Weekly Shaarli

All links of one week in a single page.

Week 30 (July 21, 2025)

Très haut débit -Une aide pour faciliter le raccordement à la fibre optique | Service-Public.fr
Les bouteilles en verre sont les plus contaminées aux microplastiques

Les capsules de bouteilles en verre sont mises en cause. Elle diffuseraient plus de microplastiques que les bouteilles d'eau classiques.

L'étude en question: https://www.anses.fr/fr/content/boissons-bouteilles-en-verre-contiennent-plus-de-microplastiques-autres-contenants

It Just Keeps Getting Worse For Tesla

(via https://lehollandaisvolant.net/?id=20250625054126)

C’est une leçon à retenir : innover pour innover, ça ne sert à rien. Tout retourner une façon de faire simplement pour laisser sa marque, c’est idiot et contreproductif une partie du temps (maintenant allez faire comprendre ça aux exécutifs qui se succèdent dans une entreprise et font précisément tous ça).

Three HTTP versions later, forms are still a mess

application/x-www-form-urlencoded and multipart/form-data are still messy years later.

GitHub - vivoblueos/kernel
Professeur Carré sur X : "Je suis allé voir quels livres sont payables avec le pass culture. Pas payable : les manuels de sciences dures Payable : les livres d'astrologie ou d'ésotérisme Tout va bien... 😵‍💫 https://t.co/LafIml0y4T" / X
Wero - Portefeuille de paiement numérique

L'alternative européenne à Paypal? Une adresse email ou bien un numéro de téléphone suffit afin d'envoyer de l'argent à un destinataire.

Je garde un œil sur ce projet : Un système de transfert d'argent (aussi bien entre particuliers qu'un système de paiement pour les professionnels) auquel adhèrent la plupart des banques françaises (ainsi que Belges et Allemandes). Il ne passe pas par le système Visa ou Mastercard

(via https://sebsauvage.net/links/?cFSd2A)

Simulateur - Estimer le coût d'un certificat d'immatriculation (ou carte grise) - Service-Public.fr - Le Hollandais Volant

Le coût d'un certificat d'immatriculation dépend entre autres du poids de la voiture.
Le barème est différent entre une thermique, une hybride (< 50km), une hybride (> 50km) et une voiture électrique.

Official site of the DNS4EU project

DNS4EU doit être européen, mais il est hébergé chez Cloudflare :/

More in-depth: https://techlog.jenslink.net/posts/dns4eu/

(via https://sebsauvage.net/links/?XUs7pg)

Google AI Overviews - Le massacre des éditeurs web | Intelligence artificielle | Le site de Korben

Google résume les sites webs au lieu de rediriger les utilisateurs.
Les utilisateurs ne naviguent donc plus sur ces sites webs produisant les informations.
Les sites web accusent une baisse de traffic.
Ces sites web meurent.
S'il n'y a plus ces sites, Google ne peux plus résumer leur contenu.

Sauf ceux qui sont indépendant du traffic, ou bien un petit traffic suffit.

Le New York Times a perdu 36% de son traffic. Google AI Overview a fait chuter de 30% la navigation des utilisateurs.

Ces sites réagissent et ils sont 67% à bloquer les crawlers d'IA.

L’Answer Engine Optimization (AEO) remplace progressivement le SEO traditionnel et les éditeurs structurent leur contenu pour être référencés dans les boîtes IA, en espérant récupérer quelques miettes de trafic via les liens affichés dans les résumés.

(via le commentaire du Hollandais volant https://lehollandaisvolant.net/?id=20250617181231)

Emails, chiffrement et vie privée – Carnet de notes

Le chiffrement des mails côté client semble être de plus en plus l'alternative à avoir. ProtonMail en est un exemple. Les métadonnées du mail reste cependant clair.

L'autre alternative est le chiffrement complet côté client. En échange, la recherche des les emails se fait forcément côté client. Tuta est de ce bord. En revanche, ils imposent l'utilisation de leurs outils (POP et IMAP ne fonctionnent pas).

L'email reste une solution peu confidentielle, comme le détaille le modèle de menace décrit dans Ok, je dois utili­ser Tuta alors ?

