Korben - Site d'actualité geek et tech

Edito du 28/07/2017

Salut la compagnie,

Alors comment ça se passe ? En vacances ?

En ce qui me concerne, je vais prendre un peu de repos bien mérité, continuer à bosser sur mon nouveau potager en permaculture dans le jardin, bouquiner tout plein, ranger un peu la baraque et surtout mon bureau, tondre la pelouse, améliorer mes scores sur Mario Kart, profiter de ma mini piscine, imprimer des trucs en 3D, finir de configurer mon nouvel ordi que j'ai mis 2 mois à obtenir (une histoire de dingue), observer le split Bitcoin en mode popcorn, et continuer à dévorer la série Ozark et d'autres sur Netflix. Puis bien sûr, se balader un peu en famille et profiter du soleil.

Tout un programme de ressourcement obligatoire qui pourra se réaliser uniquement si je coupe tous mes emails, tous mes réseaux sociaux et mon téléphone. Je vais donc appliquer dès ce week-end, le même régime que l'année dernière. Alors bien sûr vous vous en doutez, c'est encore la course, car je dois boucler toutes mes tâches en cours, mais ça vaut le coup ! Et ne vous inquiétez pas, je vous ai préparé des articles programmés pour tout le mois d'août histoire de ne pas vous laisser tomber. Je suis sympa non ?

Je me suis même rédigé une todo list pour la rentrée, je ne vous raconte pas comment je ne suis pas pressé de la redécouvrir en septembre. Ça va être ultra violent.

Bref, en attendant, prenez soin de vous et à très bientôt !

K.

Test de l’imprimante 3D Neva de Dagoma

1

Quand j'ai vu la Neva pour la première fois, c'était lors de ma petite visite chez Dagoma. Elle était encore en phase de conception, donc je ne pouvais pas encore la tester. Mais ça y est, je l'ai depuis quelques semaines, et j'ai enfin trouvé un peu de temps pour m'y coller.

Cette imprimante 3D fait partie de la famille des imprimantes à tête d'extrusion aimantée. Elle repose sur 3 colonnes sur lesquelles montent et descendent les bras de support qui pour apporter un maximum de précision sont au nombre de 2 par colonne.

Comme sa vieille soeur la DiscoEasy200, la Neva est capable d'atteindre une précision allant jusqu'à 100 microns pour une vitesse de 30 à 100 mm/s. Elle tourne au PLA 1.75 mm et son volume est légèrement plus petit (180 x 200 mm) à cause de sa forme triangulaire.

Par contre, même si elle est assez haute (53,5 cm), elle prend beaucoup moins de place sur un bureau et son design est beaucoup plus joli.

D'ailleurs Dagoma a eu la bonne idée de réduire la taille des bobines de fil (gamme Chromatik). Déjà ça prend moins de place dans le carton et sur le bureau, mais surtout, on peut l'utiliser naturellement sans avoir besoin d'un support qui tourne. (Même si c'est toujours mieux avec).

Avec la DiscoEasy, je me souviens aussi d'heures et d'heures de galère pour calibrer la machine et là, miracle ça se fait sans douleur. En effet, la Neva s'autocalibre et allant repérer les 4 coins du plateau, ce qui change la vie.

C'est d'ailleurs la première fois que je vois une imprimante 3D aussi rapide et simple à mettre en service. Je l'ai sorti du carton, j'ai connecté les bras aimantés et la tête aux aimants. J'ai mis le fichier de test (le fameux médaillon) sur la carte SD fournie, j'ai mis le PLA en place, j'ai allumé l'imprimante et c'était parti.

Ce qui est assez cool avec la Neva c'est que Dagoma a vraiment fait un gros effort pour réduire au minimum les trucs compliqués. Ils fournissent du fil, ils fournissent un adaptateur USB / Carte SD, ils fournissent la carte SD, ils fournissent une spatule pour décoller vos oeuvres et une fois qu'on a téléchargé Cura sur le site (en version spéciale Dagoma présentant le minimum d'options vitales), et bien il n'y qu'un seul bouton à appuyer sur l'imprimante pour tout faire !

