Shaare your links…
408 links
Liens · Devenet Home Login RSS feed Tags cloud
◄ older
11 of 21
newer ►
  • Oversight - Objective-See → https://objective-see.com/products/oversight.html
    Petit soft pour Mac qui notifie dès qu'un programme tente d'accéder ou activer webcam et microphone.
    Fri Oct 7 00:40:17 2016 – #permalink
    mac
  • Le workflow chez github et des pistes pour votre entreprise | Kgaut.NET → https://kgaut.net/journal/le-workflow-chez-github-et-des-pistes-pour-votre-entreprise.html
    Thu Oct 6 10:46:17 2016 – #permalink
    git
  • SpinThatShit is a set of SCSS mixins for single element loaders and spinners → https://matejkustec.github.io/SpinThatShit/
    Collection de loader faits en CSS
    Mon Sep 26 16:18:45 2016 – #permalink
    css
  • Clouds Multicolor HD desktop wallpaper → http://wallpaperswide.com/clouds_multicolor-wallpapers.html
    Voir aussi http://wallpaperswide.com/minimalistic-wallpapers.html
    Mon Sep 26 13:42:28 2016 – #permalink
  • Twelve Fancy Chrome DevTools Tips → https://hackernoon.com/twelve-fancy-chrome-devtools-tips-dc1e39d10d9d
    Tips de debug sur Chrome, comme par exemple :
    – document.designMode = 'on'
    – console.dir($0)
    Fri Sep 23 15:59:30 2016 – #permalink
    astuce chrome
  • iPhone, iPad, Mac Buyer's Guide: Know When to Buy → http://buyersguide.macrumors.com/
    Guide pour savoir s’il est pertinent ou non d’acheter un produit Apple.
    Wed Sep 21 14:07:11 2016 – #permalink
    apple
  • Web Usability: A Complete List of UX/UI Best Practices → http://www.nickkolenda.com/user-experience/
    Fri Sep 16 20:37:38 2016 – #permalink
    ux
  • UnattendedUpgrades - Debian Wiki → https://wiki.debian.org/UnattendedUpgrades
    Paquet pour mettre à jour automatiquement les mises à jour de sécurité sur Debian.
    Thu Sep 15 21:43:01 2016 – #permalink
    debian security
  • Brief.me - Choisir la file la plus rapide au supermarché → https://www.brief.me/a/20160913/551/2822/Vm4afsnMcQxc/
    « Pour gagner du temps à la caisse du supermarché, il est souvent intéressant de vous placer derrière une personne avec un chariot bien rempli. Ce conseil peut sembler farfelu, mais le mathématicien américain Dan Meyer le tire d’une étude qu’il a réalisée sur le temps passé à payer des achats. Pour chaque client, il existe une durée incompressible : dire bonjour, que non on n’a pas la carte de fidélité du magasin, payer et débarrasser la place pour le suivant. 41 secondes, selon ses calculs. Il faut y ajouter 3 secondes par produit acheté. Il devient ainsi moins chronophage de vous glisser derrière deux personnes passant en caisse avec 40 articles qu’à la suite de cinq personnes en payant 10. »
    http://mobile.nytimes.com/2016/09/08/business/how-to-pick-the-fastest-line-at-the-supermarket.html
    Wed Sep 14 09:34:47 2016 – #permalink
    life
  • How to get mailto links to work in Chrome - Quora → https://www.quora.com/How-do-I-get-mailto-links-to-work-in-Chrome
    1. Go to Gmail
    2. In the URL bar of same tab , right side you’ll find a rhombus icon encircled in the above image.
    3. Click on it. Make it allow.
    Tue Sep 13 10:20:06 2016 – #permalink
    internet windows
  • Comment j'ai convaincu un arnaqueur de s'infecter avec Locky → https://blog.kwiatkowski.fr/?q=fr/tech-support
    Il y a quelques jours, j'ai reçu un appel paniqué de mes parents qui avaient atterri sur cette page web (aujourd'hui inaccessible, mais voici un screenshot). Celle-ci les avertissait du fait qu'ils étaient infectés par Zeus. Ce tas d'HTML atroce avait tout pour lui : un message audio en lecture automatique, des alertes JavaScript infinies, et même un arrière plan bleu-BSoD parsemé de noms de fichiers cryptiques pour nous rappeler les bons vieux jours de Windows. Malgré celà, la page affichait une adresse IP aléatoire au lieu de mettre celle du visiteur.

