PROJET AUTOBLOG


shaarli-Liens en vrac de sebsauvage

Site original : shaarli-Liens en vrac de sebsauvage

⇐ retour index

R.I.P. Vangelis

vendredi 20 mai 2022 Ă  09:06
OH NON 😭 Le musicien Vangelis est dĂ©cĂ©dĂ©.
Tellement de musiques extraordinaires (Blade Runner, les Chariots de Feu, Spiral...)

Alors voici la vidĂ©o d'une ancienne Ă©mission tĂ©lĂ© (Musiques au coeur) oĂč Ève Ruggieri est invitĂ©e chez Vangelis. Il s'«amusait» avec ses instruments. Il bougeait Ă  peine les doigts, des mĂ©lodies et sons fantastiques sortaient de ses instruments. Ça paraissait tellement facile.

EDIT : Article sur l'artiste : https://gonzai.com/vangelis-un-agent-tres-spatial/
(Permalink)

The Linux port of Psychonauts 2 will land next week | GamingOnLinux

vendredi 20 mai 2022 Ă  08:19
Ah tiens ! Ils vont finalement sortir une version Linux et MacOS du jeu. Ça fait plaisir de voir qu'il y a encore des dĂ©veloppeurs qui se soucient de Linux.
(Permalink)

Got real tired of turning this off every time I got in my car. : funny

vendredi 20 mai 2022 Ă  08:16
Ok c'est plutĂŽt triste, en fait : Les industriels prennent des dĂ©cisions pour vous. Comme d'activer automatiquement le start-and-stop de votre voiture quand vous dĂ©marrez, mĂȘme si vous l'aviez manuellement coupĂ©.
Ce hacker a bricolé un petit boitier qui appuis à sa place sur le bouton pour désactiver cette fonctionnalité qu'il ne souhaite pas.
C'est ce que nous faisons tous, tout le temps, avec les systĂšmes d'exploitation et (dans une moindre mesure) les logiciels.
Au final, c'est une forme de mépris de l'utilisateur.

EDIT: Je suis pas le seul Ă  rĂąler : https://lehollandaisvolant.net/?mode=links&id=20220520203100

EDIT: On me signale que le start-and-stop activé par défaut, c'est à cause d'une rÚglementation européenne.
(Permalink)

Envoyer un gros fichiers depuis son Raspi

jeudi 19 mai 2022 Ă  16:06
J'avais un gros fichier (7,6 Go) à envoyer depuis mon Raspberry. Le soucis des applis web de partage de fichier (wormhole.app, etc.) c'est que c'est une horreur sur le Raspberry. Comme ce n'est pas un fichier privé, je suis donc passé par le bon vieux https://transfer.sh/ :

pv nomFichier.ext | curl -T - https://transfer.sh/nomFichier.ext

- ça fonctionne dans un simple terminal.
- ça affiche la progression.
- ça donne une URL unique à envoyer.

Et transfer.sh semble se baffrer un fichier de 7,6 Go sans problùme. Nickel. 👌‍

EDIT: Sinon il y a l'excellent croc. Ce petit programme, une fois installé sur les 2 machines, et super simple à utiliser (https://github.com/schollz/croc)
Sur la machine qui envoie : croc send monfichier
(ça va afficher un code)
Sur la machine qui réceptionne : croc <code>

Dans mes tests, croc a eu un dĂ©bit infĂ©rieur Ă  transfer.sh, mais ça reste trĂšs bien quand mĂȘme.
Son avantage est que le fichier ne reste pas sur le net: DÚs que l'application émetrice est fermé, le fichier n'est plus téléchargeable (et le code n'est plus valide).
(Permalink)

Santé : le CHU de Bordeaux en "mode dégradé", les patients seront "accueillis par des bénévoles"

jeudi 19 mai 2022 Ă  10:49
Ah lĂ lĂ  ces feignants de fonctionnaires, hein.
Et aussi : https://france3-regions.francetvinfo.fr/centre-val-de-loire/indre-loire/chinon/crise-de-l-hopital-les-urgences-de-chinon-fermees-jusqu-a-nouvel-ordre-2545092.html
(Permalink)