D'ailleurs ce bouton parlons en. En gros, il permet :

  • De démarrer et d'arrêter l'imprimante (normal quoi)
  • De lancer une impression
  • ,Mais surtout de suspendre l'impression pour mettre en pause ou pour changer facilement le filament et imprimer en multicouleur

En effet, pendant une impression, si on appuie dessus, la tête revient dans sa position initiale sans pour autant perdre son avancement dans l'impression.

Et c'est à ce moment-là, en tapotant 2 fois sur le plateau qu'on peut par exemple changer le fil de l'imprimante, pour tenter une impression en plusieurs couleurs.

Notez que si l'imprimante arrive à court de fil, elle se mettre en pause exactement de la même manière pour que vous puissiez la réalimenter.

Et ça fonctionne plutôt bien.

Pour conclure, je dirai que le mode ultra simplifié de la Neva perturbera surement les experts de l'impression 3D qui ont l'habitude de faire des tas de réglages et d'avoir des tas de boutons et de menus à leur disposition. Mais pour les débutants, c'est sans doute l'une des imprimantes 3D les plus simples que j'ai pu tester.

Vous avez aimé cet article ? Alors partagez-le avec vos amis en cliquant sur les boutons ci-dessous :

Twitter Facebook Google Plus Linkedin email Flattr ! Bitcoin DogeCoin

Souris Gamer Programmable VTIN

13,99 € soit 53% de réduction

Soldes et Bons Plans jusqu'à 70% de promo ... Voir la liste des produits

Souris de Jeux Filaire 7200 DPI Capteur Optique de Haute Précision Souris Gaming avec LED Brillant

Vous pouvez choisir 1200/2400/3500/5500/7200DPI,la technologie optique vous permet de réaliser tous les clics plus précieux et sensibles. Vous pouvez programmer la souris selon vos commandes préférées et faire exécuter des actions dans le jeu plus rapidement.

En Savoir +

Jeu Concours – spécial éducation, des marque pages interactifs

0

Pour finir la journée, je vous présente un petit jeu concours interactif pour vos bambinos, histoire de les faire souffler cet été après les cahiers de vacances ;)

ACHA est une startup à but social et éducatif qui vient de se lancer.

Leur truc, c'est Acha Stories, une série de marque pages avec des personnages encouragent les enfants et jeunes à s’intéresser à la science, l’environnement et à l’engagement civique.
Chaque marque page a un code donnant accès à des histoires et du contenu sur leur site getacha.com.

Très branchée développement durable, la jeune start up organise déjà pas mal d'évènements l'encourageant autour du monde.

Concernant le développement d'Acha Stories, ACHA souhaiterait publier de nouveaux chapitres pour chaque personnage tous les mois à partir de Septembre 2017.
Pour les aider, ils ont ouvert un Kickstarter, si ça vous intéresse d'y participer c'est ici.

Et pour vous familiariser avec le produit, on vous propose de gagner 60 marques pages.
De quoi passer de bons moments ces vacances avec vos mini-vous ;)

A gagner 60 marque pages interactifs

Vous avez aimé cet article ? Alors partagez-le avec vos amis en cliquant sur les boutons ci-dessous :

Twitter Facebook Google Plus Linkedin email Flattr ! Bitcoin DogeCoin

Entreprises, comment éviter les remontées sauvages de failles de sécurité ?

7

Bon, vous le savez, depuis 2013 on organise des Bugs Bounties avec les copains de YesWeHack. Et en 2015, on a décidé de créer BountyFactory.io, une plateforme qui permet facilement à chaque société qui le souhaite, de créer son programme de bug bounty. L'idée c'est de faire tester un site, une application, un projet open source, des webservices, des objets connectés et autres, à notre communauté de Hunters (experts en sécurité) pour voir si des bugs de sécurité s'y trouvent. C'est un bon moyen d'améliorer la sécurité informatique de sa boite, dans un cadre de développement agile, en ne payant qu'au bug effectif remonté.

Et aujourd'hui, j'aimerais vous parler du concept de bug bounty sauvage, ou plus généralement de remontées sauvages de failles, car plusieurs de nos clients, avant de faire appel à nous, y ont été confrontés.

