Leed

Non lu (238)

ˆ

« Une stratégie délibérée visant à les réduire au silence » : des dizaines de témoignages de journalistes palestiniens victimes de torture dans les p

Liens en vrac de sebsauvage par Anonyme il y a 12h et 58min - Favoriser (lu/non lu)

Ok donc non seulement le gouvernement Israélien emprisonne des journalistes, mais en plus il les torture.
On pourrait croire qu'avoir subit l'un des génocides les plus horribles de l'histoire aurait marqué les esprits, mais non : Ce gouvernement reproduit ce qu'a subit son propre peuple. C'est vraiment une manière de cracher à la gueule de l'Histoire, et de cracher à la gueule des souffrances du peuple Juif.
(Permalink)
ˆ

A Botnet Accidentally Destroyed I2P (The Full Story)

Liens en vrac de sebsauvage par Anonyme il y a 13h et 35min - Favoriser (lu/non lu)

Woao... alors j'ignorais ça.
Le réseau I2P est en quelques sorte le cousin du réseau TOR : un réseau en onion-routing pour contourner la censure. Il comporte habituellement environ 20 000 noeuds.
Le 3 février, 700 000 nouveaux noeuds sont apparu et ont inondé le réseau de données.
Une attaque ?  Non. En fait un logiciel malveillant Kitbot avait, dans son code, l'instruction d'utiliser I2P comme réseau de secours au cas où ses serveurs principaux serait coupé.
Or les spécialistes en cybersécurité on réussi à couper 550 de ces serveurs principaux, poussant le botnet vers I2P.
(Permalink)
ˆ

Zzz

Oglaf (En) par Anonyme il y a 21h et 34min - Favoriser (lu/non lu)

https://www.oglaf.com/zzz/

ˆ

Text Styler - Free Online Text Converter Tools

Liens en vrac de sebsauvage par Anonyme le 21/02/2026 à 19:28:00 - Favoriser (lu/non lu)

Pour faire des trucs rigolo avec le texte avec juste des caractères Unicode.
(via https://shaarli.zoemp.be/shaare/IL-8xQ)

Ils en ont un plus spécifiquement pour faire de l'ASCII art : https://texteditor.com/multiline-text-art/
(Permalink)
ˆ

Un site gratuit pour savoir si vous contribuez bénévolement à un botnet

Korben par Korben le 21/02/2026 à 10:28:00 - Favoriser (lu/non lu)

On s'imagine souvent que les botnets, c'est un truc réservé aux PC vérolés de gamers qui téléchargent n'importe quoi. Sauf que non ! Votre box, votre routeur, ou n'importe quel appareil connecté de votre réseau domestique peut très bien faire partie d'un réseau de machines zombies sans que vous le sachiez.

C'est pour lutter contre ça que les gens de chez GreyNoise (une boîte spécialisée dans l'analyse des menaces réseau) ont lancé un outil gratuit pour vérifier en quelques secondes si votre IP a été repérée dans des activités de scanning suspectes. Ça s'appelle IP Check , vous allez sur le site, vous cliquez, et hop, le verdict est immédiat.

Fichier média :

detecteur-botnet-1.png (Format PNG, 0 o)
ˆ

Android deviendra une plateforme verrouillée

Journal du hacker par le 21/02/2026 à 10:08:00 - Favoriser (lu/non lu)

Comments

ˆ

Capitalisme, IA et éducation

ploum.net par Ploum le 21/02/2026 à 01:00:00 - Favoriser (lu/non lu)

Capitalisme, IA et éducation

Extrait de mon journal du 29 janvier, en lisant "Comprendre le pouvoir" de Chomsky.

Le capitalisme n’a pas créé le système éducatif par humanisme, mais parce qu’il avait besoin d’employés qualifiés pour produire de la croissance. L’automatisation ayant détruit la culture de l’artisan et de l’ouvrier, raison du combat des luddites, une large population se trouvait réduite à se mettre au service des machines.

Mais les progrès de l’automatisation rendaient ce besoin de servants peu qualifiés de moins en moins nécessaire tout en nécessitant des personnes comprenant les machines afin de les entretenir et de les améliorer. Un système éducatif s’est donc naturellement mis en place dans les sociétés capitalistes, créant une élite intellectuelle dévouée au capitalisme.

Mais cette suréducation a créé trop de citoyens critiques qui remettent en cause les principes mêmes de la croissance infinie, notamment à cause des limites écologiques.

Face à cette suréducation, les guerres, les menaces de tout ordre et le totalitarisme politique permettent de restreindre l’éducation ou, a minima, de détourner l’attention. L’éducation informatique est la principale cible, car l’informatique est devenue la colonne vertébrale de la société capitaliste. Ne pas comprendre les enjeux informatiques rend même les citoyens les plus engagés totalement impuissants.

La promesse de l’IA, c’est justement de diminuer le besoin d’éducation tout en gardant un degré de production équivalent. Tout employé peut redevenir une main-d’œuvre peu qualifiée et interchangeable. L’IA est un Fordisme intellectuel.

Car les monopoles, la surveillance permanente, la consommation, l’érosion des droits et l’IAfication du travail ne sont que des outils pour garder les citoyens sous contrôle et dans les rails du capitalisme de production.

