Serverless Data Sync in Web Apps with Bit Torrent
▻https://paul.kinlan.me/serverless-sync-in-web-apps
#BitTorrent_Web_serverless_data_sync
Serverless Data Sync in Web Apps with Bit Torrent
▻https://paul.kinlan.me/serverless-sync-in-web-apps
#BitTorrent_Web_serverless_data_sync
BitTorrentsync security & privacy analysis
▻http://2014.hackitoergosum.org/bittorrentsync-security-privacy-analysis-hackito-session-result
During last Hackito Session, a group of passionate tech gathered and during one evening dug whatever they could on BTsync. The goal of this Hackito Session was to analyze the security of BTsync.
Why? Because BitTorrent Sync growing popularity means more and more private data gets exposed, and as it is a closed source program, there’s a need for some verified and neutral information about its intrinsic security and also about the degree of privacy it provides.
[...]
TL;DR & Conclusions :
– Probable leak of all hashes to getsync.com and access for BitTorrent Inc to all shared data.
– Change of sharing paradigm that introduced this vulnerability happened after the first releases. This may be the result of NSL (National Security Letters, from US Government to businesses to pressure them in giving out the keys or introducing vulnerabilities to compromise previously secure systems) that could have been received by BitTorrent Inc and/or developers.
– Leak about the private network addresses of clients that gives indication about where and what to attack.
– Probable multiple vulnerabilities of the clients.
– Bottom line: Do not use for sensitive data.
#BitTorrent_Sync #BitTorrent,_Inc. #Open_source #Rétroingénierie #Sécurité_informatique
Yify Pop - Un clone de Popcorn Time à installer sur votre serveur
►http://korben.info/yify-pop.html
Inspirée par Popcorn Time, l’application nodeJS, Yify Pop permet elle aussi de regarder des films et des séries en streaming de fichiers Torrents.
La différence avec Popcorn Time, c’est qu’une fois mis en route, le service est accessible via son navigateur (mobile ou desktop, on s’en fout, c’est responsive).
On arrête pas le progrès... !
#BitTorrent_(protocole) #Droit_d'auteur #Node.js #Open_source #Pair_à_pair #Peer-to-peer #Streaming
Mais je l’ai installé et après, j’ai encore installé d’autres trucs qui étaient conseillés par les autres, ce qui fait que j’ai installé plein de trucs et je n’arrive pas à installer geddy et l’adresse IP de mon ordi. Sur la console, ça me dit que j’écris n’importe quoi et que je devrais aller me coucher !
Téléchargement : le club secret et élitiste des passionnés du partage en ligne
▻http://www.lemonde.fr/pixels/article/2014/09/22/telechargement-le-club-secret-et-elitiste-des-passionnes-du-partage-en-ligne
Quelques milliers d’internautes ont décidé de se regrouper en communautés très fermées afin de partager – de façon illégale – des œuvres culturelles rares ou dans des formats de très bonne qualité.
Si seulement j’avais le temps...
#BitTorrent_(protocole) #Cinéma #Contrefaçon #Culture #Musique #Pair_à_pair #Peer-to-peer #Piratage_informatique #Tracker #Tracker_BitTorrent
Pas nécessaire d’avoir du temps pour regarder, la plupart des utilisateurs de ces services font cela pour le plaisir du téléchargement :-)
Arggg ! Il faut attendre une année pour pouvoir recevoir une invitation !!!
@geneghys On avait bien dit que c’était un truc d’élite :-)
@Stéphane C’est pas gentil ! Quand je pense que j’ai mis deux jours à dépanner ma bécane et qu’elle tourne encore sur deux roues ;-)
Popcorn Time, le nouveau cauchemar de Netflix et des ayants droit
▻http://www.lesechos.fr/tech-medias/medias/0203783779201-popcorn-time-le-nouveau-cauchemar-de-netflix-et-des-ayants-dr
En quelques mois, Popcorn Time est devenue la nouvelle référence des amateurs de cinéma et de séries sur le Net.
#Ayants-droit #BitTorrent_(protocole) #Droits_d'auteur #Logiciel_libre #Netflix #Numérique #Pair_à_pair #Peer-to-peer #Streaming #Vidéo_à_la_demande
Et sinon, que choisir entre
▻https://popcorntime.io
et
▻http://www.time4popcorn.eu ?
Oui j’avais testé aussi (l’un ou l’autre, je sais plus...), ça marche pas mal et ça a le mérite d’être très simple. C’est effectivement probablement comparable aux offres de VOD type Netflix, mais ça n’offre pas la même liberté ni les même choix qu’en gérant soi-même ses torrents.
Mais enfin ça peut convenir à beaucoup je pense et ça a l’intelligence de ne pas complètement déséquilibrer le réseau grâce au P2P.
Et l’un des deux intègre directement un VPN (gratuit). Donc c’est #Hadopi_proof.
Bref, même si je n’en ai personnellement pas l’usage, je trouve que c’est plutôt une bonne solution.
Bon Popcorn de base c’est pas très « secure », cf ▻http://seenthis.net/messages/336953
Les dernières versions intègrent l’incitation à se connecter à un VPN mais PAS gratuit : il s’agit de ▻https://vpn.ht/popcorntime
C’est 40€ par an.
Quelqu’un a une expérience de VPN + Popcorn, ou plus généralement de VPN (gratuit ?) + Torrent ?
J’ai pas trop envie de recevoir de nouveau une notification, même si l’on m’a proposé de l’ignorer.
