Nipsource, episode 09 : captain creuvard et les fans de la NSA

Share

Podcast: Téléchargement

Actualités

La partie cliente de WCF devient open-source
Microsoft ouvre la composante du framework .NET dédiée aux communications à Linux et OS X

À l’heure actuelle, il manque encore beaucoup de fonctionnalités au projet, mais les contributions sont acceptées comme c’est le cas pour tous les nouveaux projets open source de Microsoft dorénavant.
Il est également à noter que le projet ne permettra que de consommer sur un service WCF depuis OS X ou Linux, et non pas d’héberger un service. Ceci est un point que Microsoft devrait éclaircir dans le futur.

Source: http://www.developpez.com/actu/85626/La-partie-cliente-de-WCF-devient-open-source-Microsoft-ouvre-la-composante-du-framework-NET-dediee-aux-communications-a-Linux-et-OS-X/

Fail2ban : visualisation des attaques avec BadIps

Fail2ban est un logiciel open source permettant de bloquer avec iptables les tentatives de connexions non désirée sur des services tels que ssh, serveur web (apache, nginx …), mail, DNS ….

En rajoutant un snippet de code fourni par BadIPs dans la configuration de fail2ban, cela permet de remonter sur le site de BadIPs un historique de la provenance des attaques, et/ou les services les plus attaqués sur une machine.

Exemple de statistiques : https://www.badips.com/stats
Source: https://www.netmess.org/tag/badips-com/

Des applications Android inféctées par la NSA ?

Edward Snowden met en lumière un plan conçu par la NSA entre 2011 et 2012: Irritant Horn, avait pour but d’intercepter des données entre une application installée sur un smartphone et les serveurs utilisés par celle-ci. Il fallait donc injecter des logiciels malveillants au sein des applications.
Les services secrets Canadiens, Anglais,Néo Zélandais et Australiens souhaitaient attaquer Google Play, mais également la plateforme d’applications Android de Samsung, afin d’y mettre en place des malwares.
Résultat : l’utilisateur pense télécharger un programme sur une plateforme de “confiance”, mais en réalité fourni par la NSA.
La Tunisie et la France ont été visés par ce projet notamment lors du printemps arabe.
les différents organismes concernés par ce projet,n’ont pas commenté cet article. De fait, impossible de savoir si le projet de la NSA est passé, un jour, de la théorie à la pratique.

Source: http://mobile.clubic.com/smartphone/android/actualite-767820-nsa-plan-espionner-mobinautes-travers-applications-android.html

Information is Beautiful

Et bref, tout ça pour dire que un chart est vraiment bien fait sur les data breaches, donc qu’on peut considérer comme étant des pertes de données. Si on traduit littéralement breaches veut dire infraction donc l’idée est de repertorier les attaques sur les systèmes informatiques.

Les données sont donc consultables de manière “brute” mais aussi a travers un beau dessin, et vous permet aussi de filtrer par catégorie et par type d’infraction. Le tout est classé par date, c’est très bien fait.
http://www.informationisbeautiful.net/visualizations/worlds-biggest-data-breaches-hacks/

Un autre diagramme intéressant est celui du top 500 des mots de passe utilisés. Ils sont aussi classé par catégorie et donc on retrouve les fameux abc123, jordan23, password avec un zéro au lieu du 0 etc…

On au aussi une visualisation du nombre de ligne de code par software, et on voit que Linux est assez haut dans le nombre de lignes, entre Facebook et MaxOSX.

Autre information extrêmement bien visualisée, c’est les ventes qu’un artiste doit faire pour vivre. Donc par exemple un chanteur qui fait ses compos.

Les chiffres sont édifiants et on voit que l’industrie musicale est bousculée.

On part de la supposition que l’artiste pour vivre, doit recevoir 1160 $ par mois, sinon il ne peut pas vivre de sa musique. Je précise que la proportion est faite entre la part perçue par le label et la part de l’artiste, ce qui est aussi très intéressant. On suppose que le solde va au canal de distribution, donc iTunes ou Fnac ou Spotify ou…

Alors différente distribution sont mise en avant, on a donc le côté “je presse mes cd moi-même et je les distribues, dans ce cas là, il lui faudra vendre 143 albums pour vivre car sur une vente de 10$, on considère que 8$ lui reviennent.

