Monthly Shaarli
April, 2013
Pas mal du tout l'initiative : des icônes dans la barre d'adresse pour informer l'utilisateur de ce que le site fait de ses données. Un projet soutenu et mené par les équipe de Mozilla.
Un excellent vendeur en ligne de matériel informatique. Vous pouvez ne pas avoir de windob pré-installé, vous avez le choix entre rien, windob ou GNU/Linux => la classe ! Et ça devrait être partout comme ça. De plus les prix sont attractifs.
Sympa la démo !
Hop hop hop on s'y met tous ! :)
Très intéressant !
Quelques conseils pour optimiser vos scripts PHP.
Quand est-ce que la France compte évoluer ?!
Un code tout simple pour savoir si on se trouve dans une VM ou pas.
Un sérieux concourrent à µTorrent : aussi simple et efficace AVEC EN PLUS un support multi-plateformes ET il est open-source.
Site officiel : http://www.qbittorrent.org/
Gajim, un client de messagerie instantannée. Couplet au module OTR, vous pouvez converser en toute sécurité avec vos correcpondants.
Aïe, rien qu'en lisant l'article j'ai des fourmis dans les couilles :s
Même si le changement est minime, il est bon d'activer cette protection supplémentaire.
Ah ah ! Comme quoi il ne faut jamais tout prendre pour acquis, aussi brillant soit-on.
Ils sont équipés les zozos o_0
Avec mon jeune âge et mes compétences, je ne peux pas vraiment en parler, mais c'est une triste réalité quand les médias ne reprennent que de petits script kiddies pour parler du monde des hackers.
Kube est un framework CSS complet avec grille responsive pour gagner du temps sur la création de votre prochain webdesign.
Je le préfère à Bootstrap, qui est plus lourd.
Bon, après le mieux c'est de ne pas/plus utiliser Facebook.
Une alternative très intéressante à PHPMyAdmin.
JavaScript Éloquent est un livre fournissant une introduction au langage de programmation JavaScript et à la programmation en général.
Misèreuh misèreeu !
Un site permettant de voir quelles sont les sécurités activées du navigateur.
Perso, mon ptit Firefox utilise TLS 1.0 seulement, SSL 3.0 étant le prédecesseur de TLS 1.0.
Vache ! Ce virus peut supprimer des parties de soi-même pour rendre sa détection et son analyse encore plus ardues !
Ou le pouvoir de la masse.
Énorme ! Le compte à rebours est excellent !!
via Timo.
Enquête sur le géant Apple et sur de grandes marques d'électroménager, de téléphonie ou d'ordinateurs, qui font tout pour limiter la durée de vie de leurs produits pour que les consommateurs en achètent davantage.
C'est connu depuis quelques temps déjà, tous les iDevices (iPod, iPad, iQuelquechose) enregistrent les bornes d'accès Wifi (quand et où, entre autres) ainsi les connexions aux relais 3G (quand et où, entre autres). Voici donc un logiciel pour Mac qui, d'après vos sauvegardes, sortira une carte chronologique de tout ça.
Il existe aussi une version portée sous GNU/Linux : https://github.com/bojanisc/iPhoneMap
Intéressant !
Lire un fichier : $content = file_get_contents("compress.zlib://$filename");
Écrire dans un fichier : file_put_contents("compress.zlib://$filename", $content);
Extrait de la commande dmesg :
Apr 16 18:26:46 localhost udevd[12809]: failed to execute '/lib/udev/mtp-probe' 'mtp-probe /sys/devices/pci0000:00/0000:00:1a.0/usb1/1-1/1-1.1 1 124': No such file or directory
Apr 16 18:26:47 localhost kernel: [4926459.870377] sd 111:0:0:0: [sdf] Asking for cache data failed
Résolution :
- installer le paquet libmtp-runtime : aptitude install libmtp-runtime
Source : http://crunchbang.org/forums/viewtopic.php?pid=293994
Pas mal le coup des imports, je devrais l'utiliser plus souvent :
<style>
@import url(mobile.css) (max-width: 625px);
@import url(tablette.css) (max-width: 976px);
@import url(mondesign.css);
</style>
Un serveur web minimaliste et sécurisé : https://github.com/stealth/lophttpd
L'auteur est costaud dans son domaine et vient d'ajouter le support de SSL.
Un projet à découvrir et à tester.
Il tourne aussi sous Android :)
Oups, une fuite de milliers de comptes utilisateurs. Cependant il semblerait que les mots de passe étaient stockés de manière sécurisée. Dans le doute, modifiez le vôtre.
