Il doit y avoir quelque chose qui m'échappe, mais comment protèges tu le serveur qui reçoit les requêtes des liens partagés avec les utilisateurs ?
Et deuxième chose je ne vois pas la différence entre ta solution ou héberger le service Web que tu veux "cacher" sous une URL secrète difficile à deviner (comme celles générées par ton soft) partagée avec les tiers de confiance.
Y'a effectivement le rythme de clignotement de la LED, et en appuyant sur les boutons - et + suffisamment de fois (!) tu peux voir la puissance apparente soutirée en V.A.
Et en passant au write() non bloquant (et en enlevant le multi-threading) on passe à un binaire statique de 25ko avec 40 000 requêtes/s (184 ko de mémoire mappée).
Pour le premier point, il est juste dit que "Champ from en @dgfip truc" => "Message non frauduleux", ils ne prétendent pas que la réciproque est vraie ;-)
Après, es tu sûr que ce message vient bien de la DGFIP ? Que ce n'est pas un message pour préparer un phishing ultérieur ?
Ah bon, on a de la drogue et du sexe (oui parce que pour la "guerre permanente" j'ai plutôt l'impression que ca marche plutôt bien) donc tout va bien alors c'est parfait !
Sans compter que l'état s'est mis depuis peu à ficher très allègrement et très largement sa population dans des applis pondues à la va vite, et s'étonne des fuites après….
[^] # Re: Quel(le)s élu(e)s ?
Posté par Pierre Tramal (site web personnel) . En réponse au lien A quand la même chose chez nous ? Nous n'en sommes pas si loin (il suffit d'entendre certains élus ). Évalué à 0.
Tu as oublié le mot "complotiste".
[^] # Re: Qui gardera le gardien ?
Posté par Pierre Tramal (site web personnel) . En réponse à la dépêche MySafeIP: un tiers de confiance pour votre pare-feu !. Évalué à 1.
Il contient quand même assez de données pour aller modifier les règles de pare feu de la destination, non ?
# Qui gardera le gardien ?
Posté par Pierre Tramal (site web personnel) . En réponse à la dépêche MySafeIP: un tiers de confiance pour votre pare-feu !. Évalué à 5. Dernière modification le 12 janvier 2023 à 14:19.
Il doit y avoir quelque chose qui m'échappe, mais comment protèges tu le serveur qui reçoit les requêtes des liens partagés avec les utilisateurs ?
Et deuxième chose je ne vois pas la différence entre ta solution ou héberger le service Web que tu veux "cacher" sous une URL secrète difficile à deviner (comme celles générées par ton soft) partagée avec les tiers de confiance.
[^] # Re: Mutuelle
Posté par Pierre Tramal (site web personnel) . En réponse au journal Mutuelle et mot de passe. Évalué à 5.
Quitte à couper les cheveux en 4 et les mots de passe en 12, on devrait dire une CPAM et pas la (il y en a plusieurs).
Et on dit CGSS dans les DROM.
# Le lien
Posté par Pierre Tramal (site web personnel) . En réponse au journal iwd 2.0 est de sortie. Évalué à 10.
C'est un journal bookmark sans lien ;-) https://iwd.wiki.kernel.org/
[^] # Re: Vive la modernité et les assistances électroniques et informatiques
Posté par Pierre Tramal (site web personnel) . En réponse au journal économie d'electricité. Évalué à 2.
Y'a effectivement le rythme de clignotement de la LED, et en appuyant sur les boutons - et + suffisamment de fois (!) tu peux voir la puissance apparente soutirée en V.A.
[^] # Re: Roma, it's got xcalibytes !
Posté par Pierre Tramal (site web personnel) . En réponse au lien 6 nouveaux portables Linux bientôt sur le marché. Évalué à 1.
Est ce qu'il accélère Internet ?
[^] # Re: Crédit Agricole
Posté par Pierre Tramal (site web personnel) . En réponse au journal De retour aux années 2000 avec EDF. Évalué à 3.
Ou un ordinateur portable sous le système vendu avec: FreeDOS.
[^] # Re: En C99 (portable POSIX, pthreads)
Posté par Pierre Tramal (site web personnel) . En réponse au journal Le TapTempo du Web, mais minimaliste. Évalué à 4.
Et en passant au write() non bloquant (et en enlevant le multi-threading) on passe à un binaire statique de 25ko avec 40 000 requêtes/s (184 ko de mémoire mappée).
https://gist.github.com/alex14fr/48af0cb92e21e24a823bb0ec1c74e0a7
# En C99 (portable POSIX, pthreads)
Posté par Pierre Tramal (site web personnel) . En réponse au journal Le TapTempo du Web, mais minimaliste. Évalué à 4. Dernière modification le 16 juin 2022 à 19:12.
