On ne plaisante pas avec la sécurité

Et voila déjà quelques années que mes petits dédiés tournent heureusement sans trop de soucis. Merci aux divers tutoriaux trouvés sur le net pour la configuration et un minimum de sécurisation.
Aujourd’hui un petit mot pour dire que malgré tout, il ne faut jamais négliger la sécurité, même si de prime abord on a fait notre maximum au départ. Et qui dit sécurité dit mise à jour régulière de l’ensemble des logiciels installés sur votre machine (encore une raison de plus pour n’y mettre que le stricte minimum d’ailleurs !).
Habituellement, au moins une fois par semaine, je mets à jour le système d’exploitation de la machine et tous les paquets qui y sont associés (raison de plus pour faire toutes ses installations via le gestionnaire de paquets quand c’est possible !). Mais évidemment il reste ce qu’il y a en dehors et par exemple les applications web. Pour cela j’essaye de regarder régulièrement et je passe à l’install dès que je peux car c’est tout de suite plus long…
Cette fois j’ai traîné a appliquer un patch de sécurité sur un forum que je gère et voilà que ce soir je me lance dans l’application du patch. J’ai alors vu un joli fichier inconnu dans mon install qui avait tout l’air d’un exploit… Heureusement, le site semble ne pas en avoir pâti. Moralité merci une install a peu près propre sécu et surtout mettons à jours nos applications le plus fréquemment possible !
Vraiment, il va falloir que je mette en place des contrôles supplémentaires comme tripwire ! Il faut aussi refaire un tour régulièrement des tuto de sécu et autre, on apprend tous les jours des astuces pour monter le niveau de sécurité.

De la crédibilité des propos sur le net – TOR est cassé, vraiment ?

Un nouvel article sur sebsauvage.net attire mon attention. Il s’agit d’un exercice d’analyse d’un article qui à l’origine remet en cause TOR et plus généralement les systèmes de crypto. Je trouve cela très intéressant, car c’est un bon exemple de l’importance qu’il faut accorder à l’analyse de la pertinence / véracité de ce qu’on peut trouver sur le net.
Sous prétexte de technique, compréhensible uniquement par des spécialiste, on essaye de faire passer des propos orientés, publicitaires voir mensongers. Bref, mieux vaut réfléchir à ce qu’on nous raconte en général et particulièrement sur le net. Heureusement il y est plus facile de trouver diverses sources, les confronter, se documenter…
Je vous laisse voir l’article de sebsauvage, mais voici quelques extraits qu’il critique (collector en effet !) :

« À ce jour, « aucun universitaire pointu » n’est capable de prouver la sécurité de RSA ou de l’AES »

Haha !

« Mais la principale faiblesse [de TOR] est conceptuelle : utiliser de la cryptographie. »

Haha bis ! Qu’est ce qu’il faut pas entendre… Bref, je suis de l’avis de seb…

Shaarli l'agrégateur de bookmarks de liens bien sympa !

J’avais parlé ici il y a quelques temps d’un outil agrégateur de liens fait par notre ami Sebsauvage. Il s’appelle shaarli. J’avais vu que l’outil était sympathique et semblait bien fait, mais qu’en regardant le code source j’éprouvais quelques surprises.
Toujours est-il que je l’ai installé sur le serveur pour test et la franchement ! Enorme, la fonction de bookmark facile, les tags, la rapidité, les fonctions qui permettent d’éviter le bookmark en double, le nuage de tags, l’interface bien faite, la facilité d’utilisation / d’installation !
Non vraiment, bravo c’est très bien fait et j’ai déjà transféré tous mes bookmarks en souffrance sur mon navigateur. Je vais pouvoir partager désormais très facilement ces éléments la et surtout retrouver facilement l’info que je cherche. Avant c’était un peu la guerre pour retrouver une info que j’avais pourtant bien gardé…
Donc merci Sebsauvage !

