Everything posted by Korben
-
Rationaliser le temps
Vous le savez, au mois d'août, j'ai vraiment tout coupé. Puis en rentrant de vacances, j'ai repris mes bonnes vieilles habitudes... Mais avec quand même moins d'entrain. Et bizarrement, je me suis remis à lire des bouquins depuis les vacances et maintenant j'enchaine. Mais pour avoir le temps de lire, il faut dégager du temps. Oui, car vous le savez, je suis assez pris comme garçon. Il y a la vie de famille, le blog, Bounty Factory, Ificlide, les conférences à gauche et à droite, les coups de fil, et je ne vous parle pas des imprévus... Dans mon planning, chaque seconde compte. Donc je me suis mis en quête de ces secondes à grappiller. C'est un process qui va prendre encore du temps, mais c'est l'un de mes sujets du moment. Je vais donc vous détailler ici ce que j'ai mis en place pour garder le rythme, et comment mon rapport au temps qui passe a évolué. Le temps de sommeil Le problème quand on a des journées speed, c'est qu'on n'a pas forcement le temps de tout finir. C'était régulièrement mon cas, donc j'avais tendance à repousser l'heure d'aller au lit pour poursuivre mes activités. Le souci c'est que souvent, y'a des choses qui se calent en urgence à 19h et ça peut coller un stress qui empêche de trouver le sommeil sereinement. Contre cela, j'ai adopté plusieurs parades. La première, vous la connaissez surement, car ça fait des années que je la pratique, je me lève. Genre 5h du mat. L'avantage de se lever tôt c'est qu'on n'est pas emmerdé. Et pour quelqu'un comme moi de très sociable, qui a tout de même besoin d'être seul environ 8h par jour pour être bien, c'est important. L'autre raison, c'est que ça me permet de préparer ma journée en toute sérénité. Je n'ai pas besoin de me stresser la veille avec un truc à faire en urgence, une valise à terminer, un voyage à préparer, un mail important à envoyer...etc., car je sais que le matin, j'aurai ce moment "tampon" pour gérer ça. Donc je me couche la tête vide, sans penser à tout ce que je dois faire le lendemain, vu que j'aurai le temps de le préparer le matin même. En plus de la préparation de ma journée, j'ai aussi intégré un moment de lecture et de "vélo elliptique devant Netflix quand je ne me trouve pas une excuse genre j'ai chopé un virus inconnu" ;-)))) . Évidemment, se lever à 5h implique que je me couche tous les jours ou presque vers 22h. Ça peut paraitre déprimant au début, mais au final, j'étais bon à rien après 20h donc plutôt que de végéter jusqu'à minuit devant mes réseaux sociaux ou la TV, autant aller dormir. La conduite Là , j'ai perdu du temps, mais j'ai gagné en zénitude et en carburant, car depuis quelques semaines, je me suis mis à l'écoconduite. Avant, j'avoue, je bourinais un peu avec des accélérations inutiles. Maintenant je suis la pente, et j'accélère le moins possible. C'est un peu comme un jeu et j'éprouve moins de stress au volant, bien que je mette quelques minutes de plus pour faire le même trajet. La pause déj Le midi, c'est pareil. Je ne speed plus (ou plus tous les jours) en mangeant un truc préparé à la va-vite devant l'ordi. Non, je prends le temps de manger peinard et comme je bosse à la maison, j'ai calé 2h de pause, qui englobent : La préparation de mon repas, la dégustation de mon repas (j'avoue, devant une série ) et 20 min de ménage en mode "Benny Hill" inspiré par l'ami Florian. Les emails Ça c'est la plaie... j'essaye de planifier des moments de lecture/réponse dans la journée, pour les emails. Ce n'est pas forcement simple. J'ai testé en mode Inbox Zero, mais il suffit que je parte quelques jours et ça devient chaud. J'ai essayé différents clients et différentes méthodes et voici celle qui fonctionne le mieux et qu'on retrouve conseillée un peu partout sur le Net. En gros, vous regardez vos mails 1 fois le matin, 1 fois l'après-midi (ou plus, si vous avez un boulot qui nécessite des traitements rapprochés d'emails). Si vous pouvez répondre rapidement à l'email, faites-le. Et si pour pouvoir répondre à l'email, cela nécessite quelque chose d'autre comme effectuer une tâche, passer un appel ou je ne sais quoi, il faut le mettre de côté et ajouter cette tâche dans votre todolist. Cela demande de la rigueur et ça remplit bien la todolist, malheureusement. Toutefois, ça permet de ne plus zapper de mail. J'avoue, j'ai encore des progrès à faire de ce côté-là . La théorie est belle, mais la mise en application est parfois un peu rock n roll. Le téléphone Alors c'est relou aussi, car j'ai souvent des coups de fil. Quand ce sont mes associés, je réponds, quand c'est autre chose, le plus souvent, je laisse pisser sauf si j'ai un peu de temps. Et bien sûr comme je n'ai pas de répondeur téléphonique, je laisse les gens se débrouiller pour me contacter autrement. Des services comme Truecaller ou équivalents me permettent aussi de savoir qui essaye de me joindre, ce qui peut permettre de filtrer. Les réseaux sociaux Vous le savez comme moi, c'est chronophage à mort. Par exemple avec Snapchat, je passais pas mal de temps chaque jour à regarder les stories de mes potes, voire de parfaits inconnus. J'ai donc commencé par ça, et viré quasiment tout le monde sur Snapchat. Instagram, j'y fous quasiment plus les pieds, sauf quand j'ai la nostalgie des paysages islandais ou quand je poste une photo. Twitter, c'est compliqué. Je suivais 410 personnes. Majoritairement des personnes que j'aime bien, des amis..Etc. Mais ce matin même, j'ai "unfollowé" 400 d'entre eux pour repartir sur de bonnes bases. Ce qu'il faut savoir c'est que ça défilait beaucoup sur ma timeline et je n'avais plus le temps de tout lire. Ou quand je m'y mettais, j'y passais trop de temps. L'autre aspect aussi, c'est niveau contenu. Pas mal de trucs négatifs et souvent les mêmes infos. Mes amis sont comme moi... Ils aiment la critique (fondée), ils vomissent les agissements de ceux qui nous gouvernent, et ils ne peuvent s'empêcher de donner leur avis sur tout et n'importe quoi. Je le sais, je suis pareil qu'eux. Mais après mon break d'août, j'ai voulu poursuivre dans cette voie en me débranchant (un peu) de tout ce qui pouvait me "titiller" voire m'agacer, au quotidien. Bref, j'ai autorisé l'envoi de messages privés pour tous afin de