PROJET AUTOBLOG


shaarli-Liens en vrac de sebsauvage

Site original : shaarli-Liens en vrac de sebsauvage

⇐ retour index

5D Chess With Multiverse Time Travel sur Steam

samedi 5 décembre 2020 à 13:36
Juste pour que vous sachiez que ça existe: Si les Échecs c'est pas assez difficile pour vous, sachez qu'il existe un jeu d'échec qui vous permet de jouer dans de multiples dimensions à la fois.
(Permalink)

Facial Recognition Company Lied to School District About its Racist Tech

samedi 5 décembre 2020 à 13:25
On continue sur les mensonges de la reconnaissance faciale ?
Une école près de New-York est sous le feu des projecteurs: Ils voulaient installer un système de reconnaissance faciale et de surveillance dans l'établissement, mais il semblerait que la société qui fournit le système a menti. Le système:
- commet plein d'erreur d'identification quand la personne est noire.
- confond des manches à balai avec des armes à feu.
Et ce système envoie des notifications à la police.
WHAT COULD GO WRONG ?
(Permalink)

Cyanide & Happiness (Explosm.net)

samedi 5 décembre 2020 à 12:56
Karma doesn't exist.
Alors ne lâchez rien.
(Permalink)

How 15 years of mapping the world makes Search better

samedi 5 décembre 2020 à 12:52
Google: "Regardez comme nos cartes GoogleMaps sont de qualité avec notre super IA !"
La réalité: GoogleMaps m'affiche la mairie d'un village comme étant un refuge. Refuge qui se trouve en réalité à 6 kilomètres de là.
Alors merci mais non merci.
Pour moi c'est OpenStreetMap et rien d'autre.
(Permalink)

Red Bull Play Hard

vendredi 4 décembre 2020 à 15:24
Yeah... Des références à 66 jeux vidéo à trouver dans l'image
(Permalink)

Pour un monde avec un million de Netflix – Framablog

vendredi 4 décembre 2020 à 14:19
« Un DRM c’est un programme informatique dont l’objectif est de faire dysfonctionner la lecture d’un fichier dans le cas général. C’est un buggeur. Informatiquement c’est assez étonnant comme pratique, ça consiste à faire en sorte que les programmes fonctionnent moins bien. »
C'est très joliment et justement dit.
(Permalink)

Des prix équitables mènent à une diminution des ventes

vendredi 4 décembre 2020 à 13:02
Nous sommes manipulés par le Grand Kapital. Nous sommes devenus cons:
« En 2012, l’entreprise américaine JC Penney mit en place une stratégie de prix dite « juste et équitable ». Elle proposa des prix fixes arrondis à l’unité et supprima l’ensemble des soldes et des opérations de réduction. Cette stratégie causa directement une baisse des ventes de l’entreprise de 20 %.
Bien que les prix fussent en moyenne moins élevés qu’auparavant, les clients, majoritairement conditionnés par des politiques de prix variables, avaient l’impression de ne pas faire de bonnes affaires. »
(Permalink)

Time to Say Goodbye to Google Fonts

vendredi 4 décembre 2020 à 12:57
Donc si je comprend bien:
- les navigateurs font désormais du partitionnement de cache entre sites web pour des problèmes de confidentialité.
- donc l'argument des CDN "Chargé une fois pour tout le monde" tombe à l'eau.
- donc utiliser des CDN pour des polices est PLUS LENT que les héberger vous-même.
On est d'accord que c'est aussi du coup valable pour le javascript, les CSS, les SVG, et que donc l'utilisation d'un CDN n'a donc plus aucun intérêt ?
(cf. https://developers.google.com/web/updates/2020/10/http-cache-partitioning)

EDIT: Je précise: les CDN pour les ressources *web* ne servent plus à rien. Quand vous êtes Microsoft ou Steam et que vous devez distribuer de grosses mises à jour dans le monde entier, les CDN sont indispensables.
(Permalink)

Unreal Engine 4.26 rolls out with lots of Linux improvements, drops OpenGL for Vulkan | GamingOnLinux

vendredi 4 décembre 2020 à 12:54
Youhou ! \o/
L'Unreal Engine sous Linux passe officiellement d'OpenGL à Vulkan. Ça veut dire de meilleures performances pour tous les jeux qui seront développés avec ce moteur.
(Permalink)

An update to storage policies across your Google Account

vendredi 4 décembre 2020 à 06:47
Google: Stockez toute votre vie chez nous ! Regardez comme c'est pratique.
Google: Ah... ouais.. bon arrêtez maintenant. On a 4,3 MILLIONS DE GIGA-OCTETS de données supplémentaires par jour.
Google: Bon si vous n'utilisez plus votre compte, on va commencer à supprimer des photos, des fichiers et d'autres choses.
Google: Bon en fait, même si vous utilisez encore votre compte, on va commencer à supprimer des trucs dans Photos, Drive et GMail.

