@feld I love free software but sometimes there are frustrations.
Stéphane Bortzmeyer
@bortzmeyer@mastodon.gougere.fr
Je parle surtout d'informatique / I talk mostly about computing.
Posts
Latest notes
Seven years later, the file-removal bug is still there :-} https://github.com/dehydrated-io/dehydrated/issues/597
@Octopuce Supprimez ce pouète tout de suite, il est FAUX. Pas besoin que le module soit chargé !
@Octopuce "aucun de nos serveur n'est concerné" est clairement faux. Ce n'est pas sérieux, vu la gravité de la faille.
@Octopuce Vous avez changé de discours. Avant, c'était qu'il fallait que le module soit chargé, maintenant, c'est qu'il faut qu'il soit chargeable, ce qui est très différent. Bref, si, Octopuce était vulnérable.
Dans le concours des règles les plus débiles pour les mots de passe, l'ICANN établit un record.
Curieux effet du passage à la dernière version d'Ubuntu. Ça a mis à jour Emacs et, depuis, en éditant du code #Elixir, Emacs ramait, restait bloqué pendant des dizaines de secondes, en mangeant 100 % du CPU.
Mettre à jour elixir-mode a guéri le problème.
Comme il était installé via Melpa et pas via les paquetages du système, il n'avait pas été mis à jour.
Good morning, Brussels!
Second day of #FOSDEM https://fosdem.org/2026/
For #DNSSEC, the domain crate can use different crypto backends such as the ring crate or the #OpenSSL bindings. (But there are more.)
There is now a common-line tool to query the DNS, dnsi. And a CLI tool to do misc. manipulations, dnst ("people are using the ldns library example programs in production"). And a key manager, keyset.
Now, no longer Rust, we switch to a real language, Erlang. The authoritative name server erldns at DNSimple.
A good mission statement for DNS Tapir "Breaking the bad, stopping the ugly"
DNS Tapir analyzes #DNS query data. Among the challenges, privacy, if you want to give access to these data.
Obviously, "anonymization" is a joke and so is pseudonymization. DNS Tapir aggregates instead.
Checking software updates with the #DNS https://mastodon.gougere.fr/@DNSresolver/115995030018880844
Go has a transparency log of its software, for supply-chains security https://www.gopherwatch.org/
And this log can now be queried through #DNS https://mastodon.gougere.fr/@DNSresolver/115995045484678683
(and with #DNSSEC authentication)
Built with the excellent Go DNS library https://github.com/miekg/dns
And then on top of that, you can implement automatic software updates. No more unpatched vulnerabilities.
With a real live demo, complete with an error message (No space left on device)