-
@romainberth @kyriog Je les avais rencontrés suite à ça. Mais leur release alpha est catastrophique…
-
@romainberth @kyriog En 10min, j’avais plus d’une 60aine de points CRITIQUES à corriger de toute urgence.
-
@romainberth @kyriog Et la correction est plus rapide si tu reparts à 100% de 0…
-
@romainberth @kyriog Ils n’ont absolument aucune idée de ce qu’ils font. En particulier en terme de sécu et de vie privée.
-
@romainberth @kyriog Le pire, c’est que c’est encore pire que ce que tu crois… github.com/pparent76/Omb-debstrap/issues/10
-
@romainberth @kyriog Oui, ils utilisent les DNS Google « parce que ça fait DNSSec ». Règle n°0 de DNSSec : you need to trust your resolver…
-
@romainberth @kyriog Ou encore la 1ère version de github.com/pparent76/Omb-ihm/blob/b9bcaf3ad6972cea50fe654a7c88a4ea2c94f5a2/sudoers-temporary […]
-
@romainberth @kyriog Où il a fallu se battre (moi par mail, puis @yrougy sur github) pour voir le truc « corrigé »… github.com/pparent76/Omb-ihm/issues/2
-
@romainberth @kyriog @yrougy Le tout restant du CGI tout dégeu avec des injections shell au milieu de bouts de HTML… github.com/pparent76/Omb-ihm/blob/master/02-recup-pass-setup-tor.cgi#L125
-
@romainberth @kyriog @yrougy Et encore, ça reste déjà vachement mieux que la 1ère version sans échappement /o\ github.com/pparent76/Omb-ihm/commit/1e1036f61fafbc1e7cc4f067d7944ce0fb6c8363#diff-3e04fb36b41ddadf76c247041e4baa1f
-
@romainberth @kyriog @yrougy Bref, une idée qui est pourtant géniale dont ils n’imaginent même pas le potentiel, mais incompétence partout…
-
@romainberth @kyriog @yrougy « Trust-me, i’m secured i say ! » github.com/pparent76/Omb-debstrap/blob/master/startup-scripts/iptables.sh#L4-L7
-
@romainberth @kyriog @yrougy Dit bonjour à la NSA à chaque fois que tu reboots ta box… github.com/pparent76/Omb-debstrap/blob/master/startup-scripts/tor-survey.sh#L13
-
@romainberth @kyriog @yrougy J’vais arrêter là, sinon j’vais encore sortir la PP maudite et rédiger un article de blog /o\
aeris22’s Twitter Archive—№ 44,035