Monthly Shaarli

All links of one month in a single page.

August, 2021

Releases – Lofi Girl

Il est possible de tout télécharger ! Il y a tellement d'albums ! Je commences un dossier Lofi pour récupérer le tout :D

edit: fini le 2021-09-03 :D

Plongée dans le monde perverti des Incels, masculinistes frustrés et haineux
La République en marche prouve qu’il n’y a pas d’anonymat sur le Web

Le tribunal judiciaire de Paris a ordonné le 13 août dernier à Twitter et Telegram de lui donner l’identité du propriétaire d’un compte intitulé « Pôle central en marche ».

puisqu'il y a confusion avec les comptes officiels du gouvernement.

Je ne suis pas sûr avec cette brève de savoir si les identités ont été publiée. Néanmoins, cela donne un coup de pression puisqu'en cas de non divulgation de l'identité, les entités concernées sont condamnés.

S’il n’a pas prononcé d’astreinte, le tribunal a condamné Twitter et Telegram aux dépens [consiste à payer l'ensemble des frais engagés lors du procès, N.D.L.R.]. À noter, si Twitter a répondu à l’assignation, Telegram a refusé une nouvelle fois le pli communiqué au siège londonien de la société.

Comme le fait remarquer un commentaire, on parle ici de pseudonymat, puisque les utilisateurs des services Telegram et Twitter ont divulgé des informations à caractère personnel (email, IP, ...)

Ça ne fait pas mal ! - Le Blog Utux

Mais je l'ai quand même fait. Première injection puis deuxième injection. Et s'il y a un message que je souhaite passer à ceux avec qui je partage cette phobie des piqûres : ça ne fait pas mal.

Le plus dur est de se lancer, personnellement j'ai atteint un pic d'angoisse lorsque j'étais en attente avec mon numéro dans la main. Mais si vous réussissez à trouver le courage d'aller jusque là, c'est gagné. [...]

Quand aux effets secondaires, je m'en tire bien : une sensation de courbature près du point d'injection pendant 48 heures

C'est bien ce que j'ai ressenti pendant 24h pour les deux injections !

yohan_boogaert_1995 - Rust

A CV with the Rustdocumentation

Retour sur la soirée du lundi 12 juillet chez Doctolib | Le Touilleur Express

Comment les pics et les envolées de connexions ont été géré par Doctolib pendant et après l'allocution présidentielle.

Les statistiques - Liens en vrac de sebsauvage

Les gens: Pensent qu'il n'y a aucune chance d'attraper le Covid et de subir des conséquences graves malgré 4,5 millions de morts.
Also les gens: Jouent au loto en pensant sincèrement avoir une chance non négligeable de gagner.
Ouais, les statistiques, c'est pas forcément intuitif.

👍

Zoom to pay $85M for lying about encryption and sending data to Facebook and Google | Ars Technica

Zoom has agreed to pay $85 million to settle claims that it lied about offering end-to-end encryption and gave user data to Facebook and Google without the consent of users.

Zoom more than quadrupled its annual revenue from $622.7 million to $2.7 billion in the 12 months ending January 31, 2021. Zoom also reported $672 million in net income for the 12-month period, up from $25.3 million the previous year. Zoom is on pace for even better results this year, having reported Q1 (February-April) revenue of $956.2 million and net income of $227.5 million.

So we sadly should call it an investment.

Actively exploited bug bypasses authentication on millions of routers

Millions of routers are exposed to attacks from multiple vendors and ISPSs, including Asus, British Telecom, Deutsche Telekom, Orange, O2 (Telefonica), Verizon, Vodafone, Telstra, and Telus.

The vulnerability tracked as CVE-2021-20090 is a critical path traversal vulnerability (rated 9.9/10) in the web interfaces of routers with Arcadyan firmware that could allow unauthenticated remote attackers to bypass authentication.

(via https://sebsauvage.net/links/?r11Gvw)

Vue.js has been selected as Wikimedia Foundation's future JavaScript framework - Wikitech-l - lists.wikimedia.org
Tim 💉💉 on Twitter: "C'est possible d'exister ici https://t.co/Tsg6QCLBKH" / Twitter

J'existe ici aussi

Créer un flux RSS à partir de sélecteurs CSS – Korben

avec le projet Feed me up, Scotty

Usbek & Rica - Pourquoi la Chine s’en prend à ses géants du numérique
Corruption Is Attractive!

