<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Internet on Teddy Ferdinand</title><link>https://tferdinand.net/tags/internet/</link><description>Recent content in Internet on Teddy Ferdinand</description><generator>Hugo</generator><language>fr-FR</language><lastBuildDate>Wed, 29 Apr 2026 13:19:30 +0000</lastBuildDate><atom:link href="https://tferdinand.net/tags/internet/index.xml" rel="self" type="application/rss+xml"/><item><title>Pourquoi `curl | bash` est une mauvaise habitude dangereuse</title><link>https://tferdinand.net/pourquoi-curl-bash-est-une-mauvaise-habitude-dangereuse/</link><pubDate>Wed, 29 Apr 2026 09:42:21 +0000</pubDate><guid>https://tferdinand.net/pourquoi-curl-bash-est-une-mauvaise-habitude-dangereuse/</guid><description>&lt;p&gt;Dernièrement, je suis retombé sur une vieille mauvaise habitude du monde Linux/DevOps/Cloud : installer un outil avec une commande du type :&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-fallback" data-lang="fallback"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;curl -sSL https://example.com/install.sh | bash
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Ou pire :&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-fallback" data-lang="fallback"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;curl -sSL https://example.com/install.sh | sudo bash
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;On l’a tous déjà vue.&lt;br&gt;
On l’a probablement tous déjà utilisée.&lt;/p&gt;
&lt;p&gt;Et soyons honnêtes deux minutes : dans beaucoup de documentations officielles, c’est encore présenté comme la manière “simple” d’installer un outil.&lt;/p&gt;
&lt;p&gt;Sauf que cette commande pose un vrai problème de sécurité : elle revient à dire :&lt;/p&gt;</description></item><item><title>Traefik 2.5, quoi de neuf ?</title><link>https://tferdinand.net/traefik-2-5-quoi-de-neuf/</link><pubDate>Tue, 29 Jun 2021 16:56:13 +0000</pubDate><guid>https://tferdinand.net/traefik-2-5-quoi-de-neuf/</guid><description>&lt;p&gt;Traefik a annoncé la sortie de la version 2.5 (en version préliminaire).&lt;/p&gt;
&lt;p&gt;Cette nouvelle version, comme d&amp;rsquo;habitude, porte le nom d&amp;rsquo;un fromage, à savoir &lt;em&gt;Brie&lt;/em&gt;, habitant à côté de Meaux, je suis obligé de couvrir cette version!&lt;/p&gt;
&lt;p&gt;Embarquez avec moi pour un petit tour d&amp;rsquo;horizon des changements.&lt;/p&gt;
&lt;h2 id="bienvenue-au-http3"&gt;Bienvenue au HTTP/3&lt;/h2&gt;
&lt;p&gt;Le &lt;a href="https://github.com/traefik/traefik/pull/7724"&gt;HTTP/3 est maintenant pris en charge&lt;/a&gt; (en mode expérimental) par cette nouvelle version.&lt;/p&gt;
&lt;p&gt;Le HTTP/3 est comme son nom l&amp;rsquo;indique le successeur du HTTP/2 que nous utilisons encore en grande partie sur Internet. Basé sur l&amp;rsquo;UDP, il permet d&amp;rsquo;améliorer le confort des connexions en évitant le redémarrage du &lt;em&gt;handshake&lt;/em&gt; TCP lors d&amp;rsquo;une perte de paquet. De plus, la couche TLS (Transport Layer Security) est incluse nativement dans le connecteur HTTPS.&lt;/p&gt;</description></item><item><title>Fortnite VS Apple : Et si les deux parties avaient tort?</title><link>https://tferdinand.net/fortnite-vs-apple-et-si-les-deux-parties-avaient-tort/</link><pubDate>Sun, 23 Aug 2020 17:42:22 +0000</pubDate><guid>https://tferdinand.net/fortnite-vs-apple-et-si-les-deux-parties-avaient-tort/</guid><description>&lt;p&gt;Il y a quelques jours, Epic Games entrait en croisade contre Apple, leur reprochant de ponctionner une part trop importante des revenus des éditeurs. Étant moi-même un joueur (pas de Fortnite, mais un joueur tout de même), je me suis senti concerné par ce débat.&lt;/p&gt;
&lt;p&gt;Dans ce billet, je vous propose de vous livrer mon point de vue sur ce drame en 3 actes.&lt;/p&gt;
&lt;h2 id="présentation-des-acteurs"&gt;Présentation des acteurs&lt;/h2&gt;
&lt;h3 id="epic-games"&gt;Epic Games&lt;/h3&gt;
&lt;p&gt;Epic Games est connu principalement pour son jeu phare, Fortnite. Ce dernier fait partie de ceux qui ont posé les bases des &lt;em&gt;battle royale&lt;/em&gt;. Néanmoins, Epic Games, c’est bien plus que ça. C’est aussi l’éditeur d’un moteur de rendu graphique très populaire, l’Unreal Engine, utilisé dans de nombreux jeux vidéos, toutes plateformes confondues.&lt;/p&gt;</description></item><item><title>Pourquoi et comment je me suis débarrassé de Disqus</title><link>https://tferdinand.net/pourquoi-je-me-suis-debarrasse-de-disqus/</link><pubDate>Mon, 20 Jul 2020 20:27:41 +0000</pubDate><guid>https://tferdinand.net/pourquoi-je-me-suis-debarrasse-de-disqus/</guid><description>&lt;h4 id="mise-à-jour-le-22122021"&gt;Mise à jour le 22/12/2021&lt;/h4&gt;
&lt;p&gt;Ce contenu a été mis à jour le 16/12/2021 pour pointer vers la version 2.5.5 de Traefik Proxy et Kubernetes 1.20&lt;/p&gt;
&lt;p&gt;Dernièrement, j&amp;rsquo;ai fait quelques changements sur ce blog, discrètement. L&amp;rsquo;un des principaux changements est la gestion des commentaires, au revoir Disqus, bonjour Commento. Je vais vous expliquer pourquoi&amp;hellip;&lt;/p&gt;
&lt;h2 id="un-peu-dhistoire-de-ce-blog"&gt;Un peu d&amp;rsquo;histoire de ce blog&lt;/h2&gt;
&lt;p&gt;Au commencement (je parle de février 2019, pas de temps anciens) de ce blog, mon but était assez simpliste : je voulais partager mes connaissances, ma vision sur certains sujets et parler d&amp;rsquo;anecdotes en tous genres. Un an et demi et une quarantaine de posts plus tard, objectif atteint!&lt;/p&gt;</description></item><item><title>Ce que nous apprend (ou rappelle) le hack de Twitter</title><link>https://tferdinand.net/ce-que-nous-apprend-ou-rappelle-le-hack-de-twitter/</link><pubDate>Sat, 18 Jul 2020 20:59:59 +0000</pubDate><guid>https://tferdinand.net/ce-que-nous-apprend-ou-rappelle-le-hack-de-twitter/</guid><description>&lt;p&gt;Il y a quelques jours, Twitter a été la cible d&amp;rsquo;un hack invitant, via des &amp;ldquo;comptes vérifiés&amp;rdquo;, les utilisateurs à envoyer des BitCoins pour en recevoir le double. Je vous propose un petit post sur ce que nous pouvons retenir de cette attaque, du point de vue sécurité informatique.&lt;/p&gt;
&lt;h4 id="disclaimer"&gt;Disclaimer&lt;/h4&gt;
&lt;p&gt;Cet article n&amp;rsquo;a pas pour ambition de faire une énième analyse de cette attaque, mais plutot de rappeler des règles de base de sécurité informatique que cette attaque me rappelle.&lt;/p&gt;</description></item><item><title>Je me suis fait hameçonner, mais c'est pour la science!</title><link>https://tferdinand.net/je-me-suis-fais-hameconne-mais-cest-pour-la-science/</link><pubDate>Mon, 30 Mar 2020 05:00:00 +0000</pubDate><guid>https://tferdinand.net/je-me-suis-fais-hameconne-mais-cest-pour-la-science/</guid><description>&lt;p&gt;On entend souvent parler de scam, de phising, ou leurs équivalents en français, l&amp;rsquo;hameçonnage et l&amp;rsquo;arnaque sur internet.&lt;/p&gt;
&lt;p&gt;Aujourd&amp;rsquo;hui, je vous propose un petit billet spécial : je me suis fait volontairement hameçonner pour vous montrer l&amp;rsquo;envers du décor de ce monde!&lt;/p&gt;
&lt;h2 id="point-tres-important"&gt;Point TRES important!&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Les manipulations que vous allez voir ci dessous (et notamment le fait d&amp;rsquo;aller volontairement sur un site de phising) peuvent être dangereuses pour votre système et/ou vos données personnelles. Elles ont été réalisées dans un environnement &amp;ldquo;bac à sable&amp;rdquo; (sandbox) et ne doivent pas être reproduites sans protection préalable.&lt;/strong&gt;&lt;/p&gt;</description></item></channel></rss>