Alors, il est trop chouette de grand cloud "illimité" des GAFAM, hein ?
Je préfère ME faire confiance pour conserver des données auxquelles je tiens. J'ai pas envie de voir Google commencer à effacer les photos de naissance et des premières années de mes enfants.

Ce qui est drôle aussi à propos des comptes "inactifs", c'est que Google dit clairement qu'ils ignoreront vos paramètres de compte inactif. Et qu'ils considéreront un compte comme inactif au bout de 3 à 18 mois. Au doigt mouillé, donc.
(Permalink)

J'affiche...! L'actualité en affiche par Geoffrey Dorne

vendredi 4 décembre 2020 à 06:44
Geoffrey Dorne nous gratifie d'affiches montrant le code de déontologie de la Police.
https://jaffiche.fr/wp-content/uploads/2020/12/code_deontologie_police_gendarmerie_jaffiche_xl1_ok.jpg
https://jaffiche.fr/wp-content/uploads/2020/12/code_deontologie_police_gendarmerie_jaffiche_xl2.jpg
https://jaffiche.fr/wp-content/uploads/2020/12/code_deontologie_police_gendarmerie_jaffiche_xl3.jpg
https://jaffiche.fr/wp-content/uploads/2020/12/code_deontologie_police_gendarmerie_jaffiche_xl-4.jpg
https://jaffiche.fr/wp-content/uploads/2020/12/code_deontologie_police_gendarmerie_jaffiche_xl5.jpg
https://jaffiche.fr/wp-content/uploads/2020/12/code_deontologie_police_gendarmerie_jaffiche_xl6.jpg
https://jaffiche.fr/wp-content/uploads/2020/12/code_deontologie_police_gendarmerie_jaffiche_xl7.jpg
(Permalink)

Malgré les déclarations d’Olivier Véran, suppressions de lits et fermetures d’hôpitaux se poursuivent - Basta !

jeudi 3 décembre 2020 à 19:57
Seconde vague de Covid19, et l'état continue à supprimer des lits d'hôpitaux.
(Permalink)

TrickBot's new module aims to infect your UEFI firmware

jeudi 3 décembre 2020 à 16:58
Donc un nouveau malware recherche des failles de sécurité dans certains UEFI pour les infecter.
Effet Kisscool n°1: La machine n'est pas désinfectable.
Effet Kisscool n°2: Le système d'exploitation ne voit même pas l'infection, puisque le rootkit est chargé un niveau au dessus.
Effet Kisscool n°3: SecureBoot lui-même ne sert absolument à rien car le rootkit se place avant SecureBoot. Donc oui l'OS est chargé sans modification, la signature crypto n'est pas altérée. Mais la machine est quand même infectée.
(Permalink)

Ah ça y est j'ai reçu le SMS de gouv.fr qui fait la promotion de l'application TousAntiCovid.

mercredi 2 décembre 2020 à 11:30
Ah ça y est j'ai reçu le SMS de gouv.fr qui fait la promotion de l'application TousAntiCovid.
Devrais-je installer l'application sachant qu'il ont menti concernant les fonctionnalité de la première ? 🤔
HAHAHA non bien sûr ! 😄
(cf. https://sebsauvage.net/links/?mo0jzQ et https://sebsauvage.net/links/?cDm9IQ)
(Permalink)

Backup simple d'un téléphone sans passer par les GAFAM.

mercredi 2 décembre 2020 à 11:10
J'ai trouvé une solution assez simple pour sauvegarder le téléphone de quelqu'un sans passer par les GAFAM.

- Un PC sous Linux (Le PC de la maison) sur lequel tourne un serveur ssh (sudo apt install openssh-server et c'est tout !)
- Sur le téléphone Android, 2 logiciels: SuperBackup et FolderSync.

Principe:
- Tous les jours, SuperBackup effectue une sauvegarde des contacts+sms+logs d'appel+agenda sous forme de fichiers.
- FolderSync envoie tous les fichiers du téléphone (mémoire interne+sd) vers le PC par ssh, mais uniquement s'il détecte qu'il est sur le Wifi de la maison.