Si il est sur iTunes, un artiste perçoit 10% de la vente, donc si c’est un album à 9,99, il reçoit à peu près un dollar, si il vend un titre à 1 dollar il reçoit un dizième de dollar. Sur iTunes ou Amazon, la part du label est 5 fois plus importante que celle de l’artiste.

Le pire est évidemment sur les plateformes de streaming ou il faut 4.000.000 d’écoute de sa musique pour qu’un artiste puisse vivre avec son revenu puisqu’il reçoit 0,00029 par écoute.

http://www.informationisbeautiful.net/2010/how-much-do-music-artists-earn-online/

Ce qui est incroyable dans cette histoire c’est que la part du label reste très importante.
Je vous conseille le documentaire Artefact qui raconte la guerre entre 30 seconds to mars (dont le leader est l’acteur Jared Leto (fight club, requiem for a dream) et leur maison de disque.

 Dossier

Introduction au machine Learning

  • Initiation au machine learning par un collègue sur notre blog: http://quantmetry-blog.com/2015/03/27/initiation-au-machine-learning/
  • Un cours entier d’introduction au machine learning, très populaire et très abordable. Mais c’est un cours, il faut travailler. https://www.coursera.org/learn/machine-learning. Il y a plein d’autres cours super sur Coursera.
  • Machine learning en python: http://scikit-learn.org/stable/ Une doc exemplaire avec des explications claires de tous les algorithmes, des exemples de code, etc. Librairie générale qui contient énormément de type d’algorithmes différents.
  • Le projet R (langage R) http://www.r-project.org/ Librairie avec d’innombrables packages pour faire du machine learning.
  • vowpal wabbit pour faire de l’online learning avec des algorithmes simples mais ultra performants sur du big data et d’autres cas d’application http://hunch.net/~vw/ Super implémentation très à la mode en ce moment.
  • Une petite présentation d’introduction au deep learning que j’ai faite dans un laboratoire de physique récemment : http://www.slideshare.net/HloseNonne/2015-0219-deeplearningpublic

Coups de coeur/gueule

Tutoriel d’installation d’Archlinux

Tutoriel mensuel et très complet pour installer Archlinux avec Gnome / KDE ou xfce

Source: http://frederic.bezies.free.fr/blog/?p=12819
Le lien direct du tutoriel : http://frederic.bezies.free.fr/documents/guide-v19.zip

Dogmazic, le retour du phoenix

Dogmazic est un site permettent l’écoute et le téléchargement de musique sous licence de libre diffusion. Il est géré par l’association française Musique Libre (54 000 morceaux)

Source : https://linuxfr.org/news/dogmazic-est-revenu
Lien direct : http://play.dogmazic.net/

L’écho des gnous:

http://ludovic.grossard.fr/flux-rss-pour-ecouter-lecho-des-gnous-en-podcast/

Les divers et variés dont on a parlé

Ou nous retrouver

Mika: @dupot_org
Heloise: @HeloiseNonne http://quantmetry-blog.com/
Captain: @captainposix
Cyril : @Olekav_
Donkluivert: @Donkluivert http://donkluivert.e-monsite.com/

31 réflexions sur « Nipsource, episode 09 : captain creuvard et les fans de la NSA »

  1. Bonsoir,

    Pour les extensions de fichiers des roms pour tous les projets du style retropi, il me semble qu’il y a un fichier texte à éditer pour indiquer les extensions que l’on souhaite pouvoir utiliser avec chaque émulateur.
    C’est le cas avec le projet Happi http://www.mon-pi-et-moi.fr/

    1. Bonjour Greg

      Merci pour ce retour, j’ai réussi à faire tourner les roms SNES, Megadrive et Sega Master System, game boy et game boy color.
      Je vais tester les roms PC Engine et Lynx sur le lakka.