Et si ces citoyens s’imaginent échapper à ce contrôle grâce à leur groupe Facebook "anticapitaliste" ou un groupe Whatsapp "centrale d’achat solidaire du quartier", c’est encore mieux ! C’est plus subtil ! De toute façon, ils bossent la journée pour Microsoft et se contentent d’une image du monde générée par Google ou Meta.

Leur vie professionnelle est asservie par Microsoft, leur vie privée par Meta/Facebook et leurs centres d’intérêt sont contrôlés par Google. Maintenant que les humains sont définitivement ferrés, il est temps de réduire progressivement leur degré d’éducation et de connaissance afin d’améliorer leur servilité.

À propos de l’auteur :

Je suis Ploum et je viens de publier Bikepunk, une fable écolo-cycliste entièrement tapée sur une machine à écrire mécanique. Pour me soutenir, achetez mes livres (si possible chez votre libraire) !

Recevez directement par mail mes écrits en français et en anglais. Votre adresse ne sera jamais partagée. Vous pouvez également utiliser mon flux RSS francophone ou le flux RSS complet.

ˆ

Simple farce ou vrai signal d’alarme ? OpenClaw s’est invité de force chez 4 000 développeurs

Numerama.com - Magazine par Amine Baba Aissa le 20/02/2026 à 17:57:00 - Favoriser (lu/non lu)

Le 17 février 2026, l'assistant de code IA Cline a annoncé qu'une des mises à jour publiés en son nom avait en réalité été publié par des hackers. Si la version compromise aurait pu intégrer des malware ou causer d'important dégats, elle a au lieu de ça installer OpenClaw en catimini sur les machines infectées.
ˆ

Des accès à des portails internes de la Gendarmerie et du ministère des Armées diffusés. - Blog FrenchBreaches

Liens en vrac de sebsauvage par Anonyme le 20/02/2026 à 16:13:00 - Favoriser (lu/non lu)

Oh mais merde, hein...
(Permalink)
ˆ

Widelands.org

Liens en vrac de sebsauvage par Anonyme le 20/02/2026 à 11:39:00 - Favoriser (lu/non lu)

Un jeu gratuit et Libre.
(Permalink)
ˆ

IDMerit, spécialiste du KYC, aurait exposé les données d’1 milliard de personnes - Next

Liens en vrac de sebsauvage par Anonyme le 20/02/2026 à 09:42:00 - Favoriser (lu/non lu)

Un spécialiste de la vérification d'identité aurait laissé fuiter les données d’1 milliard de personnes... donc 52 millions de français (!).
Extrait : "Selon Cybernews, l’instance contenait en effet des informations personnelles détaillées, avec coordonnées complètes, date de naissance et pièces d’identité. Dans certains jeux de données apparaissaient aussi des métadonnées liées à la ligne téléphonique ou d’autres critères que les auteurs de la découverte n’explicitent pas tels que des « annotations de profil social ». "

Il y a encore des gens qui pensent que la vérification d'identité/âge en ligne est une bonne idée ?
Le pseudonymat est important pas seulement pour se protéger des personnes dangereuses/toxiques et du harcèlement, mais aussi des fuites de données et de toutes leurs conséquences.
(Permalink)
ˆ

IDMerit, spécialiste du KYC, aurait exposé les données d’1 milliard de personnes

Next - Articles gratuits par Alexandre Laurent le 20/02/2026 à 08:50:00 - Favoriser (lu/non lu)

IDMerit, entreprise californienne spécialisée dans les processus de vérification de l’identité du client, est accusée d’avoir laissé en accès libre un jeu de bases de données contenant les données personnelles d’environ un milliard de personnes, dont 52 millions de Français. Peut-on encore parler d’intrusion dans un système informatique quand la porte d’entrée est laissée béante […]

Fichier média :

Secu-faille6.webp (Format WEBP, 0 o)
ˆ

Optimisation webperf : AVIF et pré-compression pour le blog

Liens en vrac de sebsauvage par Anonyme le 20/02/2026 à 08:03:00 - Favoriser (lu/non lu)

Wow c'est un peu dingue comme idée d'optimisation, mais ça marche.
- recompresser toutes les images jpeg/png en AVIF.
- pré-compresser tous les html/js/css en gz et brotli.
Et zéro impact côté serveur puisque tout est déjà compressé.
(via https://shaarli.zoemp.be/shaare/Q58aqw)
(Permalink)
ˆ

ESPHome - Transformez un ESP32 à 5 euros en capteur domotique sans dépendre du cloud

Korben par Korben le 19/02/2026 à 10:15:00 - Favoriser (lu/non lu)

Aujourd'hui j'aimerais vous parler un peu de bidouille et plus particulièrement de domotique. Hé oui, si comme moi, vous en avez marre que tous vos objets connectés passent par des serveurs chinois (souvent à la sécurité douteuse) ou américains (souvent directement connecté à la NSA) pour vous dire qu'il fait 22°C dans votre salon, on va voir comment ensemble créer ses propres capteurs 100% locaux avec ESPHome .

ESPHome, c'est un framework open source qui transforme n'importe quel ESP32 ou ESP8266 en appareil connecté intelligent sans vous prendre la tête. Vous écrivez un petit fichier YAML, vous flashez la puce, et hop, vous avez un capteur qui cause directement avec Home Assistant. Comme ça y'a pas de cloud et encore moins de données qui partent on ne sait où.