En trichant un peu (on ne lit pas la requête du client) on obtient cela:
~ $ wrk -c 10 -t 10 http://127.0.0.1:8000/
Running 10s test @ http://127.0.0.1:8000/
10 threads and 10 connections
Thread Stats Avg Stdev Max +/- Stdev
Latency 369.14us 88.04us 2.08ms 84.28%
Req/Sec 2.50k 76.09 3.22k 87.70%
250520 requests in 10.10s, 22.20MB read
Requests/sec: 24808.63
Transfer/sec: 2.20MB
pour un binaire (statiquement lié, musl) de 33ko, et 200ko de mémoire mappée.
https://gist.github.com/alex14fr/e61b85e1380ee02e2d9d7dbcfa5e6d71
[^] # Re: Condition nécessaire et pas suffisante
Posté par Pierre Tramal (site web personnel) . En réponse au journal Quand la DGFiP (les impôts) donne des conseils de sécurité.... Évalué à -10.
C'est équivalent (contraposée).
# Condition nécessaire et pas suffisante
Posté par Pierre Tramal (site web personnel) . En réponse au journal Quand la DGFiP (les impôts) donne des conseils de sécurité.... Évalué à 2.
Pour le premier point, il est juste dit que "Champ from en @dgfip truc" => "Message non frauduleux", ils ne prétendent pas que la réciproque est vraie ;-)
Après, es tu sûr que ce message vient bien de la DGFIP ? Que ce n'est pas un message pour préparer un phishing ultérieur ?
[^] # Re: Besoin d'expliciter le init ?
Posté par Pierre Tramal (site web personnel) . En réponse au journal Linux et BusyBox, un duo parfait pour s'amuser. Évalué à 3. Dernière modification le 02 février 2022 à 16:46.
J'ai 1.2Mo pour un busybox lié statiquement avec musl sur x86_64, avec toutes les options activées.
[^] # Re: Refuser le test
Posté par Pierre Tramal (site web personnel) . En réponse au journal Intérêt légitime ou comment faire n'importe quoi avec vos données. Évalué à -10. Dernière modification le 17 décembre 2021 à 17:47.
En effet c'est dur de mettre un doigt dans l'engrenage de cette mascarade qu'on nous sert depuis 2 ans sans y laisser un bras.
Le totalitarisme c'est tout ou rien ! Et ses collaborateurs modérés finissent toujours dévorés par le système qu'ils ont contribué à installer.
[^] # Re: Refuser le test
Posté par Pierre Tramal (site web personnel) . En réponse au journal Intérêt légitime ou comment faire n'importe quoi avec vos données. Évalué à -10.
Mwahahaha…
# Refuser le test
Posté par Pierre Tramal (site web personnel) . En réponse au journal Intérêt légitime ou comment faire n'importe quoi avec vos données. Évalué à -10.
Sinon, tu peux aussi refuser le test, même si tu es caca contact.
# Intéressant
Posté par Pierre Tramal (site web personnel) . En réponse au lien Mise à jour du guide de l'ANSSI pour le développement sécurisé de logiciels en langage C. Évalué à 10.
Du coup on peut dire que l'on programme en ANSSI C ?
(je sors)
# Alpine...
Posté par Pierre Tramal (site web personnel) . En réponse au lien Alpine Linux 3.15.0 est sortie. Évalué à 1.
C'est bon mangez-en.
[^] # Re: Génial
Posté par Pierre Tramal (site web personnel) . En réponse au lien La Borne passe sanitaire (BPS), le premier produit en open hardware de la Gendarmerie !. Évalué à 3.
Bientôt sur le Github de la Police nationale
Avec comme PR d'ajouter l'option --avoid-eyes
[^] # Re: Génial
Posté par Pierre Tramal (site web personnel) . En réponse au lien La Borne passe sanitaire (BPS), le premier produit en open hardware de la Gendarmerie !. Évalué à 0.
Avec bientôt les LBD en OpenSource
[^] # Re: Raison du moinssage ?
Posté par Pierre Tramal (site web personnel) . En réponse au journal Comment je fais le “marketing” de mon projet Open Source. Évalué à 2.
Voire même de passer par l'excellent https://scribe.rip/
Avec l'extension qui va bien pour convertir les liens medium.
[^] # Re: Génial
Posté par Pierre Tramal (site web personnel) . En réponse au lien La Borne passe sanitaire (BPS), le premier produit en open hardware de la Gendarmerie !. Évalué à 1. Dernière modification le 13 novembre 2021 à 12:18.
Ah bon, on a de la drogue et du sexe (oui parce que pour la "guerre permanente" j'ai plutôt l'impression que ca marche plutôt bien) donc tout va bien alors c'est parfait !
# Génial
Posté par Pierre Tramal (site web personnel) . En réponse au lien La Borne passe sanitaire (BPS), le premier produit en open hardware de la Gendarmerie !. Évalué à 5.
Finalement, dans 1984, le seul problème, c'est que le Télécran n'était pas open hardware.
[^] # Re: Prévenir/guérir
Posté par Pierre Tramal (site web personnel) . En réponse au lien [podcast] Viginum : une nouvelle agence contre les attaques numériques étrangères. Évalué à 2.
Sans compter que l'état s'est mis depuis peu à ficher très allègrement et très largement sa population dans des applis pondues à la va vite, et s'étonne des fuites après….
[^] # Re: Merci la connerie humaine
Posté par Pierre Tramal (site web personnel) . En réponse au lien 62,8 trillions de décimales. Évalué à 3.
Même pas, il a été démontré que pi est irrationnel donc son développement décimal n'est pas périodique.