Seenthis
•
 
Identifiants personnels
  • [mot de passe oublié ?]

 
RSS: dolmen
tous les messages de dolmen

dolmen

@dolmen
http://o.mengue.free.fr
  • dolmen @dolmen CC BY-SA 12/04/2012 17:18

    #SeenThis_TODO : le #favicon de SeenThis est tout petit : 16x16. C’était suffisant il y a quelques années, mais il serait préférable aujourd’hui qu’il soit disponible en différentes tailles. Le favicon est notamment utilisé par les navigateurs comme icône de favori, et les bureaux modernes affichent ces icônes avec bien plus que 256 pixels. Par exemple, un bureau Windows ou la page d’acceuil d’un téléphone Android.
    Le format idéal pour cela est le format .ico de Microsoft car il peut embarquer plusieurs images bitmap en différentes tailles. Voir comme exemple le favicon de DuckDuckGo qui est en taille 16x16, 32x32 et 48x48 : http://duckduckgo.com/favicon.ico

    • #Microsoft
    dolmen @dolmen CC BY-SA
    • Golummoderne @moderne CC BY-NC 13/04/2012 16:57
      @seenthis

      @seenthis

      Golummoderne @moderne CC BY-NC
    Écrire un commentaire

  • Stéphane Bortzmeyer @stephane CC BY-SA 9/04/2012 18:53
    1
    @dolmen
    1

    Un boulot pour #SeenThis_TODO, canonicaliser les URI enregistrés ?

    RFC 6596 : The Canonical Link Relation

    Depuis le RFC 5988, il existe un mécanisme standard pour exprimer les types des liens entre deux ressources sur le #Web. Ce très court RFC spécifie un nouveau type de lien, canonical, qui permet d’indiquer quel est l’URI canonique d’une ressource Web.

    http://www.bortzmeyer.org/6596.html

    • #Uri
    Stéphane Bortzmeyer @stephane CC BY-SA
    • Seenthis @seenthis CC BY-NC 9/04/2012 19:17

      Tu as déjà un <link canonical> dans Seenthis depuis le début. Tu peux le voir notamment sur les pages des billets.

      Seenthis @seenthis CC BY-NC
    • Stéphane Bortzmeyer @stephane CC BY-SA 9/04/2012 21:34
      @seenthis

      @Seenthis Je parlais de l’inverse : lorsqu’on écrit un seen, canonicaliser les URLs qu’il contient, en allant voir si la page Web citée a un «canonical».

      Stéphane Bortzmeyer @stephane CC BY-SA
    • James @james PUBLIC DOMAIN 10/04/2012 12:43

      #SPIP_TODO

      James @james PUBLIC DOMAIN
    • dolmen @dolmen CC BY-SA 12/04/2012 16:38

      Je ne pense pas que canonicaliser systématiquement soit une bonne idée. Ou alors, il faudrait avoir un mécanisme pour désactiver cette canonicalisation par défaut. En effet certaines ressources peuvent être utiles à citer même si leur URL ne sont pas canoniques. Par exemple, certaines pages 404 sont drôles et je veux pouvoir les citer.

      dolmen @dolmen CC BY-SA
    • Stéphane Bortzmeyer @stephane CC BY-SA 12/04/2012 17:36
      @dolmen

      @dolmen Mauvais exemple. Si la page fait un 404, elle ne présentera pas de lien « canonical ».

      Stéphane Bortzmeyer @stephane CC BY-SA
    Écrire un commentaire

  • Stéphane Bortzmeyer @stephane CC BY-SA 11/04/2012 09:34
    2
    @dolmen
    @julien
    2

    Le modèle de sécurité d’#Android, quoique bien plus sérieux que celui d’iOS, a de sérieuses faiblesses. Notamment le fait qu’on ne peut pas refuser une permission à une application (pas de mode dégradé) et celui qu’une fois une permission donnée (« oui, client SIP, tu peux accéder à l’Internet et à mon carnet d’adresses »), il n’y a pas de moyen de savoir si elle n’est pas abusée (« mais je ne t’ai pas dit d’envoyer mon carnet d’adresses à spammer@biz.ru »).

    Mais voici un nouveau piège : tout ce que peut faire une application qui n’a pas de permission du tout.

    http://leviathansecurity.com/blog/archives/17-Zero-Permission-Android-Applications.html

    Rappel : sur la sécurité d’iOS et sur les mécanismes de sécurité d’Android
    http://www.bortzmeyer.org/malware-iphone.html

    • #spammer@biz.ru
    • #Android
    • #Dave Winer
    Stéphane Bortzmeyer @stephane CC BY-SA
    • dolmen @dolmen CC BY-SA 12/04/2012 16:25

      Voilà donc une autre raison pour laquelle le Google Galaxy Nexus n’a pas de SD card...

      dolmen @dolmen CC BY-SA
    Écrire un commentaire

  • Stéphane Bortzmeyer @stephane CC BY-SA 11/04/2012 11:09
    5
    @fil
    @willi
    @dolmen
    @julien
    @0gust1
    5

    It looks very interesting, specially for road warriors.

