Monthly Shaarli
April, 2015
Coude pour tester le truc, ça a l'air sympa.
A noter que dans le FAQ, ils précisent qu'ils utilisent OLSR et que chaque noeud bootant sur leur distro contient des outils de live-blogging, un etherpad et (pas encore en place) un réseau social distribué.
Nice....
Coude. Très complet.
Exemple d'analyse d'attaques via la logs d'Apache.
Via un shaarliste.
La 13ième nuit de Hack arrive.
Ca donne envie, même si je pige quedalle à 90% de ce qui s'y fait (mais j'essaie, promis)
Tout est dans le titre.
Simple et utile.
Merci Kevin pour cette petit FAQ qui sera bien utile à transmettre aux personnes qui posent ce genre de questions.
0_0 Et apparemment il serait en train de redescendre vers la terre.
Quelqu'un parmi les shaarlistes connait un site/blog qui pourrait donner des analyses avisées sur cet événement. Histoire d'éviter les approximations journalistiques et autres analyses au pifometre. Comme pour le crash Germanwings (y avait d'ailleurs pas mal de site de vrais spécialistes qui tournaient à se moment-là)
Heu... à Bruxelles en tout cas, elles seront détruite. La dernière a été désactivée il y a quelques jours, je crois.
79% de Finlandais seraient favorables au revenu de base... mais il est loin d'être joué que le nouveau gouvernement puisse/veuille le mettre en place.
Qui a dit reproduction sociale?
Mise en place de l'agrégation de liens (EtherChannel) sous Ubuntu
Coude, avec la liste des modes supportés par ifenslave: http://doc.ubuntu-fr.org/bonding#les_modes
ownCloud abandonnera le support de Windows Server dès qu'ils passeront en version 8.1.
Je sais pas quels étaient leurs chiffres, mais j'espère que ça va pas décourager des Windowsistes à se tourner vers le côté lumineux de la force.
Comme utiliser sqlmap pour éviter de se faire des injections à la mano...
Sympa petite étude de TDC.
Évènement autour du libre pour le monde associatif à Bruxelles vendredi prochain. On sait jamais qu'il y ait des Shaarlistes bruxellois...
Tiens, Ubuntu propose officiellement un PPA avec des kernels plus récent.
Puisse le bad buzz pousser Ubiquiti à se mettre en ordre avec la GPL.
Ce serait dommage de mettre du bon matos dans la "Don't buy list".
Persistent en plus le bug...
Fallait l'oser celle là quand même...
"""
Première conclusion majeure : le potentiel de production des énergies renouvelables dans l'Hexagone s'élève à 1 268 térawattheures (TWh) par an, toutes filières vertes confondues (éolien, solaire, biomasse, géothermie, hydraulique, énergies marines), soit trois fois la demande annuelle d'électricité prévue au milieu du siècle (422 TWh).
"""
Bon ben, y'a plus qu'à se retrousser les manches ;-)
En matières de marchés publics, le Conseil d'État a statué que "le fait que la communication de la décision motivée soit imparfaite n’affecte pas sa légalité (puisqu’il s’agit d’une formalité post-décisoire) mais seulement la course du délai de recours.
Installation de Debian sur les Soc Allwinner.
Proposition de "loi" en région bruxelloise visant à mettre fin au vote électronique pour les élections communales.
Dommage que cela n’émane pas de la majorité et que donc son destin risque fortement d'être un passage aux oubliettes.
Tout est dans le titre.
Mémoire de 2011 dont le titre résume bien le sujet.
Intéressant.
En autres le fait que l'arsenal juridique contre la divulgations de failles provient entre grandes parties des dispositions anti-DRM, quelque soit le côté de l'Atlantique où on se place.
O_o
Ce serait un beau virage à 180°....
Et une belle illustration du mantra "First they ignore you, then they laugh at you, then they fight you, then you win" attribué à Gandhi.
Via Sebsauvage
Annulation de la loi Slovaque mettant en œuvre la Directive 2006/24/CE sur la conservation des données.
Assez logique suite à la décision de la Cour de Justice de l'année passée.
La procédure de recrutement pour un Devops chez Google.
Sympa de la part de Ziirish de partager son expérience.
Critique par Bourdieu des sondages et de leur inextricable subordination à d'autres impératifs.
'""
'L'opinion publique est un artefact pur et simple dont la fonction est de dissimuler que l'état de l'opinion à un moment donné du temps est un système de forces, de tensions et qu’il n’est rien de plus inadéquat pour représenter l'état de l'opinion qu'un pourcentage.
"""
"""
L'analyse scientifique des sondages d'opinion montre qu'il n'existe pratiquement pas de problème omnibus ; pas de question qui ne soit réinterprétée en fonction des intérêts des gens à qui elle est posée, le premier impératif étant de se demander à quelle question les différentes catégories de répondants ont cru répondre. Un des effets les plus pernicieux de l'enquête d'opinion consiste précisément à mettre les gens en demeure de répondre à des questions qu'ils ne se sont pas posées.
"""
"""
Une autre loi se dégage de ces analyses : on a d'autant plus d'opinions sur un problème que l'on est plus intéressé par ce problème, c'est-à-dire que l'on a plus intérêt à ce problème.
"""
"""
oute enquête d'opinion suppose que tout le monde peut avoir une opinion ; ou, autrement dit, que la production d'une opinion est à la portée de tous. Quitte à heurter un sentiment naïvement démocratique, je contesterai ce premier postulat. Deuxième postulat : on suppose que toutes les opinions se valent. Je pense que l'on peut démontrer qu'il n'en est rien et que le fait de cumuler des opinions qui n'ont pas du tout la même force réelle conduit à produire des artefacts dépourvus de sens. Troisième postulat implicite : dans le simple fait de poser la même question à tout le monde se trouve impliquée l'hypothèse qu'il y a un consensus sur les problèmes, autrement dit qu'il y a un accord sur les questions qui méritent d'être posées. Ces trois postulats impliquent, me semble-t-il, toute une série de distorsions qui s'observent lors même que toutes les conditions de la rigueur méthodologique sont remplies dans la recollection et l'analyse des données.
"""
Ajouter une adresse IP secondaire à son interface réseau sous Windows.
Utiliser rsyslog sur SSL. Coud.
Un hackerspace namurois, dont j'ignorais l'existence.
Et un flux RSS de plus, un!
Le pire là-dedans, comme expliqué dans l'article, c'est qu'ils se mettent à dos, entre autres, les salles de concerts et autres acteurs culturels (qui intègrent souvent des vidéos Youtube des artistes à leur site pour faire la promotion des concerts à venir), qui sont pourtant une source de revenus importante pour les artistes...
Les prétentions de Warner sur Happy Bithday to You seraient enfin remise en cause?
Espérons que le jugement soit favorable au domaine public.
°_O Le coup des mots de passe sur les feuilles pendues dans la salle de redac qu'on filme après l'attaque, c'est collector!
Sinon, rien de nouveau sous le soleil, je crois que quiconque s'intéresse aux questions de secu, même sans être expert, était arrivé plus ou moins au mêmes conclusions.
Une checklist basique (dans sa rédaction) mais avec les bons point d'attention.
Et qu'est-ce qui te dit que le site lui-même n'alimente pas une base d'adresse pour du spam?
Pour ce genre de trucs, vaut mieux pas utiliser un service tiers.
Analyse par Calimaq de la récente décision de la CADA française, qui oblige une administration (ici, le fisc français) à fournir le code d'un logiciel développé en interne (ici, pour calculer l'impôt).
Je me demande quel serait la réaction de notre CADA régionale (ou nationale) sur une demande pareille. En soi, notre législation (ordonnance du 30 mars 1995 pour Bruxelles et la loi du 11 avril 1994 pour l'État fédéral) prévoit des choses très similaires à la législation française.
A noter que l'analyse de Calimaq (de nouveau, transposable à mon avis en droit belge) veut que même si on peut lire les sources du logiciel, on n'en a pas pour autant une licence --> pas de libération des logiciels développés par l'administration.
