[Mots] Nous demeurâmes un instant silencieux…

Extrait de “Love Song” de Philippe Djian

 […]

Nous demeurâmes un instant silencieux, également assommés, l’un et l’autre, par l’édifiant constat de cette dérive et par cette faculté qu’ont les hommes de toujours travailler à leur propre destruction – comme se donner de mauvais chefs, empoisonner les champs ou désirer des femmes trop belles.

[…]

Note : Les dix premières pages de Love Song sont aussi disponible ici, merci Gallimard !

 

[Mots] Paysage industriel…

Martigues, Fos-sur-Mer, Port-Saint-Louis-du-Rhône. N568. Asphalte bordée de poussière, de pompes à essence, de camions exposés. Une route qui pose la limite de la zone industrielle. Un ruban, orné de poteaux de béton, courts, reliés par des barbelés. Un peu plus loin, le ciel se couvre de fils électriques. Indifférentes aux rares habitations, et forêts de chênes, les structures électriques géantes tracent des lignes jusqu’à la raffinerie. Pyramides d’acier contre cuves immenses, renfermant l’or noir et ses vertueux dérivés. Pétrole, qui fait battre nos cœurs et avancer nos voitures. Pas une enseigne ne vient humaniser ces cylindres. A quoi bon. Certains sont isolés, nus ou recouverts de coulées de rouille. D’autres sont regroupés en tribu. Quelques accessoires minuscules indiquent que la vie fait parfois une ronde dans les parages. Des échelles, des lampadaires, des tuyaux, des routes. Et puis les cheminées. Parfois peintes de rouges et blanc. Vague ressemblance avec la fusée de Tintin, objectif lune. D’ici, les vapeurs s’échappent. Jet blanc. Nuage noir. Brume orange. Inquiétant. L’air se charge d’un soupçon de goudron ou d’essence selon le rond-point désertique que l’on parcourt.

A la nuit tombée, les cuves et les usines s’illuminent. Blanc pour les bâtiments bas. Rouge pour les tours et cheminées. Pas loin de là, une digue infinie, composées de rochers géants blancs, sillonne le bord du bassin. On pique nique. On pêche, aussi. En famille. On observe le soleil glisser derrière les pétroliers, bas et noirs. Ils attendent patiemment dans la rade de recevoir leur chargement.

Bassin de Fos-sur-Mer. Monstre industriel. Création des hommes. Nourrie à la sueur des trois huit. Comme une plaie dans ces terres du sud.

Arcelor_by_Pierre Bourgeois

Arcelor — D.R. Pierre Bourgeois

OWASP in Paris : Diving in Firefox OS Security !

You might have heard about it, a new mobile operating system was announced few months ago : Firefox OS, by Mozilla.This mixing of a browser product together with the ‘OS’ word is not a typo. It is a new type of operating system, web based, which will get rid of the open-but-proprietary mobile operating systems. On a web-based operating system, web apps will be the application bringing the services to the user. And Mozilla, is offering to have HTML5/CSS3 web apps running on their Firefox OS. Together with special APIs, names Web APIs that will enable some mobile-phone related features, such as access to phone call, SMS, and few other nice things.

So, yes, Firefox OS has landed in the mobile area … and its security challenges too. Imagine : a web engine, on which you execute applications, based on the web security model, which main security constraint is the single origin policy (any resource used by a web app must be from the same origin). If the ambition is really to port any kind of service on the web, including the highly sensitive ones, this imposes to have more constraints on the application and execution model. And this is what Mozilla has been integrating in their OS design and application deployment scheme. This is this nice story that Paul Theriault @creativemisuse, Mozilla Corporation, came to tell in Mozilla Paris offices this week, during a meeting organized by OWASP French Chapter. Here are the basics to remember about the Firefox OS security model :

– There will be several categories of web app : normal web apps, privileged web apps, certified web apps.

– Normal webapps are the ones with the lowest right, they can *only* use HTML5 and CSS3.

– Privileged and certified web apps are accessing the Web APIs, and will be submitted to the user permissions. The user will have to grant access when the web apps will actually access those APIs.

