Vue lecture

Les bronzés font du stop | ARTE Radio

Le 8 juin 2024, à la veille des élections européennes annonçant l'extrême-droite largement en tête, deux équipes font une course en stop, la Mad Jacques Stop, pour rejoindre un festival dans un village au cœur de la Creuse. Marion et Benoît, un couple de personnes blanches contre Nawal et Jérémi, deux personnes racisées. Ils traversent la France en questionnant les automobilistes sur les questions d'identité et de racisme. Ils recueillent la voix des français de la capitale jusqu'à la diagonale du vide. Les blancs auront-ils plus de chances que les bronzés ? Quelles paroles entendrons-nous d'une voiture à l'autre ? Et surtout, qui seront les premiers à l'arrivée ?
(Permalink)
  •  

"Soyez responsables": Sophie Binet a un message à faire passer aux entreprises - YouTube

C'est rigolo parce que Sophie Binet parle de droits de douane modulés en fonction de normes sociale et environnementale au sein des pays de l'UE afin d'éviter le dumping sociale et économique entre les pays de l'UE.

Ça porte un nom, le Frexit... Sinon je rappelle que l'article 63 du Traité (supra-national) de Fonctionnement de l'Union Européenne (TFUE) interdit à ses états membres de mettre en place la moindre restriction économique à leurs frontières.

Seule solution, changer ce traité en votant ce changement à l'unanimité, c'est-à-dire que tous les pays soient accord. Et c'est évident que le paradis fiscale appelé Luxembourg, et dont parle Sophie Binet, va voter contre ses propres intérêts 🤦‍♀️

On force sur la cocaïne en politique ou c'est juste le réel qui dérange ? Ah pardon, c'est de la démagogie surtout quand on touche du financement européen.

Liens directs

  •  

Certificat « SSL » : petites bricoles autour des courbes elliptiques

Les courbes elliptiques, c’est la promesse de la robustesse des communications chiffrées de TLS sans la lourdeur des tailles de clés utilisées avec l’algorithme RSA. Il ne sera pas question de mathématiques aujourd’hui (je suis trop mauvais pour ça, vous avez qu’à voir Wikipedia pour ça), juste de quelques notes sur leur utilisation, pour du certificat autosigné, de la vérification, et un micro rappel de Let’s Encrypt.

Faites une petite recherche rapide, et 99,9% des tutos pour générer un certificat, que ça soit pour de l’auto-signé, ou dans le cadre de la commande chez une autorité « classique », et vous aurez du RSA avec un panel de 2048 à 4096 bits de taille de clé. Sans faire de benchmark, je peux vous assurer que si 2048bits est assez classique, 4096 ça commence à être assez lourd à gérer. Les courbes elliptiques sont des objets mathématiques qui promettent de garder la complexité mathématique, clé de la robustesse en matière de cryptographie, mais avec une taille de clé beaucoup plus réduite, ce qui permet d’améliorer la consommation de ressources et la performance du chiffrement des communications, parce que c’est le contexte dans lequel elles ont été envisagées et déployées.

Le certificat auto-signé

Typiquement, pour déployer un virtualhost « par défaut » sur mon serveur web Nginx, j’ai voulu générer un certificat auto-signé certes, mais avec les courbes elliptiques comme base cryptographique. C’est plutôt simple au final, ça se joue en à peine plus de temps, ça repose sur l’incontournable OpenSSL, malgré les problèmes qu’il pose ces dernières années, surtout en tant que bibliothèque applicative. On commence par lister les courbes disponibles :

openssl ecparam -list_curves

Vous choisissez ce que vous voulez, pour des raisons de compatibilité, j’ai sélectionné secp384r1 qui est la plus utilisée derrière sa petite sœur en 256bits et qui est nommée prime256v1 (parce que nique la cohérence, hein). C’est au passage celle que j’utilise sur le blog 😉

Ensuite, on fait les étapes classiques pour un autosigné :

openssl ecparam -genkey -name secp384r1 -out key.pem
openssl req -new -sha256 -key key.pem -out csr.csr
openssl req -x509 -sha256 -days 365 -in csr.csr -out certificate.pem

Pendant la phase de création du CSR, vous répondez comme vous le souhaitez aux questions, comme on est sur de l’autosigné vous pouvez être créatif si ça vous chante 🙂

Et voilà, vous n’avez plus qu’à renseigner la clé et le certificat dans votre Virtualhost par défaut, comme ça, si vous interrogez l’IP de votre serveur web, c’est ce certificat « placeholder » qui apparaitra (autosigné certes, mais certificat quand même) et ça masquera le reste de vos virtualhosts, parce que sinon le serveur web présente le premier chargé dans les configurations incluses (je me demande si j’en ferai pas une démo en live tiens…).