    Premier appel :
    Après que tout le monde ait bien rigolé sur Twitter, j'ai décidé de passer un petit coup de téléphone à ce soi-disant "support technique" pour en apprendre plus sur leur opération. J'ai donc lancé une VM sous Windows XP qui trainait et composé leur numéro.
    Je suis accueilli par un message vocal, puis Patricia prend mon appel. J'essaie en premier lieu de lui faire miroiter un gros coup en expliquant que je souhaite régler le problème au plus vite, car je suis un homme d'affaire sur le point de finaliser un très gros contrat. Malheureusement pour moi, elle ne parle pas très bien Français et a du mal à s'éloigner de son script. Elle me décrit une suite d'étapes qui me conduit à télécharger un logiciel d'assistance à distance : Windows+R, taper iexplore remote.join360.net, quelques autres bricoles et puis exécuter le programme proposé. En première instance, il semble s'agir d'un logiciel de support légitime, car sa signature électronique est valide.

    Les choses amusantes commencent. Patricia lance cmd.exe sans s'étonner des icônes d'OllyDbg et IDA (des outils d'analyse qui ne sont utilisés que par des experts en sécurité informatique) qui traînent sur le bureau. Sans doute pour m'impressionner, elle exécute un dir /s (un simple listing des fichiers) et prétend que les dates correspondent à mes derniers logins sur le système. Les documents qui défilent, eux, sont "ceux que j'ai ouverts récemment". Je feins l'admiration et tape discrètement CTRL+C dans la console pour interrompre la commande et gagner du temps. Patricia tape ensuite "1452 virus trouvés" puis "ip hacked". Elle me demande quel logiciel anti-virus j'utilise. Je réponds aucun : ils sont trop chers, et @taviso n'arrête pas de les péter de toute manière. La référence lui échappe, mais ça ne l'empêche pas de me gronder.
    Quelque chose de surprenant se produit : elle me dit que mes 15 minutes de support gratuit sont écoulées, mais qu'elle va me rappeler afin que nous puissions continuer sans frais - et elle me rappelle quelques minutes plus tard, avec un numéro pennsylvanien (+1-267-460-7257). Elle reprend ses reproches au sujet de mon dédain manifeste pour les règles élémentaires de l'hygiène informatique, et arrive à la conclusion suivante : mon ordinateur est infecté et requiert un nettoyage. Elle m'invite à acheter ANTI SPY ou ANTI TROJAN pour seulement 189.90$. Avant même que je puisse sortir ma carte bleue, elle revient dans le terminal, tape netstat et affirme que quelqu'un est connecté à mon ordinateur à ce moment même !


    "Regardez dans le terminal ! 1452 virus trouvés ! "Commande introuvable" est aussi un signe que la machine est infectée !"
    Au passage, je suspecte 115.115.67.53 d'être sa véritable adresse IP.
    — Ce n'est pas vous ? demandé-je. L'adresse est localisée à Delhi.
    Un silence. Elle me dit que c'est en réalité la ligne "localhost" qui correspond à son intervention, parce que "localhost signifie connexion sécurisée". Je proteste :
    — Vous en êtes sûre ? Je croyais que ça voulait dire "machine locale".
    Elle marmonne un peu, me relit texto la section courante de son script, et affirme une nouvelle fois que cette autre adresse IP appartient à quelqu'un qui habite à Delhi, comme elle, mais quelqu'un d'autre : un hacker sans nul doute. A ce stade, il me semble devoir préciser que je n'invente rien.
    — C'est d'accord, reprends-je, je veux bien acheter votre truc. Est-ce qu'on peut le trouver à la FNAC ?
    Elle semble agacée :
    — Je ne sais pas si on peut l'acheter à Paris, répond-elle dans son français haché. Il s'agit d'un programme exclusif qui n'est distribué que par les partenaires de Microsoft et via leurs canaux sécurisés.
    — Oh, je peux l'acheter sur microsoft.com alors ?
    — ...Oui.
    — Parfait alors.
    — Parfait.
    — ...
    — Vous aviez d'autres questions ? Non ? Merci, et au revoir.

