Vue normale

RFC 9799: Automated Certificate Management Environment (ACME) Extensions for ".onion" Special-Use Domain Names

Le protocole ACME, normalisé dans le RFC 8555, permet d'automatiser le processus de création et de renouvellement de certificats utilisables, par exemple, pour TLS. L'extension normalisée dans ce nouveau RFC permet d'obtenir et de renouveler des certificats pour un service utilisant le ".onion" de Tor. Si vous voulez passer à la télévision en disant « j'ai obtenu un certificat pour le Dark Web », ce RFC est la bonne lecture.

PC portables pas cher : les meilleurs à moins de 500€ en janvier 2026

8 janvier 2026 à 11:00
Quel ordinateur portable choisir à moins de 500 euros ? Choisir un PC portable pas cher peut vite devenir un casse-tête, surtout avec un budget limité à 500 €. Entre les marques, les caractéristiques techniques et les promotions temporaires, il est facile de s’y perdre. Pourtant, avec un peu de méthode, il est possible de … Lire la suite

Source

16 secondes pour mourir

27 juin 2025 à 08:02

L’avocat de l’accusé plaide la « légitime défense pour autrui »

Il a voulu s’interposer pour arrêter une rixe et a fait feu avec l’arme qu’il portait. Un homme de 27 ans, Eric Casado Lopez, s’est écroulé, une balle en plein front. Le tireur, Martial Lanoir, un complotiste qui s’est pris pour un justicier, vient d’être condamné à 22 ans de prison par la Cour d’Assises de Paris.

Palais de justice de Paris, Île de la Cité - © Reflets

Un vendredi soir de mai 2022 près de Pigalle. La circulation bouchonne. Martial Lanoir, dans sa BMW X5 noire, attend que la circulation reprenne. Sur le terre-plein central du boulevard de Clichy, une rixe a commencé. Le conducteur entend le bruit d’une dispute, voit une tête dépasser des buissons, « un maghrébin se faire massacrer », selon ses dires, par trois autres hommes. Depuis sa voiture, il leur crie d’arrêter, plusieurs fois. On lui répond « c’est pas tes affaires, dégage ! » et quelques noms d’oiseaux. Il descend de voiture, sort un Remington 45 qu’il portait sur lui et tire, bras tendus et les deux mains sur l’arme, comme au stand. Eric Casado-Lopez s’effondre, une balle en pleine tête, et meurt quasiment sur le coup. Entre les interpellations, depuis sa voiture, jusqu’au moment où un homme s’effondre, « l’affaire Lanoir » s’est jouée en 16 secondes.

Retrouvé grâce à un témoin qui avait relevé une partie de son immatriculation puis par sa trace sur les caméras de vidéo surveillance, Martial Lanoir sera interpellé le soir même près de son domicile dans le 18ème arrondissement. Il chargeait des valises dans sa voiture, avec l’intention de s’enfuir vers la maison de campagne de sa compagne en Lozère. A l’arrivée des policiers, il a tenté de fuir et sorti son arme, mais s’est finalement rendu après une course-poursuite, hors d’haleine, sans avoir tiré d’autre coup de feu.

Pendant son procès en Assises à Paris, la cour a dépiauté la vie d’un...

Apnée : une semaine avant le grand plongeon

25 juin 2025 à 15:33

Alors ? Détendu ?

A quelques jours du stage de plongée en apnée (en mer) avec Umberto Pelizzari, j’avoue être traversé par des sentiments antagoniques. Il y a l’excitation, l’impatience, la joie de revivre des sensations extrêmes. Mais aussi l’inquiétude. Car on ne peut pas exclure totalement le risque d’accident.

Les jeux de lumière alors que votre esprit vagabonde, grisé par l'apnée...

Allongé à la surface de l’eau, ma respiration se calme peu à peu. J’en prends le contrôle. Je ne respire plus par réflexe, mais en le désirant, en prenant conscience de chaque bout d’inspiration et de rejet de l’air. D’une respiration centrée sur les poumons, je passe à une respiration qui alterne respiration thoracique et respiration abdominale. Les bébés respirent en gonflant et vidant leur «ventre». Pas en gonflant leur torse. Ils sont généralement plus détendus que les adultes.

J’observe le fond sans bien le percevoir. Mes yeux vont et viennent, je suis dans une piscine sans fin. L’eau est cristalline. Mon rythme cardiaque se ralentit. Généralement, au repos, je tourne en dessous des 60 pulsations minutes. Je suis probablement plutôt dans les 55 pulsations désormais. J’entame un canard et me voilà parti vers le fond. Je tente de faire le vide dans mon esprit. Ne penser à rien. Pas évident. Notre cerveau a une vie personnelle et il n’est pas certain que l’on puisse lui imposer le silence et le vide. Les mètres défilent. Dix mètres. Tout va bien. 15 mètres, rien à signaler. Dix-huit mètres: mon corps m’envoie soudain mille milliards de signaux hystériques. «Tu vas mourir, respire! Respire! Respire TOUT DE SUITE!». Compliqué alors que 18 mètres nous séparent de la surface.

