↩ Accueil

Vue lecture

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.

Graftcp – Un petit tool capable de proxifier n’importe quel programme

Par : Korben

Voici un outil bien pratique pour faire passer vos connexions TCP par un proxy SOCKS5 ou HTTP. Ça s’appelle graftcp et grâce à lui, vous pouvez dire adieu à vos galères pour proxifier certains outils.

Comparé à des solutions comme tsocks, proxychains ou proxychains-ng, graftcp n’utilise pas la méthode LD_PRELOAD qui ne fonctionne que pour les programmes liés dynamiquement. Par exemple, les applications construites avec Go ne peuvent pas être « accrochées » par proxychains-ng. Alors que Graftcp, lui, peut suivre et modifier les connexions de n’importe quel programme, ce qui le rend très versatile.

Pour l’essayer, c’est fastoche. Sur Linux, compilez graftcp et graftcp-local avec Go ou téléchargez directement les binaires Debian ou Arch.

Voici comment faire :

  1. Clonez le dépôt : git clone https://github.com/hmgle/graftcp.git cd graftcp make
  2. Après compilation, utilisez les binaires résultants dans local/graftcp-local et graftcp. Vous pouvez aussi les installer dans le système :
    sudo make install
    sudo make install_systemd
    sudo make enable_systemd
  3. Lancez graftcp-local avec l’adresse de votre proxy SOCKS5, genre 127.0.0.1:1080.
    Par exemple : local/graftcp-local -socks5 127.0.0.1:1080
  4. Utilisez ensuite graftcp pour encapsuler vos programmes afin qu’ils passent par le proxy sans broncher. Exemple pour installer un package Go : ./graftcp go get -v golang.org/x/net/proxy

Ou pour surfer pépouze avec Chromium ou Firefox : ./graftcp chromium-browser

Même votre shell préféré peut surfer incognito si vous le lancez avec graftcp :
./graftcp bash
wget https://www.google.com

Sous le capot, Graftcp fork et trace le programme avec ptrace. À chaque appel connect, il attrape l’adresse de destination et la transmet par pipe à graftcp-local. Ensuite, il la modifie pour pointer vers graftcp-local avant de relancer le syscall. L’appli croit alors qu’elle cause à sa destination mais en fait, elle parle à graftcp-local qui se charge de tunneler le trafic dans le proxy SOCKS. Malin non ?

Evidemment, vous pouvez personnaliser le comportement de graftcp en utilisant divers paramètres, comme spécifier des fichiers de configuration pour gérer une liste noire d’IPs (blacklist) ou une liste blanche (whitelist). Par défaut, localhost passe en direct :

$ graftcp -h Usage: graftcp [options] prog [prog-args] Options: -c --conf-file=<path> -a --local-addr=<IP> -p --local-port=<port> -n --not-ignore-local -b --blackip-file=<path> -w --whiteip-file=<path> -V --version -h --help

Pour plus de détail et options, consultez GitHub.

Notez que Graftcp est limité au TCP… pas d’UDP donc. Pour le DNS, il faudra donc passer par un proxy dédié comme ChinaDNS ou dnscrypt-proxy. Pour les performances, bien que les chiffres précis varient en fonction des configurations, graftcp est assez connu pour offrir une alternative robuste aux solutions comme proxychains.

Bref, c’est un outil polyvalent pour la proxification puisqu’il est léger, compatible avec tout et surtout facile à utiliser…

Source

Raspberry Pi 5 : un patch pour gagner en puissance ?

Les équipes d'Igalia ont annoncé la conception d'un patch qui peut potentiellement améliorer les performances des Pi 5 et aussi des architectures arm64 en général. Ce patch cible l'émulation NUMA. Selon Igalia, cette correction apporterait +18 % de performance en multicoeur et 6 % en simple coeur. Au coeur du patch, la gestion mémoire a été améliorée pour éviter les pertes de traitements et avoir une autre approche : découper la RAM en morceaux pour mieux l'utiliser et en faciliter l'allocation. Cette approche permet au contrôleur mémoire d'être plus efficace. 

NUMA = non uniform memory access

Pour pouvoir l'utiliser, il faut que le patch intègre le noyau Linux. Il s'agit d'une implémentation de l'émulation NUMA. Il est actuellement soumis pour validation.