SeedVault - Calyx Institute

jeudi 19 mai 2022 Ă  10:37
Une appli de backup complĂšte de tĂ©lĂ©phone pour Android, chiffrĂ©, peut sauvegarder vers un support ou vers un NextCloud. À tester.
https://github.com/seedvault-app/seedvault
Par contre, orienté Android 12 minimum.
(Permalink)

Google nous géolocalise 376 fois par jour, alerte une étude

jeudi 19 mai 2022 Ă  10:35
Je pose ça là.
Et lisez bien l'intro : « Un récente étude estime qu'en Europe, nous sommes géolocalisés plusieurs centaines de fois par jour. Un chiffre inquiétant, mais largement en dessous des résultats américains. »
(Permalink)

Le chef de l'Etat sénégalais soutient le joueur du PSG Gueye - Homophobie dans le football

jeudi 19 mai 2022 Ă  09:43
1) Le joueur du PSG Idrissa Gana Gueye refuse de jouer un match parce qu'il faut porter un maillot avec les couleurs du drapeau LGBT dessus.
2) Les gens: s'indignent.
3) Le président du Sénégal: soutient le joueur et demande "le respect des convictions religieuses".
4) Le respect en question : https://twitter.com/lecoindeslgbt/status/1526972719803387905

https://www.komitid.fr/2022/05/19/senegal-enquete-policiere-sur-une-possible-agression-collective-homophobe/ Oh ben ça alors, quand la loi dit que l'homosexualité est punissable, la foule se sent le droit de tuer les homos. Comme c'est surprenant (non).
(Permalink)

NaturalSpeech: End-to-End Text to Speech Synthesis with Human-Level Quality - Speech Research

mercredi 18 mai 2022 Ă  17:55
Visiblement Microsoft aussi a fait de GROS PROGRÈS sur la synthĂšse vocale, au point oĂč le rĂ©sultat de son synthĂ©tiseur NaturalSpeech est indiscernable d'une voix humaine.
Je ne sais pas si je dois ĂȘtre admiratif ou effrayĂ©.

EDIT: Voir aussi https://github.com/neonbjb/tortoise-tts
(Permalink)

Retraites : pourquoi la réforme promise par Emmanuel Macron n'est pas économiquement nécessaire pour maintenir le systÚme

mercredi 18 mai 2022 Ă  17:49
« Selon le Conseil d'orientation des retraites, mĂȘme sans allonger l'Ăąge de dĂ©part comme le souhaite Emmanuel Macron, les dĂ©penses n'exploseront pas. Le solde redeviendra mĂȘme positif Ă  partir de 2035. »
Donc en fait la réforme de la retraite n'est pas nécessaire.
(Permalink)

LaScience æœˆć…‰ 🟡âšȘïžđŸŸŁâš«ïž on Twitter: "Pour ceux qui voudraient en finir avec la sĂ©curitĂ© sociale si ça peut leur faire payer moins d’impĂŽts, qu’ils prennent bien conscience qu’une sociĂ©tĂ© privatisĂ©e n’a plus de limite: exemple la facture de cette jeune fille que la clinique a facturĂ© 40$
 pour avoir pleurĂ©. #USA" / Twitter

mercredi 18 mai 2022 Ă  16:35
Juste pour ceux qui pensent que le privé serait plus efficace pour réduire les coûts : Exemple aux USA d'une clinique qui a facturé 40$ parce qu'une fillette pleurait.
Donc oui, j'imagine que quand tu es riche, 40$ tu t'en fous. Ça t'en touche une sans bouger l'autre. Mais bien sĂ»r pour 99% de la population, ça sera un facteur d'appauvrissement au profit du privĂ©, jusqu'au moment oĂč les pauvres n'iront pas se faire soigner de peur de ne pouvoir couvrir ces frais.
La sécurité sociale, plus que jamais.
(Permalink)