Le bug bounty classique, c'est-à-dire légal, officiel, approuvé par la société qui l'initie, c'est la mise en place d'un périmètre de test, soumis à des experts en sécurité en mode privé ou public, avec à la clé, un versement d'une récompense aux experts ayant trouvé et remonté une vulnérabilité. Ça, c'est cool.

En opposition, la remontée sauvage de failles de sécurité n'est pas encadrée et se fait sans l'approbation initiale de l'entreprise concernée. Il n'y a pas de règles donc cela peut revêtir les habits d'une "Coordinated Disclosure" parfaitement propre comme on le fait avec Zerodisclo.com. C'est le cas de figure idéal quand aucun programme de bug bounty n'est en place.

Mais le plus souvent, ça se fait de manière un peu plus violente. Soit les informations concernant la faille sont publiquement affichées sur un site, un forum...etc. et donc peuvent être utilisées par d'autres. Soit la personne qui a trouvé la faille l'annonce (par mail ou publiquement sur un site dédié à ça) et réclame à l'entreprise une récompense (ou un job) en échange de ces infos. On rentre alors dans un cadre qui s'apparente plus à du chantage.

Et malheureusement, une entreprise qui est confrontée à cela est souvent démunie et son seul réflexe est de porter plainte. (ce qui est une mauvaise idée la plupart du temps)

Voici donc quelques clés pour garder au maximum la maitrise de ses vulnérabilités.

La première étape parait évidente, mais plutôt que d'attendre qu'un inconnu lance un bug bounty vous concernant sur une plateforme tierce dont vous ne savez rien, il faut prendre les devants et créer votre propre programme de Bug Bounty.

Cela va vous permettre plusieurs choses :

  • Obtenir rapidement un niveau de sécurité supérieur à l'actuel et donc éviter la remontée de failles trop évidentes.
  • Avoir une connaissance immédiate des failles trouvées, sans chantage et sans négociation.
  • Être le seul à avoir connaissance du détail des failles remontées.
  • Garder la maitrise totale du budget, du périmètre de test et du nombre de hunters qui vont se pencher sur ce périmètre.
  • Pouvoir échanger sans risque avec le découvreur de la faille pour lui demander des informations complémentaires ou de l'aide pour la correction du problème.
  • De plus, proposer une récompense évitera, la plupart du temps, qu'une faille se retrouve décrite publiquement dans la nature.

Ça, c'est donc le 1er truc à faire. Choisissez aussi la bonne plate-forme de bug bounty au regard du contexte éco/géo/politico/légal, car vous vous en doutez les lois US diffèrent des lois européennes en matière de divulgation des vulnérabilités. Notez quand même que l'Europe a pris au sérieux le dossier de la protection des données personnelles via la RGPD, mais revenons à nos bugs.

Ensuite, quelque chose d'hyper important si vous fonctionnez avec un bug bounty privé, c'est de rester discret. En effet, je vois trop souvent des entreprises expliquer partout qu'elles ont un bug bounty privé, voire d'autres plateformes de Bug Bounty se vanter dans les médias d'avoir tel ou tel client (en bug bounty privé évidemment).

La nature même de "privé" c'est que tout le monde n'est pas invité à la fête. Donc si vous criez sur tous les toits que vous avez un programme de bug bounty et que celui-ci n'est pas public, les gens vont faire n'importe quoi avec votre site.

D'abord, ils n'auront pas connaissance du périmètre, donc ils vont tester tout ce qui va leur passer sous la main, sans chercher à savoir si de vôtre côté vous approuvez ou non. Vous essuierez aussi peut-être quelques attaques DDoS, des tentatives des phishings... etc. Bref, pleins de trucs moches. Ensuite ceux qui vont trouver une faille, tenterons de vous contacter par tous les moyens. Et comme ils n'auront aucune connaissance du montant de vos récompenses, ils commenceront à négocier à l'aveuglette, voire à basculer en mode chantage. Et cela leur paraitra normal de défoncer votre site et de vous demander un gros chèque, puisqu’après tout, vous avez expliqué partout publiquement que vous proposiez de "l'argent contre des failles de sécurité".

J'ai déjà vu ce genre de problèmes chez une société qui n'avait pas pris conscience de cela et qui a été un peu trop bavarde sur son bug bounty privé. Pensez donc bien à garder secrète l'existence de tous programmes de bug bounty privés que vous lanceriez. Et si veillez bien aussi à ce que vos partenaires techniques sur le bug bounty n'utilisent pas le nom de votre société pour faire du name dropping promotionnel.

