Les bronzés font du stop | ARTE Radio
(Permalink)
J’ai eu du mal à retrouver cette version, mais c’est clairement celle-ci que j’aime bien.
Elle a cet aspect gras de cette playlist que j’avais dans les oreilles
La dictature de l'UE tout court. Un système politique correct est celui qui empêche structurellement la corruption et la prise de pouvoir.
L'UE via la commission européenne est tout l'inverse puisque la commission européenne est un organe législatif qui détient un pouvoir exécutif. Et les membres de la CJUE (Commission de Justice de l'Union Européenne) sont nommés par la présidente et la commission (qu'elle préside aussi).
Où est la séparation des pouvoirs ? Combien d'années à tolérer cette mafia ? A-t-on besoin d'un état des états alors que le notre nous coûte déjà une blinde et que le second ne rend pas plus service que le premier ?
— Liens directs
La gravure et la découpe laser font aujourd’hui partie des incontournables de l’atelier du maker, du créatif ou du professionnel en quête de précision. Avec la Falcon A1 Pro, Creality frappe un grand coup : double module laser (bleu 20W et IR 2W en option), caméra intelligente, autofocus dopé à l’IA, et une vitesse de […]
Cet article Creality Falcon A1 Pro : Test complet de la découpeuse laser 20W + IR, autofocus et caméra intelligente a été publié en premier sur Framboise 314, le Raspberry Pi à la sauce française.....
L'ancien Mélenchon était l'une des raisons pour lesquelles j'étais au front de gauche. Le nouveau Mélenchon est une des raisons pour lesquelles je n'irai pas à la france insoumise.
— Liens directs
C'est rigolo parce que Sophie Binet parle de droits de douane modulés en fonction de normes sociale et environnementale au sein des pays de l'UE afin d'éviter le dumping sociale et économique entre les pays de l'UE.
Ça porte un nom, le Frexit... Sinon je rappelle que l'article 63 du Traité (supra-national) de Fonctionnement de l'Union Européenne (TFUE) interdit à ses états membres de mettre en place la moindre restriction économique à leurs frontières.
Seule solution, changer ce traité en votant ce changement à l'unanimité, c'est-à-dire que tous les pays soient accord. Et c'est évident que le paradis fiscale appelé Luxembourg, et dont parle Sophie Binet, va voter contre ses propres intérêts 🤦♀️
On force sur la cocaïne en politique ou c'est juste le réel qui dérange ? Ah pardon, c'est de la démagogie surtout quand on touche du financement européen.
Imprimer en 3D tout en respectant la planète ? C’est le pari de Novinov, une jeune pousse française qui propose un filament PLA innovant, renforcé aux fibres de Miscanthus, une plante cultivée localement et sans intrants. Baptisé Novifil™ PLM-20, ce filament 100 % biosourcé, sans colorant ni adjuvant pétrochimique, est naturellement doré et pensé pour s’adapter […]
Cet article Novinov : un filament PLA biosourcé au Miscanthus 100 % français a été publié en premier sur Framboise 314, le Raspberry Pi à la sauce française.....
Après avoir cherché puis sélectionné votre gare, il est possible de surveiller les horaires/quais des trains au départ et à l'arrivée.
Décidément, il n'y a pas grand chose que Meryl Streep ne sache pas faire, y compris chanter avec justesse et émotion !
Une berceuse aux paroles magnifiques produite pour la saison 3 de la série "Only Murders in the Building".
Tour d'horizon des différentes propriétés et comportements des systèmes à N corps
Le tout saupoudré e science-fiction
Ça me fait toujours délirer ces DJ·ette·s qui mixent de la musique pour se faire plaisir soi-même et danser dessus :-D
@39:00 : j’aime bien ce petit air antique qui fait penser à la musique de Double Dragon (Master System)
Voilà un article qu'il est bien !
C'est une astuce que toutes les marques et tous les vendeurs (ab)usent : parler de la capacité "interne" de la batterie et pas sa capacité nominale. Je suis heureux qu'ils en parlent de manière si vulgarisée ^^
Combien n'ont pas pesté parce que leur batterie externe ne tient pas ses promesses...
Par exemple, une batterie externe est donnée pour 10'000 mAh. Tu as un téléphone avec une batterie de 5000 mAh. Youpi, tu peux le charger deux fois complètement ?
Eh bien non : la capacité de la batterie est bien de 10'000 mAh, mais à la tension de 3.87 V (ou 3.7 V ou toute autre tension de sortie standard pour une batterie Lithium). Ainsi, la batterie possède une énergie de 38.7 Wh (10'000 mAh x 3.87 V / 1000).
Sauf que la tension de sortie sera au minimum de 5 V (norme USB), pas de 3.87 V.
Et pour 5 V, la capacité nominale n'est plus la même : 38.7 Wh / 5 V * 1000 = 7'740 mAh.
C'est même pire dans les faits, car le circuit de conversion n'est pas parfait et il y a des pertes (taux de conversion à prendre en compte) ! Selon la qualité de l'électronique, ces pertes peuvent être non-négligeables.
Par exemple, si une batterie a un taux de conversion de 77 % (exemple réaliste basée sur une véritable batterie), alors la capacité nominale réelle est de 7740 mAh * 0.77 ≃ 6000 mAh.
Soit une différence de près 40 % avec la capacité donnée par le fabricant, tout de même...
C'est sans compter les différentes tensions possibles en USB (jusqu'à 20 V je crois, ou 48 ?) ni les indications trompeuses données par certains vendeurs peu scrupuleux... Ou l'utilisation de batteries déjà usées et ayant perdu une partie de leur capacité.