Google va tuer goo.gl - 3,6 milliards de liens bientôt morts | Innovations | Le site de Korben

Les raccourcisseurs d'URLs sont une fausse bonne idée dans la plupart des cas:

  1. Les URLs raccourcies ne sont pas toujours générées aléatoirement
  2. Le phishing rendu possible
  3. La dépendance au service, qui peut fermer, comme ici avec goo.gl
WhoFi - Votre corps a une empreinte Wi-Fi unique | Protection des données | Le site de Korben
My Node.js is a bit Rusty

How a rewrite in Rust is beneficial to read many files? Because it avoids allocation.

Note the program was written once in JS then in Rust.

GenQRCode - Le générateur de codes QR vCard gratuit.

Exactly what I was searching for.

(via https://orangina-rouge.org/shaarli/shaare/kHRBDw)

cve/polycode: 🧮 Encode/Interpolate a binary file as a rational polynomial function - Codeberg.org
It's happening.

employees seeking a promotion must now describe how they have used generative AI or other AI technologies to improve customer experience or increase operational efficiency

I wrote the book to teach how to use AI to collaborate, not automate--that’s a race to the bottom.

10 citations de MacGyver qui vous feront vous sentir un peu mieux

«Nous allons tous mourir. Le truc est de ne pas se précipiter.

«Le sac n'est pas pour ce que je prends, c'est pour ce que je trouve en cours de route.»

«Le désespoir tend à rendre une sorte de… flexible.»

On tend à devoir être flexible à l'avenir. [...] Quand vous voyez quelque chose pour ce qu'il est vraiment , alors vous voyez comment cela peut être bien plus que ce à quoi il ressemble. C'est ainsi que nous transformons les problèmes en avantages et les obstacles en opportunités.

«Si vous ne disposez pas du bon équipement pour le travail, il vous suffit de le fabriquer vous-même.

«Plus vous planifiez de manière serrée, plus vous risquez de vous heurter à quelque chose d'imprévisible.»

"La meilleure façon de surmonter un problème est de le faire fonctionner pour vous."

«Si vous faites suffisamment d'efforts pour tirer le meilleur parti d'une situation, celle-ci ne tirera pas le meilleur parti de vous.»

«Le passé est un pays étrange. Tu reviens; il ne vous reconnaît pas.»

«Ne riez jamais de ce que vous ne savez pas.»

«La vie d'un homme ne vaut pas la peine d'être mentionnée s'il ne l'a pas partagée avec certaines personnes en cours de route.»
(via https://orangina-rouge.org/shaarli/shaare/cM_g2w)

System76 Unveils Powerful Adder WS Linux Laptop
Experience de pensée sur l'IA générale - Standblog

Johannes Link dernier explique qu’il ne s’agit pas tellement de se demander si l’IA générale arrivera ou pas, mais bien de s’interroger sur l’altruisme des milliardaires de la Tech et sur la confiance qu’on peut leur accorder. Pour ma part, je ne pense pas que nous obtiendrons une réponse intégrale non censurée, car il y a une quasi certitude qu’elle ne soit pas en faveur des milliardaires.

Le CMS Translucide

Un CMS avec 1 Mo.

HTML, CSS, JS, PHP, Apache, MySQL/MariaDB.

Le projet est accessible sur https://framagit.org/translucide/Translucide/-/tree/master

Qu’est-ce que le «Gwada négatif», ce nouveau groupe sanguin identifié chez une Guadeloupéenne ?

La découverte a permis de nommer «une nouvelle famille, qui s'appelle le PIGZ, qui est devenu le 48e système de groupe sanguin chez l'Homme». Le système le plus connu, ABO, date lui de 1900.

jcfrog's shaarli
Plus de 9000 livres audio gratuits ! | Litteratureaudio.com
Microsoft Locked My Account – I Lost 30 Years of Photos & Work, and They Won't Respond - r/pcmasterrace

30 years of digital life lost.
Reached out 18 times. No solution.

