sebsauvage.net

Ce site n'est pas le site officiel.
C'est un blog automatisé qui réplique les articles automatiquement

Simple Mobile Tools bought by ZipoApps? · Issue #241 · SimpleMobileTools/General-Discussion · GitHub

Friday 8 December 2023 at 08:08

Les "Simple Mobile Tools" étaient des applications Android qui se voulaient simples, efficace et surtout sans trackers et publicité. Il y avait une application de gallerie, téléphone, calendrier, notes, contacts...  Les applications étaient vraiment bien.
Ils viennent de se faire racheter par ZipoApps, une société au passé douteux.
On peut donc s'attendre à ce que ces applications se merdifient rapidement.

F-Droid a d'ailleurs gelé les mises à jour (https://gitlab.com/fdroid/fdroiddata/-/merge_requests/14135/diffs) et un des développeurs de SimpleMobileTools s'est barré pour aller forker les outils : https://github.com/FossifyOrg
(Permalink)

Source: https://github.com/SimpleMobileTools/General-Discussion/issues/241


Gordon Freeman at the Olympic Games · Luna’s Blog

Thursday 7 December 2023 at 08:18

Pour l'histoire du jeu vidéo, la raison technique qui fait que le bunny-hoping (ou "backhopping") existe dans les jeux Counter Strike, Half-Life 2 ou Portal (qui utilisent le moteur Source, lui-même issu de celui de Quake). On retrouve aussi cette technique dans Urban Terror (qui est - de mémoire - basé sur le moteur de Quake).

À titre d'exemple, on voit très bien que le bunny-hoping est utilisé à de nombreuses reprises dans ce speedrun de Half-Life 2 : https://www.youtube.com/watch?v=fpFcJDIXLGI
(Permalink)

Source: https://moonbase.lgbt/blog/100m-accelerated-backhopping/


Next - MIA : l’IA d’enseignement de Gabriel Attal pour faire oublier le classement PISA

Wednesday 6 December 2023 at 15:43

Mais bordel, encore du techno-solutionnisme à la con qui va abreuver des startups françaises avec de l'argent public.
On ne veut pas bourrer le crâne de nos enfants avec une I.A. baratineuse.
ON VEUT PLUS DE PROFS.
ON VEUT PLUS DE MOYENS.

Il manque 3500 profs à la rentrée 2023, et tout ce qu'il trouve c'est de fourguer de l'I.A. ???
Et pourquoi pas aussi de la blockchain et du métaverse, tant qu'on y est ?
(Permalink)

Source: https://next.ink/brief_article/mia-lia-denseignement-de-gabriel-attal-pour-faire-oublier-le-classement-pisa/


Governments spying on Apple, Google users through push notifications - US senator | Reuters

Wednesday 6 December 2023 at 14:24

Comme Android tue de manière agressive les applications en arrière-plan, le seul moyen pour une application de recevoir un évènement extérieur de manière fiable est de passer par les services de notification de Google (GCM ou FCM)... et donc les serveurs de Google : Les services GooglePlay "réveillent" alors l'application et lui donnent la notification.
C'est donc crucial pour - par exemple - les applications de messagerie qui ne peuvent pas fonctionner de manière fiable sans.
Apple fait à peu près la même chose sur sa plateforme.

Et le souci est là : Toutes les notifications de diverses applications passent par les serveurs des GAFAM. C'est donc un cauchemar pour la vie privée : https://blog.davidlibeau.fr/push-notifications-are-a-privacy-nightmare/

Et il se trouve que, visiblement, les gouvernements (surtout américain) sont trop contents de pouvoir aller fourrer leur nez dans les données de notification pour la surveillance : il suffit d'aller toquer chez Google ou Apple pour avoir les données.

