PROJET AUTOBLOG


Liens en vrac de sebsauvage

source: Liens en vrac de sebsauvage

⇐ retour index

AT&T confirms 73 million people affected by data breach | Malwarebytes

mercredi 3 avril 2024 à 10:07
Fuite de données chez le plus gros fournisseur d'accès américain : 73 millions de personnes dont les données partent dans la nature : Nom, prénom, adresse, numéro de téléphone, date de naissance et numéro de sécurité sociale.
Oui 73 millions c'est à peu près la population française en entier.
(Permalink)

Fuck trees, use tags | Garrit's Notes

mercredi 3 avril 2024 à 08:38
Plus le temps passe, plus je me dis que la gestion des fichiers par tags a du sens.
Si j'ai un document d'assurance pour ma voiture, je le range dans le dossier assurance ou dans le dossier voiture ? Les deux mon capitaine, mais nos systèmes de fichiers en arbre ne le permettent pas (sauf à bricoler avec des liens symboliques).
Taguer le fichier avec "assurance" et "voiture" serait logique, mais il faut des UI adaptées.
(Permalink)

Everything I Know About SSDs 2019

mercredi 3 avril 2024 à 08:16
Je me garde sous le coude ce long article qui parle des SSD. Il a l'air intéressant.
(Permalink)

Comment prouver qu'un véhicule est assuré ? | Service-Public.fr - Le Hollandais Volant

mercredi 3 avril 2024 à 08:10
"On n’a plus besoin de coller la vignette d’assurance depuis hier."
Ah ben c'est bon à savoir !
Donc fini la petite vignette verte. Les flics français n'en ont plus besoin pour vérifier que vous êtes assuré·e.
Par contre attention ce n'est pas forcément le cas à l'étranger. Pensez à demander votre carte verte ("attestation internationale d’assurance") à votre assurance.
(Permalink)

Discord starts down the dangerous road of ads this week | Ars Technica

mardi 2 avril 2024 à 16:25
Les start-ups sont souvent anti-publicité pour attirer des utilisateurs (puisqu'elles s'en foutent de gagner de l'argent) et révisent peu à peu leur jugement quand les investisseurs viennent réclamer leur dû. Le schéma classique de merdification.
(Permalink)

The Incognito Mode Myth Has Fully Unraveled | WIRED

mardi 2 avril 2024 à 11:16
Lors d'un procès, Google accepte de supprimer les données collectées lors de l'utilisation du mode "incognito" de Chrome.
Hahaha ne croyez pas les GAFAM, ils vous mentent.  
N'utilisez pas Chrome.
(Permalink)

SGBD : Redis s’éloigne, lui aussi, de l’open source | LeMagIT

mardi 2 avril 2024 à 10:47
La merdification de Redis semble avoir commencé.
(Permalink)

Prise de notes efficace : 12 méthodes (+ apps) - Kevin Detem

mardi 2 avril 2024 à 10:28
(via https://nicolas-delsaux.hd.free.fr/Shaarli/shaare/E6wdBg)
(Permalink)

How to minimize Signal Desktop to system tray on Linux · retiolus

mardi 2 avril 2024 à 10:27
si vous utilisez Signal sur ordinateur et que vous voulez qu'il se réduire dans la tray icon, ajoutez l'option "--use-tray-icon" dans la ligne de commande Signal.
(Permalink)

How to fix CSV? Make it even more 💩 | Grist

samedi 30 mars 2024 à 08:41
Un artcile semi-humouristique sur le format CSV.
(Rappel: N'UTILISEZ PAS CSV. Non ce n'est pas un format "simple", il est plein de pièges : https://sebsauvage.net/wiki/doku.php?id=csv
Besoin d'échanger des données tabulaires ? Prenez SQLite.)
(Permalink)

oss-security - backdoor in upstream xz/liblzma leading to ssh server compromise

samedi 30 mars 2024 à 08:33
Il semblerait que le package xz (compression) ait été volontairement backdooré. C'est très grave ("Under the right circumstances this interference could potentially enable a malicious actor to break sshd authentication and gain unauthorized access to the entire system remotely.")
J'attends quand même que tout cela se calme histoire qu'on ait une vue plus claire sur ce qui s'est passé.

