Monthly Shaarli

All links of one month in a single page.

June, 2015

Candy — a JavaScript-based multi-user chat client

Un client Javascript pour les MUC XMPP.
/coude

RFC 7590: Use of Transport Layer Security (TLS) in the Extensible Messaging and Presence Protocol (XMPP)

L'analyse de Bortzmeyer du RFC 7590, tout frais. Celui-ci se penche sur les bonnes pratiques d'utilisation de TLS dans XMPP
--> toujours tenter de chiffrer dès le départ
--> certificat avec authentification correcte et pas seulement chiffrement
--> attention que pas de chiffrement de bout en bout sauf OTR

Reconnaissance faciale : aurons-nous droit à la “confidentialité biométrique” ?

Article sur l'émergence de la reconnaissance faciale comme outil marketing, et l'absence de consentement qui l'entoure.
On y apprend entre autres que les algos de Google auraient un taux de reconnaissance supérieur à 99% (!!!!).

La vraie question posée dans l'article, c'est celle de la fin de la liberté de mouvement sans possibilité d'être reconnu à tous les coins de rue.

Chill, logiciel libre d'accompagnement social

Logiciel libre d'accompagnement social développé par une coopérative belge <3

Le WAF - Wife Acceptance Factor - Le blog de Genma

Juste +1

Comment mettre en place l’auto-configuration de comptes de messagerie pour Thunderbird (et d’autres) par @pscoffoni - Philippe Scoffoni
thumbnail

Aujourd'hui, j'ai appris comment l'autoconfig de client mail fonctionne.
Simple comme bonjour.

ISP Column - June 2015

"The IPv6 picture in Belgium is impressive, where almost one half of the users in Belgium are now IPv6 capable. "

Pas mal. C'est le seul avantage que je peux voir à avoir peu d'acteurs: dès qu'un se met en branle, ça fait monter les chiffres...
Surtout que les choses ont mis du temps à bouger.
Par contre, s'ils pouvaient éviter de donner un /128, ça serait sympa (on perd un peu du bénéfice d'IPv6, là)

Scientists Show Future Events Decide what Happens in the Past.

L'état d'un atome déterminé par un évènement que ne s'est pas encore déroulé et qui est random.
Brainfuck total.

La Cour constitutionnelle annule la loi sur la conservation des données de communication | NURPA

Bonne nouvelle.
Pas LA SUPER VICTOIRE que les médias chantent mais une victoire attendue (voir https://www.e-jim.be/liens/?nmkK7A par exemple) et qui fait du bien.
Et le résultat d'un super boulot de plein d'assoc.

Cela dit, bravo aux équipes de comm' de la ligue des droits de l'homme/LIga voor mensen rechten ou de Nurpa d'être arrivées à en faire parler aux médias mainstream.

Kaspersky Lab investigates attack on its own network | Kaspersky Lab Official Blog

KAspesky annonce une attaque sur leurs propres réseau.
L'attaque serait d'origine gouvernementale vu la complexité du framework mis en place pour l'attaque. Kaspersky a l'air pas content du tout qu'un gouvernement se permette ce genre d'agissements.
Ce framawork aurait été utilisé dans d'autres attaques, visant des personnalité liés aux négociations sur le programme nucléaire iraniens, et d'autres officiels.

Étendre le possibilité de SNMP avec SNMP extend | Services | IT-Connect
thumbnail

Tuto SNMP extend.
J'y apprend entre autre que le script pour télécharger les MIBS est dans non-free, je sais pas pourquoi.ESt-ce que l'IETF met pas ses documents sous licence libre?

Root Stability Study RFP

L'ICANN veut (faire) analyser l'impact des nouveaux TLD sur les serveurs racines. C'est pas un peu tard?

Le logiciel libre Orthanc reçoit l’Agoria eHealth Award

Bravo à Sébastien Jodogne, qui récolte les fruits de son travail.