Le but évidemment, c'est qu'ensuite vous puissiez sortir de cette phase "privée" pour passer en bug bounty public. À ce moment-là, tout le monde sera invité à la fête et pourra se référer au périmètre et aux montants des récompenses que vous proposerez. Ce sera enfin l'occasion de communiquer publiquement et sans risque de débordement sur votre programme de bug bounty pour mettre en avant l'importance que vous accordez aux données de vos clients et à la sécurité de votre site.

Maintenant que faire si malgré toutes ces précautions, quelqu'un décide de vous remonter une vulnérabilité de manière un peu plus sauvage ? Et bien il n'y a pas 36 000 solutions, il suffit de rediriger gentiment le hunter vers votre programme de bug bounty officiel, en lui expliquant qu'en passant par là, il pourra toucher une récompense si sa faille est valide. Vous pourrez ensuite patcher au plus vite la ou les failles concernées.

Pour compléter la lecture de cet article, je vous renvoie vers ce PDF qui revient sur la plupart des mythes liés aux bugs bounty ouverts qui pourraient freiner les sociétés les moins informées sur cette pratique de la crowdsecurity.

Bonne lecture.

Vous avez aimé cet article ? Alors partagez-le avec vos amis en cliquant sur les boutons ci-dessous :

Twitter Facebook Google Plus Linkedin email Flattr ! Bitcoin DogeCoin

Firefox en voie d’extinction ?

38

J'ai lu plusieurs articles ces derniers jours sur la supposée future disparition de Firefox et je vous avoue que ça m'attriste. Andreas Gal, l'ancien directeur technique de chez Mozilla indique en effet que malgré tous les progrès techniques et la récente prise de position devant Chrome en termes de performance mémoire, cela ne suffira pas.

Firefox serait voué à disparaitre. Apparemment, les gens de Mozilla sont impuissants face aux ruses marketing déployées par Google pour inciter les internautes utilisateurs de ses services à installer Chrome. En effet, face à un Google en position de quasi-monopole qui peut pousser du "Installe Chrome" sur YouTube, Gmail, Google Docs et j'en passe, le combat reste inégal.

Sans parler de tous les partenariats avec les fabricants de matos où Chrome est proposé à l'installation en même temps que les drivers ou les logiciels compagnons et j'en passe.

Bref, le marketing triomphe encore une fois de la technique. Snif...

Si demain Firefox devait disparaitre, je vous avoue que je serai très triste, car c'est un super navigateur. Et ça me fait toujours mal au coeur de voir des libristes militants opter pour un Chromium plutôt que pour un Firefox. Vous pouvez être sûr que le jour ou Firefox disparait, Chromium suivra, car Google n'aura plus besoin de faire valoir l'argument "open source" pour fourguer du Chrome bien verrouillé à tout le monde.

Bref, si vous pensez que c'est important, redonnez au moins une chance à Firefox. Je vous promets, il est top !

Vous avez aimé cet article ? Alors partagez-le avec vos amis en cliquant sur les boutons ci-dessous :

Twitter Facebook Google Plus Linkedin email Flattr ! Bitcoin DogeCoin

Covermason X800 XML zoomable T6 LED Police tactique lampe + 18650 batterie + chargeur + Etui

9,18 € soit 54% de réduction

Soldes et Bons Plans jusqu'à 70% de promo ... Voir la liste des produits

Exploitation tension : 4.2 V Ampoule : Super lumineux XM-L T6 LED Matériel : 6061T réflecteur en aluminium Durable avec visage réflecteur lisse. Puissance max : 5000 lumens (MAX, lors de l'utilisation de batterie 18650) Type de batterie : 1 x18650 ou 3xAAA ou 1 x 26650 (inclus batterie 18650 1PCS)

En Savoir +

Honor 9, un smartphone éblouissant et pas cher ? test complet

3

Après un très bon cru avec le Honor 8, sorti l'année dernière, Honor, la marque de Huawei made for Millenials, revient avec le Honor 9, nom de code LightCatcher, peut être un peu trop catcher d'ailleurs.