Comment afficher les en-têtes d'un courriel.
Pour Thunderbird, en haut à droite il y a "Autres actions", cliquer ensuite sur "Afficher la source".
Bon c'est décidé, dès que les inscriptions réouvrent, je me lance !
Ouf !! Je n'ose imaginer la daube si les dinosaures avaient été des monstres mutants... o_0
DDb est un petit site web en PHP à héberger sur votre serveur, permettant de noter vos rêves et ceux de votre entourage.
Simple et efficace, abusez-en !
Pas mal du tout !
Une idée à creuser pour les forums : lors d'une inscription on teste si l'adresse courriel existe et hop soit on supprime le compte, soit ou on l'active.
Le développeur de SQLite explique comment il teste son joujou, si tout le monde faisait comme lui, il y aurait bien moins de virus (Oracle si tu m'entends ;))
Et une faille critique de plus, une !
Si ce n'est déjà fait, désactivez-le complètement, c'est vraiment une passoire.
Trognon la bestiole 8)
Et ça continue encore et encore...
Et ça se retrouve dans tout !
Quelques liens utiles : http://www.commentreparer.com/ et http://www.ifixit.com/
Un bon plan à 80€.
TL;DR
La vache ! 42 problèmes liés à la sécurité pour cette seule mise à jour <(o_0)>
/!\ Pensez à mettre à jour flash, java, lecteur PDF et multimédia régulièrement /!\
Un diaporama avec de jolies photographies de Iouri et sa famille.
Une couche de crypto pour Bitcoin, ça devient bon !
Idée intéressante, surtout pour des futurs évènements du genre "printemps arabe".
Rappel : ne pas installer tout est n'importe quoi, vérifiez l'origine des applications.
Installez LBE : https://play.google.com/store/apps/details?id=com.lbe.security.lite (version anglaise ici : http://forum.xda-developers.com/showthread.php?t=1422479)
Une entrevue du Vinvinteur avec Bluetouff à propos des hackers, ce qu'ils sont, pourquoi et pour qui.
Olivier Laurelli alias @Bluetouff est hacker et co-fondateur du site Reflets.info. Qu'est ce qu'un hacker ? Que fait il ? Pourquoi et Pour qui ?
Merci au Vinvinteur pour cette entrevue bien ficelée et forte intéressante.
Une animation en flash expliquant le fonctionnement de l'agorithme de cryptage Rijndael.
Ho !
Une démonstration de l'analyse d'un malware.
Pfff ça donne envie...
(o_0)/
via Le Hollandais Volant.
Pas mal de personnes reçoivent de genre de courriels :
"Russian hackers has anything you need.
kidala dot info"
Il semblerait que ce soit de simples spammeurs, ça leur fait un peu de pub.
Faites des recherches, pas mal de blogs sur blogspot se sont fait "pirater", j'entends par là que leur mot de passe devait être honteusement facile à trouver...
Conclusion : pas besoin de s'alarmer, si vous utilisez joomla, vous l'aurez chercher ; sinon c'est bon => SPAM.
Qu'est-ce que le Cryptophone ?
Il s'agit d'un téléphone mobile basique avec une grosse couche sécurité par dessus.
En clair, tout message (SMS, VOIP) et appel (normal, VOIP) est chiffré d'un Cryptophone à l'autre.
Pour que le processus fonctionne, il faut que les communications se fassent entre deux Cryptophones, sinon les données ne sont pas surprotégées (appels et messages normaux en fait).
En plus de sécurisé les informations qui transitent dans les divers réseaux, le téléphone en lui-même l'est aussi (messages, contacts et données chiffrées, l'accès au système d'exploitation rendue plus difficile avec diverses couches de sécurité à plusieurs niveaux).
Les inventeurs de ces Cryptophone sont Rop Gonggrijp et Barry Wels, deux montagnes dans domaine de la sécurité informatique.
De plus, ce modèle-ci est basé sur Android et le code source est disponible, ce qui confère un degrès de confiance en plus à ce genre d'appareils.
Bon ça reste hors de prix pour un particulier, mais :
- la vie privée en vaut très certainement la peine
- il y a toujours la possibilité d'en louer (http://www.cryptofrance.fr/telephones-cryptes/location-de-telephones-cryptes/)
Plus d'informations à propos du système de chiffrement sur la brochure : http://www.cryptophone.de/upload/files/42/original/CP500-Brochure.pdf
Bonne pratiques pour les futurs utlisateurs de SSD.