Shaare your links...
32923 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 135 / 659
Newer►
  • GAFAM
    Le Réseau Social | bouletcorp
    Facebook résumé.
    2021-02-13 09:37:20
    http://www.bouletcorp.com/2021/02/12/le-reseau-social/
  • société
    Imagine deux secondes, si le viol était interdit | Le Club de Mediapart
    Ça c'est un article qui fait mal.
    2021-02-12 10:42:49
    https://blogs.mediapart.fr/camille-islert/blog/110221/imagine-deux-secondes-si-le-viol-etait-interdit
  • programmation
    Breaking a Degenerate Hyper-Dimensional Game of Life · in Code
    Quand un développeur veut s'amuser, il programme le "Jeu de la vie" de Conway.
    Si t'as l'esprit aventureux, tu le fais en 3 dimensions.
    Eux, ils l'ont fait en 10 dimensions.
    2021-02-12 09:02:01
    https://blog.jle.im/entry/degenerate-hyper-dimensional-game-of-life.html
  • liberté politique
    Des historiens sur le banc des accusés en Pologne
    Quand c'est un gouvernement lui-même qui verse dans le révisionnisme, c'est que la dictature toc à la porte.
    2021-02-12 08:26:54
    https://www.franceculture.fr/emissions/le-journal-de-lhistoire/des-historiens-sur-le-banc-des-accuses-en-pologne
  • Android
    Android 11 bloque l'accès à Android/data
    Je faisais les backups de mon téléphone avec un serveur ssh (qui tourne sur le téléphone).  Manque de bol: Avec Android 11, les applications n'ont plus accès au répertoire Android/data (qui contient les fichiers de config/cache/travail de toutes les applications). (Je sais, c'est pour la sécurité). Du coup ma solution de backup tombe à l'eau. Et d'autres applications aussi (comme FolderSync).

    On peut encore passer par MTP pour tout tranférer, mais c'est lent comme la mort (Par MTP, ça met déjà 30 minutes rien que pour faire le tour des répertoires). Je hais MTP (j'ai l'impression de me répéter.)

    Quelqu'un m'a pointé un truc sympa: adbfs (https://github.com/spion/adbfs-rootless)
    Bon ça implique: 1) de passer le téléphone en mode développeur  2) d'activer le débogage USB  3) d'autoriser l'oridinateur à se connecter sur le téléphone  4) de compiler adbfs.
    Mais au final, ça fonctionne:
    mkdir mount
    ./adbfs mount
    et on peut accéder à la racine de son téléphone pour tout sauvegarder. Ouf ! (bien sûr, vous n'avez pas le droit de tout modifier, faut pas rêver).

