Korben, roi d’internet, logo bébé avec des lunettes en mode thug life Korben, roi d’internet, logo bébé avec des lunettes en mode thug life

Korben Upgrade your mind

Edito du 03/02/2020

Yo !

J’ai laissé un peu dériver le dernier édito de 2019, mais il est grand temps de tourner la page pour écrire ce premier édito de 2020 ! (On est en février quand même).

Janvier a été bien bien chargé niveau boulot aussi bien sur ce blog que pour YesWeHack, car comme vous le savez, j’étais au FIC avec toute la team et nous avons eu un accueil de dingue ! Super ambiance, distribution de t-shirts et autres goodies, bug bounty en live, atelier de, car hacking et j’en passe. On s’est bien marré, beaucoup d’entreprises intéressées par notre plateforme de bug bounty et aussi bien les hunters que nos partenaires ou visiteurs, tout le monde était content. Donc je suis moi-même très content !

Mon podcast Paralleles est aussi sur les rails. Je me suis fixé un rythme de 2 par mois, soit 24 épisodes par an, et je vous remercie de vous y être abonné aussi massivement avec enthousiasme !

Côté Webosaures, on a aussi repris une nouvelle saison, toujours avec Rémi et toujours sur Youtube et partout en audio.

Mon livre « Libérez vous de votre smartphone » a trouvé un super éditeur qui s’appelle Gereso et vous pouvez maintenant le retrouver en top qualité papier avec de jolies illustrations en couleur sur Amazon ou chez tous vos libraires. Et toujours en version numérique partout aussi y avec ou sans DRM.

Je continue aussi d’avancer sur la musique. J’apprends. Beaucoup, passionnément, à la folie. Ça fait à peine 5 mois que je m’y suis mis alors j’ai encore beaucoup de progrès à faire, mais je m’améliore à chaque nouvelle production. D’ailleurs, j’ai utilisé un de mes morceaux comme générique de mon podcast Paralleles. C’est agréable d’être autonome et de tout faire de A à Z, du générique au logo en passant par l’interview et le mixage.

Pour une année de la créativité, je démarre fort ! Et encore, vous n’avez pas vu tout ce à quoi je m’amuse

Voilà pour les news. Je vais aussi profiter de février pour bosser sur de nouvelles présentations, car la saison des confs va redémarrer sur les chapeaux de roues. En espérant vous y croiser d’ailleurs !

Allez, sur ce, je vous laisse ! Bon courage à tous !

K.

3e épisode de ma veille hebdomadaire de ce qui a fait mon Internet ces 7 derniers jours. Tous les épisodes seront regroupés au fur et à mesure dans une playlist YouTube dédiée.

Est-ce que j’ai fait moins long que les 2 premières fois ? Non. Un jour il faudra que je me mette en tête que 45 min c’est plus ou moins le bon format vu tout ce que je vois passer comme information chaque jour. Et puis c’est tellement fun de vous partager ces liens et de vous lire dans le chat. Je vous like les gens.

Quasi 30 actus cette semaine et ça brasse assez large puisque je vous parle hack de bios, caméra de surveillance, Coronavirus/Covid-19, 30 ans de Photoshop, cours de Python, TorrentFreak, Office pour mobile, Nintendo 64 … tellement de trucs différents que même HADOPI va en trembler !

La semaine prochaine je serai en vacances donc il n’y aura pas d’épisode, mais ça m’en fera beaucoup plus pour la suivante ! Car vous le savez aussi bien que moi, Internet ne dort jamais.

Si vous ne voulez pas rater mes prochains « best of » de liens, allez vite vous abonner sur ma chaine Tubesque et activez la clochette pour être prévenu à chaque nouvelle vidéo. Parait qu’à chaque nouvel abonné c’est un ours blanc qui est sauvé au Paraguay. Si si.


ONE Membership – Pour trouver tout ce dont vous auriez besoin pour créer un site Web

Abonnement ONE est l’un des abonnements aux outils de création de sites Web le plus important et le plus diversifié de l’industrie, car vous obtenez plus de 10 000 articles pour améliorer votre site Web ou pour jouer avec.

