Monthly Shaarli
August, 2021
Il est possible de tout télécharger ! Il y a tellement d'albums ! Je commences un dossier Lofi pour récupérer le tout :D
edit: fini le 2021-09-03 :D
Le tribunal judiciaire de Paris a ordonné le 13 août dernier à Twitter et Telegram de lui donner l’identité du propriétaire d’un compte intitulé « Pôle central en marche ».
puisqu'il y a confusion avec les comptes officiels du gouvernement.
Je ne suis pas sûr avec cette brève de savoir si les identités ont été publiée. Néanmoins, cela donne un coup de pression puisqu'en cas de non divulgation de l'identité, les entités concernées sont condamnés.
S’il n’a pas prononcé d’astreinte, le tribunal a condamné Twitter et Telegram aux dépens [consiste à payer l'ensemble des frais engagés lors du procès, N.D.L.R.]. À noter, si Twitter a répondu à l’assignation, Telegram a refusé une nouvelle fois le pli communiqué au siège londonien de la société.
Comme le fait remarquer un commentaire, on parle ici de pseudonymat, puisque les utilisateurs des services Telegram et Twitter ont divulgé des informations à caractère personnel (email, IP, ...)
Mais je l'ai quand même fait. Première injection puis deuxième injection. Et s'il y a un message que je souhaite passer à ceux avec qui je partage cette phobie des piqûres : ça ne fait pas mal.
Le plus dur est de se lancer, personnellement j'ai atteint un pic d'angoisse lorsque j'étais en attente avec mon numéro dans la main. Mais si vous réussissez à trouver le courage d'aller jusque là, c'est gagné. [...]
Quand aux effets secondaires, je m'en tire bien : une sensation de courbature près du point d'injection pendant 48 heures
C'est bien ce que j'ai ressenti pendant 24h pour les deux injections !
A CV with the Rustdocumentation
Comment les pics et les envolées de connexions ont été géré par Doctolib pendant et après l'allocution présidentielle.
Les gens: Pensent qu'il n'y a aucune chance d'attraper le Covid et de subir des conséquences graves malgré 4,5 millions de morts.
Also les gens: Jouent au loto en pensant sincèrement avoir une chance non négligeable de gagner.
Ouais, les statistiques, c'est pas forcément intuitif.
👍
Zoom has agreed to pay $85 million to settle claims that it lied about offering end-to-end encryption and gave user data to Facebook and Google without the consent of users.
Zoom more than quadrupled its annual revenue from $622.7 million to $2.7 billion in the 12 months ending January 31, 2021. Zoom also reported $672 million in net income for the 12-month period, up from $25.3 million the previous year. Zoom is on pace for even better results this year, having reported Q1 (February-April) revenue of $956.2 million and net income of $227.5 million.
So we sadly should call it an investment.
Millions of routers are exposed to attacks from multiple vendors and ISPSs, including Asus, British Telecom, Deutsche Telekom, Orange, O2 (Telefonica), Verizon, Vodafone, Telstra, and Telus.
The vulnerability tracked as CVE-2021-20090 is a critical path traversal vulnerability (rated 9.9/10) in the web interfaces of routers with Arcadyan firmware that could allow unauthenticated remote attackers to bypass authentication.
J'existe ici aussi
Data corruption for fun ! 😄
quand un programme reçoit une adresse IPv4 il n’a aucun moyen de savoir si cette adresse IP était mappée sur une IPv6 ou si c’est une véritable adresse IPv4, donc si un attaquant envoie une requête avec une adresse IPv6 ::ffff:127.0.0.1 par exemple, cela pourrait être interprété comme l’adresse IPv4 de loopback 127.0.0.1 et donc permettre à l’attaquant d’accéder à certains logiciels qui donneraient certaines permissions dans leur ACL à l’adresse IP 127.0.0.1 .
Il y a une application qui indique à 608 milliers de personnes de s'isoler. Ce qu'ils font. Résultat: le pays est paralysé et subit des retards ou pénurie de production et livraison en tout genre.
