Monthly Shaarli

All links of one month in a single page.

June, 2017

Petya.2017 is a wiper not a ransomware – Comae Technologies

"TL;DR: The ransomware was a lure for the media, this version of Petya actually wipes the first sectors of the disk like we have seen with malwares such as Shamoon. "

Le procureur fédéral veut rendre punissable la consultation de sites djihadistes
thumbnail

Cool, les belges veulent recopier une mesure que même le conseil constitutionnel français a pas laisser passer...

Blog Stéphane Bortzmeyer: Sur une panne DNS, et sur les leçons à en tirer (BNP Paribas)

"""Le TTL renvoyé par le serveur, lorsqu'il marche, est de seulement 30 secondes. C'est très insuffisant. En cas de panne imprévue, il faut facilement plusieurs heures pour réparer (l'essentiel du temps étant consacré à paniquer en criant)."""
:-D

The RNC Files: Inside the Largest US Voter Data Leak
thumbnail

"""
The data, which was stored in a publicly accessible cloud server owned by Republican data firm Deep Root Analytics, included 1.1 terabytes of entirely unsecured personal information compiled by DRA and at least two other Republican contractors, TargetPoint Consulting, Inc. and Data Trust. In total, the personal information of potentially near all of America’s 200 million registered voters was exposed, including names, dates of birth, home addresses, phone numbers, and voter registration details, as well as data described as “modeled” voter ethnicities and religions.
"""

copy paste in tmux | Awhan Patnaik
thumbnail

Merci à Liandri pour le partage.

if you have vi style key bindings on then the following applies:

1) enter copy mode using Control+b [
2) navigate to beginning of text, you want to select and hit Space
3) move around using arrow keys to select region
4) when you reach end of region simply hit Enter to copy the region
5) now Control+b ] will paste the selection

Social Cooling
thumbnail

Bon point de départ pour parler société de la surveillance

OFF-TRACK épisode 2 : opération cyber-indépendance | Tracks ARTE
thumbnail
Ce malware Linux infecte des Raspberry Pi pour miner des cryptomonnaies – Homputer Security
thumbnail

Je suis curieux du vecteur d'infection. Il doit pas non plus trouzemille raspi qui expose un service ssh sur le port 22 d'une IP publique avec un mot de passe par défaut et pas de fail2ban.

L’attaque du porte-clé intercepteur - virtualabs.fr

La grande classe: pour 25 €, t'as un device BLE reconfigurable qui peut spoofer une adresse MAC et capturer les trafic ainsi intercepté.

32TB of Windows 10 internal builds, core source code leak online • The Register

Ça y est, Windows est open source....
;-)

La plateforme Pirate Bay est coupable de contrefaçon au même titre que ses utilisateurs - Droit & Technologies
thumbnail

"""
Cette décision se situe dans la ligne des décisions rendues en la matière la dernière année, et en particulier les arrêts GS Media et Filmspeler . (...)

la cour rappelle sa jurisprudence constante en vertu de laquelle la notion de « communication au public » doit donc être entendue au sens large.

La Cour considère que tout acte par lequel un utilisateur donne, en pleine connaissance de cause, accès à ses clients à des œuvres protégées est susceptible de constituer un « acte de communication ».

Plus encore, la Cour constate que les administrateurs de TPB jouent un rôle incontournable dans la mise à disposition des œuvres :

(...) , en indexant et en répertoriant (via moteur de recherche) sur ladite plateforme les fichiers torrents qui permettent aux utilisateurs de localiser ces œuvres et de les partager dans le cadre d’un réseau peer-to-peer ;

  • les administrateurs de la plateforme sont bien informés du fait que les œuvres sont partagées sans autorisation des ayant-droits. Leur objectif est d’ailleurs de mettre des œuvres protégées à disposition et d’inciter leurs utilisateurs à les copier ;
  • Les communications effectuées le sont, par ailleurs, dans un but lucratif ; la plateforme générant des recettes publicitaires considérables.

"""

Bare Metal Network Services - Packet Premium Speed & Bandwidth

Cloud bare metal avec DC à Amsterdam.
Fait du BGP

GitHub - Neilpang/acme.sh: A pure Unix shell script implementing ACME client protocol
thumbnail

Oh, trop de la balle!: acme.sh (client let's encrypt) gère les challenges DNS et va directement taper dans les API des principaux fournisseurs DNS grand public pour faire les modifs dans les gestionnaires. <3

affordance.info: Le financement participatif de la haine. Et la place de Paypal.
thumbnail
Pirate Bay founder: We’ve lost the internet, it’s all about damage control now
thumbnail
Linux : importante faille dans sudo, la plupart des distributions mises à jour
Serveur-client

Déjà partagé?

Germany aims to store all users' browsing data. But court says it's breaking EU law | ZDNet
thumbnail
Juan Branco, avocat de Wikileaks [EN DIRECT] - YouTube
thumbnail

Découvre les interviews en mode "rompons tous les bâtons qu'on trouve" de Thinkerview, et la pertinence et la cohérence des analyses de leur invités.

Par exemple, Juan Branco, que je ne connaissais pas et devant lequel je suis tour à tour plein de respect, impressionné, jaloux.

Y'a aussi du B. BAYART: https://www.youtube.com/watch?v=VBsLSfPs2PE

Et ils ont un feed podcast audio: https://thinkerview.com/feed/podcast/

How to find out if my Ubuntu/Debian Linux server needs a reboot – nixCraft
thumbnail

needrestart-session c'est cool.

De combien les chemins de fer macédoniens se sont-ils enrichis aux dépens des réfugiés en 2015-2016 ? · Global Voices en Français
thumbnail

Ces trains étaient aussi spéciaux par leur tarif : l'entreprise publique des Chemins de fer macédoniens augmenta le prix du billet, des cinq euros habituels à 25 euros, pour leurs passagers, qui ne pouvaient pas opter pour un autre moyen autorisé de transport.

GitHub - spolu/warp: Secure and simple terminal sharing
thumbnail

Partage son Shell de manière simple et sécurisée. Si j'en avais les compétences j'en ferais bien un paquet Yunohost pour aider le trpubleshooting à distance.

The IPKat: BREAKING: CJEU says that site like The Pirate Bay makes acts of communication to the public
thumbnail

La CJUE a suivi l'avis de son avocat général dans l'affaire Brein vs Ziggo et estime que ce que fait The Pirate Bay est bien de la communication au public. Même si mis en ligne par des utilisateurs et que TBP ne fait que plate-forme.

Belgique, Mode d'Emploi : une carte libre des ressources solidaires - EPN Ressources
thumbnail