– Certified web apps will the ones accessing sensitives Web API, related to the mobile phone system. At the moment, certified apps are only developed by Mozilla and built in the mobile device, before going on the field. The so-preserved APIs are the ones related to TCP socket, mobile network, system XHR, alarms…

– Each web app will have dedicated cache and cookies memory.

– Web apps and browser will run in a separate thread, allowing to preserve the permissions and isolation during execution.

A video is available there, and will definitely make you better understand the main challenges that Mozilla is facing with their crazy idea to put the web on a mobile.

And, as all the activities of Mozilla are public and open to contributors, the ones interested in security aspects can stay tuned on https://developer.mozilla.org/en-US/docs/Mozilla/Firefox_OS/Security

[Livre] Un été, trois livres, six hommes…

Vous l’ai-je déjà  dit ? Ma libraire est formidable. Elle me réserve le meilleur accueil dans sa librairie Au Poivre d’Âne à deux pas des anciens chantiers navals de La Ciotat. Elle me laisse également profiter de sa petite terrasse, où il m’arrive de déguster un verre de rosé, en regardant le soleil décliner  sur les voiliers du port. Sur son unique table colorée, on rêve, on lit, on refait le monde, on glousse, on écoute le vent. Ma libraire me présente des auteurs, des styles, des personnages… Et cet été, elle m’a présenté (entre autres) 6 hommes. Pas d’un seul coup. Non. Trois livres, six personnages masculins, incarnant tous la difficulté d’être un homme (avec un petit h). Six hommes dont la vie bascule, qui parlent des femmes, de l’enfer et des horreurs qu’elles leur font subir, jour après jour.

Road Tripes de Sébastien Gendron

Deux hommes s’associent à la faveur d’une bourde commise ensemble. Soudés par l’envie de fuir, ils prennent la route, et se dévoilent au fil des kilomètres. Deux personnages très différents. Vincent qui aime sa femme, sa fille, et traîne une culpabilité immense de ne pas être à la hauteur. Carell qui avoue n’avoir approché dans sa jeunesse que deux types de filles celles que l’on payait ou celles qui n’étaient pas consentantes. L’auteur nous ballade de voiture en voiture, de maladresse en conneries sérieuses, de ville en ville. Il saupoudre cette aventure, menée comme un roman policier, avec ce qu’il faut d’amour, d’amitié, de violence et de sexe – pas toujours élégant, mais hilarant. On y retrouve des moments délicats, drôles et cyniques. Un bijoux, donc.

Husbands de Rebecca Lighieri

Evidemment, tout le monde le sait, les femmes des couples hétéros sont parfaites. Adorées, adorables, admirées. Et pourtant il existe quelque part dans un livre nommé Husbands un trio de maris qui résiste. Déçus par leurs compagnes, ils racontent leur déconfiture. Trois hommes  se partageant les qualités humaines, à la fois beaux, romantiques, vieux, fougueux, froissés, généreux, impuissants, courageux, brisés, méprisants, stupéfaits, enragés, lâches, et … dangereux. Trois hommes qu’une soudaine amitié lie contre les femmes. On apprendra au passage tout du candaulisme, pratique sexuelle consistant à exposer sa femme au désir d’un autre homme, une expérience qui permettra dans ce roman d’explorer la question de la fidélité, du désir, de la domination dans le couple. Bref, les curieux de la nature humaine en auront pour leur compte, et auront le plaisir de découvrir les pensées de ces messieurs, pas toujours bienveillantes.

Vertiges de Lionel Duroy

Vertiges

Ma libraire me dépose ce livre un dimanche matin. “Je ne sais pas où il va…”. Qu’à cela ne tienne, je feuillette, lis, persiste… Et je découvre Augustin. Qui pleure pendant 300 pages sa Cécile, merveilleuse et douce, qu’il trompait avec Esther, exceptionnelle et tendre, qu’il trompait avec Nathalie, Violetta et Ingrid…. Parce que seules les femmes savent consoler de la douleur de l’amour, c’est bien connu. Rien ne nous est épargné dans cette rétrospective des transports amoureux. Quelle cruauté de voir Cécile s’apprêter pour aller rejoindre son amant, pendant que le héros, digne, garde leurs deux enfants. Quelle crève cœur, l’attitude la mère d’Augustin, haineuse et aigrie, qui n’a pas su élever ce pauvre petit garçon. Un personnage, tout en émotion, mais dont l’éternel rengaine sur ces femmes dominatrices dont il est le pauvre pantin, finit par lasser. Dommage, la maîtrise de l’écriture était impressionnante, l’insertion des dialogues fines et efficace.

