Logo journal du hacker middle
  1. 1

    C'est moi ou je le trouve vraiment leger (JeanMarc) sur les sujets ? Pour son “coeur de metier” je trouve qu'il n'est pas tres parlant malheureusement. Pour me justifier il evoque surtout ce qu'il pense et ses pensées sans etayer forcement ou avec du factuel.

    Par exemple la chine : https://boingboing.net/2019/05/07/terrorism-is-the-pretense.html https://www.theverge.com/2019/7/2/20679053/china-spyware-tourists-android-phones-xinjiang

    Je suis pres à me faire taper sur les doigts pour cette remarque ^^.

    1. 1

      Je vais être honnête, c'est pas mal de ma faute :

      L'interview avec JM Bourguignon a été enregistrée au THSF le 2 Juin. Il sortait de plusieurs sessions de formations dans des pays… euh… “démocratiques” et était saturé de travail. Et moi-même, au moment de l'enregistrement, j'avais totalement survolé le sujet, n'ayant eu le temps de me documenter sérieusement. Les infos plus précises sur le spyware MFSocket (il y en a plusieurs) n'ont commencé à poindre que 3 semaines plus tard, avec l'apk à télécharger.

      Cette émission était originellement prévue pour être diffusée en Juin avant les vacances. Il manquait plus de 15mn au montage, donc j'ai souhaité développer le sujet. J'avais contacté plusieurs personnes qui vont régulièrement en Chine, mais elles ont finalement décliné, même avec des propositions pour garantir leur anonymat (interview réenregistrée avec un-e comédien-ne). Il se trouve que Fs0c131y que je cherchais à avoir depuis 2 ans, a accepté de parler de MFSocket, nous avons pu enregistrer son segment courant Juillet ; à ce moment-là, nous avions nettement plus d'informations et il a pu regarder un peu ses tripes.

      Étant donné l'importance du sujet, j'ai préféré diffuser l'émission à la rentrée, puisqu'à ce moment-là, Radio FMR était en grille d'été.

      Donc oui, cette diffusion tardive n'est pas forcément à la faveur de notre invité.

      J'en suis désolé pour lui et surtout pour vous.

      1. 1

        Avec l'explication je comprends de suite bien mieux ! Merci d'ailleurs

        Pas besoin d'être desolé, ca reste intéressant !

    1. 5

      Hello Personnellement je suis déçu de voir cela sur le JDH.

      Il faut un compte facebook pour pouvoir consulter car c'est réservé aux membres. C'est pas comme si on hébergeait une page publique par facilite sur Facebook. Donc rien que la j'ai un blocage.

      Au delà de ça, j'estime que ça va à l'encontre de tout ce qui est proposé au quotidien ici.

        1. 1

          malheureusement en France le RGPD c'est que de l'apparence…

        1. 2

          Je sais pas si il faut le conseiller, dernière MAJ 2005 (https://sourceforge.net/p/cryptcat/news/) et je trouve le Is it Really Secure? Not if you know the secret key, which is hardcoded to be “metallica” (use the -k option to change this key) d'après la page info (http://cryptcat.sourceforge.net/info.php) très drôle.

          Tcho !

          1. 1

            effectivement, mais il n'y a pas d'exploit public dispo dans le meme temps pour cryptcat.

            pour le man effectivement j'avais vu et c'est bien drole ^^, “test” c'est plus secure que “metallica” :O

            Apres c'est sur que vaut mieux utiliser openssh dans l'absolu.

          1. 2

            Hello tout le monde,

            Personnellement, ici aussi c'est lecture du JDH via le fluxrss, du coup en général je vote après avoir lu (quand je suis connecte pour soumettre un article)

            1. 1

              Hello, pour confirmer le souci, as tu deja visite le blog avant mi decembre ? Si oui peux tu tenter la manip selon ton navigateur ?

              https://linux-audit.com/delete-a-hsts-key-pin-in-chrome/

              https://support.mozilla.org/fr/questions/919498

              https://www.thesslstore.com/blog/clear-hsts-settings-chrome-firefox/

              Si non, faut que j'investigue ^^

              1. 1

                Non, je n'ai jamais visité ton site. ça fonctionne en navigation privée. J'utilise Vivaldi. UBLOCK Origin en Bloqueur de pub et blocage de cookies tiers

              1. 1

                hello les amis, Tout d'abord merci a vous de m'indiquer le problème, je m'en serai pas rendu compte sinon… Dans les logs j'ai pas d'erreur. J'ai enlevé pour le moment le HPKP.

                @Tetsumaki, tu as nettoyé ton cache et le site a remarché ? Pour le commentaire effectivement tu as pas de confirmation, mais je l'ai validé.

                1. 1

                  Hello, merci cascador, Effectivement erreur dans la config apache suite au renouvellement du certificat.

                  Normalement c'est bon.

                  Désolé ^^ .

                  1. 1

                    Salut Hedilenoir, il est 01h36 et ce n'est toujours pas bon.

                    J'ai tenté de laisser un commentaire sur ton site mais lorsque je valide, je n'ai aucune confirmation et ça me renvoie sur la page.

                    Voici le commentaire que je voulais mettre sur ton site :

                    Salut,

                    je te conseille d'utiliser goaccess pour analyser tes logs Apache/Nginx. De plus, il peut utiliser les base de données GeoIP.

                    Je l'utilise dans un container dans lequel il a été compilé avec l'option “–enable-geoip=mmdb” et j'utilise la base de données suivante : https://geolite.maxmind.com/download/geoip/database/GeoLite2-City.mmdb.gz

                    Sinon :

                    1. Tu veux sans doute parler de Matomo et non Matomoto
                    2. Il ne s'agit pas d'une solution de supervision mais d'un outil de mesure de statistiques web (web analytics)
                    3. en complément de traceroute, voici 2 commandes qui font la même chose ou plus : tracepath (contenu dans iputils) et mtr (plus complet)
                    1. 1

                      Je confirme ce que dit Tetsumaki, toujours l'erreur de mon côté. Je précise que je comptais t'envoyer un mail, pas eu le temps.

                      Tcho !

                    1. 1

                      Merci :) Bien sur les données qui ont pas besoin d’êtres exploites dont je parle dans l'article, sont sûrement a des fins d'archivages. D’où la cassette. En tout cas je le comprend comme ca.