J'ai besoin d'intimité. Non pas parce que mes actions sont douteuses, mais parce que votre jugement et vos intentions le sont.
5185 links
Sauf que ce qu'il oublie de dire, c'est que les services postaux ne regardent pas le courrier qu'ils transportent (sous peine d'amendes lourdes), que l'électricité ne transporte pas de données (du moins dans son utilisation courante) et que le réseau téléphone, à l'origine, était un réseau de pair à pair et que toute écoute était interdite (watergate, miterrand gate).
Et si données il y a, elles ne font que transiter dans ces réseaux et elles n'y restent pas.
Alors que dans le "cloud", on ne sait pas ce qui s'y passe et les données sont stockées. On les donne et les autres se font un pognon de dingue dessus, à l'insu de notre plein gré.
On nous dit dans l'oreillette que cette cagnotte aurait été artificiellement créditée...
Anypaste is a command line pastebin tool that’s not just for plain text. Anypaste supports dozens of hosting sites that accept a variety of different file types, such as images, audio, and video, and has a plugin system to add your favorite hosting site if you find it’s missing. Anypaste is great for sharing content via Reddit, IRC, Discord, Email, forums, or anywhere else that links can go.
C'est fait sciemment. Le but est de tout dématérialiser et donc de se passer des personnes et des agences.
Donc plus de frais pour les banques et plus d'emmerde non plus avec le personnel.
Une fois que tout sera dématérialisé, on nous dira que les infrastructures ont un coût et que donc il faut instaurer des frais de dossier...
EDIT : au passage, y a rien qui vous choque dans "Orange Bank" ? S'ils avaient gardé le nom de "France Télécom", "France Télécom Bank", ça aurait fait bizarre hein ?!
Toutes ces compagnies financées initialement par nos impôts, font donc du fric et ne sont plus tenues d'assurer un minimum de service public. Elles peuvent se lancer dans n'importe quel secteur d'activité, par l'intermédiaire des filiales, pourvu que ça rapporte.
Pourquoi la SNCF nous bassine avec "OUI" ? Pour la même raison et dans le même but. Sur leur site d'ailleurs, c'est "OUI.sncf" et pas "oui.SNCF". Et bientôt, ce sera "OUI" tout court (c'est déjà le cas sur les trains directement).
Et plus tard, si le train ne rapporte plus assez, il ne sera même plus mention de train sur le site et ils vendront de la merde, pourvu que ça rapporte.
Une liste de définitions que les politiques connaissent et utilisent sur le bout des doigts.
Celui-là, il est trop bien !!!
C'est tellement ça :D
Une autre méthode que celle proposée par Timo.
Peut faire suite à l'article de Timo
Comment détourner une imprimante 3D.
Ingénieux
Le site web accessible depuis l’adresse « http://localhost » correspond à la boucle local : si votre ordinateur est accessible sur le port 80 dans votre navigateur, alors le site qui s’affiche correspond à votre ordinateur.
Ceci est vrai pour chaque internaute : par conséquent, obtenir un certificat SSL/TLS pour localhost est impossible (vu que le certificat sert justement à identifier un site unique).
Généralement, on utilise localhost pour avoir un serveur sur son propre ordinateur, pour pouvoir coder en local, par exemple. Aussi, il est parfois nécessaire d’avoir du https en local (surtout maintenant que les navigateurs considèrent tous les sites sans https comme dangereux).
Pour ça : mkcert.
Ce petit programme très simple va créer un certificat, non pas auto-signé (ce que les navigateurs n’aiment pas), mais signé par votre certificat personnel ! Par conséquent, les navigateurs le verront toujours comme valide !
Pour activer tout ça sous Apache, sous Linux Mint, on va :
mkcertmkcertÇa se passe ici. Perso je prends le fichier binaire directement (ici) : je prends le mkcert-v1.2.0-linux-amd64 et je l’enregistre sous le nom « mkcert » dans le dossier « ~/.mkcert ».
En ligne de commande ça donne (on crée le dossier, on récupère le fichier, on le marque comme exécutable) :
mkdir ~/.mkcert && cd ./.mkcert
wget -O mkcert h ttps://github.com/FiloSottile/mkcert/releases/download/v1.2.0/mkcert-v1.2.0-linux-amd64
chmod +x mkcert
Mkcert a aussi besoin de certutils, un outil tiers, qui (sous Linux Mint) se trouve dans les dépôts :
sudo apt install libnss3-tools
Là, c’est tout con, on va produire un certificat avec mkcert. Juste deux commandes.
On créer un certificat local, puis on l’applique à un certificat pour localhost :
./mkcert -install
./mkcert localhost
Si vous rencontrez l'erreur `Enter Password or Pin for "NSS Certificate DB"`, c'est que votre navigateur possède un mot de passe principal (typiquement, Firefox qui demande un mot de passe principal pour sécuriser la base de données dans lesquels sont enregistrés tous les autres mots de passe qu'il enregistre).
Pour supprimer le message, il suffit donc de rentrer le mot de passe principal du navigateur.
Cela va créer deux fichiers, localhost.pem et localhost-key.pem.
Ensuite, on active le site HTTPS (sur le port 443) dans Apache.
On active SSL :
sudo a2enmod ssl
On configure le site dans le fichier de conf (remplacez xed par gedit sur Ubuntu) :
sudo xed /etc/apache2/sites-available/default-ssl.conf
Trouvez la ligne suivante :
DocumentRoot /var/www/html
Et mettez-y la racine de votre site (perso c’est /var/www).
Allez ensuite sur la ligne où l’on désigne les certificats, puis remplacez les chemins vers les chemins des deux fichiers créés par mkcert (attention, mettez bien le chemin complet, sans le « ~/ », donc avec /home/$user ») :
SSLCertificateFile /etc/ssl/certs/ssl-cert/snakeoil.pem
SSLCertificateKeyFile /etc/ssl/certs/ssl-cert/snakeoil.key
SSLCertificateFile /home/timo/.mkcert/localhost.pem
SSLCertificateKeyFile /home/timo/.mkcert/localhost-key.pem
Enregistrez le fichier et fermez Xed (ou gedit).
Il reste à activer le site dans Apache.
cd /etc/apache2/sites-available/
sudo a2ensite default-ssl.conf
Puis on relance le service Apache. Selon que vous utilisiez systemd ou pas, c’est l’un ou l’autre de ces deux commandes (prenez la première qui fonctionne) :
sudo systemctl restart apache2
sudo service apache2 restart
Si tout s’est bien passé, votre site est désormais actif sur le port 443, en HTTPS, et avec un certificat détecté comme valide (en vert et sans erreurs) : localhost:443 :
Voilà voilà !
Sources de l’info
Faites ce que je dis, ne faites pas ce que je fais (ou mes copains font, ou ceux qui me filent un paquet de blé font)
Le Fax comme talon d'Achille d'un réseau...
Des concerts, une radio, des podcast... À explorer, y a des trucs vraiment bien.