    EDIT: FolderSync vient de publier une mise à jour. Le logiciel peut à nouveau accéder à 'Android/data' dans la mémoire interne (mais toujours pas sur l'externe, toujours interdit par Android).
    2021-02-11 14:17:21
    ?FMIDjA
  • wikipedia
    ⚓ T273741 Investigate unusual media traffic pattern for AsterNovi-belgii-flower-1mb.jpg on Commons
    Exemple de chose à ne pas faire quand tu développer un site web ou une app: Du hotlinking. C'est à dire inclure dans ton site/app un lien direct vers un objet hébergé chez quelqu'un d'autre.
    Dans ce cas, une application extrêmement populaire en Inde utilisait une photo de Wikipedia. Wikipedia s'est retrouvé bombardé avec 90 millions de requêtes par jour pour la photo de cette fleur.
    C'est pas très cool de la part des auteurs de l'application.
    2021-02-11 12:52:17
    https://phabricator.wikimedia.org/T273741#6815828
  • graphismes
    A sneak peek at MetaHuman Creator: high-fidelity digital humans made easy - Unreal Engine
    Ok l'UnrealEngine se dote d'outils pour créer des visages hyper-réalistes. Assez impressionnant.
    2021-02-11 08:17:44
    https://www.unrealengine.com/en-US/blog/a-sneak-peek-at-metahuman-creator-high-fidelity-digital-humans-made-easy
  • OpenStreetMap
    OSM Buildings
    Les données d'OpenStreetMap, mais en 3D.
    2021-02-11 07:59:58
    https://osmbuildings.org/
  • GAFAM Google ViePrivée
    Chrome User Experience Report  |  Chrome UX Report  |  Google Developers
    On me signale ceci: Si vous avez activé la synchro des favoris dans Chrome sans mettre de mot de passe, Google collecte les statistiques de chargement des pages en se servant de votre historique de navigation. Cela permet à Google de mesurer la performance des pages web de tous les serveurs du monde avec de vraies statistiques: Ce qui se passe dans le navigateur de chaque internaute. Pratique pour avoir les temps de chargement des pages pays par pays. Ingénieux. Mais Creepy.
    2021-02-10 13:27:15
    https://developers.google.com/web/tools/chrome-user-experience-report/
  • GAFAM Google ViePrivée
    Google’s next big Chrome update will rewrite the rules of the web | WIRED UK
    Donc si je comprend bien, Google veut remplacer les cookies tiers par une grosse IA incluse dans Chrome qui va être nourrie de la *totalité* de votre historique de navigation afin de vous mettre dans des petites cases ("Il aime les films d'horreur"). Bien sûr, c'est Google qui choisira les petites cases, et qui aura le contrôle total de l'IA et pourra seul choisir quoi modifier dans l'algorithme. Et ça ne marchera que dans Chrome.
    HOW ABOUT NO ?
    Je vais juste continuer à bloquer les cookies tiers et utiliser Firefox, ça me suffira.
    2021-02-10 11:52:51
    https://www.wired.co.uk/article/google-chrome-cookies-third-party-ads
  • Affaire Mila : l’un des interpellés pour cyberharcèlement est de Saint-Étienne-de-Montluc
    Rappel: Contrairement aux mensonges des politiques, vous n'êtes *PAS* anonymes sur les réseaux sociaux. Quand il faut vous retrouver, la police y arrive très bien.
    Voir aussi : https://www.20minutes.fr/societe/2966979-20210202-lutte-contre-crimes-haine-actes-plus-graves-souvent-precedes-propos-haineux
    Je note en particulier: « Si on regarde en arrière, les crimes les plus graves sont souvent précédés ou accompagnés de propos haineux qui justifiaient l’injustifiable. »
    2021-02-10 10:18:31
    https://www.ouest-france.fr/pays-de-la-loire/nantes-44000/nantes-affaire-mila-un-habitant-de-loire-atlantique-en-garde-a-vue-pour-cyber-harcelement-6e9686e2-6ad5-11eb-855c-d8eda911db50
  • réseau sécurité téléphonie
    A look at GSM : A practical look at 2G GSM security after three decades
    Comment faire du Wireshark sur le système GSM. Woao.
    2021-02-10 08:36:28
    https://harrisonsand.com/gsm-security/
  • ViePrivée
    Leaked Documents Expose the Secretive Market for Your Web Browsing Data
    Ah tiens c'est pas encore fini les conneries d'Avast ?
    2021-02-09 21:28:12
    https://www.vice.com/en/article/qjdkq7/avast-antivirus-sells-user-browsing-data-investigation
  • liberté
    Fêtes clandestines : « On peut être 60 dans un appartement, ce n’est pas illégal » | Public Senat
    Quand on est chez soi, on est chez soi: « On peut refuser l’entrée aux policiers. Et s’ils rentrent quand même, c’est une violation de domicile et c’est une infraction pénale, aggravée par leur statut de force de l’ordre »
    2021-02-09 14:31:55
    https://www.publicsenat.fr/article/societe/fetes-clandestines-on-peut-etre-60-dans-un-appartement-ce-n-est-pas-illegal-187446
  • LogicielLibre ViePrivée
    Secure messaging, anywhere - Briar
    Oui... encore une messagerie sécurisée.
    Sur le papier, Briar c'est le grââl:
    - fonctionne en WiFi et bluetooth.
    - totalement décentralisé (ne dépend d'aucun serveur)
    - échanges en p2p et par TOR.
    Et au niveau des fonctionnalités:
    - messageries sécurisée
    - forums
    - blogs

