Journal Réponse du conseil constitutionnel par rapport au projet de loi relatif au renseignement.

41
24
juil.
2015

Bonjour' nal, j'acte donc ce jour quelques minutes après le gong de minuit pour constater avec vous la décision du conseil constitutionnel sur le projet de loi relatif au renseignement. Je vous offre un petit récapitulatif avec tout les éléments nécessaire à la compréhension de cette décision.

Le document, très long, décide donc qu'il est contraire à la constitution

  • L'article 821-6 de l'article 2:

L. 821-6. – En cas d’urgence liée à une menace imminente ou à un risque très (…)

Journal Internet Explorer : 4 failles 0 day publiées

Posté par  . Licence CC By‑SA.
22
23
juil.
2015

Petit journal bookmark d'importance pour ceux travaillant dans des environnements avec des machines sous >indows et donc équipées d'Internet Explorer.

Après 120 jours sans correction de la part de Microsoft, le Zero Day Initiative publie 4 failles 0 day. Elle peuvent permettre l'exécution de code à distance avec les droits de l'utilisateur local.

Ils conseillent aussi de ne pas utiliser ce navigateur tant que les corrections ne sont pas disponibles.

Source :
http://www.zone-numerique.com/quatre-failles-zero-day-ne-seraient-toujours-pas-corrigees-au-sein-dinternet-explorer.html

Journal Budgea auto-hébergé ?

Posté par  . Licence CC By‑SA.
16
23
juil.
2015

Bonjour chers lecteurs de LinuxFR

Lors d'un échange par mail il y a quelques mois avec Romain B. créateur de l'application de compta personnelle Budgea https://www.budgea.com/ (anciennement Budget Insight) je lui avais demandé s'il était possible d'héberger soi-même l'application pour s'assurer de la confidentialité des informations bancaires, un serveur d'entreprise regroupant autant d'informations étant toujours susceptible de devenir une cible d'attaques. Des serveurs personnels dispersés et normalement inaccessibles de l'extérieur le sont moins.

Et s'il était donc envisageable d'obtenir l'application (…)

Journal Free Mobile: C'est quoi leur projet?

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
16
23
juil.
2015

Bonjour nal,

il y'a quelques années, afin de réduire le coût pour mon porte monnaies, je suis passé à Free Mobile. Je n'ai jamais rien eu à en redire, cela fonctionnait au poil.

Mais, tel était mon téléphone à l'époque:

En décembre, prévoyant des déplacements journaliers en train et en tram, je m'achète un Oneplus One. Passons sur le téléphone en lui même, je me retrouve à utiliser la connexion 3G/4G de Free et je trouve cela vraiment pas terrible (…)

Journal Résolution du jeu d'échecs : patience, ça arrive...

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
26
22
juil.
2015

Bonjour,

un petit journal pour faire la pub d'un article dont je suis co-auteur concernant la résolution éventuelle du jeu d'échecs, et susceptible d'intéresser 1 quelques lecteurs. Par "résolution", on veut dire déterminer, en supposant que les deux joueurs jouent parfaitement, si la partie se termine par une victoire de Blanc, de Noir, ou un match nul.

Il ne s'agit évidemment pas de mener à bien une telle résolution par des moyens manuels, le jeu est trop complexe pour cela (…)

Journal Décisions de juristes très attendues

Posté par  . Licence CC By‑SA.
63
21
juil.
2015

Bonjour,

À ma connaissance 3 décisions de justice qui devraient arriver prochainement vont intéresser beaucoup d'entre nous (français mais aussi européens):

  • la question prioritaire de constitutionnalité posé par le plus vieux FAI français (encore en activité) dont l'audition a été faite ce matin (voir vidéo en Flash )
  • le délibéré du projet de loi sur le renseignement par ce même conseil constitutionnel (dont la liste des opposants est grande, sans compter les 7 amicus curiae de La Quadrature (…)

Journal Parlons XMPP - épisode 5 - les discussions de groupe (suite) et les transports

Posté par  (site web personnel, Mastodon) . Licence CC By‑SA.
Étiquettes :
43
21
juil.
2015

(pour lire les épisodes précédents, suivez l'étiquette correspondante)

Autre point intéressant par rapport à IRC, XMPP conserve l'ordre des messages, par exemple si vous avez la conversation suivante :

[Morphée] tu peux avoir la pilule rouge
[Lué] OK je prends celle-là
[Morphée] ou la bleue

Avec XMPP vous êtes sûrs que c'est la pilule rouge qui a été choisie, vous évitez ainsi les confusions (et de vivre dans l'ignorance).

