Shaare your links...
33250 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 109 / 594
Newer►
29655 results for f
  • réseau sécurité
    Hidden Networks in TP-Link Routers
    Certains routeurs (ici: des TP-Link) ont un réseau Wifi caché actif en permanence. Une très mauvaise idée du point de vue sécurité.
    2021-12-29 10:37:52
    https://jahed.dev/2021/12/19/hidden-networks-in-tp-link-routers/
  • société
    14 trucs sexistes qui semblent tout droit sortis des années 1970 et qu'on a glanés en 2021
    En 2021 le sexisme se porte bien, visiblement.
    (Et sinon je hais ce ouèbe deuzéro avec des embed de Twitter, mais qu'est-ce que c'est pénible ! On avait dit: "Plus d'iframes !").
    2021-12-29 09:19:41
    https://www.franceinter.fr/info/14-trucs-sexistes-qui-semblent-tout-droit-sortis-des-annees-1970-et-qu-on-a-glanes-en-2021
  • Victor Baissait sur Twitter : "#thread Je vais vous expliquer pourquoi mon compte #Twitter est bloqué par des milliers d'autres sans que les gens m'aient bloqué d'eux-mêmes ou que ce soit du à une blockchain C'est dû à l'action malveillante d'une app tierce. Ce genre est ultra dangereuse & je pèse mes mots ⤵️ https://t.co/iV61cHFwFB" / Twitter
    Exemple d'application tierce qui demande des droits sur votre compte Twitter et qui fait de la merde après (blocage de comptes, etc.)

    Les utilisateurs qui laissent n'importe quels droits aux applications tierces sur leur compte be like: « Vous voulez me livrer une pizza ? Voici les clés de mon appartement, vous pouvez entrer en mon absence et vous avez le droit de pisser sur le balcon de mes voisins ! »

    🤷‍♂️

    EDIT: Plus d'infos: https://lehollandaisvolant.net/?id=20211229095928
    Donc évitez soigneusement toutes les applications du groupe https://roundyearfun.org/?lang=fr
    2021-12-29 09:12:36
    https://twitter.com/VictorBaissait/status/1474755481247834122
  • économie
    Infiltrer Amazon. Ce que j’ai appris en m’infiltrant chez le géant des entreprises. -
    Pour voir, en tant que travailleur, comment ça se passe chez Amazon.
    EDIT: Complément intéressant de Timo : https://lehollandaisvolant.net/?id=20211229124338
    2021-12-29 08:15:54
    https://lesmondesdutravail.net/infiltrer-amazon-ce-que-jai-appris-en-minfiltrant-chez-le-geant-des-entreprises/
  • jeux technologie
    Dishonored 2 - Galerie
    Suite à de multiples conseils, j'ai commencé le jeu Dishonored 2. Au delà du jeu lui-même (excellent au demeurant), je suis estomaqué par les graphismes et la direction artistique. Le niveau de détail de la ville est impressionnant. (Et encore ! C'est un jeu sorti il y a 5 ans.)
    Quand je pense qu'on a désormais des machines assez puissantes pour se balader là dedans en temps réel. C'est dingue. (Oui je sais #TeamVieux, mais quand j'ai commencé, les jeux 3D les plus évolués ressemblaient à ça: https://www.mobygames.com/game/apple2/stellar-7_/screenshots)

    PS: Puisqu'on me pose la question: Oui c'est un jeu disponible uniquement pour Windows, mais j'y joue sous Linux (via Steam/Proton).
    2021-12-28 23:05:17
    https://sebsauvage.net/galerie/?dir=Jeux%2FDishonored+2
  • santé TLDR
    Julie Oudet sur Twitter : Julie Oudet sur Twitter : "Dimanche 26 décembre 2021. Derniers moments off après 2 jours de repos, la boule au ventre à l’idée de retourner bosser. Le thread fouilli que t’es absolument pas obligé de lire, Twitter. ⬇️" - Warrior du Dimanche
    Je pose ça là. (Témoignage d'un soignant sur la réalité du terrain)
    2021-12-28 16:56:20
    http://warriordudimanche.net/article1604/61cb1e3820a9f
  • programmation
    GitHub - woodrush/lisp-in-life: A Lisp interpreter implemented in Conway's Game of Life
    Tired: Faire un jeu de la vie de Conway dans un interpréteur Lisp.
    Wired: Faire un intepréteur Lisp dans le jeu de la vie de Conway.
    Ces gens sont fous ! 😅

    (Contexte: Le "jeu de la vie" du mathématicien Conway est un exercice de programmation classique. On le programme dans des tas de langages différents. Ce jeu de la vie obéit à des règles simples et élémentaires, mais en assemblant suffisament de ces éléments simples, on peut construire des choses extrêmement compliquées, comme simuler des portes logiques (et/ou/etc.) qui sont à la base des microprocesseurs. Là, la complexité a atteint le point de re-créer un interpréteur pour un langage de programmation.)
    2021-12-23 16:02:37
    https://github.com/woodrush/lisp-in-life
  • Retour sous Thunderbird
    Au boulot, on nous impose Outlook pour le mail. Étant sous Linux, j'ai naturellement utilisé le webmail d'Outlook (outlook.office.com).
    Et puis à force d'être emmerdé (mails que je ne retrouve pas, inbox "intelligente", popups à la con, publicité pour des fonctionnalités dont je ne veux pas...) j'ai décidé de repasser sur le bon vieux Thunderbird.
    OUF. J'avais oublié à quel point les ordinateurs que nous avons sont rapides⚡.  Je clic sur un mail POUF il s'affiche immédiatement ! 🪄  Je peux rechercher à la vitesse de l'éclaire, déplacer des mails facilement en les glissant d'un dossier à l'autre, je peux copier-coller des adresses de mails, enregistrer un mail sous forme de fichier .eml, etc. Et surtout j'ai une interface simple, claire, efficace qui ne vient pas se mettre en travers de mon chemin (voir: https://sebsauvage.net/links/?t0cdPA)

    🧐 Comment est-ce qu'on peut encore supporter l'abominable lenteur des webmails actuels ??? Comment on peut supporter qu'il faille PLUSIEURS secondes pour afficher un mail quand on clic dessus, alors qu'on a des machines capables de faire des images 3D réalistes à 60 images/secondes ?
    Le "tout web" est vraiment une abomination.

    (Pour Outlook, reste la partie Agenda que je continue à utiliser en version web.)
    2021-12-23 14:29:07
    ?ivE5AA
  • ViePrivée
    Datatilsynet (Norway) - 20/02136-18 - GDPRhub
    Une application de rencontre vient de se prendre, en Norvège, une amende de 6,5 millions d'euros pour avoir partagé les données de ses utilisateurs à des tierces parties. Données incluant : coordonnées GPS, des éléments du profil de ses utilisateurs (âge, sexe...) et le fait même qu'ils utilisent l'appli, donnant ainsi des indications sur leurs préférences sexuelles.
    http://reloaded.e-llico.com/article.htm?la-norvege-inflige-une-amende-record-a-lappli-grindr&articleID=43284
    Dites-vous bien que ce n'est probablement pas la seule application de rencontre à faire ça... méfiez-vous.
    2021-12-23 14:23:23
    https://gdprhub.eu/index.php?title=Datatilsynet_(Norway)_-_20/02136-18
  • jeux
    Epic Games Store - Prey offert le 25/12 - Choses vues, sur le web et ailleurs
    Ahhhh... ben oui, Prey, encore un excellent jeu dans ma liste de jeux à faire (je n'ai fait que le début). Il a vraiment l'air excellent, en effet.
    2021-12-23 13:34:33
    https://sammyfisherjr.net/Shaarli/?c6Jkug
  • GAFAM Microsoft ViePrivée
    Microsoft collecte par défaut les données de vos recherches lancées dans Edge
    « Une option activée nativement dans Microsoft Edge envoie les données de vos résultats de recherche à Microsoft, quel que soit le moteur de recherche que vous utilisez »
    On l'avait dit, hein, que Microsoft (et les GAFAM en général) se torche avec votre vie privée et qu'il ne faut pas utiliser leurs produits ?
    2021-12-23 11:29:50
    https://www.01net.com/actualites/microsoft-collecte-par-defaut-les-donnees-de-vos-recherches-lancees-dans-edge-2052872.html
  • « Ils m'ont volé 9.000 euros »: des centaines de clients accusent la banque en ligne N26 de fermetures abusives de comptes
    (via https://lehollandaisvolant.net/?id=20211221201209)
    2021-12-23 11:02:40
    https://rmc.bfmtv.com/emission/ils-m-ont-vole-9000-euros-des-centaines-de-clients-accusent-la-banque-en-ligne-n26-de-fermetures-abusives-de-comptes-2052769.html
  • Espionnage de François Ruffin : LVMH paie 10 millions d’euros d’amende et évite des poursuites
    Privilège de riche, exemple: Payer 10 millions d'euros pour éviter des poursuites.
    2021-12-20 11:18:30
    https://www.lemonde.fr/societe/article/2021/12/17/espionnage-de-francois-ruffin-lvmh-paie-10-millions-d-euros-d-amende-et-evite-des-poursuites_6106518_3224.html
  • santé
    The Risk of Vaccinated COVID Transmission Is Not Low - Scientific American
    Pour résumer: Oui quand on est vacciné on peut transmettre le virus, mais une personne vaccinnée a quand même 60% de chances de ne PAS transmettre le virus.  Cela tombe à 40% avec le variant Delta. Pour Omicron on ne sait pas encore. (Donc OUI, le vaccin permet aussi de freiner la propagation du virus, et même si ce n'est pas du 100%, cela évite des contaminations.)
    2021-12-20 10:52:08
    https://www.scientificamerican.com/article/the-risk-of-vaccinated-covid-transmission-is-not-low/
  • science
    Les colliers anti-5G prétendant « protéger » les gens des réseaux 5G se sont révélés radioactifs et dangereux, selon l'ANVS
    Les anti-vax, anti-ondes et autres conneries sont ont vraiment, vraiment, vraiment un problème avec les sciences. Au point de se faire arnaquer (remarquez tant pis pour eux), mais cela met aussi leur santé (et celle de leurs proches) en danger. Dernière connerie en date: Des colliers et pendentifs "anti-5G" qui sont en fait radioactifs.
    (Je vous ai raconté aussi que les "anti-5G" avaient dans un village arraché des fibres optiques ?  🤦‍♂️)
    2021-12-20 10:48:22
    https://www.developpez.com/actu/329637/Les-colliers-anti-5G-pretendant-proteger-les-gens-des-reseaux-5G-se-sont-reveles-radioactifs-et-dangereux-selon-l-ANVS/
  • GAFAM
    Google Drive could soon start locking your files | TechRadar
    hahaha Google va commencer à fliquer ce que vous mettez sur GoogleDrive (et donc: surveiller, bloquer).
    Vu comment ils sont efficaces avec ContentID sur YouTube, on peut s'attendre à pas mal de dommage collatéraux (fichiers et utilisateurs parfaitement licites bloqués par Google).
    2021-12-17 16:47:19
    https://www.techradar.com/news/google-drive-could-soon-start-locking-your-personal-files
  • lifehacks
    Les Experts de la garde à vue - Journal d'un avocat - Le Hollandais Volant
    Rappel: En garde à vue, NE PARLEZ PAS À LA POLICE. Même si vous êtes innocent.
    2021-12-17 14:14:32
    https://lehollandaisvolant.net/?id=20211217134114
  • GAFAM Google ViePrivée
    Thomas Fauré sur Twitter : "SCANDALEUX ! GOOGLE scanne tous les fichiers de tous les drives des entreprises et sait désormais détecter l'ensemble des données sensibles comme IBAN, SWIFT, genre, médicaments, etc ! Pensez-vous que Google s'arrête là ?! Ils connaissent tout des entreprises qu'ils hébergent. https://t.co/nYHRLqNBcM" / Twitter
    Google: « Oh vous savez la protection de vos données, c'est important pour nous. »
    Also Google: Implémente un robot qui scanne tous vos documents sur GoogleDrive à la recherche de numéros de téléphone, de référence de médicaments, de numéros de comptes bancaires, de référence à l'identité de genre, de numéros de sécurité sociale...
    2021-12-17 10:44:30
    https://twitter.com/faure_t/status/1357254162837348355
  • GAFAM
    Facebook bans 7 'surveillance-for-hire' companies that spied on 50,000 users : NPR
    Facebook bannit de son réseau 7 entreprises de surveillance.  Oh l'ironie.
    2021-12-17 10:24:56
    https://www.npr.org/2021/12/16/1064628654/facebook-bans-surveillance-firms-that-spied-on-50000-people
  • économie
    Salariés de la tech, continuez de demander des salaires stratosphériques ! - ZDNet
    Hahah.
    Un article de Tris qui tape fort.
    Profiter de l'offre et de la demande, il n'y a pas de raisons que seules les entreprises en profitent.
    2021-12-16 16:40:19
    https://www.zdnet.fr/blogs/zapping-decrypte/salaries-de-la-tech-continuez-de-demander-des-salaires-stratospheriques-39934201.htm
  • sécurité
    La sécurité de vos logiciels [Wiki de sebsauvage.net]
    Suite à l'évocation du problème par @lanodan@queer.hacktivis.me, je me suis rendu compte que je n'avais jamais couché par écrit cette anecdote sur une faille de sécurité de ZeroBin.
    Cela me semble suffisamment édifiant pour servir de leçon, et cela ma rendu terriblement humble sur la sécurité. Autant en faire profiter tout le monde.
    2021-12-16 13:51:04
    https://sebsauvage.net/wiki/doku.php?id=securite
  • technologie
    Don’t start with microservices – monoliths are your friend – Arnold Galovics
    Sous le coude pour pondérer l'engouement.
    2021-12-16 11:41:05
    https://arnoldgalovics.com/microservices-in-production/
  • Râlage du jour
    PESTE SOIT DES DEV QUI FONT DES ARTICLES AVEC DE 💣💣💣FOUTUES CAPTURES D'ÉCRAN DU CODE💣💣💣 au lieu de mettre le code dans un simple <pre>
    2021-12-16 08:35:00
    ?qTWmkg
  • jeux économie
    S.T.A.L.K.E.R. 2 is getting NFTs, including one that lets you become an in-game ‘metahuman’ - The Verge
    Mais RRRRHHHÂÂÂÂ ils vont nous pourrir les jeux avec leurs saloperie de blockchain ?
    Parce que STALKER 2, c'est un jeu que j'attends (il promet d'être excellent).
    EDIT: L'éditeur a fait machine-arrière: https://twitter.com/stalker_thegame/status/1471620399997886472
    2021-12-16 08:25:17
    https://www.theverge.com/2021/12/15/22834567/stalker-2-nfts-metahuman-dmarket
  • LogicielLibre réseau services
    anderspitman/awesome-tunneling: - Github Plus
    Sous le coude: un ensemble de solutions pour exposer un port local sur internet (permet d'ouvrir temporairement au net un service local innaccessible à cause de firewalls ou NAT, par exemple pour faire des tests).
    (via http://nicolas-delsaux.hd.free.fr/Shaarli/?bvIl5Q)
    2021-12-15 16:34:58
    https://githubplus.com/anderspitman/awesome-tunneling
  • brevets politique économie
    Les brevets logiciels, une menace renouvelée contre la souveraineté́ numérique européenne - Le Point
    C'est ENCORE le retour des brevets logiciels en Europe. Cette fois, les acteurs du marché commencent à réaliser que c'est une menace qui vient surtout des USA pour imposer leur hégémonie via les brevets, et que c'est une menace directe pour la souveraineté des systèmes informatiques européens.
    2021-12-15 15:06:37
    https://www.lepoint.fr/debats/les-brevets-logiciels-une-menace-renouvelee-contre-la-souverainete-numerique-europeenne-08-12-2021-2455888_2.php
  • Google
    GoogleMaps est une fumisterie
    Hahaha quelle vaste blague GoogleMaps.
    Avant, le gros bâtiment au milieu du village, Google disait que c'était un refuge (qui se trouve en réalité à 6 kilomètres de là, mais bon).
    Ils ont corrigé. Maintenant ils disent que c'est une tourbière lacustre.
    En fait, ce gros bâtiment c'est l'école municipale.
    Toujours à la pointe de la carto, Google 👌‍
    2021-12-15 14:23:55
    ?sSM3XA
  • société
    Attac France sur Twitter : "Puisque Macron répète le même bobard, nous lui rappelons qu'il y a aujourd'hui 13 chômeurs (de catégorie A) pour 1 emploi vacant. Arrêtons de faire passer les chômeurs pour des fainéants refusant de travailler ! https://t.co/jN8loohpaI" / Twitter
    Le graphe:
    - en rouge, en haut, le nombre de demandeurs d'emploi.
    - en bas, en gris, les offres d'emploi.
    Donc il semble que contraiement à ce dont nos politiques nous rebattent les oreilles, les chomeurs ne sont pas juste des feignants qui refusent de travailler. Le peuple a *vraiment* du mal à trouver un emploi.
    2021-12-15 13:40:14
    https://twitter.com/attac_fr/status/1469197906829787136
  • sexualité éducation
    Cinq sites pornographiques sommés par le CSA d’empêcher l’accès des mineurs à leurs contenus
    Ordonner à 5 sites de bloquer en laissant les dizaines de milliers d'autres tranquilles, ça va servir à quoi ?  À part être un coup d'esbrouffe médiatique "Vous voyez on protège les enfants" ?
    Et pourquoi il n'y a pas une éducation sexuelle sérieuse à l'école, au lieu d'être juste un sujet vaguement évoqué en SVT ?  La sexualité ça n'est pas uniquement biologique (consentement, LGBT, etc.)
    2021-12-15 13:35:01
    https://www.lemonde.fr/pixels/article/2021/12/13/cinq-sites-pornographiques-sommes-par-le-csa-d-empecher-l-acces-des-mineurs-a-leurs-contenus_6105909_4408996.html
  • LGBT
    FAQ : Mythes et mensonges sur les personnes trans – Toutes Des Femmes
    Je pose ça là, vu que la communauté trans est régulièrement attaquée.
    2021-12-15 13:34:08
    https://toutesdesfemmes.fr/faq-mythes-et-mensonges-sur-les-personnes-trans/
  • économie
    Toyota Made Its Key Fob Remote Start Into a Subscription Service
    Les constructeurs de voiture commencent de plus en plus à verser dans l'abonnement de fonctionnalités.
    La clé des récents modèle de Toyota vous permet de démarrer votre véhicule à distance. Notez que cette fonctionnalité ne passe absolument pas par internet et fonctionne uniquement à base d'ondes radio. Pourtant Toyota vous fera payer 8€/mois pour cette fonctionnalité (vous devez vous abonner au service "Remote Connect" pour avoir le droit de démarrer votre voiture avec la télécommande.)
    Ce genre d'abonnement ou d'achat de fonctionnalités sur des véhicules était jusqu'à présent réservé aux véhicules haut-de-gamme (Telsa, BMW...) mais cela commence à arriver sur les véhicules plus communs.
    L'avenir de merde des objets connectés: Payer continuellement pour garder une fonction de votre véhicule.
    2021-12-15 13:02:48
    https://www.thedrive.com/news/43329/toyota-made-its-key-fob-remote-start-into-a-subscription-service
  • Linux
    The Best Linux Blog In the Unixverse sur Twitter : "Linux is everywhere. https://t.co/hIPIFtdGAq" / Twitter
    Linux est partout.
    (source: https://www.linuxfoundation.org/wp-content/uploads/2021_LF_Annual_Report_120721c.pdf)
    2021-12-15 12:41:03
    https://twitter.com/nixcraft/status/1470856342319493122
  • streisand
    Vivre en Macronie T4 - Ulule
    Tiens le pouvoir en place n'aime pas trop qu'on le parodie. Charlie mais pas trop, hein ?
    2021-12-15 12:00:03
    https://fr.ulule.com/macronie4/news/quand-la-macronie-naime-pas-vivre-en-macronie-323908/#anchor
  • nature
    Barreleye fish - MBARI
    La nature fait parfois des choses étonnantes: Ce poisson a une tête transparente, et ses yeux sont à l'*intérieur* de sa tête, tournés vers le haut (ce sont les deux globes lumineux qu'on voir sur les photos).
    (La découverte de ce poisson n'est pas récente, mais c'est toujours étonnant.)
    2021-12-15 09:31:27
    https://www.mbari.org/products/creature-feature/barreleye-landing-page/
  • jeux
    Géraud Zucchini 🕹️ sur Twitter : "Plusieurs mois après leur 1ère vidéo accablante sur Roblox, le jeu/outil aux 40 millions d'utilisateurs et utilisatrices (par jour!), People Make Games en remet une couche avec des infos encore plus graves. La conclusion ? Roblox c'est définitivement PAS SAFE pour les enfants 😬" / Twitter - Choses vues, sur le web et ailleurs
    Roblox est certes un jeu sympa, mais il pose vraiment beaucoup de problèmes.
    2021-12-15 08:56:33
    https://sammyfisherjr.net/Shaarli/?D__SDw
  • thumbnail
    économie
    Carte des médias français - Qui possède qui ?
    Comme le fait remarquer Riduildel, quand vous consultez un média français, ça appartient toujours à des milliardaires. Ça oriente un peu l'information, non ?
    2021-12-14 15:25:07
    https://www.acrimed.org/IMG/png/202012_carte.png
  • YouTube thumbnail
    fun technologie
    EXPLODING Glitter Bomb 4.0 vs. Package Thieves - YouTube
    La version 4 de la glitter bomb (ou comment rendre leur pièce aux voleurs de colis).
    C'est pas récent, mais le gars a fait des améliorations. Timo explique le principe: https://lehollandaisvolant.net/?id=20211214123356
    (la v3 est là: https://sebsauvage.net/links/?72M-9Q)
    2021-12-14 13:44:46
    https://www.youtube.com/watch?v=3c584TGG7jQ
  • YouTube thumbnail
    musique
    Paolo Nutini - Iron Sky [Abbey Road Live Session] - YouTube
    En regardant la série "Elementary" je suis tombé sur cette musique. C'est vachement bien.
    "Iron sky" - Paolo Nutini
    2021-12-14 13:04:12
    https://www.youtube.com/watch?v=ELKbtFljucQ
  • technologie
    Une histoire de batterie et de Start and Stop - Le Blog Utux - Le Hollandais Volant
    Merci pour ces infos sur le Start-and-stop, je me posais justement la question sur la durée de vie de la batterie.
    EDIT: Précisions sur l'impact du Start-and-stop sur la durée de vie du moteur: https://lehollandaisvolant.net/?id=20211215174032
    2021-12-14 09:20:45
    https://lehollandaisvolant.net/?id=20211213180205
  • politique société
    Velouté sur Twitter : "Chers fonctionnaires, en récompense pour les immenses services rendus et votre dévouement pendant la pandémie vous aurez : RIEN." / Twitter
    « Chers fonctionnaires, en récompense pour les immenses services rendus et votre dévouement pendant la pandémie vous aurez : RIEN. »
    (Et encore, comme ça ne suit même pas l'inflation, concrètement les fonctionnaires auront MOINS.)
    (via https://sammyfisherjr.net/Shaarli/?_2SOKA)
    2021-12-14 09:08:32
    https://twitter.com/Letoulouzingue/status/1469572713098493955
  • gratuit jeux
    Shadow Tactics: Blades of the Shogun sur GOG.com
    Jeu gratuit en ce moment sur GOG.
    2021-12-13 23:48:55
    https://www.gog.com/game/shadow_tactics_blades_of_the_shogun
  • Les outils "intelligents" (bis)
    Je met dans mon agenda "Préparation plan de formation Mirth" et Office365 me met comme icône une chaussure. Pourquoi ???
    Et pour "Mise en place du traitement A31/ZFS" il me met une pillule.
    Ces foutus outils "intelligents". So much facepalm.
    2021-12-13 10:47:12
    ?VdAoPQ
  • Le sperme de non-vaccinés, nouveau bitcoin des antivax | korii.
    La blockchain au secours des anti-vax. Le facepalm est total.
    « Un nouveau groupe baptisé Unvaxxed Sperm, formé début décembre sur les réseaux sociaux, a lui trouvé un nouveau filon: une cryptomonnaie indexée sur la valeur du sperme et des ovules de personnes non-vaccinées. Persuadés que le vaccin anti-Covid rend stérile, les membres de ce groupe espèrent ainsi voir la valeur de leur jeton s'envoler au fur et à mesure que la semence «pure» va se raréfier. »
    Mais bon, tant qu'il y a des pigeons, hein...
    2021-12-13 10:04:08
    https://korii.slate.fr/biz/cryptomonnaie-nubtc-sperme-non-vaccines-nouveau-bitcoin-antivax-rarete-valeur
  • internet
    Wesley Aptekar-Cassels | Reasons to avoid Javascript CDNs
    (via https://lehollandaisvolant.net/?id=20211210125137)
    Arrêtez d'utiliser les CDN dans vos pages web (à moins que vous soyez un GAFAM). Les arguments ne tiennent plus. Pourquoi ? En résumé:
    - Risque systémique: Si un CDN tombe, ce sont des milliers de sites qui tombent. Personne ne veut de cet internet là.
    - Vitesse: Depuis que les navigateurs cloisonnent les caches (Chrome, Firefox...), les libs javascript sont rechargées pour chaque site même s'il s'agit de la même lib, même version venant du même CDN. Les CDN n'évitent donc plus un téléchargement.
    - Vie privée: Les serveurs CDN peuvent suivre à la trace vos visiteurs.
    - Sécurité : Les CDN sont des cibles de choix: Si un CDN est piraté, cela permet d'attaquer votre site. Vous multipliez les CDN ? Vous multipliez les risques.
    Hébergez vos ressources vous-même.
    2021-12-13 09:43:49
    https://blog.wesleyac.com/posts/why-not-javascript-cdn
  • LogicielLibre sécurité
    Olivier P🤫ncet sur Twitter : "1/7 Depuis le début du week-end, une faille, nommée log4shell et jugée comme la plus importante faille de sécurité de ces 10 dernières années, agite le monde de la tech. L'immense majorité des entreprises de la tech est touchée, allant de Microsoft à Spotify en passant par Tesla. https://t.co/o2gsKeORAy" / Twitter
    Si en tant qu'informaticien vous vivez sous un cailloux, vous n'étiez peut-être pas au courant d'une faille de sécurité dans log4j récemment signalée. Une faille dramatique.
    Comme beaucoup de composants libres, log4j est massivement utilisée par tout le monde, de Microsoft à Spotify en passant par Tesla et Minecraft.
    Encore une fois, je ne peux que refaire le même constat que j'avais fait il y a 11 ans: https://sebsauvage.net/rhaa/index.php?2010/03/03/12/17/13-un-manque-de-reconnaissance-certain
    (et qui va dans le même sens que le dessin d'xkcd, toujours aussi juste).
    Ça n'a pas beaucoup changé. Un peu quand même. De gros projets comme le logiciel libre Blender ont désormais de gros soutiens (NVidia, Apple, Facebook, Amazon, Intel...), mais pour des projets moins connus (souvent des librairies), c'est le vide sidéral (curl, tz-data, gzip, sqlite, OpenSSL... et des centaines d'autres briques **essentielles** à toute notre infrastructure informatique actuelle): ce sont souvent des projets tenus à bout de bras par 3 gars dans un coin.
    Et pourtant ces projets sont utilisés par toutes les plus grosses multinationales qui soutiennent rarement ces projets. Pour ces boites qui brassent des milliards, un don de 500€ par mois serait vraiment sans conséquence, et ça aiderai pourtant tellement.

    EDIT: Article : https://www.nextinpact.com/article/49180/log4shell-derriere-importante-faille-eternelle-question-soutien-au-logiciel-libre
    https://www.cert.ssi.gouv.fr/alerte/CERTFR-2021-ALE-022/
    2021-12-13 09:00:46
    https://twitter.com/ponceto91/status/1470301903250771969
  • gratuit jeux Steam
    Économisez 100% sur Call of Juarez: Gunslinger sur Steam
    Jeu gratuit en ce moment sur Steam (via https://sammyfisherjr.net/Shaarli/?g1CgCw)
    2021-12-11 17:47:28
    https://store.steampowered.com/app/204450/Call_of_Juarez_Gunslinger/
  • Linux réseau sécurité
    Créer une porte dérobée chez soi | Zythom
    Comme accès de secours à sa machine perso, Zythom a mis en place une solution ingénieuse: Un service ssh sur TOR, ce qui lui permet d'y accéder sans ouvrir de port dans son firewall, et surtout sans que le service soit "découvrable" (on ne peut pas "énumérer" les adresses en .onion de TOR comme on pourrait faire un scan d'une plage d'IP).
    2021-12-11 17:45:48
    https://zythom.fr/2021/12/installer-une-porte-derobee-chez-soi/
  • société
    Est-il vrai que la France est un des pays développés ayant connu le moins d’immigration depuis dix ans? – Libération
    On s'est fait épingler par le New-York Times : à l'heure où les discours d'extrême-droite sur l'immigation "incontrôllée" font recette, la France est en fait l'un des pays où elle est la plus faible.
    https://www.nytimes.com/2021/12/02/world/europe/french-election-immigration.html
    2021-12-11 17:37:51
    https://www.liberation.fr/checknews/est-il-vrai-que-la-france-est-un-des-pays-developpes-ayant-connu-le-moins-dimmigration-depuis-dix-ans-20211211_5QDC2LLZWJF5FMW5XN2IQVQ5SU/
  • cryptographie sécurité
    23,000 HTTPS certificates axed after CEO emails private keys | Ars Technica
    Oh la boulette ><
    2021-12-09 16:16:42
    https://arstechnica.com/information-technology/2018/03/23000-https-certificates-axed-after-ceo-e-mails-private-keys/
  • politique société
    Néonazis dans l’armée : l’insupportable laisser-faire du ministère
    Encore une fois on ne pourra pas dire qu'on ne savait pas. C'est juste qu'on laisse faire...
    2021-12-09 13:17:15
    https://web.archive.org/web/20211209121758/https://app.wallabag.it/share/61b1791b6611f4.99857066
Links per page: 20 50 100
◄Older
page 109 / 594
Newer►
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe