sebsauvage.net

Ce site n'est pas le site officiel.
C'est un blog automatisé qui réplique les articles automatiquement

Firmware attack can drop persistent malware in hidden SSD area

Friday 31 December 2021 at 13:41

Utiliser l'over-provisioning des SSD pour y planquer des malwares, et ensuite flasher le firmware du SSD pour en empêcher l'accès par les antivirus et l'OS.
Notez que ce n'est pas la première fois que des malwares sont capables d'aller se planquer dans le matériel. On a déjà vu des BIOS infectés, des aussi des cartes réseau.
Le problème avec ces attaques, c'est qu'en général il n'est pas possible de "désinfecter" un tel firmware: Vous êtes bon pour le remplacer.
(Permalink)

Source: https://www.bleepingcomputer.com/news/security/firmware-attack-can-drop-persistent-malware-in-hidden-ssd-area/


États-Unis : il pense viser un cambrioleur et tue sa fille de 16 ans

Friday 31 December 2021 at 08:01

Je suis content que les armes à feu ne soient pas en libre circulation en France.
(Sauf que maintenant si, vu qu'une partie de la population a officiellement le droit de se balader avec son arme de service hors service. C'est pour notre sécurité, il paraît.)
(Permalink)

Source: https://www.lavoixdunord.fr/1121033/article/2021-12-30/etats-unis-il-pense-viser-un-cambrioleur-et-tue-sa-fille-de-16-ans


Arrêtez de vouloir faire une cure détox, ça ne sert à rien | Le Huffington Post LIFE

Wednesday 29 December 2021 at 10:44

Je pose ça là.
(Permalink)

Source: https://www.huffingtonpost.fr/entry/arretez-de-vouloir-faire-une-cure-detox-ca-ne-sert-a-rien_fr_5d4147b5e4b0d24cde07f475


Pôle Emploi : dématérialisation et contrôle social à marche forcée – La Quadrature du Net

Wednesday 29 December 2021 at 10:41

"Un travailleur sans emploi s’est vu récemment notifier sa radiation au motif que l’envoi de ses candidatures par courrier recommandé, plutôt que par internet, ne permettait pas de constater le « caractère sérieux des démarches […] entreprises pour retrouver un emploi »."
Quelle excuse absolument minable pour radier quelqu'un. Pôle Emploi n'a plus pour but de trouver du travail aux gens: Il a pour but de les radier pour faire baisser les statistiques du chômage coûte que coûte.

Plus de personnes radiées = moins de personnes inscrites au chômage = "Regardez pendant mon mandat le nombre de chômeurs a baissé !".
(Permalink)

Source: https://www.laquadrature.net/2021/12/22/pole-emploi-dematerialisation-et-controle-social-a-marche-forcee/


Your ISP is probably spying on you | Harrison's Sandbox

Wednesday 29 December 2021 at 10:39

La plupart des fournisseurs d'accès français font aussi probablement ça: Collecter les adresses MAC de tous les appareils connectés sur la box. Pas génial du point de vue respect de la vie privée.
(Permalink)

Source: https://harrisonsand.com/posts/your-isp-is-spying-on-you/


Hidden Networks in TP-Link Routers

Wednesday 29 December 2021 at 10:37

Certains routeurs (ici: des TP-Link) ont un réseau Wifi caché actif en permanence. Une très mauvaise idée du point de vue sécurité.
(Permalink)

Source: https://jahed.dev/2021/12/19/hidden-networks-in-tp-link-routers/


14 trucs sexistes qui semblent tout droit sortis des années 1970 et qu'on a glanés en 2021

Wednesday 29 December 2021 at 09:19

En 2021 le sexisme se porte bien, visiblement.
(Et sinon je hais ce ouèbe deuzéro avec des embed de Twitter, mais qu'est-ce que c'est pénible ! On avait dit: "Plus d'iframes !").
(Permalink)

Source: https://www.franceinter.fr/info/14-trucs-sexistes-qui-semblent-tout-droit-sortis-des-annees-1970-et-qu-on-a-glanes-en-2021


Victor Baissait sur Twitter : "#thread Je vais vous expliquer pourquoi mon compte #Twitter est bloqué par des milliers d'autres sans que les gens m'aient bloqué d'eux-mêmes ou que ce soit du à une blockchain C'est dû à l'action malveillante d'une app tierce. Ce genre est ultra dangereuse & je pèse mes mots ⤵️ https://t.co/iV61cHFwFB" / Twitter

Wednesday 29 December 2021 at 09:12

Exemple d'application tierce qui demande des droits sur votre compte Twitter et qui fait de la merde après (blocage de comptes, etc.)

Les utilisateurs qui laissent n'importe quels droits aux applications tierces sur leur compte be like: « Vous voulez me livrer une pizza ? Voici les clés de mon appartement, vous pouvez entrer en mon absence et vous avez le droit de pisser sur le balcon de mes voisins ! »

🤷‍♂️

EDIT: Plus d'infos: https://lehollandaisvolant.net/?id=20211229095928
Donc évitez soigneusement toutes les applications du groupe https://roundyearfun.org/?lang=fr
(Permalink)

Source: https://twitter.com/VictorBaissait/status/1474755481247834122


Infiltrer Amazon. Ce que j’ai appris en m’infiltrant chez le géant des entreprises. -

Wednesday 29 December 2021 at 08:15

Pour voir, en tant que travailleur, comment ça se passe chez Amazon.
EDIT: Complément intéressant de Timo : https://lehollandaisvolant.net/?id=20211229124338
(Permalink)

Source: https://lesmondesdutravail.net/infiltrer-amazon-ce-que-jai-appris-en-minfiltrant-chez-le-geant-des-entreprises/


Dishonored 2 - Galerie

Tuesday 28 December 2021 at 23:05

Suite à de multiples conseils, j'ai commencé le jeu Dishonored 2. Au delà du jeu lui-même (excellent au demeurant), je suis estomaqué par les graphismes et la direction artistique. Le niveau de détail de la ville est impressionnant. (Et encore ! C'est un jeu sorti il y a 5 ans.)
Quand je pense qu'on a désormais des machines assez puissantes pour se balader là dedans en temps réel. C'est dingue. (Oui je sais #TeamVieux, mais quand j'ai commencé, les jeux 3D les plus évolués ressemblaient à ça: https://www.mobygames.com/game/apple2/stellar-7_/screenshots)

PS: Puisqu'on me pose la question: Oui c'est un jeu disponible uniquement pour Windows, mais j'y joue sous Linux (via Steam/Proton).
(Permalink)

Source: https://sebsauvage.net/galerie/?dir=Jeux%2FDishonored+2