    Deuxième appel :
    Je présume que ce n'est pas la manière standard d'arnaquer les gens. Ce devait être une stagiaire arnaqueuse, ou quelque chose comme ça. A ce moment-là, je réalise que certains des screenshots que j'ai pris ne conviennent pas. J'attends donc une petite demi-heure et rappelle, prévoyant de prétexter que je ne trouve pas le logiciel décrit sur le site officiel de Microsoft. Cependant, c'est un nouvel opérateur qui décroche : Dileep. Je suis obligé de subir toute la procédure une fois de plus. Dileep semble beaucoup plus à l'aise avec son script et ajoute quelques touches personnelles, comme ouvrir la liste des services Windows et me montrer qu'une grande partie d'entre eux sont arrêtés, ce qui n'est "pas du tout normal". Sa conclusion est la même : ma machine est infectée, il l'a nettoyée gratuitement mais recommande l'achat d'un abonnement Tech Protection pour que je n'aie plus jamais de virus de ma vie. Son package coûte 299.99€, mais comme il semble plus expérimenté que Patricia, pourquoi pas. J'accepte de mettre la main au portefeuille et me dépêche de trouver des numéros de test pour carte bleue. Evidemment, le prestataire de traitement des paiements rejette la transaction et nous réessayons quatre ou cinq fois. Je finis par suggérer d'utiliser ma seconde carte bleue et pioche un autre numéro valide (du point de vue de l'algorithme de Luhn en tout cas) dans la liste. Dileep me fait recommencer une bonne dizaine de fois avec les deux cartes. Je fais l'idiot. Pendant ce temps-là, j'entends dans le bruit de fond d'autres opérateurs qui répètent numéros de carte bleue et CVVs à voix haute. Probablement une violation de la norme PCI-DSS. Soudain, j'ai un éclair de génie : j'ouvre le dossier spam de ma boîte mail où attendent de mourir des pourriels de la dernière campagne Locky. Je prends un fichier joint au hasard (ces archives zip qui contiennent un script JS téléchargeant un ransomware) et le dépose dans ma VM. Le client d'assistance à distance que Dileep m'a fait installer a une fonctionnalité de partage de fichiers. Je lui uploade l'archive et dis :
    — J'ai pris une photo de ma carte bleue, est-ce que vous pourriez essayer de taper les numéros vous-même ? Peut-être que ça marchera.
    Au début, il m'ignore. Il me fait taper mes informations bancaires encore et encore (points bonus pour la persévérance), jusqu'à ce que je mette le holà :
    — Ecoutez Dileep, je suis vieux et ma vue n'est pas très bonne. Ça commence à me faire mal à la tête de me concentrer pour lire ces petits numéros, et je crois avoir prouvé que je ne suis pas à l'aise avec les ordinateurs de toute manière. Vous ne voulez pas me donner un coup de main ?
    Il ne dit rien pendant un moment, et revient vers moi :
    — J'ai essayé d'ouvrir votre photo, mais il ne se passe rien.
    Je fournis un effort surhumain pour ne pas exploser de rire.
    — Vous êtes certain ? Vous utilisez bien Windows, hein ? Des fois, mes photos ne veulent pas s'afficher sur les Mac.
    — Oui, confirme-t-il. Vos images doivent être corrompues à cause du virus. C'est pour ça qu'il vous faut une protection.


    Et, tandis qu'un processus chiffre silencieusement son système de fichiers, nous essayons quelques fois de plus de valider la commande avec mes numéros de carte bleue aléatoires. Il finit par renoncer, m'invite à appeler ma banque pour tirer la situation au clair et promet de rappeler le lundi suivant.

    En conclusion, quand on tombe sur une arnaque de ce type, il me semble que l'acte civique est de prétendre qu'on est dupe. Ma logique est la suivante : les arnaqueurs n'ont pas la possibilité de faire la différence entre les véritables victimes et ceux qui font semblant : leur business plan part du principe que seuls les gens les plus crédules vont mordre à l'hameçon. Si en revanche une pluie de faux pigeons s'abattait sur eux, leur charge de travail augmenterait tellement que leurs arnaques ne seraient plus profitables. Si vous parlez français, je vous invite donc à prendre 15 minutes de votre temps, les appeler au +339 75 18 77 63 et les pousser à faire quelque chose de drôle.
    Thu Sep 8 17:24:43 2016 – #permalink
    hack security
  • Brief.me – Non, rien de rien, je ne regrette rien → https://www.brief.me/a/20160901/541/2762/oIivs8L33XlC/
    « Tout l’entretien d’embauche s’est bien passé lorsque surgit la question « Avez-vous un regret concernant votre carrière ? » Et vous voilà en train de raconter une mauvaise expérience, que vous n’avez peut-être pas bien digérée. Erreur. Cette question est un piège, explique James Reed, patron d’un cabinet de recrutement britannique, puisque le recruteur cherche à savoir si vous avez une faille qu’il n’a pas décelée et si vous ne portez pas une vieille rancœur vous empêchant d’aller de l’avant. Mieux vaut répondre en mentionnant un souvenir positif, quelque chose que vous avez beaucoup aimé et que vous regrettez simplement de ne pas avoir pu faire assez. Arrêtez-vous là et espérez que la question suivante sera moins vicieuse. »
    Fri Sep 2 10:23:30 2016 – #permalink
    life professional
  • Disable creation of .DS_Store files on samba shares | Mark's Blog → https://www.e-rave.nl/disable-creation-of-ds_store-files-on-samba-shares
    Empêcher la création des fichiers .DS_Store lors de l'accès à un partage Samba depuis un Mac.

    Il faut rajouter les lignes pour chaque partage :
     veto files = /._*/.DS_Store/
     delete veto files = yes
    Wed Aug 24 20:36:23 2016 – #permalink
    debian samba
  • Installer un serveur VPN OpenVPN sous GNU/Linux Debian - pazpop.fr → http://pazpop.fr/installer-un-serveur-vpn-openvpn-sous-gnulinux-debian/
    PPTP est en train de devenir obsolète, mais au cas où : http://pazpop.fr/installer-un-serveur-vpn-pptp-sous-gnulinux-debian/
    Tue Aug 16 19:58:30 2016 – #permalink
    debian vpn
  • What is Inbox Zero? - Definition from WhatIs.com → http://whatis.techtarget.com/definition/inbox-zero
    Vidéo de Merlin Mann qui explique son approche du « Zéro Inbox ».
    Thu Aug 11 15:33:42 2016 – #permalink
    email life
  • binlist.net - Free BIN/IIN Lookup Web Service → https://www.binlist.net/
    Service qui à partir des 6 premiers chiffres d'une CB permet de connaître la marque, le pays, le type de carte, … associés.
    Thu Aug 11 15:03:44 2016 – #permalink
    life
  • Noms de personnes à travers le monde → https://www.w3.org/International/questions/qa-personal-names.fr
    Thu Aug 11 00:12:51 2016 – #permalink
    html life
  • Is this my interface or yours? → https://medium.com/@jsaito/is-this-my-interface-or-yours-b09a7a795256
    Faut-il mieux mettre « mes documents » ou « vos documents » ?
    Wed Aug 10 22:48:33 2016 – #permalink
    ux web
  • « Thinking Outside the <table> » à The Email Design Conference 2016 – L'intégration d'e-mails → http://emails.hteumeuleu.fr/2016/08/thinking-outside-the-table-tedc-2016/
    Restranscription de la conférence donnée par cet intégrateur sur l'intégration des emails. Problématique des différents webmails, exemples et question de sécurité.
    Wed Aug 10 10:22:18 2016 – #permalink
    email html integration
  • F-Droid peut-il vraiment remplacer le Google Play Store ? – Le blog de Seboss666 → https://blog.seboss666.info/2016/06/f-droid-peut-il-vraiment-remplacer-le-google-play-store/
    Liste d'applications disponibles sur F-Droid à installer sur son téléphone.
    À tester :
    – Amaze
    – Wifi Analyser
    Tue Aug 9 23:58:03 2016 – #permalink
    android
◄ older
11 of 21
newer ►
Shaarli by sebsauvage
Shaarli-Theme by Nicolas based on idleman theme