#85 85 – RUST sort de Grafana dans l’anonymat en se faisant péter l’USB

Hosted by Julien Durillon

Dans cet épisode tempêtueux il est question d'anonymat sur les réseaux, de mise à jour de Grafana et de la clé RSA SSH de GitHub, de sécurité, de clés USB explosive, de communication de crise et très largement de Rust avec divers outils basé sur ce beau langage. Comme c'est l'usage nous finirons en musique avec un choix aléatoire sur la programmation de la Webradio soumise par notre invité.
Clever Cloud
Clever Cloud
85 - RUST sort de Grafana dans l'anonymat en se faisant péter l'USB
Loading
/

Dans cet épisode tempêtueux il est question de choix de partage de ses données personnelles, de mise à jour de Grafana et de la clé RSA SSH de GitHub, de sécurité, de clés USB explosive, de communication de crise et très largement de Rust avec divers outils basés sur ce beau langage. Comme c’est l’usage nous finirons en musique avec un choix aléatoire sur la programmation de la Webradio soumise par notre invité.

Avec la participation de @juuduu
Emmanuel Bosquet (@EmmanuelBosquet) / Twitter
Guillaume Assier 🔋 (@GuillaumeAssier) / Twitter
jrx – Eventually Consultant – C# .. 🦀⚙️ (@jrouaix) / Twitter

Épisode enregistré le 24 mars 2023.

👋 Venez discuter avec nous sur @clever_cloudFR pour nous dire ce que vous avez pensé de ce nouvel épisode.

➡️ Pour découvrir ou réécouter d’anciens épisodes c’est par ici !

Timecode & Liens

00:00:16 – Présentation des participants

00:01:44 – Pourquoi je préfère ne pas montrer ma tête
https://www.linkedin.com/feed/update/urn:li:activity:7039887987265961984/ (Jérôme)

00:05:34 Technopolice

00:18:59 – Mise à jour sécu Grafana
https://grafana.com/blog/2023/03/22/grafana-security-release-new-versions-with-security-fixes-for-cve-2023-1410/ (Julien)

  • Pensez à mettre à jour !

00:20:28 – GitHub, mise à jour de la clé RSA SSH – https://github.blog/2023-03-23-we-updated-our-rsa-ssh-host-key/ (Julien)

  • La clé ssh publique a changé. SSH va vous afficher une erreur, suivez la procédure pour mettre à jour la clé publique dans votre .ssh/authorized_keys
  • Responsible disclosure

00:21:42 – Le hack sur Atlassian – https://lesjoiesducode.fr/atlassian-jira-bitbucket-trello-hack-donnees-exposees-en-ligne

  • Vol d’id d’un employé
  • L’employé avait publié par erreur ses identifiants
  • Données de milliers d’employés diffusées en ligne

00:26:28 – Une clé usb explosive
https://arstechnica.com/gadgets/2023/03/journalist-plugs-in-unknown-usb-drive-mailed-to-him-it-exploded-in-his-face/ (Julien)

  • Journaliste équatorien a été blessé main et visage par une clé usb explosive.
  • Attention à ne pas mettre n’importe quelle clé usb dans votre PC !

00:29:20 – Comment communiquer en cas de problème d’infra ? – https://community.fly.io/t/reliability-its-not-great/11253 (Julien)

  • Comment est-ce qu’on communique sur ce genre de sujet pas facile ?
  • Comment on construit une communauté et qu’on échange avec elle ?

00:34:33 : Les raisons d’être de Rust – https://lafor.ge/rust/pourquoi/

Et plus généralement tout le blog d’Akanoa !


00:37:27 WASM & RIIR everywhere, va-t-on enfin se débarrasser de JS ?
https://docs.docker.com/desktop/wasm/

– docker qui fait tourner du docker directement ?

00:42:22 – un framework front prometteur en Rust
https://github.com/leptos-rs/leptos
– un framework front prometteur en Rust (no virtual dom, SSR & hydratation included)

00:46:02 – Tauri – https://tauri.app/ 

– Un remplaçant d’Électron, plus léger et codé en Rust (bientôt mobile)

Migrating from Electron to Tauri
– C’est presque de la green tech (au runtime, pas à la compile)


00:51:30 – PopOver – https://html.spec.whatwg.org/multipage/popover.html (Julien)


00:56:46 – Mevi – https://github.com/fasterthanlime/mevi (Jérôme)

I built my own memory profiler (in Rust, on Linux)

  • Faster than lime : Amos nous emmène bien plus loin que j’avais imaginé au départ :  rabbit hole
  • https://github.com/fasterthanlime/mevi

01:02:00 : Musique de fin par Jérôme, la web radio  : https://www.djamradio.com/

[Note du monteur : pour trancher la question de quel titre intégrer au générique, je décidais que l’élu serait le morceau à l’antenne quand je cliquerais sur le lien de Djamradio… Le sort a voulu que ce soit Machistador de -M-, un très bon titre de son 1er album le Baptême paru en 1997]

Podcast

Nos dernières émissions