PROJET AUTOBLOG


shaarli-Liens en vrac de sebsauvage

Site original : shaarli-Liens en vrac de sebsauvage

⇐ retour index

Wot I Think: Monaco | Rock, Paper, Shotgun

jeudi 20 février 2014 à 18:59
Monaco est un jeu qui fait partie du dernier Humble Bundle. La critique de RockPaperShotgun est dithyrambique (jusqu'à dire que ça pourrait être un des meilleurs jeux de la décénie, rien que ça). Il faut dire que le jeu est excellent: C'est un jeu d'infiltration. Vous devez accomplir des missions: Vous échapper d'une prison, faire un casse, etc. Vous pouvez vous glissez dans les bâtiments, dans les gaines de ventilation, éviter les gardes, désactiver les systèmes de sécurité, couper la lumière pour passer discrètement, vous cacher dans les plantes vertes, faire attention à ne pas trop faire de bruit, ou au contraire utiliser le bruit pour détourner un garde, l'assommer, utiliser des fumigènes pour masquer votre casse, piquer un uniforme de garde dans un casier pour vous faire passer pour l'un deux ou au contraire rentrer dans le tas à coup de fusil à pompe...
Vous avez plusieurs personnages avec chacun leur caractéristiques: Le hacker (capable de pirater les systèmes de sécurité), le serrurier (rapide à ouvrir les portes et autres), le mole (capable de casser des murs) et bien d'autres.
Le style graphique du jeu est unique et lui donne un caractère tout à fait particulier, semblable à aucun autre. Et comme dit RPS, les captures d'écran ne lui font pas honneur. Il est en fait très beau graphiquement et vous met bien dans l'ambiance. Les niveaux fourmillent de détails.
La bande son est très bonne, et le jeu est plein d'humour (Les voix sont en français).
Bref, un très bon jeu sur lequel je pense que je vais passer un certain temps. (Et encore, je n'ai pas encore touché au mode multijoueurs qui est - paraît-il - excellent.)
Encore merci à Jonathan D. de m'avoir offert le Bundle !

Trailer: http://www.youtube.com/watch?v=hC7b6642AWM
Gameplay en co-op: http://www.youtube.com/watch?v=pvbZgds2_sM&t=8m22s

EDIT: Oh... ai-je bien vu ?  "Multiplayer online source: Steam|LAN".  Les ptits gars ont prévu l'option pour jouer en LAN.  ♥ !
EDIT: Ouinn... le mode LAN n'est pas implémenté pour Linux et MacOSX. Et pour Windows il faut encore bidouiller: http://www.pocketwatchgames.com/forums/index.php?topic=1286.msg5463#msg5463   Vivement les mises à jour !
(Permalink)

Note - Serveur Minecraft - Les liens de Kevin Merigot

jeudi 20 février 2014 à 16:26
Pourquoi pas ! Mais comme toi, je risque de ne pas y passer souvent (surtout qu'un de mes lecteurs vient de m'offrir le dernier Humble Bundle...)
EDIT: http://mypersonnaldata.eu/minecraft/index.php?topic=2.0
(Permalink)

Eye texture raytracing demo

jeudi 20 février 2014 à 13:20
Un oeil en WebGL, très réaliste !   :-)  (via http://jcfrog.com/shaarli/index.php?hi3hug)
(Permalink)

L'Affaire Bluetouff ou l’art de se maintenir frauduleusement dans un système sans y être entré frauduleusement - JDN Web & Tech - PoGo's Links

jeudi 20 février 2014 à 12:21
Alors non je ne suis pas d'accord avec l'article:

« il connaissait le caractère en réalité confidentiel du contenu »
Non: L'ANSES a reconnu elle-même que ces documents n'étaient *pas* confidentiels, certains de ces documents étant même posté sur GoogleDocs par des agents de l'ANSES.

« soustraction frauduleuse de la chose d’autrui »
Quand on copie un fichier, on ne soustrait rien: On ajoute (la copie). Rien n'a été supprimé.
A la limite, c'est un délit de contrefaçon.

« copies de fichiers informatiques inaccessibles au public à des fins personnelles »
Si on peut les trouver avec une simple recherche Google, c'est accessible au public.
Fins personnelles ? En a-t-il retiré le moindre bénéfice ?  Je ne crois pas.