  2. Bonjour,

    Récemment, j’ai fait réparé mon Apple magic traqupad à un repaire café. (réunion durant laquelle vous pouvez boire un verre et faire réparer des objets par des patronnés pour lutter contre l’obsolescence programmée).
    Pour savoir si votre appareil est réparable ou pas, vous pouvez suivre le lien suivant.

    https://www.ifixit.com/

    En suisse, il y a par exemple « la bonne combine » qui répare les appareils en tout genres Je pense que vous devriez aller dans ce type de magasin pour réparer votre tablette mais je vous invite déjà à vérifier si votre tablette est réparable sur ce site.

    Salutations

    Battant

  3. Bonjour Eloise,

    Merci pour ce dossier sur le Machine leurning. Ce qui serait bien c’est que Fabrice et Antoine de nipdev face un dossier sur ce thème.

    On pourrait structurer ce sujet ainsi :.
    Langage de programmation spécialisé dans le machine learning.
    Api, et framework pour faire du machine learning.

    Tutoral et cours sur le machine learning

    Je ne connaissais pas ce thème mais ça m’intéresse beaucoup étant donné que j’ai fait des étude de développeur.

    Eloise, pourriez-vous peut-être compléter les rubrique de mon commentaire ?

    Merci pour cette émission très intéressante. Par contre, dans la partie news, cette émission semble partir un peu dans tous les sens au lieu de parler spécifiquement d’open source, d’open hardwaire (test de matériel open hardware utilisabilité, simplicité répétabilité,, évolution sur le long terme format ouvert et lisibilité sur le long terme compatibilité avec le monde propriétaire), pourquoi pas parlé de sécurité dans l »open source, Les logiciels open source sont-ils vraiment plus sûr que les programmes propriétaires ?

    Merci

    Salutations

    Battant

    1. Bonjour,
      Pour la partie news, on s’est restreint à une news par personne pour laisser de la place au dossier d’Heloise.
      Mais mis à par une news sur 4, les autres traitaient bien d’opensource (opensourçage de wcf, fail2ban et android)

      Pour la question de la différence de sécurité entre une application opensource et propriétaire, c’est un long débat: on ne peut pas donner une réponse tranchée 😉

    2. Un très bon TED Talk sur le DeepLearning appliqué au Computer Vision: http://www.ted.com/talks/fei_fei_li_how_we_re_teaching_computers_to_understand_pictures

      Le problème du Cloud c’est qu’il faut uploader les DataSet d’ou des soucis de confidentialité et de volumétrie.

      Typiquement j’aimerai appliquer les algo de Yann Lecun et Fei-Fei Li sur des flux vidéo mais ca me semble super complexe de démarrer tellement la techno non cloud est roots

  4. Bonjour Nipsource (enfin, « Nipsouce » dans le titre actuellement…;) ),

    J’aime bien vos émissions. J’ai tout écouté depuis le pilote. Comme vous incitez vos auditeurs à laisser des commentaires, je me lance…

    Au niveau de la formule, c’est pas mal : les actus, le dossier et le reste. J’aimerais bien des épisodes un peu plus courts (parce qu’au bout de 2 heures je décroche un peu) mais plus fréquents.

    Si j’ai bien compris, vous enregistrez avec Skype… 🙁 La qualité sonore laisse parfois à désirer, le son est métallique et les niveaux un peu inégaux.
    Avez-vous déjà essayé de faire tourner un serveur Mumble ? Il y a des clients pour plein d’OS et la qualité sonore est vraiment bluffante. La fonction enregistrement est présente dès l’origine.
    Contactez-moi si vous voulez faire un essai, j’en ai un qui est prêt à vous accueillir.
    http://wiki.mumble.info/wiki/Main_Page

    Quand vous annoncez les endroits où on peut vous retrouver en fin d’émission, je regrette que personne dans l’équipe n’ait fait le choix d’essayer Twister.
    Quoi ? Vous ne connaissez pas Twister ? C’est une alternative libre et surtout décentralisée à Twitter. Ça fonctionne sur le principe du P2P et, même si le projet est jeune, ça marche plutôt très bien.
    http://twister.net.co/
    https://linuxfr.org/news/twister-un-microblog-opensource-p2p

    Bravo pour le dossier machine learning, c’est un peu plus clair maintenant.