Comme dit précédemment, la présence est envoyée au service MUC, pas (…)

Journal Debug SSL/TLS avec OpenSSL - partie 1

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
30
21
juil.
2015

Si tu es en pleine session de dé/bug SSL/TLS, cet article peut t'éviter quelques désagréments ;-)

SSL Labs, l'incontournable

On ne le présente plus, le site de Qualys permet de tester la configuration de son serveur facilement avec une interface web bien faite. Le test permet d'avoir un rapport concernant les points suivants :

  • Authentification : validité du certificat (nom du site, période de validité…),
  • présence et validité de la chaîne de certificat (chain)
  • Protocoles disponibles (SSLv2, SSLv3, TLS 1.0 (…)

Journal Résolution naïve d'un jeu de société

Posté par  . Licence CC By‑SA.
41
20
juil.
2015

Bonjour nal,
Aujourd'hui je vais te parler de résolution naïve d'un problème combinatoire, en explorant un arbre. Le problème vient d'un jeu de société, et la résolution se fera en Haskell, illustrant des notions intéressantes : Anamorphisme et Deforestation_(computer_science).

Explication du jeu

Le jeu du Ricochet Robots est un jeu de société constitué d'une grille de jeu, comportant des cases, avec des murs certains côtés, et certaines cases ayant un symbole d'une certaine couleur.

Quatre Robots (chacun d'une (…)

Journal Tame et OpenBSD

Posté par  (site web personnel) . Licence CC By‑SA.
67
20
juil.
2015

Juste un petit journal pour vous signaler un post intéressant de Theo de Raadt (leader d'OpenBSD) sur la liste "Tech".
Dans ce post il présente tame, un outil sur lequel il travaille depuis un certain temps et qui vise à réduire les droits d'un programme afin de diminuer la surface d'attaque.

Theo commence par évoquer très brièvement les alternatives et pourquoi, selon lui, elles ne conviennent pas.

  • Capsicum nécessite de réécrire profondément le programme qui sera protégé.
  • D'autres approches (…)

Journal Chroniques de l'automatisation : L'hotellerie

Posté par  . Licence CC By‑SA.
8
19
juil.
2015

Un petit journal bookmark pour rebondir sur le journal récent : http://www.lemonde.fr/pixels/article/2015/07/17/le-premier-hotel-gere-par-des-robots-ouvre-ses-portes-au-japon_4687360_4408996.html

Après le restaurant robotisé Chinois, un domaine de plus qui s'ouvre à la robotique avec comme perspective peut être la fin des femmes de ménages dans le rôle d'employées ? Bon on a déjà les robots tondeuses et apirateur, là on approche le cran du dessus. On peut gager que les roboticiens "Wallace" un peu fainéant vont être titillé par le défi du robot qui fait le lit :)

Journal SourceForge dans les choux

Posté par  . Licence CC By‑SA.
Étiquettes :
38
18
juil.
2015

Si vous hébergez votre code ou si vous téléchargez des logiciels libres sur SourceForge, vous avez pu constater que le site est mort depuis quelques jours. Une grosse panne, une attaque ? Mystère. En tout cas, en ayant marre des publicités pleines de virus, ayant lu récemment l'article sur les dérives de SourceForge sur https://linuxfr.org/news/sourceforge-de-pire-en-pire-usurpation-d-identite-du-projet-gimp , j'ai décidé de migrer vers une autre forge. J'avais essayé Gna! et Savannah il y a longtemps mais les bugs n'étaient pas corrigés (par exemple (…)

Journal Paperwork, it works!

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
18
17
juil.
2015

Bonsoir,

j'ai testé Paperwork.

D'abord, il à fallu l'installer (sur Debian), ce n'était pas très simple, mais c'est bien documenté.
https://github.com/jflesch/paperwork/blob/stable/doc/install.debian.markdown

Il semblerait qu'il y ait une autre méthode, plus bas dans la page.

Dans les logs d'erreur, quand je voyais qu'il manquait quelque chose, je regardais d'abord s'il existait un paquet, et sinon j'essayais avec pip install.

  • dateutil
  • pytz
  • tornado
  • ???

De mémoire, j'ai aussi installé libfreetype6-dev, pour corriger l'erreur:

    freetype: no  [The C/C++ header for freetype2 (ft2build.h)
(…)

Journal Vacances & Réseaux hostiles

Posté par  (Mastodon) . Licence CC By‑SA.
45
17
juil.
2015

Bonjour Nal,

Cette période propice à l'oisiveté est également parfois synonyme de déplacements physiques vers des contrées ensoleillées. Et comme tu es prévoyant, cher Nal, tu as probablement en stock un ou deux VPN plus ou moins communautaires, afin de pallier à l'absence de sécurité des points réseaux rencontrés, et de préserver ta vie privée. Combinaison de photos estivales personnelles et de réseaux inconnus, il n'en fallait pas plus pour que tu t'équipes. Cependant, par défaut ce n'est pas toujours (…)

Journal La trahison de qui ?

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes : aucune
27
17
juil.
2015

Un site Allemand fait face à des accusations de trahison, pour avoir publié des documents internes qui montrent l'extension de l'espionnage par les services allemands de la population locale.

On se demande bien qui trahi qui. Mais j'ai l'impression que cela devient une habitude en Occident… :(

https://www.laquadrature.net/fr/surveillance-soutenons-netzpolitik-contre-les-pressions-du-gouvernement-allemand