Mon cerveau reprend les commandes: tu as encore plein de temps. La pression te joue un tour et te fait croire que tu n’as plus de réserves. Détends-toi. OK. On continue. Vingt mètres: mon corps n’est...

Grâce au code il localise le meilleur Vélib 🚴

Et s'il était possible d'identifier le Vélib stationné en meilleur état dans une station grâce à un peu de code?

C'est la mission que s'est lancé Technopolis et j'ai trouvé la vidéo passionnante! Et je ne dis pas ça parce qu'il a réussi à tracker chaque vélo minute par minute...

Comme tous les objets en service, les Vélibs sont victime d'usure voir de maltraitance (les pauvres!). Quoi de plus énervant quand on paye un service de location que de tomber sur un vélo qui n'est pas en étant de fonctionner ?

Entre les données ouvertes, la réflexion pour identifier les vélos les plus pourris et ceux qui roulent le mieux : franchement bravo !

Espérons que d'autres vidéos voient le jour sur cette chaîne car je l'ai trouvé très quali 👍

Vous n'aimez pas le RSS : abonnez-vous par email 📥
Vous devriez me suivre sur Twitter : @xhark

Article original écrit par Mr Xhark publié sur Blogmotion le 25/06/2025 | Pas de commentaire |
Attention : l'intégralité de ce billet est protégée par la licence Creative Commons

Cet article Grâce au code il localise le meilleur Vélib 🚴 provient de : on Blogmotion.

L'extrême droite et l'inversion accusatoire

23 juin 2025 à 07:56

Une habitude un peu lourdingue

Cette technique de manipulation psychologique, qui consiste à tenter de faire porter la responsabilité de ses propres erreurs à autrui en l'accusant de les avoir commises, est utilisée par l'extrême droite dans son grand projet de dédiabolisation. Mais pas seulement. Exemple, avec un des soutiens du C9M.

C'est pas moi, c'est toi !

La petite musique « les antisémites, c'est LFI » et « le RN est le bouclier des Juifs » commence à infuser dans la population. Le travail de sape de CNEWS, Europe1 et toute la galaxie brune fonctionne. C'est une technique très prisée des pervers narciciques qui est ici utilisée par l'extrême droite : l'inversion accusatoire. Cette manipulation psychologique consiste à tenter de faire porter la responsabilité de ses propres erreurs à quelqu'un en l'accusant de les avoir commises.

Sur la base du classique « calomniez, calomniez, il en restera toujours quelque chose », cette technique un peu plus subtile infuse des idées pourtant saugrenues. Le public le plus incrédule, à force d'entendre un discours martelé sur toutes les antennes, finit par se dire qu'il y a bien une part de vérité, quelque part... Le tour est joué.

Car à bien y regarder, l'extrême droite est le parti de la haine, de l'antisémitisme. Depuis toujours, et encore aujourd'hui. Cela commence à sa création. Jean-Marie Le Pen le crée avec « les anciens Waffen-SS Pierre Bousquet et Léon Gaultier, des sympathisants néonazis tels que François Duprat et des nostalgiques de l'Algérie française, tels que Roger Holeindre, membre de l'Organisation de l'armée secrète (OAS) », comme l'indique Wikipedia.

Aujourd'hui, les articles ne manquent pas pour rappeler les liens entre Marine Le Pen et la galaxie du GUD, lui même...

Comment simuler une attaque DDoS sur votre serveur

Potyos s'est intéressé aux connexions massives vers une machine, souvent connu sous le terme d'attaque DDoS ou attaque par déni de service. Avec la création d'un petit lab à la maison pour tester différents outils et observer la réaction du serveur face à autant de connexions simultanées :

J'aime bien son approche empirique, cela me rappelle un peu "ici Amy Plant".

Il le rappelle dans sa vidéo mais il vaut mieux 2 fois qu'une : mais ne tentez pas ça sur autre chose que des machines vous appartenant. Vous risquez d'avoir de gros ennuis et pensez que les pare-feux n'ont pas de log serait une grossière erreur.

CloudFlare vient d'ailleurs de déjouer une attaque monumentale de 7.3Tbps, ce qui constitue un nouveau record mondial. Autant dire qu'avec votre serveur dédié hébergé chez AWS ou OVH vous ne risquez pas de pouvoir absorber autant de trafic sans tout planter 😁 mais heureusement ces hébergeurs fournissent souvent une protection native en amont pour éviter d'écrouler leur infra.