    Mosh (mobile shell). Remote terminal application that allows roaming, supports intermittent connectivity, and provides intelligent local echo and line editing of user keystrokes.

    Mosh is a replacement for SSH. It’s more robust and responsive, especially over Wi-Fi, cellular, and long-distance links.

    Mosh is free software, available for GNU/Linux, FreeBSD, and Mac OS X.

    http://mosh.mit.edu

    • #Mac OS X
    • #FreeBSD
    • #free software
    • #Linux
    • #GNU/Linux
    • #UDP
    Stéphane Bortzmeyer @stephane CC BY-SA
    • Fil @fil 19/04/2012 22:08

      Je l’ai installé, puis j’ai ouvert un même screen en parallèle avec ssh d’un côté et mosh de l’autre, j’ai fermé l’ordi et je suis parti faire mes courses. En revenant, j’ai rouvert le biniou : #ssh était pété, mais la connexion #mosh était vivante.

      Fil @fil
    • Fil @fil 20/04/2012 09:52

      PS : idem avec ordi fermé toute la nuit : je le rouvre le matin et la connexion est vivante.

      Fil @fil
    • Stéphane Bortzmeyer @stephane CC BY-SA 8/05/2012 18:41

      Voir aussi http://seenthis.net/messages/68205#message68205 (à propos d’une discussion sur linuxfr)

      Stéphane Bortzmeyer @stephane CC BY-SA
    Écrire un commentaire

  • dolmen @dolmen CC BY-SA 24/12/2011 11:27
    @seenthis

    @seenthis : #Bug dans les mails de notification. Du moins celui qui m’a été envoyé à « Tue, 20 Dec 2011 21:56:09 +0100 » : l’entête « From » contenait une répétition imbriquée de tous les entêtes. Résultat : l’expéditeur apparaît comme étant « text/plain ».

    dolmen @dolmen CC BY-SA
    Écrire un commentaire

  • dolmen @dolmen CC BY-SA 9/04/2011 22:26

    A 3-lines zsh backup script
    http://slashdot.org/comments.pl?sid=2075060&cid=35756350
    #backup #linux #Ubuntu #zsh #rsync

    • #Ubuntu
    • #Linux
    dolmen @dolmen CC BY-SA
    Écrire un commentaire

  • dolmen @dolmen CC BY-SA 7/04/2011 13:34

    Le « hall of shame » des extensions Firefox : un classement selon leur impact sur le temps de démarrage.
    https://addons.mozilla.org/fr/firefox/performance

    dolmen @dolmen CC BY-SA
    • Fil @fil 7/04/2011 13:55

      ah dommage pour #firebug ; perso mon problème avec #firefox c’est plutôt qu’il se met à ramer au bout d’un moment, et qu’il faut alors le redémarrer si on veut pouvoir continuer à utiliser l’ordi

      Fil @fil
    • akilo @akilo 7/04/2011 14:00

      donc je ne suis pas seul au monde !
      il y a un vrai problème avec #firefox depuis quelque temps déjà et je reste avec pour des addons comme #firebug

      akilo @akilo
    • Agnès Maillard @monolecte CC BY-NC-SA 7/04/2011 15:00

      Y a des migrations vers Chrome à cause de ça. j’ai aussi changé de bécane parce que l’ancienne ne parvenait plus à faire face à la montée en charge de la plupart de mes logiciels, dont Firefox en premier. Le truc, c’est que certains de mes addons les plus utiles ne sont pas sous Chrome

      Agnès Maillard @monolecte CC BY-NC-SA
    • dolmen @dolmen CC BY-SA 8/04/2011 22:18

      Chrome sans extension démarre forcément plus rapidement que Firefox avec 2 ou 3 !
      Sur mon netbook j’avais abandonné #Firefox pour #Chrome pour plus de rapidité et plus d’espace sur l’écran. J’y suis revenu avec #Firefox-4

      dolmen @dolmen CC BY-SA
    Écrire un commentaire

  • Fil ☂ @fil 12/03/2011 13:36
    1
    @dolmen
    1

    Anatomy of a Crushing (Pinboard Blog)
    http://pinboard.in/blog/173

    L’histoire d’un #delicious-like (ou #seenthis-like) qui a bien profité de l’exode des utilisateurs de #delicious, mais a failli crasher.

    Quelques erreurs lui ont coûté cher :

    Too many tasks required typing into a live database
    We had no public status page
    I assumed slaves would be within a few minutes of the master

    et d’autres aspects lui ont sauvé la mise :

    We used dedicated hardware
    We charged money for a good or service

    Bilan :

    ten million bookmarks, eleven thousand new users, forty-odd refunds, and about a terabyte of newly-crawled data.