J'adore. Ce sera adopté en Belgique par Neutrinet, un FAI associatif qui se met en place.
20 ans quand le web en a 26, c'est être un vrai dinosaure.
Bon anniversaire Apache.
via Alexis J
"La gauche intellectuelle est attirée par l’économie collaborative car elle est séduite par les notions de partage, gratuité, convivialité, lutte contre le gaspillage, etc. Certains y voient la fin du capitalisme avec le dépassement de la notion de «propriété». Ils se trompent, l’économie collaborative est juste une manière plus efficace, plus rentable, plus optimale, plus «libérale» d’utiliser ses ressources. C’est une véritable opportunité pour les particuliers de rendre économiquement productifs des atouts privés. Une aubaine pour l’économie."
--
Assez d'accord. Mais j'y vois plutôt un effet de reprise: les ancètres de Über et d'Airbnb étaient bien des initiatives non-commerciales (Hospitalia, Couchsurfing, ....).
Aussi l'article concentre un peu trop sur Über (et met Spotify et Amazon dans le tas de l'économie collaborative °_0)
Et ça, c'est un peu triste quand même comme vision:
"Il y aura toujours de nouveaux emplois car nos besoins ne seront jamais satisfaits."
Le barreau de la capitale compte près de 6.000 membres. "C’est beaucoup et cela explique pourquoi il est économiquement le plus faible de Belgique
J'aime bien le f12 pour lancer guake.
Et j'ai entendu beaucoup de bien de terminator --> coude
Est-ce vraiment une surprise?
Gitlab dans un container. Enfin, dans 3 containers (Redis + PostGreSQL + Gitlab même).
coude.
Simple pour les graphiquement en difficulté comme moi.
Suis pas sur que ça me suffira pour pas faire de fautes de goût....
Install d'un Yunohost sur une board Olimex.
Je suis en train de fare la même chose à la maison.
Pour pas devoir la rechercher la prochaine fois.
Scripts pour changer un Linux en Piratebox.
Pas encore essayé, mais à lire les scripts, ça a l'air d'être facile comme tout.
Quel beau téléscopage avec le vote de la loi sur le renseignement...
Un fork de pfsense, sous une licence plus permissive (approuvée par l'OSI).
J'ai dû mal à comprendre comment ils ont réussi à se débarrasser des clauses qu'on trouve dans la licence de pfsense (qui grosso modo protègent la marque pfsense).
Directive PNR, le retour. :-(
Mitsu, il me semble que Schneier avait montré que les passphrases n'était pas plus safe que ça (seulement légèrement plus que les mots de passe).
Cela étant, en ajoutant des éléments aléatoires dans la passphrase, ça doit grandement améliorer les choses. Je pense par exemple à changer la langue de certain mots, à remplacer des mots par d'autres proches phonétiquement mais non sémantiquement, des inversions de caractères... Toutes des choses qui peuvent rester très mémorisables mais diminuent la probabilité de retrouver ces chaînes dans un dictionnaire.
La Googlinette, le jeu où il faut deviner ce que Google suggérerait comme recherche à une phrase commencer.
La famille en Or version XXième siècle quoi!
Aide mémoire bien foutu pour les commandes de base de Systemd.
Va falloir se dégourdir les doigts pour bien intégrer toutes les options de systemctl.
"""
Currently the Commission uses about 10 000 Apache web servers and over 1800 hosts running Red Hat Linux
"""
Ah ouais, quand même....
Aujourd'hui j'ai appris que NFSv4 utilisait d'office UTF-8 et qu'il n'utilisait pas nécessairement le port 2049.
Pas de dossiers médicaux dans le cloud... enfin, sauf si une analyse de risque a été faite.
J'aurais préféré une interdiction de principe.
Le principe des GASAP et autres AMAP appliqué à la culture. J'aime.
"""
AMACCA est un dispositif de développement local qui permet aux habitants de s’emparer des politiques culturelles grâce à un modèle économique innovant qui met en avant la contribution et la responsabilité de tous pour faire de la culture un bien commun démarchandisé.
"""