Les événements de MySQL

J’ai été plutôt surpris de découvrir dans MySQL une fonctionnalité méconnue, très souvent remplacée par des solutions complexes à base de {PHP|Python|Java|Ruby|…} et de cron ; l’objet EVENT. Il permet de lancer des "taches planifiées" concernant les tables sans avoir à recourir à des outils externes et de manière très très simple … Lire la suite »

Pourquoi j’utilise toujours Firefox

Firefox Buttons by Tristan Nitot

Hier un pop-up m’annonçait la version 17 (en bêta) de Firefox … et j’ai fais la mise à jour. Une bonne occasion de revenir sur les raisons (plus ou moins logiques) de garder la navigateur de Mozilla.

Même si

  1. C’est une marque déposée
  2. Il semble à la traine niveau sécurité
  3. Il est lourd en mémoire
  4. En terme d’innovation il traine un peu
  5. En terme de version il abuse un peu (3.6 l’an passé à 17 actuellement)

Disons que

  1. IE ne marche pas sous Linux, IE9 ne marche pas sous XP
  2. Entre Opéra, Chrome et IE, c’est quand même MFF qui à la meilleure icône
  3. Adblock, Firebug, Gosthery et WOT fonctionnent dessus c’est tout ce dont j’ai besoin.
  4. Je n’ai jamais compris comment utiliser les outils pour développeurs de IE8
  5. Chrome est bien lié avec les services Google … mais je ne les utilise pas
  6. Tôt ou tard les nouveautés des autres navigateurs se retrouvent dedans
  7. Le tout inclus d’Opéra (torrent, email) n’est pas à mon goût
  8. Une fois j’ai mis Chrome en espagnol, j’ai du le réinstaller ne retrouvant plus pour changer l’option
  9. Je connais Firefox depuis des années (la 1.0 RC) c’est une question sentimentale (et d’habitude)
  10. J’utilise IE au boulot et aussi Chromium parfois pour des histoires de sessions

J’admets toutes les raisons ne sont pas forcément bonnes, après je critique pas le choix du navigateur* c’est une histoire de goût …

*: Sauf IE7 et IE8 … à cause des standards …

Lecture : Chaînes d’exploits

Ma dernière lecture est l’ouvrage de Andrew Whitaker,  Keatron Evans et  Jack B. Voth.

L’ouvrage explique divers scénario de piratages au sein de petits scénario indépendants mettant en œuvre Phoenix, un pirate informatique. Les explications concernant les outils utilisés ne sont pas approfondies car le but même du livre est de montrer les différentes étapes successives, principalement l’analyse de la cible, les moyens de cacher ses traces, de faire diversion et surtout de grandes étapes d’ingénierie sociale.

Différentes attaques sont décrites, celle d’un site web, d’une entreprise pharmaceutique, une suppression de fichier médical d’un hôpital, la surveillance d’un collègue voir un vol de données d’une entreprise, au total 8 chaines sont passées au peigne fin.
La subtilité ne réside pas dans la technique et l’exemple d’utilisation des nombreux logiciels cités (Metasploit, Backtrack, JohntheRipper, …) mais plutôt dans la technique de mise en place de l’attaque: il survole ainsi les méthodes pour surpasser les personnes, badges, lecteurs biométriques et serrures. A la fin de chaque scénario l’auteur répertorie les possibilités de sécuriser l’infrastructure précédemment attaquée.

C’est donc un bon livre, très simple à lire mais qui reste agé (2009) donc les méthodes utilisées sont bien souvent corrigées ou connues du grand public (comme le phishing sur Myspace), cependant la méthodologie d’approche du personnel et de l’entreprise cible reste bien souvent inchangée. Tout ça pour comprendre qu’une attaque est une chose préparée, que des informations anodines deviennent très utiles à des personnes mal intentionnées et surtout que la sécurité n’est pas toujours une histoire de badges et de mots de passe.

Mashant : le réseau social pour développeur

Suite à sa découverte il y a quelques jours je me suis inscrit sur le réseau social spécialisé dans le développement (et produit en France) j’ai nommé Mashant.

Petite présentation …

Lire la suite »

Brève promotion de encFS

Les opérations plutôt longues ‘clic’ ‘clic’ ‘clic’ de l’interface graphique de Truecrypt m’ont peut à peu fait oublié l’importance de la cryptographie des données sensibles, surtout en cas de vol.

Alors j’ai profité de la sauvegarde de mes données pour rechercher une autre alternative, Truecrypt est parfais mais le volume a une taille fixe ce qui me posait problème. Je suis alors tombé sur cet article et j’ai décidé de tester encFS.