Donc la population est encouragée à désinstaller l'application !
¯\(ツ)/¯
La puce TPM a donc bien son utilité en soi.
MAIS
À mon avis, le fait pour Windows 11 de forcer TPM est relativement inutile, en effet BitLocker n’est pas activé par défaut, et Secure Boot ne dépends pas forcément de TPM.
TPM est en soi bien utile puisqu'il éviter de taper un mot de passe au boot, et permet de vérifier l'integrité du démarrage en séparant la gestion des clés du bios.
Depuis 2010:
- smic annuel brut: +15%
- salaire annuel net moyen: +12%
- salaire annuel brut moyen des patrons du CAC40: +115%
🤔
Same as remove.bg (removing a background of an image), but in the CLI:
pip install rembg
curl -s http://input.png | rembg > output.png # from an external source
rembg -o path/to/output.png path/to/input.png # from a file
rembg -p path/to/input path/to/output # convert an entire directory
👍 🤣
Sad at the same time, but funny to explore.
Le mode lecture de firefox: Ctrl + Alt + r
. Il évite tout bruit gênant sur la page: cookie banner, etc...
À noter qu'il y en a un caché pour Chrome: https://www.minitool.com/news/how-to-enable-use-reader-mode-in-chrome.html.
FFV1 est volontairement basé sur des techniques ayant plus de 20 ans pour ne pas risquer la moindre menace des chasseurs de brevets.
C'est comme un ZIP, mais plus performant autant en vitesse qu’en taux de compression tout en étant directement lisible par exemple par VLC.
Example de Matroshka-FFVI-FLAC.
La brève indique aussi comment le format a vu le jour, suite aux besoins d'archivage et de restitution dans la même qualité.
Une comparaison de ce format a été fait ici: https://meemoo.be/storage/files/ef9ac152-9176-48f9-aff5-73c11cd5a4f1/rapport-studie-naar-het-herformatteren-van-het-viaa-archief.pdf
If I can stay late for work, I can also leave early if there's no work.
Takeaways:
- It is possible to list a directory with 8 million files in it.
- strace is your friend
- Don't be afraid to compile code and modify it (hell, simple C compiles so fast it could be interpreted)
- There is no good reason to have 8 million files in a directory :-), but this was a good learning experience (and possibly a good interview question).
The last point is the most important :D
Et encore, ici, j'ai indiqué le fuseau horaire de manière lisible, contrairement à ce que font la plupart des Étatsuniens, qui utilisent leurs sigles à eux comme PST, ou ce que font les Français qui n'indiquent pas le fuseau horaire, persuadés qu'ils sont que le monde entier est à l'heure de Paris.
🤣
$'$HOME'
expands escape sequences like \n or \'
About floating summarized in a comic
Acheter les tickets en carton est parfois une galère, donc je les achètes par 10. Mhmhmh le Passe Navigo Easy me correspondrais bien !
A — Passe Navigo
- Sans contact
- Nominatif
- Pour forfaits annuels, mois, semaine, jour et service Navigo Liberté +
- Pour voyageurs réguliers
- Accès parcs relais
B — Passe Navigo Easy
- Sans contact
- Anonyme et cessible
- Pour tickets / carnets t+, et forfaits courts
- Pour voyageurs occasionnels ou touristes
C — Passe Navigo Découverte
- Sans contact
- Nominatif (NDR : via une seconde carte où l'on appose soi-même nom/prénom/photo ; donc plutôt : ) Anonyme mais non-cessible
- Pour forfaits mois, semaine, jour
- Pour voyageurs réguliers ou occasionnels
D — Ticket en carton
- Anonyme
- Pour trajets à l'unité
- Pour voyageurs occasionnels sans passe Easy
C'est un raté pour Paypal
In other words, we will be losing out on a lot of good things (forcefully) just because all the competition prefers using Chromium as its base or engage in anti-competitive activities
And this is one of the reason I use Firefox
The best hypothesis is misstyping that installs the package -
!
C'était une ancienne recommandation du NIST, qui recommande maintenant d'obliger le changement de mot de passe en cas de suspicion de fuite de mot de passe uniquement.
The git checkout command is splitted in two git switch
and git restore
.
This post explains the reasons and how to use these two commands.
Si les gens ne se font pas vacciner et n'ont par conséquent pas le passe sanitaire, ce sont eux qui mettent en danger autrui !
Est-ce qu'on peut attribuer l'absence de clients entièrement au passe sanitaire, ou alors est-ce qu'il y a d'autres explications aussi ?
En tant qu’équipe library, nous pourrions par exemple essayer de décider que le mécanisme de formatage (std ::fmt) devrait être réécrit pour être plus petit et plus efficace. Mais prendre cette décision ne provoque pas la réécriture. Et nous n’avons pas d’employés à qui assigner les tâches. Ce n’est pas comme ça que ça fonctionne.
Au lieu de cela, un contributeur passionné d’algorithmes de formatage pourrait se manifester, et commencer à travailler sur le problème. Notre travail en tant qu’équipe library est de faire en sorte que cette personne puisse travailler. S’assurer que son projet est en accord avec le reste de la bibliothèque standard, relire son travail et fournir un retour utile et constructif. Si davantage de personnes interviennent pour collaborer sur ce projet, mettre en place un groupe de travail pour aider à tout organiser, etc.
Namely, that Google was paying Verizon and other major wireless companies a big chunk of money to not compete with the Android marketplace. And they were paying smartphone manufacturers to ship devices without competing app stores installed.
NExfil is an OSINT tool written in python for finding profiles by username. The provided usernames are checked on over 350 websites within few seconds. The goal behind this tool was to get results quickly while maintaining low amounts of false positives.
Mettre la suite de caractères EICAR sous forme de QR code.
Sachez toutefois qu’il est possible d’acheter de t-shirts avec un code QR EICAR imprimé dessus. Après tout, s’il y a des caméras de surveillance qui scannent des codes QR, ce n’est pas votre problème…
mouhahaha 😈
Les cookies sont mieux nettoyés:
si vous supprimez les données liées à un domaine en particulier, celles liées à des services comme Facebook le seront également si elles ont été stockées lors d'une navigation sur ce site
👍
le dispositif de connexion unifiée (SSO) intégré à Windows, propre à l'entreprise, est désormais géré par Firefox
👍 Si cela peut donner plus d'utilisateurs à Firefox.
On en conclus entre autres que choisir son navigateur est aussi politique.
« Désolé de reporter votre opération, mais je dois d'abord soigner ce patient qui n'avait pas jugé utile de se vacciner. »
And a better pattern instead
Impressive !
The reality is, is that semver doesn't communicate what has changed or how much has changed, but rather how the changes affect the user. I think the biggest problem with semver, is maintainers pretending to follow semver. Changing the names would go a long way to clearly communicating the intention and meaning behind each number.
👍
L'anvancée technique:
Le satellite peut ainsi réorienter ses huit faisceaux indépendants (bande Ku) « pour se déplacer quasiment en temps réel et ainsi fournir des informations à des passagers à bord d’avions ou de navires en mouvement ». Ils pourront également être facilement « modulés pour fournir davantage de données en cas d’augmentation de la demande ».
Il n’est ainsi plus nécessaire de recourir à plusieurs faisceaux pour couvrir les régions concernées. L’Agence spatiale européenne rappelle que les satellites géostationnaires « standards » sont généralement configurés pendant leur construction pour une couverture fixe.
In general, I don’t think the question should be whether a component uses its own framework or not. Instead, the question should be: Is this component small enough/fast enough for my use case?
A shazam-like program for GNU/Linux.
An internet archive project dedicated to self-hosting 👍
NocoDB transforme un serveur MySQL, PostgreSQL, SQL Server, SQLite ou MariaDB en une feuille de calcul interactive.
Le dépôt git: https://github.com/nocodb/nocodb-seed