compenser et j'ai quasiment arrêté de suivre tout le monde. Je m'attends à ce que ça en vexe certains, mais ça n'a rien de personnel, de toute façon, je ne lisais plus vraiment leurs messages Twitter. Enfin, bizarrement, avant je n'allais quasiment jamais sur Facebook et petit à petit, j'ai pris la mauvaise habitude, ces derniers mois, d'y aller de plus en plus souvent. Il faut que je me débarrasse aussi de cette nouvelle habitude. Les flux RSS Même chose de ce côté-là , j'ai réduit de moitié le nombre d'articles à lire par jour. Je suis passé de + 1000 / jour à environ 600 / jour. Ma veille quotidienne est donc plus rapide et j'essaye de la diviser par deux avec une petite séance en fin de journée et une séance le matin au petit-déj. Et comme je lis un peu plus mes emails, je récupère aussi pas mal d'infos via ce biais avec tout ce que vous m'envoyez. La todolist Je n’avais jamais utilisé de todolist avant. Au mieux, je notais ce que j'avais à faire sur un bout de papier et ma devise était "A l'arrache". A l'arrache, je le suis encore un peu, mais là aussi, j'ai chopé une bonne technique de gestion de todolist sur le net. En gros, je me suis installé Wunderlist sur tous mes appareils, et j'ai créé 2 todo. La première c'est la grosse todo list fourre-tout, dans laquelle je note tout ce que j'ai à faire. Et j'ai une seconde todolist baptisée "Priorité" dans laquelle, je glisse 3 tâches que je vais chercher dans ma todo list fourre-tout. Et ces 3 tâches, je m'applique à les réaliser dans la journée... Parfois sur 2 jours quand elles sont costaudes. Et ce n'est qu'une fois que ces 3 tâches sont complétées que j'en remets 3. Il ne faut surtout pas en remettre une directement dès que vous en avez complété une, car sinon, celles qui ne vous motivent pas, vous rester bloquer dedans, sans fin. Là encore je dois m'améliorer, car il m'arrive de temps en temps d'en glisser plus que 3 ou de laisser pourrir un peu des tâches assez longues à réaliser. Les projets Même choses avec mes projets, j'ai décidé de ne plus charger la mule. Je me concentre sur l'existant et j'arrête de vouloir lancer un nouveau truc chaque jour. Même choses avec les sollicitations diverses (invitations...etc), je décline poliment le plus souvent par manque de tem. Conclusion Bon, je vous l'ai dit, rien de parfait là -dedans et pas non plus de solution miracle. C'est un process en cours qui risque encore d'évoluer. Mais pour le moment, j'ai le sentiment d'être moins en speed, moins à l'arrache et d'avoir plus de temps pour bouquiner, réfléchir et bosser. Je dois encore régler aussi un petit problème de procrastination, mais avec mon "épuration" Twitter de ce matin, ça va peut-être s'arranger plus rapidement que je ne le pense. Cet article merveilleux et sans aucun égal intitulé : Rationaliser le temps ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents. Voir l'article complet
-
Comment analyser le contenu d'un package (.pkg) OSX
Si vous êtes sous OSX et que vous téléchargez et installez tout un tas de conneries, voici "Suspicious Package", un outil qui vous dira tout ce qu'il y a à savoir sur les Packages (.pkg) pour Mac. http://korben.info/wp-content/uploads/2016/09/screenshot-2016-09-12-14.25.29-650x548.jpg En plus des infos de base comme la signature électronique, la provenance ou la place que les fichiers prendront sur votre disque une fois déployés, Suspicious Package vous donne accès au détail des fichiers présents dans le package, ainsi qu'au contenu des scripts lancés lors de son installation. http://korben.info/wp-content/uploads/2016/09/screenshot-2016-09-12-14.25.42-650x548.jpg http://korben.info/wp-content/uploads/2016/09/screenshot-2016-09-12-14.25.47-650x548.jpg Enfin, une section Review vous alertera en cas de comportement suspect détecté dans ce .pkg. Notez que cet app est entièrement scriptable, donc il est possible de l'intégrer dans un de vos workflows (plus d'info ici). http://korben.info/wp-content/uploads/2016/09/screenshot-2016-09-12-14.25.53-650x548.jpg De quoi mieux comprendre à quoi touche tel ou tel soft lorsque vous l'installez. Suspicious Package est téléchargeable gratuitement ici. Cet article merveilleux et sans aucun égal intitulé : Comment analyser le contenu d’un package (.pkg) OSX ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents. Voir l'article complet
-
HouseParty "“ Comme Facetime mais jusqu'à 8 personnes en simultané
Vous vous souvenez de Meerkat ? Ça faisait comme Periscope puis ils ont perdu la bataille de l'adoption... Bref, l'équipe a bossé sur un nouveau projet que je viens de tester et qui est plutôt sympa baptisé HouseParty. Cette application disponible sous iOS et Android vous permet de faire des vidéos de groupes, jusqu'à 8 personnes. Et ça s'arrête là ... Pas de chichi, c'est hyper minimaliste en termes de fonctionnalité, bien plus que Snapchat. Mais j'imagine que les mecs de HouseParty en ont encore sous le pied. Il n'y a encore personne dessus à part mon ami Jérôme de Nowtech.tv avec qui j'ai pu tester l'app. C'est fluide, et très agréable à utiliser. http://korben.info/wp-content/uploads/2016/09/2016-09-28-18.20.13-650x1156.png A essayer ! Et si vous voulez m'ajouter, mon pseudo c'est comme d'hab : Korben Cet article merveilleux et sans aucun égal intitulé : HouseParty – Comme Facetime mais jusqu’à 8 personnes en simultané ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents. Voir l'article complet
-
Test Honor 8 "“ Un haut de gamme pour 400 € ?
Parce que l'iPhone 7 est cool mais nécessite de vendre son rein à Total Recall Corp. et que le Galaxy Note 7 vous explose en pleine tête, quels choix nous restent-ils pour avoir un tel haut de gamme dans les paluches qui n'impose pas de risquer nos vies Jerome tente d'y répondre en présentant cet Honor 8 de Huawei, le nouveau flagship killer qui part à l’assaut des smartphones haut de gamme en offrant des capacités équivalentes, le prix en moins ! Bon ça c'est la théorie d'un utopiste, maintenant voyons les faits en vidéo: Cet article merveilleux et sans aucun égal intitulé : Test Honor 8 – Un haut de gamme pour 400 € ? ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents. Voir l'article complet
-
Comment installer une ancienne version d'APK sous Android ?