Il suffit d’une commande pour monter et démonter le volume. Naturellement je n’ai pas testé Truecrypt en ligne de commande mais j’aime bien la simplicité d’encFS.

Plus d’infos ici : page wiki anglaise

PgDay France à Lyon le 7 juin 2012 ! Venez donc !

C’est l’histoire d’un éléphant qui décide de montrer que le dauphin c’est bien sympa, mais pour porter des grosses données, il est quand même doué ! Alors pour l’expliquer à tous il décide de venir à la prestigieuse école de l’INSA à Lyon accompagnés de grands orateurs pour plaider à sa cause.

Voila pourquoi le 7 juin 2012 à Lyon aura lieu une journée complète consacrée à PostgreSQL, le pgDay France grand cru 2012, organisée par l’association PostgreSQL-France et divers autres bénévoles. Et ne croyez pas qu’on va y faire frire un dauphin au soleil, jetez plutôt un coup d’œuil aux conférences candidates.

Pour sondez l’avis du public le jury (qui décidera du programme définitif) laisse l’occasion à tous de voter pour les 8 conférences qui leur plaisent (mode d’emploi ici) mais attention il n’ont que jusqu’au 15 mars !

Lire la suite »

T’as un Diaspora ?

Diapora, le réseau social décentralisé open-source parmi tant d’autre (mais souvent au devant de l’affiche).

J’ai reçu d’un ami, qui a reçu d’un autre ami une invitation au réseau Diaspora (D*). J’attendais cette invitation depuis bien longtemps tout comme beaucoup de personnes attendent une version finale. Le principe de décentralisé de Diapora invite à :

  • Installer un "pod" Diaspora sur son propre serveur
  • Ou attendre gentillement un invitation pour un compte sur le pod joindiaspora.com

J’ai choisi d’attendre. Après une inscription très rapide me voilà tout nouvel utilisateur et c’est l’occasion de dire où en est le réseau pour ceux qui seraient intéressés (et si ça vous plait contactez moi pour les invitations).

Lire la suite »

Page blanche à l’installation de MediaWiki

Petite solution si après avoir installé MediaWiki sur un serveur *Unix distant vous vous retrouvez face à une page blanche.

Vous avez pourtant bien transmis le fichier de configuration au bon endroit. Le message d’erreur a disparu mais rien n’apparaît … c’est simplement un problème de droit (sur le fichier de configuration).

En effet si vous modifier puis envoyer le fichier (par FTP) on oublie bien souvent de vérifier que MediaWiki a les droits en écriture. Dans le cas là un petit chmod est nécessaire pour faire afficher la page d’accueil à la fin de l’installation.

Espérant vous avoir aidé :)

Mon avis concernant OVH pour l’ADSL

Edit: L’offre noTV! à 23€ a pris fin. Je n’ai rien reçu de la part d’OVH donc je présume que je reste sur cette offre mais les souscriptions sont terminées (problème de rentabilité il semblerait).

 

A chaque changement d’étude c’est la même chose. On part trouver un appartement,  on choisit un forfait EAU, GAZ, Électricité ou bien tout mais surtout un forfait ADSL. Et cette année on note l’arrivée d’un nouveau FAI qui se dit indépendant et conservateur de la neutralité du net … intéressant.

Donc cette année j’ai adhéré chez OVH le célèbre service d’hébergement Web français (qui a hébergé WikiLeaks argument de choix) et qui proposait une offre ADSL 28 Mo NoTV!. Oui la télé, "l’ancêtre de l’internet", ne m’est pas très utile. C’était soit Free soit OVH et j’ai choisi le plus économique. Une petite note pour vous parler de ce nouveau FAI avant de faire votre choix. Lire la suite »

Comment j’ai détesté Gnome-shell en 48h

On arrive tôt ou tard à essayer les nouvelles interfaces, Gnome 3, Gnome Shell ou Unity.  Il y a les personnes ambitieuses qui testent dès les premières releases, les courageuses qui n’utilisent pas d’environnement de virtualisation et les personnes distraites, comme moi.

Un matin, juste avant de vous rendre en cours ou au boulot, vous décidez de mettre a jour votre OS pour profiter de votre débit correct avant d’emmener votre ordinateur là ou la liaison internet est digne de la connectivité 56kbs et de la liberté Chinoise.  Le café n’étant pas encore actif on regarde le nombre de fichier à mettre à jour et la taille se disant que pour une version Testing c’est mieux niveau sécurité. Et donc on lance la mise à jour et quand on redémarre l’ordinateur,  une heure ou deux plus tard, on se retrouve avec Gnome-shell. Lire la suite »

Suivre

Recevez les nouvelles publications par mail.