PROJET AUTOBLOG


Shaarli - Liens en vrac de sebsauvage

Site original : Shaarli - Liens en vrac de sebsauvage

⇐ retour index

Trusted platform module security defeated in 30 minutes, no soldering required | Ars Technica

vendredi 13 août 2021 à 09:59
Ordinateur portable totalement protégé (TPM actif, SecureBoot, BIOS/EFI protégé par mot de passe, chiffrement de disque BitLocker... la *totale*). Les chercheurs ont sniffé les données entre la puce TPM et le CPU, et sont parvenus à récupérer la clé de chiffrement disque. Et du coup tout le reste: fichiers utilisateur, accès au VPN...
Cette attaque est assez impressionnante, car elle s'attaque à un ordinateur portable suivant pratiquement toutes les recommandations de sécurité du NIST.
(Permalink)

Les statistiques

vendredi 13 août 2021 à 09:10
Les gens: Pensent qu'il n'y a aucune chance d'attraper le Covid et de subir des conséquences graves malgré 4,5 millions de morts.
Also les gens: Jouent au loto en pensant sincèrement avoir une chance non négligeable de gagner.
Ouais, les statistiques, c'est pas forcément intuitif.
(Permalink)

Le Doc sur Twitter : "Plus on vaccine, moins ça mute. Point. Simple. #COVID19 #VaccinationCovid" / Twitter

vendredi 13 août 2021 à 08:55
Je pose ça là.
(L'étude scientifique: https://www.medrxiv.org/content/10.1101/2021.08.08.21261768v1)
(Permalink)

Google va aider le fisc français à traquer les piscines non déclarées

vendredi 13 août 2021 à 08:50
Google : évite de payer des impôts en France.
Google : collabore avec les impôts français pour traquer les fraudeurs, et touche de l'argent de l'état français pour ça.
L'ironie totale.
(Permalink)

Jungle animals go wild upon seeing themselves in a mirror for the first time | CBC News

jeudi 12 août 2021 à 19:14
Quand les animaux de la jungle se voient pour la première fois dans un miroir.
(Permalink)

Sa famille anti-vax meurt du Covid-19 en une semaine, il dénonce la "propagande anti-vaccination" - midilibre.fr

jeudi 12 août 2021 à 16:20
C'est triste.
Rappel: Les anti-vax SONT RESPONSABLES DE MORTS.
(Permalink)

eViacam - head movement cursor control | LinuxMaster Club

jeudi 12 août 2021 à 11:56
Un logiciel pour Linux qui permet de bouger le curseur de la souris simplement en bougeant la tête devant la webcam.
(Permalink)

Monnaie fondante — Ekopedia

jeudi 12 août 2021 à 11:52
Sous le coude pour lecture ultérieure. Je trouve ça très intéressant, comme concept.
(Permalink)

The Creator of Dogecoin Says He Now Believes That All Cryptocurrency Is Horrible

jeudi 12 août 2021 à 09:37
Le créateur du Dogecoin (une cryptomonnaie) retourne sa veste et descend en flamme toutes les cryptomonnaies, arguant qu'elles sont exactement le système qu'elles prétendent combattre: « Une technologie de droite, hyper-capitaliste, conçue pour amplifier la richesse de ceux qui y participent en évitant taxes et impôts, évitant les régulations et lois, et en créant une rareté artificielle. » et fustige les médias qui « perpétuent le culte du "Devenir riche rapidement" auprès des gens naïfs et désespérés.»
Il ajoute que les cryptomonnaies privilégient ceux qui sont au "sommet" (en effet, plus le temps passe plus miner une monnaie coûte cher, ce sont donc les premiers arrivés qui sont privilégiés).
On pourrait aussi parler de l'aspect écologique totalement désastreux des cryptomonnaies.

Bref... c'était un beau rêve, mais dans la pratique le tableau n'est pas très beau.
(Permalink)

GitHub déploie une offre de conseil juridique pour les développeurs open source

jeudi 12 août 2021 à 09:16
1) GitHub déploie un outils pour pomper de manière automatique du code d'autres projets afin de le mettre dans le vôtre.
2) GitHub déploie une offre de conseil juridique pour les développeurs.
3) Profit ! (non je déconne: le conseil juridique sera gratuit.)

Ça se tient totalement, dans la plus pure veine Microsoft: Décaler le technique et le respect des gens vers un système juridique avec une armée d'avocats.
Fuck Microsoft. Fuck GitHub.
(Permalink)

Backup et SSD : Petite frayeur

jeudi 12 août 2021 à 08:57
Hier je me suis fait une petite frayeur.

1) Je lance un backup avec Borg vers mon SSD : il échoue avec une sale exception.  Moi: 😬

2) Je lance un "borg check" pour vérifier une corruption éventuelle du backup : Il échoue avec une sale exception.   Moi: "😱 Mon backup borg est corrompu !"

3) J'essaie juste (avec un grep) de lire les fichiers de backup borg (hors de borg). Je vois dans /var/log/syslog des erreurs:
kernel: [  728.365429] usb 4-2: reset SuperSpeed Gen 1 USB device number 11 using xhci_hcd
kernel: [  728.386428] sd 0:0:0:0: [sda] tag#0 FAILED Result: hostbyte=DID_ERROR driverbyte=DRIVER_OK cmd_age=0s
kernel: [  728.386433] sd 0:0:0:0: [sda] tag#0 CDB: Read(10) 28 00 dd 17 c3 e8 00 01 00 00
kernel: [  728.386434] blk_update_request: I/O error, dev sda, sector 3709322216 op 0x0:(READ) flags 0x80700 phys_seg 2 prio class 0
Moi: "😱 Mon SSD est corrompu !"

Et bien en fait, pas du tout.
C'était le câble qui posait problème. J'ai changé de câble... et plus la moindre erreur, ni en lisant le disque, ni en vérifiant le backup avec borg.  Le backup borg est nickel.
Si vous avez un disque externe qui semble poser problème, essayez de changer de câble, et aussi de port USB.
(Permalink)

Une vingtaine de centres de vaccination ou de dépistage vandalisés depuis mi-juillet, soit un par jour

jeudi 12 août 2021 à 08:06
Vous imaginez si les gens qui n'aiment pas le brocoli allaient saccager un supermarché par jour ?
On les enverrai à juste titre consulter un psy, non ?
(Permalink)

Naïri Zadourian sur Twitter : "Comment ça « merci de ne pas encourager la mendicité » dans les hauts parleurs de la Gare de Lyon ??" / Twitter

jeudi 12 août 2021 à 08:05
Je cite, parce que c'est révélateur:
« Comment ça « merci de ne pas encourager la mendicité » dans les hauts parleurs de la Gare de Lyon ?? On n’encourage personne à devenir pauvre en donnant de l’argent. N’hésitez pas à dire plus explicitement que les pauvres vous emmerdent. »
(Permalink)

Actively exploited bug bypasses authentication on millions of routers

lundi 9 août 2021 à 15:44
Faille de sécurité dans des millions de routeurs. Et cela concerne aussi certaines Livebox (Orange).
(via https://twitter.com/bearstech/status/1424718965000048641)
(Permalink)

The Pirate Bay Switches to a Brand New V3 Onion Domain * TorrentFreak

lundi 9 août 2021 à 11:41
Le nouveau Onion de ThePirateBay: piratebayo3klnzokct3wt5yyxb2vpebbuyjl7m623iaxmqhsd52coid.onion

(Contexte: Les sites web ont un nom de domaine pour pouvoir être facilement mémorisés et contactés (par exemple sebsauvage.net). Les domaines sont enregistrées dans des bases de données nationales et internationales sur lesquelles les gouvernements font pression pour faire bloquer certains domaines. ThePirateBay.org est ainsi bloqué dans de nombreux pays, y compris en France.
TOR est un réseau chiffré difficile à surveiller et censurer, et il a la particularité de ne pas avoir d'autorité centrale de noms. Les domaines TOR se terminent en ".onion". Il n'est donc pas possible de bloquer ou censurer un domaine en ".onion". Mais pour y accéder, vous devrez utiliser un navigateur particulier, TOR Browser: https://www.torproject.org/
Le navigateur TOR permet de se balader aussi sur le web "normal", mais il est surtout intéressant pour accéder aux domaines en ".onion")
(Permalink)

Suppressions de contenus des résultats pour atteinte aux droits d'auteur – Google Transparence des informations

lundi 9 août 2021 à 11:32
Les gros abrutis du copyright: Donc NBC-Universal, Gaumont et autres multi-milionnaires de la culture ont demandé à Google de supprimer toute référence à une adresse IP soi-disant distribuant illégalement des films/musiques sous licence.
Sauf que 127.0.0.1, c'est l'adresse local de votre machine. Tous les ordinateurs ont 127.0.0.1 comme adresse IP, ce n'est pas une adresse routable sur internet.

Cela montre :
1) à quel point les majors de la culture sont totalement techniquement incompétents.
2) à quel point leurs demandes sont abusives.
3) à quel point Google se fout de la gueule du monde en acceptant ces demandes.

Dans les exemples passés de ce genre d'abus, on notera par exemple Sony qui a demandé à Google de retirer de son moteur de recherche des morceaux de musique classique pourtant tombés depuis bien longtemps dans le domaine public.
(Permalink)

Public Documents about PostgreSQL and Dalibo

lundi 9 août 2021 à 11:08
Sous le coude: Des supports de formation pour la base de données Postgres.
(Permalink)

Apple veut protéger les enfants mais met en danger le chiffrement – Framablog

lundi 9 août 2021 à 10:56
Résumons cette affaire: Apple va déployer, sans vous demander votre avis, un algorithme dans tous ses appareils qui va scanner toutes vos photos privées à la recherche d'images pédopornographiques.
Sur le principe, on pourrait se dire que c'est bien, c'est pour protéger les enfants et combattre quelque chose d'illégal.

C'est aussi ouvrir une boîte de pandore extrêmement dangereuse. Une fois que ce système sera en place, les politiques vont bien entendu suggérer de l'étendre à d'autres activités illégale.
La drogue ? Le téléchargement illégale de films ? L'organisation de manifestations non autorisées ? La recherche de terroristes potentiels dans les photos de vos amis ?
La liste est interminable, et elle va durablement contribuer à la mise en place de la société de surveillance.
(Permalink)

Comment transférer des fichiers sur un réseau local entre tous vos appareils ? – Korben

lundi 9 août 2021 à 10:29
Un outils de partage de fichiers en réseau local. À tester...
(https://landrop.app/)
(Permalink)

Random Street View - images from all over the world.

lundi 9 août 2021 à 10:23
C'est rigolo: Ça vous envoie à un endroit alératoire dans Google StreetView. Cliquez sur "Next" pour aller n'importe où ailleurs.
(via http://nicolas-delsaux.hd.free.fr/Shaarli/?u-Mvaw)
(Permalink)