Vérifier la correspondance clé/certificat

Oui je sais ça parait con, mais ça m’est déjà arrivé une quantité beaucoup trop importante de fois de ne pas être certain qu’un nouveau certificat à installer correspond encore à la clé qui est déjà déployée, ou si une nouvelle clé à été générée pour l’occasion. La joie de l’infogérance et des tickets traités par plusieurs admins successivement.

Idem, quand on cherche les manipulations à effectuer, on trouve quasi systématiquement la méthode basée sur le modulus. Sauf que cette méthode est propre à l’algorithme RSA, et n’est donc pas applicable pour des courbes elliptiques. Malgré tout, on peut s’en sortir. L’astuce consiste cette fois à comparer la clé publique entre la clé et le certificat. D’abord pour la clé :

openssl ec -in key.pem -pubout |openssl md5

openssl x509 -in certificate.pem -noout -pubkey |openssl md5

Si les deux résultats sont identiques, vous pouvez les charger dans le serveur web (ou dans l’interface de votre fournisseur d’infrastructure, si vous êtes dans le claude).

La génération pour Let’s Encrypt via acme.sh

Let’s Encrypt (et certainement d’autres fournisseurs) supporte les courbes elliptiques depuis un moment déjà. Personnellement, je préfère utiliser le léger acme.sh plutôt que l’officiel certbot, que je trouve particulièrement lourd. La génération est plutôt simple :

acme.sh --issue --ecc -k ec-384 -d www.domain.tld -w /var/www/ --debug

Évidemment c’est à adapter au domaine, et au dossier par lequel il va bosser le challenge. Perso je préfère ensuite faire une installation dans un dossier dédié pour inclure la commande de rechargement du serveur web derrière :

acme.sh --install-cert -d domain.tld --fullchain-file /etc/nginx/ssl/domain.tld.crt --key-file /etc/nginx/ssl/domain.tld.key --reloadcmd "systemctl reload nginx"


Voilà, comme on le voit, il ne faut pas grand chose pour passer à cette méthode cryptographique, et investiguer à son sujet est à peu près aussi simple qu’avant. Juste je trouve qu’il y a vraiment peu d’articles qui incluent les courbes dans les manipulations. Bon ben voilà 😀

  •  

Test du robot TPBot EDU Car Kit pour micro:bit par Elecfreaks

Envie de plonger dans la robotique sans prise de tête ? Découvrez le TPBot EDU Car Kit d’Elecfreaks pour micro:bit ! Un robot accessible, ludique et bourré de potentiel, parfait pour petits et grands bidouilleurs. Montage rapide, programmation simple avec MakeCode ou Python, défis variés (suiveur de ligne, évitement d’obstacles…)… Que vous soyez enseignant, parent ou maker […]

Cet article Test du robot TPBot EDU Car Kit pour micro:bit par Elecfreaks a été publié en premier sur Framboise 314, le Raspberry Pi à la sauce française.....

  •  

Aides publiques : conclusions de la commission d'enquête | Sénat

L'essentiel du compte-rendu est passionnant et tient en seulement en 14 pages (PDF).

Vous pouvez aussi visionner la conférence de presse de présentation de ces conclusions : https://www.youtube.com/watch?v=L2QkurG2Bn0

Au sens large, les aides publiques aux entreprises atteignent au moins 211 milliards d’euros en 2023.

La multiplication des plans sociaux et des plans de départs volontaires choque l’opinion surtout quand les entreprises ont perçu et relance le débat sur le renforcement de la conditionnalité des aides aux grandes entreprises


Permalien
  •  

La VÉRITÉ sur les POLITICIENS en FRANCE ! - Charles Gave - YouTube

Vidéo intéressante car elle donne le point de vue de Charles Gave au sujet des De Villiers, Le Pen, Bardella, Mélenchon, etc.

Précisons qu'il se fait souvent taxer par la team "progrès" d'extremiste, de néo-libérale, voire de fasciste #MotFourreTout

Je le rejoins à 100 % quand il dit qu'on ne peut conseiller de voter pour des corrompus ou pour ceux qui sont à l'origine du déclin de notre nation. Ceci impliquant de virer tous les gros candidats de nos choix.

Liens directs

  •  

Autour de Lucie Castets, une partie de la gauche acte une candidature commune pour 2027 - L'Humanité

Réunis autour de Lucie Castets, le Parti socialiste, les Ecologistes, Génération.s, Debout et L’Après s’engagent à présenter un candidat commun pour la présidentielle et à travailler sur un programme partagé. Ils assurent que la porte reste ouverte aux absents du jour - LFI, PCF et Place Publique - pour les rejoindre.


Permalien
  •  

PlantUML Online

Je me suis récemment acheté pour 15 et quelques euros un boîtier à brancher sur la TV (ou tout autre écran avec entrée HDMI) et qui permet d’y diffuser une vidéo depuis son smartphone. À la façon d’un chromecast, mais pour beaucoup moins cher, et sans la dépendance à un fournisseur externe, ou un autre réseau.
Par ailleurs j’avais le TripMate sous le coude depuis longtemps.
Prochainement je serai pendant un certain dans un environnement sans internet, mais avec une TV et l’envie de regarder des films.

Du coup j’ai préparé un setup qui fonctionne où je lis sur un disque-dur (DD) branché sur le TripMate (TM) un film téléchargé à l’avance et le diffuse sur la TV. Tout ceci sans-fil ! Le seul branchement est de DD au TM, et le boîtier à la TV.
Par ailleurs j’ai acheté un boîtier audio qui se branche sur une prise jack d’un côté, et en bluetooth (BT) de l’autre. Il fonctionne dans les deux sens (Tx/Rx) : mon cas-d’utilisation (UC) est de diffuser la TV sur une enceinte BT ; mais un autre UC est de diffuser sur son auto-radio de la musique depuis un smartphone par exemple.

Bref, je suis content de mon installation et je me suis amusé à modéliser cela avec plantuml ; cela donne le bousin en lien, et avec le code source suivant : 

@startuml
database DisqueDur as DD
cloud Internet as Int
node TripMate as HT
node BoîtierTV as BTT
node BoîtierSon as BTS
node EnceinteBT as EBT
interface Bluetooth as BT

[DD] - USB: Vidéo+Audio
USB - [HT]
[HT] .. WiFi1
[HT] . [Wifi3]
Wifi3 . Int: Web\n(éventuellement)
WiFi1 .. [Smartphone]: Vidéo+Audio + Web

[Smartphone] .l.> WiFi2: Vidéo+Audio
WiFi2 .l. [BTT]
[BTT] --> HDMI: Vidéo+Audio
HDMI --> [Écran]

[Écran] -r-> Jack: Audio\n(éventuellement)
Jack -> [BTS]
[BTS] .u.> BT
BT -r-> EBT

@enduml

Quelques liens externes (non-affiliés) :

  1. HooToo Tripmate Titan = https://sebsauvage.net/wiki/doku.php?id=tripmate (40€)
  2. Adaptateur Bluetooth 5.3 <> Jack AUX 3,5 mm ; 2 en 1 Emetteur Récepteur ; Prend en Charge 2 Écouteurs = https://www.amazon.fr/dp/B0DMVB7FHD (16€)
  3. Récepteur Vidéo sans Fil / Wireless HDMI Display Adaptateur (OBEST) = https://www.amazon.fr/dp/B09L3YBL6W (30€)

Permalien
  •  

Shelly - domotique

La marque Shelly se spécialise dans le développement de produits pour la maison intelligente, plus précisément dans le domaine de l'automatisation résidentielle et de l'Internet des objets (IoT)


Permalien
  •  

Découvrez le RDK X5 – Un kit de développement robotique qui a du punch (et 10 TOPS sous le capot)

📅 Le 26 juin 2025 à 19h (heure de Paris), Make: Magazine et D-Robotics organisent un événement en ligne à ne pas manquer : la présentation officielle du RDK X5, un kit de développement dédié à la robotique et à l’intelligence artificielle embarquée. Et comme on dit chez nous… y’a du lourd ! Je vous […]

Cet article Découvrez le RDK X5 – Un kit de développement robotique qui a du punch (et 10 TOPS sous le capot) a été publié en premier sur Framboise 314, le Raspberry Pi à la sauce française.....

  •  
❌