Weekly Shaarli

All links of one week in a single page.

Week 31 (July 29, 2024)

ts_zip: Text Compression using Large Language Models

O_O it performs better than xz

Google s'excuse après qu'un bogue dans le gestionnaire de mot de passe de Chrome a entraîné la disparition des mots de passe de 15 millions d'utilisateurs de Windows, perturbant leurs flux de travail

Oups. Les mots de passes de 15 millions d'utilisateurs sont dans la nature.

Léonie Watson: "So, it turns out that #HTML is more climate frien…" - Front-End Social

Convert PDF to html

64k Scene | Gallery

The digital art creations below are “64k intros”: small computer programs of 65,536 bytes or less, that present a short audio visual experience. They are a showcase of creativity and technical skills, using techniques like procedural generation, sound synthesis, and real-time graphics. More info.

Comment Bien Prononcer En Anglais SELON MA FILLE BILINGUE ? #apprendrelanglais - YouTube

How to learn the alphabet in english? A for Apple, B for Ball. So you pronounce the letter depending of the associated word. I for Instect: that's great because the sound is different of "I".

CSS Grid Areas

How to name grid cells correctly? Here is a resource made for it.

Self-Hosted Applications and Alternatives

Some are maintaining a list!

Des salaires pas si explosifs – Carnet de notes

Les salaires de développeurs ne semblent pas avoir augmentés plus que cela. Ils ont cependant suivi l'inflation.

Telegram worries - Jan-Lukas Else

A critic: Telegram pushes Web3 and starts to look like WeChat

AmiW Streetart 🌴🥥: "🕊️ Artist: #IRONY / #WhoAmIrony in - City: #Penge…" - Mastodon

Alt text: Streetartwall. The funny mural of a fat pigeon was sprayed/painted under an old stone bridge. The background is light gray. The fat pigeon is sitting on the ground, red feet forward and seems to be resting.

Lorsque le code peut tuer ou guérir – Framablog

La certification peut coûter quelques millions, ce qui est un freins pour le développement de logiciel open-source.

Medical Device Coordination Framework est un outil de coordination des appareils médicaux. L'objectif est de développer une plateforme matérielle open source.

dirs_next - Rust
Smudge The Insult Cat 🐀 - mas.to

What if I told you getting 200$ for passing GO in Monopoly is an example of universal basic income

With Fifth Busy Beaver, Researchers Approach Computation’s Limits - Quanta Magazine
CIS Downloads

Center for Internet Security BenchMarks

Little Brats! — Avatar Generator
Chaosradio Podcast Network - Chaosradio Podcast Network
Note: about money

Money cant buy happiness but poverty cant buy anything

Overview | Bon

bon is a Rust crate for generating compile-time-checked builders for functions and structs.

Note: Prepare Mastodon toot templates

Example of template with https://fosstodon.org/@orhun/112869522457979235.

Considering a rust crate: extract the documentation link, the repository project URL, associated tags, etc...

It could also check if such crate is referenced on popular lists such as Awesome Rust.

Call programming language feature spells- Akkoma

protip: when referring to your favourite programming language’s features, call them spells instead to sound more mysterious and cool.

👎 “memory safety feature”

👍‍ “memory safety spell”

HTTP Security Headers: A complete guide to HTTP headers

A great resource to get into them

Entretien exclusif avec Adrienne Charmet, de l'ANSSI - Libre à lire !

« en fait, si je créais des articles sur Wikipédia, ce serait beaucoup plus simple pour synthétiser la connaissance. Non seulement je l’aurais pour moi, mais les autres l’auraient »

Le parcours à l'ANSSI montre les capacités de l'agence et son champ d'action.

Rémi du Nord : « @Gergovie@piaille.frPas tout à fait d'accord, en… » - La Quadrature du Net - Mastodon - Media Fédéré

Bookmark for myself.
The favorites for appreciation.
The Boosts only for what I'm particularly fond of and what's similar to me, so I can have a sort of editorial line.

Blog Stéphane Bortzmeyer: RFC 9580: OpenPGP

Le [RFC 9580] supplante donc le RFC 2240 en actualisant le standard. Rien qui casse la compatibilité, mais surtout des changements aux niveaux du choix des algorithmes et de la correction d'errata.

ploum : « Comme le dit @sarajw@front-end.social , sur Masto… » - La Quadrature du Net - Mastodon - Media Fédéré

Que vous soyez débutants ou ancien Mastonaute blasé, que vous ayez 1 follower ou un compte à 5 chiffres, partagez !

Partagez ce que vous aimez, ce que vous trouvez intéressant, ce qui vous fait rire. Boostez ! Partagez !

Et aussi un slogan:

Si c'est Masto, c'est toi l'Algo ! 🔁🚀
(de https://piaille.fr/@Gergovie/112874241359422858)

Awesome Standalones - David Darnes

The project to collect all great WebComponent: https://github.com/davatron5000/awesome-standalones

foreveryone.design – Accessibility design library
Archiving and syndicating Mastodon posts
Duralex submergé de commandes après le sauvetage de l'entreprise par les salariés

Une bonne nouvelle.

Le numéro du verre donnant l'âge vient du numéro du moule Duralex.

Evvy :neofox_floof:: "this is my flavor of autism :neocat:" - LGBTQIA+ and Tech

Which european language am I reading?

Mausoleums of The Web

Regardless of what your parents may have once told you, it is not true to say that once something is online, it will be there forever. On the contrary, we’ve lost significant chunks of what used to be part of the World Wide Web to time and ‘link rot.’

Inevitably, the content of the dead is also changing how we grieve, with an increasing body of research showing that forms of online or digital content are replacing traditional mourning objects such as items of clothing, trinkets, religious symbols, or gravestones.

I suspect (or hope) that when I pass, the web may look very different. Yet I can’t help but wonder what will happen to all the essays, photos, posts, and messages I have shared and will share online in the future.

Read more about it: https://neonaut.neocities.org/cyber/crypt/

Public Work by Cosmos
TEO

A backend builtin with an original descriptive language

cargo-make - crates.io

A makefile with cargo

lusingander/serie: A rich git commit graph in your terminal, like magic 📚
aeris/extracnilator - extracnilator - imirhil.fr
PEH: "@lemonde@mastodon.social rappel : une amende est …" - Mastodon

une amende est une autorisation payante pour les riches et une interdiction pour les pauvres.

GitHub - beholdr/maska: Simple zero-dependency input mask for Vue, Svelte, Alpine.js and vanilla JS.
Lobby, harcèlement, écologie : la vraie vie de l’activiste Camille Etienne - YouTube
Federico: About the GPL and the source code meaning of the licence - OldBytes Space - Mastodon

Quoting directly from the GPL: The “source code” for a work means the preferred form of the work for making modifications to it.

If a project is so difficult to build, package or redistribute that the only practical way is to use docker then this is hardly #FOSS

Les liens de la mer numérique
gu://au.me :verified:: "En fait on s'inquiète trop du réchauffement clima…" - La Quadrature du Net - Mastodon - Media Fédéré

En fait on s'inquiète trop du réchauffement climatique. OK, les rendements agricoles vont s'effondrer et y'aura plus assez à manger. Mais quand il fait chaud on a moins faim, donc ça compense.

5 raisons pour lesquelles Linux finira par dépasser Windows et Ma ...
Grille tarifaire Gandi a partir du 29 août 2024 - Gandi.net

Depuis leur rachat par une entreprise américaine, les prix sont de plus en plus élevés.

pour un .be on passe de 24€/an à 38€/an ! Il y a un an on était à 15€/an seulement.

Des alternatives sont recommandées par HgO comme lebureau.coop

(https://mastodon.pirateparty.be/@HgO/112880356933235716)

Etienne Stott, le champion olympique devenu figure d’Extinction Rebellion

Un exemple de personne qui veut une transformation durable et désirable.

« Lorsque tu es un athlète, tu apprends à être performant dans un domaine. Gérer son temps, se concentrer, planifier, travailler en équipe… Ce sont aussi des qualités particulièrement utiles lorsqu’on est un activiste. Je pense que je serais moins efficace si je n’avais pas été sportif. »

Il aspire que des célébrités plus importante que lui (+ de 3/10) prennent aussi le relais.

AverageHelper/ograph-rs: Simple command-line utility to extract and print OpenGraph metadata from a given URL - Average Codestuff

That's a good project. Make it better

htmz - a low power tool for html

An even smaller subset of htmx: it loads HTML onto any element in the page on request, and that's it.

Looping punk rock: ""Cérémonie d’ouverture des Jeux Olympiques de Par…" - ACP

La Scène a été parodié plusieurs fois.

"You weirdos only get offended when it's drag queens"

Cela ne veut pas dire que c'est bien. Pourquoi un tel engouement maintenant et pas pour les autre? Où est la différence?

Citations, proverbes Femme

C'est affligeant.

Hacker Shows How to Get Free Laundry For Life
askama - crates.io: Rust Package Registry

This can be fun: generate some HTML depending of a struct.

Note Rinja supports more feature and comes in ready to use.

The purpose of a system is what it does - Wikipedia
arboard - Rust

Handle clipboard operations

Anyone can Access Deleted and Private Repository Data on GitHub ◆ Truffle Security Co.

Forks are copy of the original repository. As such, leaked credentials remains in the forks.

A deleted repository still has the commit from the original repository and it can access it. Demo on youtube

Example:

They immediately deleted the repository, but since it had been forked, I could still access the commit containing the sensitive data via a fork

Also related to private repositories:

We demonstrate how organizations open-source new tools while maintaining private internal forks, and then show how someone could access commit data from the private internal version via the public one.

How to access the data? By direct access to the commit.

If you know the commit hash you can directly access data that is not intended for you.

AND

Commit hashes can be brute forced through GitHub’s UI, particularly because the git protocol permits the use of short SHA-1 values when referencing a commit.

because there are 65.536 minimal values, and 16.777.216 is a more realistic approach (6 characters per commit).

Also, "deleting a repository or fork does not mean your commit data is actually deleted."

The flaw also exists in other version control system products.