Il arrive parfois quand on met à jour une application Android que celle-ci cesse de fonctionner. Cela peut arriver si vous avez une ROM assez ancienne ou s’il y a un bug dans la matrice. Parfois, une fonctionnalité que vous appréciez disparait sans crier gare... Et malheureusement, sur le Play Store de Google, impossible de rétropédaler. Ce genre d'incident est difficile à prévoir surtout que la plupart du temps, les applications se mettent à jour automatiquement. Heureusement, les gens qui sont derrière le célèbre Android Police ont créé APK Mirror, un site qui propose des tonnes de fichiers APK dans toutes les versions. Ils sont réputés pour faire les choses sérieusement, donc les risquent de malware ne sont pas plus élevés qu'ailleurs. http://korben.info/wp-content/uploads/2016/09/screenshot-2016-09-19-14.58.59-650x471.jpg Ainsi, vous pouvez télécharger la version qui vous intéresse, copier l'APK sur votre téléphone, évidement désinstaller la version que vous avez actuellement et installer cet APK. Pour que cela fonctionne, pensez bien à activer "Source inconnue" dans le menu Sécurité de vos paramètres. http://korben.info/wp-content/uploads/2016/09/2016-09-19-13.18.13.png Ce n'est pas plus compliqué que cela ;-). Source Cet article merveilleux et sans aucun égal intitulé : Comment installer une ancienne version d’APK sous Android ? ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents. Voir l'article complet
-
Discord "“ Pour enfin se débarrasser de Skype, Teamspeak et Google Hangouts
Marre de Teamspeak et Mumble quand vous jouez en réseau ? Les réunions sous Skype ou Google Hangouts ne vous satisfont pas ? Dans ce cas, essayez Discord ! Ce service en ligne qui dispose aussi d'applications pour Windows, Android, iOS, OSX (et bientôt sous Linux), est entièrement gratuit, chiffré et protégé contre les attaques DDoS. Il est multicanal et vous permet de discuter par écrit, mais aussi vocalement. Par contre, pas de vidéo. http://korben.info/wp-content/uploads/2016/09/7a8f095edaae359508629bd44abe1b70-650x399.png Dans sa version Windows, il s'intègre tellement bien qu'il permet de voir qui parle, changer de serveur ou de canal, kicker des gens ou régler le volume sonore de chacun des participants, dans le feu de l'action, sans retourner sur le bureau. http://korben.info/wp-content/uploads/2016/09/discordoptim.gif L'un des arguments les plus forts est sa consommation minimale de CPU qui évite que votre jeu rame et il est aussi possible d'ajouter des bots à votre conférence pour pouvoir gérer vos abonnés Patreon, faire de la modération automatique, balancer des alertes lorsque vous lancez un Twitch...etc. Je ne sais pas si Discord arrivera à mettre tout le monde d'accord, mais ça vaut le coup de lui donner sa chance. Cet article merveilleux et sans aucun égal intitulé : Discord – Pour enfin se débarrasser de Skype, Teamspeak et Google Hangouts ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents. Voir l'article complet
-
Spammer les spammeurs avec un bot
Il y a 2 ans, Brian Weinreich en a eu assez de recevoir toujours les mêmes emails d'arnaque au viagra ou à la nigériane (ceux, où un oncle d'Afrique a besoin de vous pour récupérer 3 millions d'euros). Et constatant que le filtre de spam Gmail n'était pas assez efficace ni revanchard, il a mis au point un bot capable de faire perdre du temps aux spammeurs. Voici comment ça fonctionne. Lorsqu'il reçoit un email de ce type, il le fait suivre à son bot, qui nettoie les données personnelles et engage alors une conversation avec le spammeur, à l'aide de phrases toutes faites. Les 2 se répondent dans un dialogue sans queue ni tête, jusqu'au moment où le spammeur décide de lâcher l'affaire. Baptisé MLooper, ce script que vous trouverez ici, a même réussi à négocier des baisses de tarif sur certains produits vendus grâce à des campagnes de spam. Impressionnant ! Surtout quand on sait que maintenant, les spammeurs écrivent même directement au bot, dont l'email a du se retrouver dans quelques bases. http://korben.info/wp-content/uploads/2016/09/screenshot-2016-09-26-11.50.07-650x533.jpg Histoire de rigoler, Brian a archivé les meilleures conversations sur son site. Et le pire, c'est que certains des spammeurs ne s'en rendent même pas compte avant un bon moment, comme celui-ci avec lequel le bot a échangé 24 emails sur une durée de plus de 8 jours. Bref, si vous voulez monter un service de ce genre, moi je vous en ferai suivre plein. Source Cet article merveilleux et sans aucun égal intitulé : Spammer les spammeurs avec un bot ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents. Voir l'article complet
-
Edito du 26/09/2016
Salut la compagnie, Je suis rentré de la conférence Gen4 ce week-end et c'était plutôt cool. J'y ai rencontré des gens très sympas et revu quelques copains. Ma conf sur le "Bug Bounty au service des entreprises" a eu l'air de plaire et j'ai trouvé la ville de Metz plutôt jolie. Pour la petite histoire, j'y suis allé en bagnole et à l'aller comme au retour, j'ai emmené pour la première fois, avec moi des passagers Blablacar. C'était sympa aussi et ça m'a permis de ne pas trop voir le temps passer. En plus, ils m'ont tous mis une bonne note ;-))) . Et maintenant, comme d'hab à chaque fois que je m'absente, je dois rattraper mon retard niveau boulot Et vous ? Le week-end a été bon ? Allez, bon courage à tous ! Cet article merveilleux et sans aucun égal intitulé : Edito du 26/09/2016 ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents. Voir l'article complet
-
Movim "“ Un réseau social basé sur XMPP
