PROJET AUTOBLOG


shaarli-Liens en vrac de sebsauvage

Site original : shaarli-Liens en vrac de sebsauvage

⇐ retour index

-Boulet- sur Twitter : "@opensea this person (@BillionaireHip1 ) is using my work without my authorization to sell NFTs. Please kick him out." / Twitter

2022-01-31T12:23:51+01:00
Après David Revoy (https://www.davidrevoy.com/article864/dream-cats-nfts-don-t-buy-them), c'est au tour de BouletCorp de se faire piquer son travail, revendu sous forme de NFT.
Même OpenSea, la plus grosse plateforme de NFT, admet que 80% des NFT sur leur site sont des plagiats. À ce niveau là, ce ne sont plus des cas isolés: On peut dire que NFT est un système organisé autour du vol.
(https://twitter.com/opensea/status/1486843204062236676)
(Permalink)

Windows 10 : ce nouvel exploit public permet de devenir admin ! | IT-Connect

2022-01-31T10:15:21+01:00
Ah bah y'a pas que Linux qui y va de sa petite faille de privilege escalation !  ^^
(Permalink)

Saisine de la CNIL concernant l’utilisation par de nombreux acteurs de la e-santé des Google Analytics | InterHop

2022-01-31T07:31:31+01:00
(Permalink)

Tentative de censure de la part du ministère - Paris-luttes.info

2022-01-30T20:11:26+01:00
Tiens petit effet Streisand en cours: Le ministère de la transition écologique français n'aime pas trop que le peuple soit au courant de la liste des logements vides des bailleurs sociaux.
(Permalink)

▁ⓙⓐⓨⓡⓞⓟⓔ : "Okay, so: German court decided on Jan. 20th 2022 …" - Mastodon

2022-01-30T11:09:18+01:00
Une jurisprudence intéressante: Une cours allemande considère que les sites qui utilisent GoogleFonts permettent à Google de collecter les adresses IP des visiteurs sans leur consentement (et c'est vrai), ce qui est en infraction directe avec le RGPD (et c'est vrai aussi).
En outre, le jugement stipule que tout site visiteur est en droit de demander une compensation de 100€ au site visité.
(source: https://rewis.io/urteile/urteil/lhm-20-01-2022-3-o-1749320/)
Je trouve ça extrêmement drôle !

EDIT: Et du coup, les sites qui utilisent CloudFlare, on fait comment ? (Parce que CloudFlare est *aussi* américain, et il collecte aussi la totalité des adresses IP des visiteurs.)
(Permalink)

Arnaque sécurité Windows

2022-01-30T09:36:04+01:00
Tiens je ne sais plus si j'avais partagé ça avec vous: Un exemple de site d'arnaque à la sécurité Windows. Ça s'est passé il y a quelques mois. Je suis tombé par hasard sur cette page (c'est toujours drôle, surtout quand on est sous Linux). Mais je peux comprendre que pour des personnes pas aguerries techniquement, ça puisse faire peur.

J'ai appellé le numéro de téléphone, je suis tombé sur des gens qui se faisaient (mal) passer pour le support officiel Microsoft, m'incitant à aller installer un RAT (logiciel de contrôle à distance) qu'ils auraient sans doute utilisé ensuite pour me dérober des données ou juste me faire faire peur pour inciter à acheter un logiciel de sécurité bidon.
Comme j'avais le numéro, que j'étais chez moi et que c'était un de mes jours de repos, j'ai passé ma journée entière à les rappeler en me faisant passer pour différentes personnes, leur faisant perdre un temps considérable. Ils n'étaient pas nombreux, je dirais 2 ou 3 personnes. Je les ai bien bien énervés 😄  À la fin de la journée ils n'en pouvaient plus.

Quand ils ont fini par bloquer mon numéro de téléphone (ils ont mis le temps !), je suis passé sur mon portable pour continuer. Et quand enfin ils ont bloqué mon portable, je suis allé signaler à leur fournisseur VOIP (ligne téléphonique virtuelle) l'arnaque: ils ont bloqué le client. Et j'ai aussi contacté l'hébergeur des pages d'arnaque qui les a supprimées.
Je me suis bien marré.