Bonus : Pour me faire pardonner de cette dernière critique négative, laissez-moi vous réconcilier avec les hommes en vous recommandant deux autres beaux romans, dévorés il y a quelques mois. Les Frères Sisters de Patrick deWitt (une relation de frères un peu bourrus, dans un style drôle et fin) et Homo Erectus de Tonino Benacquista (la parole de trois hommes  qui racontent leur vie amoureuse, contrariée ou extraordinaire, par un de mes auteurs préférés). A-dé-vo-rer.

Bonne rentrée littéraire !

Homo erectus, Tonino Benacquista

[Mots] Bain d’étoiles

17 Août. 21h18. Pein sud.

Un homme s’avance sur le trottoir, dans la pénombre. Il promène un parasol. Insolite. Passage piéton et lampadaire. Je tremble légèrement sous le souffle chaud des voitures lumineuses, bruyantes, rieuses. Je franchis les marches de béton qui conduisent au sable froid. Robe et chaussures gisent un instant plus tard sur la grève presque déserte. Leur blancheur servira de repère dans l’obscurité prochaine. Je devine les milliards de cailloux minuscules, je les sens, tranchants. Mes pieds s’y enfoncent, passent du frais à l’humide. J’oublie ce sol mouvant, distraite par le frôlement tiède des vagues.

Mise à l’eau. Dans l’ordre. Cuisses. Mains. Fesses. Nombril. Épaule  Nuque. En vrac. Allègement de l’esprit. Du corps. Futilité des ancres. Un début de liberté.

Puis la nage. Après quelques brasses, je porte la mer, comme une robe, immense et lourde. Sa surface s’assombrit lentement. Se lisse. A peine courbée par les timides remous. Mousse noire et armée d’algues droites pour seuls obstacles. Quelques plaies salées piquent ma peau.

Les étincelles des bars, roses, vertes, n’entachent guère l’horizon, qui se fait bleu, puis gris, puis rien, écrasé entre un ciel sombre et une mer profonde. Il fait nuit. Il fait silence.

Je suis entre parenthèse, vulnérable, oublieuse. Au centre de tout. Un point ballotté sur l’eau. Un corps de plus, dilué.

Enfin. Les étoiles.

[Mots] J’ai passé la nuit à rêver…

J’ai passé la nuit à rêver d’ailleurs, abritée sous les lilas blancs, les mains ouvertes.

D’un souffle, je découvrais des terres rouges et accueillantes.

Là-bas, un regard suffisait à apaiser les doutes de l’âme.

Les lignes d’horizon argentées n’évoquaient aucune fuite.

Le silence rassurait aussi sûrement que l’étreinte délicate et sucrée d’une mère.

J’ai passé la nuit à rêver d’ailleurs, j’y ai vu des matins calmes et solitaires.

[Mots] Le bois de ce village

Poutre centenaire, plancher vaillant, soutenant granges, étables et pigeonniers.

Balcon chaud, échardé, bâti de rondins maigrelets ou d’épaisses branches tordues.

Porte large et grinçante, maintenue par de grossières ferronneries sombres, ouvrant sur une église fraîche et intacte.

Bûche entassée, droite et sèche, bientôt sacrifiée aux foyers des cheminées automnales.

Bâton de marche, arraché aux limaces et fourmis, éphémère témoin de course champêtre.

Sous-bois lumineux, quadrillé de brindilles craquantes, de branches cassées, de troncs abattus, blancs et écorchés.

Verni, tanné, brûlé, poli, putréfié. Le bois de ce village. Vivant et généreux.

First Web Crypto implementations : expecting your imagination to play with !

Being chair of a W3C Working Group puts you in a nice situation that you are aware of any brand new implementations of the specifications your working group is supposed to design. In the case of the Web Crypto WG, I must confess I am quite lucky : the group has started one year ago, the first public working drafts were fired 10 months ago, last call is planned for October (planned, I said, no blood signed promise here) and there are already several implementations and prototypes disclosed :

Which specification are we talking about ?