I don't have any advice beyond the lawyer, but to everyone else: this is why you don't just rely on cloud saves. If your data is important, have your own copy. Companies can close your account or go bankrupt at any time, and there's basically nothing you can do about it. You have no rights or recourse in the terms of service that you didn't read.

focus2console – Adoptez cette extension pour 🦊 Firefox (fr)

Focus2console is a Firefox extension to display the tag and its attributes in the browser console. This can be useful in case of loss of focus (due to CSS or JS).

Encapsulation In Software Development Is Underrated | Leon Mika

I agree: if we want to build complex products, we have to hide implementation details. It means for example at some level, the type or structure should abstract an empty value for me: 0, null, undefined, false, NULL, etc...

</> htmx ~ Alternatives to htmx
Tracker torrent mort - 3 millions de peers zombies | Insolite | Le site de Korben

Le p2p existe toujours, Il suffit de racheter le domaine expiré, et d'y relancer OpenTracker.

Une fois le tracker lancé, c’est l’explosion !!! En à peine 1 heure, le serveur se retrouve avec 1,7 million de torrents distincts et 3,1 millions de pairs qui se connectent ! Les stats XML qu’il balance sont complètement hallucinantes : 58+ millions de requêtes UDP, 1,3 million de seeds, 244 000 téléchargements terminés. C’est du niveau industriel, les amis.

It's time for modern CSS to kill the SPA - Jono Alderson
@view-transition {
  navigation: auto;
}

::view-transition-old(root),
::view-transition-new(root) {
  animation: fade 0.3s ease both;
}

@keyframes fade {
  from { opacity: 0; }
  to   { opacity: 1; }
}

To animate a thumbnail between two pages, the <img src=""> tag can be set to view-transition-name: product-image;

This is a microcosm of a much bigger theme: browsers are evolving to reward simplicity and resilience. They’re building for the kind of web we should have been embracing all along. And SPAs are increasingly the odd ones out.

SPAs were a clever solution to a temporary limitation. But that limitation no longer exists.

and I agree, SPAs are overkill for 95%-99% of the websites.

How to Disable and Remove All AI Features in Mozilla Firefox – AskVG
Zero Trust vs Zero Knowledge | LinkedIn
Wallet: Is It a Helpful Metaphor Anymore? - Spherical Cow Consulting
Un incident cyber expose les données de 340 000 usagers France Travail - Next

France Travail schickte am Dienstag, den 22. Juli, eine Abendpost an einige der mit seinem Dienst registrierten Benutzer und machte auf einen Akt von Cyber-Böserei aufmerksam, der zu einer unrechtmäßigen Konsultation ihrer persönlichen Daten geführt haben könnte. In seiner E-Mail, die Next unten reproduziert, gibt ex Pole Emploi an, dass das Leck auf der Ebene des „Geschäftsportals für seine Partner“ aufgetreten sei.

Die Agentur behauptet auch, den betreffenden Dienst sofort eingestellt zu haben, Analysen zur Ermittlung des Ursprungs des Angriffs eingeleitet und ihre Meldepflichten erfüllt zu haben, indem sie die CNIL zum 13. Juli, dem Datum der Entdeckung des Vorfalls, informiert hat.

„Die kompromittierten Daten sind Ihr Name, Vorname, Post- und elektronische Adresse, Telefonnummer, Frankreich-Arbeit und Statuskennung (Registrierung, Registrant). Ihre Bankdaten oder Passwörter sind von diesem Vorfall nicht betroffen“, informiert France Travail.

Wie immer unter solchen Umständen fordert die Agentur die betroffenen Nutzer auf, vorsichtig zu sein, insbesondere im Hinblick auf die Risiken des Phishing.
Diese E-Mail wurde von France Travail an einige registrierte Parteien am Dienstag, den 22. Juli am Ende des Tages geschickt.

Das von Next kontaktierte Geschäftsführung von France Travail gibt einige Details zur Art des Vorfalls und vor allem am Rande. Die Warnung war der erste Teil des CERT-FR des ANSSI am 12. Juli. Sein Gehalt ermöglichte es den internen Teams von France Travail, den Service zu identifizieren, durch den der Flug stattfand.

