Quelques liens en vrac et en français, 22° édition

closeCet article a été publié il y a 6 ans 7 mois 21 jours, il est donc possible qu’il ne soit plus à jour. Les informations proposées sont donc peut-être expirées.

Le mois d’Aout est déjà bientôt terminé, et avec le temps pourri, pas question de perdre son temps au soleil. Qu’à cela ne tienne, à défaut de terminer mes propres articles plus ou moins bien écrits, voici les « productions » françaises que j’ai pu lire dernièrement qui je pense valent le coup d’être lues et partagées.

Une brève histoire des hackers

Hacker, en voilà un terme compliqué à définir, d’autant plus qu’il a été torturé et mal utilisé sous couvert de sensationnalisme. Et pour en comprendre un peu les origines, afin de se réapproprier le terme dans ce qui se rapproche le plus de la vérité, il faut repartir à ses origines.

Qu’est devenu la million dollar homepage ?

Symbole de la fabrication du web gratuit au début des années 2000, la million dollar homepage part d’un concept simple : 1 million de pixels, 1 dollar par pixel, pour afficher de la publicité. Ce projet un peu moribond mais toujours en ligne est aussi un témoignage de ce qui était déjà une sacrée agression visuelle (remember la raison que j’évoque à propos de mon usage d’un bloqueur de publicités).

Comment détecter un mail de hameçonnage/phishing ?

Quand on a pas mal d’années au compteur en matière d’utilisation du mail et du web, on voit venir les arnaques à des kilomètres. Mais pour les gens moins avertis, ce n’est pas toujours évident, et bien qu’il soit sponsorisé, cet article est tout à fait pertinent dans sont role d’éducation et de sensibilisation à la pratique pour s’en prémunir.

Boite noire auto, repérer les bons et les mauvais conducteurs ?

Puisque tout le monde veut surveiller la population pour en tirer un bénéfice, les assureurs automobiles ont réussi leur lobbying pour imposer des boites noires officielles dans les véhicules (en dehors des données déjà collectées par les ordinateurs de bord qui ne sont pas normalisées, mais déjà parfois exploitées à des fins douteuses par les constructeurs). La raison officielle est toujours la même, réduire votre facture si vous êtes un « gentil ». au final vous paierez plus cher, la nature du paiement sera juste différente.

MySQL, mysqldump et PHP : convertir de latin1 vers UTF8

Une fois n’est pas coutume, c’est le petit nouveau de l’équipe, Jean Félix, que j’accompagne dans sa formation qui a du traiter ce sujet épineux de la remise en conformité UTF8 d’une base de données, pour éviter les multiples conversions et donc les horreurs qui vont potentiellement avec. Et la solution a été trouvée en français, pour une fois, si c’est pas cool ça 🙂

Les attaques SSL/TLS

Pour rappel, le SSL/TLS qui est exploité pour faire du HTTPS sur le web permet de garantir la confidentialité d’une communication entre le serveur et le client en chiffrant cette communication. Les attaques consistent à permettre le déchiffrement d’une telle communication, et cet article de Korben nous dresse un petit historique sélectif des possibilités, en partenariat avec Radware à l’occasion de la Hacker’s Challenge.

Comment le selfie d’un singe a ruiné la vie d’un photographe

Cette histoire pourrait faire l’objet d’un film ou d’un bouquin tellement elle parait ahurissante. Mais non, elle est bien réelle, et une cour de justice aux USA a bien eu à débattre du droit d’auteur et du droit à l’image d’un singe d’un pays étranger. Le grand gagnant ? Tous ceux qui ont pu faire de l’argent en racontant cette histoire, parce que l’auteur, lui, a tout perdu, jusqu’au goût de son métier…

Optimiser les performances de MySQL

Ces derniers mois, j’ai eu très souvent à tenter de régler plus finement le carburateur de cette technologie très répandue sur le web qu’est MySQL/MariaDB, et si cet article n’est pas non plus d’une complétude totale, les points qu’il aborde sont dans tous les cas nature à vous apporter également un gain en performance.

Trois méthodes pour découvrir le processus exécuté sur un port particulier sur Linux

Je connaissais déjà netstat et ss, que j’avais eu l’occasion de présenter à l’occasion d’un billet sur la surveillance réseau. Je connaissais moins lsof pour cet usage par contre, c’est cool d’avoir partagé ça au final.

Met au point ton speech spécial French Tech pour lever des fonds

L’initiative French Tech est en soi une bonne idée, il est vrai qu’un peu de visibilité ne fait jamais de mal, et trouver des financements, depuis 2008, est un sacré challenge pour une boite qui débute (le buzzword associé est startup). Mais à voir ce qui a été mis en valeur pour l’instant, on sent le grand n’importe quoi du concept, et pour refléter ça, rien de tel qu’un site parodique, un peu à l’image du pipotron, mais spécial french tech. Chaque pitch généré est sauvegardé et peut être partagé partout 🙂

Installation de Proxmox VE en RAID1 logiciel

L’installation standard de Proxmox demande un disque unique pour lui seul et ne permet pas de configurer un RAID à l’installation. Fort heureusement c’est tout de même possible, et j’ai déniché cet article très didactique dans les tréfonds de mes marque-pages. D’autant plus que ces dernières années la stabilité d’un LVM au dessus d’un RAID logiciel n’est vraiment plus un problème.