PROJET AUTOBLOG


Liens en vrac de sebsauvage

source: Liens en vrac de sebsauvage

⇐ retour index

Olivier P🤫ncet sur Twitter : "1/7 Depuis le début du week-end, une faille, nommée log4shell et jugée comme la plus importante faille de sécurité de ces 10 dernières années, agite le monde de la tech. L'immense majorité des entreprises de la tech est touchée, allant de Microsoft à Spotify en passant par Tesla. https://t.co/o2gsKeORAy" / Twitter

lundi 13 décembre 2021 à 09:00
Si en tant qu'informaticien vous vivez sous un cailloux, vous n'étiez peut-être pas au courant d'une faille de sécurité dans log4j récemment signalée. Une faille dramatique.
Comme beaucoup de composants libres, log4j est massivement utilisée par tout le monde, de Microsoft à Spotify en passant par Tesla.
Encore une fois, je ne peux que refaire le mĂŞme constat que j'avais fait il y a 11 ans: https://sebsauvage.net/rhaa/index.php?2010/03/03/12/17/13-un-manque-de-reconnaissance-certain
(et qui va dans le mĂŞme sens que le dessin d'xkcd, toujours aussi juste).
Ça n'a pas beaucoup changé. Un peu quand même. De gros projets comme le logiciel libre Blender ont désormais de gros soutiens (NVidia, Apple, Facebook, Amazon, Intel...), mais pour des projets moins connus (souvent des librairies), c'est le vide sidéral (curl, tz-data, gzip, sqlite, OpenSSL... et des centaines d'autres briques **essentielles** à toute notre infrastructure informatique actuelle): ce sont souvent des projets tenus à bout de bras par 3 gars dans un coin.
Et pourtant ces projets sont utilisés par toutes les plus grosse multinationales qui soutiennent rarement ces projets.
(Permalink)

Économisez 100% sur Call of Juarez: Gunslinger sur Steam

samedi 11 décembre 2021 à 17:47
Jeu gratuit en ce moment sur Steam (via https://sammyfisherjr.net/Shaarli/?g1CgCw)
(Permalink)

Créer une porte dérobée chez soi | Zythom

samedi 11 décembre 2021 à 17:45
Comme accès de secours à sa machine perso, Zythom a mis en place une solution ingénieuse: Un service ssh sur TOR, ce qui lui permet d'y accéder sans ouvrir de port dans son firewall, et surtout sans que le service soit "découvrable" (on ne peut pas "énumérer" les adresses en .onion de TOR comme on pourrait faire un scan d'une plage d'IP).
(Permalink)

Est-il vrai que la France est un des pays développés ayant connu le moins d’immigration depuis dix ans? – Libération

samedi 11 décembre 2021 à 17:37
On s'est fait épingle par le New-York Times : à l'heure où les discours d'extrême-droite sur l'immigation "incontrôllée" font recette, la France est en fait l'un des pays où elle est la plus faible.
https://www.nytimes.com/2021/12/02/world/europe/french-election-immigration.html
(Permalink)

23,000 HTTPS certificates axed after CEO emails private keys | Ars Technica

jeudi 9 décembre 2021 à 16:16
Oh la boulette ><
(Permalink)

Néonazis dans l’armée : l’insupportable laisser-faire du ministère

jeudi 9 décembre 2021 à 13:17
Encore une fois on ne pourra pas dire qu'on ne savait pas. C'est juste qu'on laisse faire...
(Permalink)

Chers recruteurs : je suis UX designeuse, pas graphiste – 24 jours de web

jeudi 9 décembre 2021 à 13:12
(Permalink)

#route

jeudi 9 décembre 2021 à 08:34
Ah oui l'autre jour au feu il y avait un véhicule derrière moi. Un 4x4, crossover, SUV ou n'importe quel terme marketing pour désigner ces véhicules énormes à la mode.
Il était tellement large et tellement haut qu'il a réussi la prouesse de m'éboulir avec ses phares SIMULTANÉMENT SUR MES 3 RÉTROS.
Chapeau. 👌
(Permalink)

Pour remplacer les professeurs absents, des rectorats font appel à des enseignants retraités : "Je suis partagé entre le rire et la colère"

jeudi 9 décembre 2021 à 08:18
Apparemment les profs c'est tellement des feignants (ce métier cool où tu branles rien avec des tonnes de vacances) que les gens se précipitent dans la profession.
Oh wait.
(Permalink)

Survrire à une attaque nucléaire

mercredi 8 décembre 2021 à 14:58
Lu sur Twitter:
« 1970: Nous allons concevoir un réseau global capable de survrire à une attaque nucléaire.
2021: AWS est tombé et ma machine à café ne marche plus. »
(Permalink)

Microsoft starts rolling out redesigned Notepad for Windows 11

mercredi 8 décembre 2021 à 11:15
2021 : Microsoft décide timidement d'améliorer l'éditeur de texte Notepad de Windows.
Tout le monde depuis les 18 ans passés : Utilise Notepad++
(Permalink)

Crise des migrants : la personne qui lacérait des tentes a été « licenciée », affirme Darmanin

mercredi 8 décembre 2021 à 11:07
Darmanin : Paie des gens précaires pour lacérer les tentes des pauvres.
Darmanin : "Ah vous voyez, cépaléflics !"
Darmanin : se prend une mauvaise image médiatique.
Darmanin: "Oh làlà oui c'est innacceptable de lacérer des tentes !"
Darmanin : Licencie la personne qui a lacéré les tentes.

"Les cons ça ose tout..." vous connaissez la suite.
(Et après ils vont pleurer "gneu gneu gneu mais pourquoi le bas peuple perde confiance dans la classe politique ?")
(Permalink)

12-YO Dies by Suicide After Bullies Say He’d Go to Hell for Being Gay

mercredi 8 décembre 2021 à 10:34
L'homophobie, le harcèlement et la bigoterie TUENT.
Les mots sont des armes. Des armes qui tuent.
(Permalink)

Edmond Bloch, les croisades d'un juif ami des antisémites

mercredi 8 décembre 2021 à 10:30
Rappel:
On peut être juif et antisémite.
On peut être étranger et raciste.
On peut ĂŞtre homosexuel et homophobe.

Zorglub est étranger, avec des parents issus de l'immigration, mais con comme un balai qu'il est, il est raciste et contre l'immigration.

(via https://sammyfisherjr.net/Shaarli/?RH_D7w)
(Permalink)

Digging into Linux namespaces - part 1

mercredi 8 décembre 2021 à 10:27
Un jour il faudrait vraiment que je prenne le temps de voir comment fonctionnent les namespaces sous Linux, car c'est vraiment un mécanisme puissant pour isoler les applications et pour améliorer la sécurité. C'est aussi un des composants de base des conteneurs.
(Permalink)

YouTube Processes 4 Million Content ID Claims Per Day, Transparency Report Reveals * TorrentFreak

mercredi 8 décembre 2021 à 10:17
Le fameux système "ContentID" de YouTube détecte les oeuvres sous copyright et bloque les vidéos YouTube qui les utilisent.
ContentID "bloque" ainsi de manière automatisĂ©e, sans contrĂ´le humain, 4 millions de vidĂ©os *PAR* *JOUR*. De manière justifiĂ©e ou non (on rappelle que juste filmer la lune ou s'enregistrer taper au clavier suffit pour ĂŞtre censurĂ© par ContentID:  https://sebsauvage.net/links/?o88XmQ https://sebsauvage.net/links/?05mm1w)
Et encore, il n'y a qu'une poignée d'ayants-droits qui ont le droit d'utiliser ContentID (les autres doivent se coltiner une déclaration de violation par formulaire web).
(Permalink)

Tests de radiesthésie : l’échec des expériences de Munich | La Théière Cosmique

mercredi 8 décembre 2021 à 07:59
Radiesthésie (aka "baguette de sourcier") = foutaises
(Permalink)

Usage sécurisé d’(Open)SSH | Agence nationale de la sécurité des systèmes d'information

mercredi 8 décembre 2021 à 07:56
Le guide de l'ANSSI pour la sécurisation d'OpenSSH.
(Permalink)

Responding to Tor censorship in Russia | The Tor Project

mercredi 8 décembre 2021 à 07:52
Après avoir bannie les VPN (https://sebsauvage.net/links/?nGqAEA) et mis la main sur le plus gros réseau social russe (https://sebsauvage.net/links/?KBlB4A), la dictature Russe bannit l'utilisation de TOR.
(Permalink)

Cerveaux Non Disponibles : "Savez-vous qu’en France un casier judiciaire vier…" - La Quadrature du Net - Mastodon - Media Fédéré

mardi 7 décembre 2021 à 13:57
Je pose ça là: « Savez-vous qu’en France un casier judiciaire vierge est exigé pour 396 métiers dont celui de caissier.e ? Mais que des personnes condamnées pour emplois fictifs, corruption, haine raciale ou agression sexuelle peuvent devenir élu·e·s de la République ou ministres ? »
(Permalink)