Daily - Liens en vrac de sebsauvagehttps://www.sebsauvage.net/links/Daily shared linksen-enhttps://www.sebsauvage.net/links/ Liens en vrac de sebsauvage - Saturday 29, November 2025https://www.sebsauvage.net/links/?do=daily&day=20251129https://www.sebsauvage.net/links/?do=daily&day=20251129Sat, 29 Nov 2025 00:00:00 +0100 Landlock-ing Linux - prizrak.me blog 2025-11-29 23:17:19 - Linux programmation sécurité
https://blog.prizrak.me/post/landlock/


Tiens cette API système Linux est intéressante pour que les développeurs d'application restreignent d'eux-même leurs applications. Ce qui peut s'avérer salutaire en cas de faille de sécurité. Par exemple, une application - à son démarrage - peut déclarer au système:
- j'accède à /home/user en lecture seule.
- j'accès à /tmp en lecture/écriture.
- j'ouvre le port 2222

Le système lui donnera accès à ça, et uniquement à ça pour la durée de son fonctionnement. L'application ne peut alors plus étendre ses droits.
Tout processus forké depuis l'application aura les mêmes restrictions (ou des droits encore moindres), mais ne pourra pas les augmenter.

Ainsi si une faille de sécurité est exploitée dans le logiciel, il ne pourra aller faire trop de dommage. Par exemple si un logiciel se restreint à son répertoire de configuration, il ne pourra pas aller lire ~/.ssh ou aller modifier ~/.bashrc.

Par rapport à SELinux ou AppArmor, l'API est plus simple à utiliser et surtout elle ne nécessite pas d'intervention/activation de la part de l'administrateur.
L'API landlock est disponible depuis le noyau 5.13 et peut donc être naturellement intégrée à n'importe quelle application.


Cartographie des principaux groupes intégristes catholiques en Europe | Génération Athée

2025-11-29 10:04:47 - société
https://www.generation-athee.fr/2025/11/28/cartographie-des-principaux-groupes-integristes-catholiques-en-europe/


Sous le coude.


]]>
Liens en vrac de sebsauvage - Friday 28, November 2025https://www.sebsauvage.net/links/?do=daily&day=20251128https://www.sebsauvage.net/links/?do=daily&day=20251128Fri, 28 Nov 2025 00:00:00 +0100 Why are there so many bloody roguelikes or roguelites, and what really makes a game roguish? | Rock Paper Shotgun 2025-11-28 16:28:14 - jeux
https://www.rockpapershotgun.com/why-are-there-so-many-bloody-roguelikes-or-roguelites-and-what-really-makes-a-game-roguish


C'est vrai que de nos jours, il y a des *TONNES* de jeux roguelike/roguelite qui sortent. Presque tous les jeux sont des roguelike, ces derniers temps.
Mais l'article de RPS apporte des explications sur cet engouement :
- les runs sont courts (20-30 minutes), ce qui convient mieux aux joueurs qui n'ont pas forcément beaucoup de temps à accorder au jeu vidéo.
- côté développeurs, ils utilisent la génération procédurale, ce qui évite d'avoir à créer à la main des environnements complexes, un scénario et un doublage voix. (Il faut alors se concentrer sur les mécaniques de jeu et la progression).
- ces jeux ont une bonne rejouabilité.
- enfin les gamepass sont plus populaires qu'avant, les jeux doivent pouvoir durer moins longtemps et être rapidement addictifs pour être bien vendus.


CNews : le jour où l'ARCOM a basculé dans une réalité parallèle - Par Daniel Schneidermann | Arrêt sur images

2025-11-28 16:14:27 - société
https://www.arretsurimages.net/chroniques/obsessions/cnews-le-jour-ou-larcom-a-bascule-dans-une-realite-parallele


L'ARCOM : "Non non tout va bien, CNews respecte la pluralité."
🤷‍♂️ ça y est l'ARCOM aussi est d'êxtrême-droite ? Ou alors ils se sont fait fenêtre-d'Overtoniser ?
Cette banalisation des idées d'extrême-droite est extrêmement préoccupante.