Catégorie actualité: 
Image actualité AMP: 

Canonical : des conteneurs jusqu'à 12 ans de support !

Canonical va-t-il changer le marché des conteneurs et des images Linux pour les entreprises ? L'éditeur annonce son plan pour pouvoir proposer des conteneurs en LTS. C'est à dire avec un support long. Ce LTS concerne les images Linux. Ce support se fera par le service Everything LTS. Cela signifie que ces images auront un support sécurité de 12 ans incluant les piles open source et les dépendances. 

Les images Docker construites sans distorsion selon les spécifications du client incluent des composants en amont non packagés dans Ubuntu, et corrige les CVE critiques dans les 24 heures, avec un support sur RHEL, Ubuntu, VMware ou les K8 du cloud public sur plus de 12 ans.  L'image Docker - un format d'image de conteneur standard de l'Open Container Initiative (OCI) - fonctionne nativement sur Ubuntu ainsi que sur Red Hat Enterprise Linux (RHEL), VMware Kubernetes ou le cloud public K8s. Canonical prendra en charge ces images personnalisées sur toutes ces plateformes.

« Tout ce qui est LTS signifie la maintenance CVE pour l'ensemble des dependancies open source, y compris l'open source qui n'est pas déjà intégré en tant que deb dans Ubuntu », a déclaré Mark Shuttleworth, PDG de Canonical. « Nous livrons des images Docker sans distorsion ou basées sur Ubuntu répondant aux spécifications de nos clients, que nous prendrons en charge sur RHEL, VMware, Ubuntu ou les principaux clouds publics K8. Nos clients entreprises et ISV peuvent désormais compter sur Canonical pour répondre aux exigences réglementaires en matière de maintenance avec n'importe quelle pile open source, quelle que soit sa taille ou sa complexité, quel que soit l'endroit où ils souhaitent la déployer. »

Ce support inclut les CVE critiques. Il est possible sur les images RHEL, Ubuntu, VMware. 

Pour tout savoir : https://canonical.com/blog/canonical-offers-12-year-lts-for-any-open-source-docker-image

Catégorie actualité: 
Image actualité AMP: 

Canonical offrira 12 ans de LTS aux images Docker open source

Par : Rédaction

Un article signé GOODTECH.info

Canonical élargit on offre LTS au-delà des paquets « deb » d’Ubuntu et lance un nouveau service de conception et de construction d’images Docker « sans distro », avec une maintenance de sécurité de 12 ans pour toute application open source ou dépendances, que ce logiciel soit déjà packagé dans Ubuntu ou non. La nouvelle offre « Everything LTS  » élargit Ubuntu Pro (gratuite jusqu’à 5 machines) avec des milliers de nouveaux composants open source en amont, notamment les dernières dépendances AI/ML et les outils […]

L’article Canonical offrira 12 ans de LTS aux images Docker open source est apparu en premier sur Goodtech.

Quel rôle pour l’open source dans le secteur des entreprises définies par logiciel ?

Par : Rédaction

Un article signé GOODTECH.info

Parrainé par LF Energy, le rapport analyse comment les industries verticales sont devenues de plus en plus définies par logiciel grâce aux technologies open source. Objectif : montrer comment les industries encore aux premiers stades de la transformation numérique peuvent profiter de l’open source. Les industries examinées dans le rapport, publié la semaine dernière, incluent l’agriculture, l’automobile, l’énergie, le divertissement, les services financiers, les médias et les télécommunications. Le rapport explique comment les secteurs cités avancent avec l’open source comme […]

L’article Quel rôle pour l’open source dans le secteur des entreprises définies par logiciel ? est apparu en premier sur Goodtech.

Cybercriminalité et JO : « Les risques d’escroquerie augmentent de jour en jour »

Par : Rédaction

Un article signé GOODTECH.info

Il est probable que la Russie mène des cyberattaques avant et pendant les Jeux Olympiques. Le Belarus, l’Iran et la Chine seront également « de la partie », estime UNIT 42 (Palo Alto Networks). Explications. Les chercheurs de Palo Alto Networks s’attendent dans un premier temps à une avalanche de faux e-mails dans le but d’escroquer le Comité Olympique ou l’un de ses partenaires. En revanche, les chercheurs estiment que les risques d’une attaque par ransomware sont faibles  : « Ce […]

L’article Cybercriminalité et JO : « Les risques d’escroquerie augmentent de jour en jour » est apparu en premier sur Goodtech.

iPhone : où trouver des applications open source ?