Saute vent Enermax & 600 Hornet 2011

Pour une fois, il est temps de parler moto et non informatique. Cette journée étant clémente d’un point de vue météo comme temps libre, j’ai entrepris de faire un petit tour en moto ce matin. C’était aussi l’occasion de tester mon saute vent Ermax récemment installé.
L’esthétique est correct, mais il restait à valider concrètement son intérêt en terme de flux d’air et de ressenti sur le pilotage. Premiers tours de roue, tout va bien. Pas de perturbations, mais bon je ne roule pas comme un sauvage et nous sommes en ville. Disons qu’à cette vitesse, saute vent ou rien je ne vois pas trop la différence.
Sortie de ville, on tourne un peu la poignée, toujours en restant dans le raisonnable. Rien de spécial à constater. Honnêtement, j’ai peut être une impression d’avoir moins de vent mais sans plus. Certes je ne suis pas top petit, mais pas top grand non plus. En me baissant un peu sur le réservoir, j’ai certes moins de vent. Mais bon sincèrement, sur les 100km/h je n’ai jamais souffert du vent. Alors disons que, l’intéret sera sans doute sur les longs trajets, pour diminuer la fatigue et en cas d’intempérie, pour diminuer l’effet machine à laver :).
Jusqu’ici pas spécialement content de mon achat. Il est temps maintenant de passer aux choses sérieuses et voir ce que cela donne avec un réel flux d’air violent (comprenez vitesse discutable). Logiquement, plus la vitesse est élevée, plus je devrais « sentir » l’intérêt de la chose.
La grosse déception que voila… Passé une certaine vitesse la pression exercée par le flux d’air est si importante, que les fixations (le saute vent n’est fixé que par le haut) se mettent à plier (le bras de levier est non négligeable en bas du saute vent). Jusque la pas si grave me direz vous. Sauf que, le flux d’air se faisant, le saute vent se met à vibrer sérieusement…
Problème numéro 1 de la vibration, je ne sais pas qui est le gros malin dans l’histoire, mais toujours est il qu’une vis du saute vent dépasse joyeusement vers la partie plastique au dessus du phare. A l’arrêt, il y a un bon mm entre la vis et le plastique. A haute vitesse, avec la vibration, cela touche joyeusement comme un mignon petit marteau piqueur :). Bref, comprendre *cri intérieur refoulé* que j’ai désormais une bonne marque sur le plastique…
Problème numéro 2, la vibration est très forte, et perturbe le flux d’air qui s’écoule vers moi. Cette vibration se propage donc vers moi ce qui est très très désagréable. Bien entendu, quand je baisse la tête pour être théoriquement mieux protégé de l’air par le saute vent, c’est encore pire, presque intolérable. Je préfère encore un flux d’air fort mais constant sans saute vent…
Bref, voila, dépense pour rien et déception. Mais je ne m’avoue pas vaincu. Il va falloir que je passe par la case bricolage pour régler ce souci. Je trouve cela cependant hallucinant que cet aspect n’ait pas été pris en compte par les concepteurs ! Forcément, passé une certaine vitesse le support se mettrait à plier et vibrer… Le pire c’est que ça commence dès 130km/h ce qui est tout à fait normal sur autoroute ! Bref, sans rouler comme un sauvage, cela pose déjà un souci.
Snif :'(

MediaWiki vs DokuWiki

Bon, le match se joue sur plein de comparatifs notamment celui ci :
http://www.wikimatrix.org/compare/DokuWiki+MediaWiki+WackoWiki
J’avoue me poser des questions. J’ai installé médiawiki mais franchement j’ai eu des soucis et c’est encore, dirons nous, très lent… Ce qui à mon gout, sur un serveur dédié (certes petit) n’est pas trop admissible. Quand je vois que j’ai un fofo bien « lourd » qui tourne très bien sur le même serveur, je me dis qu’il y a tout de même anguille sous roche. Bref, je sais que j’ai peut être de l’optimisation à faire pour médiawiki mais si il faut commencer à bricoler pour avoir un wiki à vitesse normale alors qu’il est vide…