La police judiciaire contourne la loi pour fouiller le méga « fichier des gens honnêtes » - Next

2025-11-28 14:34:34 -
https://next.ink/210979/la-police-judiciaire-contourne-la-loi-pour-fouiller-le-mega-fichier-des-gens-honnetes/


ENCORE une utilisation illégale d'un fichier. Par les "représentants de l'ordre" (Notez les guillemets, hein).


Le graphique qui fait mal : la France est le seul pays en Europe où on travaille plus tout en s'appauvrissant

2025-11-28 11:24:06 - économie politique
https://contre-attaque.net/2025/11/28/le-graphique-qui-fait-mal-la-france-est-le-seul-pays-en-europe-ou-on-travaille-plus-tout-en-sappauvrissant/


aka "Travailler plus pour gagner moins".


Petit topo sur la différence Whatsapp /Signal pour ma gamine qui voulait comprendre - www.monvoisin.xyz

2025-11-28 10:00:03 - ViePrivée
https://www.monvoisin.xyz/petit-topo-sur-la-difference-whatsapp-signal-pour-ma-gamine/


Les raisons de préférer Signal à WhatsApp.
(via https://warriordudimanche.net/article2164/69295c6d53117)


« Large language mistake » : des recherches de pointe montrent que le langage n'est pas synonyme d'intelligence. Toute la bulle de l'IA repose sur le fait d'ignorer cette notion scientifique

2025-11-28 09:36:23 - technologie
https://intelligence-artificielle.developpez.com/actu/377990/-Large-language-mistake-des-recherches-de-pointe-montrent-que-le-langage-n-est-pas-synonyme-d-intelligence-Toute-la-bulle-de-l-IA-repose-sur-le-fait-d-ignorer-cette-notion-scientifique/





]]>
Liens en vrac de sebsauvage - Thursday 27, November 2025https://www.sebsauvage.net/links/?do=daily&day=20251127https://www.sebsauvage.net/links/?do=daily&day=20251127Thu, 27 Nov 2025 00:00:00 +0100 Phanpy 2025-11-27 19:06:26 - LogicielLibre Mastodon
https://phanpy.social/


Bon ben ça y est, j'ai mon nouveau client web Mastodon préféré.
C'est rudement bien pensé, beau, entièrement pilotable au clavier (💜) et super facile à auto-héberger (13 Mo de fichiers statiques) : https://github.com/cheeaun/phanpy

Je ne vais pas me répéter, donc voici les raisons qui font que je l'aime beaucoup : https://framapiaf.org/@sebsauvage/115622563219067634
(et le même affichage du thread par Phanpy : https://phanpy.social/#/framapiaf.org/s/115622563219067634?view=full
et via l'instance hébergée chez moi : https://sebsauvage.net/p/#/framapiaf.org/s/115622563219067634?view=full )

Du coup pour vous connecter à votre compte Mastondon avec Panphy (quelle que soit votre instance), vous pouvez utiliser l'instance officielle :  https://phanpy.social/
ou la mienne : https://sebsauvage.net/p/


How to check for Wayland or Xorg (X11) Linux desktop - nixCraft

2025-11-27 18:39:53 - Linux
https://www.cyberciti.biz/faq/howto-check-for-wayland-or-x11-with-my-linux-desktop/


C'est tout con, mais : Ligne de commande pour savoir si la session est X11 ou Wayland.
echo "$XDG_SESSION_TYPE"


GRC | ValiDrive  

2025-11-27 17:20:53 - logiciels
https://www.grc.com/validrive.htm


Logiciel pour Windows pour tester si un support de stockage (clé USB, SSD...) ment sur sa capacité.
(via http://links.kevinvuilleumier.net/shaare/bdTEjg)

Sous Linux, il y a f3 : https://sebsauvage.net/wiki/doku.php?id=linux-vrac#f3


12 Best Free and Open Source WebDAV Servers - LinuxLinks

2025-11-27 17:19:59 - LogicielLibre
https://www.linuxlinks.com/best-free-open-source-webdav-servers/


Sous le coude: Une liste de serveurs WebDav.


GitHub - penpot/penpot: Penpot: The open-source design tool for design and code collaboration

2025-11-27 10:10:39 - LogicielLibre
https://github.com/penpot/penpot


Une alternative Libre à Figma.

EDIT: Des vidéos en français de formation à Penpot : https://videos.ikacode.com/w/vZz25LkTHBQAMDVnqHSMoi


]]>
Liens en vrac de sebsauvage - Wednesday 26, November 2025https://www.sebsauvage.net/links/?do=daily&day=20251126https://www.sebsauvage.net/links/?do=daily&day=20251126Wed, 26 Nov 2025 00:00:00 +0100 « Un plafond mathématique cantonne l'IA générative à une créativité de niveau amateur », selon une étude qui précise que les productions de l'IA ne sont que des recombinaisons prévisibles de motifs existants 2025-11-26 23:24:45 - technologie
https://intelligence-artificielle.developpez.com/actu/377962/-Un-plafond-mathematique-cantonne-l-IA-generative-a-une-creativite-de-niveau-amateur-selon-une-etude-qui-precise-que-les-productions-de-l-IA-ne-sont-que-des-recombinaisons-previsibles-de-motifs-existants/





justificatif d’identité à usage unique | France Identité

2025-11-26 16:03:23 - services
https://france-identite.gouv.fr/justificatif/


À savoir : Si vous devez fournir un justificatif d'identité, vous pouvez utiliser ce site officiel du gouvernement français.
Il vous génère un justificatif d'identité à usage unique, en précisant le destinataire et la durée de validité. Cela évite de donner une copie de sa carte d'identité et en conséquence de moins risquer d'usurpations d'identité.


Microsoft to secure Entra ID sign-ins from script injection attacks

2025-11-26 14:35:52 - Microsoft sécurité
https://www.bleepingcomputer.com/news/microsoft/microsoft-to-secure-entra-id-sign-ins-from-external-script-injection-attacks/


Après la catastrophe mondiale évitée de justesse (https://sebsauvage.net/links/?iRQskQ), Microsoft va protéger le formulaire de login de son EntraID contre les injections javascript...  fin 2026.
Oui, fin de l'année prochaine.
Donc un an pour implémenter CSP (https://fr.wikipedia.org/wiki/Content_Security_Policy)
Quelle blague.


Les mises à jour de Windows 11 ça a l'air de bien de passer.

2025-11-26 11:44:21 - Windows Microsoft
https://www.sebsauvage.net/links/?FRtosA


Les mises à jour de Windows 11 ça a l'air de bien de passer :
https://www.it-connect.fr/ce-bug-windows-11-24h2-rend-inutilisable-le-menu-demarrer-et-la-barre-des-taches/
https://www.it-connect.fr/windows-11-ignore-votre-strategie-windows-update-et-redemarre-sans-prevenir-que-se-passe-t-il/


IA : la course au gigantisme est une arnaque... l'open source a déjà gagné ?

2025-11-26 11:25:05 - technologie
https://goodtech.info/ia-gigantisme-arnaque-open-source-gagne/


Un des rares articles censés sur l'IA. Enfin, surtout les LLM, hein.
Les modèles génériques gigantesques des GAFAMs, qui nécessitent toujours plus de puissance de calcul, sont une impasse.
Des modèles beaucoup plus petits, plus modestes, mais *ciblés* pourront être efficace. Non seulement ils seront meilleurs dans leurs résultats (car entraînés sur des données bien ciblées au lieu d'avoir bouffé tout internet), mais ils seront également beaucoup moins demandeurs en CPU/GPU/RAM et en électricité pour les faires tourner.

(Pour avoir un ordre de grandeur, Futo Keyboard fournit un modèle de reconnaissance vocale (transcription audio vers texte) qui reconnaît plusieurs langues et ne pèse que 79 Méga-octets et peut tourner sur un smartphone.)


HP to sack up to six thousand staff under AI adoption plan • The Register

2025-11-26 08:14:24 - merdification
https://www.theregister.com/2025/11/26/hp_inc_q4_2025/


Merdification chez HP: Plus d'IA, moins d'employés.
Ils vont donc virer entre 4000 et 6000 personnes, et fourrer de l'IA partout "pour stimuler la satisfaction client, l'innovation produit et la productivité grâce à l'adoption et à la facilitation de l'intelligence artificielle.".
Je vous laisse imaginer la merde que ça va être.

Vous savez pourquoi HP veut faire des économies ? Parce que le prix de la RAM augmente (et que ça rogne fortement leurs marges).
Vous savez pourquoi le prix de la RAM augmente ? Parce que tout le monde veut foutre de l'IA partout.
🤷‍♂️

Tout cela confirme bien mon choix de boycotter HP.


VIH : hausse des diagnostics chez les 15-24 ans, les jeunes HSH en première ligne - Association STOP homophobie

2025-11-26 08:11:25 - santé
https://www.stophomophobie.com/vih-hausse-des-diagnostics-chez-les-15-24-ans-les-jeunes-hsh-en-premiere-ligne/


Purin de bordel de merde, quand est-ce qu'il y a une vraie éducation à la sexualité dans l'éducation nationale ?


La CJUE impose aux États membres de reconnaître les mariages de même sexe conclus dans l’UE - Association STOP homophobie

2025-11-26 08:05:32 - LGBT
https://www.stophomophobie.com/la-cjue-impose-aux-etats-membres-de-reconnaitre-les-mariages-de-meme-sexe-conclus-dans-lue/





]]>
Liens en vrac de sebsauvage - Tuesday 25, November 2025https://www.sebsauvage.net/links/?do=daily&day=20251125https://www.sebsauvage.net/links/?do=daily&day=20251125Tue, 25 Nov 2025 00:00:00 +0100 Abortion And DEI Policies Now Considered Violations Of Human Rights, U.S. Says 2025-11-25 13:24:24 - politique usa
https://www.forbes.com/sites/maryroeloffs/2025/11/21/abortion-dei-now-considered-violations-of-human-rights-us-officials-say/


USA : « Les pays qui subventionnent le droit à l'avortement, suivent des politiques favorables aux personnes transgenre, adoptent des lois antiracistes ou prennent des mesures anti-discriminatoires seront désormais considérés comme attentatoires aux droits de l'Homme par le Département d'État. »
Woao... c'est absolument dingue.


Violences conjugales : La Banque postale propose aux femmes une ouverture de compte secrète et rapide

2025-11-25 08:41:23 - société
https://web.archive.org/web/20251125073956/https://www.ouest-france.fr/economie/banques-finance/violences-conjugales-la-banque-postale-propose-aux-femmes-une-ouverture-de-compte-secrete-et-rapide-87cd6ee8-c951-11f0-a0e6-83b9718ad3c0


En France, une femme sur quatre en couple n'a pas son propre compte bancaire, la laissant à la merci de son conjoint. Et ce n'est pas tout : "Elles sont aussi près d’un quart (21 %) à ne pas gérer leurs finances personnelles, limitant ainsi leur autonomie financière. 28 % des femmes n’ont pas d’économies personnelles pour faire face à une urgence financière, et 30 % ne disposent pas d’une source de revenus autre que celle de leur conjoint."


Les géants de la tech au service de l'Oncle Sam

2025-11-25 08:14:24 - économie politique
https://www.sebsauvage.net/links/?Ya4b-A


Et voilà, à force de lécher les bottes de Trump, les entreprises de la Silicon Valley obtiennent de juteux contrats avec l'autocratie américaine :
- Amazon va construire un monstrueux datacenter pour le gouvernement : https://www.theregister.com/2025/11/25/aws_federal_investment/
- Google obtient un contrat d'IA et de gestion de la sécurité pour l'OTAN : https://www.computerweekly.com/news/366634759/Google-wins-multimillion-pound-contract-to-supply-sovereign-cloud-services-to-Nato


Several pro-MAGA & pro-Trump X accounts revealed to be located outside US - LGBTQ Nation

2025-11-25 08:03:30 -
https://www.lgbtqnation.com/2025/11/several-pro-maga-pro-x-accounts-revealed-to-be-located-outside-us/


C'est drôle, non ?  Les *deux tiers* des comptes Pro-Trump et Pro-MAGA se sont révélés être des gens à l'étranger (Russie, Asie, etc.). Donc des gens qui essaient de faire progresser l'extrême-droite dans le pays pour le miner, ou alors des fermes à troll payées par l'extrême-droite. Et de nos jours probablement des bots générés par IA.
https://www.newsweek.com/maga-accounts-based-outside-us-exposed-11097693


]]>
Liens en vrac de sebsauvage - Monday 24, November 2025https://www.sebsauvage.net/links/?do=daily&day=20251124https://www.sebsauvage.net/links/?do=daily&day=20251124Mon, 24 Nov 2025 00:00:00 +0100 L'aérogel de graphène repousse les limites de la physique en devenant officiellement le solide le plus léger jamais conçu par l'homme - Amphisciences 2025-11-24 08:50:11 - science
https://amphisciences.ouest-france.fr/2025/11/laerogel-de-graphene-repousse-les-limites-de-la-physique-en-devenant-officiellement-le-solide-le-plus-leger-jamais-concu-par-lhomme/


Je connaissais déjà l'aérogel de silice (on trouve plein de vidéos sur internet), mais c'est un matériaux fragile et friable.
L'aérogel de graphène semble beaucoup plus solide.


]]>
Liens en vrac de sebsauvage - Sunday 23, November 2025https://www.sebsauvage.net/links/?do=daily&day=20251123https://www.sebsauvage.net/links/?do=daily&day=20251123Sun, 23 Nov 2025 00:00:00 +0100 Needy Programs @ tonsky.me 2025-11-23 20:58:14 - technologie
https://tonsky.me/blog/needy-programs/


De nos jours les logiciels agissent comme des enfants capricieux en manque d'attention.
- il faut vous créer un compte pour pouvoir utiliser le logiciel
- il faut vous connecter
- il faut vous re-connecter. Merci d'utiliser un 2FA. Oups connexion bizarre, voulez-vous bien remplir cette captcha et retaper le code reçu par email ?
- oh il y a une nouvelle mise à jour. On vous change les 340 pages de conditions d'utilisation, mais vous êtes informé, on vous les montrées !
- au fait, les conditions d'utilisation peuvent changer à n'importe quel moment. C'est à vous de vérifier régulièrement.
- activez les notifications pour être toujours au courant !
- vous avez décoché la case dans les réglages ? On la recoche sans vous demander votre avis.
- voulez-vous activer la fonctionnalité ?  [Oui] [Oui mais plus tard] [Non, mais rappelez-moi plus tard quand même (Au bout d'un moment vous en aurez marre, vous cliquerez sur OUI)]
- [POPUP] Au fait, connaissez-vous la fonctionnalité A ?  [POPUP] Savez-vous que vous pouvez profiter de la fonctionnalité B ? [POPUP] Découvrez la fonctionnalité C pour ne jamais manquer un évènement ! [POPUP] Faites découvrir l'application à vos amis !
- Notez cette interaction sur 5 : Combien d'étoiles donnez-vous ? "⭐⭐⭐⭐⭐"

Ouais, j'ai juste envie de dire TA GUEULE.
T'es une application, fais juste le boulot que t'es censé faire et ferme ta purin de gueule.

(via https://shaarli.zoemp.be/shaare/r6TLzA)


]]>
Liens en vrac de sebsauvage - Saturday 22, November 2025https://www.sebsauvage.net/links/?do=daily&day=20251122https://www.sebsauvage.net/links/?do=daily&day=20251122Sat, 22 Nov 2025 00:00:00 +0100 Google is still collecting data from discontinued Nest thermostats 2025-11-22 12:46:43 - google ViePrivée
https://san.com/cc/google-is-still-collecting-data-from-your-old-nest-thermostat/


Nest était une marque de thermostat connectés pour votre maison.
Puis Google l'a racheté en grande pompes.
Puis, lassé, il a abandonné le produit.
De nos jours, ces thermostats n'ont plus de fonctions connectées. Elles sont été tuées par Google.
Mais Google continue à collecter des données.


]]>