Par : Rédaction

Un article signé GOODTECH.info

Vous utilisez un iPhone d’Apple et vous voulez vous assurer que l’open source y occupera une place de choix ? On vous aide à trouver des logiciels libres et open source pour iOS, le système d’exploitation mobile d’Apple. Si Apple publie la liste de ses projets open source, la plupart des applications de l’App Store d’iOS ne le sont pas. Des annuaires vous permettent de trouver de nouvelles applications libres pour votre smartphone ou votre tablette. Applications open source pour […]

L’article iPhone : où trouver des applications open source ? est apparu en premier sur Goodtech.

Plateforme Intel LGA-1851: fuite des processeurs Arrow Lake-S

Intel 800-series platform for Arrow Lake-S LGA-1851 CPUs leaks in a new diagram
Intel prépare le lancement de sa plateforme LGA-1851, avec des événements pour présenter les cartes mères de la série 800, telles que la Z890. Les nouveaux CPU offriront 16 voies Gen5 pour les graphiques, 4 voies pour le stockage, et une interface Gen4x4 pour les SSD. Ils intégreront des contrôleurs Thunderbolt 4 et le support […]

Activer le presse-papiers pour copier plus d'éléments - Android

Sous Android, le copier/coller de texte, liens ou image est assez simple et vous pouvez facilement récupérer le dernier élément que vous venez de copier. Pour aller plus loin, vous pouvez utiliser le presse-papiers. Dans ce dernier, tous les éléments copiés sont conservés pendant 1 heure, ce qui vous laisse le temps de tous les exploiter dans l'ordre que vous voulez. Vous pourrez même épingler des éléments pour les réutiliser sans limite de durée.

Android 15 bêta 3.1 est disponible avec des correctifs

Google propose aujourd’hui la bêta 3.1 d’Android 15. Elle débarque deux semaines après la précédente version. Elle est proposée dès maintenant au téléchargement pour les développeurs et les testeurs publics. Sans surprise, elle ne propose pas de nouveautés particulières. Google fait savoir que trois bugs ont été corrigés avec …

Lire la suite

Aimez KultureGeek sur Facebook, et suivez-nous sur Twitter

N'oubliez pas de télécharger notre Application gratuite iAddict pour iPhone et iPad (lien App Store)


L’article Android 15 bêta 3.1 est disponible avec des correctifs est apparu en premier sur KultureGeek.

Nvidia va être poursuivi en France pour pratiques anticoncurrentielles

Nvidia va se faire taper sur les doigts en France. L’Autorité française de la concurrence s’apprête à poursuivre le groupe pour pratiques anticoncurrentielles présumées, selon Reuters. Cela constituerait une première action de ce type envers le géant des semi-conducteurs. Nvidia a attiré l’attention des régulateurs depuis qu’il est …

Lire la suite

Aimez KultureGeek sur Facebook, et suivez-nous sur Twitter

N'oubliez pas de télécharger notre Application gratuite iAddict pour iPhone et iPad (lien App Store)


L’article Nvidia va être poursuivi en France pour pratiques anticoncurrentielles est apparu en premier sur KultureGeek.

Le prochain reboot du Crazy Taxi de Sega sera bien un jeu en ligne massivement multijoueur (MMO)

Par : Frederic L.

Le prochain reboot du cultissime Crazy Taxi de Sega sera un jeu en ligne massivement multijoueur (MMO) en monde ouvert, comme révélé dans une interview des concepteurs du jeu diffusée sur YouTube. Le producteur de la série, Kenji Kanno, a ainsi confirmé que le jeu permettra à de nombreux …

Lire la suite

Aimez KultureGeek sur Facebook, et suivez-nous sur Twitter

N'oubliez pas de télécharger notre Application gratuite iAddict pour iPhone et iPad (lien App Store)


L’article Le prochain reboot du Crazy Taxi de Sega sera bien un jeu en ligne massivement multijoueur (MMO) est apparu en premier sur KultureGeek.