Si vous êtes un développeur, un concepteur de site Web, un éditeur de thème ou un propriétaire de site Web qui aime personnaliser son site Web, vous devriez certainement devenir membre de ONE. Vous ne trouverez pas ailleurs ce nombre d’outils et de services avec assistance 24 / 7.

Vous obtenez plein d’articles supplémentaires comme des photos de stock, des modèles HTML, des polices, des jeux d’icônes, etc. qui peuvent vous donner toute la puissance nécessaire pour personnaliser et développer votre site Web.

Découvrir toutes les fonctionnalités du service pour vos projets web


Si vous êtes linuxien, voici Repology, un service qui « monitore » l’ensemble des dépôts de paquets (repositories) d’un grand nombre de distributions Linux.

Cela vous permet de découvrir de nouvelles versions de vos logiciels préférés, de choisir la distribution qui vous conviendra le plus en fonction des paquets qu’elle propose et de garder le contact avec les gens qui maintiennent ces logiciels que vous utilisez.

Mais Repology est aussi utile pour les développeurs afin de suivre comment votre logiciel est distribué et packagé parmi les distributions Linux. Mais il permet aussi d’entrer en contact avec les responsables des dépôts pour leur proposer par exemple votre mise à jour et si vous avez un site, d’y afficher des tags comme ceci pour indiquer aux visiteurs quelles sont les distributions qui proposent votre outil.

Enfin, pour les gens qui s’occupent de maintenir ces paquets dans les dépôts, cela va vous permettre de découvrir de nouvelles sorties du logiciel que vous maintenez, voire de nouveaux projets à intégrer et bien sûr de rentrer en contact avec vos pairs pour discuter et bosser ensemble sur de futures intégrations. Evidemment Repology permet aussi de suivre les versions et la convention de nommage des différents paquets ou de détecter des problèmes comme par exemple un lien cassé ou une distribution non supportée.

À découvrir ici.


Au moment où vous avez configuré votre navigateur pour qu’il fonctionne avec des DNS-over-HTTPS, vous avez peut être constaté via la page de test de Cloudflare, que cette dernière vous indiquait que votre SNI n’était pas chiffré.

Mais qu’est ce que c’est encore que ce truc, me direz-vous ? Et bien le SNI pour Server Name Indication est ce qui expose le nom d’hote de votre machine lorsque vous établissez une connexion, y compris TLS. Et cela peut évidemment en dire un peu trop sur vous et vous exposer en terme de vie privée.

Heureusement, il est possible de le chiffrer afin que le nom d’hote de votre ordinateur reste secret lorsque vous visitez un site qui a activé cette possibilité.

Et par chance, la société Cloudflare qui gère un sacré paquet de sites web, propose cette fonctionnalité activée par défaut pour tous les sites dont elle s’occupe. C’est encore loin d’être gagné car c’est un peu le chat qui se mort la queue en terme d’implémentation mais si les hébergeurs jouent le jeu, cela permettra d’augmenter le niveau de sécurité global des internautes.

En attendant, si vous voulez activer le SNI chiffré côté navigateur, pour être protégé à minima lorsque vous surfez sur des sites clients de Cloudflare, voici comment faire sous Chrome et Firefox.

Activer le chiffrement SNI sous Firefox

Alors sous Firefox, vous devez entrez le texte suivant dans le champs réservé aux URL :

about:config

Puis dans le champs de recherche, tapez SNI. Vous devriez alors vous le paramètre nommé :

network.security.esni.enabled

Passez sa valeur à « True » en double cliquant dessus, puis relancez votre navigateur.

Faites ensuite le test sur le site de Cloudflare et voilà, un beau SNI des familles bien chiffré.

Activer le chiffrement SNI sous Chrome / Brave

Bon, bah j’étais chaud pour vous expliquer aussi mais apparemment, c’est pas encore implémenté. Ouin. Par contre, comptez sur moi pour mettre à jour ce paragraphe lorsque cela le sera.


