C’est présenté comme simplement des temps de pause longs, mais certaines sont juste magiques… À découvrir dans la galerie de Vassilis Tangoulis.
Auteur/autrice : Éric
-
[Vidéo] Public key cryptography – Diffie-Hellman Key Exchange
J’ai déjà vu l’explication des peintures, mais là on va plus loin, et l’explication de Diffie-Hellman est juste excellente.
-
[Photo] dragon tamer
J’adore ces gens qui arrivent à faire de superbes auto-portraits.
dragon tamer } https://t.co/kpIdgKguoT pic.twitter.com/wPs3RNwWeK
— Émilie Barbier (@translucere) 29 février 2016Moins graphique, sur une démarche qui me parle beaucoup dans ses noirs et blancs mais que je n’ose pas encore, Hélène Lu continue encore son chemin quotidien.
-
[Lecture] Most software already has a “golden key” backdoor: the system update
Réflexions à partir d’un article sur Ars Technica
Q: What does almost every piece of software with an update mechanism, including every popular operating system, have in common?
A: Secure golden keys, cryptographic single-points-of-failure which can be used to enable total system compromise via targeted malicious software updates.
Mine de rien, la plupart de nos appareils modernes ont un système de mise à jour, souvent automatique. Celui qui détient les clefs peut injecter ce qu’il veut, ou simplement attendre que vous le fassiez vous-même en croyant mettre à jour.
On parle de Google, Samsung, Apple, Nokia, Microsoft et les autres. Des gens parfois recommandables, toujours avec leurs propres intérêts.
On parle aussi des États qui, officiellement ou non, auraient pu avoir accès à ces clefs. Maintenant qu’on connait un peu PRISM et l’étendue des griffes USA, et l’envie de la plupart des pays de les imiter, par la force ou par la loi, ce n’est pas rien.
On parle ensuite de tous les individus qui ont pu avoir accès à ces clefs et les faire fuiter, volontairement ou non.
This problem exists in almost every update system in wide use today. Even my favorite operating system, Debian, has this problem. If you use Debian or a Debian derivative like Ubuntu, you can see how many single points of failure you have in your update authenticity mechanism with this command:
sudo apt-key list | grep pub | wc -l
For the computer I’m writing this on, the answer is nine. When I run the apt-get update command, anyone with any one of those nine keys who is sitting between me and any of the webservers I retrieve updates from could send me malicious software and I will run it as root.
Et si je fais relativement confiance à la PKI de Apple, Google et Microsoft, c’est bien moins vrai pour la plupart des individus isolés derrière les logiciels open source.
Personnellement mon Debian perso fait confiance à 14 clefs, certaines probablement mal sécurisées, d’autres partagées par plusieurs acteurs, et probablement toutes sans le niveau de sécurité d’un Apple face aux incursions des États.
La sécurité c’est définitivement trop compliqué pour le monde réel dès qu’il s’agit de se protéger contre les très gros acteurs.
Je ne suis même pas certain que ces très gros acteurs le puissent entre eux. La France utilise des postes sous Microsoft Windows pour l’armée. Même les postes sous Debian, à ma connaissance la France n’a pas son armée de développeur pour faire une revue de tout le code source et le compiler eux-même (et même là, on tombe sous le problème du compilateur qui a lui-même une porte dérobée qu’il reproduit dans ce qu’il compile, ça s’est déjà vu dans l’histoire). En cas de vrai conflit, nous sommes totalement à genoux.
-
[Photo] Transparence
Je cherche ce corps brut mais en vision indirecte. Ce peut être un miroir ou une silhouette mais j’ai l’impression de recréer des lieux communs. La transparence me semble permettre plus de choses mais je tâtonne encore.
Cette photo semble quelconque mais elle me parle sur ce qu’elle montre. La courbure du dos créé le corps sans pour autant retirer la carapace que forment les vêtement.
-
Quotation marks in Europe
Pour les typogeeks d’entre vous
Quotation marks in Europe map pic.twitter.com/xLmmajFHql
— Andrey Sitnik (@andreysitnik) 25 février 2016 -
[Photo] Ambiance
Le noir et blanc est un choix dès le départ mais parfois j’hésite à garder la couleur lors du traitement. Systématiquement, le temps me fait garder le noir et blanc. Quelques exceptions, où la couleur est un élément essentiel. Celle-ci en fera peut-être partie.
Je me demande si ce n’est pas aussi par facilité, pour rester dans une zone qui pardonne plus certaines erreurs. Ou par habitude.
-
[Lecture] Let’s Make Work Better.
We believe that work can be designed to actually make people happier, healthier, and more productive. This is possible when organizations put their employees first, trust them and treat them like owners, and use data to drive people decisions. Research tells us that organizations are more successful when they invest in people practices like these.
— re:Work, Practices, research, and ideas from Google and other organizations to put people first.
Je n’ai qu’à peine survolé. Il y a bien entendu des lieux communs qu’il n’est en rien facile de mettre en pratique, mais j’y ai vu des rappels ou des choses intéressantes.
Par exemple sur les équipes :
We learned that there are five key dynamics that set successful teams apart from other teams at Google:
- Psychological safety: Can we take risks on this team without feeling insecure or embarrassed?
- Dependability: Can we count on each other to do high quality work on time?
- Structure & clarity: Are goals, roles, and execution plans on our team clear?
- Meaning of work: Are we working on something that is personally important for each of us?
- Impact of work: Do we fundamentally believe that the work we’re doing matters?
-
[Photo] Lumière
J’ai toutes les peines du monde à gérer la pénombre. Le papier a cet avantage qu’il sera vu par tous de la même façon. Ici chaque écran, même calibré, donnera un rendu très différent suivant les conditions ambiante.
Je suis résigné sur cette photo. Je n’ai pas deux fois le même ressenti. Luminosité de l’écran ou de la pièce, même si j’arrive à calibrer et reproduire les conditions, elles ne seront jamais identiques chez vous. Si vous voulez voir ce que je cherche, il ne vous restera plus qu’à venir chez moi pour que je vous montre.
-
Archaïsme des lois du travail
On oppose une vision réformatrice du XXIe siècle à l’archaïsme du XXe et du XIXe. J’aimerai bien qu’il en soit si simple.
Le XIXe c’est l’interdiction du travail des jeunes enfants et la limitation horaire pour les plus grands. C’est le droit de grève, l’indemnisation et la responsabilité patronale des accidents du travail. C’est l’inspection du travail et la liberté syndicale – rien que ça.
Le XXe c’est la journée de repos hebdomadaire obligatoire, les congés payés, la sécurité sociale, des amplitudes raisonnables de travail, les allocations familiales, la constitutionnalisation du droit de grève…
S’il y a bien deux siècles réformateurs au niveau du droit du travail ce sont bien ces deux là. Tout a été créé, tout ce qui nous semble non seulement évident mais aussi fondamental.
À l’époque on luttait contre le conservatisme et l’archaïsme libéral, contre ceux qui parlaient d’assistanat, de liberté d’entreprendre bafouée, de règles inapplicables.
Aujourd’hui, comme à l’avant-guerre, les libéraux reviennent avec les mêmes arguments, pour revenir à l’exploitation des masses via le travail comme au XIXe siècle, justement.
Quand on veut permettre de dépasser les 11h par jour de travail, on souhaite ni plus ni moins retourner aux règles d’avant 1900. Rien que ça. L’archaïsme n’est pas où l’on croit.
Mediapart a aussi un bel article sur ce sujet.