    Mais pour le moment l'application se heurte à deux soucis:
    - l'identité n'est pas exportable du périphérique.
    - le contenu (discussion,forums,blogs) non plus.
    Résultat: Si vous perdez votre périphérique, vous perdez votre identité.
    Ce n'est donc pas exploitable pour le moment, mais ce projet est à garder à l'oeil. J'espère qu'ils implémenteront cela.
    Laissons le temps à ce projet de mûrir.
    2021-02-09 09:45:12
    https://briarproject.org/
  • sécurité
    Hackers tried poisoning town after breaching its water facility
    Tentative d'empoisonnement des citoyens d'une ville via le piratage d'ordinateurs dans la station de traitement de l'eau en augmentant les concentrations d'hydoxide de sodium utilisé dans le traitement de l'eau. Ils ont pu corriger les régagles avant que ça fasse des dégâts.
    2021-02-09 08:54:04
    https://www.bleepingcomputer.com/news/security/hackers-tried-poisoning-town-after-breaching-its-water-facility/
  • Android
    Mon Xiaomi Mi A3 tient ses promesses
    Ou plus précisément, AndroidOne tient ses promesses: Reçu sous Android 9, passé sous Android 10 courant 2020, mon smartphone Xiaomi Mi A3 vient de passer en Android 11.
    Android One est un programme de Google qui engage les fabricants de téléphone à fournir:
    - Les mises à jour majeures d'Android pendant 2 ans.
    - Les mises à jour de sécurité pendant 3 ans minimum.
    Il est fort dommage qu'il n'y ait pas plus de modèles de téléphone qui adhèrent à ce programme. La plupart des téléphones restent sur vieilles versions d'Android, et pire que ça: Sans les mises à jour de sécurité.
    L'autre avantage d'Android One, c'est que vous obtenez un smartphone pratiquement sans surcouche constructeur.
    (cf. https://sebsauvage.net/wiki/doku.php?id=xiaomi-mi-a3)

    Note: À partir d'Android 11, Google pourra passer certaines mises à jour d'Android directement en passant par les Google Play Services, même si les constructeurs ne sont pas d'accord.
    2021-02-09 08:44:43
    ?Qpsfng
  • Linux
    Why you should migrate everything from Linux to BSD
    Je garde cet article, parce que je sens que c'est une formidable source d'OS-wars comme on les aime 😄 . Mais il y a aussi sûrement des arguments tout à fait valables dans cet article.
    2021-02-08 22:45:17
    https://www.unixsheikh.com/articles/why-you-should-migrate-everything-from-linux-to-bsd.html
  • technologie
    Scientists develop transparent wood that is stronger and lighter than glass | CBC Radio
    Ça fait un millimètre d'épaisseur, c'est transparent à 90%, c'est plus souple et moins cassant que le verre, et ça isole mieux. Oui, c'est bien du bois ! Incroyable.
    2021-02-08 22:43:15
    https://www.cbc.ca/radio/quirks/scientists-develop-transparent-wood-that-is-stronger-and-lighter-than-glass-1.5902739
  • technologie
    La magie des adaptateurs USB… et d’en avoir des cartons pleins ! - Le Hollandais Volant
    Technique: Un incident... et quelques leçons à en tirer.
    2021-02-08 22:39:17
    https://lehollandaisvolant.net/?d=2021/02/08/18/21/55-la-magie-des-adaptateurs-usb-et-den-avoir-des-cartons-pleins
  • gratuit services
    Créez gratuitement votre adresse email @ik.me | Infomaniak
    Et hop... une des nombreuses solutions pour sortir ses services des GAFAM. Et Infomaniak est une boîte à qui on peut faire confiance.
    2021-02-08 22:05:43
    https://www.infomaniak.com/fr/email-gratuit
  • GAFAM Google
    Terraria for Stadia cancelled, due to Google locking the developer out | GamingOnLinux
    Google, le gros robot sans tête, verrouille des comptes. Cela fait 3 semaines que le développeur du jeu Terraria n'a plus accès à son compte Google. Donc plus accès aux applications qu'il a achetées sur GooglePlay. Plus d'accès à sa boîte mail qu'il a depuis 15 ans. Plus d'accès à ses fichiers sur GoogleDrive. Plus accès à sa chaîne YouTube. Plus rien. Et bien sûr Google ne lui dit pas pourquoi.
    Il en a tellement marre qu'il a annulé son partenariat avec Google Stadia. Et il annonce qu'il ne poussera plus rien vers les plateformes Google.
    (https://twitter.com/Demilogic/status/1358661840402845696)

    Je vais me répéter mais: Ces exemples se multiplient. NE METTEZ PAS VOTRE VIE NUMÉRIQUE CHEZ LES GAFAM. On ne peut pas leur faire confiance. Vous risquez de tout perdre à n'importe quel moment.
    Conseil: Considérez les services des GAFAM comme des poubelles à retardement. Tout ce que vous y mettez peut disparaître d'un claquement de doigts, n'importe quand. N'y mettez rien d'important, de précieux, de personnel. N'y mettez que des choses sans importance.