En bonus une autre vidéo de Potyos qui s'était intéressé aux protections WiFi WPA :

Merci Potyos pour la vulgarisation 👍

Vous n'aimez pas le RSS : abonnez-vous par email 📥
Vous devriez me suivre sur Twitter : @xhark

Article original écrit par Mr Xhark publié sur Blogmotion le 22/06/2025 | Pas de commentaire |
Attention : l'intégralité de ce billet est protégée par la licence Creative Commons

Cet article Comment simuler une attaque DDoS sur votre serveur provient de : on Blogmotion.

Si les juges doivent se déporter, pourquoi pas le ministre des finances ?

20 juin 2025 à 17:13

Avec un patrimoine de 21 millions, Éric Lombard refuse de mieux taxer les plus riches

Le ministre des finances est contre l’ISF ou la taxe Zucman. Il est évidemment pour la flat tax et accepterait éventuellement des mesures anti « sur-optimisation » fiscale. Un ministre peut-il raisonnablement être juge et partie lorsqu’il s’agit de définir la politique fiscale qui devrait théoriquement viser une meilleure répartition des richesses et le bien commun des citoyens, tous égaux devant la loi ?

Éric Lombard - copie d'écran d'une photo de l'AFP sur le site du gouvernement

« Que faire ? », s’interrogeait Lénine en 1902… Que faire pour que les richesses soient mieux réparties ? Que faire pour que les ultra-riches cessent d’être imposés deux fois moins que l’ensemble des Français ? Faire société, c’est abandonner la loi de la jungle, fixer des règles qui assurent à tous les mêmes droits et les mêmes devoirs. Cela semble bien loin désormais. Le Sénat a repoussé la proposition de loi visant à établir un impôt plancher de 2% sur le patrimoine des ultra-riches, c’est-à-dire des personnes ayant un patrimoine au-delà des 100 millions d’euros (1800 foyers fiscaux en France). Ce sont quelques 20 milliards de recettes fiscales qui s’envolent. Les Français continueront d’être soumis à un taux de prélèvement moyen de 50% et les ultra-riches, à un taux de 27%. Ne devrait-on pas viser une équité devant l’impôt ?

Notre enquête sur les DrahiLeaks avait permis de mettre un microscope électronique au-dessus des mécanismes d’optimisation utilisés par les ultra-riches. Des solutions qui ne sont évidemment pas à la portée de la majorité de la population. Clairement, en matière fiscale l’arsenal nucléaire est aux mains des puissants, au détriment du reste la population et les lois sont faites par et pour les premiers.

Dans ce contexte, le ministre des finances, qui a la possibilité, bien entendu, d’orienter la politique fiscale du pays a déclaré son patrimoine à la HATVP. Avec 21 millions à disposition, le ministre est-il le mieux placé pour donner des leçons sur...

Plongée dans l’apnée : que faire ?

18 juin 2025 à 12:26

Piscine, mer, profondeur, records, balades ?

Faut-il être inscrit dans un club pour s’améliorer en apnée, vaut-il mieux faire beaucoup de statique en piscine ? Plonger en mer ? Pour des balades ou pour atteindre un record de profondeur ? Faites ce qui vous plaît !

Invitation à la plongée - © Reflets

Je l’ai dit dès les premiers articles de ce dossier Plongée dans l’apnée, je ne m’entraîne pas. Je pratique l’apnée comme un touriste, depuis pas très loin de 50 ans.Quand l’occasion se présente, quand je suis en forme, quand j’en ai envie et les moyens. L’occasion récente s'est présentée en décembre dernier, en m’inscrivant à l’arrache - et sans trop y croire- à un stage en piscine avec Umberto Pelizzari, champion du monde de la discipline. Je n’y croyais pas trop parce que justement, je ne m’entraîne pas dans un club, parce que c’était un stage avec un champion du monde, parce que j’étais en liste d’attente - inscrit au dernier moment - et que je m’attendais à être parmi les plus nuls du groupe. Finalement, cela s’est bien passé et me voilà rempilant pour un nouveau stage, en mer cette fois, toujours avec Umberto Pelizzari, partant à la conquête des 30 mètres, soit 10 de plus que ce que j’ai fait jusqu’ici. Cela peut sembler rien du tout, c’est énorme. Un immeuble de 3 étages auquel il faut en ajouter 7 pour faire les 30 mètres. Me suis-je entraîné depuis décembre pour ce qui vient? Non*.