    Bonne continuation !

    1. Titre corrigé 😉

      Oui effectivement, on pourrait raccourcir un peu le format, cela nous permettrai de nous coucher plus tôt 😉

      Pour l’enregistrement, on utilise actuellement hangout.. mais on est ouvert à tester une autre solution, surtout si elle est déjà installée
      On en reparle en équipe, et j’essaierai de te/vous contacter pour faire un premier test 😉
      Suivez-moi sur twitter, je ferais de même pour MP 😉

      Pour twister, je ne connaissais pas, à tester en effet 🙂

      Ravi que le dossier t’ai plu.

  5. J’attendais , bien que n’étant pas scientifique , ce dossier sur le machine leaning qui a , je suis sur bien d’autres applications que celles mentionnées dans le slide d’Heloise. (Dans certaines activités bancaires , pour ce qui est de mon cas.)

  6. Merci pour cette émission. Comme d’habitude, on a de la grosse qualité de contenu dans les oreilles, ne manque plus que la grosse qualité de son que ne permet pas apparemment Google.

    Si vous voulez voir un bon film sur le machine learning/intelligence artificielle/singularité, regardez Ex machina.

  7. Je n’ai pas encore écouté l’épisode mais je tenais à vous faire un petit coucou pour vous annoncer mon arrivée dans le monde Linux. Ce weekend, j’ai au revoir à Windows 8.0 et bonjour à Linux Mint Rebecca !
    La mise à jour de certains outils est plus complexe mais on va y arriver 🙂 Sinon, que du bonheur ! Gain de puissance sur le son, navigation web beaucoup plus rapide (avec les mêmes browsers, mais je suis sur Chromium désormais), transferts USB plus rapides, etc…
    Je découvre petit à petit et il y a quelques trucs que je voudrais changer.

    Merci pour votre podcast qui m’a davantage incité à franchir cette étape. Enfin, quel anti-virus me conseillez-vous ?… Je déconne 😀

  8. Bienvenue vers le bon côté de la force. Ravi que nipsource ait pu influencer ton choix.
    PS la chronique du jeune manchot numéro 6 est une spéciale linux mint ;).

  9. Bonne émission même si j’ai fumé avec le dossier du machine learning. Il faut baigner dedans mais c’est très intéressant.
    Merci à toute et à tous, très sympa !

  10. Bonjour Eloise,

    Je travaille beaucoup avec les commande unix donc votre dossier sur la ligne de commande de l’épisode numéro 2 de nipsource était très intéressas. Lors de ce dossier, vous aviez fait allusion aux expressions régulières. Un dossier sur ce sujet me serait d’une grande utilité en tant que développeur et utilisateur des commande unix.

    J’espère que vous en préparerez un prochainement

    Salutations

    Battant

  11. Bonjour capitaine posix,
    L’idée évoqué dans l’épisode numéro 105 de l’apéro du capitaine concernant la mise en relation de développeurs et de consommateurs de logiciels libres payant me paraît séduisante et j’aurais peut-être besoin de ce genre de service. Malheureusement, quand j’ai cherché le site,, Je suis tombé sur une page d’accueil il écrit ton chinois.

    Adresse :

    http://elveos.org

    Pourriez-vous m’aider ?

    Merci d’avance

    Salutations

    Battant

  12. Salut,
    Désolé de commenter après la bataille, mais à propos de la manière de traiter les données ça m’a rappelé une phrase d’une prof de stats lorsque j’étais en licence (Traitement de l’Information Géographique) : « Dans la vie il y 3 types de mensonges : les petits mensonges, les mensonges pieux, et les statistiques… »
    C’était après un cours où elle nous avait montré que la manière même d’aborder les données influait sur le résultat et que l’on pouvait « prouver » quelque chose et son contraire avec les mêmes données…

Répondre à pytagoreAnnuler la réponse.