Normal view

There are new articles available, click to refresh the page.
Yesterday — 21 January 2025Liens en vrac de sebsauvage

Unique 0-click deanonymization attack targeting Signal, Discord and hundreds of platform · GitHub

21 January 2025 at 18:22
J'ai toujours trouvé que c'était une idée à la con de la part de toutes les applis d'aller faire des "preview" des liens, aka lancer des requêtes http sans que l'utilisateur l'ai explicitement demandé.
Maintenant ce sont des risques de sécurité.
(Permalink)
Before yesterdayLiens en vrac de sebsauvage

Don’t Use Session (Signal Fork) - Dhole Moments

15 January 2025 at 16:45
Je ne suis pas un spécialiste en crypto, mais visiblement il ne faut pas utiliser Session.
EDIT: La réponse de Session : https://getsession.org/blog/a-response-to-recent-claims-about-sessions-security-architecture

Édit : la suite https://soatok.blog/2025/01/20/session-round-2/
(Permalink)

Diversité, inclusivité : le grand vent contraire chez les géants de la tech - Next

13 January 2025 at 18:15
Mouvement de fond d'extrême-droite chez les géants de la tech, sans aucun doute motivé par l'arrivée de Trump et Elon Musk au pouvoir.
Ce qu'ils disent en faisant ça, c'est : "Fuck les femmes. Fuck les non-blancs. Fuck les LGBT. L'important c'est le business."
(Permalink)

Block AI Bots from Crawling Websites Using Robots.txt

6 January 2025 at 09:11
Une liste de User-Agent à bloquer (ou troller).

EDIT: Du coup j'ai mis ça dans la config de mon Apache:
RewriteCond "%{HTTP_USER_AGENT}" "(ChatGPT-User|Meta-ExternalFetcher|Amazonbot|Applebot|OAI-SearchBot|PerplexityBot|YouBot|Applebot-Extended|Bytespider|CCBot|ClaudeBot|Diffbot|FacebookBot|Google-Extended|GPTBot|Meta-ExternalAgent |omgili |AI Agent Anthropic-AI|AI Agent Claude-Web|Cohere-AI Agent|Ai2Bot|Ai2Bot-Dolma|GoogleOther|GoogleOther-Image|GoogleOther-Video|ImagesiftBot|PetalBot|Scrapy|Timpibot|VelenPublicWebCrawler|Webzio-Extended|facebookexternalhit)" [NC]
RewriteRule .* - [R=429,L]

(HTTP 429 c'est "Too many requests")

Bien sûr je sais que ça ne suffit pas (beaucoup de bots mentent sur leur User-Agent), mais c'est déjà ça.

EDIT: Voir aussi : https://github.com/ai-robots-txt/ai.robots.txt/blob/main/robots.txt
(Permalink)

Why does storing two-factor authentication codes in your password manager make sense? - Andy Grunwald

2 January 2025 at 13:34
Est-ce que c'est une bonnée idée de stocker vos codes TOTP dans votre gestionnaire de mots de passe ? J'aurais tendance à dire que c'est une *SUPER* mauvaise idée, mais certains spécialistes en sécurité semblent penser le contraire. Je garde leurs arguments sous le coude.
(Permalink)
❌
❌