PROJET AUTOBLOG ~ Streisand Effect


Shaarli - Liens en vrac de sebsauvage

Site original : Shaarli - Liens en vrac de sebsauvage

⇐ retour index

Trace Pixels To Vectors in Full Color, Fully Automatically, Using AI - Vectorizer.AI

Saturday 29 April 2023 à 09:30
Un service en ligne de vectorisation d'images.
Donnez-lui un jpg/png et récupérez un SVG (ou EPS/PDF/DXF).
Ça fonctionne plutôt bien.
(Permalink)

Microsoft Edge is leaking the sites you visit to Bing - The Verge

Saturday 29 April 2023 à 09:24
Alors ça y est Microsoft a encore été pris la main dans le paquet de bonbons à récupérer silencieusement toutes les URL que vous visitez dans Edge ?
Bon sang depuis le temps qu'on vous dit de ne pas utiliser ces purins de navigateurs des GAFAM...
Et ce n'est pas la première fois : https://sebsauvage.net/links/?6Yt7Zg
Prêt à parier qu'ils vont nous dire que c'était une erreur.
Et la marmotte elle met le chocolat dans le papier d'alu.

Ah oui, et pensez à couper le SafeBrowsing (y compris dans Firefox) puisque Google a décidé de censurer des tonnes de serveurs du fedivers sans explications.
On ne peut pas leur faire confiance.
(Permalink)

BlueSky is cosplaying decentralization | Songs on the Security of Networks

Saturday 29 April 2023 à 09:21
Un article critique sur BlueSky, le réseau social de l'ancien fondateur de Twitter. BueSky se veut décentralisé (comme le Fediverse/Mastodon), mais cela a fort peu de chances d'être viable dans les faits, pour diverses raisons.
(Permalink)

Luc-Marie Augagneur sur Twitter : "J’ai demandé à ChatGPT de rédiger un contrat-type de distribution exclusive. L’article 7 contient une clause grossièrement anticoncurrentielle de prix imposés faisant encourir une amende pouvant atteindre 10% du CA mondial du groupe https://t.co/lJx6LwYJjm" / Twitter

Friday 28 April 2023 à 14:14
Encore un exemple du fait que, quel que soit le domaine, ChatGPT est d'un parfait aplomb tout en sortant des conneries qui ne sont visibles que si vous êtes spécialistes du domaine. Des conneries qui peuvent vous coûter très cher.
(Permalink)

Le "Figaro", le fisc et les fraudes sociales - Par Alizée Vincent | Arrêt sur images

Friday 28 April 2023 à 08:45
Le Figaro : Le journal macroniste zemourrien.
Ou en d'autres termes : Un torchon fasciste capitaliste.
(Permalink)

Microsoft is rewriting core Windows libraries in Rust • The Register

Friday 28 April 2023 à 08:04
Woao... Après Linux, Microsoft aussi commence à ré-écrire des bouts du noyau de Windows en Rust. Microsoft dit que les bugs liés à mémoire (dépassements de buffer, use-after-free, etc.) représentent 70% des failles de sécurité.
Rust est un langage de programmation qui - de par sa conception - rend presque impossible ce genre d'erreur.
(Mozilla a déjà aussi commencé à utiliser Rust pour remplacer certaines parties du code de Firefox par du Rust.)
(Permalink)

Android Minecraft clones with 35M downloads infect users with adware

Friday 28 April 2023 à 07:41
Des clones de Minecraft sur Android infectent les téléphones avec des adwares.
Et des clones de Minecraft, il y en a. Beaucoup trop : https://sebsauvage.net/galerie/photos/Bordel/clones-minecraft.jpg
(Permalink)

Casserolades : le ministère de l’Intérieur recadre les préfets qui utilisent des lois antiterroristes contre les manifestations – Libération

Thursday 27 April 2023 à 20:18
Rappel du ministère de l'intérieur aux préfets : "Au fait, vous devez respecter la loi."
(Permalink)

Humanity sur Steam

Thursday 27 April 2023 à 14:43
mmm... ce jeu semble être une sorte de Lemmings en 3D, mais avec des humains.
(Permalink)

Am I Unique ?

Thursday 27 April 2023 à 14:27
Les sites web n'ont plus besoin de cookies pour identifier de manière unique votre navigateur : Les navigateurs modernes sont capables de faire plein de choses (canvas, 3D, audio...) : Il suffit au site de récupérer la liste des capacités annoncées par le navigateur.
Ce site va vous dire si l'empreinte de votre navigateur est unique ou non, et sur quels critères il s'est basé pour le détecter.
(Permalink)

Tesla lawyers claim Elon Musk’s past statements about self-driving safety could just be deepfakes - The Verge

Thursday 27 April 2023 à 13:35
Elon Musk : « Il y a maintenant un auto-pilote dans les Teslas ! »
Les Teslas : Se crashent.
Les juges : « C'est la responsabilité de Telsa. »
Les avocats de Tesla : «  Aannnn.... non en fait les vidéos où Elon dit qu'il y a un auto-pilote, c'est un deep-fake ! »

SÉRIEUSEMENT ???
(Permalink)

Mastodon Is Doomed - Justin Garrison

Thursday 27 April 2023 à 11:19
Tiens ça m'avait pas manqué ce genre d'article : "Mastodon est condamné."
Il lève cependant un point pertinent : Mastodon est trop complexe à installer et maintenir.
On a besoin de serveurs ActivityPub plus léger et faciles à installer. Heureusement, ils commencent à voir le jour.
(Permalink)

