > Liens en vrac de sebsauvage 12/05/2015
C' est tout le problème du chiffrement.
"Si tu chiffres, certes on ne peut pas savoir ce que tu dis, mais du coup on sait exactement qui tu es."
C'est pas terrible quand on ne veut pas être identifié.

Du reste, c'est bien l'utilité de zerobin : offrir un service qui permette de chiffrer ET de rester anonyme, n'est-ce pas ?
(Permalink)

Comment activer la 4K Youtube sous Firefox ?

lundi 11 mai 2015 à 23:26
Strak.ch | Actu et liens en vrac 11/05/2015
Même si je pense que peu de gens ont des écrans 4K pour le moment,
voici les clés à passer en "True" dans "about:config"  dans Firefox pour profiter de la 4K dans YouTube:

media.fragmented-mp4.exposed
media.fragmented-mp4.ffmpeg.enabled
media.mediasource.enabled
via korben.info
(Permalink)

15 Awesome And Free JavaScript Books | Tutorialzine

lundi 11 mai 2015 à 23:18
KraZhtest - Liens utiles - C'est le bordel 11/05/2015


CSS3 – Effet de feuilles superposées - CSS / CSS3 | Creative Juiz

lundi 11 mai 2015 à 23:17
Liens Ecyseo 11/05/2015
(Permalink)

Personnaliser l'aspect des boutons radio et checkbox en CSS - CSS / CSS3 | Creative Juiz

lundi 11 mai 2015 à 23:13
Liens Ecyseo 11/05/2015
Tout est dans le titre.
(Permalink)

CSS Checkbox Styles | CSSDeck

lundi 11 mai 2015 à 23:12
Liens Ecyseo 11/05/2015
Stylisation de checkbox en css
(Permalink)

Shaarli de Erase 12/05/2015
(Permalink)

Blog Stéphane Bortzmeyer: OpenDNS, surtout pas

lundi 11 mai 2015 à 23:06
Liens en vrac de sebsauvage 11/05/2015
Je comprend le point de vue de S.B. sur OpenDNS (modèle économique, subpoena et tout ça)... mais conseiller GoogleDNS à la place ?  WTF ???
Je préfère encore prendre OpenNIC (http://www.opennicproject.org/)
EDIT: BohwaZ me conseille http://www.orsn.org/
(Permalink)

GuiGui's Show - Liens 12/05/2015
« Dans le premier cas, l'idée est mauvaise : les résolveurs d'OpenDNS sont également des menteurs. Si OpenDNS a supprimé les mensonges en cas de noms non existents, ils continuent à changer les réponses « pour des raisons de sécurité ». [...] OpenDNS affirme protéger l'utilisateur de la pornographie et du malware en mentant sur les réponses DNS, même lorsque le nom de domaine existe. (Ce qui entraîne de sérieux risques de surblocage.) [...] À noter que ces mécanismes de mensonge sur les réponses DNS sont également débrayables si on se crée un compte (gratuit) chez OpenDNS avant d'indiquer ses adresses IP et de décocher la case qui va bien.

[...]

Eh bien non, si on mesure soi-même au lieu de répéter ce que disent les moutons, on s'aperçoit qu'OpenDNS est toujours plus lent que les serveurs DNS de votre réseau local ou de votre FAI. Comme le note seizurebattlerobot lors d'une discussion sur Slashdot, c'est logique, « Despite their claims to the contrary, OpenDNS's servers are likely farther away from you than your local ISP's. ».

[...]

Enfin, il y a ce qu'OpenDNS ne dit pas : puisque l'usage de leurs résolveurs est gratuit, quel est leur modèle d'affaires ? Simplement vendre l'information qu'ils ont récolté sur vous. Comme le note encore seizurebattlerobot sur Slashdot, en juillet 2009 : «  They also keep permanent logs of all queries, which could be subpoenaed by a government entity. Their joke of a privacy policy allows them to sell your logs to "Affiliated Businesses", which pretty much means anybody. Not that it really matters - they could amend their privacy policy tomorrow morning and be selling your info by the afternoon. ». Un résolveur DNS reçoit énormément d'informations sur ce que font ses clients (et je sais de quoi je parle, grâce à des systèmes comme DNSmezzo).

[...]

Une autre solution est d'avoir un résolveur DNS local sur sa machine ou son réseau. Cela peut sembler une solution très geek mais c'est plus simple que ça n'en a l'air. [...] Certaines personnes peuvent s'inquiéter à cette idée d'un résolveur sur chaque machine (ou en tout cas sur chaque petit réseau), en raison de la charge supplémentaire que cela imposera aux serveurs de la racine ainsi qu'à ceux des domaines de tête. Sans le partage des informations dans les grands caches des résolveurs DNS des FAI, les serveurs de la racine tiendront-ils le coup ? C'est en raison de cette question que je ne conseille pas d'installer son résolveur à soi sans une bonne raison. Dans le futur, il est possible qu'on n'aie plus le choix, si on veut un service DNS correct. Et, à ce moment, on verra bien. Lors de réunions d'experts comme à l'OARC, les opérateurs des serveurs racine ont toujours déclaré qu'ils n'étaient pas inquiets sur ce point.

[...]

