Journal « Si je garde ma carte bancaire avec moi, personne ne l'utilisera à ma place ! »

Posté par  . Licence CC By‑SA.
Étiquettes :
35
6
juin
2014

Cette phrase, qui montre que son auteur n'a absolument pas compris en quoi consiste le vol d'informations bancaires, est de Christian Estrosi, maire de Nice.
C'est en effet le propos qu'il a tenu à une journaliste qui venait pourtant de lui montrer une vidéo d'un hacker piratant les réseaux Wifi des lampadaires, parcmètres, … connectés de Nice.

Bref, tout ça pour dire qu'avec le déploiement des nouvelles technologies et des machins connectés un peu partout, on n'a pas fini d'entendre (…)

Journal OpenSSL : une nouvelle faille découverte permet une attaque de l'homme du milieu

Posté par  . Licence CC By‑SA.
36
6
juin
2014

Malheureusement, après Heartbleed, OpenSSL est à nouveau touchée par une faille qui relève purement de l'implémentation : l'attaque par injection de "ChangeCipherSpec", a.k.a CVE-2014-0224.

Elle permet à un attaquant actif - qui peut écouter et modifier les trames réseaux à la volée - d'avoir un contrôle total et transparent sur la connexion chiffrée.

Rappel sur TLS

Lorsque deux machines se mettent en relation avec le protocole TLS, il y a toujours une phase d'initialisation, le Handshake. Dans (…)

Journal FSF et chiffrement de courriels

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
14
6
juin
2014

Bon, c'est vrai que la journée du chiffrement est passée, mais je voulais faire un journal marque page en vous proposant un lien de la FSF pour apprendre à chiffrer ses courriels avec GPG :

https://emailselfdefense.fsf.org/

Ça ne simplifie pas forcément le concept, mais c'est un tutoriel agréable, et avenant pour tout un chacun.

Bon trolldi !

Journal GTK+3/Win32 : cherche aide/mainteneur

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
26
6
juin
2014

Cher journal,

Comme tu t'en souviens peut-être, je m'occupais jusqu'à récemment du port Win32 du toolkit GTK+3.

Cependant, les choses de la vie sont ce qu'elles sont, et il faut bien se rendre à l'évidence : je n'ai plus le temps, et il est important que quelqu'un s'en occupe étant donné que l'écart entre la dernière version publiée (3.6) et la dernière release upstream (3.12) s'accroît de jour en jour.

J'ai également écrit un post de blog en anglais (…)

Journal La diversité ou la complexité inutile ?

Posté par  . Licence CC By‑SA.
Étiquettes :
13
5
juin
2014

Ça fait longtemps qu'on n'a pas discutée l'intérêt d'avoir tant de formats de paquets différents sous linux, non ?

J'écris en réaction à ce commentaire de la dépêche sur Newebe. Sachant le potentiel de troll du débat, je préfère créer un journal à part plutôt que trop polluer la dépêche.
Bon je sais…, on n'est pas encore tout à fait vendredi… j'adresse un sourire méprisant à celui qui m'expliquera que 12 000 systèmes de paquets c'est bien pour la diversité (…)

Journal Encore un outil de gestion de compte....

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
8
5
juin
2014

Bonjour,

Je suis en train de créer un outil de gestion de compte personnel en Rails: Escudo

Pour l'instant, il permet de
- s'authentifier
- créer des comptes bancaires
- créer des tiers
- créer des opérations composées de mouvements
- chaque mouvement est qualifié par des étiquettes
- avoir une vision de ses comptes en utilisant dc.js

Niveau technos, c'est assez "basique", pour les connaitre le plus simple est de lire ce fichier Gemfile

Le plus gros morceau à (…)

Journal Kiabi migre son SI sur Linux pour gagner en performance et indépendance

Posté par  . Licence CC By‑SA.
1
4
juin
2014

Kiabi, la célèbre enseigne de vente de vêtements, a migré tout son Système d'Information sous Linux.
Au départ, la firme s'appuyait sur Sun Solaris :
Linux chez Kiabi

Aujourd'hui, ce sont 200 serveurs qui sont sous Linux (dont 90% virtualisés via VMWARE) et la firme constate une augmentation des performances de 30%

Encore un beau showcase pour l'OS au pingouin

Journal End-to-End, l'extension PGP pour Chrome

Posté par  (site web personnel) .
Étiquettes :
15
3
juin
2014

Bonjour bonsoir,

Comme tout le monde le sait, Internet, c'est à peu près aussi respectueux de la vie privée qu'une carte postale. Si on veut en garder un peu, il n'y a qu'un seul moyen: chiffrer ses communications.

C'est possible, grâce à PGP et tout spécialement GPG, une implémentation libre du protocole qui vise les utilisateurs prêts à mettre les mains dans le cambouis sur leur ordinateur. Les plus fainéants (ou pragmatiques ?) auront certainement installé Enigmail, l'extension Thunderbird (…)

Journal La SACD sur le Parti Pirate

Posté par  .
Étiquettes :
25
3
juin
2014

En trainant sur la tribune, je suis tombé sur ce billet particulièrement détestable qui, grâce à un magnifique sophisme assimile le parti pirate au front national : http://www.europe.blog.sacd.fr/troublantes-similitudes/.

D'ailleurs, je constate moi aussi une convergence assez surprenante :

  • Guillaume Prieur publie des textes de nature politique, Hitler également
  • Mes sources laissent penser qu'il fait caca, Hitler également
  • Prieur rime avec "Führer"

Troublantes similitudes.

Journal Apple annonce Swift, son nouveau langage de programmation

Posté par  . Licence CC By‑SA.
28
2
juin
2014

Une nouvelle guerre est lancée et chacun veut en être. Pourquoi ? Aucune idée, mais tout le monde y va de son langage de programmation.

Partant du constat que C c'est beurk, trop bas niveau, gérer la mémoire manuellement c'est has been, que C++ c'est beurk, trop complexe, gérer la mémoire manuellement c'est has been et que les langages actuels ont le défaut d'être… actuels, il était grand temps de se lancer dans la création d'un nouveau langage.

Petit tour (…)

Journal Git 2.0

Posté par  . Licence CC By‑SA.
Étiquettes :
24
2
juin
2014

Bonjour Nal (ah ah, on te l'avait jamais faite celle-là, hein ? Bonjour Nal ! C'est bon, t'as compris ?),

Un journal-bookmark pour t'annoncer que Git 2.0 vient de sortir.
Au menu, pas de grands bouleversements (ou alors, j'ai raté un truc) mais pas mal de petits changements (harmonisation vis-à-vis d'autres commandes, comportement par défaut, …).

Pour en savoir plus, je t'invite à consulter la release note, qui est disponible ici

Un article, en français, décrit quelques-uns de ces changements

Journal Est-ce que RMS raconte "des idioties basées sur des prémisses qui n'ont plus cours" ?

Posté par  (site web personnel) . Licence CC By‑SA.
6
1
juin
2014

Un journal bookmark : http://lavieestmaloptimisee.blogspot.fr/2014/06/informaticiens-danciens-regime-rms.html

TL&DR : RMS est un has been parce qu'il veut nous inciter à garder le contrôle des applications informatiques…Mais en réalité ce qui intéresse les gens c'est juste le service rendu. Donc, comme on délègue aux compagnies aériennes et ferroviaires notre transport, il est légitime de déléguer aux firmes informatiques afin que nous soit rendu en retour un service informatique.

Quelles critiques adresseriez-vous à la thèse de l'auteur ?