Je ne peux pas. Je ne suis pas inscrit dans un club. Si je débarque dans une piscine avec palmes et masque, je vais me faire sortir par les maîtres-nageurs, rien n’a changé depuis des années. C’est ridicule, mais c’est comme ça. Ils ont peur que l’on fasse une syncope dans leurs bassins.

La mer est loin de Paris, donc, pas d’entraînement.

Mais alors, comment faire pour ajouter 10...

JSON Grid : l'outil parfait pour visualiser et manipuler vos données JSON

18 juin 2025 à 11:00

Lorsque l’on manipule des API au quotidien, que ce soit pour le développement front-end, l'intégration ou encore le debug de requêtes, on se retrouve souvent face à des objets JSON plus ou moins complexes. Pour les analyser rapidement et efficacement, mieux vaut être bien outillé. C’est là qu’intervient JSON Grid, un outil en ligne pratique, ergonomique et bien pensé.

RFC 9773: ACME Renewal Information (ARI) Extension

Si vous utilisez Let's Encrypt (et tout le monde l'utilise, de nos jours), vous avez sans doute reçu les messages « Let's Encrypt Expiration Emails Update » qui vous préviennent que cette AC n'enverra plus de rappels (https://letsencrypt.org/2025/01/22/ending-expiration-emails/) que vos certificats vont bientôt expirer. C'est parce qu'un meilleur système est maintenant disponible, ARI (ACME Renewal Information). ARI permet à une AC utilisant le protocole ACME d'indiquer à ses clients des suggestions sur le renouvellement des certificats. Il est décrit dans ce RFC.

UrBackup : la sauvegarde multiplateforme 💾

J'ai découvert l'existence du produit UrBackup chez IT-Connect. Il s'agit d'un outil de sauvegarde open source et multiplateforme qui fonctionne avec un agent.

J'ai trouvé l'outil rempli d'options, l'interface web semble facile à utiliser et l'outil me semble très complet. Comme j'étais complètement passé à côté je vous propose de le découvrir 🙂

L'outil propose même de la déduplication, ce qui évite de stocker le même fichier plusieurs fois.

➡ UrBackup

Merci à Florian pour la découverte et la prise en main de l'outil !

Vous n'aimez pas le RSS : abonnez-vous par email 📥
Vous devriez me suivre sur Twitter : @xhark

Article original écrit par Mr Xhark publié sur Blogmotion le 18/06/2025 | Pas de commentaire |
Attention : l'intégralité de ce billet est protégée par la licence Creative Commons

Cet article UrBackup : la sauvegarde multiplateforme 💾 provient de : on Blogmotion.

Bon Plan : plusieurs mini pc à prix cassés pour le Singles Day d’Aliexpress (maj toujours dispo)

Par : Sebastien
12 novembre 2025 à 13:36

Si vous souhaitez vous acheter un mini pc, voilà une bonne opportunité de sauter le pas et d'en acquérir un à moindre frais à l'occasion du Singles Day d'Aliexpress.

The post Bon Plan : plusieurs mini pc à prix cassés pour le Singles Day d’Aliexpress (maj toujours dispo) first appeared on Bhmag.

RFC 9794: Terminology for Post-Quantum Traditional Hybrid Schemes

La cryptographie post-quantique vise à développer des algorithmes de cryptographie qui résistent à des ordinateurs quantiques. Mais ces algorithmes sont relativement récents et peuvent avoir des faiblesses, voire des failles, que la cryptanalyse classique pourra exploiter. La tendance actuelle est donc aux protocoles et formats hybrides, combinant algorithmes classiques et post-quantiques. Ce RFC spécifie la terminologie de ces protocoles hybrides.

RFC 9803: Extensible Provisioning Protocol (EPP) mapping for DNS Time-To-Live (TTL) values

Traditionnellement, les registres de noms de domaine publiaient toutes les informations des sous-domaines avec la même durée de vie maximale (TTL : Time To Live). Certain·es client·es demandent à pouvoir choisir un TTL plus court (ou, parfois, plus long) et ce RFC décrit comment faire cela avec le protocole EPP.

RFC 9727: api-catalog: A Well-Known URI and Link Relation to Help Discovery of APIs

Les API réseau, c'est très bien. Tout le monde en fait aujourd'hui, typiquement bâties au-dessus de HTTP. Mais il est parfois difficile de s'y retrouver parmi toutes les API. « Je suis sûr que l'INSEE avait une API pour faire ça mais où est-elle exactement et où est sa documentation ? La solution pour cela ? Les catalogues d'API, rassemblant nom, description, URL, etc, des API. Il ne reste plus qu'à trouver le catalogue… Ce RFC fournit pour cela un URL standard et un mécanisme de lien. Il fournit également un format standard pour écrire ce catalogue, bâti sur Linkset (RFC 9264, section 4.2).
❌