    EDIT: Justement, puisqu'on est sur le sujet: https://ploum.net/et-si-vos-comptes-disparaissaient-demain/
    EDIT: Comme cette affaire a fait assez de bruit, Google a restauré les accès du développeur (et Terraria sortira finalement sur Stadia : https://www.gamingonlinux.com/2021/02/terraria-for-google-stadia-is-surprisingly-back-on-and-going-through-certification)
    2021-02-08 21:09:13
    https://www.gamingonlinux.com/2021/02/terraria-for-stadia-cancelled-due-to-google-locking-the-developer-out
  • blogs
    Ce que j’ai appris en 13 ans de blogging – Blog Libre
    Oh làlà... coup de déprime de Cyrille ?  Oui l'époque est dure, on change... et c'est vrai qu'il ne faut pas verser dans le cynisme constant. Dur de lutter contre ça.

    De mon côté, je râlais beaucoup sur mon blog, je râle aussi sur mon Shaarli, je me désespère de mes contemporains, mais je prend aussi le temps d'être encore curieux, émerveillé, malgré la fatigue et le manque d'énergie. J'ai aussi jeté l'éponge sur certaines choses, comme l'énergie folle que j'ai dépensée dans les forums de CommentÇaMarche, qui ont finalement réussi à m'user (d'une certaine manière).
    Mon Shaarli et mon Wiki me conviennent mieux, parce que c'est un format court : je n'ai plus l'énergie de pondre de longs articles (j'admire le fait que Ploum arrive encore à rédiger de tels articles aussi bien construits). Shaarli et Wiki, c'est de l'édition facile et rapide, pour y lâcher quelques idées afin qu'elles ne se perdent pas et pour les partager. Je n'ai plus l'énergie pour construire des articles plus longs et travaillés.

    Mais je refuse de jeter l'éponge, parce que je sens qu'il y a encore des choses à partager (même si c'est souvent des coups de gueule).
    Allez, on lâche rien ! Le partage, c'est justement ce qu'ils nous faut en ce moment où on ne peut pas se voir en vrai (et purée internet nous semble encore plus indispensable qu'avant).

    Voir un blogueur fermer son site, ça me fait toujours un pincement au cœur. Fortement. Oui il a le droit d'être fatigué, d'avoir envie d'autre chose, mais qu'on le veuille ou non, un blog qui ferme c'est une richesse qui disparaît. C'est laisser encore un peu plus l'espace aux GAFAM. Moi aussi j'ai un paquet d'articles de blogs qui, rétrospectivement, me font un peu honte et ne collent absolument plus à moi ou à notre époque. Mais tant possible, j'essaie de tout laisser en ligne, même les très vieilles pages. Parce qu'on ne sait jamais, ça peut toujours apporter un éclairage différent à quelqu'un. Et puis on a le droit de changer, le droit à l'erreur. Moi aussi j'ai été con.
    Par pitié, même si vous arrêtez votre blog (plus d'article et commentaires fermés), essayez de le laisser en ligne !  <3
    2021-02-08 20:12:11
    https://www.blog-libre.org/2021/02/07/ce-que-jai-appris-en-13-ans-de-blogging/
  • Linux système
    Making Sense of The Audio Stack On Unix
    Bon je garde ce long article sous le coude parece que la pile audio sous Linux C'EST UN ÉNORME BORDEL.
    2021-02-08 16:35:25
    https://venam.nixers.net/blog/unix/2021/02/07/audio-stack.html
  • Android ViePrivée
    How it works | Android Emergency Location Service | Google
    En me balandant dans les réglages d'Android, j'ai découvert un truc que je ne connaissais pas: Le système ELS (Android Emergency Location Service). En gros, cela permet de transmettre aux services d'urgence votre position. Ce qui - avouons-le - peut être utile.

    Le diable est dans les détails:
    - Cela s'active quand vous téléphonez ou envoyez un SMS à un service d'urgence (112 en Europe, 911 aux USA... et quels autres ?).
    - La géolocalisation s'active sans que vous ayez besoin de le faire explicitement. Cela peut être déclenché automatiquement par l'opérateur ou le service pendant l'appel.
    - Ça part sous forme de requête HTTP ou de "Data SMS" (un format binaire) qui n'apparaît pas dans la liste des SMS émis.
    - L'icône de géolocalisation apparaît quand même dans la barre de status.
    - Si la géolocalisation est demandée par l'opérateur, Android l'active de force (même si vous aviez absolument tout désactivé). Android vous remet vos réglages quand c'est terminé.
    - Ces données de localisation ne passent pas par Google. Elles vont directement chez les opérateurs (de réseau ou de service d'urgence).