Trop rebelle pour aller sur Facebook et trop saoulé par l'ergonomie de Diaspora ? Alors, pourquoi ne pas tester Movim ? Movim est une plateforme sociale totalement open source, reposant sur le protocole XMPP et décentralisée. Une fois inscrit, vous pouvez compléter votre profil, rechercher et ajouter des contacts, échanger avec eux, leur partager des documents ou des photos, poster des articles (un peu comme sur un blog) qui peuvent être privés ou public, ou consulter de l'actu (sorte de flux RSS agrégés). http://korben.info/wp-content/uploads/2016/09/screenshot-2016-09-12-18.01.52-650x402.jpg http://korben.info/wp-content/uploads/2016/09/screenshot-2016-09-12-18.01.00-650x398.jpg http://korben.info/wp-content/uploads/2016/09/screenshot-2016-09-12-17.59.17-650x402.jpg http://korben.info/wp-content/uploads/2016/09/screenshot-2016-09-12-17.58.30-650x402.jpg http://korben.info/wp-content/uploads/2016/09/screenshot-2016-09-12-18.03.31-650x402.jpg http://korben.info/wp-content/uploads/2016/09/screenshot-2016-09-12-18.19.39-650x402.jpg Vous pouvez bien sûr adopter Movim comme simple utilisateur en vous créant un compte sur nl.movim.eu ou it.movim.eu ou passer de l'autre côté en installant Movim sur votre propre serveur. Movim est un client XMPP, donc pour fonctionner vous devrez aussi disposer d'un serveur XMPP. Serveur qui peut être fédéré à d'autres pour assurer une certaine redondance. En plus de la version web, des clients sont également disponibles sous Android, Firefox OS et Ubuntu/Debian. Génial pour monter un petit réseau social pour votre association ou votre entreprise. Les sources et la doc sont sur Github. Cet article merveilleux et sans aucun égal intitulé : Movim – Un réseau social basé sur XMPP ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents. Voir l'article complet
-
Supercontinent Ltd "“ Exercez vos talents de phreaker / social engineering
Avez-vous un peu de temps devant vous ? On est vendredi en même temps, donc j'imagine que oui Parfait ! Je vous propose donc un jeu indé nommé Supercontinent Ltd où vous incarnez un cyberpunk-hacker du futur qui doit dérober des informations confidentielles au sujet de l'entreprise Supercontinent. Seul hic : Tout se trouve sur les serveurs vocaux de la boite qui sont accessibles uniquement par téléphone fixe. http://korben.info/wp-content/uploads/2016/09/screenshot-2016-09-12-17.28.00-650x372.jpg Un objet préhistorique donc, pour notre hacker du futur qui n'a aucune notion de phreaking. Mais vous, vous en avez peut-être, car en usurpant l'identité de certains employés de la société avec un peu de social engineering et en menant votre enquête, vous arrivez surement à mener votre mission. Alors je vous préviens quand même... Le jeu est lent... Les dialogues passent à la vitesse d'un escargot et les mecs sont avares en indices. Mais moi, je vais quand même vous en donner un : Il est possible de composer des numéros de téléphone en utilisant les chiffres de votre pavé numérique. C'est un jeu pour Windows et vous pouvez le télécharger ici gratuitement. Amusez-vous bien ! Cet article merveilleux et sans aucun égal intitulé : Supercontinent Ltd – Exercez vos talents de phreaker / social engineering ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents. Voir l'article complet
-
Netflix "“ Laissez faire le hasard !
Abonné à Netflix ? Difficile parfois de choisir quoi regarder... Alors laissez faire le destin grâce à cette extension pour Chrome qui ajoutera un bouton "Au hasard" (Comme sur mon site) qui vous propulsera en un clic sur l'un des nombreux films, séries ou documentaires du site. http://korben.info/wp-content/uploads/2016/09/screenshot-2016-09-12-14.54.45-650x431.jpg http://korben.info/wp-content/uploads/2016/09/screenshot-2016-09-12-14.55.51.jpg On ne sait jamais, vous pourriez avoir de bonnes surprises ! Ah et si vous avez installé Fleex, sachez sur les 2 extensions ne sont malheureusement pas compatibles. A télécharger ici ! Cet article merveilleux et sans aucun égal intitulé : Netflix – Laissez faire le hasard ! ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents. Voir l'article complet
-
Weproov "“ Soyez serein lorsque vous louez ou prêtez votre voiture, votre maison, ou vos objets
Article sponsorisé rédigé avec amour La nouvelle économie c'est cool. On propose son appart sur Airbnb, on loue sa voiture sur Drivy, ou on prête ses objets sur Mutum... Mais l'un des principaux freins à tout cela, c'est la responsabilité de chacun en cas de problème... Si l'appart est dégradé, si l'objet est cassé ou si la voiture est accidentée. Les assurances couvrent sans problème ce genre de cas, et la plupart des acteurs qui proposent ce genre de service ont des accords avec elles. Mais encore faut-il pouvoir prouver que votre bien était en parfait état au moment de le louer... Ou si vous êtes l'emprunteur, prouver que cette rayure ou ce défaut était déjà présent au moment de la location de l'objet. Et c'est là qu'entre en scène Weproov, une application mobile iOS / Android qui permet de faire un état des lieux complet de tout ce que vous voulez. Vous choisissez la catégorie de votre bien ou de celui que vous allez louer (Apart, voiture, moto, vélo, objet...etc.), http://korben.info/wp-content/uploads/2016/09/mockup-accueil-weproov.jpg http://korben.info/wp-content/uploads/2016/09/mock-up-biens-weproov.jpg vous choisissez quel type d'action vous allez faire http://korben.info/wp-content/uploads/2016/09/mockup-situation-weproov.jpg Puis vous remplissez quelques champs afin d'indiquer votre nom, prénom, email, téléphone, celui de la personne à qui vous louez l'objet, quelques infos sur l'objet (immatriculation, adresse de l'appart, montant de la caution), ainsi que les notes de votre choix. http://korben.info/wp-content/uploads/2016/09/signataire-mockup-weproov.jpg http://korben.info/wp-content/uploads/2016/09/ve%C3%8Chicule-mockup-weproov.jpg Puis vous prenez des photos de votre voiture, maison, objet. http://korben.info/wp-content/uploads/2016/09/2016-09-19-09.40.04-1024x576.png http://korben.info/wp-content/uploads/2016/09/2016-09-19-09.40.28-576x1024.png Enfin, vous signez pour certifier, horodater et clôturer votre état des lieux. http://korben.info/wp-content/uploads/2016/09/2016-09-19-09.41.35-1024x576.png Et voilà !!!!!!! http://korben.info/wp-content/uploads/2016/09/2016-09-19-09.42.23-576x1024.png Et voilà c'est dans la boite ! Maintenant, vous êtes protégé. Ça permet d'apporter de la transparence dans les locations / prêts et d'éviter les embrouilles. Des sites comme Wheeliz, Carfully ou Bluevalet proposent d'ailleurs Weproov à leurs clients, comme garantie. Cela permet de supprimer certains freins à la location ou au prêt, que ce soit avec un professionnel ou un particulier. Pour ceux que ça intéresse, sachez que Weproov permet 2 états des lieux gratuits par mois. Au-delà , il faudra payer 1,99 euro par état des lieux supplémentaires. À télécharger sur iOS iciÀ télécharger sur Android iciCet article merveilleux et sans aucun égal intitulé : Weproov – Soyez serein lorsque vous louez ou prêtez votre voiture, votre maison, ou vos objets ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents. Voir l'article complet