Guerre culturelle, soft power, extrême droite : plongée dans les controverses qui agitent le monde du jeu vidéo. Olivier Mauco, docteur en sciences politiques, analyse les enjeux et les acteurs de ces affrontements.
Vous cherchez un starter kit Micro:bit pour débuter l’électronique et la programmation en toute simplicité ? Découvrez dans ce test le Starter Kit “All-in-one” proposé par Elecrow : une valise pratique, de nombreux modules, des leçons détaillées et tout le nécessaire pour explorer les possibilités de la carte Micro:bit, même si vous partez de zéro. Dans cet […]
Cet article Test du Starter Kit “All-in-one” pour Micro:bit par Elecrow : un coffret complet pour bien débuter a été publié en premier sur Framboise 314, le Raspberry Pi à la sauce française.....
Les courbes elliptiques, c’est la promesse de la robustesse des communications chiffrées de TLS sans la lourdeur des tailles de clés utilisées avec l’algorithme RSA. Il ne sera pas question de mathématiques aujourd’hui (je suis trop mauvais pour ça, vous avez qu’à voir Wikipedia pour ça), juste de quelques notes sur leur utilisation, pour du certificat autosigné, de la vérification, et un micro rappel de Let’s Encrypt.
Faites une petite recherche rapide, et 99,9% des tutos pour générer un certificat, que ça soit pour de l’auto-signé, ou dans le cadre de la commande chez une autorité « classique », et vous aurez du RSA avec un panel de 2048 à 4096 bits de taille de clé. Sans faire de benchmark, je peux vous assurer que si 2048bits est assez classique, 4096 ça commence à être assez lourd à gérer. Les courbes elliptiques sont des objets mathématiques qui promettent de garder la complexité mathématique, clé de la robustesse en matière de cryptographie, mais avec une taille de clé beaucoup plus réduite, ce qui permet d’améliorer la consommation de ressources et la performance du chiffrement des communications, parce que c’est le contexte dans lequel elles ont été envisagées et déployées.
Typiquement, pour déployer un virtualhost « par défaut » sur mon serveur web Nginx, j’ai voulu générer un certificat auto-signé certes, mais avec les courbes elliptiques comme base cryptographique. C’est plutôt simple au final, ça se joue en à peine plus de temps, ça repose sur l’incontournable OpenSSL, malgré les problèmes qu’il pose ces dernières années, surtout en tant que bibliothèque applicative. On commence par lister les courbes disponibles :
openssl ecparam -list_curves
Vous choisissez ce que vous voulez, pour des raisons de compatibilité, j’ai sélectionné secp384r1 qui est la plus utilisée derrière sa petite sœur en 256bits et qui est nommée prime256v1 (parce que nique la cohérence, hein). C’est au passage celle que j’utilise sur le blog 
Ensuite, on fait les étapes classiques pour un autosigné :
openssl ecparam -genkey -name secp384r1 -out key.pem openssl req -new -sha256 -key key.pem -out csr.csr openssl req -x509 -sha256 -days 365 -in csr.csr -out certificate.pem
Pendant la phase de création du CSR, vous répondez comme vous le souhaitez aux questions, comme on est sur de l’autosigné vous pouvez être créatif si ça vous chante 
Et voilà, vous n’avez plus qu’à renseigner la clé et le certificat dans votre Virtualhost par défaut, comme ça, si vous interrogez l’IP de votre serveur web, c’est ce certificat « placeholder » qui apparaitra (autosigné certes, mais certificat quand même) et ça masquera le reste de vos virtualhosts, parce que sinon le serveur web présente le premier chargé dans les configurations incluses (je me demande si j’en ferai pas une démo en live tiens…).
Oui je sais ça parait con, mais ça m’est déjà arrivé une quantité beaucoup trop importante de fois de ne pas être certain qu’un nouveau certificat à installer correspond encore à la clé qui est déjà déployée, ou si une nouvelle clé à été générée pour l’occasion. La joie de l’infogérance et des tickets traités par plusieurs admins successivement.
Idem, quand on cherche les manipulations à effectuer, on trouve quasi systématiquement la méthode basée sur le modulus. Sauf que cette méthode est propre à l’algorithme RSA, et n’est donc pas applicable pour des courbes elliptiques. Malgré tout, on peut s’en sortir. L’astuce consiste cette fois à comparer la clé publique entre la clé et le certificat. D’abord pour la clé :
openssl ec -in key.pem -pubout |openssl md5 openssl x509 -in certificate.pem -noout -pubkey |openssl md5
Si les deux résultats sont identiques, vous pouvez les charger dans le serveur web (ou dans l’interface de votre fournisseur d’infrastructure, si vous êtes dans le claude).
Let’s Encrypt (et certainement d’autres fournisseurs) supporte les courbes elliptiques depuis un moment déjà. Personnellement, je préfère utiliser le léger acme.sh plutôt que l’officiel certbot, que je trouve particulièrement lourd. La génération est plutôt simple :
acme.sh --issue --ecc -k ec-384 -d www.domain.tld -w /var/www/ --debug
Évidemment c’est à adapter au domaine, et au dossier par lequel il va bosser le challenge. Perso je préfère ensuite faire une installation dans un dossier dédié pour inclure la commande de rechargement du serveur web derrière :
acme.sh --install-cert -d domain.tld --fullchain-file /etc/nginx/ssl/domain.tld.crt --key-file /etc/nginx/ssl/domain.tld.key --reloadcmd "systemctl reload nginx"
Voilà, comme on le voit, il ne faut pas grand chose pour passer à cette méthode cryptographique, et investiguer à son sujet est à peu près aussi simple qu’avant. Juste je trouve qu’il y a vraiment peu d’articles qui incluent les courbes dans les manipulations. Bon ben voilà 