    Je n'ai pas connaissance d'abus de cette fonctionnalité, mais j'imagine très bien ce que pourraient faire les opérateurs dans les dictatures avec ça.
    Notez que cette géolocalisation d'urgence est tout de même désactivable dans les réglages d'Android (et elle est active par défaut).
    Ce service ELS est intégré aux services GooglePlay, depuis Android 4.1 et plus récent. Autrement dit, dans plus de 99% des smartphone Android.
    2021-02-08 15:36:35
    https://crisisresponse.google/emergencylocationservice/how-it-works/
  • OpenStreetMap
    CommuteTimeMap - Find a place to live or stay with a good commute time
    1) choisissez un lieu.
    2) choisissez un moyen de transport (voiture, vélo, à pied...).
    3) choisissez une durée.
    Cette carte vous montre jusqu'où vous pouvez aller avec le moyen de transport choisi dans le temps imparti.
    Je suis émerveillé de toutes les applications qui sont réalisées sur la base des données OpenStreetMap.
    2021-02-08 15:22:03
    https://commutetimemap.com/map
  • politique technologie
    L’Europe valide enfin l'arrivée d'un chargeur unique | Journal du Geek
    Ah ben quand même ! Donc ça sera de l'USB type C. Apple ne va pas aimer.
    2021-02-08 14:34:51
    https://www.journaldugeek.com/2021/02/08/leurope-valide-enfin-larrivee-dun-chargeur-unique/
  • fun
    Le dealer de shit vendait en réalité des bouillons cubes
    « Dans la soirée du samedi 26 décembre, un homme a été inter­pellé dans une rue de Bordeaux car il était soupçonné de vendre du shit. Mais le dealer refour­guait en réalité des bouillons cubes »
    😂 😂 😂
    2021-02-08 14:23:29
    https://www.ulyces.co/news/le-dealer-de-shit-vendait-en-realite-des-bouillons-cubes/
  • technologie
    Gemini, le premier ordinateur quantique grand public
    Et il résoudra vos problèmes.
    Ou pas.
    2021-02-08 14:16:14
    https://trustmyscience.com/premier-ordinateur-quantique-grand-public-gemini-spinq/
  • OpenStreetMap
    MyOSMatic: Welcome!
    Mmmm... j'avais oublié ce service qui permet de générer des plans imprimables (avec liste des rues) directement depuis OpenStreetMap (dans différents styles).
    (via http://orangina-rouge.org/shaarli/shaare/OIq6kQ)
    2021-02-08 14:10:37
    https://print.get-map.org/
  • YouTube thumbnail
    fun
    250,000 Dominoes - The Incredible Science Machine: GAME ON! - YouTube
    Oh le truc de fou...
    (via http://shaarli.chassegnouf.net/?mMrx6A)
    2021-02-08 13:36:13
    https://www.youtube.com/watch?v=Q0jeohWnmAQ
  • LogicielLibre
    FindMyDevice | F-Droid - Free and Open Source Android App Repository
    Pour retrouver votre téléphone, Google vous propose son système intégré à Android (https://www.google.com/android/find). Mais vous pouvez ne pas apprécier car :
    1) Cela vous oblige à activer la collecte des coordoonées GPS dans les réglages de votre compte Google.
    2) Ça ne marche que si le téléphone a une connexion à internet à disposition (ce qui n'est pas génial quand on a le forfait Free à 2€ avec 50 Mo de données mobiles).

    Donc cette petite application, FindMyDevice, résoud le problème: Elle est pilotable entièrement et uniquement par SMS. Voici les commandes principales:
    - fmd locate : Renvoie les coordonnées GPS et l'identification de l'antenne GSM (CID/LAC/MMC/MNC).
    - fmd ring : Fait sonner le téléphone pendant 15 secondes (même si le téléphone est en mode vibreur/silencieux). (utilisez "fmd ring long" pour le faire sonner pendant 3 minutes).
    - fmd stats : Si le WiFi est actif, renvoie tous les points d'accès WiFi proches.
    - fmd lock <message> : Verrouille le téléphone et affiche optionnellement un message.
    - fmd delete : Efface le contenu du téléphone.