Usual Debian Server Setup

Un "mes premières minutes" sur un serveur.
Je garde sous le coude.

Le vol est un délit informatique ? - ITEANU Blog

Olivier Iteanu souligne que dans la jurisprudence Bluetouff la Cour de Cassation accepte la qualification de vol alors que l'objet du délit est un bien immatériel. Et montre la dangereuse pente à
laquelle ça peut mener.

A noter qu'une telle qualification avait déjà été utilisée il y a quelques années par des instances néerlandaises, dans le cas d'un racket visant du stuff dans un jeu en ligne.

RFC 7590: Use of Transport Layer Security (TLS) in the Extensible Messaging and Presence Protocol (XMPP)

L'analyse de Bortzmeyer du RFC 7590, tout frais. Celui-ci se penche sur les bonnes pratiques d'utilisation de TLS dans XMPP
--> toujours tenter de chiffrer dès le départ
--> certificat avec authentification correcte

Parlons XMPP - épisode 1 - les bases - Goffi non-hebdo

Goffi, meneur du projet Salut à Toi, commence une série de posts sur XMPP.
J'ai pas appris grand chose sur ce premier post, mais j'attends la suite avec impatience.

15 Useful MySQL/MariaDB Performance Tuning and Optimization Tips
thumbnail

Coude

Anti-DRM proposals torn to shreds in vote on Reda Report | April

Dommage que l'interopérabilité n'ait pas été sauvegardée, mais certains passages
Et surtout, le rapport est passé, avec entre autres des invitations à étendre les exceptions au droit d'auteur en faveur des bibliothéques et contre le blocage géographique au sein de l'UE.

Campagne d'adhésion pour financer le développement de Libervia - Goffi non-hebdo

Yahoo, Goffi de Salut-à-toi propose une campagne pour financer Libervia, le réseau social avec un vrai contrat social, basé sur XMPP avec plein d'interfaces différentes et support de l'OTR.
Je donne direct ;)

Backups with Obnam

Soft de backup utilisable over sftp, qui fait un checkpoint tout les 100 Mb environ pour permettre la reprise du backup si le premier a foiré.

Avec déduplication.

23 Prairial

J'aime bien cet "avertissement" de Clochix:

Héberger les services Internet de ses proches sur un serveur qu’on administre peut sembler une bonne idée [...] Mais qui devient soudain très inconfortable dès que des soupçons s’immiscent dans les relations. Quels rapports entretient réellement ma chérie avec son ex ? [...] L’inconvénient, c’est qu’on a les moyens de vérifier ses soupçons. [...] Envisager la trahison de proches n’est jamais agréable, mais on ne devrait hélas pas s’abstenir d’y penser lorsqu’on définit le modèle de menaces dont ont veut se protéger. À méditer avant de choisir de migrer vos données d’un silo vers un service ami.

D’où l'intérêt de la brique inter.net

Cela dit, quand il dit "Finalement leurs données étaient mieux protégées chez Google", il faut pas oublier le "big picture": tu as certes du pouvoir, mais sur les données d'un nombre limité de gens. Mieux vaut 1000 personnes qui ont chacun accès aux données de 5 personnes, qu'une seule qui a les données de 5000.
Même si la proximité affective peut modifier la donne, j'en convient.

Oh le beau scam ! | Sam & Max
thumbnail

Belle arnaque, avec un bel emballage juridique qui fait que si on a payé, on va peut même pas espérer pouvoir demander à récupérer quoi que ce soit.

Printeurs 31 | ploum.net
thumbnail

La boucle commence à être bouclée dans la série "Printeurs" de Ploum.
Au passage, je remarque que celui qui était le chantre de flattr à ses début a vu son nombre de flatteries descendre en flêche, en même temps que la régularité de ses publications.

Solution de HelpDesk – Gestion d’incidents Opensource - Paperblog
thumbnail

Le tour des solutions livre de gestion de Helpdesk. Très complet.