BitTorrent Bleep Alpha Goes Public, Introduces Mac and Android apps
▻http://blog.bittorrent.com/2014/09/17/bittorrent-bleep-alpha-goes-public-introduces-mac-and-android-apps
Private Voice Private Voice & Text App Opens Test Community to All Interested Parties
Communicating with friends, family and coworkers is easier than ever, but at what cost? The Internet promotes the free exchange of information, but we often sacrifice privacy for the sake of convenience. Cloud-based services store personal information and private moments on servers, making them vulnerable to attacks.
Here at BitTorrent, we’re working on a way to change that.
Bleep (aka BitTorrent Chat) est disponible en alpha pour tous (Windows, Mac OS et Android). BitTorrent est une technologie qui a fait ses preuves, donc c’est à tester, même si c’est quand même très problématique que ce soit pas open source...
De mon côté je cherche l’APK...
#BitTorrent_(protocole) #Bleep #Communication #Messagerie_instantanée #Open_source #Pair_à_pair #Peer-to-peer #Version_alpha #VoIP #Voix_sur_IP
Ah voilà, vous trouverez l’APK (package android) via :
▻http://apps.evozi.com/apk-downloader/?id=com.bittorrent.chat
NextInpact souligne bien le problème aujourd’hui :
BitTorrent Bleep : la messagerie sécurisée pour Android, OS X et Windows
▻http://www.nextinpact.com/news/89927-bittorrent-bleep-messagerie-securisee-pour-android-os-x-et-windows
Car si des initiatives sur des applications de transfert de fichiers ou de messageries libres et chiffrés sont une bonne chose, cela tient plus de l’éparpillement des ressources que de la diversité. On citera par exemple Tox, MiniLock, Cryptocat, RedPhone et TextSecure, Ostel, ChatSecure, Caliop ainsi que la multitude de projets misant sur le financement participatif en nous promettant de pouvoir s’envoyer des mails, fichiers et autres petits mots doux sans risque de se faire épier par la NSA. Pour le moment, toutes ces communautés semblent peu communiquer entre elles et ne pas toujours travailler à la mise en place de bases communes saines, dont la fiabilité serait assurée pour tous avec un réel suivi du développement à long terme, des tests ainsi que des audits complets et réguliers.
Résultat, chacun avance peu, dans son coin, et rares sont ceux qui arrivent pour le moment à fédérer assez de développeurs compétents sur un sujet aussi technique que le chiffrement afin de proposer réellement des solutions fiables et exploitables, aux fonctionnalités multiples, et capables de faire de l’ombre à toutes les solutions propriétaires.
Quand à Bleep, il y a quelques zones d’ombre pour moi... J’ai essayé d’en savoir un peu plus sur le forum (oui, mon anglais est pitoyable) :
▻http://forum.bittorrent.com/topic/31734-some-questions-because-we-need-more-transparency
How Does Bleep Work ?
▻http://engineering.bittorrent.com/2014/09/17/how-does-bleep-work
(en attendant, je regarde du côté de #tox.im et ça me semble super !)
La notoriété de #Bleep progresse, malheureusement. Rappel : l’application, qui se targue pourtant de sécuriser les communications, n’est pas open source et il est par conséquent impossible d’en vérifier le fonctionnement. Même problème qu’avec #btsync (aka #Bittorrent_Sync) et dont on a depuis découvert certaines surprises :
▻http://seenthis.net/messages/326677
Bref, je lis par contre ceci :
L’application iOS est disponible partout, sauf en France. L’éditeur nous a indiqué que cette absence momentanée était due à une procédure de validation gouvernementale liée au système de chiffrement.
C’est ici : ▻http://www.igen.fr/app-store/2015/05/bleep-la-messagerie-securisee-de-bittorrent-dispo-sur-ios-sauf-en-france-91209
Il faudrait vérifier, mais en l’admettant, comment l’expliquer ? Une entente cordiale entre #BitTorrent_Inc et la #France pour ménager une #backdoor ?
EDIT : C’est probablement du fait de la loi pour la confiance dans l’économie numérique, article 30 :
▻http://legifrance.gouv.fr/affichTexteArticle.do?idArticle=LEGIARTI000006421577&cidTexte=LEGITE
La fourniture, le transfert depuis un Etat membre de la Communauté européenne ou l’importation d’un moyen de cryptologie n’assurant pas exclusivement des fonctions d’authentification ou de contrôle d’intégrité sont soumis à une déclaration préalable auprès du Premier ministre, sauf dans les cas prévus au b du présent III. Le fournisseur ou la personne procédant au transfert ou à l’importation tiennent à la disposition du Premier ministre une description des caractéristiques techniques de ce moyen de cryptologie, ainsi que le code source des logiciels utilisés.
jack.minardi.org : SyncNet: A Decentralized Web Browser - Liens en vrac de sebsauvage
▻http://sebsauvage.net/links/?YeJVnw
(Permalink)
SyncNet is an experimental new browser built on top of #BitTorrent_Sync (#BTSync) and (soon) Colored Coins. Every time you access a site, you store all of its contents on your machine. The next user to request the site can get the contents from both your machine and the original server. As more people access a page, it becomes available from more machines, reducing the load on the original server.
#censure #cccp #P2P #Web #archivage_militant
#BitTorrent_Sync: this is huge (and it’s not about #dropbox) | blog.vrypan.net
▻http://blog.vrypan.net/2013/04/24/bittorrent-sync
my new “web space” may actually be one (or more) btsync folder. I’ll share with the world my read-only key, and they will be able to read, or get my content: status updates, blog posts, etc.
Think about it. Your next microblogging platform may be #btsync.
(bon mais il faudrait que ce soit #open-source)