PROJET AUTOBLOG


Liens en vrac de sebsauvage

source: Liens en vrac de sebsauvage

⇐ retour index

« Jet de confettis » sur un député Renaissance : un militant risque 1 an de prison

mardi 26 mars 2024 à 08:38
Ah ouais quand même ! Heureusement que la police et la justice font leur travail pour protéger la société de ce danger à la nation qu'est le lancé de confettis !
15 jours d'arrêt de travail : C'est achement dangereux des confettis.
(Et après ça va être "ouin ouin la population ne respecte plus la police et la justice.")
(Permalink)

Comment reconnaître et éviter les arnaques aux faux placements

mardi 26 mars 2024 à 08:20
(Permalink)

Un juge ordonne à YouTube de révéler l'identité de tous ceux qui ont visionné certaines vidéos pour les besoins d'une enquête criminelle. Les critiques estiment que c'est « terrifiant »

lundi 25 mars 2024 à 14:20
Tiens c'est nouveau, ça.
(Permalink)

Subventions pour Stanislas, factures impayées et insalubrité pour le public

lundi 25 mars 2024 à 14:10
Littéralement piquer dans les caisse du public pour donner au privé. Piquer l'argent du contribuable pour donner aux riches. Je présume que ça ne sera pas puni, comme le reste.
Les séparatistes, ce sont les riches.
(Permalink)

Choupi, secte & extrême-droite - Chez Tonton Grompf - Blog

lundi 25 mars 2024 à 13:07
C'est pas bien joli, tout ça. Et le tout en partant de vidéos d'animaux mignons.
(Permalink)

Coder « avec un crayon et un papier » ? Pourquoi ça n’a pas d’intérêt

lundi 25 mars 2024 à 12:59
"D’après la présidente de France Terre d’Asile, il serait bien connu par « toute personne s’y connaissant un tant soit peu en programmation » qu’il est tout à fait possible de coder « sans ordinateur, avec un crayon et un papier »."

Alors les codeurs d'élite, qu'est-ce qui vous empêche de coder avec un crayon et un papier pour sauver la planète ? Au lieu d'utiliser bêtement un ordinateur, hein ?
(Permalink)

FDN - Fournisseur d'Accès à Internet associatif depuis 1992

lundi 25 mars 2024 à 10:34
FDN fournit un VPN gratuit : https://vpn-public.fdn.fr/
(Permalink)

Fewer people using Elon Musk’s X as it struggles to keep users

lundi 25 mars 2024 à 10:27
Twitter perd des utilisateurs.
(Permalink)

Ecoutes, géolocalisations : de plus en plus de personnes sont surveillées en France - Basta!

lundi 25 mars 2024 à 10:14
« Plus de 20 000 personnes font actuellement l’objet, en France, d’une surveillance de la part des services de renseignement. Les techniques sont de plus en plus élaborées et ne visent pas que le terrorisme ou la grande criminalité. »
Oh ben ça alors quelle surprise, ça n'est plus utilisé juste pour le terrorisme. 😒
(via Khrys’presso)
(Permalink)

Rachida Dati ne sait pas ce qu’est le wokisme mais elle est contre – Libération

lundi 25 mars 2024 à 10:11
« Wokisme ? Il est passé par ici, il repassera par-là. Depuis des années, la droite est en ébullition à propos du wokisme et, comme hier avec le spectre bolchevique, voit des wokes partout. Le problème, c’est que personne ou presque ne sait ce qu’est le wokisme. »
(via Khrys’presso)
EDIT: Voir aussi https://aoc.media/analyse/2024/03/24/le-wokisme-nexiste-pas/
(Permalink)

Trois générateurs d'image IA sans login ou inscription - Warrior du Dimanche

dimanche 24 mars 2024 à 16:03
(Permalink)

Le néolibéralisme tue

samedi 23 mars 2024 à 15:34
(Permalink)

Les patrons de la tech qui ne mettent pas leurs enfants devant des écrans, une légende urbaine

samedi 23 mars 2024 à 10:28
(Permalink)

https://reliccastle.com/

vendredi 22 mars 2024 à 14:54
Et hop... Encore un énorme site de fans de Pokemon tué par Nintendo (ce site contenait aussi des fan-games).
Quand on hait ses fans à ce point, ça se paie forcément un jour où l'autre. Je dirais même que ça mérite un boycott.
(Permalink)

Passkeys – Under The Hood – Kudelski Security Research

vendredi 22 mars 2024 à 07:45
Les "Passkeys" (WebAuthN de son petit nom technique) sont une n-ième tentative pour se débarrasser des mots de passe. Je ne retiens pas mon souffle, car tant d'autres tentatives ont échoué avant cela.
Ceci étant dit, il est amusant de constater que les Passkeys reviennent au bon vieux concept de PGP: Une clé publique et une clé privée.  Le tout avec une API Javascript spécifique dans les navigateurs (Firefox la supporte déjà).

Pourquoi ça pourrait marcher ?
- Déjà parce que les GAFAM - pour une fois - sont tous ensemble pour travailler sur le sujet.
- Ensuite parce que fondamentalement les systèmes clé publique/clé privée ont fait leurs preuves en matière de sécurité.
- Et enfin parce qu'ils ont inventé un système qui a priori simplifie la gestion de ces clés (complexité de gestion qui a été à la base de l'échec de PGP).

Pourtant, il y a quand même le souci de savoir comment sont stockées et gérées ces clés privées (dans le système d'exploitation lui-même, a priori), et surtout comment les sauvegarder. Là c'est encore assez bancal.
(Par exemple sous Android, la clé privée peut être stockée sur le smartphone, et déblocable avec la lecture d'empreinte.)

Pour expliquer de manière simplifiée le processus d'authentification :
- Lorsque vous arrivez la première fois sur le site et que vous demandez à vous créer un compte, votre navigateur créé une paire de clés privées et publiques et un identifiant de clé, et envoie clé publique et identifiant au site.
- Vous arrivez les fois suivantes sur le site pour vous authentifier. Alors :
- Le site récupère l'identifiant de votre clé via l'API Javascript WebAuthN.
- Le site vous envoie un challenge (données aléatoires et quelques informations).
- Le navigateur active Passkey qui vous demande de vous authentifier (sur le périphérique: par exemple empreinte digitale sur smartphone).
- Passkey signe le challenge avec votre clé privée et la renvoie au site.
- Le site vérifie la signature du challenge avec votre clé publique.

Pourquoi c'est intéressant ?
1) Sécurité : Parce que même en cas de piratage complet du site web, le pirate n'aura que les clés publiques dont il ne pourra rien faire. Il n'a aucun mot de passe, et ne peut pas calculer la clé privée. Côté client, la clé privée est censée être bien protégée par le système d'exploitation (la plupart des OS ont un système de stockage sécurisé bien isolé, chiffré et stocké dans votre profile utilisateur. Il est déjà utilisé pour stocker vos mots de passe. Par exemple sous Linux le logiciel seamonkey permet de voir votre trousseau de clés.)
2) Simplicité : Pas de gestion complexe des clés. C'est le système d'exploitation qui s'en occupe à la demande du navigateur. Cela laisse aussi la liberté au système d'exploitation de choisir la manière de les stocker de manière sécurisée, et aussi le choix de la manière de vous authentifier (empreinte digitale, mot de passe...). Sachant que vous êtes déjà authentifié·e pour pouvoir utiliser votre système d'exploitation, le nécessaire est déjà en place.

Ce que j'en pense ?
Cette fois ça pourrait marcher, mais ma crainte est que les clés privées restent prisonnières des systèmes d'exploitation avec aucun moyen de les sauvegarder autrement que dans le cloud des GAFAM.
C'est déjà le cas de Google qui est très pressé de sauvegarder tous vos mots de passe, mais qui - à ma connaissance - n'offre pas d'option pour tout exporter. Ce qui rendrait votre identité en ligne *encore* prisonnière d'un GAFAM. C'est le risque principal actuellement à mon sens.
Je pense que les gestionnaires de mot de passe - tel Keepass - les gèreront assez rapidement, ce qui permettra au moins d'avoir un stockage non dépendant d'un GAFAM.
(Permalink)

FlorisBoard

vendredi 22 mars 2024 à 07:34
À tester : un clavier Android pour remplacer Google GBoard.
Il est encore en cours de développement (actuellement par exemple il ne fait pas encore de suggestion de mots). À garder à l'oeil.
(Permalink)

Why X86 Needs To Die | Hackaday

jeudi 21 mars 2024 à 20:34
(Permalink)

Les États-Unis attaquent Apple en justice pour « le monopole de l'iPhone » - Numerama

jeudi 21 mars 2024 à 16:43
(Permalink)

Des documents révèlent que le métavers de Mark Zuckerberg perd des milliards de dollars | korii.

jeudi 21 mars 2024 à 14:20
(Permalink)

La nouvelle informatique

jeudi 21 mars 2024 à 13:20
(Permalink)