-
Oversec "“ Du chiffrement bout en bout pour toutes vos applications Android
Pour garantir la confidentialité de vos communications sur Internet, il n'y a malheureusement que 2 possibilités : 1/ Chiffrer ses communications2/ Ne pas communiquer sur InternetBon, comme on est bavard, on opte la plupart du temps pour la première option, mais ce n'est pas forcement évident pour tout le monde de tout chiffrer et encore moins quand on utilise des applications spécifiques qui ne sont pas vraiment conçues pour ça. Car le seul chiffrement dans lequel on peut avoir une certaine confiance, c'est celui dit de "bout en bout". En gros, vous avez les clés, votre correspondant a les clés. Mais le tiers qui propose un service de messagerie, qui stocke et achemine le message ne possède rien pour déchiffrer votre message. Mais alors comment faire pour chiffrer ses échanges, via son smartphone, sans attendre que des applications comme le SMS, Twitter, Gmail, Instagram, Snapchat ou d'autres se voient agrémentés d'une option de chiffrement bout en bout ? La réponse : Oversec Une fois installée sur Android, cette application se présente comme un calque qui vient se poser sur vos applications, vous permettant de chiffrer ce que vous allez envoyer, avec la clé PGP de votre correspondant, une clé partagée ou un simple mot de passe. Vous pouvez aussi choisir un style d'encodage pour masquer le chiffrement... Vous pouvez rester sur du classique (ASCII PGP grillé à des kilomètres) ou opter pour du Lorem Ipsum en passant par des choses plus drôles comme le mode "Chicken", des extraits du roman Hansel et Grethel, ou tout simplement un texte libre de votre choix. Démonstration : L'avantage de cet encodage, c'est que, d'un point de vue extérieur, tous ces messages paraissent anodins, sans rien de visuel qui ne puisse montrer que le message est chiffré. Côté déchiffrement, Oversec détecte le texte contenu dans vos applications et le déchiffre automatiquement si nécessaire. De plus, pour une sécurité max, tout se fait à la volée et aucun contenu déchiffré n'est stocké sur l'appareil. La surcouche Oversec peut se masquer à tout moment, et il même possible d'envoyer des photos chiffrées par ce biais. Un profil est également paramétrable pour chacune de vos applications. Vous pouvez choisir si vous voulez afficher ou masquer Oversec, si vous voulez permettre ou non l'envoi de photo, paramétrer la couleur de la surcouche...etc. Ainsi, Oversec ne vous dérangera pas pour rien. Pour finir, la bonne nouvelle c'est que le protocole utilisé pour le chiffrement est open source et dispo ici. Cet article merveilleux et sans aucun égal intitulé : Oversec – Du chiffrement bout en bout pour toutes vos applications Android ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents. Voir l'article complet
-
Farmbot "“ Un robot jardinier open source
Je vous avoue, cette année mon potager n'était pas une grande réussite. Je n'ai réussi à avoir que des tomates et des fraises. En même temps, je ne m'en suis pas du tout occupé et je ne l'ai pas arrosé, car j'étais souvent en déplacement. De plus ma cuve était vide à cause d'une gouttière bouchée. Bref, ces tomates ont du mérite. Par contre, j'ai réalisé avec succès plein de petites expériences en intérieur pour démarrer des semis de laitues et autres plants. Je serai mieux préparé pour l'année prochaine. Enfin tout ça pour dire qu'il faut quand même s'occuper un minimum de son potager si on veut quelques trucs à manger. Mais ce petit détail risque de changer grâce à Farmbot, une initiative open source qui n'est ni plus ni moins qu'un robot jardinier utilisant de l'Arduino, un Rapsberry Pi, des morceaux imprimés en 3D et une connexion Internet pour gérer de A à Z votre potager. Génial non ? Tous les plans sont accessibles gratuitement, il y a déjà une petite communauté, ça résiste aux intempéries et couplé à des panneaux solaires et une cuve de flotte, c'est parfaitement autonome. Bref, un régal pour ceux qui aiment mettre les mains dans le cambouis ou qui ont 3 100 $ à dépenser dans les premières versions commercialisées prochainement. Je rêverai tellement de savoir construire un truc pareil... mais pour le particulier, je pense que tout ceci est encore un peu trop complexe. Mais pour des passionnés et des professionnels de l'agriculture, c'est surement un moyen d'automatiser leur production pour l'étendre, faire des économies et pouvoir partir en vacances. Bref, c'est le futur ! http://korben.info/wp-content/uploads/2016/09/13092359_778001085634124_946711829_n-650x510.jpg http://korben.info/wp-content/uploads/2016/09/img_20160304_160627-1-1-650x487.jpg Merci à Fred du Québec pour le partage ! Cet article merveilleux et sans aucun égal intitulé : Farmbot – Un robot jardinier open source ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents. Voir l'article complet
-
Blackbird "“ La voiture caméléon
Connaissez-vous la Blackbird ? Non ? Pourtant vous avez déjà dû en voir des dizaines dans les publicités ou les films à la TV. http://korben.info/wp-content/uploads/2016/09/00000014993-1.jpg C'est une voiture un peu magique, car elle peut prendre l'apparence de n'importe quelle autre voiture. Je vous rassure, pas dans la vraie vie, mais plutôt grâce aux effets spéciaux. Cette voiture électrique qui ne ressemble à rien de connu, est équipée de lasers (LIDAR) et de caméras 360° et peut être étirée au niveau du châssis. Les moteurs électriques peuvent être configurés pour simuler une accélération rapide ou lente, les mouvements induits par le passage des vitesses ou encore une traction avant ou arrière. Démonstration : La seule chose qui apparaitra vraiment dans la publicité ou le film que vous verrez, ce sont les roues. La Blackbird accepte de très nombreuses jantes, peu importe le constructeur. Ensuite, les marqueurs et les images captées par les caméras 360° sont utilisés en postproduction pour simuler les reflets dans la carrosserie et le par brise. Et n'importe quel modèle 3D de voiture peut-être positionné sur la Blackbird, qui disparait alors totalement sous la magie des effets spéciaux. Source Cet article merveilleux et sans aucun égal intitulé : Blackbird – La voiture caméléon ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents. Voir l'article complet
-
Pour s'améliorer en anglais à l'aide de Netflix
Si je devais énumérer tout ce que m'a apporté Internet dans ma vie, je pense que j'y passerai des mois. Comprendre l'anglais fait partie de ces choses. Avant, j'avais un niveau assez scolaire, mais à force de lire chaque jour des dizaines d'articles passionnants rédigés en anglais, je suis maintenant capable de lire des bouquins entiers dans la langue de Tupac sans que cela me dérange. Il m'est même arrivé parfois de rêver en anglais. Effrayant. J'avais aussi quelques lacunes sur la compréhension orale, mais grâce aux séries américaines avec sous-titres originaux, je comprends maintenant presque tout ce que racontent nos amis américains. Bref, tout ça pour vous dire que je n'ai plus vraiment besoin de l'extension Fleex à laquelle je consacre cet article, mais ce n'est pas grave, car ça aidera peut être certains d'entre vous à franchir le cap de la VO. Fleex, j'en ai parlé il y a déjà de ça quelques années. Il s'agit d'une application qui permet de lire des vidéos en superposant à la fois les sous-titres FR avec les sous-titres EN. Mais depuis, ils ont fait du chemin, et maintenant ils supportent même Netflix. http://korben.info/wp-content/uploads/2016/09/screenshot-2016-09-09-18.21.52.jpg Et je dois dire que c'est toujours aussi impressionnant. Une fois l'extension Chrome installée, vous aurez accès en vous rendant sur Netflix aux paramétrages Fleex. http://korben.info/wp-content/uploads/2016/09/screenshot-2016-09-09-18.22.49.jpg À vous de choisir si vous souhaitez des sous-titres classiques, des sous-titres superposés (anglais + français en même temps par exemple) http://korben.info/wp-content/uploads/2016/09/screenshot-2016-09-09-18.23.00-650x370.jpg ou des sous-titres mixtes... Mixte c'est pas mal aussi, puisque vous pouvez régler le pourcentage de langue étrangère à afficher et Fleex alternera des phrases en anglais et en français. Si vous avez votre souris à portée de main, vous pourrez aussi cliquer sur les mots que vous ne connaissez pas et en obtenir immédiatement la définition. http://korben.info/wp-content/uploads/2016/09/screenshot-2016-09-09-18.23.09.jpg Bref, très pratique pour faire des progrès en anglais, sans souffrance ! Merci à Guillaume pour le partage. Source Cet article merveilleux et sans aucun égal intitulé : Pour s’améliorer en anglais à l’aide de Netflix ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents. Voir l'article complet
-
Partagez vos accès web sans donner votre mot de passe
Je suis certain que parmi vos amis ou votre famille, il y en a toujours au moins un ou deux qui tentent de vous gratter votre accès Netflix, Put.io ou Youporn. Mais même si ces personnes sont de confiance, vous ne voulez pas leur donner votre mot de passe, car c'est le même que vous utilisez partout (et ça, c'est maaaaaaal) ou parce que vous utilisez un mot de passe un peu honteux. Dans un cadre professionnel, il peu arriver aussi que temporairement, vous deviez prêter un de vos accès web à quelqu'un. Mais vous n'avez pas forcément envie de changer votre mot de passe par la suite. Si vous avez l'un de ces besoins, lancez Chrome et installez cette extension baptisée AccessURL. Son fonctionnement est simple : Vous vous loggez sur un site, vous cliquez sur l'icône AccessURL, vous choisissez une durée avant expiration et AccessURL chiffrera votre cookie, l'enverra sur son serveur et vous générera une URL à partager à votre ami. http://korben.info/wp-content/uploads/2016/09/screenshot-2016-09-09-10.30.40.jpg Dès que votre ami se rendra sur l'URL, son navigateur (avec l'extension AccessURL) chargera votre cookie, le déchiffrera grâce à la clé contenue dans l'URL et hop, il sera connecté directement sur le site partagé. Pratique non ? Merci à Nicolas pour le partage ! Cet article merveilleux et sans aucun égal intitulé : Partagez vos accès web sans donner votre mot de passe ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents. Voir l'article complet
-
Elle fait un procès contre la connerie de ses parents
En août 2013, je poussais un coup de gueule contre tous les parents qui publient des photos de leurs enfants partout sur la toile. 3 ans plus tard, les consciences se réveillent enfin et j'apprends aujourd'hui qu'une jeune femme autrichienne de 18 ans vient de prendre un avocat et de porter plainte contre ses parents qui ont, au fil des années, publié plus de 500 photos d'elle sur Facebook, parfois dans des situations plus ou moins dégradantes (changement de couche, sur les toilettes...etc.). Son père, qui semble être un gros con, refuse de supprimer ces photos, estimant qu'il en est le seul propriétaire puisque c'est lui qui les a prises. On verra bien ce que tranchera la justice autrichienne, mais je m'attends à voir de plus en plus de cas comme ça, où l'enfant devenu grand est obligé de s'embrouiller avec ses parents pour reprendre le contrôle de son identité numérique. Ça vous arrivera peut-être d'ailleurs... À mon sens, les gens qui font cela abusent de leur position ascendante de parent en utilisant leur enfant comme un faire valoir auprès de leurs amis/contacts Facebook ou autre. Si on veut donner des nouvelles de ses enfants à de la famille, on peut partager des photos en privé et pas les étaler en public, à la vue de tous. "Tous" étant potentiellement un futur employeur, des camarades de classe ou des vieux pédophiles. Un peu de respect ! Bref, relisez mon article de 2013, j'y explique mon point de vue plus en détails. Cet article merveilleux et sans aucun égal intitulé : Elle fait un procès contre la connerie de ses parents ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents. Voir l'article complet
-
Secret Flying "“ Pour prendre l'avion pas cher
On m'a envoyé un site plutôt cool qui s'appelle Secret Flying et qui recense tous les vols pas chers. Certains sont des promos, d'autres des vols trèèèès longs et d'autres encore, des erreurs de prix de la part des compagnies aériennes. Quand vous arrivez sur le site, choisissez l'Europe comme zone de départ, et le site vous proposera tout un tas de vols pas chers. http://korben.info/wp-content/uploads/2016/09/screenshot-2016-09-15-11.42.55-650x375.jpg http://korben.info/wp-content/uploads/2016/09/screenshot-2016-09-15-10.51.02-650x397.jpg Par exemple, là y'a du Stockholm (Suède) -> Johannesburg (Afrique du Sud) pour 328 euros, ou un Londres -> Xi An (Chine) pour 194 euros ou un Londres -> San Francisco pour 364 euros, sans oublier un Berlin -> Téhéran (Iran) pour 98 euros. http://korben.info/wp-content/uploads/2016/09/screenshot-2016-09-15-11.41.42-650x209.jpg Mais comme je vous le disais, il ne faudra pas chipoter sur la durée du voyage, car en général, ce sont des vols avec des escales qui durent looooongtemps. A découvrir ici ! Cet article merveilleux et sans aucun égal intitulé : Secret Flying – Pour prendre l’avion pas cher ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents. Voir l'article complet