Exploiting (Almost) Every Antivirus Software – RACK911 Labs

mercredi 18 mai 2022 Ă  14:49
Quand un fichier arrive sur un systĂšme, l'antivirus intercepte le fichier et le vĂ©rifie juste aprĂšs qu'il ait Ă©tĂ© Ă©crit sur disque. Et si le fichier est "infectĂ©", l'antivirus l'efface ou le dĂ©place. Mais il y a moyen, en exploitant les "directory junctions" (similaire aux liens symboliques sous Linux), d'intervenir juste entre le moment oĂč l'antivirus a scannĂ© le fichier et le moment oĂč il le dĂ©place.
Et comme l'antivirus tourne avec les droits maximum du systĂšme d'exploitation, on peut lui faire effacer des fichiers critiques... y compris des exĂ©cutables de l'antivirus lui-mĂȘme.
Et cela semble marcher avec pratiquement tous les antivirus.
Et pas que sous Windows.
(Permalink)

Les médias filent toujours le grand amour avec Google et Microsoft - Guénaël Pépin

mercredi 18 mai 2022 Ă  13:49
Les médias: "Oh làlà Google c'est un vilain, il profite de nos contenus !"
Also les médias: Sont 66% à utiliser massivement les services de mail de Google.
(Permalink)

La stratĂ©gie de l’UE contre les contenus pĂ©dopornographiques menace la vie privĂ©e des internautes - Numerama

mercredi 18 mai 2022 Ă  13:27
Tiens, encore un projet Ă  la con de l'Europe: Espionner la TOTALITÉ des conversations privĂ©es des citoyens. Pour protĂ©ger les ch'tit nenfants, bien sĂ»r !
Je le redis ici : Si jamais ça passe, j'utiliserai des applications qui protÚgent vraiment ma vie privée, quitte à utiliser des logiciels et protocoles déclarés illégaux. Parce que bien entendu, ça sera l'étape suivante: Une fois cette loi en place, il faudra interdire les applications qui outrepassent cette directive. Ne vous inquiétez pas, je suis sûr qu'ils y pensent déjà.

Si les outils de protection de la vie privée sont déclarés illégaux, seules les personnes qui sont dans l'illégalité auront une vie privée.

EDIT: Voir aussi : https://www.developpez.com/actu/333748/CSAM-le-service-de-messagerie-Tutanota-expose-les-mensonges-de-la-Commission-europeenne-pour-justifier-la-surveillance-de-masse-la-surveillance-ne-sauvera-pas-les-enfants/
(Permalink)

Data protection: Microsoft 365 banned in Baden-WĂŒrttemberg's schools. Suitable alternatives exist! - Nextcloud

mercredi 18 mai 2022 Ă  13:21
La suite Microsoft 365 est bannie des Ă©coles du Baden-Wurtenberg.
(Permalink)

Some top 100,000 websites collect everything you type—before you hit submit | Ars Technica

mercredi 18 mai 2022 Ă  13:09
Des centaines de milliers de sites web collectent ce que vous tapez au clavier dans leurs pages, mĂȘme avant que vous ayez cliquĂ© sur "Envoyer" dans un formulaire.
Certains traquent le déplacement du curseur, ou le scrolling dans la page.
Pourquoi cette obsession maladive de savoir ce que vous faites ? C'est malsain.
(Permalink)

Microsoft et l’Education nationale: Anticor porte plainte - ZDNet

mercredi 18 mai 2022 Ă  13:04
" L'association anti-corruption Anticor a dĂ©posĂ© une plainte auprĂšs du Parquet national financier, pour "soupçons de favoritisme dans l’attribution d’un marchĂ© public de l’Éducation nationale" Ă  Microsoft». "
(Permalink)

