Journal Boursorama n’aime pas qu’on bloque des choses

Posté par  . Licence CC By‑SA.
Étiquettes :
50
1
juin
2017

Bonjour tout le monde,

Je vais profiter de ne pas avoir de blog pour m’exprimer là‐dessus. C’est un peu moche et vous avez le droit de ne pas me pardonner.
Je suis client depuis un certain temps chez Boursorama et ça se dégrade de plus en plus, selon mon opinion. La dernière en date : .

Donc, en fait, je suis devant une banque qui me dit qu’un bloqueur de publicités pourrait bloquer des éléments sur leur site. C’est très bien, c’est (…)

Journal Être root sur votre appareil Android va vous causer des soucis

Posté par  . Licence CC By‑SA.
Étiquettes :
10
21
mai
2017

Salut les gens,

Il me semble pas avoir vu passer ça ici, mais je pense que beaucoup d'entre vous l'ont vu passer, mais je résume ici : l'application Netflix pour Android refuse de s'installer sur un appareil « rooté ».
J'ai oublié où je l'ai vu, mais cet article en parle et en source d'autres

Je n'ai toujours pas de smartphone, et avec la raréfaction (ou bien la disparition) des systèmes vraiment libres, ça me motive pas vraiment. Et par libre, je veux (…)

Journal Windows ne veut pas de votre matériel trop récent

Posté par  . Licence CC By‑SA.
13
27
avr.
2017

Allez, je suis chaud pour un autre journal, un peu moins lié à la sécurité. Mais un peu quand même.
Lien : https://www.nextinpact.com/news/104081-patch-et-colere-autour-dun-windows-7-fige-sur-machines-kaby-lake-ou-ryzen.htm
Comme c'est un lien abonné, je vous résume un peu le truc : si votre installation de Windows 7 ou Windows 8.1 tourne sur un CPU Kaby Lake ou Ryzen, Microsoft a décidé de bloquer les mises à jour via Windows Update. Toutes, y compris celles de sécurité. Pour citer un paragraphe de l'article :

Microsoft a beau avoir expliqué ses (…)

Journal grsecurity abandonne le gratuit

Posté par  . Licence CC By‑SA.
Étiquettes :
32
26
avr.
2017

Hop, le lien : https://grsecurity.net/passing_the_baton.php

Donc, si j'ai bien compris, grsecurity arrête de fournir en accès libre son ensemble de patchs pour le noyau Linux. C'est un peu décevant, parce que je m'en sers depuis à peine un an sur ma Debian, et je trouve que c'est un plus en sécurité relativement facile à mettre en œuvre. Je vais devoir, dans un futur proche, revenir à un noyau normal, parce que grsecurity ne vend rien aux particuliers. Et ce serait (…)

Journal Je te jure, c'est facile DNSSEC

Posté par  . Licence CC By‑SA.
Étiquettes :
7
1
jan.
2017

Alors que je tentais de réparer mon installation d'OpenDNSSEC dont l'enforcer s'était planté depuis plus de deux ans, me voici dans l'impossibilité de lire la documentation.

Car voilà : 

Visiblement, le roulement de clé (« key rollover ») s'est pas très bien passé.

Pourtant, y a des gens qui disent que c'est pas si compliqué que ça, DNSSEC. Bon, après, il ne parle pas d'OpenDNSSEC…

Journal Gotlib bronsonisé

Posté par  . Licence CC By‑SA.
Étiquettes :
55
4
déc.
2016

Ouaip.

Je me demandais comment il arrivait encore à créer des choses (notamment dans Fluide Glacial), alors que quand j’étais jeune, je lisais sa Rubrique‐à‐Brac, sans bien tout comprendre d’ailleurs. Et quand j’étais jeune, la Rubrique‐à‐Brac était déjà vieille.

C’est peut‐être pas le style de tout le monde, mais il me fera toujours autant marrer. Non, pas sourire, ni rigoler, mais bien marrer voire carrément me bidonner. Heureusement, il a su s’entourer de nombreux talents qui prennent sa relève.