Ce n'était sans doute pas très prudent de ma part d'utiliser mon téléphone perso, mais j'ai vite compris qu'au bout du fil ce n'étaient pas des flèches. Si ça se reproduit, je louerai rapidement une ligne VOIP (ce n'est pas cher : 1,19 €/mois chez OVH par exemple).

EDIT: On trouve des traces de ce numéro sur internet: https://www.signal-arnaques.com/scam/view/363180
https://www.numerama.com/cyberguerre/633563-votre-ordinateur-a-ete-verrouille-nappelez-pas-le-numero-affiche-cest-une-arnaque-au-support-technique.html
(Permalink)

Le(s) problème(s) avec les NFT - Addendum [Wiki de sebsauvage.net]

2022-01-30T08:49:51+01:00
Mon article ayant - de manière assez prévisible - provoqué des réactions, j'ai ajouté quelques remarques et réactions de ma part.
En dessous dans la section des liens, j'ajoute au fur et à mesure des liens, notamment concernant quelques actualité autour des NFT. Je continuerai à alimenter cette section au fil des actus que je trouve.
(Permalink)

‘Maus’ Sales Surge After Tennessee School District Bans The Holocaust Graphic Novel

2022-01-29T19:01:07+01:00
"Maus" est une bande dessinée très connue qui dénonce l'Holocauste. Elle a même reçu le prix Pulitzer. Il se trouve qu'un district du Tennessee vient d'interdire ces livres. Je trouve cela assez révélateur.
Les conservateurs sont en train d'essayer de bannir toute une catégorie de livres. Ils ont déjà largement commencé par les livres parlant des LGBT et racisés. Maintenant ils attaquent l'anti-nazisme. Tout ça au nom de la protection des enfants, bien entendu.
(Permalink)

Microsoft: Windows needs at least 8 hours online to update reliably

2022-01-29T18:44:54+01:00
D'après Microsoft, il faut qu'une machine sous Windows reste 8 heures en ligne de suite pour que les mises à jour soient téléchargées et installées correctement.
Non mais sérieusement, ils foutent quoi pendant 8 heures ?

A contrario, sous Linux :
- Il faut environ 12 secondes à ma distribution pour voir s'il y a des mises à jour.
- Cette vérification ne se produit que 10 minutes après que j'ai démarré mon système. À aucun moment cela ne m'interromp.
- Ensuite il vérifie toutes les 2 heures. (Tout ceci étant paramétrable, bien sûr)
- À part pour les mises à jour du noyau, je n'ai pas besoin de redémarrer.
- Jamais la moindre installation ne me bloque la machine, ni au démarrage ni à l'arrêt, ni pendant que je l'utilise.
- Le système de mise à jour Linux me met à jour le système et toutes les applications.
- Contrairement à Microsoft qui accumule les patchs pour publier des mises à jour "Jumbo", Linux met à jour au fil de l'eau les éléments concernés du système.
(Permalink)

Blog Stéphane Bortzmeyer: Quelques remarques sur des discours à propos du Bitcoin

2022-01-29T12:31:50+01:00
Moralité: Il est bon d'avoir du recul.
(Permalink)

2 ans après… Les transferts de données aux Etats-Unis sont toujours illégaux | InterHop

2022-01-28T11:06:17+01:00
Je pose ça là : « Selon la CNIL, et sur la base de ces deux textes, les GAFAM (notamment) sont soumis aux injonctions des services de renseignements américains qui peuvent l’obliger à tout moment à transférer l’ensemble des données hébergées. »
Donc peu importe le contrat que vous pensez avoir passé avec Google ou Microsoft : Le gouvernement US PEUT mettre son nez dans vos données, même privées.
(Permalink)

Lazarus hackers use Windows Update to deploy malware

2022-01-28T09:31:23+01:00
Alors ça, un malware qui utilise WindowsUpdate pour aller télécharger et installer le code malveillant, c'est du jamais vu.
(Permalink)

Plainte pour transphobie contre le maire de Thonon-les-Bains, Christophe Arminjon - Association STOP HOMOPHOBIE | Information - Prévention - Aide aux victimes

2022-01-28T09:03:53+01:00
Les réacs de droite iront faire chier les LGBT JUSQUE DANS LA MORT. Je vais t'en foutre moi, des « atteintes à l’ordre public ».
(Permalink)

Alec ن Archambault sur Twitter : "“Le fait pour toute personne de présenter un contenu ou une activité comme étant illicite dans le but d'en obtenir le retrait ou d'en faire cesser la diffusion, alors qu'elle sait cette information inexacte, est puni d'une peine d'un an d'emprisonnement et de 15 000 € d'amende” https://t.co/NtcXPohFtn" / Twitter

2022-01-27T15:14:09+01:00
Je note ça:
“Le fait pour toute personne de présenter un contenu ou une activité comme étant illicite dans le but d'en obtenir le retrait ou d'en faire cesser la diffusion, alors qu'elle sait cette information inexacte, est puni d'une peine d'un an d'emprisonnement et de 15 000 € d'amende”
(Loi n°2004-575 du 21 juin 2004 pour la confiance dans l'économie numérique, Titre Ier, article 6, alinéa 4)
(Permalink)

Sigfox placé en redressement judiciaire

2022-01-27T08:34:48+01:00
Ah mais non !  SigFox était une super startup française avec un vrai produit utile et une techno innovante ! (voir https://sebsauvage.net/links/?XaraQg). C'est triste.
(Et en 2020, en fait, ils avaient revendu leur réseau : https://www.nextinpact.com/lebrief/44706/sigfox-pivote-societe-vend-ses-reseaux-0g-et-se-focalise-sur-raffinage-donnee)
(Permalink)

beIN Sports fait bloquer 18 sites de streaming illicites en France

2022-01-26T16:58:59+01:00
Tiens, encore quelques sites ajoutés à la liste noire de sites que les 4 gros fournisseurs d'accès français ont l'obligation de bloquer.
Il suffit bien sûr de ne pas utiliser les serveurs DNS de votre fournisseur d'accès pour contourner ce blocage.
(Permalink)

Qu'est-ce qu'un TTY sous Linux? (et comment utiliser la commande tty) - Moyens I/O - Shaarli ¦ Orangina Rouge

2022-01-26T14:17:55+01:00
Astuces supplémentaires:

- htop est bien meilleur que top:
   - touche "P" pour voir les processus qui consomment le plus de CPU
   - "M" : même chose pour la mémoire vive
   - "t" pour voir la hiérarchie des processus (qui a lancé qui).
   - "H" pour afficher/masquer les threads des processus (je recommande de masquer)
   - F3 pour rechercher un processus
   - F4 pour filtrer les processus
   - "k" pour tuer un processus. Envoyer d'abord 15 (SIGTERM) pour lui demande gentiment de s'arrêter. S'il n'obéit pas, le tuer avec un 9 (SIGKILL)

- pkill nomduprocessus est plus pratique que kill (il a même l'auto-complétion: pkill st<TAB> te donnera steam)
- Quand tu as ton terminal avec CTRL+ALT+F1/F2/F3, si la machine n'arrive pas à te donner la mire de connexion, tu peux lui balancer un CTRL+ALT+SUPPR dans la tronche pour le forcer à rebooter (ça va quand même le forcer à flusher le cache disque).
- Si par hasard ce sont les accès disque qui mettent la machine par terre, un "sudo iotop" te montrera les applications qui font le plus de lectures/écritures disque.

D'une manière général quand une machine ne répond pas bien, il s'agit de l'un des 4 goulots d'étranglement:
- le CPU
- la mémoire
- le disque
- le réseau

top/htop te permettent d'examiner la consommation CPU et mémoire.
iotop te permet de voir celle du disque.
pour le réseau, il y a nethogs.
(Permalink)

Ethernet | RJ45 clip to secure/repair/fix broken tab by guss67 - Thingiverse

2022-01-26T13:38:28+01:00
Oh mais dites c'est rudement bien comme invention, ça, pour les languettes cassées de connecteurs RJ45 !
(Permalink)

Publicité : Google met fin à FLoC et annonce Topics

2022-01-26T12:34:57+01:00
FLoC fait un flop, Google nous sort un autre joujou de son chapeau: Topics.
Donc le prochain truc à bloquer, je présume.
(Permalink)

Le(s) problème(s) avec les NFT [Wiki de sebsauvage.net]

2022-01-26T12:28:40+01:00
Y'a pas de raison que moi aussi je n'y aille pas de mon petit article sur les #NFT, hein. C'est cadeau.
(Permalink)