« à l’insu et contre le gré du propriétaire »
Non là il faut arrêter de se foutre de la gueule du monde:

1) Contre le gré ? Il n'y avait aucune restriction d'accès sur les répertoires. Quand le serveur vous répond "HTTP 200" ça veut bien dire: « Oui, j'accepte ta demande. Tiens, voici les documents ». Sinon il aurait répondu 403: « Vas-t-en. Tu n'es pas autorisé. »
Je le répète: Le serveur a *explicitement* répondu: OUI tu es autorisé à accéder à ces documents.

2) à l'insu ?  Foutaises. N'importe quel serveur web a des logs que l'admin peut consulter. Rien n'est caché. Bluetouff n'a pas effacé de logs Apache. Il existe même des logiciels pour suivre en temps réel les accès aux serveurs.

«  il est donc entré par une porte ouverte d’un local interdit d’accès »
Non non et non. Le serveur a répondu "HTTP 200 j'accepte ta demande". Il était donc écrit sur la porte: "Entrez et lisez" et non "Interdit d'accès".
HTTP 200 = Entrée libre
HTTP 403 = Entrée interdite

« on pourrait plutôt se positionner sur le terrain d’une atteinte à la confidentialité »
...pour des documents de santé publique qui sont - de l'aveu même de l'ANSES - non confidentiels ?

Non désolé, je continue à penser que le procureur et le juge ont de la merde dans les yeux et viennent de créer un dangereux précédent. Mais ça reste un avis personnel.
(Permalink)

Mon réseau social centralisé (la suite) - LinuxFr.org

jeudi 20 février 2014 à 12:17
Compte-rendu de quelqu'un qui s'est installé son petit réseau social opensource entre ami pour 24 personnes en se basant sur http://elgg.org/.
Je trouve l'idée très sympa.
(via https://bajazet.fr/shaarli/?3EMOQA)
(Permalink)

Pourquoi Facebook achète WhatsApp pour 16 milliards de dollars

jeudi 20 février 2014 à 09:15
WhatsApps ? Cette saleté de plateforme de communication fermée et qui me spamme ?  Je ne voulais déjà par y mettre les pieds, là j'ai encore moins de raisons d'y aller.
(Permalink)

Pharrell Mashup (Happy Get Lucky) - Pomplamoose - YouTube

mercredi 19 février 2014 à 21:37
Un petit clip/mashup sympa. (via http://liens.vader.fr/?yCs_9Q)
(Permalink)

Angela Merkel veut créer un réseau Européen... et tuer Internet - Freenews : L'actualité des Freenautes - Toute l'actualité pour votre Freebox Revolution

mercredi 19 février 2014 à 12:07
*facepalm*
(je sens que je vais avoir mal au front à la fin de la journée.)
(Permalink)

Goofy: des local font-faces - Warrior du Dimanche

mercredi 19 février 2014 à 12:02
Pour récupérer les fonts Google afin de pouvoir les héberger chez vous (cf. http://sebsauvage.net/links/?Z4kjvg)
(Permalink)

Opera Max réduit la consommation de données des terminaux Android

mercredi 19 février 2014 à 11:58
Opera étend le principe de son proxy recompressant "Turbo" (autrefois limité au nivagateur Opera lui-même) aux autres applications Android.
Certes on réduit sa consommation de données, mais tout passe par les proxy d'Opera.  Donc bon... vous savez ce que vous faites.
(J'avoue que depuis que la direction d'Opera a changé, je commence à être légèrement plus méfiant qu'auparavant.)
(Permalink)

drp.io - Fast, easy and secure images hosting - Simply drop one or more images to share them

mercredi 19 février 2014 à 11:57
Et hop... encore un hébergeur d'images.
(Permalink)

TextSecure

mercredi 19 février 2014 à 10:51
Je viens de jeter un coup d'oeil sur TextSecure, un système d'échanges de SMS chiffrés suggéré par Alda (http://sebsauvage.net/links/?FQbe0Q).  Le système me semble sain:
 • Utilise strictement les SMS (pas de 3G/Wifi).
 • Ne passe donc pas par internet ou par un serveur privé particulier.
 • Les messages sont chiffrés et signés avant de quitter votre téléphone (pas d'appel à un service externe pour chiffrer/signer)
 • C'est du chiffrement asymétrique.
 • Des clés sont générées localement et elles-mêmes chiffrées par un mot de passe (comme le fait gpg).
 • La clé est gardée quelques minutes en cache (paramétrable). (Si votre téléphone tombe entre de mauvaises mains, la clé n'est plus en mémoire et les SMS stockés sont illisibles car chiffrés).
 • Il détecte automatiquement si votre correspondant a aussi TextSecure et débute une session chiffrée.
 • Vous pouvez gérer/consulter/importer/exporter les clés de vos correspondants ou la vôtre (y compris par QR-Code). (Donc vous pouvez préalablement échanger vos clés en personne avant d'échanger ensuite par SMS).
 • C'est opensource (https://github.com/WhisperSystems/TextSecure/)
 • L'application reste simple et chiffre/déchiffre de manière presque transparente.