Data corruption for fun ! 😄

I Learned - Le danger des IPv4 mappées en IPv6

quand un programme reçoit une adresse IPv4 il n’a aucun moyen de savoir si cette adresse IP était mappée sur une IPv6 ou si c’est une véritable adresse IPv4, donc si un attaquant envoie une requête avec une adresse IPv6 ::ffff:127.0.0.1 par exemple, cela pourrait être interprété comme l’adresse IPv4 de loopback 127.0.0.1 et donc permettre à l’attaquant d’accéder à certains logiciels qui donneraient certaines permissions dans leur ACL à l’adresse IP 127.0.0.1 .

Nouvel activisme climatique : les scientifiques sortent de leur réserve et poussent à l'action
La «pingdémie» menace l'économie britannique | korii.

Il y a une application qui indique à 608 milliers de personnes de s'isoler. Ce qu'ils font. Résultat: le pays est paralysé et subit des retards ou pénurie de production et livraison en tout genre.
Donc la population est encouragée à désinstaller l'application !

¯\(ツ)

I Learned - La puce TPM, quelle est son utilité ?

La puce TPM a donc bien son utilité en soi.
MAIS

À mon avis, le fait pour Windows 11 de forcer TPM est relativement inutile, en effet BitLocker n’est pas activé par défaut, et Secure Boot ne dépends pas forcément de TPM.

TPM est en soi bien utile puisqu'il éviter de taper un mot de passe au boot, et permet de vérifier l'integrité du démarrage en séparant la gestion des clés du bios.

Cuisine-libre.org : une autre cuisine est possible !
Financiarisation. Les patrons du CAC 40 nous coûtent cher | L'Humanité

Depuis 2010:

  • smic annuel brut: +15%
  • salaire annuel net moyen: +12%
  • salaire annuel brut moyen des patrons du CAC40: +115%

🤔

Comment détourer des images en ligne de commande ? – Korben

Same as remove.bg (removing a background of an image), but in the CLI:

pip install rembg
curl -s http://input.png | rembg > output.png # from an external source
rembg -o path/to/output.png path/to/input.png # from a file
rembg -p path/to/input path/to/output # convert an entire directory
how-i-experience-web-today.com/detail.html

👍 🤣

Sad at the same time, but funny to explore.

via https://lehollandaisvolant.net/?id=20210823182105

The most underused browser feature | Frank's blog

Le mode lecture de firefox: Ctrl + Alt + r. Il évite tout bruit gênant sur la page: cookie banner, etc...

À noter qu'il y en a un caché pour Chrome: https://www.minitool.com/news/how-to-enable-use-reader-mode-in-chrome.html.

FFV1, un format vidéo sans perte et libre, normalisé à l'IETF - LinuxFr.org

FFV1 est volontairement basé sur des techniques ayant plus de 20 ans pour ne pas risquer la moindre menace des chasseurs de brevets.

C'est comme un ZIP, mais plus performant autant en vitesse qu’en taux de compression tout en étant directement lisible par exemple par VLC.

Example de Matroshka-FFVI-FLAC.

La brève indique aussi comment le format a vu le jour, suite aux besoins d'archivage et de restitution dans la même qualité.
Une comparaison de ce format a été fait ici: https://meemoo.be/storage/files/ef9ac152-9176-48f9-aff5-73c11cd5a4f1/rapport-studie-naar-het-herformatteren-van-het-viaa-archief.pdf

If you're done, leave. | Work Chronicles

If I can stay late for work, I can also leave early if there's no work.

be-n.com/spw/you-can-list-a-million-files-in-a-directory-but-not-with-ls.html

Takeaways:

  • It is possible to list a directory with 8 million files in it.
  • strace is your friend
  • Don't be afraid to compile code and modify it (hell, simple C compiles so fast it could be interpreted)
  • There is no good reason to have 8 million files in a directory :-), but this was a good learning experience (and possibly a good interview question).

The last point is the most important :D

Blog Stéphane Bortzmeyer: RFC 8984: JSCalendar: A JSON Representation of Calendar Data

Et encore, ici, j'ai indiqué le fuseau horaire de manière lisible, contrairement à ce que font la plupart des Étatsuniens, qui utilisent leurs sigles à eux comme PST, ou ce que font les Français qui n'indiquent pas le fuseau horaire, persuadés qu'ils sont que le monde entier est à l'heure de Paris.

🤣

CSS transitions
DNS record types
Signal >> Blog >> Embrace ephemerality with default disappearing messages

👍

bash quotes

$'$HOME' expands escape sequences like \n or \'

floating point

About floating summarized in a comic

Tous les supports pour les titres de transports en commun | Île-de-France Mobilités

Acheter les tickets en carton est parfois une galère, donc je les achètes par 10. Mhmhmh le Passe Navigo Easy me correspondrais bien !

A — Passe Navigo

  • Sans contact
  • Nominatif
  • Pour forfaits annuels, mois, semaine, jour et service Navigo Liberté +
  • Pour voyageurs réguliers
  • Accès parcs relais

B — Passe Navigo Easy

  • Sans contact
  • Anonyme et cessible
  • Pour tickets / carnets t+, et forfaits courts
  • Pour voyageurs occasionnels ou touristes

C — Passe Navigo Découverte

  • Sans contact
  • Nominatif (NDR : via une seconde carte où l'on appose soi-même nom/prénom/photo ; donc plutôt : ) Anonyme mais non-cessible
  • Pour forfaits mois, semaine, jour
  • Pour voyageurs réguliers ou occasionnels

D — Ticket en carton

  • Anonyme
  • Pour trajets à l'unité
  • Pour voyageurs occasionnels sans passe Easy
Random Street View - images from all over the world.
Rust: First Thoughts - DEV Community 👩‍💻👨‍💻
Le respect du RGPD, lol

C'est un raté pour Paypal

Firefox Lost Almost 50 million Users: Here's Why It is Concerning - It's FOSS News

In other words, we will be losing out on a lot of good things (forcefully) just because all the competition prefers using Chromium as its base or engage in anti-competitive activities

And this is one of the reason I use Firefox

Empty npm package '-' has over 700,000 downloads — here's why

The best hypothesis is misstyping that installs the package - !

Vscodium: mais où sont passées les extensions? - tutox.fr
html5 - Why are there no PUT and DELETE methods on HTML forms? - Software Engineering Stack Exchange
Pourquoi le changement periodique de mot de passe est souvent une mauvaise idée ? | Alexandre Joly blog sur la sécurité informatique et la sensibilisation des entreprises et particuliers

C'était une ancienne recommandation du NIST, qui recommande maintenant d'obliger le changement de mot de passe en cas de suspicion de fuite de mot de passe uniquement.

mnot’s blog: How the Next Layer of the Internet is Going to be Standardised
New in Git: switch and restore

The git checkout command is splitted in two git switch and git restore.
This post explains the reasons and how to use these two commands.

Pass sanitaire : "On a vraiment moins de monde", en Ariège, des restaurateurs s'adaptent comme ils peuvent à la présentation obligatoire des QR codes

Si les gens ne se font pas vacciner et n'ont par conséquent pas le passe sanitaire, ce sont eux qui mettent en danger autrui !

Est-ce qu'on peut attribuer l'absence de clients entièrement au passe sanitaire, ou alors est-ce qu'il y a d'autres explications aussi ?

Le projet Rust et sa gestion collaborative – Framablog

En tant qu’équipe library, nous pourrions par exemple essayer de décider que le mécanisme de formatage (std ::fmt) devrait être réécrit pour être plus petit et plus efficace. Mais prendre cette décision ne provoque pas la réécriture. Et nous n’avons pas d’employés à qui assigner les tâches. Ce n’est pas comme ça que ça fonctionne.

Au lieu de cela, un contributeur passionné d’algorithmes de formatage pourrait se manifester, et commencer à travailler sur le problème. Notre travail en tant qu’équipe library est de faire en sorte que cette personne puisse travailler. S’assurer que son projet est en accord avec le reste de la bibliothèque standard, relire son travail et fournir un retour utile et constructif. Si davantage de personnes interviennent pour collaborer sur ce projet, mettre en place un groupe de travail pour aider à tout organiser, etc.

Google Has Been Paying Wireless Carriers Billions To Not Develop Competing App Stores | Techdirt

Namely, that Google was paying Verizon and other major wireless companies a big chunk of money to not compete with the Android marketplace. And they were paying smartphone manufacturers to ship devices without competing app stores installed.

thewhiteh4t/nexfil: OSINT tool for finding profiles by username

NExfil is an OSINT tool written in python for finding profiles by username. The provided usernames are checked on over 350 websites within few seconds. The goal behind this tool was to get results quickly while maintaining low amounts of false positives.

Des hackers font planter des lecteurs de codes-barres avec un QR code

Mettre la suite de caractères EICAR sous forme de QR code.

Sachez toutefois qu’il est possible d’acheter de t-shirts avec un code QR EICAR imprimé dessus. Après tout, s’il y a des caméras de surveillance qui scannent des codes QR, ce n’est pas votre problème…

mouhahaha 😈

I Learned - Pegasus, à la croisée du technique et du politique
Firefox 91 s'améliore, mais la part de marché du navigateur continue de baisser

Les cookies sont mieux nettoyés:

si vous supprimez les données liées à un domaine en particulier, celles liées à des services comme Facebook le seront également si elles ont été stockées lors d'une navigation sur ce site

👍

le dispositif de connexion unifiée (SSO) intégré à Windows, propre à l'entreprise, est désormais géré par Firefox

👍 Si cela peut donner plus d'utilisateurs à Firefox.

On en conclus entre autres que choisir son navigateur est aussi politique.

bash errors
bash brackets cheat sheet
Nawak 🏳️‍🌈💉 on Twitter: "L’autre réalité du Covid-19… #VaccinezvousBordel #vaccinezVous #PassSanitaire https://t.co/yy7iMZiWPz" / Twitter

« Désolé de reporter votre opération, mais je dois d'abord soigner ce patient qui n'avait pas jugé utile de se vacciner. »

Anti-pattern of the Day: Type Keys – Pursuit Of Laziness – A blog by Jesse Duffield

And a better pattern instead

Vue 3.2 Released! | The Vue Point

Impressive !

The terms MAJOR.MINOR.PATCH are not semantic · Issue #625 · semver/semver

The reality is, is that semver doesn't communicate what has changed or how much has changed, but rather how the changes affect the user. I think the biggest problem with semver, is maintainers pretending to follow semver. Changing the names would go a long way to clearly communicating the intention and meaning behind each number.

👍

Code Quantum : le satellite « entièrement reconfigurable par logiciel » est en orbite

L'anvancée technique:

Le satellite peut ainsi réorienter ses huit faisceaux indépendants (bande Ku) « pour se déplacer quasiment en temps réel et ainsi fournir des informations à des passagers à bord d’avions ou de navires en mouvement ». Ils pourront également être facilement « modulés pour fournir davantage de données en cas d’augmentation de la demande ».

Il n’est ainsi plus nécessaire de recourir à plusieurs faisceaux pour couvrir les régions concernées. L’Agence spatiale européenne rappelle que les satellites géostationnaires « standards » sont généralement configurés pendant leur construction pour une couverture fixe.

Why it’s okay for web components to use frameworks | Read the Tea Leaves

In general, I don’t think the question should be whether a component uses its own framework or not. Instead, the question should be: Is this component small enough/fast enough for my use case?

keshavbhatt/music-radar: Music Recognition application for Linux Desktop

A shazam-like program for GNU/Linux.

ArchiveBox | 🗃 Open source self-hosted web archiving. Takes URLs/browser history/bookmarks/Pocket/Pinboard/etc., saves HTML, JS, PDFs, media, and more…

An internet archive project dedicated to self-hosting 👍

Comment gérer une base de données comme un fichier Excel ? – Korben

NocoDB transforme un serveur MySQL, PostgreSQL, SQL Server, SQLite ou MariaDB en une feuille de calcul interactive.

Le dépôt git: https://github.com/nocodb/nocodb-seed