Vue lecture

GitHub - xairy/lights-out: Tools for controlling webcam LED on ThinkPad X230

Un petit rappel que les diodes qui s'allument quand la webcam fonctionne, ce n'est pas du 100%.
Là un hacker montre comment désactiver la diode de la webcam d'un ordinateur portable Thinkpad sans avoir accès au matériel (donc de manière juste logicielle), en exploitant des bugs du firmware.
Donc oui vous avez raison de couvrir votre webcam avec un post-it.
Il est tout à fait envisageable que les firmwares d'autres objectifs (webcam USB, smartphone...) aient aussi des failles de sécurité.
Reste le micro pour lequel coller un post-it ne sert pas à grand chose...
(Permalink)

[GAFAM] ploum: "Si vous utilisez au quotidien …"

Je cite Ploum, parce que c'est important :
« Si vous utilisez au quotidien  Gmail, Android,  Whatsapp, Facebook, Instagram, Twitter/X, Outlook ou un produit Apple, cela signifie que vous (ou votre organisation) êtes parfaitement OK avec les principes suivants :
- Soutenir financièrement des entreprises qui soutiennent Trump
- Avoir toutes vos données personnelles, même les plus intimes, ainsi que celles de vos proches mises complètement à disposition du gouvernement de Trump.
Voilà.
Venez pas dire que vous n’étiez pas prévenus. »
(Permalink)

iPhones now auto-restart to block access to encrypted data after long idle times

Aux USA les forces de l'ordre ont du mal à casser la protection de certains iPhone. Pourquoi ? Parce que Apple a eu une excellente idée : Si le téléphone n'est pas utilisé depuis un certain temps... il reboot tout seul !
Ce qui fait que les clés de déchiffrement ne sont plus en mémoire et qu'il ne suffit plus d'outrepasser l'écran de verrouillage : il faut déchiffrer tout le téléphone, ce qui est nettement plus difficile.
Pour le coup, c'est vraiment une super idée d'Apple !
Je vais peut-être implémenter ça dans Automate sous Android (qui dispose de sécurités similaires, sauf la partie "reboot automatique").
(Permalink)

The Cult of Microsoft

La culture d'entreprise chez Microsoft est assez perturbante : Issue d'études psychologiques bancales, portée presque sous forme de religion par un leader qui en profite pour vendre son bouquin, au quotidien elle semble détestée par les employés et son flou est utilisé par le management pour pressuriser les employés.

Extrait :
« In fact, the big theme of Microsoft's "Growth Mindset" appears to be "learn everything you can, say yes to everything, then give credit to somebody else." While this may in theory sound positive — a selflessness that benefits the greater whole — it inevitably, based on conversations with Microsoft employees, leads to managerial abuse. [...] Your career at Microsoft — a $3 trillion company — is largely defined by the whims of your managers and your ability to write essays of indeterminate length, based on your adherence to a vague, scientifically-questionable "mindset theory." You can (and will!) be fired both for failing to express your "growth mindset" — a term as malleable as its alleged adherents — to managers that are also interpreting its meaning in realtime, likely for their own benefit.
This all feels so distinctly cult-y. »

Et dans l'entretient annuel des employés (déjà très malaisant : lisez l'article en entier), vous pouvez aussi ajouter de l'IA. Si si, Microsoft nourrit une IA interne avec toute l'activité des employés (Outlook, Teams...) et encourage les employés à utiliser ChatGPT pour écrire un résumé prouvant leur "growth mindset" de l'année, montrant à quoi ils ont participé. Et ces résumés - digérés à leur tour par une IA au niveau des managers - sont utilisés pour évaluer les performances des employés et managers, menant soit à les récompenser soit les virer. Ce qui comme vous vous en doutez donne des résultats magnifiques.

Comme le résume l'auteur de l'article, « La culture d'entreprise de Microsoft repose sur la soumission à une pseudoscience abusive et aux évaluations d'une l'intelligence artificielle sujette aux hallucinations. ».

Et pour enfoncer le clou : « À un moment donné, ce jeu de cartes s'effondrera. Il le faut. Lorsque des dizaines de milliers de personnes aspirent vaguement à répondre aux exigences d'un concept pseudo-scientifique, remplissant des évaluations de performance à l'aide de l'IA qui sera finalement jugée par l'IA, vous créez une non-culture - une entreprise qui élève ceux qui peuvent s'adapter au système plutôt que de servir un client en particulier. »

Clairement  1) ça ne donne pas envie DU TOUT.  2) ce n'est pas rassurant pour l'avenir de la boîte.

Entre ça et Google qui prétend écrire 25% de son code avec des IA, je ne veux surtout pas bosser chez les GAFAM. (Et là on ne parle même pas d'hégémonie, de monopole ou de capitalisme de surveillance.)
(Permalink)

Wolf :: Games On Whales

Oh woao... sous le coude : un serveur (compatible avec le client Moonlight) qui permet à plusieurs personnes de lancer des jeux/desktops sur la même machine. Il virtualise les desktops/écrans pour les servir à chaque client. C'est un peu comme le serveur Sunshine, mais il créé à la volée des environnements pour chaque client.
(Permalink)

AutoEq

Pour corriger la courbe de réponse audio des casques afin d'avoir un meilleur rendu audio (Pour Windows, Mac, Linux, Android...)
Il suffit de chercher le modèle de son casque.
(Permalink)

FBI says hackers are sending fraudulent police data requests to tech giants to steal people's private information | TechCrunch

Quand on vous dit que TOUT système de surveillance ou contournement mis en place au nom de la sécurité finira forcément par être mal utilisé, encore une preuve :
Le FBI a des contacts chez différents fournisseurs de service (Facebook, Apple, Google...) afin d'obtenir, en cas d'«urgence», des informations sur les utilisateurs (sans passer par un juge, pour que ça aille plus vite). Par email (super sécurisé, hein ?).
Et bien des hackers se font passer régulièrement pour des agents du FBI pour obtenir de manière illégale ces informations privées. Qui servent ensuite à harceler, doxxer ou arnaquer les personnes.
(Permalink)

Les réseaux de FDN et Gitoyen sont bloqués par Amazon Web Services (AWS), YouTube et Engie, et personne ne sait pourquoi ! | FDN - Fournisseur d'Accès à Internet associatif depuis 1992

YouTube et Reddit ont besoin de fric. Donc ils n'aime pas que vous les consultiez sans avoir un compte. Donc par exemple là ils bloquent toutes les adresses IP de FDN et de Gitoyen, n'autorisant la lecture qu'en se connectant avec votre compte Reddit ou YouTube.
Cela veut donc dire, pour le moment, que invidious.fnd.fr est inutilisable.

Je ne serais pas surpris que les lobbies des GAFAM finissent par pousser des lois - du moins au USA qui n'a pas de RGPD - pour imposer l'identification en ligne obligatoire de tout citoyen sous prétexte de "sécurité" afin d'avoir la loi de leur côté pour mieux tracer les internautes (et donc pouvoir continuer à affiner les profils qu'ils vendent aux annonceurs).
(Permalink)

"It's time for my periodic reminder that VPNs do not magically increase security or privacy." - Mastodon

Traduction :
« Il est temps pour mon rappel périodique que les VPN n'augmentent pas la sécurité ou la vie privée comme par magie.
Ils prennent votre trafic réseau et le transmettent à quelqu'un d'autre en votre nom, puis vous renvoient les réponses. C'est tout ce qu'ils font. C'est ce qu'est un VPN.
Le seul cas où cela contribue à la protection de la vie privée est celui où vous ne voulez pas que votre FAI sache où va le trafic ou que le site web sache d'où vient le trafic, *mais vous êtes d'accord pour que l'opérateur du VPN le sache*. Si votre cas d'utilisation ne correspond pas à cette description très spécifique, y compris la mise en garde, un VPN ne vous aidera pas à protéger votre vie privée. »
(Permalink)

Voted in America? This Site Doxed You

VOILÀ pourquoi le secret du vote est un des impératifs à une démocratie.
Il semblerait qu'aux USA il soit possible d'obtenir, par voie administrative, la liste des votants **avec leur vote**. Et en l'occurence, c'est ce qu'a fait un site d'extrême-droite: VotRef permet d'entrer un nom et d'obtenir son adresse ainsi que son vote.
Cela expose donc les opposants au régime en place à des violences ou du harcèlement. C'est très grave.
(Permalink)

Humeur du jour

« Gneu gneu gneu les jeunes ils fuient la réalité dans les mondes virtuels ! çaymal ! »
Vous avez vu la gueule du monde réel ? Comment vous pouvez leur reprocher ça ?
Moi j'ai juste envie de plonger à corps perdu dans les tonnes de mondes virtuels qui m'attendent dans ma bibliothèque de jeux vidéos.
C'est toujours mieux que faire une dépression ou sombrer dans l'alcool.

#UsPol : Je ne sais plus qui avait sorti l'expression "Homme blanc cis hétéro aisé valide". Et j'ai une grosse pensée pour tous les américains qui ne sont pas dans cette catégorie.
(Permalink)
❌