En tout cas, Jerome l'a eu entre les pattes, un bel après-midi ensoleillé et a pu le tester en condition de light catcher justement ;)

Bon j’arrête là mes blagues sur la saisie de lumière, mais faut avouer que le dos du smartphone pourrait aider MacGyver à se défaire de ses liens en reflétant la lumière du soleil dessus.

Pour les caractéristiques générales:

  • Dalle de 5,15 pouces
  • 4 Go RAM (pour la version testée)
  • 64 Go ROM
  • Pas étanche
  • Port USB type C
  • Controller infrarouge
  • Android 7.00 + EMUI 5.1
  • Vous pouvez trouver le Honor 9 autour des 429 €

    Bonus

    Pour aller avec votre nouveau smartphone; celui là ou un autre, je vous propose un code promo sur le casque Sudio Regent (valable sur tous les coloris)
    Vous avez 15% de réduction avec le code Korben

    Vous avez aimé cet article ? Alors partagez-le avec vos amis en cliquant sur les boutons ci-dessous :

    Twitter Facebook Google Plus Linkedin email Flattr ! Bitcoin DogeCoin

    Stranger Things 2 – La bande annonce

    1

    J'avais dévoré la première saison de Stranger Things, cette série fantastique Made in Netflix, qui se déroule dans les années 80 et qui reprend les codes des Goonies en mettant en scène des enfants bien plus débrouillards que les adultes.

    Une fois encore, Will et ses copains vont se retrouver face à des êtres terrifiants du Monde à l'envers, tous droit sortis d'un livre de Stephen King. Ce qui est dommage quand même c'est que la bande-annonce spoile à mort la série. Donc, ne la regardez pas si vous voulez garder la surprise totale.

    On appréciera la BO de Thriller

    Date de sortie : Au moment d'Halloween, le 27 octobre.

    Vous avez aimé cet article ? Alors partagez-le avec vos amis en cliquant sur les boutons ci-dessous :

    Twitter Facebook Google Plus Linkedin email Flattr ! Bitcoin DogeCoin

  • DANS TON CHAT (BASHFR)

    <Patafix> Ma mère rentre du Mali ce soir.
    <Patafix> Fait chier.
    <Patafix> Elle va récupérer son ordi.

    -- http://danstonchat.com/9060.html
  • HP Pavilion Wave 600

    29 € de réduction

    Ce modèle au design surprenant et conçu pour le bureau, intègre toute la puissance et la performance d’un ordinateur de bureau standard dans une fraction de l’espace. Bénéficiez de la performance d’un processeur de 6ème génération Intel® Core™ i [1], de maximum 8 Go de mémoire, et de cartes graphiques sur certains modèles

    Windows 10 Famille 64
    Processeur Intel® Core™ i5-7400T
    4 Go de mémoire
    1 To de stockage
    Carte graphique Intel® HD 630
    Garantie de deux ans


    En Savoir +

  • RSS Emplois sécurité

  • Intel Core i7-6950X Extreme Edition (3.0 GHz) – Processeur

    2 X plus rapide que le Core i7-6700K et 35% plus rapide que le Core i7-5960X

    Voici le tout nouveau processeur Intel Core Broadwell-E i7-6950X Extreme Edition cadencé à 3.0 GHz et pouvant atteindre 4.0 GHz en mode turbo ! Ce processeur Intel à 10 coeurs vous offre toute la puissance dont vous avez besoin pour une exigence d’utilisation absolue


    En Savoir +

  • Site hébergé par
    Agarik Sponsor Korben
  • Selection de contenus

  • Glasswire – Pour garder un oeil

    sur votre activité réseau

    Si vous êtes curieux et que vous voulez savoir comment ça se passe niveau bande passante sur votre ordinateur Windows, voici un petit freeware qui va vous rendre bien service.
    Appelé Glasswire, cet outil propose des fonctionnalités de visualisation

    Une astuce pour rendre Windows 10 plus rapide

    Si vous trouvez que Windows 10 est un peu lent, que vos applications ne se lancent pas très vite, que vos compilations prennent du temps, voici une petite astuce débusquée par Brominou pour accélérer le bouzin.
    Cliquez dans la zone de