tool dont j'avais oublié le nom
tool dont j'avais oublié le nom
Perso, chez ces gros arnaqueurs de connards de merde d'Orange fibre, j'ai débit divisé par 4 lors de téléchargemetn sur autre chose que TCP/80 et TCP/443, bande de malhonnêtes :)
primo : https://www.schneier.com/blog/archives/2016/12/giving_up_on_pg.html
secondo : bien que je trouve le truc honorable, on ne peut pas s'empecher de trouver ridicule le principe de penser pouvoir se "défendre" avec un moyen aussi complexe et archaique de chiffrement, alors qu'il existe des alternatives "simples" comme IRC (chiffré OTR et transport chiffré, donc deux couches d'AES successives), Signal, et bien d'autres. Bref, c'est un moyen efficace mais complexe et facilement "ratable" donc : ça pue la merde. Personne n'a plus de 3 contacts qui pourraient savoir utiliser de près ou de loin une implémentation correcte de PGP (tant niveau certificats qu'algo, cf http://www.bortzmeyer.org/nouvelle-cle-pgp.html pour comprendre la complexité) et personne n'aura jamais plus que ces 3 contacts. Le moyen de protection, comme la capote, doit être accessible à tous, sans restriction. PGP c'est ... inateignable!
via blue
{
"Id": "S3PolicyId1",
"Statement": [
{
"Sid": "IPDeny",
"Effect": "Deny",
"Principal": {
"AWS": "*"
},
"Action": "s3:*",
"Resource": "arn:aws:s3:::my-wicked-awesome-bucket/*",
"Condition": {
"NotIpAddress": {
"aws:SourceIp": "72.309.38.2/32"
}
}
}
]
}
j'ai écrit ça, parce que c'est hyper chiant à templatiser en jinja pur + ansible et que c'est bien pratique dans mon cas d'usage
simple, bien écrit, bien agréable à lire