(PS: Signal se protège contre cela avec une astuce simple (que toutes les applis devraient mettre en œuvre): Signal est "réveillé" par un message de notification, mais ce message ne contient rien. Signal va alors chercher lui-même les données chiffrées sur ses propres serveurs. Ainsi les serveurs de Google ne transportent rien à part une notification vide à destination d'un appareil (ce qui ne révèle rien d'autre que : l'utilisateur va peut-être réceptionner un message))

Encore une fois, on (les utilisateurs ET développeurs) accordent encore bien trop de pouvoir aux GAFAM sur l'autel de la simplicité.

EDIT: C'est aussi confirmé par Apple : https://www.macrumors.com/2023/12/06/apple-governments-surveil-push-notifications/
(Permalink)

Source: https://www.reuters.com/technology/cybersecurity/governments-spying-apple-google-users-through-push-notifications-us-senator-2023-12-06/


Après une cyberattaque sur le SNU, les données de 150 000 personnes volées

Wednesday 6 December 2023 at 12:05

(Permalink)

Source: https://www.lemondeinformatique.fr/actualites/lire-apres-une-cyberattaque-sur-le-snu-les-donnees-de-150-000-personnes-volees-92350.html


" These trains were locking up for arbitrary reasons after being serviced at third-party workshops. " - Warsaw Hackerspace Social Club

Wednesday 6 December 2023 at 11:12

Exemple de DRM et de merdification sur une locomotive.
La locomotive se verrouille pour diverses raisons après une maintenance effectuée dans un atelier autre que celui du constructeur. Ce dernier invoque des malfaçons.

La réalité (révélée par des hackers !) qui ont examiné le logiciel de la loco :
- après un certain temps, ou si la loco n'a pas roulé depuis un moment, le logiciel de la loco affiche des codes d'erreurs bidon.
- Grâce au GPS intégré, la loco affiche aussi des messages d'erreur si vous faite la maintenance hors des ateliers du constructeur.
- il est possible de remettre le train en marche sans problème en pressant une combinaison de boutons dans la cabine (non documenté, bien sûr).
- si vous le remettez en marche de cette manière, il affiche des avertissement légaux menaçants.
- un composant GSM permet, semble-t-il, de verrouiller le train à distance dans certaines conditions.

En gros, un comportement de gros connard de la part du fabricant.

EDIT: La suite : Le fabricant menace les hackers : https://www.404media.co/polish-hackers-repaired-trains-the-manufacturer-artificially-bricked-now-the-train-company-is-threatening-them/
(Permalink)

Source: https://social.hackerspace.pl/@q3k/111528162462505087


Google’s search deal with Apple Safari is reportedly $18 billion a year - The Verge

Wednesday 6 December 2023 at 10:32

Google paie 18 milliadrs de dollars à Apple tous les ans pour être le moteur de recherche par défaut du navigateur Safari d'Apple (iPhone, Macs).
(Permalink)

Source: https://www.theverge.com/2023/10/26/23933206/google-apple-search-deal-safari-18-billion


Microsoft Outlook Blocking All Email from @tutanota.com Domain as Spam.

Wednesday 6 December 2023 at 09:37

Microsoft marque comme "spam" tous les mails venant d'un fournisseur de mail concurrent (Tutanota).
Devinez quoi ?  Silence radio chez Microsoft.
(Permalink)

Source: https://tuta.com/blog/posts/outlook-falsely-marks-tutanota-emails-as-junk


Microsoft issues two-year warning for end of Windows 10 • The Register

Wednesday 6 December 2023 at 08:21

Le 14 octobre 2025, Microsoft cessera de publier les mises à jour de sécurité pour Windows 10. Sauf si vous payez.
(Permalink)

Source: https://www.theregister.com/2023/12/06/microsoft_windows_10_security/


The 50 best video games of 2023, ranked - Polygon

Tuesday 5 December 2023 at 16:13

Sous le coude : les 50 jeux de 2023 recommandés par Polygon.
(Permalink)

Source: https://www.polygon.com/23648669/best-video-games-2023