Logiciels préinstallés : la Cour de cassation demande à l’Europe de trancher
thumbnail

LE CJUE va enfin avoir à se prononcer sur la compatibilité avec le droit de l'UE des pratiques de ventes liées ordinateur/logiciel.
Bien.

Parlons XMPP - épisode 2 - le cœur et les extensions - Goffi non-hebdo

Deux épisode de Goffi sur XMPP. On rentre un peu plus dans le vif du sujet.

Combining ownCloud and Google calendar for public room availability

Un hack pas très beau mais efficace pour produire un ics public (avec juste la disponibilité) depuis un calendrier Owncloud.

Docker, Amazon, Microsoft et d'autres s'unissent autour d'un standard pour les conteneurs - Next INpact

Bien.

Révolution culturelle : Amazon va payer les auteurs à la page lue
thumbnail

Allez, c'est parti pour une culture clic-bait :-(

Le véritable Jon Snow ou comment Google altère le monde

Thierry Crouzet met le doigt sur le caractère uniformisant du Net, et la ré-écriture du réel (de l'Histoire, dit-il) que cela engendre.
Je suis pas sûr que le phénomène soit créé par le Net, mais seulement amplifié.
"""
Accéder à une information différente de celle communément recherchée par tous exige un effort de plus en plus grand.

Qui dit massification, dit uniformisation, généralisation possible de la moindre ânerie, du moindre extrémisme. Une fois tout le monde nourri de la même fiction, tout le monde devient manipulable avec beaucoup plus d’aisance. Le Net ne crée pas une population en révolte permanente comme nous l’avions cru à ses origines, mais une population soumise à quelques dictats idéologiques.
"""

Réseau Education Sans Frontières - Comme une grande...

0_°:

"""
Fanta D, petite Ivoirienne de trois ans et demi a été libérée de la zone d’attente de Roissy après 5 jours de prison toute seule comme une grande.
"""
3,5 ans putain!
Ce genre d’aberration n'est possible que parce qu'on perpétue cette folie de mettre en prison des gens dont le seul crime est de ne pas être nés du bon côté de trait tracé sur une carte.

Données personnelles : l’impuissance n’est pas le consentement

Présentation d'une étude sociologique menée aux États-Unis et qui tend à montrer que le consentement au pilage des données perso est plus une résignation et un consentement non-éclairé. Pas trop une surprise, si?

Le droit pénal de la fraude informatique, nouvel ami des censeurs ?
thumbnail

Analyse de Félix Tréguer (fondateur de la quadrature, juriste) sur le dévoiement de la loi sur la fraude informatique opéré dans les affaires récentes (Bluetouff, le site parodique des communiqués de presse de Rachida Dati, greenrights).
Après avoir présenté les affaires, il analyse les conséquences pour la liberté d'expression.

Opération antiterroriste ce lundi en Belgique: 16 arrestations, 21 perquisitions - mobile.lesoir.be

Alors que le gouvernement devait bientôt enfin sortir les militaires de la rue, on va être repartis pour un tour.
Et on va nous ressortir une couche de justification des activités de la NSA, puiqu' on apprend en filigrane que Whatsapp est surveillé par cette dernière.

Site blocking makes pirates go legal

Une étude de plus dans le débat, selon laquelle lorsque beaucoup de site de téléchargement "pirates" sont mis hors ligne, les alternatives légales voient leur utilisation augmenter.

A voir si l'effet est durable (j'en doute).
Et si l'idée était de rendre les alternatives légales plus accessibles au lieu de rendre les sites pirates moins accessibles ?

languages.png (PNG Image, 2000 × 3261 pixels) - Scaled (29%)

Superbe infographie sur la répartition (géographique et en nombres de lucoteurs) des langues maternelles.

Note: Tiens, le français est toujours la seconde langue la plus enseignée... J'aurais pas cru.