Là où vous voulez aller, Laou vous emmènera

Vous voulez vivre et travailler à Lyon, Bordeaux, Nantes, Toulouse, Clermont, St- Etienne, Vannes … ( bon, bon, on va pas tous les citer non plus mais il y en a un paquet d’autres de destinations de rêve ) ?

Laou s’occupe de vous trouver le job IT dans le cadre de vie qui vous correspond hors de Paris

“Oui, ben vous êtes un cabinet de recrutement quoi … “

Est-ce qu’un cabinet de recrutement s’occupe :

  • Du job de votre conjoint ?
  • De votre déménagement ?
  • De la recherche de votre logement ?
  • De vous faire découvrir la ville ?
  • De vous accompagner à chaque étape de votre projet ?
  • Non ! Mais Laou, oui et gratuitement !

    Où est le piège ? Ce n’est pas possible qu’un tel service soit gratuit !”

    Laou s’inspire directement de la version d’essai de Winrar, à savoir 100% gratuit pour une durée infinie, pour la simple et bonne raison que ce sont les entreprises qui payent nos factures et qu’on est sympa !

    En savoir plus sur Laou


    À découvrir

    Attention, chaque URL que vous voyez ci-dessous doit être renseigné dans la les paramètres fournisseurs DoH de votre navigateur. Il ne s’agit pas d’URL consultables avec un navigateur. Pour savoir comment ajouter ce paramètre, consultez cet article.

    Voici une liste non-exhaustive mais si vous en voyez d’autres qui sont majeurs, n’hésitez pas à me le signaler, j’en rajouterai.

    Il existe aussi une grosse liste détaillée ici mais il y a des DNS tenus par des particuliers donc je ne vous l’ai pas mise.

    Notez que les navigateurs compatibles DoH sont pour le moment Firefox, Chrome et ses dérivés et des outils comme Bromite, Curl, OkHttp ou encore curl-doh.

    Amusez-vous bien !


    Hello la compagnie,

    je ne sais pas si vous avez suivi, mais Mozilla vient d’activer en mode « Par défaut on s’en balek« , l’option DoH dans la dernière version de Firefox pour tous les Américains.

    DoH, ça veut dire DNS over HTTPS, et ça permet de chiffrer le trafic DNS pour empêcher un tiers d’observer les requêtes DNS que vous générez.

    Activer DoH sous Firefox

    Si ça vous intéresse, dans Firefox, vous devrez aller dans le menu des options, et cliquer sur « Préférences ».

    Ensuite, descendez tout en bas, dans la section paramètres réseaux et cliquez sur le bouton « Paramètres ».

    Puis cochez la case « Activer le DNS via HTTPS ». Vous pouvez choisir le fournisseur de DNS sécurisé (Cloudflare ou Nextcloud) ou spécifier le vôtre. Si vous cherchez une liste fiable de fournisseurs DNS over HTTPS (DoH), je vous en ai compilé plusieurs ici.

    Puis faites OK.

    Et voilà. Ensuite, rendez-vous sur cette page de test pour valider que tout fonctionne.

    Et si la section Encrypted SNI est rouge, voici un article qui explique comment activer la fonctionnalité de chiffrement SNI.

    Activer DoH sous Chrome / Brave

    Pour cela, entrez la ligne suivante dans le champs d’adresse du navigateur :

    chrome://flags/

    Cherchez ensuite quelque chose qui s’appelle Secure DNS ou DNS over HTTPS et activez l’option

    Pensez ensuite à configurer votre réseau Windows / Linux ou macOS pour utiliser des DNS compatibles DoH comme ceux de Cloudflare : 1.1.1.1. Mais si, vous savez, ici dans Windows (c’est pour vous rafraichir la mémoire) :

    Puis allez sur ce site pour valider que tout fonctionne pour vous.

    Et voilà !


    Mes gazouillis

    Comment faire quand on est un média qui parle de tech et qu'on veut se raccrocher au buzz #Coronavirus ? Y'a de l'i… https://t.co/IfoJOW2k1d
    Plusieurs polices européennes rêveraient d'un fichier unique pour la reconnaissance faciale https://t.co/mQbOKYePb6 #kbn