PROJET AUTOBLOG


Liens en vrac de sebsauvage

source: Liens en vrac de sebsauvage

⇐ retour index

Don't Daemonize your Daemons!

lundi 9 septembre 2019 à 09:26
Sous le coude: En matière de "best practice" pour écrire des démons Linux, les choses ont changé depuis systemd. Il ne faut plus faire comme avant.
(via je ne sais plus qui)
(Permalink)

Données biométriques : des risques de sécurité – Framablog

lundi 9 septembre 2019 à 08:58
Je pose ça là.
La biométrie pose beaucoup, beaucoup de problèmes.

D'abord, si un serveur se fait pirater vos données biométriques, vous ne pourrez pas changer de visage ou d'empreintes digitales.
Mais en fait, c'est bien pire que ça: Ces données volées pourraient être réutilisée pour se faire passer pour vous sur d'autres services qui utilisent aussi la biométrie. Ensuite en cas de litige, amusez-vous bien à prouver que ce n'était pas vous !  La biométrie vous met juridiquement en danger.

Et même si ces serveurs ne se font pas pirater, voler vos données biométrique est facile.
Vos empreintes digitale ? Oh pas besoin de les collecter sur un verre que vous auriez tenu en main: Il suffit d'une photo. Un hacker Allemand du célèbre CCC a réussi à reproduire l'empreinte digitale de la ministre de la défense allemande à partir de simples photos de presse.
ET CE HACK DATE DE 2014.
https://www.theguardian.com/technology/2014/dec/30/hacker-fakes-german-ministers-fingerprints-using-photos-of-her-hands

Votre visage ? Quelle blague. Même les enfants savent pirater les systèmes biométrique basés sur le visage: Cet homme politique américain se demandait pourquoi la batterie de son ordinateur se déchargeait aussi vite. Il a compris: Ses enfants utilisaient ses affiches de campagne pour déverrouiller l'ordinateur : https://twitter.com/mattcarthy/status/1120641557886058496

Vous voudriez bien arrêter de faire de la merde avec la biométrie et arrêter de présenter ça comme une solution miracle ? Ça n'est une solution miracle que dans les films.
Je vais le répéter: La biométrie ne soit **PAS** être utilisée pour l'authentification (aka "mot de passe"). Elle est seulement acceptable pour l'identification (aka "login").

Et bien entendu, je n'ai pas abordé le risque du fichage en masse et du détournement de ces fichiers à des fins politiques/idéologiques.
(Permalink)

Installer un serveur TURN/STUN pour Talk@Nextcloud - PAB's blog

lundi 9 septembre 2019 à 08:55
Je me met ça sous le coude.
(Les serveurs TURN/STUN servent à initier des communication en WebRTC, c'est donc utile si vous voulez faire de la visio. Je pense particulièrement à l'extension WebRTC pour Nextcloud qui par défaut passe par un serveur STUN chez Nextcloud.com).
(Permalink)

Malicious attack on Wikipedia—What we know, and what we’re doing – Wikimedia Foundation

samedi 7 septembre 2019 à 22:11
Les serveurs de Wikipedia ont été attaqués. Wikipedia a été inaccessible sur plusieurs continents.
J'aimerais savoir quelle purin de sous-merde s'en prend à Wikipedia.
(Permalink)

Salto ne sera pas disponible sur les box internet : « l'alternative française » à Netflix peut-elle réussir ? - Pop culture - Numerama

vendredi 6 septembre 2019 à 16:15
Je regarde la capture d'écran de Salto, la plateforme franchouillarde qui veut concurrencer Netflix, et je vois: Le journal de 20h de TF1 avec Pernot, Pékin Express, Le meilleur pâtissier, Zone Interdite, L'amour est dans le pré.
Ah ouais, en fait il n'y a qu'eux qui ne comprennent pas que personne n'en voudra.  Such déni de la réalité, So much facepalm.
(Permalink)

Nextcloud for Filelink :: Modules pour Thunderbird

vendredi 6 septembre 2019 à 15:51
Je me note ça (merci https://framapiaf.org/@kvuilleumier/102745637302919828):
C'est une extension pour Thunderbird: Quand un fichier est trop gros, ça l'envoie sur votre NextCloud et met automatiquement l'URL dans le mail.  Super idée.
(Permalink)

Royalty free stock photos | Taken Photos

vendredi 6 septembre 2019 à 15:31
À côté de l'excellent https://unsplash.com, voici un autre site plein de photos libres de droit (Creative Commons Zero, donc réutilisables pour un site web, une brochure, un livre...  même de manière commerciale).
Petite particularité par rapport à Unsplash : C'est une IA qui classe et titres les photos.
(Le site dit que l'IA fait parfois des choses ridicules, et vous encourage à signaler les titres farfelus ^^)
(Permalink)

OCR Bot (@OCRbot@fedi.lynnesbian.space) - Lynnestodon

vendredi 6 septembre 2019 à 11:45
Wooo... ce bot Mastodon est assez cool.
Mentionnez-le, et il vous fait de l'OCR (reconnaissance de texte) sur l'image de votre pouet.
(Permalink)

Cloudpunk trailer teases a taxi driver's first night in the big city | PC Gamer

vendredi 6 septembre 2019 à 11:41
Ah tiens ! Un jeu qui a été réalisé en partie avec le logiciel MagicaVoxel (https://sebsauvage.net/links/?mIKevg).
D'autres exemples avec MagicaVoxel : https://www.qwant.com/?q=magicavoxel&t=images
(MagicVoxel est gratuit, et il tourne sans problème sous Linux dans Wine)
(Permalink)

L'ancien dictateur homophobe est mort - Zimbabwe

vendredi 6 septembre 2019 à 11:24
Je sais que c'est pas bien de se réjouir de la mort de quelqu'un mais.... MUGABE EST MORT !!!! \o/
(Permalink)

Facebook lance à grande échelle son Tinder maison nommé Dating - Tech - Numerama

vendredi 6 septembre 2019 à 10:50
Avec 10% en plus de «Je-me-torche-avec-ta-vie-privée» dedans !
En option: « Je-te-manipule-pour-orienter-ta-vie-amoureuse-comme-Cambridge-Analytica »
(=> https://www.nytimes.com/2019/09/05/opinion/facebook-dating-app.html)
(Permalink)

Exposition d'un jeu, AMOUR, au Numerik Games d'Yverdon - HowTommy Dev

vendredi 6 septembre 2019 à 10:28
😀 👍
(Permalink)

NextCloud + MinigalNano

vendredi 6 septembre 2019 à 09:26
Depuis des années, j'utilise une galerie minimaliste sur mon site: MinigalNano (anciennement abandonné par son auteur, que j'avais repris) et que j'utilise là: https://sebsauvage.net/galerie/
(Page du projet: https://sebsauvage.net/wiki/doku.php?id=minigal_nano et https://github.com/sebsauvage/MinigalNano)
J'aime sa simplicité: Je dépose juste les fichiers par ftp (ou ssh), et c'est tout. La galerie est légère, rapide, efficace. On peut même naviguer entre les images avec les flèches du clavier.

Je n'avais même ma tilté qu'en fait je peux très bien la gérer depuis NextCloud (ce qui évite d'utiliser ftp/ssh):
1) Dans NextCloud, paramètres, ajouter un stockage externe.
2) Entrer le chemin de ma galerie, décocher "Activer le chiffrement".

Et pouf... je peux gérer ma galerie d'images depuis NextCloud (upload, drag'n'drop d'images, déplacement, renommage...).
En fait, cela permet de gérer n'importe quel dossier de mon site web à travers NextCloud.
(Permalink)

Microsoft’s Plan for Linux is to Make it Proprietary Software With ‘Surveillance Capitalism’ | Techrights

vendredi 6 septembre 2019 à 09:22
C'est marrant de tomber sur des mémos internes de Microsoft. Celui là date de 1994. Il parle de moyens d'occuper la place à l'époque d'internet. On peut y lire "Embrace, extend, innovate".

Il semblerait que ça soit très exactement la stratégie actuelle de Microsoft: Microsoft "embrace" Linux à fond, parce qu'il sait très bien qu'à part la bureautique, le Logiciel Libre a gagné. Et de très loin (Microsoft vend plus d'instance Linux que Windows dans Azure. Le monde des serveurs et smartphones est perdu pour Microsoft).
Acculé, Microsoft n'a d'autre choix que d'adopter Linux. Mais soyons clair: C'est contraint et forcé.

"Extend" ? C'est en cours. Microsoft a un pied dans l'O.I.N. (aspects légaux de Linux), un pied dans le code source du noyau (aspects techniques), et il essaie maintenant de gagner le troisième pilier indispensable pour assurer sa survie: La communauté.
Pourquoi croyez-vous qu'il dépense AUTANT d'énergie pour caresser les développeurs dans le sens du poil et se lier à la communauté ? (Et je rachète GitHub, et j'ajoute un super shell (PowerShell), et je fais tourner le noyau Linux directement dans Windows, et je sors un terminal super sexy, et je sors un éditeur de texte puissant et gratuit (VSCode)...)

C'est pas pour être gentils. Si le mot "mindshare" a été utilisé dans ce mémo, ce n'est pas un hasard. C'est une *stratégie*. Une stratégie pour gagner le cœur des devs et - plus que tout - entrer dans l'inconscient collectif. Le but de Microsoft est d'être présent dans les esprits comme un "ami du Libre". Tout comme il est entré dans l'inconscient collectif pour la bureautique ("un" Word, "un" Excel, "un" PowerPoint...).
Et le pire dans tout ça, c'est que ça marche: Je vois plein de développeurs du Libre qui croient vraiment que Microsoft a changé. Moi je n'y crois pas.

Certes, IBM - le chantre du propriétaire - avait effectué le même virage, et je n'y croyais pas non plus: Je me suis trompé. IBM est vraiment devenu un collaborateur et un ami du logiciel libre (Par exemple, IBM paie des développeurs pour bosser sur Eclipse). Mais rien à faire, je n'arrive pas à croire à la sincérité de Microsoft. Je suis absolument certain qu'à un moment ou un autre, on va s'en mordre les doigts.

Un peu comme Google qui a openwashé Android pour ensuite tenir tous les fabricants de téléphone par les couilles. Et très fermement. Je ne m'attend pas à mieux de la part de Microsoft.  À mes yeux, Microsoft reste un ennemi du Logiciel Libre.

L'avenir nous dira si j'ai raison, mais de toute façon il sera trop tard. Microsoft est un fin manipulateur, et je vois des tonnes de gens tomber dans sa nacelle.

PS: Ah oui, juste pour rappel: https://sebsauvage.net/wiki/doku.php?id=microsoft
(Permalink)

Chinese Giant Tencent Is Suing Bloggers Who Criticize The Company For 'Reputational Damage' | Techdirt

jeudi 5 septembre 2019 à 22:59
HAhaha... trop drôle: L'éditeur du logiciel WeChat (qui rappelons est un énorme espiogiciel https://sebsauvage.net/links/?6JXZSg) en a tellement marre que les gens critiquent leur logiciel qu'ils les attaquent en justice pour diffamation.
(Permalink)

👍 Framatalk

jeudi 5 septembre 2019 à 14:35
💻 🖥️ 💻
Bon ben https://framatalk.org utilisé avec succès pour une réunion du boulot entre 3 personnes. 👍
Tellement simple à utiliser:
 - pas de compte à créer.
 - pas besoin de se loguer.
 - 1 clic pour créer la conversation.
 - 1 URL à communiquer aux participants qu'ils ont juste à cliquer.

Environ 360 ko/sec. de flux montant et descendant pendant la communication.
Pas de soucis à l'utilisation.
Merci Framasoft ❤️ !
(Je continue bien entendu mes dons mensuels.)

Laissez tomber cette saloperie de Skype qui vous oblige à installer un logiciel, à créer un compte et qui vous espionne.
(Permalink)

La France connaît une explosion de la "movie money", ces grossiers faux billets qui piègent les commerçants

jeudi 5 septembre 2019 à 11:32
Faites gaffe aux billets qu'on vous rend. Des billets factices (mais relativement bien imités) destinés au cinéma sont en circulation.
Exemple pour les différencier:
https://www.azonline.de/var/storage/images/wn/startseite/muensterland/kreis-warendorf/kreisseite-warendorf/3922254-falschgeld-unbekannte-bringen-movie-money-in-umlauf/109390429-1-ger-DE/Falschgeld-Unbekannte-bringen-Movie-Money-in-Umlauf_image_1024_width.jpg
(Permalink)

« 🎶 Mon truc en plume... 🎶 »

jeudi 5 septembre 2019 à 11:08
Oui c'est naturel chez les pigeons Jacobin 😄
(source: https://twitter.com/BigBangSciCom/status/1169520541344108544)
(Permalink)

Le blog ferme – Sam & Max

jeudi 5 septembre 2019 à 10:15
Oh !  C'est triste  :'-(
(Permalink)

Mes allocs, offres payantes "d'accompagnement social" et aides (profondément) digitalisées. - DASES / CASVP SUPAP-FSU

jeudi 5 septembre 2019 à 10:02
OH. PURÉE.
Service public en cours de destruction par le gouvernement, réduction des aides aux plus pauvres, procédure administratives compliquées, citoyens pas informés, sous-effectifs dans les administrations, pauvreté, difficulté à obtenir des aides et allocations,... MAIS OUI, LE CAPITALISME PEUT AUSSI EXPLOITER LA DESTRUCTION DE LA SOLIDARITÉ SOCIALE !
Il existe donc des sites web, PAYANTS, pour vous aider à obtenir un maximum d'aides sociales. Et ils prennent une commission de 9% sur les allocs que vous touchez.
Oui oui.
(Permalink)