    Bien entendu, il ne faut pas que n'importe qui puisse vous envoyer ces commandes: Le mot-clé (fmd) est configurable. Vous pouvez autoriser seulement certains numéro à envoyer ces commandes, ou utiliser un code PIN d'activation que vous seul connaissez (envoyez alors fmd <votrePIN> pour autoriser temporairement un téléphone à envoyer aussi des commandes).
    À notez que vous pouvez n'accorder les autorisations à l'application qu'en fonction des commandes qui vous intéressent (vous pouvez par exemple interdire la localisation GPS si vous voulez juste pouvoir le faire sonner. Ou encore interdire l'utilisation de la commande d'effacement du téléphone).

    Sous Android 10, l'application semble bien démarrer en même temps que le téléphone et fonctionner correctement en tâche de fond.
    Pensez à bien autoriser le GPS pour l'application même quand elle est en arrière-plan, et aussi l'exclure de l'optimisation de batterie.

    C'est le genre d'application qu'on est bien content d'avoir installé quand on perd son téléphone (j'ai déjà pu récupérer un téléphone perdu avec une application similaire. Et il a été perdu à un endroit totalement innatendu. On ne l'aurait *jamais* retrouvé sans la localisation GPS par SMS).
    Et cette application respecte votre vie privée puisqu'elle est totalement autonome et ne fait appel à *aucun* service sur internet.

    Astuce : Après avoir envoyé une commande "lock", FindMyDevice vous enverra un SMS au moment où quelqu'un interagira avec l'écran de verrouillage ("LockScreenMessage: Usage detected."). Vous savez alors que quelqu'un a votre téléphone en main: Vous pouvez l'appeller !
    2021-02-08 11:19:59
    https://f-droid.org/packages/de.nulide.findmydevice/
  • jeux
    Préachetez Mass Effect™ Édition Légendaire sur Steam
    Je n'ai jamais joué à la série des Mass Effect, mais il faut avouer qu'ils font envie. Ça a l'air épique.
    (via https://sammyfisherjr.net/Shaarli/?d-uU9Q)

    EDIT: Super, merci pour cette critique et les infos: https://sammyfisherjr.net/Shaarli/?PZKtiw
    2021-02-08 10:34:15
    https://store.steampowered.com/app/1328670/Mass_Effect_dition_Lgendaire/
  • GAFAM Google
    Comment tuer la concurrence, par Google
    Comment tuer la concurrence, par Google:
    - De version en version de ton OS, tu restreint les droits des applications pour qu'elles ne puissent plus fonctionner correctement (Par contre tu laisses les pleins droits à tes propres applications).
    - Tu implémentes l'équivalent, mais intégré à ton écosystème Google (donc sans ces restrictions).
    - Tu flag les applications tierces qui ont les mêmes fonctionnalités comme malveillantes.

    Par exemple l'excellente application Cerberus pour retrouver son téléphone.
    https://framapiaf.s3.framasoft.org/framapiaf/media_attachments/files/105/694/163/536/377/874/original/000fd8ffd888c399.jpg
    (Et peu importe que Google ait une application qui fait exactemenet la même chose (https://www.google.com/android/find), mais inférieure en fonctionnalités, et qui ne peut pas être pilotée par SMS.)

    Par exemple, pour l'activation du WiFi et du GPS : Google peut se permettre de vous les activer même si vous les avez explicitement coupés, mais il n'est plus possible de donner ce droit à des applications non-Google.
    2021-02-08 08:42:35
    https://framapiaf.org/@sebsauvage/105694179354882415
  • ViePrivée
    Disqus, the dark commenting system
    Disqus (le service qui sert à mettre des commentaires sur votre site) n'est pas un système de commentaire. C'est un système de collecte de données: Il injecte 11 trackers sur votre site si vous l'utilisez. Ne pas oublier que Disqus a été racheté en 2017 par une société de publicité.
    2021-02-08 08:39:55
    https://supunkavinda.blog/disqus
  • GAFAM Google LogicielLibre
    How do you fix a problem like open-source security? Google has an idea, though constraints may not go down well • The Register
    Bon maintenant que Google a récupéré des tonnes de Logiciel Libres pour construire son empire, et qu'il *dépend* de ces codes libres créés par d'autres, la sécurité devient importante.
    Voilà donc ce que suggère Google pour assurer la sécurité de ces codes "critiques" (OpenSSL, libpng, ffmpeg, etc.):
    - interdiction pour les auteurs d'être anonyme.
    - toute modification d'un auteur à son propre projet devra être validée par code review par 2 entités indépendantes.

