Leed

Non lu (249)

ˆ

Hauk | F-Droid - Dépôt d'applications pour Android libres et open source

Liens en vrac de sebsauvage par Anonyme il y a 11h et 31min - Favoriser (lu/non lu)

Si vous avez besoin de partager votre position en temps réel sans donner votre âme à Google, voici une solution simple et qui marche bien :
- installez cette application sous Android.
- dans les paramètres entrez l'adresse du serveur : https://hauk.live/
- activez le partage.
- partagez l'URL obtenue.

Cette URL est valide pendant un temps limité et vous pouvez couper le partage de position à tout moment. La personne qui reçoit l'URL n'a pas besoin d'une application spécifique : Elle l'ouvre dans un navigateur, et votre position s'affiche en temps réel sur un fond de carte OpenStreetMap.
Le lien peut expirer au bout d'un certain temps (à votre convenance, mais c'est 6 heures max sur le serveur hauk.live).

La partie serveur est même auto-hébergeable.
(Permalink)
ˆ

La DGSI accusée de bloquer l’adoption d’une loi renforçant la cybersécurité - Next

Liens en vrac de sebsauvage par Anonyme il y a 12h et 34min - Favoriser (lu/non lu)

La DGSI (Direction Générale de la Sécurité Intérieure) veut réduire notre sécurité. Cherchez l'erreur.
(Permalink)
ˆ

Reticulum - Le réseau mesh chiffré qui n'a besoin de rien

Korben par Korben il y a 16h et 36min - Favoriser (lu/non lu)

Si vous avez lu mon article sur Meshtastic , vous savez déjà que les réseaux mesh LoRa, c'est le genre de truc qui fait rêver tous les geeks en manque de hors-piste numérique. Mais y'a un cran au-dessus, et ça s'appelle Reticulum .

En gros, c'est une stack réseau chiffré de bout en bout qui fonctionne sur n'importe quel support physique : LoRa, WiFi, Ethernet, liaison série, radio amateur en packet... TOUT y passe. Du coup, là où Meshtastic reste avant tout taillé pour les messages texte sur LoRa, ici vous pouvez faire transiter des fichiers, des appels vocaux, des pages web et même un shell distant à travers votre mesh. En fait au début je pensais que c'était juste un Meshtastic sous stéroïdes, mais non... c'est carrément une couche réseau complète.

Fichier média :

reticulum-reseau-mesh-off-grid-1.png (Format PNG, 0 o)
ˆ

MultiDrive - Du clonage de disque gratuit par les pros du forensic

Korben par Korben il y a 16h et 59min - Favoriser (lu/non lu)

MultiDrive, c'est un outil Windows gratuit pour cloner, sauvegarder et effacer vos disques. Jusque-là, rien de foufou... sauf que derrière, y'a Atola Technology. Et dans le monde du forensic numérique, Atola c'est pas n'importe qui (labos d'investigation, forces de l'ordre, 20 ans de métier, basés au Canada avec une équipe en Ukraine)... bref, ce sont des gens qui connaissent les disques durs sur le bout des doigts.

Du coup, quand ils sortent un outil gratuit pour le grand public, je tends forcement l'oreille.

Fichier média :

multidrive-clonage-disque-gratuit-1.jpeg (Format JPEG, 0 o)
ˆ

Cybersécurité en entreprise, le vrai risque est cognitif

Data Security Breach par Damien Bancal le 25/02/2026 à 00:56:00 - Favoriser (lu/non lu)

Pourquoi les règles de sécurité sont contournées sous stress, et comment le RSSI réconcilie métiers et cybersécurité.
ˆ

HackerOne et l’IA : la confiance des hackers ébranlée

Data Security Breach par Damien Bancal le 25/02/2026 à 00:46:00 - Favoriser (lu/non lu)

Polémique chez HackerOne : des chercheurs craignent l’usage de rapports pour l’IA, la PDG dément et promet un cadre écrit.
ˆ

Freedom.gov, le portail américain qui défie les lois européennes

Data Security Breach par Damien Bancal le 25/02/2026 à 00:33:00 - Favoriser (lu/non lu)

Freedom.gov : Washington prépare un portail et évoque un VPN intégré, risquant une collision avec les lois et la régulation européennes.
ˆ

Raspberry Pi rattrapé par la fièvre de l’IA

Journal du hacker par le 24/02/2026 à 19:51:00 - Favoriser (lu/non lu)

Comments

ˆ

🦊 Firefox 148 : le bouton tueur d'IA débarque dans votre navigateur web

Journal du hacker par le 24/02/2026 à 18:15:00 - Favoriser (lu/non lu)

Comments

ˆ

Record historique : les recherches "installer Linux" explosent (x5 en quelques mois) sur Google 🐧📈

Journal du hacker par le 24/02/2026 à 18:14:00 - Favoriser (lu/non lu)

Comments

ˆ

WorldMonitor - Un dashboard pour voir le monde partir en cacahuètes en temps réel

Korben par Korben le 24/02/2026 à 14:52:00 - Favoriser (lu/non lu)

WorldMonitor , c'est un dashboard open source qui agrège en temps réel à peu près TOUT ce qui se passe sur la planète. Géopolitique, conflits armés, marchés financiers, menaces cyber, catastrophes naturelles, trafic maritime... le tout sur une carte interactive avec 35 couches de données superposables !

Le truc, c'est que c'est pas juste un agrégateur de news. Là-dedans y'a 150+ flux RSS, du tracking de 220+ bases militaires, du suivi de vols militaires en direct via ADS-B, de la surveillance des câbles sous-marins, et même de la détection de feux de forêt par satellite via NASA FIRMS.

ˆ

IA et Cybersécurité : une catastrophe à venir

Journal du hacker par le 24/02/2026 à 13:03:00 - Favoriser (lu/non lu)

Comments

ˆ

Dwitter Beta - Le creative coding en 140 caractères

Korben par Korben le 24/02/2026 à 11:23:00 - Favoriser (lu/non lu)

C'est fou ce qu'on peut faire avec trois bouts de ficelle et un peu de jugeote. Ou plutôt, avec 140 caractères de JavaScript et un élément . Si vous ne connaissez pas encore Dwitter , c'est le moment de sortir de votre grotte les amis... surtout si vous aimez les challenges et le code !

Le concept c'est que vous avez une fonction u(t)t est le temps qui passe, et vous devez pondre un truc visuellement bluffant sans dépasser la taille d'un tweet (époque pré-Elon, le fameux 140 caractères). Et là, c'est la claque car les mecs qui participent à ce défi arrivent à caser des univers entiers, des forêts en parallaxe ou des simulations de colonies de fourmis dans un mouchoir de poche.

Fichier média :

dwitter-beta-creative-coding-javascript-1.png (Format PNG, 0 o)
ˆ

Nouveautés du blog

Journal du hacker par le 24/02/2026 à 10:45:00 - Favoriser (lu/non lu)

Vibe coding, IRC, et réflexions sur l’état de l’informatique. Cette évolution de mon site a été très particulière pour moi.

Comments

ˆ

Fedora et Google Chrome : Signature verification failed.

Journal du hacker par le 23/02/2026 à 13:55:00 - Favoriser (lu/non lu)

Comments

ˆ

« Une stratégie délibérée visant à les réduire au silence » : des dizaines de témoignages de journalistes palestiniens victimes de torture dans les p

Liens en vrac de sebsauvage par Anonyme le 22/02/2026 à 09:36:00 - Favoriser (lu/non lu)

Ok donc non seulement le gouvernement Israélien emprisonne des journalistes, mais en plus il les torture.
On pourrait croire qu'avoir subit l'un des génocides les plus horribles de l'histoire aurait marqué les esprits, mais non : Ce gouvernement reproduit ce qu'a subit son propre peuple. C'est vraiment une manière de cracher à la gueule de l'Histoire, et de cracher à la gueule des souffrances du peuple Juif.
(Permalink)
ˆ

Text Styler - Free Online Text Converter Tools

Liens en vrac de sebsauvage par Anonyme le 21/02/2026 à 19:28:00 - Favoriser (lu/non lu)

Pour faire des trucs rigolo avec le texte avec juste des caractères Unicode.
(via https://shaarli.zoemp.be/shaare/IL-8xQ)

Ils en ont un plus spécifiquement pour faire de l'ASCII art : https://texteditor.com/multiline-text-art/
(Permalink)
ˆ

Android deviendra une plateforme verrouillée

Journal du hacker par le 21/02/2026 à 10:08:00 - Favoriser (lu/non lu)

Comments

ˆ

Simple farce ou vrai signal d’alarme ? OpenClaw s’est invité de force chez 4 000 développeurs

Numerama.com - Magazine par Amine Baba Aissa le 20/02/2026 à 17:57:00 - Favoriser (lu/non lu)

Le 17 février 2026, l'assistant de code IA Cline a annoncé qu'une des mises à jour publiés en son nom avait en réalité été publié par des hackers. Si la version compromise aurait pu intégrer des malware ou causer d'important dégats, elle a au lieu de ça installer OpenClaw en catimini sur les machines infectées.
ˆ

Des accès à des portails internes de la Gendarmerie et du ministère des Armées diffusés. - Blog FrenchBreaches

Liens en vrac de sebsauvage par Anonyme le 20/02/2026 à 16:13:00 - Favoriser (lu/non lu)

Oh mais merde, hein...
(Permalink)
ˆ

Widelands.org

Liens en vrac de sebsauvage par Anonyme le 20/02/2026 à 11:39:00 - Favoriser (lu/non lu)

Un jeu gratuit et Libre.
(Permalink)
ˆ

IDMerit, spécialiste du KYC, aurait exposé les données d’1 milliard de personnes - Next

Liens en vrac de sebsauvage par Anonyme le 20/02/2026 à 09:42:00 - Favoriser (lu/non lu)

Un spécialiste de la vérification d'identité aurait laissé fuiter les données d’1 milliard de personnes... donc 52 millions de français (!).
Extrait : "Selon Cybernews, l’instance contenait en effet des informations personnelles détaillées, avec coordonnées complètes, date de naissance et pièces d’identité. Dans certains jeux de données apparaissaient aussi des métadonnées liées à la ligne téléphonique ou d’autres critères que les auteurs de la découverte n’explicitent pas tels que des « annotations de profil social ». "

Il y a encore des gens qui pensent que la vérification d'identité/âge en ligne est une bonne idée ?
Le pseudonymat est important pas seulement pour se protéger des personnes dangereuses/toxiques et du harcèlement, mais aussi des fuites de données et de toutes leurs conséquences.
(Permalink)
ˆ

IDMerit, spécialiste du KYC, aurait exposé les données d’1 milliard de personnes

Next - Articles gratuits par Alexandre Laurent le 20/02/2026 à 08:50:00 - Favoriser (lu/non lu)

IDMerit, entreprise californienne spécialisée dans les processus de vérification de l’identité du client, est accusée d’avoir laissé en accès libre un jeu de bases de données contenant les données personnelles d’environ un milliard de personnes, dont 52 millions de Français. Peut-on encore parler d’intrusion dans un système informatique quand la porte d’entrée est laissée béante […]

Fichier média :

Secu-faille6.webp (Format WEBP, 0 o)
ˆ

Optimisation webperf : AVIF et pré-compression pour le blog

Liens en vrac de sebsauvage par Anonyme le 20/02/2026 à 08:03:00 - Favoriser (lu/non lu)

Wow c'est un peu dingue comme idée d'optimisation, mais ça marche.
- recompresser toutes les images jpeg/png en AVIF.
- pré-compresser tous les html/js/css en gz et brotli.
Et zéro impact côté serveur puisque tout est déjà compressé.
(via https://shaarli.zoemp.be/shaare/Q58aqw)
(Permalink)
ˆ

ESPHome - Transformez un ESP32 à 5 euros en capteur domotique sans dépendre du cloud

Korben par Korben le 19/02/2026 à 10:15:00 - Favoriser (lu/non lu)

Aujourd'hui j'aimerais vous parler un peu de bidouille et plus particulièrement de domotique. Hé oui, si comme moi, vous en avez marre que tous vos objets connectés passent par des serveurs chinois (souvent à la sécurité douteuse) ou américains (souvent directement connecté à la NSA) pour vous dire qu'il fait 22°C dans votre salon, on va voir comment ensemble créer ses propres capteurs 100% locaux avec ESPHome .

ESPHome, c'est un framework open source qui transforme n'importe quel ESP32 ou ESP8266 en appareil connecté intelligent sans vous prendre la tête. Vous écrivez un petit fichier YAML, vous flashez la puce, et hop, vous avez un capteur qui cause directement avec Home Assistant. Comme ça y'a pas de cloud et encore moins de données qui partent on ne sait où.

ˆ

Internet est mort. Voici comment le ressusciter

Liens en vrac de sebsauvage par Anonyme le 18/02/2026 à 14:22:00 - Favoriser (lu/non lu)

J'aime beaucoup cet article. Et l'espoir créatif et humain qu'il porte, loin des velléités de monétisation et de recherche de popularité.
(Permalink)
ˆ

Zero Knowledge : une étude pointe les carences de Bitwarden, LastPass et Dashlane

Next - Articles gratuits par Alexandre Laurent le 17/02/2026 à 17:13:00 - Favoriser (lu/non lu)

Une étude réalisée par des chercheurs de l’École polytechnique fédérale de Zurich révèle que Bitwarden, LastPass et Dashlane pourraient, dans des conditions exceptionnelles, permettre la divulgation du mot de passe principal de leurs utilisateurs, en dépit de leur promesse relative au chiffrement « Zero Knowledge ». Les trois services indiquent avoir déjà implémenté les corrections […]

Fichier média :

keepass_inverse.webp (Format WEBP, 0 o)
ˆ

[Récap] Nous avons découvert des milliers de sites d’info générés par IA : tous nos articles

Next - Articles gratuits par Jean-Marc Manach le 17/02/2026 à 07:59:00 - Favoriser (lu/non lu)

Entamée début 2024, notre enquête sur les « sites d’information » générés par IA (mais qui ne le précisent pas) nous avait permis d’en identifier 250 en octobre 2024, 500 à Noël, 1 000 fin janvier 2025, près de 3 000 début mars, 6 000 en août, 9 000 en décembre… et plus de 10 […]

Fichier média :

Detect-ia.webp (Format WEBP, 0 o)
ˆ

OpenClaw : comment un agent IA « vibe-codé » en quelques semaines a exposé 135 000 machines à internet et redéfini la notion de catastrophe sécuritaire en 2026

Liens en vrac de sebsauvage par Anonyme le 12/02/2026 à 08:50:00 - Favoriser (lu/non lu)

Le vibe-coding et la sécurité ne sont pas compatibles.
(Permalink)
ˆ

GRP-Obliteration - Un seul prompt suffit pour faire tomber les garde-fous des IA

Korben par Korben le 10/02/2026 à 19:34:00 - Favoriser (lu/non lu)

Les garde-fous de votre IA locale, ils tiennent à quoi ?

Hé bien, ils tiennent à UN seul prompt mes amis. Oui, UN SEUL ! Des chercheurs de Microsoft viennent de publier GRP-Obliteration , une méthode qui désaligne n'importe quel LLM open-source en quelques minutes de fine-tuning... et le mieux, c'est que le modèle garde toute son intelligence après.

Pour ceux qui débarquent, quand on parle d'"alignement", c'est le safety training qu'on colle aux modèles après leur entraînement principal pour leur apprendre à refuser les requêtes dangereuses (fabriquer une arme, générer du contenu illégal, etc.). Jusqu'ici, on pensait que c'était solidement ancré dans le modèle.

Fichier média :

grp-obliteration-ia-safety-1.png (Format PNG, 0 o)
ˆ

CHAI - Hacker une voiture autonome avec un simple sticker

Korben par Korben le 10/02/2026 à 09:00:00 - Favoriser (lu/non lu)

Un panneau stop, on se dit que c'est juste un bout de métal avec un peu de peinture rouge. On s'arrête, on repart, et puis voilà. Sauf que pour une IA qui pilote un gros engin à 4 roues, ce simple panneau peut devenir un véritable vecteur de tromperie visuelle !

Car oui je vous avais déjà parlé d'attaques de ce type par le passé, mais là, ça va encore plus loin. En effet, je suis tombé sur une étude des chercheurs de l'UCSC (University of California, Santa Cruz) qui en gros, ont trouvé un moyen d'induire en erreur des voitures autonomes et des drones en collant simplement des instructions sur des panneaux de signalisation customisés. Ils ont baptisé cette classe d'attaque CHAI pour Command Hijacking Against Embodied AI .

Fichier média :

panneau-routier-hack-ia-voiture-autonome-1.png (Format PNG, 0 o)
ˆ

Offpunk - Le navigateur terminal qui déchire passe en version 3.0

Korben par Korben le 09/02/2026 à 16:05:00 - Favoriser (lu/non lu)

Un navigateur internet, vous voyez ce que c'est ? En général, ça pèse un âne mort, ça bouffe toute votre RAM et les sites que vous visitez vous bombardent de trackers et de pubs avant même que vous ayez pu lire la première ligne d'un article. Mais imaginez maintenant un outil qui se fout royalement du JavaScript, qui limite drastiquement le tracking et qui vous permet de lire vos contenus préférés en restant tranquillement hors-ligne ? Ce serait bien non ?

Fichier média :

offpunk-3-0-navigateur-small-web-1.png (Format PNG, 0 o)
ˆ

Personal AI Infrastructure - L'agent intelligent qui vous connaît vraiment

Korben par Korben le 09/02/2026 à 11:14:00 - Favoriser (lu/non lu)

On nous parle d'agents IA à toutes les sauces depuis deeeees mois mais au final, on se retrouve la plupart du temps avec des outils "stateless" qui perdent le fil dès qu'une session se termine. Heureusement, le projet Personal AI Infrastructure (ou PAI pour les intimes) de Daniel Miessler propose justement de régler ce problème en classant les systèmes IA en 3 niveaux.

Le niveau 1, c'est le chatbot de base type ChatGPT... vous posez une question, il répond, il oublie tout. Le niveau 2, c'est l'agent (genre Claude Code ou Cursor) qui peut exécuter des trucs mais qui ne vous connait pas vraiment. Et le niveau 3, c'est PAI, une infrastructure complète qui observe, planifie, exécute et surtout... apprend de vous.

Fichier média :

personal-ai-infrastructure-1.png (Format PNG, 0 o)
ˆ

Ghidra MCP - Quand l'IA fait le reverse engineering à votre place

Korben par Korben le 06/02/2026 à 09:15:00 - Favoriser (lu/non lu)

Ghidra, le framework de reverse engineering open source de la NSA, est un outil que tous les analystes sécu utilisent au quotidien pour démonter des binaires. Sauf que voilà... quand vous passez des heures à renommer des fonctions, documenter des structures et tracer des cross-references à la main, ça finit par devenir un poil répétitif.

Du coup, un développeur a eu l'idée de coller un serveur MCP (Model Context Protocol) directement sur Ghidra. "Encore un wrapper IA bidon ??"... mais non les amis car Ghidra MCP Server est un bridge Python + plugin Java qui expose pas moins de 110 outils d'analyse via le protocole MCP. Rien que ça.

Fichier média :

ghidra-mcp-reverse-engineering-ia-1.png (Format PNG, 0 o)
ˆ

How Industrial Robot Safety Was Written In Blood | Hackaday

Rss sur "le hollandais volant" par Anonyme le 05/02/2026 à 19:38:00 - Favoriser (lu/non lu)

Rappel assez terrifiant que la plupart de nos normes, y compris les lois, sont là parce qu’elles sont nécessaires. En particulier pour ce qui est des normes de sécurité.

C’est bien parce qu’il y a eu des morts par le passé qu’il y en a beaucoup moins aujourd’hui, et ça c’est grâce aux règles de sécurité qu’on a mis en place.

Ces règles ne sont pas là juste pour emmerder le monde.

Je parle ici spécifiquement des règles de sécurité.
Tout ce qui est de règles sociales, économiques, esthétiques, fonctionnelles, culturelles… c’est autre chose. La société, les cultures, et les usages, par exemple, changent au fil du temps, et les règles devraient le faire avec (mais c’est rarement le cas). Le fait qu’il soit nécessaire de protéger les vies humaines, par contre, ça, ça ne devrait pas changer.

Dans certains cas, comme lors du Covid, il fut par exemple décidé de réduire les test sur les vaccins. En particulier pour une question d’urgence. Ce n’est pas forcément mal, du moment qu’on est sûr que le rapport bénéfice/risque reste sur-unitaire (ce qui a été très largement le cas).

Cela reste une exception : dans la vaste majorité des cas, il est largement préférable de suivre les règles de sécurité.


— (permalink)
ˆ

1dex - Toutes les données d'un quartier en un clic

Korben par Korben le 05/02/2026 à 07:13:00 - Favoriser (lu/non lu)

Quentin, fidèle lecteur de Korben, développe en solo depuis presque un an un outil qui va parler à tous ceux qui cherchent un appart ou une maison et qui en ont marre de jongler entre quinze onglets pour avoir une vision claire d'un quartier.

1dex.fr c'est une plateforme qui agrège un paquet de données géographiques et immobilières sur n'importe quelle adresse en France. Prix de vente au m², transactions DVF, permis de construire, qualité de l'eau, pollution de l'air, travaux à proximité, écoles... Le tout sur une interface cartographique plutôt bien foutue.

Fichier média :

1dex-donnees-immobilieres-geographiques-1.jpg (Format JPG, 0 o)
ˆ

Cyberbro - L'analyse d'IoC facile et en open source

Korben par Korben le 04/02/2026 à 11:02:00 - Favoriser (lu/non lu)

Salut les amis ! Aujourd'hui, je voulais vous partager une petite pépite qu'un lecteur, Stanislas, m'a envoyée. Si vous bossez dans la cyber ou que vous passez votre temps à analyser des trucs bizarres qui trainent sur vos serveurs, vous allez adorer Cyberbro.

Cyberbro c'est une plateforme d'analyse d'IoC (Indicators of Compromise) en open source. Grâce à ça, au lieu de vous paluchez 15 sites différents pour vérifier une IP ou un hash, vous balancez tout dans Cyberbro. L'outil va alors extraire automatiquement les infos de vos logs et interroger une vingtaine de services comme VirusTotal, MISP, Shodan, AbuseIPDB ou même Microsoft Defender pour vous dire si c'est dangereux.

Fichier média :

cyberbro-analyse-ioc-osint-1.png (Format PNG, 0 o)
ˆ

What Becomes Expensive When Code Becomes Cheap - Jamie Lord

Liens en vrac de sebsauvage par Anonyme le 04/02/2026 à 08:45:00 - Favoriser (lu/non lu)

Sous le coude pour lecture ultérieure. (via https://shaarli.zoemp.be/shaare/7W6XDQ)

Petite note : En informatique, on dit souvent qu'un code passe 20% de sa vie à être écrit, et 80% à être relu et maintenu. L'IA résoud le problème de l'écriture, mais pas vraiment celui de la maintenance. La maintenance devient *justement* plus difficile si le code n'est pas compris et/ou correctement structuré.
Comme dit Cory Doctorow, c'est l'amiante informatique qu'on est en train d'accumuler.
(Permalink)
ˆ

Quand France Travail s’allie à un géant américain | Le Télégramme

Liens en vrac de sebsauvage par Anonyme le 04/02/2026 à 08:39:00 - Favoriser (lu/non lu)

Punaise mais c'est vraiment un festival d'idées à la con !
(Permalink)
ˆ

Quel est l'impact de l'assistance IA sur l'acquisition de compétences en codage ? L'assistance IA a entraîné une baisse statistiquement significative du niveau de maîtrise, d'après une recherc

Liens en vrac de sebsauvage par Anonyme le 04/02/2026 à 08:21:00 - Favoriser (lu/non lu)

(Permalink)
ˆ

GitHub - Enfin un bouton pour bloquer les Pull Requests ?

Korben par Korben le 04/02/2026 à 07:00:00 - Favoriser (lu/non lu)

GitHub vient peut-être de trouver une piste sérieuse pour sauver la santé mentale des mainteneurs de projets open source. Parce que je sais pas si vous le savez mais gérer un projet populaire sur GitHub, c'est un peu comme essayer de vider l'océan avec une petite cuillère, surtout avec la montée en puissance des contributions de faible qualité, dont une bonne partie est désormais générée par IA ...

Le problème, c'est que la quantité ne veut pas dire la qualité... Entre les Pull Requests (PR) qui ne respectent pas les guidelines du "README.md" et celles qui sont abandonnées en cours de route, les mecs derrière les gros dépôts commencent à fatiguer. Du coup, un représentant de GitHub explique dans une discussion avec la communauté explorer très sérieusement plusieurs options, dont la possibilité de désactiver purement et simplement les Pull Requests sur un dépôt.

Fichier média :

github-disable-pr-2-1.png (Format PNG, 0 o)
ˆ

Les trucs qui me font détester votre site web en 2020 - Le Hollandais Volant

Rss sur "le hollandais volant" par Anonyme le 03/02/2026 à 18:15:00 - Favoriser (lu/non lu)

Un vieil article, j’en ai fait d’autres depuis.

Ici je parles des sites qui demandent le type de carte bancaire, alors que le numéro doit permettre de détecter le réseau (Visa, Mastercard…) de façon automatique.

L’on m’apprend à l’instant, que ceci est là pour permettre de choisir le réseau de paiement !
Par exemple, on peut utiliser une carte Visa, et utiliser le réseau Carte-Bleue (réseau français) si la carte possède le logo « CB ».

Il faut savoir que Mastercard et Visa prennent une commission à chaque paiement effectué. C’est transparent pour nous, le client, car c’est le commerçant qui paye ça auprès du réseau, s’il possède un terminal de paiement. Il va de soi que ces commissions sont répercutés sur les prix pratiqués.

Or, le réseau CB, est bien moins cher sur ces commissions car il est né d’un consortium de banques françaises : https://www.quechoisir.org/actualite-paiement-par-carte-bancaire-le-reseau-cb-un-choix-pertinent-n148256/

Normalement, le choix du réseau n’influe pas sur le prix, et est transparent pour nous. C’est juste que le commerçant en garde davantage pour lui (et donc moins de pognon file aux USA par la même occasion). Si plus de monde utilise CB plutôt que Visa ou Mastercard, les prix montraient également moins vite.

Je n’étais pas du tout au courant qu’on pouvait choisir.
La prochaine fois, je testerais (en supposant que ma carte soit compatible, ce qui n’est pas garantie, chez Boursorama).

~

À noter que, cette histoire de commissions, m’avait été racontée par un restaurateur. Pour ma part j’ai toujours privilégié le paiement en espèces auprès des commerçants et restaurants. Depuis cette histoire, je le fais encore plus.

~

À noter que en Hollande, il y a également un GIE entre les grandes banques nationales (ING, Rabobank et ABN-AmRo), qui produisent des « Bank-pas », en gros une carte de paiement qui n’utilise pas Visa ni Mastercard… Et qui n’est donc utilisable qu’aux Pays-Bas (pour les paiements en ligne, tout le monde passe par iDeal, un sorte de Paypal national).
La plupart des gens ont aussi une carte Visa/Mastercard pour certains cas, comme les achats à l’étranger — je ne sais pas si certaines cartes font les deux.

Certaines chaînes de magasin, y compris Albert Heijn, le plus gros réseau de supermarchés du pays (terme qui, là-bas, prend le sens de « supérettes » pour un français : nos Hyper- et Super-marchés n’existent pas là-bas), avaient, en tout cas un temps, cessé de prendre les Visa et Mastercard, pour protester contre les commissions trop élevées.

D’autant qu’ils sont à fond dans une optique de suppression des espèces : la plupart des caisses sont cash-less, si ce n’est pas toutes. Idem pour les parcmètre en ville ou certaines distributeurs de snacks : plus rien n’accepte les espèces.

C’était donc assez galère pour quelqu’un avec une carte française/internationale de payer là-bas : si on n’était pas accompagné d’un néerlandais de là-bas, on était clairement emmerdé (et les contrôles des parkings payants, c’est autre chose qu’ici — pareil pour les amendes).

Y compris pour payer son billet de train : une fois j’ai dû m’annoncer à la contrôleuse car impossible de payer. Dans ce cas, on montre patte blanche et on reçoit par la poste un coupon à payer sur internet (sans supplément, vu que j’ai pas essayé de frauder). Payer le billet dans le train en espèces c’est impossible là-bas. Quant à maintenant, vu que les gares sont des portiques avant les quais, je ne sais pas comment ça se passerait (bien que le boycott national des réseaux Visa/Mastercard semble s’être calmé).

~

Bref, tout ça pour dire que c’est pas toujours simple.

Et merci à Eric pour l’info sur le choix du réseau avec (presque) n’importe quelle carte !


— (permalink)
ˆ

Comment nier un génocide ?

Le Monde diplomatique par Razmig Keucheyan le 03/02/2026 à 17:17:00 - Favoriser (lu/non lu)

S'il est relativement aisé, pour le gouvernement d'un État puissant, de perpétrer des massacres de masse, il est plus difficile d'assumer publiquement la responsabilité d'un génocide. Il faut donc minimiser, cacher, récrire l'histoire. Le cas du génocide des Arméniens (1915-1916), toujours (…) / , , ,
ˆ

C'est prouvé : Le vibe coding va tuer l'open source

Korben par Korben le 03/02/2026 à 15:29:00 - Favoriser (lu/non lu)

Une équipe de chercheurs en économie vient de poser des maths sur un truc que pas mal de devs sentaient venir... Le vibe coding serait en train de tuer l'open source. Pas au sens figuré, hein. Au sens "les mainteneurs ne pourront bientôt plus payer leurs factures". J'ai parcouru le papier ce midi, et je pense que ça va vous choquer...

En gros, le document modélise ce qui se passe quand des millions de devs arrêtent d'aller sur Stack Overflow et de lire la doc officielle pour plutôt demander à Claude, Copilot, Cursor ou Windsurf de tout faire à leur place. En fait, à cause de ces nouvelles habitudes, les projets open source qui vivaient de la pub sur leur site, des sponsors attirés par le trafic, ou de la visibilité communautaire... perdent tout. Le trafic baisse, les dons baissent, les revenus baissent.

Fichier média :

vibe-coding-tue-open-source-1.png (Format PNG, 0 o)
ˆ

AI companies will fail. We can salvage something from the wreckage | AI (artificial intelligence) | The Guardian

Liens en vrac de sebsauvage par Anonyme le 03/02/2026 à 09:03:00 - Favoriser (lu/non lu)

Sous le coude pour lecture ultérieure (article de Cory Doctorow).
(Permalink)
ˆ

Des scripts tout faits pour votre Proxmox

Korben par Korben le 02/02/2026 à 10:54:00 - Favoriser (lu/non lu)

Ce matin, je discutais avec Emmanuel (un lecteur fidèle) sur mon Linkedin Korben et il m'a partagé une ressource vraiment chouette. Si comme moi vous jouez un peu parfois avec un serveur Proxmox qui tourne à la maison pour vos expérimentations ou votre domotique, vous savez que configurer chaque VM ou conteneur LXC peut vite devenir chronophage. On copie-colle des commandes, on installe des dépendances, on se plante, on recommence... La routine quoi sauf que cette routine peut vite devenir reloue.

Fichier média :

des-scripts-tout-faits-pour-votre-proxmox-1.png (Format PNG, 0 o)
ˆ

Emails jetables - Yopmail et les meilleures alternatives européennes

Korben par Korben le 02/02/2026 à 08:57:00 - Favoriser (lu/non lu)

Vous devez tester un service en ligne et là, PAF 🥲 formulaire d'inscription 🥲 Ouiiiin !!!

Et bien sûr, même si vous pouvez remplir tous les champs avec un tas de conneries, forcement à un moment, ça vous demande votre email. Et là, impossible d'y échapper... Heureusement pour éviter ça, il existe des services d'emails jetables et je vous propose qu'ensemble qu'on fasse un petit point dessus parce que ça a beaucoup bougé ces dernières années..

Fichier média :

emails-jetables-yopmail-alternatives-1.jpg (Format JPG, 0 o)
ˆ

Smtp-Tunnel-Proxy - Déguisez votre trafic en simples emails

Korben par Korben le 01/02/2026 à 12:36:00 - Favoriser (lu/non lu)

Ce matin, en trainant sur GitHub (mon sport du dimanche, je sais c'est triste), je suis tombé sur un truc qui m'a intéressé et qui je pense vous sera utile (comme la plupart des trucs que je présente ici) surtout si vous êtes coincé derrière un pare-feu d'entreprise totalement paranoïaque. Ou encore si votre FAI s'amuse à brider certains protocoles. Ça peut arriver dans ces cas là, on se sent un peu comme un rat en cage, à chercher la moindre petite ouverture pour respirer un peu de notre liberté.

Fichier média :

smtp-tunnel-proxy-1.png (Format PNG, 0 o)
ˆ

Note : MUST, SHOULD, MAY NOT…

Rss sur "le hollandais volant" par Anonyme le 01/02/2026 à 09:30:00 - Favoriser (lu/non lu)

Je suis un peu con, et flemmard. C’est pour ça que je crée mes outils pour me simplifier le travail (ça me libère du temps pour réfléchir à le simplifier encore plus).

Quand on me dit qu’on peut faire quelque chose, je comprends « tu n’es pas obligé de le faire ».

Si c’est obligatoire, il fallait me dire « tu dois ».

C’est à ça que servent les mots avec un sens précis.
Les incompréhension et malentendus sont la raison pour laquelle un quart du monde est en ruine et en guerre (un autre quart pour le pétrole, un quart pour une question d’amis imaginaire, et le reste parce qu’un peuple brillamment décérébré a élu un psychopathe comme son président).

J’avais parlé de l’importance de l’insistance sur le choix des termes dans mon article expliquant comment écrire des tutos et des instructions : https://lehollandaisvolant.net/?d=2025/10/03/18/54/57-mes-astuces-pour-realiser-de-bons-tutoriels

Le tout en citant la RFC 2119 qui défini, pour les normes et recommandations de l’Internet, quand employer les termes doit / peut / obligatoirement / optionnel / …

Je remarque que certaines normes ISO / EN / NF ont parfois un paragraphe similaire. Je n’ai pas connaissance d’une norme dédiée, mais je copie ça là :

L’attention du lecteur est attirée sur les points suivants :

Seules les formes verbales doit et doivent sont utilisées pour exprimer une ou des exigences qui doivent être respectées pour se conformer au présent document.

Ces exigences peuvent se trouver dans le corps de la norme ou en annexe qualifiée de «normative». Pour les méthodes d’essai, l’utilisation de l’infinitif correspond à une exigence.

Les expressions telles que, il convient et il est recommandé sont utilisées pour exprimer une possibilité préférée mais non exigée pour se conformer au présent
document. Les formes verbales peut et peuvent sont utilisées pour exprimer une suggestion ou un conseil utiles mais non obligatoires, ou une autorisation.

En outre, le présent document peut fournir des renseignements supplémentaires destinés à faciliter la compréhension ou l'utilisation de certains éléments ou à en clarifier l'application, sans énoncer d'exigence à respecter. Ces éléments sont présentés sous forme de notes ou d'annexes informatives

Oui, il faudrait une norme globale pour ça (un calque de la RFC).
Quand quelque chose est obligatoire pour être valide, il faut que ça soit mis.
Quand quelque chose est recommandé (utile sans être obligatoire) ou non-recommandé (inutile voire dangereux sans être interdit), ça doit être dit aussi.

C’est con qu’il faille préciser ça, mais première nouvelle : les gens SONT cons.

En tant que rédacteur d’instruction de travail (une partie de mon travail), il est de ma responsabilité de faire en sorte que les gens comprennent et travaillent correctement. Dans certains cas, des vies sont en jeu (dans l’aérien, une défaillance c’est souvent synonyme d’accident et de morts).

En mettant « doit » au lieu de « peut », on se couvre. Si la personne comprend mal, c’est un accident.
En insistant sur la différence de doit et peut, si la personne commet encore l’erreur, c’est de l’incompétence ou du sabotage. Pas un accident.

Les normes, les lois, les instructions, devraient insister sur ça. Et choisir leur vocabulaire soigneusement.

Aucune interprétation ne doit être possible.


— (permalink)
ˆ

Elle peut tuer un système entier avec une seule ligne de code : qu’est-ce qu’une attaque fork bomb ?

Numerama.com - Magazine par Amine Baba Aissa le 31/01/2026 à 15:31:00 - Favoriser (lu/non lu)

Aujourd’hui, plongeons dans le fonctionnement d’une cyberattaque reposant sur un minuscule mécanisme capable de faire surchauffer un système. L’occasion également de décortiquer un principe fondamental de l’informatique : le fork, littéralement « fourchette ».