312 private links
En vingt ans, le revenu annuel des 40 700 ménages les plus riches a plus que doublé.
My wife is on Instagram. She just did this.
She heard there was weird stuff happening. She searched “#Republican” and “#Democrat”.
An electric car have a lifespan of 18.4 years, compared with 18.7 for petrol cars and 16.8 years for diesels.
For the recent electric car technology, not bad!
Read the paper https://www.nature.com/articles/s41560-024-01698-1
C'est maintenant clair et explicite.
Wer auf einer politischen Bühne bei einer politischen Rede vor einem teils rechtsextremen Publikum den rechten Arm schwungvoll und mehrmals schräg in die Höhe reckt, macht den Hitlergruß.
Suivi de réflexions de https://n.survol.fr/n/je-vous-salue:
Est-ce que ça peut être interprété comme un salut nazi ?
Est-ce que c’est crédible dans le contexte ?
Est-ce que c’est assumé par l’auteur ?
Est-ce que c’est volontaire par l’auteur ?
Est-ce que c’est prémédité par l’auteur ?
Loading a ressource can deanonymise a user:
- Cloudflare CDN shares the nearest airport in its HTTP header Cf-Ray
- A favicon cache works: "Since everytime you load their site, your browser automatically downloads this favicon, this means a user from each one of this locations has visited the Namecheap.com site within the 5 minutes with the last visit from Tokyo, Japan.". So if you lead a specific content created only to target one user, you can know from which data center the content is loaded (and its nearest airport).
- As Signal uses Cloudflare caching for the attachments, the same attack can be exploited.
With an innocent-looking attachment, an attacker can deanonymize users and find their location within an approximate radius (tens of miles, depending of the datacenters).
It works only if the user clicks to download the attachment in this case.
- Push notification of Signal with an image can trigger the cache... So a 0-click exploit can exist.
If the target has push notifications enabled (which it is by default), they don't even have to open the Signal conversation for their device to download the attachment. [...]
An attacker can run this deanonymization attack any time and grab a user's current location without a single interaction.
A similar exploit can be used on Discord with custom emojis: the custom emoji is a custom content downloaded by one user.
Conclusion:
his attack can be used to track Signal accounts, correlate identities, find employees meeting with journalists and much more.
Any app using a CDN for content delivery and caching can still be vulnerable if the proper precautions aren’t taken.
Qu'est-ce qu'on pourrait faire de mieux avec 500 milliards?
Développer des infrastructures, faire avancer la recherche médicale, régler la famine de certaines populations, créer des boucles de rétroactions vertueuses de la population see "UN argument égoiste en faveur d'un monde meilleur".
Je doute fortement que l'investissement dans l'IA soit le plus rentable à long terme pour la population
Autre interrogation : le Texas. Le choix de l’État, dans lequel Elon Musk concentre une partie de ses activités, est significatif. La Silicon Valley a été écartée, tout comme des États plus froids. Les centres de données, en plus de leur voracité en énergie, sont en outre très consommateurs d’eau, dont la présence ne brille pas spécialement au Texas.
A startup claims to use AI to automate browser navigation on Reddit. The software will be able to use Reddit alone.
Where are the human users in this mess AI is creating?
- Springy easing with linear()
- Typed custom properties
- View transitions for page navigation
- Transition animation for
- Transition animation for
- Animated adaptive gradient text
Une excellente nouvelle.
*le redressement rapide de la production nucléaire (361,7 TWh), après un niveau historiquement faible en 2022 (279,0 TWh) et une reprise progressive en 2023,
- une production hydraulique exceptionnelle, au plus haut depuis 2013 (74,7 TWh)
- la croissance soutenue de la production des filières éolienne et solaire (70 TWh en 2024, contre 46 TWh en 2019).
Sur l'élection aux États-Unis, de ses conséquences et de la tendance politique actuelle.
"Politically unbiased" is hard to define...
Keeping people safe. This should be a basic principle.
Are you on Signal or Wire yet? Go do that. Gently move your friends/fam over to one of the platforms. Set disappearing messages on both sides of the conversation. Be careful what you say in group chats, know who you trust, and who are your Vault people. For REAL sensitive stuff, in-person, no phones.
Normalize going places without your phones, leave them at home now and again to establish a pattern.
Please understand anyone who works in advocacy, healthcare (esp reproductive rights/women's healthcare), journalists, some gov officials, marginalized groups will likely be targeted.
If this doesn't fit your threat model/risk profile, you know someone who will be impacted by oversight, surveillance or someone snitching
20% en moins pour le tarif de base, qui passe de 25 centimes à 20 centimes.
La fête chez les GAFAMs qui se termine depuis quelques années
L'entreprise avait aussi licencié 11 000 personnes en 2022 (13 % de ses effectifs à l'époque), après avoir embauché de manière agressive pendant la pandémie. Et en 2023, elle avait effectué une vague de 10 000 licenciements et avait supprimé 5 000 propositions de postes encore non pourvues.