-
Harmony "“ Un player universel pour Spotify, Soundcloud, Google Music et tous vos MP3
Si vous avez un compte Google Music, Spotify, Soundcloud ainsi que tout un tas de MP3 stockés sur votre disque dur, voici une application qui va vous faire plaisir. Cette application c'est Harmony et ça permet de se connecter à tous les services mentionnés plus haut, et de jouer sa musique dans une interface avec coverflow semblable à iTunes. Une connexion Last.fm est également possible et Harmony peut être piloté grâce à votre clavier. http://korben.info/wp-content/uploads/2016/09/screenshot-1-650x447.png Je trouve cette appli plutôt cool surtout que les sources sont dispos et qu'elle fonctionne aussi bien sous Linux, Windows et OSX. Toutefois, avec Spotify, il m'a récupéré uniquement de vieilles playlists, mais j'ai quand même accès à toute ma musique en cliquant sur l'icone Spotify. Surement un bug mineur lié au fait que ce n'est pas vraiment la musique en provenance de Spotify qui est joué mais que celle-ci est juste mise en correspondance avec une autre source (youtube ou vk). À tester ! Cet article merveilleux et sans aucun égal intitulé : Harmony – Un player universel pour Spotify, Soundcloud, Google Music et tous vos MP3 ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents. Voir l'article complet
-
Si les suisses ne réagissent pas, ils seront bientôt tous surveillés
En Suisse, il semblerait que les dirigeants aient adopté la même posture que chez nous en France (et ailleurs dans le monde). À savoir modifier les lois pour pouvoir s'immiscer dans la vie privée des citoyens dans l'espoir de combattre ce grand méchant loup qu'est le terrorisme. En effet, l'année dernière le parlement suisse a proposé une modification de la loi fédérale sur le renseignement qui permet aux agents du Service de Renseignement de la Confédération (SRC) d'écouter les appels téléphoniques (y compris VoIP), lire les emails, poser des micros, lire le courrier ou encore hacker les ordinateurs des gens ou des organisations de leur choix. Et pour faire ça évidemment, il faudra que tous les flux réseau qui entrent ou qui sortent de Suisse transitent par chez eux. Donc ça veut dire que si j'ai un ami suisse à qui j'écris, ces agents de la SRC pourront lire mon email, bien que je ne sois pas Suisse. Évidemment, pour intoxiquer le peuple suisse, la chose est présentée de la manière suivante : "On ne surveille pas les communications dans le pays, mais uniquement les communications qui entrent et qui sortent du pays, via les fibres optiques qui passent par les frontières" Ah me voilà rassuré. Oui, mais gros malin, avec une boite Gmail, un accès Dropbox, une recherche sur Google ou un appel Skype, forcement les données sortent de Suisse et cela même si vous communiquez avec votre voisin Suisse. Vous l'aurez compris, la Suisse a de l'ambition et veut mettre en place ce qu'en France nous avons appelé les "boites noires de Caz la menace", c'est-à -dire un contrôle de tout ce que fait la population sur Internet. Une surveillance de masse qui nuira forcément à la vie privée des citoyens, à sa liberté et qui n'effrayera pas les terroristes en herbe. Toutefois, le peuple suisse a de la chance dans son malheur. Car contrairement à nous et à notre République 49.3, eux peuvent décider s'ils acceptent ou pas d'être surveillés par des agents qu'ils ne connaissent ni d'Ève ni d'Adam. Et le vote (La "votation" comme on dit là bas) pour refuser ou accepter cette nouvelle loi aura lieu le 25 septembre prochain. Bref, si vous êtes un citoyen suisse concerné par les dérives de ce genre de loi liberticide pensez à voter CONTRE. Et si vous êtes un abruti congénital sans cervelle qui ne raisonne que par la peur, pensez bien à voter POUR ;-). Pour finir, je vous mets la vidéo neutre de Easyvote qui explique le sujet : Il y a un peu plus d'infos sur les risques engendrés par cette nouvelle loi ici. Cet article merveilleux et sans aucun égal intitulé : Si les suisses ne réagissent pas, ils seront bientôt tous surveillés ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents. Voir l'article complet
-
Quelqu'un serait en train d'apprendre à paralyser Internet
L'expert en sécurité mondialement connu, Bruce Schneier a publié un article assez étrange hier sur son blog. En gros, il explique que plusieurs sociétés (dont il ne donne pas les noms) fournissant l'infrastructure de base d'Internet, sont régulièrement "testées". http://korben.info/wp-content/uploads/2016/09/screenshot-2016-09-14-11.46.32-650x488.jpg Testées comment ? Et bien par des attaques DDoS (déni de service) qui sont beaucoup plus massives, qui durent plus longtemps et qui sont beaucoup plus complexes que ce qu'on a l'habitude de voir. De plus, il a relevé une certaine méthodologie dans ces attaques. Un jour, elles commencent doucement avant de grossir pour s'arrêter. Un autre jour, elles commencent de manière très importante et restent à ce niveau pendant la durée de l'attaque...etc. Pour lui, ces attaques sont mises en oeuvre de telle sorte qu'elles permettent de découvrir les défenses des sociétés visées. C'est donc un genre de test grandeur nature qui emploie plusieurs vecteurs d'attaques, obligeant les sociétés à répliquer avec tout l'arsenal qu'elles possèdent. Toujours d'après lui, ces attaques proviendraient d'une puissance étrangère genre la Chine ou la Russie. L'objectif serait de tester l'infrastructure d'Internet pour pouvoir tout saturer le moment venu pour en gros "couper Internet". Evidemment, impossible de réellement savoir ce qui se cache derrière ces attaques, mais cela pourrait tout aussi bien être l'Arabie saoudite ou les États-Unis... États-Unis qui d'ailleurs auraient dans sa boite à outils un truc de ce genre... Le fameux "Kill switch". J'ai aussi lu dans la presse que les services de contre-espionnage américains enquêtent sur une "opération secrète menée à grande échelle par la Russie pour miner la confiance des électeurs américains dans leur système électoral et dans leurs institutions". En gros, la Russie est suspectée de vouloir foutre le bordel le 8 novembre prochain lors des élections présidentielles américaines. Et la conclusion de Bruce est : On ne peut rien y faire. On ne sait donc pas grand chose mais tout ça ne laisse rien présager de bon... Enfin, ce jour là , s'il arrive, on ira à la pêche ou se balader en forêt (sauf si la coupure de net est couplée avec le lancement de quelques missiles nucléaires, bien sûr ;-))). Cet article merveilleux et sans aucun égal intitulé : Quelqu’un serait en train d’apprendre à paralyser Internet ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents. Voir l'article complet