„Dies ist der Kairos-Antrag, der es Ausbildungsorganisationen ermöglicht, auf die Überwachung der Ausbildung von Arbeitssuchenden zu reagieren. Der Service wurde sofort geschlossen sowie alle anderen Dienste im Arbeitsportal für unsere Partner“, erklärt France Travail. Das Leck wäre durch Kompromisse durch eine Malware vom Infostealer-Typ (Software spezialisiert auf den Diebstahl persönlicher Informationen) eines Benutzerkontos ermöglicht worden, das einer Ausbildungsorganisation mit Sitz in der Isere beigefügt ist.
340 000 Arbeitssuchende besorgt

Zusätzlich zum Bericht an die CNIL stellt France Travail, dass es eine Beschwerde bei den Behörden eingereicht habe, parallel zur Beschwerde über die Betroffenen. „Daten von 340.000 Arbeitssuchenden wurden abgerufen und würden daher wahrscheinlich illegal entfesselt und ausgenutzt“, verrät die Agentur auf dieser Ebene.

Die von dieser präventiven Schließung betroffenen Dienste sollten am Donnerstag reaktiviert werden. France Travail erklärt, dass es seine Schutzmaßnahmen verstärkt und den Einsatz der speziellen Double-Faktor-Authentifizierung in Kairos beschleunigt hat, die ursprünglich für nächsten Oktober geplant war.

„Angesichts der wachsenden Bedrohung durch Cyberangriffe verstärken wir kontinuierlich unseren Schutz, Verfahren und Anweisungen und fordern unsere Partner auf, unsere Dienste und Apps zu nutzen, um die größte Wachsamkeit hinsichtlich der Robustheit und Vertraulichkeit ihrer Passwörter zu gewährleisten“, fährt France Travail fort.

Es sei daran erinnert, dass der Dienst für Arbeitssuchende Anfang 2024 Opfer eines massiven Datenlecks war, das zur Offenlegung von Informationen in Bezug auf etwa 43 Millionen Registranten geführt hatte. Der tatsächliche Umfang des Eindringens war jedoch später relativiert worden.

Tritium | Integrated drafting environment for Lawyers

A text editor... for lawyers.

We have it for developers and for scientists (I mean you LaTeX and Overleaf).

Why not as it can improve their writing.

Note : arrêtez les interfaces débiles - Le Hollandais Volant

Oui: laisser le contrôle aux utilisateurs. Un four peut éviter les modes de cuisson "poulet", "poisson", "grâtin". En revanche, laisser les capacités de l'appareil apparente: "chaleur tournante", "grill", etc...

Sauvegarde distante avec Borg – Carnet de notes
Probe lenses and focus stacking: the secrets to incredible photos taken inside instruments: Digital Photography Review
Fontaines à eau : la France en retard malgré la loi
La moitié des Français vit avec moins de 2 028 euros par mois : on en parle quand ?

2 028 euros par mois, c’est le niveau de vie médian des Français. En clair, la moitié de la population vit avec moins que ça.

Les chiffres sont explicites : les classes moyennes disposent d’un revenu mensuel compris (pour une personne seule) entre 1 608 et 2 941 euros, après impôts et prestations sociales.

Le seuil de « richesse », défini comme le double du niveau de vie médian, s’élève aujourd’hui à 4 056 euros.

Ce sont des données de 2022.

Beliebtes JavaScript-Paket is: Malware durch Supply-Chain-Angriff | heise online

Here we go again. A small package is is abused.

The transcription makes it clear how it works:

  1. Expose node's require with a get "switch"() { return require; }
  2. Load os and ws modules from this['switch']
  3. Connect to the websocket
  4. new Function(data)(); // remote code execution of a WebSocket message.
Tailwind is the Worst of All Worlds

For reasons we'll get into later, Tailwind decided to burst on to the scene and become the default styling solution for all modern web development despite taking each and every one of these problems, exacerbating them, and applying them to places that didn't have them before

Good things for Tailwind:

This is a good thing, an unironic win for Tailwind. More than anything else, this is what a large codebase with multiple frontend devs needs: a rigid set of global constants that everyone is strongly incentivized to use.

#10 - « Notre premier problème sera l’eau » - La Lettre de Trois degrés