Cela ne sauvegarde pas le contenu de certaines applications (WhatsApp, Signal...), mais ce n'est pas très grave. On a quand même tous le reste (contacts, sms, photos, fichiers...).

L'avantage de cette solution, c'est quelle est relativement rapide, sécurisée et ne nécessite pas d'intervention manuelle :
- Une fois que c'est en place, on peut l'oublier. Les backups se font automatiquement.
- Je n'ai pas de maintenance à faire (tant qu'il reste de la place sur le PC)
- La personne n'a pas besoin de s'en occuper non plus, c'est entièrement automatique.
- Le serveur ssh du PC est protégé par mot de passe, et pas accessible depuis internet.
- Le téléphone n'essaie d'envoyer les fichiers au PC que s'il est sur un wifi de confiance (celui de la maison) (c'est une option dans FolderSync).
- C'est assez rapide car ça passe par le Wifi local.
- FolderSync n'envoie que les fichiers nouveaux/modifiés.
- Rien de stocké chez les GAFAM.

À noter que SuperBackup et FolderSync existent en version payante, mais la version gratuite devrait faire le boulot.
https://play.google.com/store/apps/details?id=com.idea.backup.smscontacts
https://play.google.com/store/apps/details?id=dk.tacit.android.foldersync.lite

Faites juste attention à exclure ces deux logiciels de l'économie d'énergie de votre Android (certains constructeurs ont tendance à tuer sans préavis les applications qui tournent en tâche de fond).
(Et oui malheureusement ces deux applications ont des pisteurs publicitaires: pensez à installer DNSFilter: https://sebsauvage.net/wiki/doku.php?id=dnsfilter)
(Permalink)

Why scientists are turning to Rust

mercredi 2 décembre 2020 à 08:17
Un article qui explique pourquoi le langage Rust a le vent en poupe. Et on y apprend plusieurs choses intéressantes. Quelques points tirés de l'article:
- Rust a été inventé chez Mozilla.
- même Microsoft s'en sert pour Windows.
- Microsoft admet que 70% des bugs (de manière générale) viennent de mauvais accès mémoire, ce que Rust bloque à la *compilation*.
- Rust est particulièrement intéressant en calcul parallèle (multiprocesseurs/multithread) car il empêche les accès simultannés aux mêmes données.
- Rust est donc plus rapide et plus sûr, mais avec une courbe d'apprentissage plus rude.
- Rust parvient à avoir les performances du C++, mais sans les risques de violation mémoire et en étant presque aussi expressif que Python (donc plus facile à lire, ce qui est très bon pour la maintenance).
- Les messages d'erreur de Rust à la compilation sont très détaillés et informatifs, et suggèrent même souvent comment corriger le problème.
(Permalink)

Malicious NPM packages used to install njRAT remote access trojan

mercredi 2 décembre 2020 à 08:07
Woao... il ne se passe pratiquement pas une semaine sans qu'on découvre un package npm malveillant. Et vues les dépendances monstrueuses de n'importe quel projet, ça me donne envie de rester loin de cet écosystème. (Je rappelle que dans le monde npm les gens utilisent UN PACKAGE pour savoir si un nombre est pair (https://www.npmjs.com/package/is-even) au lieu de faire un simple modulo.)
Et quand on sait que npm est lancé aussi sur des machines de prod pour les installations, je vous laisse imaginer les risques.

Non mais on rigole sur le package "is-even", mais vous voulez voir les sources de ce package ?
https://github.com/i-voted-for-trump/is-even/blob/master/index.js
OUI, IL DÉPEND DU PACKAGE IS-ODD.
*facepalm*
(et bien sûr, les sources du package is-odd: https://github.com/i-voted-for-trump/is-odd/blob/master/index.js)
(Permalink)

C’est normal de ne pas tout comprendre · elisegravel.com

mardi 1 décembre 2020 à 19:32
(Permalink)

Le radiotélescope d’Arecibo s’est effondré

mardi 1 décembre 2020 à 18:28
Oh ben merde !
EDIT: Les vidéos du "crash" de la structure de 900 tonnes qui était suspendue au centre de la coupole: https://hackaday.com/2020/12/03/nsf-releases-video-of-arecibos-final-moments/
(Permalink)

Chargeurs de smartphones : l’UFC-Que Choisir demande le retrait de plusieurs modèles - UFC-Que Choisir

mardi 1 décembre 2020 à 17:06
Ne laissez jamais un chargeur branché sans surveillance.
(Permalink)