    • #dedicated hardware
    • #Pinboard
    • #Yahoo
    • #web traffic
    • #Twitter
    • #web server
    • #web server
    Fil ☂ @fil
    Écrire un commentaire

  • dolmen @dolmen CC BY-SA 25/03/2011 17:03

    http://cpansearch.perl.org/src/DOMIZIO/Template-Magic-1.39/lib/Template/Magic.pm

    the “Perlish” coding style

    Illisible !
    Et on voit la déception de l’auteur lorsqu’il ne peut plus l’utiliser à cause d’AutoSplit :

    no fancy coding here :-(

    #Perl #Perl-style #CodingConventions

    dolmen @dolmen CC BY-SA
    Écrire un commentaire

  • Stéphane Bortzmeyer @stephane CC BY-SA 24/03/2011 12:24
    4
    @aris
    @dolmen
    @baroug
    @fil
    4

    Un article de Rue89 sur la complicité de #Microsoft dans les piratages de Facebook et de Gmail effectués par la dictature de Ben Ali : pahttp://www.rue89.com/2011/03/18/tunisie-microsoft-complice-de-la-censure-numerique-par-ben-ali-195693

    L’article de Rue89 n’a pas été relu par un expert. Il est bourré d’erreurs et Microsoft a beau jeu de les relever : http://www.microsoft.com/france/espace-presse/evenements/tribune.aspx

    Et les remarques de Microsoft sont quasiment toutes correctes. Pas facile de faire du journalisme sérieux, la moindre des choses est de faire vérifier par quelqu’un qui connait.

    #X.509

    • #Microsoft
    • #Facebook
    • #Ben Ali
    • #Tunisie
    • #Google
    Stéphane Bortzmeyer @stephane CC BY-SA
    Écrire un commentaire

  • Stéphane Bortzmeyer @stephane CC BY-SA 24/03/2011 12:08
    3
    @fil
    @aris
    @dolmen
    3

    Quelques bons articles sur la faille « Comodo » (une autorité de certification #X.509 qui laisse un de ses revendeurs émettre de vrais-faux certificats pour des sites sensibles comme addons.mozilla.org, un site qui est utilisé pour les mises à jour automatiques de Firefox).

    Le meilleur article technique est celui du projet Tor : https://blog.torproject.org/blog/detecting-certificate-authority-compromises-and-web-browser-collusi

    Une synthèse non-technique pas trop mauvaise : http://www.zdnet.com/blog/security/microsoft-warns-fraudulent-digital-certificates-issued-for-high-value-websites/8488

    Le message officiel de Mozilla, dont les logiciels ont désormais en interne une liste noire de certificats frauduleux : http://blog.mozilla.com/security/2011/03/22/firefox-blocking-fraudulent-certificates

    Le communiqué officiel de Comodo : http://www.comodo.com/Comodo-Fraud-Incident-2011-03-23.html

    Contrairement à ce que dit ce communiqué, l’exploitation ne nécessite pas le #DNS : https://listes.cru.fr/sympa/arc/dns-fr/2011-03/msg00047.html

    Comodo se vante que les vrais-faux certificats aient été annulés mais personne ne teste les révocations : http://www.imperialviolet.org/2011/03/18/revocation.html

    Le craqueur (oui, c’est probablement lui) a expliqué comment il avait
    fait : http://pastebin.com/74KXCaEZ

    Et une très bonne analyse non-technique de la sécurité est en : http://erratasec.blogspot.com/2011/03/comodo-hacker-releases-his-manifesto.html

    L’étude de l’#EFF montrant que la plupart des autorités de
    certification signent n’importe quoi : http://www.macworld.co.uk/business/news/index.cfm?newsid=3273112&pagtype=allchandate

    Il y a aussi des mauvais articles (comme celui de Wired), je ne les cite pas.

    • #Electronic Frontier Foundation
    • #Jake Appelbaum
    • #http
    • #Chris Palmer
    • #Microsoft
    • #Islamic Republic of Iran
    • #Windows 7
    • #web server
    • #GeoTrust
    • #VeriSign
    Stéphane Bortzmeyer @stephane CC BY-SA
    • ARNO* @arno ART LIBRE 24/03/2011 12:17
      @fil

      @fil a référencé un article de l’EFF :
      http://seenthis.net/messages/14438

      #comodo

      ARNO* @arno ART LIBRE
    Écrire un commentaire

abonnements 5

abonnés 11

@seenthis
@speciale
@anarsonore
@klaus
@mad_meg
@thibnton
@ben
@reka
@moderne
@fil
@naqoyqatsi

thèmes fréquemment utilisés

  • #x.509
  • Technology: Linux
  • Company: Microsoft
  • #seenthis_todo
À propos de Seenthis Propriété intellectuelle Recommandations API