ˆ

Internet est mort. Voici comment le ressusciter

Liens en vrac de sebsauvage par Anonyme le 18/02/2026 à 14:22:00 - Favoriser (lu/non lu)

J'aime beaucoup cet article. Et l'espoir créatif et humain qu'il porte, loin des velléités de monétisation et de recherche de popularité.
(Permalink)
ˆ

Zero Knowledge : une étude pointe les carences de Bitwarden, LastPass et Dashlane

Next - Articles gratuits par Alexandre Laurent le 17/02/2026 à 17:13:00 - Favoriser (lu/non lu)

Une étude réalisée par des chercheurs de l’École polytechnique fédérale de Zurich révèle que Bitwarden, LastPass et Dashlane pourraient, dans des conditions exceptionnelles, permettre la divulgation du mot de passe principal de leurs utilisateurs, en dépit de leur promesse relative au chiffrement « Zero Knowledge ». Les trois services indiquent avoir déjà implémenté les corrections […]

Fichier média :

keepass_inverse.webp (Format WEBP, 0 o)
ˆ

OpenClaw : comment un agent IA « vibe-codé » en quelques semaines a exposé 135 000 machines à internet et redéfini la notion de catastrophe sécuritaire en 2026

Liens en vrac de sebsauvage par Anonyme le 12/02/2026 à 08:50:00 - Favoriser (lu/non lu)

Le vibe-coding et la sécurité ne sont pas compatibles.
(Permalink)
ˆ

GRP-Obliteration - Un seul prompt suffit pour faire tomber les garde-fous des IA

Korben par Korben le 10/02/2026 à 19:34:00 - Favoriser (lu/non lu)

Les garde-fous de votre IA locale, ils tiennent à quoi ?

Hé bien, ils tiennent à UN seul prompt mes amis. Oui, UN SEUL ! Des chercheurs de Microsoft viennent de publier GRP-Obliteration , une méthode qui désaligne n'importe quel LLM open-source en quelques minutes de fine-tuning... et le mieux, c'est que le modèle garde toute son intelligence après.

Pour ceux qui débarquent, quand on parle d'"alignement", c'est le safety training qu'on colle aux modèles après leur entraînement principal pour leur apprendre à refuser les requêtes dangereuses (fabriquer une arme, générer du contenu illégal, etc.). Jusqu'ici, on pensait que c'était solidement ancré dans le modèle.

Fichier média :

grp-obliteration-ia-safety-1.png (Format PNG, 0 o)
ˆ

CHAI - Hacker une voiture autonome avec un simple sticker

Korben par Korben le 10/02/2026 à 09:00:00 - Favoriser (lu/non lu)

Un panneau stop, on se dit que c'est juste un bout de métal avec un peu de peinture rouge. On s'arrête, on repart, et puis voilà. Sauf que pour une IA qui pilote un gros engin à 4 roues, ce simple panneau peut devenir un véritable vecteur de tromperie visuelle !

Car oui je vous avais déjà parlé d'attaques de ce type par le passé, mais là, ça va encore plus loin. En effet, je suis tombé sur une étude des chercheurs de l'UCSC (University of California, Santa Cruz) qui en gros, ont trouvé un moyen d'induire en erreur des voitures autonomes et des drones en collant simplement des instructions sur des panneaux de signalisation customisés. Ils ont baptisé cette classe d'attaque CHAI pour Command Hijacking Against Embodied AI .

Fichier média :

panneau-routier-hack-ia-voiture-autonome-1.png (Format PNG, 0 o)
ˆ

Offpunk - Le navigateur terminal qui déchire passe en version 3.0

Korben par Korben le 09/02/2026 à 16:05:00 - Favoriser (lu/non lu)

Un navigateur internet, vous voyez ce que c'est ? En général, ça pèse un âne mort, ça bouffe toute votre RAM et les sites que vous visitez vous bombardent de trackers et de pubs avant même que vous ayez pu lire la première ligne d'un article. Mais imaginez maintenant un outil qui se fout royalement du JavaScript, qui limite drastiquement le tracking et qui vous permet de lire vos contenus préférés en restant tranquillement hors-ligne ? Ce serait bien non ?

Fichier média :

offpunk-3-0-navigateur-small-web-1.png (Format PNG, 0 o)
ˆ

Personal AI Infrastructure - L'agent intelligent qui vous connaît vraiment

Korben par Korben le 09/02/2026 à 11:14:00 - Favoriser (lu/non lu)

On nous parle d'agents IA à toutes les sauces depuis deeeees mois mais au final, on se retrouve la plupart du temps avec des outils "stateless" qui perdent le fil dès qu'une session se termine. Heureusement, le projet Personal AI Infrastructure (ou PAI pour les intimes) de Daniel Miessler propose justement de régler ce problème en classant les systèmes IA en 3 niveaux.

Le niveau 1, c'est le chatbot de base type ChatGPT... vous posez une question, il répond, il oublie tout. Le niveau 2, c'est l'agent (genre Claude Code ou Cursor) qui peut exécuter des trucs mais qui ne vous connait pas vraiment. Et le niveau 3, c'est PAI, une infrastructure complète qui observe, planifie, exécute et surtout... apprend de vous.