Positron IDE : un nouvel IDE R et Python

RStudio annonce un IDE pour les langages R et Python. L'IDE utilise Visual Studio Code. Il est disponible sur Linux, macOS et Windows. Si vous utilisez déjà VS Code, l'interface de Position ne devrait pas vous surprendre. 

L'environnement est dédié aux développeurs Python et R, tout ce qui est nécessaire est installé par défaut. Il est possible d'installer les extensions VS Code via OpenVSX. RStudio le présente plutôt comme un IDE orienté données et data science. 

Attention : l'IDE est en plein développement. Ne pas utiliser en production. 

Pour en savoir plus : https://github.com/posit-dev/positron

Catégorie actualité: 
Image actualité AMP: 

Problèmes de la barre des tâches de Windows 11 : les soucis persistants

La barre des tâches de Windows 11 a disparu.
Le patch KB5039302 ne provoque plus de problèmes de boucle de démarrage, mais peut causer la disparition de la barre des tâches pour certains utilisateurs de Windows 11. Les utilisateurs de Windows 11 23H2 et 22H2 ayant désactivé les fonctionnalités multimédias ou utilisant des éditions Windows N peuvent être affectés par ce bug. Après avoir […]

Ordinateur portable Acer Swift 14 avec AMD Ryzen AI 9 HX 370 « Strix Point » repéré sur Geekbench

Acer Swift 14 AI laptop with AMD Ryzen AI 9 HX 370 “Strix Point” APU spotted on Geekbench
Le nouvel ordinateur portable Acer Swift 14 sera équipé d’un puissant APU AMD Ryzen AI 9 HX 370 « Strix Point ». Il s’agit d’un laptop quotidien doté d’une puce AMD haut de gamme, offrant des performances de processeur impressionnantes sur Geekbench, avec 2689 points en single-core et 13515 points en multi-core. Ce modèle devrait être disponible […]

Grok : la version 2 de l’IA arrivera au mois d’août

Par : Frederic L.

Grok, l’IA « politiquement incorrecte » de xAI (comprendre, un peu réac sur les bords si on l’y pousse), a fait de gros progrès depuis son lancement assez controversé (Grok 1.5 lancé en avril en témoigne). GPT-4 ou Claude 3 sont toujours largement devant dans les différents benchs d’IA, mais …

Lire la suite

Aimez KultureGeek sur Facebook, et suivez-nous sur Twitter

N'oubliez pas de télécharger notre Application gratuite iAddict pour iPhone et iPad (lien App Store)


L’article Grok : la version 2 de l’IA arrivera au mois d’août est apparu en premier sur KultureGeek.

[#Soldes] Les promos high-tech du 1er juillet

Par : Djib's

Chaque jour nous dénichons pour vous des promos sur les produits High-Tech pour vous faire économiser le plus d’argent possible. Voici la liste des bons plans du jour (valable au moment où nous écrivons ces lignes) : Les stocks des produits sont limités, les prix peuvent donc remonter …

Lire la suite

Aimez KultureGeek sur Facebook, et suivez-nous sur Twitter

N'oubliez pas de télécharger notre Application gratuite iAddict pour iPhone et iPad (lien App Store)


L’article [#Soldes] Les promos high-tech du 1er juillet est apparu en premier sur KultureGeek.

Meta change son label pour les photos modifiées ou créées avec de l’IA

Par : Frederic L.

Les critiques ont été entendues. Depuis quelques semaines, de nombreux photographes et créateurs de contenus sur Instagram se plaignent du nouveau label d’IA mis en place par Meta. Ce label précisait en effet jusqu’ici que les clichés concernés étaient créés via des IA (forcément des IA génératives d’image …

Lire la suite

Aimez KultureGeek sur Facebook, et suivez-nous sur Twitter

N'oubliez pas de télécharger notre Application gratuite iAddict pour iPhone et iPad (lien App Store)


L’article Meta change son label pour les photos modifiées ou créées avec de l’IA est apparu en premier sur KultureGeek.

❌