@kanor

187 Followers
472 Following
995 Posts
Félin pythonneux et ubunteros membre du prestigieux TDCT.
Just to be clear: I didn't mean that I didn't do good - I did. I mean that we got unreasonably lucky here, and that we can't just bank on that going forward.

Ça fait deux jours que je suis fasciné par ce qui se passe dans le monde de la sécurité informatique, autour de la backdoor XZ. Je vais essayer de vous l'expliquer, ça va être technique, mais c'est important.

Pour Internet, c'est l'équivalent d'un gros astéroïde qui serait passé à 5000km de la Terre. Pas d'impact, pas de dégâts directs, mais on aurait pu tous y passer et personne ne l'a vu venir.

Je vais chercher à vulgariser un maximum, tout en donnant des liens vers les sources directes, qui sont souvent très techniques et en anglais.

#xz #InfoSec #xzbackdoor

1/13

It takes 12,000 plays on Spotify for a band to make the same as you buying one of their T-shirts.
Carnet (un tout petit dessin avec de la couleur, pas spécialement quoi que ce soit de notable, je voulais juste voir un truc avec du bleu et du vert et l'horizon. Ho et puis ça fera un carré pas gris et marron dans mon fil, c'est rigolo)
On apprend (via Casey Newton) que Twitter n'aurait pas réglé la facture de Google Cloud avec un contrat prévu pour expirer le 30 juin... soit hier.
https://www.frandroid.com/culture-tech/web/1733355_twitter-est-en-panne-ce-nest-pas-que-vous-elon-musk-a-fortement-bride-le-reseau-social
Twitter est en panne ? Ce n'est pas que vous, Elon Musk a fortement bridé le réseau social

Depuis ce samedi 1er juillet 2023 au matin, Elon Musk a mis en place de nouvelles limitations pour Twitter. Le réseau social devient quasi inaccessible dans sa version gratuite.

Frandroid
2008 v. 2023: I don’t think people realize the extent to which parked cars degrade public space.
Gigabyte been selling motherboard with hidden backdoors that can download and execute software, more than 270 models affected https://www.wired.com/story/gigabyte-motherboard-firmware-backdoor/
Millions of Gigabyte Motherboards Were Sold With a Firmware Backdoor

Hidden code in hundreds of models of Gigabyte motherboards invisibly and insecurely downloads programs—a feature ripe for abuse, researchers say.

WIRED

#DNS #sécurité 🛡️
Plop les gens.
J'ai complété la liste des résolveurs DNS publiques en ajoutant une icône pour indiquer ce qu'ils filtrent:

💵 Filtre publicités/trackers
👿 Filtrage domaines malveillants
💋 Filtage contenu adulte
☀️ Aucun filtrage

https://sebsauvage.net/wiki/doku.php?id=dns-alternatifs#liste

Résolveurs DNS Alternatifs [Wiki de sebsauvage.net]

Dissolution de la BRAV-M - les pétitions de l'Assemblée nationale, une nouvelle forme de militantisme ? https://projetarcadie.com/content/dissolution-la-brav-m-les-petitions-lassemblee-nationale-une-nouvelle-forme-militantisme
Dissolution de la BRAV-M - les pétitions de l'Assemblée nationale, une nouvelle forme de militantisme ?

Le système était très peu connu jusqu'à présent mais, il se pourrait bien que les citoyens commencent à s'emparer massivement de la plateforme de pétition de l'Assemblée nationale, ainsi que de celle du Sénat.

Projet Arcadie
Je viens de me faire suspendre de Twitter... 😅