Voilà... Microsoft admet avoir corrigé des failles qu'ils n'ont pas rendues publiques. Et après ça nous sort des rapports comparant le nombre de failles pour dire que l'opensource est moins fiable. Meh.
Tiens, StartCom est une CA qui fait partie de la liste des CA par défaut de Firefox, et ils offrent la signature gratuite des certificats. C'est un moyen d'avoir un site en HTTPS qui ne lève pas d'alerte sans avoir à payer une CA.
Débile comme idée: une regexp pour scanner en permanence des giga-octets de données du disque ? Bonjour les ralentissements. et donc les regex contiennent aussi des données sensibles, puisque ce sont elles qui servent à les trouver. Pfeu.
90% des infections sont déclenchées par un clic d'URL. Alors je ne peux plus entendre "Je ne télécharge rien" comme excuse pour ne pas installer d'antivirus.
Ouais finalement je suis content de lire mes PDF sous Linux avec Evince. (En espérant que Evince ne suive pas toutes les idioties présentes dans les specs PDF d'Adobe).
Le service de VPN payant IPODAH se renomme en IPJetable.net ; 5€/mois pour pouvoir continuer télécharger illégalement comme un port en ne craignant rien d'HADOPI (avec une adresse IP Hollandaise).
Visiblement OpenDNS est moyennement convaincu par DNSSEC. Ils proposent DNSCurve, plus léger à implémenter que DNSSEC et avec une crypto plus forte. Voici ce qu'en pense un spécialiste des DNS: http://www.bortzmeyer.org/dnscurve.html
Après le "lock thumbling", encore une preuve supplémentaire que les serrures, ça ne vaut rien. (J'ai dégommé ma propre ancienne porte d'entrée blindée que j'avais fermé par erreur en moins de 2 minutes avec 3 outils (tournevis plat, marteau et clé à molet