Je n'ai pas regardé à bas niveau comment la crypto est implémentée, mais le principe de fonctionnement n'est pas idiot et a l'air d'être un bon compromis entre la sécurité et facilité d'utilisation. En gros, l'application remplace votre application de SMS et vous l'utilisez comme auparavant (y compris pour les SMS en clair), mais dès que votre correspondant a aussi TextSecure, les échanges sont chiffrés.
On est certes pas au niveau d'un GnuPG, mais TextSecure est tout de même bien pensé. Après il faut voir dans la pratique si ça marche bien.

Le protocole est documenté (c'est donc un protocole ouvert). Il y a bien sûr un petit overhead dû au chiffrement+signature. Quand vous écrivez un SMS chiffré, il le découpe et ré-assemble automatiquement, vous n'avez donc pas à vous en soucier, mais il faut savoir que le premier fragment autorise 60 caractères (au lieu des 160 d'un SMS normal), et c'est 115 pour les suivants.

Sur GooglePlay: https://play.google.com/store/apps/details?id=org.thoughtcrime.securesms

EDIT: Petit questionnement sur le comportement du développeur: http://orangina-rouge.org/shaarli/?8rRwzA  Considérez TextSecure vraiment comme une béta.

EDIT: La version 2 de TextSecure est sortie. Elle utilise par défaut internet et bascule sur les SMS si internet n'est pas dispo. Ce qui veut dire que ça passe par un serveur, quelque part, appartenant probablement à WhisperSystems, ce que je trouve nettement moins bon pour la protection de la vie privée.
(Permalink)

Un peu d’intimité dans votre téléphone | Aldarone.fr

mercredi 19 février 2014 à 10:35
Quelques idées pour sécuriser vos communications sur smartphone. (Pas d'anonymisation, mais juste une protection des communications).
EDIT: Soyez prudent avec Telegram: http://unhandledexpression.com/2013/12/17/telegram-stand-back-we-know-maths/ (merci à uBaze pour le lien)
EDIT: J'ai jeté un coup d'oeil sur TextSecure: http://sebsauvage.net/links/?wSID6Q
(Permalink)

Nancy vue du ciel par drone : la ville veut acheter les images de la vidéo interdite | Smartdrones - Le Hollandais Volant

mercredi 19 février 2014 à 10:32
*facepalm*
(Permalink)

Pourquoi les « Jelly Marbles » sont invisibles dans l’eau (et pourquoi l’explication d’un phénomène scientifique est importante) - Couleur science

mercredi 19 février 2014 à 07:43
(Permalink)

Les négociations au Parlement européen sur la neutralité du Net prennent un tournant désastreux | La Quadrature du Net - Le Hollandais Volant

mercredi 19 février 2014 à 07:41
:-(((
Ou alors on paiera juste un VPN dans lequel on fera tout passer pour éviter le trafic-shaping de son FAI (Parce qu'il restera sans aucun doute quelques vendeurs de VPN sur ce créneau de la non-discrimination).
(Permalink)

Le futur n’a que faire de votre opinion | ploum.net

mardi 18 février 2014 à 12:22
(Permalink)

La Falcon Eye filme de nuit en couleur et ringardise les caméras infrarouges

mardi 18 février 2014 à 11:28
Woao... les performances sont impressionnantes.
(Permalink)

Le logiciel VLC peut faire sauter la garantie de votre PC portable | Geekattitude

mardi 18 février 2014 à 09:16
Énorme foutage de gueule de la part de Dell, étant donné que VLC ne peut en aucun cas influer sur le mixeur matériel.
(via http://lehollandaisvolant.net/?mode=links&id=20140217233237)
EDIT: http://en.community.dell.com/support-forums/laptop/f/3517/t/19492918.aspx
(Permalink)

NSFWyoutube.com

mardi 18 février 2014 à 08:45
YouTube vous demande de vous connecter avec votre compte Google pour voir une vidéo violente ou réservée aux adultes ?
Dans l'URL, remplacez juste "youtube.com" par "NSFWyoutube.com".
(Permalink)