Quand les flics prennent tes empreintes, ta photo et ton ADN de force - Paris-luttes.info

mercredi 18 mai 2022 Ă  13:02
En gros :
- si le crime ou délit considéré est punissable de 3 ans d'emprisonnement ou plus
ET
- si l'intéressé refuse de données son identité ou si ses piÚces d'identité sont douteuses
ALORS:
La police a désormais le droit de prélever DE FORCE votre ADN.
Il ne fait aucun doute qu'ils en abuseront.
(Permalink)

Une décision de justice montre que la GPL est à la fois une licence de droit d'auteur et un accord contractuel, l'affaire oppose SFC à Vizio sur le code source du logiciel SmartCast TV

mercredi 18 mai 2022 Ă  12:58
(Permalink)

Google est en train de verrouiller progressivement son Ă©cosystĂšme Android, tout comme Apple l'a fait pour l'iPhone.

mercredi 18 mai 2022 Ă  11:02
Je tombe, via divers canaux, sur des informations techniques distinctes concernant Android. Prises séparement, ces informations ont l'air anodines, et accessoirement juste purement techniques. Mais je pense qu'il n'en est rien. Je pense que c'est un plan de Google pour verrouiller progressivement Android et garder un maximum de contrÎle dessus.

Prenons donc le temps de regarder ces 3 élements récents (Note: un 4iÚme ajouté en bas de page).

1ïžâƒŁ Depuis quelques mois, avec les mises Ă  jours, il n'est plus possible dans Android 11 pour une application d'accĂ©der simplement aux donnĂ©es stockĂ©es sur la microSD, et pas possible non plus pour une application de lire les donnĂ©es des autres applications dans "Android/data". C'est pĂ©nalisant, par exemple, pour une application de sauvegarde du tĂ©lĂ©phone qui ne peut plus aller sauvegarder les fichiers de vos applications. (Quelques applications y arrivent encore, comme FolderSync ou TotalCommander, mais pour combien de temps ?)
âžĄïž Ma prĂ©vision : Il ne sera plus possible de faire de sauvegarde de vos donnĂ©es sans passer par le cloud Google. Les mĂ©thodes tierces (comme l'USB) vont devenir inutilisable (soit horriblement lentes (comme MTP actuellement), soit trop compliquĂ©es Ă  mettre en oeuvre pour l'utilisateur moyen (adb ou autre)).

2ïžâƒŁ Sous prĂ©texte d'amĂ©liorer la sĂ©curitĂ© de vos donnĂ©es, Google va imposer l'authentification OAuth2 aux applications. À partir du mois de juin, les applications de mail tierces (non-Google) ne pourront plus accĂ©der Ă  votre boĂźte GMail si elles n'utilisent pas OAuth2. Petit dĂ©tail technique: Le passage Ă  OAuth2 implique un audit par Google de votre application. Un audit facturĂ© entre 4500 et 75000 dollars. Ce qui dans la pratique va faire disparaĂźtre les applications de mail tierces.
Et il en sera probablement de mĂȘme pour toutes les applications tierces qui manipulent les donnĂ©es de votre compte Google (contacts, agenda, fichiers, photos...).
âžĄïž Ma prĂ©vision: Par le coĂ»t de l'audit imposĂ© par Google, les applications tierces capables d'accĂ©der Ă  vos donnĂ©es Google vont progressivement disparaĂźtre. (Celles de Google vont continuer Ă  fonctionner et bien entendu elles sont gratuites.)
https://web.archive.org/web/20220517120648/http://www.pmail.com/newsflash.htm

3ïžâƒŁ Les rĂšgles dĂ©veloppeur de GooglePlay interdisent pour une application de se mettre Ă  jour elle-mĂȘme. C'est bien sĂ»r "au nom de la sĂ©curitĂ©". Une application ne peut ĂȘtre mise Ă  jour que par GooglePlay lui-mĂȘme.
Total Commander est un *excellent* gestionnaire de fichiers gratuit qui existe depuis longtemps. J'adore cette application. Elle permet Ă©galement d'installer des APK. Sauf que bien sĂ»r, on peut via TotalCommander installer l'APK de TotalCommander lui-mĂȘme. Ce qui viole l'interdiction pour une application de se mettre elle-mĂȘme Ă  jour.
Le développeur de TotalCommander se voit donc dans l'obligation retirer complÚtement la fonctionnalité d'installation d'APK de son application, sans quoi Google va bannir son application d'Android.
https://www.androidpolice.com/total-commander-apk-installation-block/
âžĄïž Ma prĂ©vision: D'ici quelques annĂ©es, l'installation d'APK hors de GooglePlay ne sera plus possible, ou imposera des contraintes trop forte pour ĂȘtre utilisable par l'utilisateur moyen (rootage, installation via adb, etc.)


Si on prend ces Ă©lĂ©ments sĂ©parĂ©ment, on pourrait justifier que Google oeuvre pour la sĂ©curitĂ© de ses utilisateurs. Prises ensembles, cela ressemblent fortement Ă  une opĂ©ration de verrouillage de son Ă©cosystĂšme, avec une main de fer, dans le but de forcer les utilisateurs Ă  passer les services ET applications Google. Tout simplement parce que Google se transforme comme Apple Ă  son Ă©poque : Bien calĂ© dans les charantaises de sa domination du marchĂ©, il n'a plus aucun intĂ©rĂȘt Ă  innover, mais plutĂŽt Ă  tuer la concurrence et emprisonner les utilisateurs dans ses services.
Rappel : Le coeur du business de Google ce n'est pas de vendre Android ou de faire un moteur de recherche, mais de vendre des internautes aux annonceurs. Les applications et services tiers nuisent à la collecte de données, donc à son business.
Ce comportement de Google me conforte dans l'idĂ©e que malgrĂ© les apparences Google n'est pas Ă  la fĂȘte (https://sebsauvage.net/links/?HMRhoQ).

Je vais me rĂ©pĂ©ter : NE METTEZ PAS VOS DONNÉES CHEZ GOOGLE.

(PS: Pour mon rĂąlage sur Apple, voir ce vieil article sur mon ancien blog: https://sebsauvage.net/rhaa/index.php?2011/11/08/13/31/31-apple-mon-vieil-ami)

EDIT: Un autre exemple (je déteste avoir raison, parfois): Quand je vous disais que Google utilise toutes les justifications techniques/sécurité à la con pour virer la concurrence :
4ïžâƒŁ Fairemail est un *excellent* logiciel de mail pour Android. Je le considĂšre mĂȘme comme LE meilleur.
RĂ©cemment, Google a accusĂ© Fairemail d'ĂȘtre un spyware et d'envoyer la liste de contacts Ă  l'extĂ©rieur (ce qui est factuellement faux). L'auteur pense que c'est Ă  cause de la fonctionnalitĂ© qui va chercher la favicon des domaines des adresses email. Il a donc retirĂ© cette fonctionnalitĂ©, mais ça ne semble pas suffir Ă  Google qui menace toujours de l'Ă©jecter: Comme Ă  sa grande habitude, Google vous dit que vous avez violĂ© le rĂšglement SANS JAMAIS VOUS DIRE EXACTEMENT QUELLE RÈGLE VOUS AVEZ VIOLÉE. C'est extrĂȘmement pratique pour dĂ©gager un concurrent sans avoir Ă  se justifier.
L'auteur gagnant 99% de ses bĂ©nĂ©fices de la version GooglePlay, il jette l'Ă©ponge et arrĂȘte de travailler sur le logiciel.
https://forum.xda-developers.com/t/closed-app-5-0-fairemail-fully-featured-open-source-privacy-oriented-email-app.3824168/post-86908335
https://forum.xda-developers.com/t/closed-app-5-0-fairemail-fully-featured-open-source-privacy-oriented-email-app.3824168/post-86909877
(Permalink)