La dernière solution est d'utiliser un concurrent d'OpenDNS. La plupart utilisent les mêmes méthodes et ont des résolveurs tout aussi menteurs. C'est le cas de Comodo, de Scrubit ou de Neustar/Advantage. À défaut de tout, les utiliser permet d'éviter la constitution d'un monopole d'OpenDNS. Mais il existe aujourd'hui un service de résolveur ouvert honnête, c'est Google DNS et c'est donc une possibilité intéressante.

[ NDLR : ok, Google public DNS ne mentent pas, il y a des gens sérieux derrière pour faire le suivi, notamment pour les requêtes de flush/flushtree et assumer les problèmes bizarres et rigolos, surtout avec DNSSEC. Mais quid de la confidentialtié ? Quid de la concentration chez un même acteur (DNS, mail, vidéo, recherche sur le web, ...) ? Quid si, comme d'autres services, Google ferme public DNS demain ? Les geeks qui ont poussé 8.8.8.8 partout chez Mme et M. ToutLeMonde vont-ils s'en souvenir et assurer le service ? Je n'en suis pas convaincu. ]

[...]

Je laisse la conclusion à, à nouveau, seizurebattlerobot : « I think many people read the "Open" part of the OpenDNS name and turn their brains off. » »

Dommage de ne pas avoir évoqué les récursifs DNS ouverts mis en place par des FAI associatifs : http://www.diyisp.org/dokuwiki/doku.php?id=technical:dnsresolver . Avoir un récursif local qui forward les requêtes à un tel récursif, c'est avoir rapidité (on reste en local une fois la réponse en cache), sécurité (valdiation DNSSEC locale) et honnêteté sans pour autant augmenter la charge sur les serveurs qui font autorité. Pour peu que tu sois abonné VPN/ADSL chez ce FAI, t'as aussi la confidentialité (jusqu'au récursif uniquement, en attendant qname minimisation, on est d'accord).
(Permalink)

Le bazar du petit panda roux. > Liens en vrac de sebsauvage 12/05/2015
sous le coude...
(Permalink)

Riot Grrrl collection | POULET ROTIQUE

lundi 11 mai 2015 à 22:00
Nekoblog.org :: Marque-pages 11/05/2015
Extrait : « Une archiviste américaine a recueilli des centaines de trésors du mouvement Riot Grrrl et en a fait un bouquin jubilatoire. »
(Permalink)

100% de produits bio dans les cantines de Saint-Etienne

lundi 11 mai 2015 à 21:44
ZeShaarli 11/05/2015
Et une de plus !
(Permalink)

shaarli 2 charly 12/05/2015
(Permalink)

Premier mail des "Républicains" de Sarkozy (Image JPEG)

lundi 11 mai 2015 à 21:41
Nekoblog.org :: Marque-pages 11/05/2015
Je cite Klaire : « Nicolas Sarkozy c'est ton pote qui te doit 300 boules depuis 5 ans mais qui vient encore te gratter des clopes.
Car OUI, le premier email des "Républicains" est pour demander de la thune. WHAT ELSE. #republiconcons »

https://twitter.com/Klaire/status/597843533475749890
https://twitter.com/Klaire/status/597843771699687424
sauvegarde : https://files.nekoblog.org/uploads/imgs/email-sarkozy-republicains.jpg
(Permalink)

Tu devrais être flattée on Vimeo

lundi 11 mai 2015 à 21:35
Les petits liens d'Alda 11/05/2015
« Non mais les mecs qui font ça c'est pas des mecs comme nous, c'est des blaireaux. »
(Permalink)

Nekoblog.org :: Marque-pages 11/05/2015
« Court métrage sur le harcèlement de rue suivant une jeune fille tout au long de sa journée. »
(via http://tools.aldarone.fr/share/?HSki5Q)
(Permalink)

Raspberry Pi + PiCam = Caméra de sécurité | Anderson69s

lundi 11 mai 2015 à 21:21
sebw.info 11/05/2015
(Permalink)

Shaarli de Erase 12/05/2015
Ca correspond, à quelques détails prêts, à la config que je m'étais monté. Du coup, *pof*, sous l'coude :)
(Permalink)

Le bazar du petit panda roux. > Shaarli de Erase 12/05/2015
(Permalink)

Liens en vrac de SimonLefort 13/05/2015
Utilisation du module "PiCam" avec une Raspberry Pi. Très clair !

(via http://sebw.info/?byduMw et http://links.green-effect.fr/?jtd-zg )
(Permalink)

Communautés privées : Légalisez les partages hors marché ! - Benjamin Sonntag Blog

lundi 11 mai 2015 à 20:49
Nekoblog.org :: Marque-pages 11/05/2015
Un article succinct de 2012 sur les communautés privées de partage de fichiers.
(Permalink)

Un mardi à côté de la cabine téléphonique la plus utilisée de Paris - Rue89 - L'Obs

lundi 11 mai 2015 à 20:42
Nekoblog.org :: Marque-pages 11/05/2015
(Permalink)

Choses vues, sur le web et ailleurs 12/05/2015
J'ai commencé par trouver ce reportage ridicule, mais finalement il est intéressant.
"Les cabines de verre se dressent sur la voie publique comme les dernières petites bulles d’intimité téléphonique." Mais j'ai l'impression que ça gêne de moins en moins les gens de parler tout haut -et de pus en plus fort- dans la rue. Ils doivent partir du principe que c'est aux autres de ne pas entendre sans doute. Je m'en étonnais déjà... en 2011 : http://sammyfisherjr.net/blog/spip.php?article101

via https://links.nekoblog.org/?etzQCQ
(Permalink)