    En gros, Google dit que les développeurs ne devraient pas apporter de modification à leurs propres projets sans une autorisation extérieure. Mais pour notre bien: La sécurité (What else ?)
    Embrace. Extend. Control.

    Et si au lieu de vouloir FLIQUER les devs du LL les GAFAM commençaient par les FINANCER, hein ?
    2021-02-08 08:19:27
    https://www.theregister.com/2021/02/04/google_open_source_security/
  • esoteric.codes
    Sous le coude. J'ai l'impression qu'il ya plein de choses à explorer sur ce site, au croisement entre l'informatique et l'art.
    2021-02-08 08:14:35
    https://esoteric.codes/
  • gps sécurité
    Moscou sous le coup d'une "attaque" GPS
    L'équivalent russe de Waze s'est fait avoir par des informations gps truquées faisant croire à de gigantesques embouteillages autour de Moscou.
    L'API de Yandex a été noyée d'informations gps truquées.
    2021-02-07 11:37:57
    https://twitter.com/it4sec/status/1357636877814288385?s=20
  • matériel
    The computer built to last 50 years | ploum.net
    Pour lecture ultérieure, mais la réflexion me semble intéressante: On a des machines à écrire qui marchent parfaitement 75 ans après leur fabrication. Alors pourquoi pas aussi des ordinateurs ?
    Comment concevoir un ordinateur qui peut durer 50 ans ? Quels sont les besoins récurrents ? La connectivité ? l'affichage ? les dispositif d'interaction ? Les périphériques ? Les sources d'énergie ?
    2021-02-04 14:54:08
    https://ploum.net/the-computer-built-to-last-50-years/
  • GAFAM Linux Microsoft sécurité
    Microsoft repo secretly installed on all Raspberry Pi's Linux OS - nixCraft
    Donc la fondation Raspberry a ajouté VSCode à Raspbian (dérivé de Debian), en ajoutant les dépôts Microsoft. Sans prévenir les utilisateurs.
    Donc à chaque fois que vous faites une mise à jour sur votre OS, ça ping les serveurs de Microsoft.
    Donc en gros tous les Raspberry pinguent les serveurs de Microsoft à chaque mise à jour.

    Encore plus rigolo: ça installe les certificats Microsoft de signature de paquets.
    Et donc votre distribution installera sans broncher les dépendances que Microsoft jugera bon d'installer. Depuis les dépôts Microsoft.

    Voilà pourquoi quand il s'agit de logiciels auxquel je n'accorde qu'une confiance limitée:
    - je ne les installe pas en ajoutant dépôt+clé du dépôt, mais juste avec le .deb.
      - et après installation du .deb, je vérifie qu'il n'a pas ajouté une source apt et une clé.
    - je fais tourner ces logiciels dans firejail pour qu'ils n'accèdent pas à mes fichiers personnels.

    Faites attention aux dépôts que vous ajoutez à votre distribution: Le dépôt peut vous installer n'importe quoi à l'occasion d'une mise à jour.
    Faites-vous confiance au dépôt que vous avez ajoutés ?

    EDIT: Voici le commit à la source du problème: https://github.com/RPi-Distro/raspberrypi-sys-mods/commit/655cad5aee6457b94fc2336b1ff3c1104ccb4351
    2021-02-04 14:03:32
    https://www.cyberciti.biz/linux-news/heads-up-microsoft-repo-secretly-installed-on-all-raspberry-pis-linux-os/
  • GAFAM
    Utilisateurs libres ou domestiqués ? WhatsApp et les autres – Framablog
    « WhatsApp s’est développé en piégeant dans son enclos des créatures auparavant libres, et en changeant leurs habitudes pour créer une dépendance à leurs maîtres. Avec le temps, il leur est devenu difficile voire impossible de revenir à leur mode de vie précédent. Ce processus devrait vous sembler familier : il est étrangement similaire à la domestication des animaux. J’appelle ce type d’enfermement propriétaire « domestication des utilisateurs » : la suppression de l’autonomie des utilisateurs, pour les piéger et les mettre au service du fournisseur. »
    2021-02-04 10:14:59
    https://framablog.org/2021/02/04/utilisateurs-libres-ou-domestiques-whatsapp-et-les-autres/
  • LogicielLibre
    Free Software
    Je cite @Sylvhem@eldritch.cafe:
    « Richard Stallman invented free software because printers were shitty.
    Now we have free software that run on rockets, but the printers are still shitty. »

