Quotidien Shaarli

Tous les liens d'un jour sur une page.

November 23, 2015

StoryWriter - Écrivez et proposez vos idées de séries ou de films directement à Amazon - Korben

Mouaif, à voir, si jamais je décide d'écrire quelque chose : je préfère le faire un local avec un logiciel dédié, si possible libre, que de balancer ça sur les serveur d'amazon et qu'ils piquent le travail comme des sagouin sans demander la permission. Même pas envie d'aller lire les CGU j'ai peu de chance d'être agréablement surpris.

Après si on veux vraiment leur soumettre le scénar et que il sont fair derrière, ça peux être cool.

dontpanic 0.9 : ce qui a changé - De l'épice pour la pensée

Toujours aussi génial de voir ce blog et cette application avancer ^^

WebTorrent - Pour streamer du bittorrent directement dans vos pages web - Korben

"Streamer des films ou de la musique via bittorrent directement dans un navigateur, c'est possible depuis un moment et c'est plutôt cool, car ça a donné naissance à pas mal de softs comme Popcorn Time. Pour rentrer un peu plus sous le capot de ces softs, je peux vous citer par exemple Webtorrent, un client > Lire la suite"

Interessant, interessant... :-)

Des extensions Chrome envoient toute votre navigation à des tiers - Tech - Numerama

"Gratuites, des extensions installées sur Chrome envoient à des entreprises partenaire une copie intégrale de vos données de navigation, pour gagner une rémunération indirecte."

Même si ça peux paraitre casse couille, c'est pas avec le système de review pour les addons que ce genre d'abus peux arriver sur Firefox.
Je suis bien placé pour le savoir, je me suis fait rejeté ma version 2.0.0 de mon addon FreshRSS-Notify : https://github.com/purexo/FreshRSS-Notify/releases/tag/2.0.0 à cause de l'utilisation de .innerHTML dans mon code. (Ce qui pourrais impliquer différentes failles par ce biais, la source (ici du contenu de flux rss) pourrait très bien abrité un script js malicieux.)

En vrai, mon utilisation de innerHTML était consciente et voulue, simplement car dans mon cas, c'était réellement casse couille de manipuler du DOM, J'ai fini par m'en sortir, mais sanitizer et parser du html venant de l’extérieur n'est pas mince à faire avec l'AddonSDK.