The Web Cryptography API is an API, edited by Ryan from Google. Once implemented natively in browser, it will provide web apps with primitive for cryptographic operations. Generate strong random number, generate a key (or a key pair), manage data ciphering of data signature with it. This is a nice toy to design the security model of your web application. Identified use cases are data synchronization between client and server, signing legal documents, protecting banking transactions, … See the Web Cryptography Use Cases, edited by Arun from Mozilla, for more information. The Working Group is also working on an API to discover keys available in the key store of the browser, but this API, edited by Mark from Netflix, named Web Cryptography Key Discovery does not have yet any implementation available.

What are the available implementations ?

As several companies have interest in that security feature, several implementations or experiments are made available to web developers.

A polyfill designed by BBN. BBN is a research laboratory sponsored by US government. It has issued a polyfill, a pure javascript implementation of the Web Crypto API (based on the version from December 2012). It is compatible with a large number of browsers, including Chrome, Firefox, Safari, Internet Explorer 10, Opera, iCab. You can grab more by visiting the Polycrypt project : http://polycrypt.net/ and the related github : https://github.com/polycrypt/polycrypt .

A plugin by Netflix for Chrome. Netflix is working hard those day on delivering a complete solution to protect its streamed content over the combination of the Encrypted Media Extension and Web Crypto API (based on the version from April 2013). The current native plug-in has been designed and successfully tested in Chrome on Linux amd64 – but do not dream, it will not allow you to watch Netflix catalog for free ! All material and explanations are available under Netflix github.

A Microsoft IE 11 Preview feature. Microsoft has included the Web Crypto API in Internet Explorer 11 Preview (build date: 6/14/2013). This pre-release version is available to web developers.

A Chromium announced feature. Google has announced that the Web Crypto API would be available in Chromium. If you want to witness the on-going work, you can have a look at the chromium issue tracker.

A Firefox open feature**. Mozilla is working since this spring on the implementation of the Web Crypto API and progresses can be monitored under Bugzilla @ Mozilla tracker.

A teasing implementation from Inventive Designers.

One in another what can you do, now. And what are the limits ?

You can play with those prototypes, which are here to fill the gap, while browser makers embed the final feature in their final products. Note that none of the available plug-in, polyfill, pre-release do rely on Promises, which is the new taste of DOM, while the final version as lots of chance to  : the most recent draft already embeds it, and it is expecting review of the javascript and W3C Technical Architecture Group community. In addition the referenced plug-in, polyfill, pre-release features are relying on old version of the specification which is submitted to changes, as the Working Group is still managing some open issues. Nevertheless by having some tools today, it gives you a chance to play with crypto primitives on different platforms.

Which one to choose ? If your project is just about creating a key and using it for the basic operations such as generate key, sign, encrypt and corresponding operations, then the BBN polyfill will perfectly match. If you want to experience more with key wrapping (in order to protect your keys when being stored in your client), then, the Netflix and Microsoft tools will make the job.

Each of the implementations made some choices in algorithms supported, but in most of the cases, if your project does not require exotic algorithm, you will find what you need inside.

If you are having fun with it, who should you report it to ?

As you may imagine all W3C crypto community and implementers are expecting your report on your experiment. Feel free to tell us more on public-webcrypto-comments@w3.org or by reporting directly to the implementation providers…

You can also read a more recent post related to Web Crypto API development here : https://poulpita.com/2014/08/28/w3c-web-crypto-whats-next/

** Thanks @clochix for the info.

[Musée] De la toute relativité du sacré des œuvres d’art

centre_pompidou_mobile_aubagneLa ville d’Aubagne accueille pour l’été certaines œuvres du Centre Pompidou. Seize œuvres qui prennent l’air. Seize artistes qui ont marqué leur temps, et ont aidé à bousculer nos repères de l’art moderne, par le biais de l’art abstrait. L’exposition ‘Centre Pompidou Mobile’ est située dans une série de trois tentes accolées, à la manière de chapiteaux de cirque, ce qui aide à installer une certaine proximité avec les peintures et les installations.