Voir:
https://www.bleepingcomputer.com/news/security/red-hat-warns-of-backdoor-in-xz-tools-used-by-most-linux-distros/
https://www.theregister.com/2024/03/29/malicious_backdoor_xz/
https://www.phoronix.com/news/GitHub-Disables-XZ-Repo
(Permalink)

Facebook let Netflix see user DMs, quit streaming to keep Netflix happy: Lawsuit | Ars Technica

vendredi 29 mars 2024 à 09:13
PURIN J'EN AI MARRE DES GAFAM QUI NOUS MARCHENT SUR LA GUEULE POUR ASSURER LEUR BUSINESS.
On ne peut pas leur faire confiance : Elles se torcheront avec notre vie privée pour assurer que le fric coule à flot.
Je sais, je me répète.

Là, lors d'un procès, on découvre que :
- Facebook envisageait de lancer un service de streaming.
- Pour ne pas fâcher un de ses plus gros annonceurs (Netflix), Facebook a abandonné le projet et donné à Netflix (et des douzaines d'autres boîtes) un ACCÈS AUX MESSAGES PRIVÉS DES UTILISATEURS DE FACEBOOK quand ils utilisent l'option "Recommander à mes amis sur Facebook" dans l'application Netflix.
- Ce qui permet à Netflix de mieux "sentir" les tendances.
- En échange, Netflix renvoie des informations sur les tendances et films/séries les plus populaires à Facebook.

Donc on va le répéter: Vous n'avez pas de vie privée chez les GAFAM. Ils sont là pour presser et tirer un maximum de jus de tout ce que vous faites.
Pour échanger vraiment en privé, utilisez Signal, bon sang.
(Permalink)

The Planet Crafter terraformer v1.0 out soon - Linux Gaming News

jeudi 28 mars 2024 à 15:09
Je suis content que la version 1.0 de ce jeu sorte bientôt.
(voir https://sebsauvage.net/links/?4AWqdw)
(Permalink)

[Android] Automate

jeudi 28 mars 2024 à 11:05
J'aime bien l'application Automate pour automatiser des choses sur mon smartphone. Les possibilités sont assez vastes. Voici les différentes choses que j'ai bricolées avec :

🟢 Dès que j'arrive au boulot, le téléphone passe en mode silencieux. C'est basé sur les tours GSM à proximité, et non sur le GPS, donc ça ne consomme pas plus de batterie à cause du GPS.
🟢 Si mon smartphone est en mode silencieux et que je reçois un SMS (ou un message Signal), la LED clignote 2 fois, mais seulement si le téléphone est posé à plat (écran vers le haut ou vers le bas). Cela me permet de ne pas rater un message, mais sans déranger mes collègues avec une sonnerie ou une vibration. Du coup si j'ai le téléphone en main, la LED ne clignotera pas non plus.
🟢 Quand mon téléphone se connecte au Bluetooth de ma voiture, il me coupe le Wifi. (Pratique si j'ai oublié de le désactiver.)
🟢 Si mon téléphone est relié au Bluetooth de la voiture, tout SMS (ou message Signal) reçu est prononcé à voix haute. (Cela m'évite de regarder l'écran du téléphone.)
🟢 Si j'envoie un SMS particulier à mon téléphone, il me renvoie sa position GPS.
🟢 Si j'envoie un autre SMS particulier à mon téléphone, il se met à sonner à volume maximal jusqu'à ce que je le déverrouille (même s'il était en mode vibreur ou silencieux). Pratique pour le retrouver.
🟢 Si la batterie dépasse une certaine température, il m'affiche un avertissement (Android le fait déjà, mais sa limite est bien trop haute).

Les possibilités de cette application sont intéressantes : https://llamalab.com/automate/doc/block/index.html
On peut, par exemple, prendre une photo si quelqu'un essaie de déverrouiller votre téléphone avec un mauvais code et envoyer la photo par mail.
Notez que parfois les restrictions sécurité d'Android limitent certains blocs (Par exemple Automate ne peut plus activer/désactiver les données mobiles ; Il peut juste consulter l'état activé/désactivé des données mobiles.)
(Permalink)

On ne dit pas "L'EU fait chier à avoir imposé ses cookie banner, ça ruine le web" | Post | social.luxiferapp.com

jeudi 28 mars 2024 à 11:03
J'aime bien:
« On ne dit pas "L'EU fait chier à avoir imposé ses cookie banner, ça ruine le web" mais on dit "Le capitalisme fait chier à vouloir sucer la moindre data qui vient de toi, ça ruine le web". Merci »
(Permalink)

« Cassette Beasts  : Faire ce que Pokémon ne fait pas | «Dans mon Eucalyptus perché

jeudi 28 mars 2024 à 08:43
(Permalink)

GitHub - googlefonts/literata: A contemporary serif typeface family for long-form reading

mercredi 27 mars 2024 à 14:49
Sur ma liseuse, j'ai fini par remplacer Amazon Bookerly par Literata.
Elles sont très bien toutes les deux, je les trouve meilleures que les autres polices sérif pour utilisation sur une liseuse.

Amazon Bookerly est téléchargeable aussi gratuitement là : https://developer.amazon.com/en-US/alexa/branding/echo-guidelines/identity-guidelines/typography
(Permalink)

Elon Musk, X Fought Surveillance While Profiting Off Surveillance

mercredi 27 mars 2024 à 09:04
Publiquement, Twitter lutte contre la surveillance du gouvernement américain qui demande des données sur les utilisateurs.
En privé, il gagne de l'argent en donnant un accès *complet* à toutes les données de *tout* ce qui est posté sur Twitter à la société Dataminr (un partenaire de Twitter). Cette société a parmi ses clients... des tas de forces de l'ordre de différents états et agences fédérales et gouvernementales.
Non seulement Twitter donne toutes les données en temps réel, mais il gagne de l'argent avec.
L'article ne précise pas si cela inclue les messages privés (je suppose que non).

On ne peut pas faire confiance aux GAFAM. (J'ai l'impression de me répéter.)
(Permalink)

VLC for Android updates on the Play Store - DEV Community

mercredi 27 mars 2024 à 08:52
Pourquoi VLC n'est plus mis à jour sur le PlayStore :
Quand un développeur créé une nouvelle version de son application, il la signe cryptographiquement avec sa clé privée afin que tous les utilisateurs puissent vérifier l'authenticité de la version.
Sauf que Google exige maintenant d'avoir une copie des clés et des mots de passe, afin de pouvoir signer eux-mêmes les exécutables au nom de VLC. Ce qui est bien sûr innaceptable.

Cette foutue manie des GAFAM de vouloir tous nos mots de passe, OTP et clés de chiffrement 😠

Du coup pour télécharger manuellement VLC, allez sur cette page : https://www.videolan.org/vlc/download-android.html
et cherchez le lien "APK package"
(Permalink)

Facebook snooped on users’ Snapchat traffic in secret project, documents reveal | TechCrunch

mercredi 27 mars 2024 à 08:47
Où on reparle d'Onavo : C'était un service VPN qui a été secrètement racheté par Facebook. Le VPN proposait de *payer* les ados s'ils utilisent le VPN. Facebook avait en fait modifié le VPN pour observer le trafic des utilisateurs, afin de voir comment ils utilisent les applications et services concurrents (Snapchat, YouTube, Amazon...). Ce qui est bien sûr parfaitement illégal.
Des mails internes de Facebook ont même montré que les ingénieurs de Facebook étaient mal à l'aise à propos de ça. Tu m'étonnes.

Répétons-le : On ne peut pas faire confiance aux GAFAM. Ils piétineront votre vie privée si ça peut leur faire gagner plus d'argent.
(Permalink)