Fichier média :

personal-ai-infrastructure-1.png (Format PNG, 0 o)
ˆ

Ghidra MCP - Quand l'IA fait le reverse engineering à votre place

Korben par Korben le 06/02/2026 à 09:15:00 - Favoriser (lu/non lu)

Ghidra, le framework de reverse engineering open source de la NSA, est un outil que tous les analystes sécu utilisent au quotidien pour démonter des binaires. Sauf que voilà... quand vous passez des heures à renommer des fonctions, documenter des structures et tracer des cross-references à la main, ça finit par devenir un poil répétitif.

Du coup, un développeur a eu l'idée de coller un serveur MCP (Model Context Protocol) directement sur Ghidra. "Encore un wrapper IA bidon ??"... mais non les amis car Ghidra MCP Server est un bridge Python + plugin Java qui expose pas moins de 110 outils d'analyse via le protocole MCP. Rien que ça.

Fichier média :

ghidra-mcp-reverse-engineering-ia-1.png (Format PNG, 0 o)
ˆ

How Industrial Robot Safety Was Written In Blood | Hackaday

Rss sur "le hollandais volant" par Anonyme le 05/02/2026 à 19:38:00 - Favoriser (lu/non lu)

Rappel assez terrifiant que la plupart de nos normes, y compris les lois, sont là parce qu’elles sont nécessaires. En particulier pour ce qui est des normes de sécurité.

C’est bien parce qu’il y a eu des morts par le passé qu’il y en a beaucoup moins aujourd’hui, et ça c’est grâce aux règles de sécurité qu’on a mis en place.

Ces règles ne sont pas là juste pour emmerder le monde.

Je parle ici spécifiquement des règles de sécurité.
Tout ce qui est de règles sociales, économiques, esthétiques, fonctionnelles, culturelles… c’est autre chose. La société, les cultures, et les usages, par exemple, changent au fil du temps, et les règles devraient le faire avec (mais c’est rarement le cas). Le fait qu’il soit nécessaire de protéger les vies humaines, par contre, ça, ça ne devrait pas changer.

Dans certains cas, comme lors du Covid, il fut par exemple décidé de réduire les test sur les vaccins. En particulier pour une question d’urgence. Ce n’est pas forcément mal, du moment qu’on est sûr que le rapport bénéfice/risque reste sur-unitaire (ce qui a été très largement le cas).

Cela reste une exception : dans la vaste majorité des cas, il est largement préférable de suivre les règles de sécurité.


— (permalink)
ˆ

1dex - Toutes les données d'un quartier en un clic

Korben par Korben le 05/02/2026 à 07:13:00 - Favoriser (lu/non lu)

Quentin, fidèle lecteur de Korben, développe en solo depuis presque un an un outil qui va parler à tous ceux qui cherchent un appart ou une maison et qui en ont marre de jongler entre quinze onglets pour avoir une vision claire d'un quartier.

1dex.fr c'est une plateforme qui agrège un paquet de données géographiques et immobilières sur n'importe quelle adresse en France. Prix de vente au m², transactions DVF, permis de construire, qualité de l'eau, pollution de l'air, travaux à proximité, écoles... Le tout sur une interface cartographique plutôt bien foutue.

Fichier média :

1dex-donnees-immobilieres-geographiques-1.jpg (Format JPG, 0 o)
ˆ

Cyberbro - L'analyse d'IoC facile et en open source

Korben par Korben le 04/02/2026 à 11:02:00 - Favoriser (lu/non lu)

Salut les amis ! Aujourd'hui, je voulais vous partager une petite pépite qu'un lecteur, Stanislas, m'a envoyée. Si vous bossez dans la cyber ou que vous passez votre temps à analyser des trucs bizarres qui trainent sur vos serveurs, vous allez adorer Cyberbro.

Cyberbro c'est une plateforme d'analyse d'IoC (Indicators of Compromise) en open source. Grâce à ça, au lieu de vous paluchez 15 sites différents pour vérifier une IP ou un hash, vous balancez tout dans Cyberbro. L'outil va alors extraire automatiquement les infos de vos logs et interroger une vingtaine de services comme VirusTotal, MISP, Shodan, AbuseIPDB ou même Microsoft Defender pour vous dire si c'est dangereux.

Fichier média :

cyberbro-analyse-ioc-osint-1.png (Format PNG, 0 o)
ˆ

What Becomes Expensive When Code Becomes Cheap - Jamie Lord

Liens en vrac de sebsauvage par Anonyme le 04/02/2026 à 08:45:00 - Favoriser (lu/non lu)

Sous le coude pour lecture ultérieure. (via https://shaarli.zoemp.be/shaare/7W6XDQ)

Petite note : En informatique, on dit souvent qu'un code passe 20% de sa vie à être écrit, et 80% à être relu et maintenu. L'IA résoud le problème de l'écriture, mais pas vraiment celui de la maintenance. La maintenance devient *justement* plus difficile si le code n'est pas compris et/ou correctement structuré.
Comme dit Cory Doctorow, c'est l'amiante informatique qu'on est en train d'accumuler.
(Permalink)
ˆ

Quand France Travail s’allie à un géant américain | Le Télégramme

Liens en vrac de sebsauvage par Anonyme le 04/02/2026 à 08:39:00 - Favoriser (lu/non lu)

Punaise mais c'est vraiment un festival d'idées à la con !
(Permalink)
ˆ

Quel est l'impact de l'assistance IA sur l'acquisition de compétences en codage ? L'assistance IA a entraîné une baisse statistiquement significative du niveau de maîtrise, d'après une recherc

Liens en vrac de sebsauvage par Anonyme le 04/02/2026 à 08:21:00 - Favoriser (lu/non lu)

(Permalink)
ˆ

GitHub - Enfin un bouton pour bloquer les Pull Requests ?