Journal Un autre pouvoir de Google

Posté par  . Licence CC By‑SA.
Étiquettes :
39
9
nov.
2016

D'après le flux RSS de l'administration en ligne, un nouveau processus de créations des cartes nationales d'identité (CNI) est en expérimentation dans les Yvelines. Ce qui est chouette, c'est que déjà, on ne peut plus aller dans la mairie de son choix, mais c'est peut-être temporaire.
Le processus passe par la création d'un dossier en ligne que le citoyen doit imprimer et amener à la mairie avant de relever ses empreintes sur place. Le dossier en ligne doit être créé (…)

Journal Rspamd continue son chemin

Posté par  . Licence CC By‑SA.
Étiquettes :
20
16
oct.
2016

Oui, je fais de plus en plus de prosélytisme pour rspamd. En même temps, je n'ai pas trouvé d'autres alternatives modernes…

Bref, tout ça pour dire que l'auteur s'est fendu d'un test de performance sur son outil, pour ce qui est du filtre bayésien. Il est content de lui, ça marche mieux que les autres. Je ne peux pas le contredire, ça marche bien chez moi aussi. En fait, je suis plutôt convaincu par le bayésien, et j'ai largement augmenté (…)

Journal [Bookrmark] How to troll systemd in one blog post

Posté par  . Licence CC By‑SA.
Étiquettes :
21
29
sept.
2016

Coucou !
Allez, pour ceux qui l'ont raté : https://www.agwa.name/blog/post/how_to_crash_systemd_in_one_tweet

En gros, ça part d'un bon gros bug bien sale. C'est vrai, il est moche. Et après ça trolle bien fort sur systemd.

Extrait :

The systemd developers [opte] to cram an enormous amount of unnecessary complexity into PID 1, which runs as root and is written in a memory-unsafe language.

Bref, l'auteur mélange des bonnes idées (comme l'analyse de données utilisateurs dans autre chose que le PID 1) avec tout un tas (…)

Journal Utiliser un noyau grsecurity sous Debian

Posté par  . Licence CC By‑SA.
Étiquettes :
13
12
sept.
2016

Bonjour tout l'monde.
Un journal pas très détaillé pour dire que malgré les annonces sur la fin prématurée de grecurity, cet ensemble de patchs est toujours vivant, et s'installe (vachement) bien avec Debian.

apt install linux-image-grsec-amd64
reboot

Évidemment des choses vont péter, notamment les programmes qui font du Just-In-Time (pypy, php7, rspamd, etc). Il faut donc utiliser paxctl pour les régler afin de pouvoir continuer à s'exécuter. Ça affaiblit le niveau de sécurité, mais bon, faut bien que ça marche.

(…)

Journal Les interfaces tablettes

Posté par  . Licence CC By‑SA.
42
16
mar.
2016

Encore un journal de mécontent. Mais avec une solution, ou du moins un contournement.

Je suis un client plutôt satisfait de Boursorama Banque. Bon, tout n'est pas parfait, mais grosso modo, ça va. Et là, il y a une nouvelle interface web. Je l'avais essayé quand elle était encore en déploiement, et j'avais remonté des problèmes. Bien sûr, personne n'écoute, ils ont leur cahier des charges. Mais depuis quelques jours, cette interface est devenu obligatoire. Résultat direct : sur mon écran (…)

Journal Antispam, une solution

Posté par  . Licence CC By‑SA.
15
18
déc.
2015

Bonjour,

Suite à mes précédents journaux sur le choix d'un antispam, je me suis rendu compte que si j'attends un peu, le gouvernement français va bientôt voter une loi qui imposera le filtrage des contenus « indésirables » aux FAI.

Bon.

Sinon, je remercie daprod qui avait mentionné rspamd.
En effet, j'ai réinstallé récemment mon serveur (changement de disque, changement d'architecture de i686 à x86_64), et donc je ne pouvais plus réinstaller dspam, absent de Debian, sans recompiler, ou installer des (…)

Journal L'autohébergement, c'est presque gagné

Posté par  . Licence CC By‑SA.
33
1
avr.
2015

Ah, quel âne. Oui, je parle de moi, pour ceux qui ont suivi ce journal.
Il faut quand même savoir avouer ses fautes, et puis c'est important de donner une suite (qui est en plus positive) à cette histoire

Sur les pages de contact et de demande de retrait de SpamEatingMonkey, il y a un captcha. Plus exactement un reCaptcha, fourni par Google. Comme je navigue avec RequestPolicy, il s'affichait pas, et la validation du formulaire ne disait rien (…)

Journal L'autohébergement, c'est pas gagné

Posté par  . Licence CC By‑SA.
17
19
mar.
2015

Voilà, je vais encore râler.

Bon, ça fait maintenant des années (presque 8 ans) que j'auto-héberge mon serveur de mails. Évidemment, j'ai eu quelques soucis, mais souvent, c'était de ma faute, une configuration mal faite, on apprend de ses erreur.

Il y a quelques mois, j'ai arrêté d'utiliser le SMTP de mon FAI en tant que relais, parce qu'il ne fournit ni TLS, ni rien du tout de sécurisé, ce qui implique que les serveurs réceptionnaires voient les emails arriver (…)