PROJET AUTOBLOG


Sebsauvage-Shaarli

source: Sebsauvage-Shaarli

⇐ retour index

Ants Sandbox

lundi 11 juillet 2022 à 08:24
Une petite simulation de colonies de fourmie super sympa. Cette simulation utilise les traces de phéromones que laissent les fourmis: On voit qu'avec ce mécanisme simple, elles sont capable de marquer et optimiser les trajets vers la nourriture.
(Permalink)

DIABLO IMMORTAL, BLIZZARD et son PAY TO WIN de la HONTE

vendredi 8 juillet 2022 à 10:32
Une excellente vidéo qui explique les pièges psychologiques utilisés par certains éditeurs de jeux pour faire payer les joueurs. On parle là d'éditeurs de jeux qui emploient des personnes spécialisées dans la psychologie et l'optimisation économique. Des gens dont le métier est de modifier les jeux afin de vous faire payer un maximum.
(Permalink)

The 7 Biggest Excel Mistakes of All Time - Teampay | Teampay

vendredi 8 juillet 2022 à 10:29
Les pires erreurs dûes à Excel (ou sa mauvaise utilisation).
(Permalink)

This Is the Code the FBI Used to Wiretap the World

vendredi 8 juillet 2022 à 09:23
hahah c'est trop drôle: Pendant des anneés, le FBI a monté une entreprise bidon qui vend des téléphones sécurisés "Anom". Que les criminels de 300 organisations se sont empressés d'acheter. Et le FBI pouvait en fait lire tous les échanges.
Le site Motherboard a réussi à se procurer le code source. C'était basé sur XMPP, et tous les messages étaient envoyés en copie à un compte caché. Et sans grande surprise une grande portion de code provient de code piqué à des Logiciels Libres. Motherboard pense également qu'un certain nombre de développeurs ont travaillé sans le savoir sur cette application.

Corollaire: Si une société vous vend un truc "hyper sécurisé" mais sans vous montrer les sources, elle peut très bien vous mentir. En matière de sécurité, on peut *peut pas* faire confiance à des logiciels à sources fermés.
(Permalink)

Canada’s Federal Police Have Been Using Powerful Malware To Snoop On People’s Communications | Techdirt

vendredi 8 juillet 2022 à 09:13
Oh ben tiens, encore une police qui admet qu'ils ont utilisé de manière illégale un spyware sur des smartphones.
(Permalink)

Facebook et Instagram risquent de ne plus fonctionner normalement en Europe - Numerama

vendredi 8 juillet 2022 à 09:10
« Un nouveau cadre européen pourrait exiger que Facebook cesse d’envoyer des données européennes aux Etats-Unis. En conséquence, l’accès à Facebook et Instagram pourrait être diminué, voire interrompu. »
hahahahah 😄 😄 😄 😄 😈 😈 😈
(Traduction : Facebook/Meta/Instragram est incapable de fonctionner en respectant votre vie privée.)
(Permalink)

Vagrant Cascadian : « Just learned that #GitHub makes account names available 90 days after the account is deleted. » - FLOSS.social

vendredi 8 juillet 2022 à 08:58
Sachez-le: Si un compte GitHub est supprimé, n'importe qui peut se ré-inscrire avec le nom du compte au bout de 90 jours.
Et comme tout un tas d'installations, de dépendances et de mises à jour automatiques se basent directement sur des URL GitHub (qui contiennent le nom du compte), cela permettrait de faire entrer des malwares un peu partout.
Certes ce n'est pas tous les jours qu'un développeur supprime son compte GitHub, mais attendez-vous à des problèmes de sécurité lié à cette politique dans les années à venir.

Notez que le problème de réattribution des comptes n'est pas nouveau: À l'époque où YahooMail a perdu beaucoup d'utilisateurs, des pseudos ont été libérés par Yahoo, permettant à de petits malins de reprendre ces adresses email... et demander la réinitialisation du mot de passe sur tout un tas d'autres sites, menant à un piratage en masse compte sur divers sites.
(Permalink)

NPM supply-chain attack impacts hundreds of websites and apps

vendredi 8 juillet 2022 à 08:56
Typosquatting des noms de packages npm : Une faute de frappe dans vos dépendances, et votre système est entièrement piratés sans que vous vous en rendiez compte.
(Permalink)

« Cloud de confiance » : le député Philippe Latombe attaque le projet de Google et Thales (S3ns) auprès de la Cnil et de l'Anssi

vendredi 8 juillet 2022 à 08:55
Good
(Permalink)

Microsoft To Ban Commercial Open Source from App Store - Conservancy Blog - Software Freedom Conservancy

vendredi 8 juillet 2022 à 08:39
Je pense que pour le coup, l'intention de Microsoft ici n'était pas mauvaise. Ce qui ne change malheureusement rien au résultat. J'explique :

Dans son Windows Store, Microsoft vient de changer le contrat: Ils stipulent qu'il sera interdit de vendre des Logiciels Libres qui sont disponibles ailleurs gratuitement.
Tout le monde gueule, mais je comprend la volonté de Microsoft : Depuis une éternité (et même hors du WindowsStore), il y a plein de salopards qui repackagent des Logiciels Libres gratuits qu'ils n'ont pas créés pour les revendent. C'est vraiment dégueulasse et c'est profiter du travail des autres. Donc en soit, ce changement de politique, c'est bien.

Mais d'un autre côté, la nouvelle politique interdit aussi aux vrais auteurs des logiciels de vendre leurs logiciels sur le WindowsStore, coupant ainsi une source de soutient des projets Libres. Et là c'est nettement plus problématique.
Microsoft va sans doute revoir sa copie.
(Permalink)

Microsoft rolls back decision to block Office macros by default

vendredi 8 juillet 2022 à 08:32
Les macros (notamment les macros VBA) dans les documents Microsoft Office ont toujours été à la source d'un nombre incalculable de problèmes de sécurité. Il faut dire que mettre du code exécutable dans des fichiers de données, c'est pas la meilleure idée du monde.
Récemment Microsoft avait décidé de désactiver enfin cette F.B.I. (Fausse Bonne Idée), sauf que bien entendu des centaines de milliers d'entreprise utilisent massivement cette horreur de VBA pour tout un tas de tâches. Microsoft s'est donc vu contraint de réactiver les macros.

Donc pour résumer, les entreprises - ayant développé à l'arrache des macros VBA dans tous les sens au lieu d'investir dans un développement sérieux - se retrouvent dépendre d'une fonctionnalité Microsoft qui les met en danger permanent.  Bien joué.
(Permalink)

Ghostscript : PDFI

vendredi 8 juillet 2022 à 08:29
Ghostscript a changé son interpréteur PDF.
Et là j'apprend que l'ancien interpéteur PDF de Ghostscript était écrit... en Postscript 😱
Je n'ose pas imaginer l'horreur.
(Permalink)

Online programming IDEs can be used to launch remote cyberattacks

jeudi 7 juillet 2022 à 16:57
Je me demandais aussi quand ils commenceraient à attaquer les IDE, vu que ces environnements passent leur temps à télécharger, compiler et exécuter du code. Bah voilà...
Le tout branché sur des GitHub ou des dépôts nmp vérolés, ça va être rigolo.
Pourquoi se cantonner à attaquer les déploiements quand on peut s'attaquer directement au développement ?
(Permalink)

Style scoping versus shadow DOM: which is fastest? | Read the Tea Leaves

jeudi 7 juillet 2022 à 14:29
Bonjour.
Firefox est plus rapide que Chrome.
Je le répète: Firefox est plus rapide que Chrome.
Mesures à l'appuis.
« Firefox, thanks to its multi-threaded style engine, is much faster than Chrome or Safari. »
Voilà.

Arrêtez d'utiliser Chrome. Il n'est même pas plus rapide et il ne respecte pas votre vie privée.
(Permalink)

Plus de 4 000 postes d’enseignants non pourvus aux concours en 2022

jeudi 7 juillet 2022 à 12:55
Ben alors, y'a pas plus de candidats à ce fantastique métier facile où tu fous rien, t'as des horaires tranquilles et t'es tout le temps en vacances ? Comme c'est curieux...
(Permalink)

Comment fonctionnent les glow-stick, des bâtons lumineux ? - Couleur-Science

jeudi 7 juillet 2022 à 10:42
Science !
(Permalink)

Motion

jeudi 7 juillet 2022 à 10:12
Sous le coude pour faire une caméra de surveillance à partir de mon Raspberry Pi, vu qu'il est branché h24 et que j'ai une vieille webcam qui traîne dans un coin.
Et exemple d'application : https://www.dadall.info/article722/jai-fait-videoprotection et https://www.youtube.com/watch?v=QzyX0Wt5QCM
Alternatives : https://zoneminder.com/ et https://github.com/motioneye-project/motioneye/wiki
(Permalink)

Systemd Creator Lands At Microsoft - Phoronix

jeudi 7 juillet 2022 à 09:54
Le dev de PulseAudio, systemd a été embauché par Microsoft.
YOU WILL BE ASSIMILATED.
Note: Comme le note l'article, Microsoft avait déja absorbé des gens de chez Gnome, Python, Gentoo, Samba...
(Permalink)

Cybersécurité : un pirate s'empare d'un milliard de casiers judiciaires

jeudi 7 juillet 2022 à 09:33
"Pourquoi refuser d'être fiché" épisode 56322.
Nom, prénoms, adresses, lieux de naissance, copies de cartes d’identité, numéros de téléphone...
(Permalink)

Crucial Memory sur Twitter : "We are super excited to announce Crucial NFTs! Just simply screenshot or right-click and save to add more RAM to your computer! https://t.co/KKUQlwOJzR" / Twitter

jeudi 7 juillet 2022 à 09:03
DOWNLOAD RAM. IT'S REAL.
😄 haha Crucial qui trolle la communauté NFT.
(Crucial est l'un des plus gros fabricants de RAM)
(Permalink)