128 private links
Vieil article sur les mots de passe en clair.
Mais d'autres sites ont toujours cette problématique.
Extrait :
"""
La CNIL refuse tout stockage en clair ou réversible
Une méthode de conservation qui contrevient à toutes les recommandations de sécurité, notamment celles établies par la CNIL. Dans sa délibération n°2017-190 du 22 juin 2017 elle précise ainsi :
« La commission considère que le mot de passe ne doit jamais être stocké en clair. Elle recommande que tout mot de passe utile à la vérification de l'authentification et devant être stocké sur un serveur soit préalablement transformé au moyen d'une fonction cryptographique non réversible et sûre (c'est-à-dire utilisant un algorithme public réputé fort dont la mise en œuvre logicielle est exempte de vulnérabilité connue), intégrant l'utilisation d'un sel ou d'une clé »
Dit de manière plus claire, un service auquel peuvent se connecter des utilisateurs ne doit pas stocker le mot de passe en clair ou chiffré de manière réversible. Les développeurs doivent lui préférer une empreinte (hash) calculée avec une composante aléatoire qu'il est le seul à connaître (le sel).
"""
Les verbes dans les exigences ("requirements") sont reliés à la RFC 2119.
Maintenant, je le sais...
"""
-
MUST This word, or the terms "REQUIRED" or "SHALL", mean that the
definition is an absolute requirement of the specification. -
MUST NOT This phrase, or the phrase "SHALL NOT", mean that the
definition is an absolute prohibition of the specification. -
SHOULD This word, or the adjective "RECOMMENDED", mean that there
may exist valid reasons in particular circumstances to ignore a
particular item, but the full implications must be understood and
carefully weighed before choosing a different course. -
SHOULD NOT This phrase, or the phrase "NOT RECOMMENDED" mean that
there may exist valid reasons in particular circumstances when the
particular behavior is acceptable or even useful, but the full
implications should be understood and the case carefully weighed
before implementing any behavior described with this label. -
MAY This word, or the adjective "OPTIONAL", mean that an item is
truly optional. One vendor may choose to include the item because a
particular marketplace requires it or because the vendor feels that
it enhances the product while another vendor may omit the same item.
An implementation which does not include a particular option MUST be
prepared to interoperate with another implementation which does
include the option, though perhaps with reduced functionality. In the
same vein an implementation which does include a particular option
MUST be prepared to interoperate with another implementation which
does not include the option (except, of course, for the feature the
option provides.)"""
Dictionnaire du vocabulaire spécifique de la cybersécurité.
Je n'avais pas percuté que les différents styles d'indentation possédaient un nom spécifique.
Style K&R
Style Allman
Style Whitesmiths
Style GNU
Style Pico
...
J'ai toujours dit que l'informatique était aussi vaste que la médecine : avec des noms spécifiques (techniques) partout et des experts sur pleins de domaines.
Les informaticiens créent des systèmes alors que les médecins ne font que du "Reverse engineering" (Rétro-ingénierie) depuis un système existant... :)
Différentes méthodes pour calculer les décimales de PI.
Site très intéressant permettant de comparer les différents langages informatiques sur le même problème ou bout de code (snippet).
Contient plein de langages (liste non exhaustive) : Python, Rust, Perl, Ruby, Pascal, JS, Java, PHP, C#, C++, D, Fortan...
Voir aussi ici : https://www.programming-idioms.org/about#about-block-language-coverage
HTOP permet d'afficher les processus sous forme d'arbre afin de stopper celui le plus niveau accessible.
Très utile pour arrêter les SHELL.
Agrégateur de liens et de sites pour du matériel recyclé.
Sur MacOs : Application Support/Firefox/Profiles/*/persdict.dat
Très utile pour dépanner au départ.
Pour faire des dessins et schémas explicatifs.
Mosaïque via FFMPEG
Extrait : "Il s’agit d’un logiciel pour Linux et Windows qui permet d’analyser les binaires en vue hexa, d’extraire et de rechercher les chaînes de caractère, de patcher ci ou là votre binaire, d’exporter les données, et même de désassembler, peu importe l’architecture (ARM, MIPS, x86, PowerPC…etc.)."
J'adore l'IA et le Deep Learning !
Cette fois-ci, l'application pratique pourrait révolutionner la médecine.
Je l'ai toujours dit : l'informatique n'est qu'un outil, il fera ce qu'on veut qu'il fasse... Pour le Bien ou pour le Mal.
Mais lorsque c'est bien utilisé, que d'avancées !
Etude d'une I.A. sur un jeu de course de voiture.
Au début l'utilisateur sélectionne les I.A. qui se débrouillent bien.
À la fin l'I.A. apprend tout seul.
Liste d'outils de dev.
Ce petit projet permet de comprendre comment assembler et faire fonctionner 2 API.
Plutôt intéressant.
Bonne petite liste.
Pour mémoire.
Cela fonctionne bien.
Ce logiciel est excellent pour rechercher dans plein de fichiers PDF.
Comme un GREP et dans des PDF.