FDN - Fournisseur d'Accès à Internet associatif depuis 1992

Wednesday 26 April 2023 à 08:44
Rappel : Les serveurs DNS des grands fournisseurs d'accès internet français (Orange, Free, SFR, Bouygues...) vous MENTENT (ils bloquent certains sites).
Si vous voulez des DNS non menteurs, vous pouvez utiliser ceux de FDN : https://www.fdn.fr/actions/dns/

PS: On peut utiliser des DNS menteurs pour de bonnes raisons, comme pour bloquer les publicités et trackers. Si c'est ce que vous recherchez, il y a https://dnsforge.de/
(Permalink)

Casse du siècle : 250 milliards passés du travail au capital, dans un silence assourdissant - L'insoumission

Tuesday 25 April 2023 à 15:19
(Permalink)

Smartphones With Popular Qualcomm Chip Secretly Share Private Information With US Chip-Maker | Nitrokey

Tuesday 25 April 2023 à 14:07
Oh ben ça alors, il n'y a pas que les méchants chinois qui collectent des informations ?
Et du coup, le respect du RGPD dans tout ça ?

Suite : https://www.theregister.com/2023/04/27/qualcomm_covert_operating_system_claim/
(Permalink)

Le coût de fonctionnement de ChatGPT serait faramineux

Tuesday 25 April 2023 à 14:03
Donc c'est encore une startup qui a lancé un truc pour faire beaucoup de bruit, mais qui n'est pas rentable à terme. ChatGPT perd de l'argent à grande vitesse : 700 000 dollars PAR JOUR.
(Permalink)

Hautes-Alpes: 17 jeunes hospitalisés après un bivouac dans le cadre du SNU

Tuesday 25 April 2023 à 12:07
Le SNU ça continue d'être une belle réussite (non):
« Après une journée en bivouac à 2500 mètres d’altitude vendredi dans le Guillestrois-Queyras, de nombreux adolescents ont été pris de vomissements, d’évanouissements ou de crises de paniques. »
« Mon enfant malade a été hospitalisé, changé d’hôpital entre vendredi et samedi. Et je n’ai été prévenue que très tard en fin de soirée le samedi. »
« Ma fille est complétement brûlée au visage. »

EDIT: Vraiment une grande réussite : https://www.politis.fr/articles/2023/04/violences-sexuelles-racisme-dysfonctionnement-le-snu-peut-il-tenir/
(Permalink)

Des téléphones chiffrés pour infiltrer des réseaux criminels

Tuesday 25 April 2023 à 09:41
And it's CryptoAG all over again.
C'est marrant, les gens continuent à faire confiance au baratin marketing de boîtes dont les logiciels et services ne sont pas auditables et à sources fermés. Et ça marche, encore et encore.

Ils auraient été plus en sécurité avec du XMPP/OMEO ou du Signal (enfin grosse suposition, puisque les OS de smartphones sont toujours à la traîne en matière de mises à jour de sécurité, et je ne parle pas des logiciels de bande de base qui sont de grosses boîte noires).

Pour résumer : il vaut mieux un logiciel audité et donc le code est publique, mais le mieux est de ne pas utiliser de smartphone.
(Permalink)

Une coalition policière internationale appelle Meta à ne pas étendre le chiffrement de bout en bout 

Monday 24 April 2023 à 21:06
Comme dit Laurent Chemla : « À lire aussi : une coalition internationale de cambrioleurs appelle le public à ne pas fermer sa porte en quittant le domicile. »
(Permalink)

Google Online Security Blog: Google Authenticator now supports Google Account synchronization

Monday 24 April 2023 à 19:09
Alors voilà une formidable idée à la con de Google : Copier vos codes TOTP sur les serveurs de Google.
Le TOTP, c'est censé éviter le piratage d'un compte même si on vous pique le mot de passe.
Mais là en stockant tout chez Google, en cas de piratage de compte Google il devient possible de vous piquer vos mots de passe ET vos codes TOTP.

Donc n'utilisez surtout plus Google Authenticator : il y a de fortes chance pour que Google récupère vos codes TOTP !
Prenez plutôt FreeOTP+ : https://f-droid.org/fr/packages/org.liberty.android.freeotpplus/
(Notez que dans FreeOTP+, vous avez aussi la possibilité de sauvegarder (et plus tard restaurer) vos OTP : Menu > Exporter > Exporter le format JSON et gardez bien le fichier en sécurité.)

(Je suis toujours abasourdi de voir des gens qui trouvent ça pratique. C'est comme si votre banque avait une copie des clés de chez vous, de votre voiture, et accès à la totalité des comptes que vous avez sur les différents sites web. IRL, personne ne voudrait donner autant de pouvoir à un tier. Mais chez Google les gens trouvent ça pratique. Allez comprendre.)

EDIT: Cela semble confirmé : Il n'y a pas de chiffrement de bout en bout pour les secrets OTP. Google peut y avoir accès : https://defcon.social/@mysk/110262313275622023
Vous ajoutez à cela PRISM, cela veut dire que le gouvernement américain a accès à vos codes OTP. Pas sûr que ça soit une bonne idée.

EDIT : Complémen : https://nakedsecurity.sophos.com/2023/04/26/google-leaking-2fa-secrets-researchers-advise-against-new-account-sync-feature-for-now/
(Permalink)