Accompagnée d’enfants, j’étais soumise à leurs nombreuses questions sur la distance nécessaire aux œuvres : peut-on toucher les peintures, peut-on s’en approcher, peut-on rajouter un petit dessin dessus, …. Cette exposition m’a forcée à certaines pirouettes afin de garder un semblant de rationalité. Voyez un peu.

Du_jaune_au_violet_MorelletLa première série d’œuvres, était composée de peintures de Victor Vasarely, Fernand Léger, Vassily Kandinsky, François Morellet (photo), et autres artistes, adeptes du support classique qu’est une toile. Ces toiles étaient sagement rangées derrière une vitre immaculée, insérée dans un mur blanc lumineux. Des toiles inatteignables donc, ce que le gardien nous confirme lorsqu’il nous rappelle, avec le sourire, qu’il ne faut toucher ni aux vitres, ni au mur. Facile. L’œuvre d’art est sacrée, on ne peut que la regarder – et de loin s’il te plaît.

roue_de_bicyclette_M_DuchampPuis vient l’œuvre de Marcel Duchamp, attirante. Cette roue de vélo fichée dans un tabouret, on aurait envie de la faire tourner, n’est ce pas ? Et ben non. Les gardiens sont formels. L’œuvre est à portée de main, mais on n’y touche pas, c’est interdit.

Dan Flavin, Untitled (to Donna) 5a 1971 © M. Jauffret
Qu’à cela ne tienne on se rattrapera sur l’œuvre de lumière de Dan Flavin. Elle dépose sur nous un peu de couleur et d’ombre, nous laissant l’impression de faire partie de l’installation. On approche sa main, son visage, qui s’éclairent sous les néons qui la constituent. Très bien. Des fois, l’œuvre peut nous toucher, mais uniquement si elle le souhaite.

Objet_à_se_voir_regarder_P_RametteL’installation suivante nous laisse imaginer que les œuvres ont une vie cachée. En effet, l’installation de Philippe Ramette ‘Object à se voir regarder’ est censée être composée d’un objet en métal doré amusant, associé à une photo de l’artiste portant ce même objet sur la tête. Mais la moitié de l’installation a disparu. Un vulgaire papier A4 blanc nous indique que la photographie est en rénovation. On l’imagine, cette photo, entre les mains de personnes soucieuses, le regard froncé. OK, exceptionnellement, il y a des gens qui peuvent toucher les œuvres, pour les soigner – mais pas nous. 

144_carrés_d'étain_C_AndréSauf que l’installation suivante de Carl André met à terre notre théorie. Il s’agit d’un sol, composé de 144 carrés d’étain que nous foulons sans nous en rendre compte depuis quinze bonnes minutes. Le visiteur est même invité à circuler dessus, à s’accroupir, à la caresser. On jette un œil vers le gardien pour quémander une dernière bénédiction. C’est oui. On peut parfois toucher des œuvres – et même danser dessus si on veut.

cabane_eclatée_n_6_BurenDernière installation, de Daniel Buren. Une cabane, dont la structure est faite de baguettes de bois, composée de panneaux soit vides, soit parés de toile tendue rayée jaune et blanche. En face de chaque ouverture, on retrouve un mur couvert de cette même toile jaune et blanche. Une cabane que Buren re-compose pour chacune des expositions, en fonction de la place disponible. Un truc montable, démontable, ouvert aux quatre vents. On peut entrer dans cette cabane, par une ouverture plus grande que les autres, à taille humaine. Une porte, quoi. Enhardie par cette liberté, les enfants passent même à travers une des petites ouvertures, proche du sol, à leur hauteur, faisant tressauter une gardienne. C’est interdit chuchote-t-elle, en souriant. Donc, on peut entrer dans certaines œuvres, mais pas n’importe comment – selon une règle stricte dont la logique nous est inconnue.

Pour conclure on peut parfois toucher, visiter, piétiner certaines œuvres. Et pas d’autres. la valeur de cette exposition réside donc dans la variété des expériences permises, et l’on repart avec la sensation d’avoir été malmené sur la notion des limites de l’art. Mais que demander de plus à une bonne exposition ?

Pour en savoir plus :

Centre Pompidou Mobile : http://www.culture-13.fr/agenda/centre-pompidou-mobile.html