-
WebSocketd "“ Faites communiquer vos pages web avec vos outils en ligne de commande
Cet été, comme j'étais en Bretagne, j'en ai profité pour passer voir l'ami JcFrog. Et entre 2 brochettes, il m'a parlé d'un outil qui je pense va vous intéresser. Son nom : Websocketd. Ce soft vous permet de rendre accessible sur le web n'importe quel outil en ligne de commande. Oui c'est le grand retour du CGI diront les plus vieux. :-) Prenons par exemple ce petit bout de code en script bash : http://korben.info/wp-content/uploads/2016/09/screenshot-2016-09-06-17.31.54.jpg Celui-ci boucle jusqu'à 10 et énumère les chiffres de 1 à 10 en sortie. http://korben.info/wp-content/uploads/2016/09/screenshot-2016-09-06-17.31.59.jpg Lancez ensuite websocketd comme ceci en précisant le port et le programme à exécuter : http://korben.info/wp-content/uploads/2016/09/screenshot-2016-09-06-17.32.04.jpg Maintenant que websocketd a la main sur votre petit soft, il suffit de s'y connecter en JavaScript et récupérer les infos en sortie : http://korben.info/wp-content/uploads/2016/09/screenshot-2016-09-06-17.31.23.jpg Et voici ce qu'on obtient, un décompte de 1 à 10 en HTML dans le navigateur. http://korben.info/wp-content/uploads/2016/09/example-count.png Bon, ça, c'est un peu l'exemple de base, mais je vous laisse imaginer tous les trucs de ouf que vous allez pouvoir faire avec ça. Vous pouvez récupérer toutes les sorties de n'importe quel soft qui fonctionne en ligne de commande, et cela, peu importe son langage de dev initial, et le présenter proprement dans vos pages web, sur votre site. Mais ce n'est pas tout ! Vous pouvez aussi transmettre de l'info depuis une page web à votre soft comme expliqué dans cet exemple. Top non ? Je sens que ça va pisser de la moulinette cet aprèm :-) + d'infos ici. Cet article merveilleux et sans aucun égal intitulé : WebSocketd – Faites communiquer vos pages web avec vos outils en ligne de commande ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents. Voir l'article complet
-
Kaku "“ Un lecteur musical Youtube / Soundcloud / Vimeo en open source
Si vous avez pour habitude d'utiliser YouTube comme source musicale principale, je vous présente Kaku, un player musical open source (licence MIT) qui fonctionne plutôt pas mal. http://korben.info/wp-content/uploads/2016/09/screenshot-2016-09-05-15.12.59-650x395.jpg Comme la plupart des clients de ce genre, Kaku propose les morceaux en vogue sur YouTube, la possibilité de faire des recherches, et vous pouvez voir la vidéo en petit en bas à gauche, avec possibilité de la passer en plein écran ou de la caster sur votre TV. Evidemment, l'intérêt principal de ce genre d'application est de vous permettre de créer des playlists, et avec Kaku, c'est possible. http://korben.info/wp-content/uploads/2016/09/screenshot-2016-09-05-15.15.20-650x395.jpg Notez que dans les paramètres, Kaku propose des options intéressantes comme le choix de la langue et le Top du pays de votre choix. La sélection musicale ne s'arrête pas non plus à YouTube puisque Kaku propose aussi d'utiliser Vimeo ou Soundcloud comme source de musique. Les sources de Kaku sont téléchargeables et des versions pour Linux, OSX et Windows sont également disponibles. Source Cet article merveilleux et sans aucun égal intitulé : Kaku – Un lecteur musical Youtube / Soundcloud / Vimeo en open source ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents. Voir l'article complet
-
Des failles 0day mettent à mal MySQL et il faudra patienter à poil dans la neige encore un mois avant d'avoir un correctif
Alors là c'est craignos puisque 2 failles 0day assez critiques viennent d'être découvertes dans MySQL. CVE-2016-6662 et CVE-2016-6663 permettraient à un attaquant de prendre le contrôle total de la base de données, et cela, peu importe la version de MySQL (5.7, 5.6, et 5.5) ou du fork. Le chercheur Dawid Golunski n'a pas encore publié la CVE-2016-6663, mais en ce qui concerne la CVE-2016-6662, celle-ci permet d'injecter des paramètres dans la configuration de MySQL voire carrément d'utiliser un autre fichier de config. Pour arriver à cela, le hacker doit évidemment exploiter une injection SQL ou avoir un accès minimal à la base MySQL (via un phpmyadmin ou autre) et une fois ses modifications apportées à la config, il doit attendre que MySQL soit relancé. La faille se situe dans le script mysql_safe qui est exécuté en root et même si des modules de sécurité sont déployés au niveau du noyau comme SELinux ou AppArmor, cela ne change rien. En ce qui concerne les forks, MariaDB et PerconaDB, ils ont été patché. Par contre Oracle, informé depuis le 29 juillet ne fera rien avant le 18 octobre. Pas cool, surtout que les patchs des autres peuvent permettre de retrouver la faille et donc de l'exploiter. Golunski a donc décidé de publier les détails du 0day ainsi qu'un proof of concept, pour informer le public et probablement forcer un peu la main à Oracle. Mais en attendant le 18 octobre, il est possible de contourner le problème en faisant en sorte que les fichiers de config de MySQL n'appartiennent pas à l'utilisateur mysql et créer un faux fichier de config my.cnf appartenant à root mais non utilisé. Ce n'est pas l'idéal, mais c'est mieux que rien !  SourceCet article merveilleux et sans aucun égal intitulé : Des failles 0day mettent à mal MySQL et il faudra patienter à poil dans la neige encore un mois avant d’avoir un correctif ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents. Voir l'article complet