Leed

Articles favoris (602)

ˆ

Web Numbers – Aral Balkan

Liens en vrac de sebsauvage par Anonyme le 30/06/2025 à 08:50:00 Défavoriser (lu/non lu)

Let's Encrypt a annoncé la disponibilité de certificats TLS (https) sur des ADRESSES IP (d'une durée de 6 jours) au lieu de juste sur les domaines.

Ça peut paraître bizarre, mais comme le souligne l'auteur de cet article, le système des noms de domaine fait le jeu du capitalisme : Il s'agit d'une "ressource" dont la rareté est entretenue et sur laquelle spéculent un certain nombre d'acteurs. ("sex.com" est en vente au prix de 13 millions de dollars si vous êtes intéressé·e)
Et ce n'est pas juste le problème du capitalisme : Les domaines peuvent être saisis.

Permettre la création de certificats sur des IP, c'est favoriser le "small web", celui des indépendants, des individus, et non le web des entreprises.

Et au final, ce n'est sans doute pas déconnant : Certains fournisseurs d'accès vous attribuent la même IP pendant assez longtemps (j'ai gardé la même adresse IP pendant plus de 7 ans chez Free).

Et est-ce vraiment plus difficile à partager qu'un numéro de téléphone ?
(Permalink)
ˆ

I made my VM think it has a CPU fan | mindless-area

Liens en vrac de sebsauvage par Anonyme le 30/06/2025 à 08:26:00 Défavoriser (lu/non lu)

OOhhhh... c'est pas con.

Contexte : Les logiciels malveillants font tout pour éviter d'être examinés par les spécialistes en sécurité et éditeurs d'antivirus. Donc, typiquement, ils se désactivent dès qu'ils détectent qu'ils sont dans un environnement virtualisé (VirtualBox, VMWare...).
L'un des moyens les plus simple, c'est de vérifier la présence de matériel qui n'est généralement pas émulé par les VM. Par exemple, un ventilateur sur le CPU.
Ce spécialiste en sécurité a donc fait ce qu'il faut pour que sa VM émule un ventilateur.
(Permalink)
ˆ

I use Arch btw – Canard PC

Liens en vrac de sebsauvage par Anonyme le 27/06/2025 à 08:40:00 Défavoriser (lu/non lu)

« Ars Technica a benchmarké cinq gros jeux Windows natifs sur une console-PC portable Lenovo Go S, utilisant d'abord Windows 11, puis SteamOS (le Linux à la sauce Valve qui peut faire tourner certains jeux Windows grâce à la surcouche Proton). Et les résultats sont aberrants. Returnal, Cyberpunk 2077, Homeworld 3 et Doom : The Dark Ages sont systématiquement plus fluides sur SteamOS, aussi bien en 1920×1200, détails à fond, qu'en 1280×800, détails au minimum. Sur Returnal, l'écart en termes d’images par seconde va même du simple au double. Il n'y a guère que Borderlands 3 qui tourne très légèrement mieux (7%) sur Windows 11. Microsoft a donc réussi l'exploit d'alourdir son système d'exploitation jusqu'à le rendre moins performant dans les jeux vidéo qu'un émulateur sous Linux. À un moment, on va finir par se radicaliser.  »

LOL.
(Permalink)
ˆ

LHDG28. L'IA ne s'en ira pas | Grise Bouille

Liens en vrac de sebsauvage par Anonyme le 26/06/2025 à 17:01:00 Défavoriser (lu/non lu)

Une vision de l'avenir qui ne me réjouis absolument pas. Mais il est tout à fait possible qu'il ait raison.
(Permalink)
ˆ

Microsoft coupe les mails de la Cour Pénale Internationale, un avertissement pour tous les Européens | LeMagIT

Liens en vrac de sebsauvage par Anonyme le 26/06/2025 à 09:54:00 Défavoriser (lu/non lu)

Il faut enfoncer le clou.
(Par contre le "fût-il ami" dans l'article : Mais bon sang 🤦‍♂️ les USA ne sont PAS nos amis !)
(Permalink)
ˆ

Gemini CLI - L'IA de Google directement dans votre terminal

Korben par Korben le 26/06/2025 à 09:02:00 Défavoriser (lu/non lu)

Google vient de sortir Gemini CLI, un outil qui va vous permettre de transformer votre terminal en assistant IA surpuissant grâce à toute la puissance de Gemini. Plus besoin d’ouvrir 36 onglets dans votre navigateur ou de jongler entre différentes interfaces. Tout se passe dans votre terminal préféré, comme au bon vieux temps où on faisait tout en mode texte (ah, la nostalgie du DOS…).

Ce qui est vraiment sympa avec cet outil, c’est qu’il peut analyser des bases de code entières avec un contexte allant jusqu’à 1 million de tokens !! Et attention, c’est pas juste un chatbot de plus qui fait semblant de comprendre votre code, non, un peu comme Claude Code, c’est un truc qui peut vraiment explorer votre architecture, implémenter des features à partir d’issues GitHub, et même générer des applications complètes à partir d’un simple PDF ou d’un croquis.

Fichier média :

gemini-cli.webp (Format WEBP, 0 o)
ˆ

Comment une IA est devenue numéro 1 mondial du bug bounty

Korben par Korben le 25/06/2025 à 09:29:00 Défavoriser (lu/non lu)

Une IA qui deviendrait meilleure que les meilleurs hackers éthiques de la planète, ce n’est plus de la science-fiction, c’est ce qui vient de se passer vraiment avec XBOW, une intelligence artificielle qui a littéralement explosé le classement mondial du bug bounty. Pour la première fois dans l’histoire, un robot a atteint la première place du leaderboard américain de HackerOne, la seconde plateforme de référence du bug bounty après YesWeHack évidemment ^^.

Fichier média :

xbow-ia-numero-1-bug-bounty-hackerone-banner.webp (Format WEBP, 0 o)
ˆ

Captain Crunch - Le pirate qui hackait AT&T avec un sifflet

Korben par Korben le 23/06/2025 à 13:37:00 Défavoriser (lu/non lu)

Cet article fait partie de ma série de l’été spécial hackers. Bonne lecture !

Depuis que j’ai commencé à m’intéresser à l’histoire du hacking, je n’avais pas encore pris le temps de vous parler sérieusement de John Thomas Draper. Ce qui lui est arrivé est plutôt amusant… Imaginez un type qui découvre en 1969 qu’un jouet trouvé dans une boite de céréales peut littéralement hacker AT&T. Draper avait 26 ans à l’époque, mais l’idée qu’un petit sifflet en plastique pour les enfants puisse prendre le contrôle du réseau téléphonique américain reste complètement dingue. Et c’est là que tout a commencé.

ˆ

Pourquoi je pense que l'IA ne va pas remplacer les développeurs

Liens en vrac de sebsauvage par Anonyme le 23/06/2025 à 08:15:00 Défavoriser (lu/non lu)

À force de surfer sur les articles qui parlent de vibe coding, je commence à me faire une idée plus précise de l'impact des IA sur le développement logiciel. Et j'en suis maintenant certain: Cela ne va pas remplacer les développeurs. Certes tant que la vague de la hype n'est pas retombée, ça va nous impacter et bien bien nous faire chier. Mais ça ne va pas nous remplacer.

Voici - en l'état actuel des capacités de ces IA - pourquoi je pense que ce n'est pas une menace à long terme :

- Les IA de développement n'ont qu'un niveau junior... et encore !  Il faut les corriger sans cesse, modifier sans cesse les directives pour obtenir quelque chose de correct. Au point où certain en sont à leur dire "c'est pas ça, essaie encore" jusqu'à obtenir quelque chose de correcte. En gros, lancer des dés jusqu'à ce que le résultat soit satisfaisant.

- Les développeurs seniors sont *indispensables* pour contrôler le code produit par les IAs. Donc au mieux les IA vont remplacer les dévs junior. Mais on obtient pas de devs seniors sans avoir d'abord des juniors. On risque donc de "perdre" une génération entière de futurs devs seniors. Le recrutement pose déjà des problèmes en informatique, cela va aggraver la situation des entreprises.

- Il semble qu'au-delà d'un certain niveau de complexité, les capacités de "raisonnement" (notez les guillemets) des IAs s'effondrent. Donc elle est bonne pour comprendre une unité de code de taille limitée, mais sur une grosse base de code (typiquement le genre qu'on trouve en entreprise) soit elle fait de la merde soit elle cesse tout simplement de fonctionner.

- L'IA ne comprend pas votre métier et toutes ses subtilités. Pondre du code, c'est une toute petite partie du métier de développeur. Il faut être capable de discuter avec les utilisateurs et écrire une spécification fonctionnelle, coordonner les équipes, conduire des séances de tests techniques et fonctionnels avec différents intervenants du client, s'occuper de la recette, de la mise en prod, du suivi de mise en prod, du support client, de la gestion des tickets, des remontées à la hiérarchie sur l'avancement des projets, répondre aux demandes des clients (téléphone, mail, messageries, tickets), faire du partage de connaissance et des retex, faire de la reprise de données en masse, de l'injection de référentiels, déboguer code (parfois en prod), investiguer sur des problèmes de cohérence sur des bases de données, gérer les particularités de l'architecture logicielle de votre solution... l'IA est incapable de faire toutes ces choses, ni de les comprendre, et encore moins de prendre en compte des myriades de petites spécificités et contraintes de votre métier dans l'écriture du code.

- Quand on a de la bouteille dans le métier, on sait que comprendre un bout de code écrit par quelqu'un d'autre prend *toujours* plus de temps que l'écrire soi-même. Quand vous codez avec une IA, c'est l'IA qui écrit le code et vous le passez en revue. Le gain de temps à l'écriture du code est probablement perdu par le temps nécessaire à comprendre tout le code. (à ajouter au fait que vous ne maîtrisez plus trop l'archi logcielle pondue par l'IA, mais que vous subissez ses choix).

- Les IAs sont incapables de respecter les bonnes pratiques de code (injection SQL, dépassements de buffers, faire une bonne gestion d'erreur, éviter d'écrire des données sensibles dans les logs, respecter les standards de code de l'entreprise, etc.)...  à tel point que certains appellent ces IAs de manière humoristique: "Vulnerability as a service".

- Elles inventent des choses qui n'existent pas. Ce qui inclue l'import de packages qui n'existent pas. Ce qui introduit des risques de sécurité. (cf. https://sebsauvage.net/links/?PrXsuw)

- Elles ont tendance à multiplier les dépendances (import d'un grand nombre de packages) pour résoudre un problème.

- Les IA ne savent pas respecter les licences, et ne sont d'ailleurs même pas capable de citer leurs sources. Utiliser du code produit par une IA peut juridiquement vous mettre en danger (copie de code sans respect de la licence).

- Qu'on le veuille ou non, créer du code est quelque chose qui est, pour le développeur, intellectuellement extrêmement plaisant. Avec l'IA vous retirez ce plaisir au développeur et le remplacez par un donneur d'instructions. "Fais ça. Non comme ça. Non pas ça c'est pas bon, fais-le comme ça. Recommence c'est pas bon. Cette partie-là ne fonctionne pas." C'est fantastiquement chiant, en fait. Vous allez démotiver vos développeurs.

- Les IAs, avec leur puissance actuelle, ne sont pas rentables (https://sebsauvage.net/links/?ROk7Vw). Or pour que l'AI de développement soit une menace, il faut qu'elle soit beaucoup plus puissante. Visiblement la seule manière qu'ils ont de les améliorer, c'est d'utiliser des modèles toujours plus grands, avec toujours plus de puissance de calcul, encore plus consommateurs de ressources. Ce qui n'est pas économiquement tenable pour les boîtes qui vendents de l'IA. (Rappel : ChatGPT perd de l'argent, très vite, même sur les abonnements à 80 dollars par mois (!)). Quand tout l'argent des investisseurs sera cramé, le prix de ces IA va monter en flèche, et encore : Pour les boîtes qui n'auront pas mis la clé sous la porte.

- Pour avoir une bonne IA, il faut de bonnes données d'entraînement. Or ces IAs ont été entraînées sur tout ce qui traînait sur internet (dont un certain paquet de mauvaises choses, d'ailleurs). Mais maintenant qu'internet lui-même est inondé d'articles produit par des IAs, elles vont bouffer leur propre merde. D'après de multiples observateurs, on peut déjà constater une dégradation des modèles.


Donc oui, tant que la hype est haute, elles vont avoir un impact économique directe sur les développeurs. Développeurs qui vont voir leur métier se dégrader et devenir chiant. Mais je prédis une volonté de retour aux compétences humaines au bout d'un moment. Mais cela risque de prendre quelques années. 😩
(Permalink)
ˆ

Cloudflare bloque une attaque DDoS record de 7,3 Tb/s

Korben par Korben le 22/06/2025 à 07:01:00 Défavoriser (lu/non lu)

Vous pensez à l’avenir ? Moi tout le temps ! Je me dis qu’on n’est pas au bout de nos suprise… Peut-être qu’en 2030, notre grille-pain participera à une attaque de 50 Tb/s contre Netflix ou que notre frigo connecté sera en train de DDoS la NASA pendant qu’on est parti chercher du lait. On n’en sait rien, mais ce qui est sûr c’est que pendant que l’humanité sera en train de découvrir que les IA se battent vraiment en secret depuis des années à coups de pétaoctets, nous on sera toujours en train de galérer avec la 4G dans le métro.

Fichier média :

Hero.webp (Format WEBP, 0 o)
ˆ

Plus de 9000 livres audio gratuits ! | Litteratureaudio.com

Liens en vrac de sebsauvage par Anonyme le 20/06/2025 à 18:00:00 Défavoriser (lu/non lu)

(via https://jcfrog.com/shaarli41/?PzpXGw)
(Permalink)
ˆ

JavaScript broke the web (and called it progress) - Jono Alderson

Liens en vrac de sebsauvage par Anonyme le 20/06/2025 à 17:25:00 Défavoriser (lu/non lu)

Cet article est absolument parfait: Il cristallise tout ce qui me fait techniquement VOMIR le web tel qu'il est actuellement, aussi bien en tant qu'utilisateur du web qu'en tant que développeur. Les cathédrales de frameworks javascript complètement démentes m'ont dégoûté du développement front. Heureusement, les technos fiables de base (html/css) sont toujours là. Mais en milieu professionnel, c'est cramé.

Traduction libre du début de l'article:

« La plupart des sites web sont abominables.
Pas seulement lents – abominables. Lourds, fragiles, sur-ingénierisés, des désastres. Ils se chargent lentement, le rendu est erratique et masquent leur contenu derrière des mégaoctets de JavaScript. Ils plantent sur mobile. Ils frustrent les utilisateurs et les moteurs de recherche n'y comprennent plus rien. Ils sont impossibles à maintenir. Et pourtant, nous appelons cela un progrès.

Le pire, c'est que tout cela n'est pas nécessaire. Autrefois, nous avions un web rapide, stable et résilient. Mais nous l'avons remplacé par le culte du JavaScript.

Aujourd'hui, il faut quatre ingénieurs, trois frameworks et un pipeline CI/CD juste pour changer un titre. C'est devenu inextricablement compliqué de publier une simple page web.

Ce n'est pas de l'évolution. C'est de la complexité auto-infligée. Et nous l'avons normalisée – parce qu'à un moment donné, nous avons commencé à construire des sites web pour les développeurs, pas pour les utilisateurs. »

🙏AMEN !
(Permalink)
ˆ

Faux agents d’entretiens, soirées mondaines et mouchards : les dessous de l’espionnage au Bourget

Numerama.com - Magazine par Amine Baba Aissa le 20/06/2025 à 14:06:00 Défavoriser (lu/non lu)

Le Salon du Bourget ouvre ses portes au grand public ce vendredi 20 juin 2025 : l’occasion idéale de revenir sur quelques affaires d’espionnage industriel survenues lors de la précédente édition. Entre clés USB piégées, vols d'ordinateurs et espions infiltrés en agents d'entretien, les coulisses du plus grand rendez-vous aéronautique mondial réservent bien des surprises.
ˆ

ALERTE : la plus grande fuite de données de l'histoire ? 16 milliards de mots de passe dans la nature !

Liens en vrac de sebsauvage par Anonyme le 19/06/2025 à 19:01:00 Défavoriser (lu/non lu)

PARDON THE FUCKING FUCK ???
(Permalink)
ˆ

C'est désormais officiel : ChatGPT vous rend bête

Journal du hacker par le 19/06/2025 à 14:27:00 Défavoriser (lu/non lu)

Une étude récente du MIT Media Lab révèle une baisse significative de l’activité cérébrale chez les utilisateurs réguliers, soulevant des inquiétudes majeures sur l’impact à long terme de ces technologies sur la pensée critique et la mémoire.

Comments

ˆ

Reviewing the Cryptography Used by Signal - Dhole Moments

Liens en vrac de sebsauvage par Anonyme le 18/06/2025 à 13:06:00 Défavoriser (lu/non lu)

Analyse cryprographique de Signal.
(Et j'adore absolument l'auteur qui, se prenant des remarques sur les furries, décide d'en ajouter encore plus dans l'article. 😄)
(Permalink)
ˆ

Mettre en place une stratégie de sauvegarde - blog.lrdf.fr

Liens en vrac de sebsauvage par Anonyme le 18/06/2025 à 08:12:00 Défavoriser (lu/non lu)

Un article très complet sur les sauvegardes !
Adressé plus pariticulièrement aux PME qui n'ont pas encore mis en place des sauvegardes.
(Permalink)
ˆ

Microsoft Locked My Account – I Lost 30 Years of Photos & Work, and They Won't Respond - r/pcmasterrace

Liens en vrac de sebsauvage par Anonyme le 17/06/2025 à 16:29:00 Défavoriser (lu/non lu)

Je me répète mais : Considérez les GAFAM comme des poubelles à retardement.
Cet utilisateur des services Microsoft a vu son compte verrouillé sans préavis, sans explication... et sans recours. Ses 18 recours n'ont rien donné. Et il a 30 ans de souvenirs en photos et fichiers dans le cloud Microsoft (OneDrive).
(Permalink)
ˆ

Une faille zéro-clic dans Copilot 365 souligne la fragilité des agents IA

Next - Articles gratuits par Martin Clavey le 16/06/2025 à 08:41:00 Défavoriser (lu/non lu)

Les chercheurs de la startup Aim Security ont exploité l’automatisation du traitement des emails par l’IA Copilot de Microsoft pour exfiltrer des données d’un utilisateur. Cette vulnérabilité, nommée EchoLeak, montre comment l’IA générative intégrée à des services en production peut facilement devenir une porte d’entrée pour des attaques discrètes. La suite bureautique en ligne de […]

Fichier média :

joahna-kuiper_data-houses_2800x1575.png (Format PNG, 0 o)
ˆ

Leak Copilot : quand l’IA de Microsoft devient une passoire à données

Numerama.com - Magazine par Amine Baba Aissa le 13/06/2025 à 16:33:00 Défavoriser (lu/non lu)

Des chercheurs en cybersécurité ont révélé une vulnérabilité majeure dans l’IA Microsoft 365 Copilot, permettant à des pirates de voler des données sensibles d'entreprises, sans le moindre clic d'utilisateur. Baptisée EchoLeak, cette faille exploitait l’IA générative intégrée aux outils Microsoft pour exfiltrer des informations via un simple e-mail, même non ouvert.
ˆ

Prxy - Reverse proxy WireGuard pour votre homelab

Korben par Korben le 12/06/2025 à 00:08:00 Défavoriser (lu/non lu)

Développé par Madh93, cet outil en Go baptisé Prxy résout un problème que beaucoup d’entre nous subissent en silence à savoir comment accéder proprement à ses services auto-hébergés sans transformer sa connexion en passoire ou en goulot d’étranglement. L’idée, c’est du split-tunneling application par application, une approche chirurgicale qui évite les compromis habituels.

Logo de prxy - Un petit personnage turquoise avec des câbles représentant la connectivité proxy

Fichier média :

prxy-reverse-proxy-wireguard-homelab-banner.webp (Format WEBP, 0 o)
ˆ

Déclaration de patrimoine : les ministres sont 12 fois plus riches que les Français en moyenne – Libération

Liens en vrac de sebsauvage par Anonyme le 11/06/2025 à 15:24:00 Défavoriser (lu/non lu)

Et ce sont les mêmes qui vont dire que, décidément, le gouvernement est trop généreux avec les pauvres et les malades.
Comment voulez-vous qu'ils comprennent ce que vit le peuple au jour le jour ?  Comment voulez-vous qu'ils comprennent la pénibilité du travail ?
(Permalink)
ˆ

Secure Boot compromis - Encore 2 failles signées Microsoft

Korben par Korben le 11/06/2025 à 10:29:00 Défavoriser (lu/non lu)

Deux nouvelles vulnérabilités découvertes dans SecureBoot prouvent une fois de plus que, même les meilleurs systèmes de sécurité peuvent avoir des failles signées par… Microsoft en personne. Moi, j’dis standing ovation !!!

CVE-2025-3052 et CVE-2025-47827 vont faire mal à la tête des admins système durant les prochains mois car ces failles exploitent des outils légitimement signés par Microsoft pour désactiver les protections que Microsoft a elle-même conçues. C’est comme si le serrurier qui pose votre serrure gardait un double de vos clés dans sa poche pour revenir taper dans vos Délichocs quand vous n’êtes pas là.

ˆ

Enfin un script qui automatise toutes les réparations Windows

Korben par Korben le 11/06/2025 à 07:22:00 Défavoriser (lu/non lu)

Vous connaissez la chanson… Un Windows qui rame, des erreurs mystérieuses qui s’accumulent, et vous qui passez votre week-end à jouer au docteur avec SFC et autres joyeusetés. Grosse flemme, hein ? Eh bien, un développeur a eu la même flemme que nous et a créé un script qui fait tout ça automatiquement. Génial non ?

Cela ne vous aura pas échappé, maintenir un système Windows en forme c’est un peu comme entretenir une voiture ancienne… ça demande de l’attention régulière et pas mal d’huile de coude. Entre les fichiers temporaires qui s’accumulent, les erreurs système qui traînent, et les mises à jour qui foirent, on passe notre temps à bricoler sous le capot. Sauf que quelqu’un a eu la brillante idée de créer l’équivalent d’un garage automatisé pour Windows.

Fichier média :

script-reparation-windows-automatique-banner.webp (Format WEBP, 0 o)
ˆ

23 alternatives gratuites à ChatGPT en 2025

Numerama.com - Magazine par Aurore Gayte le 10/06/2025 à 15:13:00 Défavoriser (lu/non lu)

Le chatbot d'OpenAI a pris une place notable dans le quotidien de bien des internautes, au même titre que Google. Grâce à l'IA générative de ChatGPT, on peut lui transférer des traitements pénibles et avoir des résultats rapidement. Mais parfois, son agent conversationnel plante. Plutôt que de laisser en suspend vos tâches chronophages et rébarbatives, des chatbots alternatifs et gratuits peuvent vous aider à rebondir... en attendant le rétablissement de ChatGPT.
ˆ

Gestion pratique des certificats avec OpenSSL

Journal du hacker par le 06/06/2025 à 10:23:00 Défavoriser (lu/non lu)

Comments

ˆ

La moitié des Français vit avec moins de 2 028 euros par mois : on en parle quand ?

Liens en vrac de sebsauvage par Anonyme le 05/06/2025 à 14:06:00 Défavoriser (lu/non lu)

2028 €/mois : C'est le salair médian des français.
Autrement dit : La moitié des français vivent avec un salaire inférieur à 2028 €/mois.
"cinq millions de personnes vivent avec moins de 1 014 euros par mois [...]. Elles représentent 8,1 % de la population."
(Permalink)
ˆ

Chaos RAT - Le malware open-source qui ravage Linux et Windows

Korben par Korben le 05/06/2025 à 11:25:00 Défavoriser (lu/non lu)

Bon si vous pensiez que votre système Linux adoré était à l’abri des malwares, c’est raté comme votre dernière coup de cheveux ! Chaos RAT est en effet en train de faire des siennes partout et franchement, c’est pas joli joli. Ce petit salopard existe depuis 2017 et il continue pourtant de faire des dégâts en 2025. Et le pire, c’est qu’à la base c’était un outil tout à fait légitime !

Fichier média :

chaos-rat-malware-linux-windows-2025-banner.webp (Format WEBP, 0 o)
ˆ

Établissement d’une connexion TLS

Journal du hacker par le 05/06/2025 à 09:51:00 Défavoriser (lu/non lu)

Comments

ˆ

BeachPatrol - Le CLI qui contrôle votre navigateur

Korben par Korben le 04/06/2025 à 15:42:00 Défavoriser (lu/non lu)

Vous en avez marre de répéter encore et toujours les mêmes actions débiles sur votre navigateur tous les jours ?

Genre vérifier vos mails, checker votre compte en banque, télécharger le même fichier CSV depuis ce foutu site d’entreprise qui n’a pas d’API ? Bon et bien si vous vous reconnaissez là dedans, vous allez vénérer les devs qui ont créé cette chose que je viens de vous dénicher. Cela s’appelle BeachPatrol, et c’est un outil CLI qui va transformer votre navigateur web en petit robot bien obéissant.

ˆ

Disques durs : Seagate passe à 40 To et prépare l’avenir avec 100 To et plus - Next

Liens en vrac de sebsauvage par Anonyme le 04/06/2025 à 10:23:00 Défavoriser (lu/non lu)

Je ne sais pas si on réalise bien les technologies de dingue qu'ils utilisent sur ces nouveaux disques. J'essaie d'expliquer :
Dans un disque dur, un bras porte un minuscule électro-aimant qui change, sur une toute petite surface, l'orientation magnétique des particules du disque métallique.
Sauf que bien sûr vous ne pouvez pas réduire indéfiniment la taille de cet électro-aimant, sinon vous n'avez pas assez de puissance pour "écrire" (c'est à dire pour changer l'orientation magnétiques des particules du disque).

Alors pour contourner le problème, ils chauffent le support : Devant l'électro-aimant, ils ont mis un laser (ou un générateur de micro-ondes). En chauffant le disque, on fait plus facilement changer son moment magnétique, ce qui permet d'écrire avec un électro-aiment plus petit. Et donc d'augmenter la densité d'écriture.
(Permalink)
ˆ

Les certificats TLS : Les cartes d’identité numériques du web

Journal du hacker par le 04/06/2025 à 09:05:00 Défavoriser (lu/non lu)

Comments

ˆ

TELERAY

Rss sur "le hollandais volant" par Anonyme le 03/06/2025 à 19:30:00 Défavoriser (lu/non lu)

Ah oui : l’ASNR a une carte qui permet de voir ce que mesurent les différents capteurs de rayonnements (radioactivité, etc.) présents sur le territoire.

Dans le genre de cartes sympa :
https://www.meteociel.fr/observations-meteo/radar.php (Météo, images radar)
https://map.blitzortung.org/#1.6/0/8 (carte des impacts de foudre, en temps réel)
https://renass.unistra.fr/fr/zones/monde/ (carte des séismes)
https://www.meteociel.fr/cartes_obs/pression.png (carte de France de la pression — pratique pour régler ses baromètres)
https://www.ventusky.com/ (cartes météo en tout genre)
https://fr.airnavradar.com/@47.01515,0.52806,z7 (carte des avions actuellement dans le ciel — notez l’Ukraine évitée)
https://carto.tchoo.net/ (carte des trains)
https://satmap.space/ (carte des satellites — retirez StarLink pour y voir plus clair, notez la densité au niveau de l’équateur (les sat géostationnaires) et ceux qui font une sorte de sinusoïde (ils font en fait le tour de la Terre mais pas au dessus de l’équateur)

Un site en anglais qui liste divers événements significatifs (séismes, épidémies, attaques terroristes…) dans le monde : https://rsoe-edis.org/eventList

Y en a sûrement d’autres. Si quelqu’un en a, qu’il n’hésite pas, je les ajouterai. Peut-être même que je ferais un outil en ligne avec des boutons pour les agréger et les retrouver plus simplement.


— (permalink)
ˆ

GitHub - kanbn/kan: The open source Trello alternative.

Liens en vrac de sebsauvage par Anonyme le 02/06/2025 à 13:50:00 Défavoriser (lu/non lu)

Sous le coude : Un kanban opensource, alternative à Trello.
(Perso, j'aime beaucoup https://kanboard.org/ qui est KISS et facile à héberger.)
(Permalink)
ˆ

Le protocole TLS expliqué simplement : Sécuriser vos connexions internet

Journal du hacker par le 02/06/2025 à 13:48:00 Défavoriser (lu/non lu)

Comments

ˆ

La police texane traque une femme ayant avorté via sa plaque d’immatriculation - Next

Liens en vrac de sebsauvage par Anonyme le 02/06/2025 à 13:32:00 Défavoriser (lu/non lu)

On met d'abord en place un système de tracking des plaques d'immatriculation.
"Rassurez-vous, c'est juste contre les criminels et les voleurs de voiture. Vous n'êtes pas un voleur de voiture, donc vous n'avez rien à craindre !"

Et puis on change la définition de "criminel".

"Avorter", c'est criminel, HOP on a plus qu'à utiliser le système en place.


Tous, absolument TOUS les systèmes de surveillance et les fichiers créés peuvent être détournés de la sorte.

Les données donnent bien plus d'information que les gens le pensent.

Un site web a vu votre adresse IP ? Bah qu'est-ce qu'ils peuvent bien faire avec juste mon adresse IP ?

Et bien en fait, Gooogle et les databrokers ont aussi vu votre adresse IP, puisque les trackers Google sont inclus dans les pages que vous avez consultées.
On peut en déduire votre localisation géographique grossière. Et même précise puisque Google a une base de données des points d'accès Wifi et leur position GPS (grâce à ses voitures StreetView).
Et Google sait quelles pages vous avez visité à cause des trackers dans la page.

On résume:

- VOUS : Vous pensez que juste votre adresse IP a été envoyée.

- LA RÉALITE : Grâce à cette information on sait que vous étiez à un endroit précis à une heure précise, et que vous intéressez aux pilules abortives puisque vous avez consulté une page sur le sujet.
Les gouvernements ont juste à acheter ces données aux databrokers.
(Permalink)
ˆ

DecompAI - L'IA qui révolutionne le reverse engineering

Korben par Korben le 23/05/2025 à 16:07:00 Défavoriser (lu/non lu)

Si vous aimez faire un peu de reverse engineering, et que souvent, vous galérez à déchiffrer du code assembleur qui ressemble à des hiéroglyphes, alors voici un outil qui devrait vous plaire. Développé par les frenchies Louis Gauthier et Clément Florval, DecompAI transforme vos sessions d’analyse de binaires en conversations parfaitement naturelles pour décortiquer vos binaires.

Avec DecompAI, c’est terminé le jonglage permanent entre différents outils tels que Ghidra pour décompiler, GDB pour débugger, objdump pour désassembler, ou radare2 pour analyser. Cette fragmentation vous oblige à maintenir mentalement le contexte entre les applications, ça ralentit votre workflow et ça multiplie les risques d’erreur. Du coup, cette approche conversationnelle a son intérêt car au lieu de mémoriser des dizaines de commandes cryptiques, vous décrivez simplement vos besoins en langage naturel du genre : “Décompile-moi la fonction main”, “Montre-moi les strings intéressantes” ou “Analyse cette fonction suspecte”. L’agent DecompAI orchestre alors automatiquement les bons outils avec les paramètres appropriés.

ˆ

Russian court fines Apple for violating 'LGBT propaganda' law | Reuters

Liens en vrac de sebsauvage par Anonyme le 20/05/2025 à 08:00:00 Défavoriser (lu/non lu)

La Russie assène une amende à Apple pour ne pas avoir empêché ses utilisateurs d'"accéder à de la propagande LGBT". Mais Apple ayant exigé que le procès se déroule à huis-clos, on en saura pas plus. En tous cas, ça semble montrer qu'Apple n'est pas très fier et préfère se plier aux ordre de Moscou. (Comme tous les GAFAM, pour que ça impacte le moins possible leur business.)

Rappelons qu'Apple n'est pas le valereux chevalier défenseur de votre vie privée : il a supprimé le chiffrement de bout en bout en Grande-Bretagne sur demande du gouvernement (https://sebsauvage.net/links/?Cjcr0g), enregistre votre voix même quand vous n'utilisez pas SIRI (https://sebsauvage.net/links/?TnFnmw), supprime plus d'application VPN de son store que ne le demande le gouvernement russe (https://sebsauvage.net/links/?0bR1mQ), conserve vos photos sur son cloud même quand vous les supprimez (https://sebsauvage.net/links/?U9ogIA), donne à la dictature chinoise des fichiers d'utilisateurs Apple sur iCloud (https://sebsauvage.net/links/?JHQ_iQ), etc.
(Permalink)
ˆ

Cyberattaque mondiale : le FBI fait tomber un botnet géant qui détournait vos routeurs depuis plus de vingt ans

Liens en vrac de sebsauvage par Anonyme le 19/05/2025 à 09:45:00 Défavoriser (lu/non lu)

(Permalink)
ˆ

Trump's sanctions on ICC prosecutor have halted tribunal's work

Liens en vrac de sebsauvage par Anonyme le 16/05/2025 à 08:10:00 Défavoriser (lu/non lu)

La CPI (Cour Pénale Internationale) a condamné le Hamas et Benyamin Netanyahou. Ce qui déplaît aux USA. Trump a commencé à prendre des sanctions contre la CPI en gelant des comptes bancaires et en bloquant les comptes mails. Avec la collaboration de Microsoft.

Notez bien ce qui vient de se passer : Une organisation qui n'est pas de droit américain, non située sur le sol des USA, vient de voir ses services en ligne bloqués parce qu'ils déplaisent au gouvernement américain.

LES GAFAM NE SONT PAS NOS AMIS. Quittez-les dès que vous le pouvez.
(Permalink)
ˆ

Google to pay $1.38 billion over privacy violations | Malwarebytes

Liens en vrac de sebsauvage par Anonyme le 15/05/2025 à 08:40:00 Défavoriser (lu/non lu)

Google se prend une amende de 1,375 milliards de dollars aux USA à cause des faits suivants :
- avoir collecté la position GPS des utilisateurs alors qu'ils avaient désactivé la fonctionnalité (LES GAFAM MENTENT !).
- avoir continué à collecter des données en mode incognito dans Chrome (LES GAFAM MENTENT !).
- avoir collecté des informations biométriques, empreintes vocales et reconaissance faciale via GooglePhotos, Google Assistant et autres services (LES GAFAM MENTENT !)

Pour résumer, quand un GAFAM vous dit qu'il respect vos données, il ment.
C'est valable aussi pour Microsoft et compagnie (cf. https://sebsauvage.net/links/?BgROmQ parce qu'ils sentent bien que le vent tourne.)

Tiens puisqu'on parle de Microsoft, je serais curieux que les autorités s'intéressent à la collecte de données dans Windows, parce qu'à mon avis il y a matière à faire !
(Permalink)
ˆ

Râlage du jour

Liens en vrac de sebsauvage par Anonyme le 14/05/2025 à 10:50:00 Défavoriser (lu/non lu)

Attendez je résume. L'IA générative :
- vole les créateurs.
- exploite des travailleurs sous-payés
- pipote
- nous espionne
- pourrit le web
- pourrit la recherche scientifique
- déforme la vérité et sert à nous manipuler
- consomme des tombereaux d'énergie
- est aux mains des milliardaires
- n'est pas rentable
- conduit à des licenciements
- déhumanise les échanges

Je ne suis pas du genre à jeter une techno avec l'eau du bain (coucou les torrents) mais y'a encore quelquechose à sauver ?
(Permalink)
ˆ

Nextcloud cries foul over Google Play Store app rejection • The Register

Liens en vrac de sebsauvage par Anonyme le 13/05/2025 à 11:32:00 Défavoriser (lu/non lu)

Google : "Synchronisez tous les fichiers de votre smartphone dans le cloud !"
Nextcloud : "D'accord. Voilà notre appli."
Google : "Non, pas vous."

Donc voilà Google joue au con en refusant que l'application Nextcloud accède à tous les fichiers sous Android (ce qui est nécessaire pour la synchronisation des fichiers). Gros connard de Google qui n'aime pas la concurrence.
Attendez-vous à ce que - sous couvert de sécurité - Google restreigne de plus en plus toutes les applications concurrentes. C'est la merdification.
(Permalink)
ˆ

AYA - ADB on fire avec cette interface graphique pour Android

Korben par Korben le 13/05/2025 à 10:50:00 Défavoriser (lu/non lu)

Si vous utilisez un smartphone Android, vous connaissez peut-être l’Android Debug Bridge (ADB) qui est en soit, l’outil le plus puissant disponible pour contrôler un appareil Android depuis un ordinateur.

Mais il reste confiné aux lignes de commande obscures et aux développeurs aguerris. Heureusement, AYA change complètement la donne en proposant une interface graphique complète pour ADB, rendant accessible à tous ce qui était autrefois réservé aux initiés. Donc si vous avez déjà galéré à taper des incantations cryptiques dans un terminal pour débugger votre smartphone, cet article est fait pour vous.

Fichier média :

ChatGPT-Image-May-13-2025-10_46_35-AM.webp (Format WEBP, 0 o)
ˆ

Formes normales : guide pratique pour développeurs

Journal du hacker par le 13/05/2025 à 09:19:00 Défavoriser (lu/non lu)

Comments

ˆ

Search results for "cloudflare" - GDPRhub

Liens en vrac de sebsauvage par Anonyme le 12/05/2025 à 16:56:00 Défavoriser (lu/non lu)

Un petit rappel pour tous les webmaster (merci à Aeris) : CloudFlare n'est pas légale en Europe.
(Permalink)
ˆ

Is Google making search worse to sell more ads?

Liens en vrac de sebsauvage par Anonyme le 12/05/2025 à 15:48:00 Défavoriser (lu/non lu)

Vous avez l'impression que la qualité des résultats de Google est de pire en pire ? Vous n'êtes pas le/la seul(e).
Et il se pourrait que ça soit une volonté de Google : Des documents internes montrent que la dégradation de la qualité n'a pas d'impact sur le business de Google. C'est même le contraire: les gens passant plus de temps à parcourir les pages de résultats voient plus de publicité, ce qui est bénéfique à Google. Et Google peut se permettre cela car il a de fait un monopole de la recherche : Tout le monde utilise Google, est tout le monde est convaincu qu'il a les meilleurs résultats.  Mais ce n'est plus le cas ! Il est temps d'aller faire nos recherches ailleurs.
L'origine de ce bordel date de juin 2020 où la division "moteur de recherche" a été fusionnée avec la division "publicité" (auparavant strictement séparées). C'est bien une merdification.
(cf. https://www.justice.gov/d9/2023-11/417557.pdf)
(Permalink)
ˆ

Pape Léon XIV : ce que Robert Francis Prevost avait en tête en choisissant son nom de souverain pontife

Liens en vrac de sebsauvage par Anonyme le 12/05/2025 à 07:54:00 Défavoriser (lu/non lu)

Robert - qui veut maintenant qu'on l'appelle Léon - va continuer à dire aux personnes trans qu'elles ne peuvent pas s'appeller comme elles veulent parce que ce n'est pas la volonté de Dieu.
Le mec habillé en robe aux couleurs chatoyantes va continuer à dire aux femmes trans qu'elles ne devraient pas porter de robe.
Le mec qui a fait voeux de chasteté va continuer à vomir ses avis péremptoires sur les LGBT en leur disant comment ils doivent vivre leur sexualité.
Le mec qui a juré de ne pas fonder de famille va continuer à dicter au reste du monde ce que doit être une famille et comment elle doit fonctionner.
Pardonnez-moi si - vu le passif de la hiérarchie catholique - je n'ai toujours pas envie de m'enthousiasmer. (Vous voulez aussi qu'on reparle de la pédophilie passée sous silence, ou bien de la collaboration avec le Reich ?)
(Permalink)
ˆ

DNS Piracy Blocking Orders: Google, Cloudflare, and OpenDNS Respond Differently * TorrentFreak

Liens en vrac de sebsauvage par Anonyme le 11/05/2025 à 18:50:00 Défavoriser (lu/non lu)

La manière dont les grands services DNS répondent aux demandes de blocage des gouvernements.
TL;DR:
- OpenDNS : se barre du pays.
- Google : bloque silencieusement.
- CloudFlare : répond avec un HTTP 451 (non disponible pour raisons légales) (ce qui est la bonne manière de répondre).

Et sinon, on peut aussi choisir des services DNS non censurés:
https://sebsauvage.net/wiki/doku.php?id=dns-alternatifs
(Permalink)
ˆ

Liens en vrac de sebsauvage par Anonyme le 10/05/2025 à 08:56:00 Défavoriser (lu/non lu)

Je trouve que cet article fait un bon résumé de la Silicon Valley et de GAFAM, et ce n'est pas joli :

« Le modèle de la Silicon Valley produit des décisions rapides mais non responsables. Les règles sont unilatérales, le pouvoir est concentré, et les systèmes fonctionnent derrière des portes closes. Les victimes sont nombreuses :
- Confiance : Des algorithmes conçus pour rendre accro ou manipuler plutôt que pour informer ou autonomiser.
- Consentement : Le secret érode discrètement l'autonomie. Des mains invisibles redéfinissent nos vies sans consentement.
- Communauté : Des plateformes optimisant l'engagement, rendant la division et la haine rentables.
- Attention : L'attention humaine devient des données—extraites comme du pétrole pour alimenter l'économie de surveillance.
- Travail : Le travail de soin, comme la modération de contenu, rendu invisible, les travailleurs traités comme jetables.
- Environnement : L'échelle l'emporte sur la durabilité à chaque tournant. »
(Permalink)