Korben par Korben le 04/02/2026 à 07:00:00 - Favoriser (lu/non lu)

GitHub vient peut-être de trouver une piste sérieuse pour sauver la santé mentale des mainteneurs de projets open source. Parce que je sais pas si vous le savez mais gérer un projet populaire sur GitHub, c'est un peu comme essayer de vider l'océan avec une petite cuillère, surtout avec la montée en puissance des contributions de faible qualité, dont une bonne partie est désormais générée par IA ...

Le problème, c'est que la quantité ne veut pas dire la qualité... Entre les Pull Requests (PR) qui ne respectent pas les guidelines du "README.md" et celles qui sont abandonnées en cours de route, les mecs derrière les gros dépôts commencent à fatiguer. Du coup, un représentant de GitHub explique dans une discussion avec la communauté explorer très sérieusement plusieurs options, dont la possibilité de désactiver purement et simplement les Pull Requests sur un dépôt.

Fichier média :

github-disable-pr-2-1.png (Format PNG, 0 o)
ˆ

Les trucs qui me font détester votre site web en 2020 - Le Hollandais Volant

Rss sur "le hollandais volant" par Anonyme le 03/02/2026 à 18:15:00 - Favoriser (lu/non lu)

Un vieil article, j’en ai fait d’autres depuis.

Ici je parles des sites qui demandent le type de carte bancaire, alors que le numéro doit permettre de détecter le réseau (Visa, Mastercard…) de façon automatique.

L’on m’apprend à l’instant, que ceci est là pour permettre de choisir le réseau de paiement !
Par exemple, on peut utiliser une carte Visa, et utiliser le réseau Carte-Bleue (réseau français) si la carte possède le logo « CB ».

Il faut savoir que Mastercard et Visa prennent une commission à chaque paiement effectué. C’est transparent pour nous, le client, car c’est le commerçant qui paye ça auprès du réseau, s’il possède un terminal de paiement. Il va de soi que ces commissions sont répercutés sur les prix pratiqués.

Or, le réseau CB, est bien moins cher sur ces commissions car il est né d’un consortium de banques françaises : https://www.quechoisir.org/actualite-paiement-par-carte-bancaire-le-reseau-cb-un-choix-pertinent-n148256/

Normalement, le choix du réseau n’influe pas sur le prix, et est transparent pour nous. C’est juste que le commerçant en garde davantage pour lui (et donc moins de pognon file aux USA par la même occasion). Si plus de monde utilise CB plutôt que Visa ou Mastercard, les prix montraient également moins vite.

Je n’étais pas du tout au courant qu’on pouvait choisir.
La prochaine fois, je testerais (en supposant que ma carte soit compatible, ce qui n’est pas garantie, chez Boursorama).

~

À noter que, cette histoire de commissions, m’avait été racontée par un restaurateur. Pour ma part j’ai toujours privilégié le paiement en espèces auprès des commerçants et restaurants. Depuis cette histoire, je le fais encore plus.

~

À noter que en Hollande, il y a également un GIE entre les grandes banques nationales (ING, Rabobank et ABN-AmRo), qui produisent des « Bank-pas », en gros une carte de paiement qui n’utilise pas Visa ni Mastercard… Et qui n’est donc utilisable qu’aux Pays-Bas (pour les paiements en ligne, tout le monde passe par iDeal, un sorte de Paypal national).
La plupart des gens ont aussi une carte Visa/Mastercard pour certains cas, comme les achats à l’étranger — je ne sais pas si certaines cartes font les deux.

Certaines chaînes de magasin, y compris Albert Heijn, le plus gros réseau de supermarchés du pays (terme qui, là-bas, prend le sens de « supérettes » pour un français : nos Hyper- et Super-marchés n’existent pas là-bas), avaient, en tout cas un temps, cessé de prendre les Visa et Mastercard, pour protester contre les commissions trop élevées.

D’autant qu’ils sont à fond dans une optique de suppression des espèces : la plupart des caisses sont cash-less, si ce n’est pas toutes. Idem pour les parcmètre en ville ou certaines distributeurs de snacks : plus rien n’accepte les espèces.

C’était donc assez galère pour quelqu’un avec une carte française/internationale de payer là-bas : si on n’était pas accompagné d’un néerlandais de là-bas, on était clairement emmerdé (et les contrôles des parkings payants, c’est autre chose qu’ici — pareil pour les amendes).

Y compris pour payer son billet de train : une fois j’ai dû m’annoncer à la contrôleuse car impossible de payer. Dans ce cas, on montre patte blanche et on reçoit par la poste un coupon à payer sur internet (sans supplément, vu que j’ai pas essayé de frauder). Payer le billet dans le train en espèces c’est impossible là-bas. Quant à maintenant, vu que les gares sont des portiques avant les quais, je ne sais pas comment ça se passerait (bien que le boycott national des réseaux Visa/Mastercard semble s’être calmé).

~

Bref, tout ça pour dire que c’est pas toujours simple.

Et merci à Eric pour l’info sur le choix du réseau avec (presque) n’importe quelle carte !


— (permalink)
ˆ

Comment nier un génocide ?

Le Monde diplomatique par Razmig Keucheyan le 03/02/2026 à 17:17:00 - Favoriser (lu/non lu)

S'il est relativement aisé, pour le gouvernement d'un État puissant, de perpétrer des massacres de masse, il est plus difficile d'assumer publiquement la responsabilité d'un génocide. Il faut donc minimiser, cacher, récrire l'histoire. Le cas du génocide des Arméniens (1915-1916), toujours (…) / , , ,
ˆ

C'est prouvé : Le vibe coding va tuer l'open source

Korben par Korben le 03/02/2026 à 15:29:00 - Favoriser (lu/non lu)

Une équipe de chercheurs en économie vient de poser des maths sur un truc que pas mal de devs sentaient venir... Le vibe coding serait en train de tuer l'open source. Pas au sens figuré, hein. Au sens "les mainteneurs ne pourront bientôt plus payer leurs factures". J'ai parcouru le papier ce midi, et je pense que ça va vous choquer...

En gros, le document modélise ce qui se passe quand des millions de devs arrêtent d'aller sur Stack Overflow et de lire la doc officielle pour plutôt demander à Claude, Copilot, Cursor ou Windsurf de tout faire à leur place. En fait, à cause de ces nouvelles habitudes, les projets open source qui vivaient de la pub sur leur site, des sponsors attirés par le trafic, ou de la visibilité communautaire... perdent tout. Le trafic baisse, les dons baissent, les revenus baissent.

Fichier média :

vibe-coding-tue-open-source-1.png (Format PNG, 0 o)
ˆ

AI companies will fail. We can salvage something from the wreckage | AI (artificial intelligence) | The Guardian

Liens en vrac de sebsauvage par Anonyme le 03/02/2026 à 09:03:00 - Favoriser (lu/non lu)

Sous le coude pour lecture ultérieure (article de Cory Doctorow).
(Permalink)
ˆ

Des scripts tout faits pour votre Proxmox

Korben par Korben le 02/02/2026 à 10:54:00 - Favoriser (lu/non lu)

Ce matin, je discutais avec Emmanuel (un lecteur fidèle) sur mon Linkedin Korben et il m'a partagé une ressource vraiment chouette. Si comme moi vous jouez un peu parfois avec un serveur Proxmox qui tourne à la maison pour vos expérimentations ou votre domotique, vous savez que configurer chaque VM ou conteneur LXC peut vite devenir chronophage. On copie-colle des commandes, on installe des dépendances, on se plante, on recommence... La routine quoi sauf que cette routine peut vite devenir reloue.

Fichier média :

des-scripts-tout-faits-pour-votre-proxmox-1.png (Format PNG, 0 o)
ˆ

Emails jetables - Yopmail et les meilleures alternatives européennes

Korben par Korben le 02/02/2026 à 08:57:00 - Favoriser (lu/non lu)

Vous devez tester un service en ligne et là, PAF 🥲 formulaire d'inscription 🥲 Ouiiiin !!!

Et bien sûr, même si vous pouvez remplir tous les champs avec un tas de conneries, forcement à un moment, ça vous demande votre email. Et là, impossible d'y échapper... Heureusement pour éviter ça, il existe des services d'emails jetables et je vous propose qu'ensemble qu'on fasse un petit point dessus parce que ça a beaucoup bougé ces dernières années..

Fichier média :

emails-jetables-yopmail-alternatives-1.jpg (Format JPG, 0 o)
ˆ

Smtp-Tunnel-Proxy - Déguisez votre trafic en simples emails

Korben par Korben le 01/02/2026 à 12:36:00 - Favoriser (lu/non lu)

Ce matin, en trainant sur GitHub (mon sport du dimanche, je sais c'est triste), je suis tombé sur un truc qui m'a intéressé et qui je pense vous sera utile (comme la plupart des trucs que je présente ici) surtout si vous êtes coincé derrière un pare-feu d'entreprise totalement paranoïaque. Ou encore si votre FAI s'amuse à brider certains protocoles. Ça peut arriver dans ces cas là, on se sent un peu comme un rat en cage, à chercher la moindre petite ouverture pour respirer un peu de notre liberté.

Fichier média :

smtp-tunnel-proxy-1.png (Format PNG, 0 o)
ˆ

Note : MUST, SHOULD, MAY NOT…

Rss sur "le hollandais volant" par Anonyme le 01/02/2026 à 09:30:00 - Favoriser (lu/non lu)

Je suis un peu con, et flemmard. C’est pour ça que je crée mes outils pour me simplifier le travail (ça me libère du temps pour réfléchir à le simplifier encore plus).

Quand on me dit qu’on peut faire quelque chose, je comprends « tu n’es pas obligé de le faire ».

Si c’est obligatoire, il fallait me dire « tu dois ».

C’est à ça que servent les mots avec un sens précis.
Les incompréhension et malentendus sont la raison pour laquelle un quart du monde est en ruine et en guerre (un autre quart pour le pétrole, un quart pour une question d’amis imaginaire, et le reste parce qu’un peuple brillamment décérébré a élu un psychopathe comme son président).

J’avais parlé de l’importance de l’insistance sur le choix des termes dans mon article expliquant comment écrire des tutos et des instructions : https://lehollandaisvolant.net/?d=2025/10/03/18/54/57-mes-astuces-pour-realiser-de-bons-tutoriels

Le tout en citant la RFC 2119 qui défini, pour les normes et recommandations de l’Internet, quand employer les termes doit / peut / obligatoirement / optionnel / …

Je remarque que certaines normes ISO / EN / NF ont parfois un paragraphe similaire. Je n’ai pas connaissance d’une norme dédiée, mais je copie ça là :

L’attention du lecteur est attirée sur les points suivants :

Seules les formes verbales doit et doivent sont utilisées pour exprimer une ou des exigences qui doivent être respectées pour se conformer au présent document.

Ces exigences peuvent se trouver dans le corps de la norme ou en annexe qualifiée de «normative». Pour les méthodes d’essai, l’utilisation de l’infinitif correspond à une exigence.

Les expressions telles que, il convient et il est recommandé sont utilisées pour exprimer une possibilité préférée mais non exigée pour se conformer au présent
document. Les formes verbales peut et peuvent sont utilisées pour exprimer une suggestion ou un conseil utiles mais non obligatoires, ou une autorisation.

En outre, le présent document peut fournir des renseignements supplémentaires destinés à faciliter la compréhension ou l'utilisation de certains éléments ou à en clarifier l'application, sans énoncer d'exigence à respecter. Ces éléments sont présentés sous forme de notes ou d'annexes informatives

Oui, il faudrait une norme globale pour ça (un calque de la RFC).
Quand quelque chose est obligatoire pour être valide, il faut que ça soit mis.
Quand quelque chose est recommandé (utile sans être obligatoire) ou non-recommandé (inutile voire dangereux sans être interdit), ça doit être dit aussi.

C’est con qu’il faille préciser ça, mais première nouvelle : les gens SONT cons.

En tant que rédacteur d’instruction de travail (une partie de mon travail), il est de ma responsabilité de faire en sorte que les gens comprennent et travaillent correctement. Dans certains cas, des vies sont en jeu (dans l’aérien, une défaillance c’est souvent synonyme d’accident et de morts).

En mettant « doit » au lieu de « peut », on se couvre. Si la personne comprend mal, c’est un accident.
En insistant sur la différence de doit et peut, si la personne commet encore l’erreur, c’est de l’incompétence ou du sabotage. Pas un accident.

Les normes, les lois, les instructions, devraient insister sur ça. Et choisir leur vocabulaire soigneusement.

Aucune interprétation ne doit être possible.


— (permalink)
ˆ

Elle peut tuer un système entier avec une seule ligne de code : qu’est-ce qu’une attaque fork bomb ?

Numerama.com - Magazine par Amine Baba Aissa le 31/01/2026 à 15:31:00 - Favoriser (lu/non lu)

Aujourd’hui, plongeons dans le fonctionnement d’une cyberattaque reposant sur un minuscule mécanisme capable de faire surchauffer un système. L’occasion également de décortiquer un principe fondamental de l’informatique : le fork, littéralement « fourchette ».
ˆ

Profileur mémoire MALT 1.6.0 et support de Python

Journal du hacker par le 30/01/2026 à 18:52:00 - Favoriser (lu/non lu)

Comments

ˆ

Winslop - Virez le "Slop" de Windows 11 en quelques clics

Korben par Korben le 30/01/2026 à 17:45:00 - Favoriser (lu/non lu)

Yop !

Si vous avez la sensation que votre Windows 11 est devenu une espèce de panneau publicitaire géant bourré d'IA dont vous ne voulez pas, j'ai ce qu'il vous faut !!

Satya Nadella (le patron de Microsoft) a récemment parlé de "Slop" (ça veut dire bouillie) à propos de l'IA générative dans un billet de blog, mais ironiquement, c'est exactement ce que beaucoup reprochent à son OS aujourd'hui. A savoir que c'est devenu une accumulation de fonctionnalités imposées...

ˆ

Windows 11 - Microsoft veut regagner votre confiance

Korben par Korben le 30/01/2026 à 14:52:00 - Favoriser (lu/non lu)

Windows 11 c'est un peu comme ce cousin relou qui s'incruste à tous les repas de famille avec ses nouvelles idées géniales qui ne marcheront jamais.

Entre Recall qui capture tout ce qui passe à l'écran (avec les polémiques qu'on connaît...), les "recommandations" publicitaires qui s'invitent dans le menu Démarrer et les mises à jour qui font parfois des siennes, la coupe est pleine pour les utilisateurs de Windows !

Du coup, comme tout le monde est en train de se barrer, ceux qui ont du budget vers Apple et ceux qui en ont moins, vers Linux, Microsoft semble enfin avoir une petite prise de conscience. Ah bah c'est pas trop tôt les copains… 😉

ˆ

F5 BIG-IP VE : Surveiller la bande passante via les logs LTM avec Icinga

Journal du hacker par le 30/01/2026 à 13:31:00 - Favoriser (lu/non lu)

Comments

ˆ

Que risquent ceux qui continuent d’utiliser Windows 10 plusieurs mois après la fin du support technique ?