    Traduction:
    « Richard Stallman a inventé le Logiciel Libre parce que les imprimantes étaient merdiques.
    Maintenant on a des Logiciels Libres qui tournent sur des fusées, mais les imprimantes sont toujours merdiques. »
    2021-02-04 10:09:33
    ?i7bwYg
  • technologie écologie
    Est-ce que le nucléaire tue ou sauve des vies ? - Le Hollandais Volant
    À mon avis, LHV va s'en prendre plein la gueule pour avoir osé écrire cet article ! 😅
    2021-02-04 09:34:34
    https://lehollandaisvolant.net/?d=2021/02/04/07/05/58-est-ce-que-le-nucleaire-tue-ou-sauve-des-vies
  • graphismes
    GitHub - ianhan/BitmapFonts: My collection of bitmap fonts pulled from various demoscene archives over the years
    Des tonnes de polices de caractère qui viennent de la demoscene.
    Et aussi un truc rigolo pour générer une bannière dans le style C64 : https://codepo8.github.io/logo-o-matic/
    2021-02-04 09:30:27
    https://github.com/ianhan/BitmapFonts
  • MoteurDeRecherche
    Mojeek : un moteur de recherche indépendant respectueux de la vie privée // /home/lord
    Vous voulez éviter les GAFAM donc vous n'utilisez pas Google ou Bing.
    Vous utilisez Qwant ? Il utilise les résultats de Bing.
    DuckDuckGo utilise aussi les résultats de Bing, et il est hébergé chez Amazon.
    Donc d'une certaine manière vous êtes toujours chez les GAFAM.
    Peu de moteurs sont vraiment indépendants: https://www.searchenginemap.com/
    Lord propose d'essayer https://www.mojeek.com/
    2021-02-04 08:12:03
    https://lord.re/shares/22-mojeek-un-moteur-de-recherche-ind%C3%A9pendant-et-respectueux-de-la-vie-priv%C3%A9e/
  • LogicielLibre python
    Numba: A High Performance Python Compiler
    wooo.. je note ça. C'est un compilateur JIT qui utilise LLVM pour accélérer les programmes Python. Pas besoin de grosses modifs à apporter au code Python: Juste un import et quelques annotations de méthodes. Et ça peut même exploiter les GPU !
    2021-02-04 08:04:55
    https://numba.pydata.org/
  • liberté politique
    Le Conseil d’Etat valide « l’éloignement » des journalistes lors des évacuations de camps de migrants
    "Essayez la dictature" qu'il disait...
    2021-02-04 07:53:02
    https://www.nouvelobs.com/migrants/20210203.OBS39744/le-conseil-d-etat-valide-l-eloignement-des-journalistes-lors-des-evacuations-de-camps-de-migrants.html
  • liberté ViePrivée
    Code PIN en garde à vue : décryptage d’un coup de bluff - Paris-luttes.info
    "En garde à vue, la demande des flics du code PIN doit donc au minimum s’accompagner d’une réquisition écrite du procureur exigeant d’accéder à votre téléphone ; deuxième condition : une enquête doit avoir été menée disant que des données du téléphone ont pu être utilisées pour commettre une infraction. En tout état de cause, le moment de la garde à vue ne permet pas de vérifier tout ça."
    Donc non, on ne donne pas son code PIN aux flics. Il faut un papier signé du juge ou du procureur.
    2021-02-03 19:19:33
    https://paris-luttes.info/code-pin-en-garde-a-vue-decryptage-10696?lang=fr#maj61175
  • fun hacking
    Machine Learning In The Kitchen Makes For Tasty Mashup Desserts | Hackaday
    Que fait une personne qui s'ennuie pendant un confinement ? Des gâteaux.
    Que fait un geek qui s'ennuie pendant un confinement ? Une I.A. qui invente des recettes de gâteaux.
    2021-02-03 16:23:38
    https://hackaday.com/2021/02/03/machine-learning-in-the-kitchen-makes-for-tasty-mashup-desserts/
  • ViePrivée
    Private messengers: what can they really see?
    Un article intéressant qui compare les messageries chiffrées, en particulier un point: Que voient les éditeurs de ces messageries, et est-ce qu'il serait facile de bloquer ces messageries ?
    2021-02-03 08:04:11
    https://our.status.im/private-messengers-what-can-they-really-see/
Links per page: 20 50 100
◄Older
page 135 / 659
Newer►
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe