HtmlToText
bestof c0malinks gcu logs gculicious links of the day pinpin sayz: boule de geisha 11.0 october 11th, 2016 par kegeruneku tags: 11.0 , release et oui je sais, vous l’avez mauvaise. l’été est fini, mais le retour du froid signe aussi une bonne nouvelle: la nouvelle mouture de l’os à la boule de geisha est sortie, dites bonjour à freebsd 11.0-release ! pas d’évolutions majeures cette fois ci, mais pas mal d’évolutions qui sentent bon le frais: exit le support du protocole v1 et la génération de clés dsa par défaut dans openssh (qui passe en version 7.2p2), vous pouvez enfin mettre vos vieux tromblons cisco à la poubelle ! de manière générale, la sécurisation de l’os a été soignée avec l’ajout d’un nouveau menu ‘system hardening’ dans l’installeur et le support de capsicum/casper dans plus d’outils système le support du 802.11n à été ajouté, ainsi qu’une multitude d’améliorations à la stack 802.11 de manière générale l’hyperviseur bhyve (non, rien à voir avec ça ) a lui aussi reçu quelques améliorations, avec l’ajout d’une stack graphique native et le support de freebsd/i386 en guest et de saleos l’ajout du support de arm64, parceque y’a pas que x86 dans la vie en vrac, le support de ipx et appletalk à été supprimé (fini les parties de alerte rouge 2), libxo entre enfin dans une release et talk(1) supporte maintenant les caractères utf-8 !!1 pour mettre à jour, une petite subtilité s’ajoute à la procédure, ‘: > /usr/bin/bspatch’, en raison d’un problème de sécurité . comme d’habitude, suivez scrupuleusement les instructions données par l’annonce et tout se passera bien ! (vous avez pensé à faire des backups n’est-ce pas ?) posté dans article , freebsd | no comments » gcu is dying, netcraft says may 2nd, 2016 par gaston he bien non, nous ne sommes pas morts, juste bien plus occupés à contribuer à divers projets libres/bsds/conférences, mais ça empèche pas de faire une news 1 an après la dernière. de toute façon, les blogs/sites web c’est surfait, maintenant en 2016 si t’as pas une homepage en fullscreen avec 4 boutons de sections fait avec h9rbs.js , un logo ‘ follow me on twitter ‘ et un bandeau ‘ fork me on github ‘ t’as raté ta vie. tout ca pour vous faire part de ma découverte d’hier (que vous avez probablement déja vu sur twitter y’a 3 ans), une bonne tranche de rigolade sur l’univers de l’informatique, du web et de la sécurité. mesdames et messieurs, je vous présente james mickens , le ‘galactic viceroy of research excellence’. oui, il travaille aussi chez microsoft , c’est une honte ma bonne dame. prenez un café, un bon fauteuil, une bonne paire d’heures devant vous… enjoy. posté dans gruik , muahaha | no comments » say l’facteur may 2nd, 2015 par gaston tags: mail c’est au détour d’un très long post de qualité de lwn.net qu’on apprend l’arrivée imminente de mailman 3, réécrit sur des standards modernes, 7 ans après la première alpha.. et enfin , il va hasher les passwords et ne plus vous les envoyer en clair dans le monthly reminder. après tout, un software ayant un composant nommé hyperkitty (et remplacant le web 0.9 pipermail..) ne peut qu’être mignon tout plein. posté dans net , security | no comments » jardin entropique 26 > 28 juin 2015, rennes, france april 24th, 2015 par pinpin tags: artnumerique , biere , diy , floss , liberte , libre , toutca... , vieprivee envie de causer logiciels libres et liberté avec des gens (ou pas) ? https://jardin-entropique.eu.org proposé par gebura sur #gcu@freenode posté dans irc | no comments » pimp my pfsense february 26th, 2015 par kegeruneku tags: freebsd , pfsense , pkgng , python , release , security aaaaah… les maladies contagieuses, le froid, le métro plein de gens qui font la tronche, ça fleure bon le printemps tout ça (ou pas.). et ça tombe bien, l’équipe de pfsense nous a donc pondu un bel article a propos de la roadmap du projet du court au long terme, avec un beau nettoyage de printemps qui suivra la release de la 2.2.1 (qui apportera principalement des améliorations côté ipsec, 802.11 et php) et plein de fitures ma foi fort conviviales. au programme pour la 2.3: a la poubelle pptp, parceque say pa sekioure . passage expérimental a pkg(ng) pour l’architecture de packaging du projet (wink wink bapt@) au programme pour la 3.0: a la poubelle php, hérité de m0n0wall (qui est d’ailleurs officiellement arrêté ), remplacé par python passage définitif a pkg(ng) avec l’objectif à terme de pouvoir installer pfsense au dessus de freebsd vanilla comme n’importe quelle autre appli réécriture de la webui autour de technologies du 21e siècle: bootstrap, api rest… du réseau et le l’ipsec qui zomg-superspeed-bbq-rainbows: support aes-gcm (accélérable par aes-ni), utilisation de avx2 pour accélérer sha1/sha256, support dpdk … posté dans article , bsd , freebsd , net , security | no comments » deblock moi le filtre lappant encrypté november 19th, 2014 par gaston un peu en vrac, mais au détour d’un post d’andreas gal (juste le cto actuel de mozilla) confirmant que vp8 et h264 seront mandatory dans l’ implémentation de la spec webrtc (vous savez, le skype-killer dans votre browser), on tombe sur un link touffu renvoyant vers énormément de détails techniques touffus sur le design de daala , le codec vidéo de next-next-generation en train d’être implémenté par mozilla et xiph.org. attention, mal de crane au détour des algos, mais y’a plein d’explications bien foutues sur les notions d’imagerie et de compression. rien à voir mais en bonus, sur le même blog on apprend que mozilla, akamai, cisco, l’eff, et identrust se sont mis autour de la table pour porter le projet let’s encrypt , une nouvelle certificate authority visant a répandre l’usage de tls chez madame michu, et promettant beaucoup : free: certificates will be offered at no cost. automatic: certificates will be issued via a public and published api, allowing web server software to automatically obtain new certificates at installation time and without manual intervention. independent: no piece of infrastructure this important should be controlled by a single company. isrg, the parent entity of let’s encrypt, is governed by a board drawn from industry, academia, and nonprofits, ensuring that it will be operated in the public interest. open: let’s encrypt will be publishing its source code and protocols, as well as submitting the protocols for standardization so that server software as well as other cas can take advantage of them. si en plus c’est accepté par défaut dans les navigateurs…. plus de détails techniques sur cette page . et parce que, quand même il faut envoyer du rêve .. $ sudo apt-get install lets-encrypt $ lets-encrypt example.com vivement 2015! posté dans article , codaz | no comments » df –libxo xml november 7th, 2014 par gaston tags: freebsd , html , json , xml c’est passé un petit peu en dessous des radars, mais juniper sponsorise un projet nommé libxo qui fournit une api d’écriture en txt/html/json/xml.. jusqu’ici, rien de bien spécial, sauf qu’au détour d’un (loooong) thread sur freebsd-arch@ (avec évidemment la question “mais pourquoi pas yaml?” , mais aussi une adhésion pleine de phk@ qui rappelle qu’il avait eu l’idée le premier, et le rappel d’un gsoc sur le sujet) on se rend compte que cette librairie a été intégrée à freebsd , et qu’un travail est en cours pour convertir les utilitaires du système de base à cette api (pour l’instant uniquement df(1) , w(1) et wc(1) ). ce qui permet des choses comme (exemple tiré de la page de manuel ) : % wc --libxo xml,pretty,warn /etc/motd <wc> <file> <filename>/etc/motd</filename> <lines>25</lines> <words>165</words> <characters>1140</characters> </file> </wc> autant d’un certain côté c’est génial pour générer des sorties machine-readable (plutôt que de faire du w | sed | grep | awk ) et ça va ravir toute une génération d’admins2.0^wdevops^wpuppetistes, mais je pense qu’un certain nombre d’admins unixiens barbus vont en recr