Tom's Hardware par Sponso le 30/01/2026 à 08:54:00 - Favoriser (lu/non lu)

Beaucoup de ceux dont le PC est encore sous Windows 10 ont entendu les menaces qui pèsent sur leur sécurité. Mais ces alertes sont souvent ignorées au profit d’une conviction irrationnelle que rien ne va leur arriver. Pourtant les risques sont bien réels.

L’article Que risquent ceux qui continuent d’utiliser Windows 10 plusieurs mois après la fin du support technique ? est apparu en premier sur Tom’s Hardware.

Fichier média :

C4.jpg (Format JPG, 0 o)
ˆ

ShareMyLogin - Partagez vos accès sans filer vos mots de passe

Korben par Korben le 29/01/2026 à 15:48:00 - Favoriser (lu/non lu)

Vous avez sûrement déjà eu ce moment de solitude où vous devez filer le mot de passe du WiFi, de Netflix ou d'un compte commun à un pote. Et là, comme un mec bourré qui recontacte son ex après une soirée déprimante, vous finissez par l'envoyer par SMS ou l'écrire sur un bout de papier qui finira à la poubelle.

C'est le genre de truc qui rend dingue niveau sécurité, mais bon, dans la vraie vie on le fait tous !

ˆ

Cybersécurité : la stratégie nationale 2026-2030 dévoilée

Data Security Breach par Damien Bancal le 29/01/2026 à 15:09:00 - Favoriser (lu/non lu)

Stratégie nationale cybersécurité 2026-2030 : cinq piliers, quatorze objectifs, cap souveraineté et résilience.
ˆ

NVIDIA négociait avec Anna's Archive pour entraîner ses IA... et les emails ont fuité

Korben par Korben le 28/01/2026 à 23:21:00 - Favoriser (lu/non lu)

Bon, celle-là elle est gratinée. NVIDIA, le géant des GPU, a directement contacté Anna's Archive pour accéder à environ 500 To de livres piratés. Contacté, négocié, payé. Comme ça, tranquillou.

C'est une class action (dossier n°1:26-cv-00002 au tribunal fédéral de New York, pour ceux qui veulent aller checker) qui a fait fuiter ces fameux emails internes. En gros, un membre de l'équipe "data strategy" de NVIDIA a négocié un accès haute vitesse aux collections piratées de la bibliothèque. Et le plus beau dans l'histoire c'est qu'Anna's Archive les a PRÉVENUS que les données étaient illégales. Genre, texto : "Vous avez une autorisation interne pour ça ?"

Fichier média :

nvidia-annas-archive-donnees-pirates-ia-1.png (Format PNG, 0 o)
ˆ

Command & Conquer : Generals - Un ver attaque ce jeu mort depuis 12 ans

Korben par Korben le 28/01/2026 à 19:16:00 - Favoriser (lu/non lu)

C'est un délire ça ! Je crois que je viens de lire le truc le plus improbable de l'année. Sérieux, vous vous souvenez de Command & Conquer : Generals ? Mais siiii, ce RTS de légende sorti en 2003 bien après C&C et Red Alert !! Hé bien accrochez-vous, car même s'il est techniquement mort depuis la fermeture de GameSpy en 2014, il fait encore parler de lui.

Et pas pour de bonnes raisons. Argh !

Fichier média :

command-conquer-generals-faille-malware-ver-1.png (Format PNG, 0 o)
ˆ

« Discombobulator » : Trump vante une arme secrète utilisée par les États-Unis lors de la capture de Maduro

Numerama.com - Magazine par Eitanite Bellaiche le 28/01/2026 à 18:18:00 - Favoriser (lu/non lu)

Donald Trump affirme avoir utilisé une arme secrète lors du raid du 3 janvier à Caracas contre Nicolas Maduro, évoquant une neutralisation d’équipements vénézuéliens et l’échec de tirs de missiles. Des récits d’effets physiques et le parallèle avec le « syndrome de La Havane » relancent les spéculations sur une technologie à énergie dirigée.
ˆ

Ismaël Aali retrouvé mort dans un étang près de Lyon : l'indifférence médiatique - Par Enzo Chesi | Arrêt sur images

Liens en vrac de sebsauvage par Anonyme le 28/01/2026 à 18:00:00 - Favoriser (lu/non lu)

Devinez pourquoi les médias nationaux ne font pas leur une dessus ?
Oui, il n'est pas blanc.
(Permalink)
ˆ

IzzyOnDroid ✅: "Google is now marking EVERY SINGLE APK at our repository as "Malware site issue". Congrats, "Safe" browsing." - FLOSS.social

Liens en vrac de sebsauvage par Anonyme le 28/01/2026 à 16:28:00 - Favoriser (lu/non lu)

Et voilà, ce connard de Google marque la *totalité* des applications sur le magasin alternatif IzzyOnDroid (similaire à F-Droid) comme malveillantes.
C'est censé être du "Safe browsing" pour vous protéger, mais Google vous ment. Ils censurent ainsi la concurrence.
(Permalink)