Shaare your links...
2329 links
Liens en bazar Blog Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 11 / 117
Newer►
  • YouTube thumbnail
    Etranges escales : Tokyo - YouTube
    Des lieux intriguants mis en valeur par de somptueuses images sublimées par un narrateur à la voix envoûtante et au verbe inspiré, narrant des histoires passionnantes agrémentées d'anecdotes croustillantes... c'est ça les « Étranges Escales » de Patrick Baud ! Et cet épisode ne déroge pas à la règle 😃
    Fri 01 Feb 2019 06:51:14 AM CET - permalink -
    - https://youtu.be/pQRNRmmF_ZU
    découverte insolite japon vidéo voyage
  • Guide | Cartes SD et microSD : perdus dans la jungle des sigles ? On vous explique tout
    Un guide essentiel pour tout comprendre des nombreux sigles agrémentant les cartes (micro)SD !
    Wed 30 Jan 2019 09:53:05 PM CET - permalink -
    - https://www.inpact-hardware.com/article/1015/cartes-sd-et-microsd-perdus-dans-jungle-sigles-on-vous-explique-tout
    guide hardware sd stockage
  • Threema - Seriously secure messaging
    Je suis actuellement en train de tester la messagerie Threema, dont voici un aperçu des caractéristiques :

    • Hautement sécurisée :
       ✓ Chiffrement de bout en bout (E2E, avec la bibliothèque open source NaCl) : une paire de clés ECC est générée sur l'appareil et *seule* la clé publique est envoyée sur les serveurs*.
       ✓ Chiffrement du canal de transport (TLS, avec certificat du CA codé en dur dans l'application).
       ✓ Confidentialité persistante (forward secrecy).
       ✓ Vérification de l'identité des contacts avec un code QR.
       ✓ Conformité de la sécurité confirmée par un audit externe (réalisé en 2015).
    • Développée par une entreprise suisse avec des serveurs situés exclusivement sur le territoire helvétique (dans un centre de données certifié ISO 27001 à Zurich).
    • Pleinement conforme avec le RGPD, la Loi fédérale sur la protection des données (LPD) et l'Ordonnance relative à la loi fédérale sur la protection des données (OLPD).
    • Anonymat complet : chaque utilisateur possède un ID aléatoire, et aucun numéro de téléphone ni adresse e-mail ne sont requis (vous pouvez toutefois les renseigner afin de pouvoir être retrouvé·e plus facilement par vos contacts).
    • Multiplateforme : Android, iOS, Windows Phone, Web...
    • Confidentialité garantie : les groupes, messages, contacts restent sur l'appareil*, l'accès aux contacts est un choix volontaire et les méta-données sont réduites au strict nécessaire.
    • Transparente :
       ✓ Algorithmes cryptographiques et protocoles documentés.
       ✓ Politique de confidentialité concise.
       ✓ Vérification indépendante possible de la bonne mise en œuvre du chiffrement (cf. https://threema.ch/validation).
       ✓ Récupération aisée des données en possession de Threema (droit d'accès) : envoyer le message "info" à l'ID *MY3DATA.
    • Protection locale : l'intégralité de la base de données peut être protégée par un mot de passe maître ; un code de verrouillage peut être également mis en place afin d'empêcher l'accès de l'application par des tiers.
    • Modèle d'entreprise clair : vente de l'application (paiement unique de CHF 2.95) et services payants pour les professionnels†, donc indépendance financière.
    • Nombreuses fonctionnalités : formatage des messages, envoi de fichiers, sons, vidéos ou emplacements, appels audio, sondages, groupes (jusqu'à 100 membres), conversations privées (cachées), etc.
    • Paramétrage poussé : blocage des inconnus, (dés)activation des indicateurs de saisie et des accusés de lecture, sécurité, apparence (thème, langue...), notifications, etc.

    À titre personnel, je trouve que l'interface est ergonomique et esthétique, et l'application plutôt véloce compte tenu de la lourde couche de chiffrement en place !

    Les fonctionnalités ne sont pas en reste, avec des classiques comme le statut des messages (envoyé, distribué...) et des plus originales comme les sondages et les conversations privées.

    Les paramètres sont parmi les plus complets que j'aie pu voir dans une messagerie ; il est même possible de configurer les dimensions des images envoyées !

    Pour les plus « paranos » (ou soucieux de la vie privée), il est permis de se passer du GCM (Google Cloud Messaging, technologie utilisée pour la notification de l'arrivée de nouveaux messages) en optant pour une consultation de type "polling" (toutefois déconseillée). En outre, l'application Android peut être achetée directement sur leur boutique en ligne (y compris avec des Bitcoin).

    Finalement, le seul gros point que je pourrais lui reprocher (en-dehors de la faible base d'utilisateurs par rapport aux mastodontes du genre) est l'absence d'ouverture du code source, condition essentielle pour garantir de la bonne implémentation de la sécurité (principe de Kerckhoffs). Cependant, je dois avouer que je leur fais confiance, car leur cryptographie semble robuste (cf. leur livre blanc), un audit externe a confirmé la sécurité de la solution, tout le monde peut vérifier la bonne mise en œuvre du chiffrement E2E et il est *permis* (fait très rare) d'effectuer une ingénierie inverse sur l'application‡ !

    MÀJ du 31.01.19 : en parlant du GCM, Google ne voit rien passer, car ni le message, ni les correspondants ne sont dans la charge utile. Il est uniquement utilisé pour signaler à l'application qu'un nouveau message est disponible sur le serveur. Je vous encourage à lire la FAQ si vous avez d'autres questions ou vous souhaitez en apprendre davantage, car elle est rudement complète : https://threema.ch/en/faq
    MÀJ du 09.02.19 : j'ai publié des captures d'écran dans la galerie : https://gallery.vuilleumier.tv/?dir=Tests%2FThreema

    * Une sauvegarde chiffrée des données locales (clés, liste de contacts, abonnements de groupes... tout, sauf les messages et médias) peut être effectuée de manière anonyme sur un serveur sécurisé de son choix (Threema Safe). Une sauvegarde complète (comprenant les messages et médias) est également faisable, sous la forme d'un ZIP chiffré enregistré dans l'espace de stockage de l'appareil.
    † Ces services payants comprennent par exemple l'accès à l'API d'envoi/réception de messages, intégration à l'entreprise, etc.
    ‡ Selon cette page : https://threema.ch/press-files/content/the-threema-advantage_en.html
    Wed 30 Jan 2019 08:45:21 PM CET - permalink -
    - https://threema.ch/en
    android messagerie retour suisse sécurité threema
  • C'est la fête de la protection des données ! - Next INpact
    Aujourd'hui est la journée mondiale de la protection des données et quoi de mieux que faire un état des lieux de ses sites web ?

    Je possède un blog personnel - ce site - et un site éducatif (lemotdujour.info).

    Ce dernier affiche une page informant sur la politique de confidentialité et l'usage des cookies, ainsi qu'un moyen de les bloquer.

    J'y utilise en outre le logiciel de mesure de statistiques Matomo (ex-Piwik), auto-hébergé et configuré de manière à anonymiser les adresses IP collectées et de respecter l'option « Do not track » des navigateurs, en plus de proposer un cookie d'exclusion.

    Je ne prétends pas que ça soit parfait (il manque par exemple le détail des cookies), mais j'ai essayé de faire au mieux pour respecter les différentes législations de protection des données en vigueur (LPD en Suisse, RPGD en Europe), sans oublier l'aspect purement éthique (informer l'internaute, minimiser la collecte de ses données...) !

    Au sujet de mon blog, malheureusement presque tout reste à faire ! Je me tarde par exemple à remplacer Google Analytics par Matomo...

    Et vous, ami(e)s webmaster, quel bilan pouvez-vous faire aujourd'hui de vos sites ?
    Mon 28 Jan 2019 03:20:53 PM CET - permalink -
    - https://www.nextinpact.com/brief/c-est-la-fete-de-la-protection-des-donnees---7526.htm
    lpd matomo privacy rgpd
  • Test SSD Crucial BX500 480 Go : Parfait pour 75 €
    À ce prix, on ne va pas se plaindre d'avoir de la TLC (qui tiendra de toute façon bien assez longtemps en usage normal) !
    Sat 26 Jan 2019 03:10:46 PM CET - permalink -
    - https://www.cowcotland.com/articles/2569/test-ssd-crucial-bx500-480-go-parfait-pour-75.html
    hardware ssd test
  • De l'Ubuntu par défaut sur une série de Dell XPS - Le comptoir du hardware
    Sat 26 Jan 2019 03:05:37 PM CET - permalink -
    - http://www.comptoir-hardware.com/actus/modding-et-systemes/38148-de-lubuntu-par-defaut-sur-une-serie-de-dell-xps.html
    hardware portable ubuntu
  • Onglets contextuels avec les Containers | Assistance Mozilla
    Vraiment très pratique dites donc ! Des sortes de sous-profils au sein de votre profil. À tester.
    Fri 25 Jan 2019 06:49:49 AM CET - permalink -
    - https://support.mozilla.org/fr/kb/onglets-contextuels-avec-les-containers
    astuce firefox
  • Autodéfense courriel - un guide pour contrer la surveillance en chiffrant avec GnuPG
    Sans oublier l'infographie qui va bien : https://emailselfdefense.fsf.org/fr/infographic.html
    Thu 24 Jan 2019 08:49:11 PM CET - permalink -
    - https://emailselfdefense.fsf.org/fr/index.html
    chiffrement gpg guide infographie pgp surveillance
  • Droit d’auteur : le point sur l’article 13, entre lobbying et désinformation
    tl;dr
    Thu 24 Jan 2019 01:38:54 PM CET - permalink -
    - https://www.nextinpact.com/news/107344-droit-dauteur-point-sur-larticle-13-entre-lobbying-et-desinformation.htm
    censure copyreich europe
  • Secure Messaging Apps Comparison | Privacy Matters
    Un tableau comparatif d'applications de messagerie sécurisée.

    Visiblement, trois messageries sortent du lot : Signal, Threema et Wire.

    J'ai déjà parlé de Threema : son gros point fort est de pouvoir être anonyme (pas de numéro de téléphone, mais un ID aléatoire). Par contre, on peut regretter le fait qu'elle ne soit pas open source (mais son code a déjà été audité)...
    Thu 24 Jan 2019 01:34:37 PM CET - permalink -
    - https://www.securemessagingapps.com/
    comparaison messagerie sécurité threema wire
  • The most secure collaboration platform · Wire
    Je suis en train de tester Wire, une messagerie sécurisée dans la veine de Signal, Telegram, etc.

    Quelques constatations et remarques personnelles :

    - On peut s'inscrire avec un numéro de téléphone *ou* avec une adresse e-mail (ce que j'ai choisi), un très bon point pour éviter de devoir divulguer son numéro au monde entier
    - On peut choisir son identifiant (sous la forme @pseudo)
    - L'interface est assez austère je trouve, mais les principales fonctionnalités sont là (envoi de photos, enregistrements audio, positions, documents, etc.)
    - Elle est bien évidemment chiffrée de bout en bout (E2E) et open source !
    - Des clients sont disponibles pour les principaux systèmes (Windows, Mac, Linux)
    - On envoyer des dessins ! Inutile, donc indispensable :-P
    - Une auto-destruction temporisée des messages peut être configurée (par message, ou par conversation)
    - Il n'y a pas d'indicateur de présence ("en ligne") ni d'indicateur comme quoi nous sommes en train d'écrire, ce qui est appréciable pour ne pas se sentir "acculé" (et puis parce que ça ne regarde que moi au final)
    - On peut configurer l'envoi d'accusés de lecture (désactivés par défaut)
    - Il n'est pas obligatoire de donner la permission d'accéder aux contacts (ni aucune autre permission sensible d'ailleurs)
    - Un moteur de recherche intégré permet de trouver des correspondants selon leur identifiant ou leur nom, pratique !

    Je rajouterai des points dans la liste si d'autres me viennent à l'esprit.

    Si vous souhaitez m'ajouter, vous me trouverez aisément sous mon vrai nom (attention : je suis libre de refuser votre invitation ;-)).
    Thu 24 Jan 2019 01:08:54 PM CET - permalink -
    - https://wire.com/en/
    messagerie sécurité test wire
  • Blog Stéphane Bortzmeyer: Les conséquences techniques de l'interception HTTPS en entreprise
    Non seulement l'interception HTTPS est moralement discutable, mais en plus elle *affaiblit* (souvent drastiquement) la sécurité et risque d'avoir l'exact effet inverse recherché !
    Sun 20 Jan 2019 12:04:49 PM CET - permalink -
    - https://www.bortzmeyer.org/https-interception.html
    https interception sécurité web
  • Notice - Site non officiel distribuant une version corrompue de KeePass - Infoteam SA
    Attention : le site keepass (point) fr est un faux site officiel distribuant une version vérolée du célèbre logiciel de gestion des mots de passe !

    Le véritable site officiel est https://keepass.info/
    Sun 20 Jan 2019 11:37:58 AM CET - permalink -
    - https://security.infoteam.ch/fr/blog/posts/notice-site-non-officiel-distribuant-une-version-corrompue-de-keepass.html
    fake malware sécurité virus
  • "Choo-Choo-Choose your license!" Infographic on Creative Commons licences - J&K - Jöran und Konsorten
    Une infographie très compréhensible pour vous aider à choisir la bonne licence Creative Commons.
    Sun 20 Jan 2019 10:59:36 AM CET - permalink -
    - https://www.joeran.de/infographic-on-creative-commons-licences/
    cc infographie licence
  • L'utilité du disclaimer et du blabla juridique en pied de page des e-mails | François Charlet
    On le voit souvent dans le monde professionnel, mais que vaut-il réellement au regard de la loi suisse ?
    Sat 19 Jan 2019 10:24:58 AM CET - permalink -
    - https://francoischarlet.ch/2013/lutilite-du-disclaimer-du-blabla-juridique-en-pied-page-e-mails/
    droit mail suisse
  • Pétition · Empêchons le retour de l'amiante dans nos bâtiments ! Protégeons nos travailleurs ! · Change.org
    Affligeant. Comment peut-on faire un tel pas en arrière après tout ce que l'on sait au sujet de l'amiante ? Tout ça pour des raisons esthétiques, WTF ?
    Sat 19 Jan 2019 10:22:35 AM CET - permalink -
    - https://www.change.org/p/emp%C3%AAchons-le-retour-de-l-amiante-dans-nos-b%C3%A2timents-prot%C3%A9geons-nos-travailleurs
    amiante pétition santé suisse
  • Choosing a Raspberry Pi OS? Here's the definitive list
    Personnellement, Raspbian me convient.
    Sat 19 Jan 2019 08:51:24 AM CET - permalink -
    - https://www.techrepublic.com/pictures/choosing-a-raspberry-pi-os-heres-the-definitive-list/
    os raspberry
  • De la confiance dans le monde OpenPGP - LinuxFr.org
    Une dépêche capitale pour comprendre les concepts de confiance et de validité dans le monde OpenPGP (ce qui est loin d'être évident, même à la première lecture).
    Sat 19 Jan 2019 08:02:49 AM CET - permalink -
    - https://linuxfr.org/users/gouttegd/journaux/de-la-confiance-dans-le-monde-openpgp
    gpg openpgp pgp
  • Raspberry Pi not powerful enough? Check out these 20 beefy boards
    Des alternatives (plus puissantes) au Raspberry Pi.
    Fri 18 Jan 2019 09:35:45 PM CET - permalink -
    - https://www.techrepublic.com/article/raspberry-pi-not-powerful-enough-check-out-these-20-beefy-boards/
    hardware raspberry
  • Ma clé OpenPGP (0x3D8E45B214FC385A)
    Voilà, j'ai enfin mis en place une clé (ou, pour être précis, un certificat) OpenPGP pour mon adresse e-mail : webmaster (at) kevinvuilleumier (point) net

    ID : 0x3D8E45B214FC385A
    Empreinte : 4FBA 47F5 5545 7FDB 0F68 9D1E 3D8E 45B2 14FC 385A

    Elle est également disponible sur les serveurs de clé publics (en tout cas sur https://keyserver.ubuntu.com/ - j'espère que les autres se synchroniseront bientôt).

    Sans oublier WKD (Web Key Directory) pour une importation automatique depuis les outils compatibles (explications et tuto : https://www.nextinpact.com/news/104951-gnupg-web-key-directory-comment-diffuser-simplement-votre-cle-publique-via-votre-serveur.htm).

    PS : j'ai (en grande partie) suivi ce tutoriel pour créer ma clé : https://www.nextinpact.com/news/102685-gpg-comment-creer-paire-clefs-presque-parfaite.htm
    PPS : j'ai appris qu'employer le champ "commentaire" est une mauvaise pratique : https://debian-administration.org/users/dkg/weblog/97
    PPPS : un grand merci à tous ceux qui m'ont aidé et notamment à @wiktor@mastodon.social pour ses conseils :)
    Fri 18 Jan 2019 02:43:46 PM CET - permalink -
    - https://kevinvuilleumier.net/files/4FBA47F555457FDB0F689D1E3D8E45B214FC385A.asc
    chiffrement gpg openpgp pgp
Links per page: 20 50 100
◄Older
page 11 / 117
Newer►
Shaarli 0.0.41 beta - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr.