Normal view

There are new articles available, click to refresh the page.
Today — 22 January 2025Liens en vrac de sebsauvage

Shadertoy

22 January 2025 at 07:52
Bon allez, je reploge un peu dans Shadertoy. Je trouve que ce site, finalement, c'est un peu la demo-scene des années 2020.
(Contexte: Un shader est un petit programme qui est compilé et exécuté non pas sur le CPU, mais dans le GPU. Le GPU étant très bon à certaines opérations mathématiques et étant conçu pour faire des sorties vidéo, cela permet de créer des effets 2D et 3D assez impressionnants. Les shaders sont massivement utilisés par les jeux vidéos.)
Quelques shaders sympa:
- Tiny Clouds (de beaux nuages avec 10 lignes de code !) : https://www.shadertoy.com/view/lsBfDz
- Une fractale 3D dans laquelle vous pouvez naviguer (WASD) : https://www.shadertoy.com/view/MdyGRW
- un très beau tunnel de nuages : https://www.shadertoy.com/view/l3tfRl
- une planète d'eau : https://www.shadertoy.com/view/Ms2SD1
- une bestiole sautillante : https://www.shadertoy.com/view/3lsSzf
- survol de chaînes de montagnes : https://www.shadertoy.com/view/MdX3Rr
(Permalink)
Yesterday — 21 January 2025Liens en vrac de sebsauvage

Unique 0-click deanonymization attack targeting Signal, Discord and hundreds of platform · GitHub

21 January 2025 at 18:22
J'ai toujours trouvé que c'était une idée à la con de la part de toutes les applis d'aller faire des "preview" des liens, aka lancer des requêtes http sans que l'utilisateur l'ai explicitement demandé.
Maintenant ce sont des risques de sécurité.
(Permalink)
Before yesterdayLiens en vrac de sebsauvage

Don’t Use Session (Signal Fork) - Dhole Moments

15 January 2025 at 16:45
Je ne suis pas un spécialiste en crypto, mais visiblement il ne faut pas utiliser Session.
EDIT: La réponse de Session : https://getsession.org/blog/a-response-to-recent-claims-about-sessions-security-architecture

Édit : la suite https://soatok.blog/2025/01/20/session-round-2/
(Permalink)

Diversité, inclusivité : le grand vent contraire chez les géants de la tech - Next

13 January 2025 at 18:15
Mouvement de fond d'extrême-droite chez les géants de la tech, sans aucun doute motivé par l'arrivée de Trump et Elon Musk au pouvoir.
Ce qu'ils disent en faisant ça, c'est : "Fuck les femmes. Fuck les non-blancs. Fuck les LGBT. L'important c'est le business."
(Permalink)

Block AI Bots from Crawling Websites Using Robots.txt

6 January 2025 at 09:11
Une liste de User-Agent à bloquer (ou troller).

EDIT: Du coup j'ai mis ça dans la config de mon Apache:
RewriteCond "%{HTTP_USER_AGENT}" "(ChatGPT-User|Meta-ExternalFetcher|Amazonbot|Applebot|OAI-SearchBot|PerplexityBot|YouBot|Applebot-Extended|Bytespider|CCBot|ClaudeBot|Diffbot|FacebookBot|Google-Extended|GPTBot|Meta-ExternalAgent |omgili |AI Agent Anthropic-AI|AI Agent Claude-Web|Cohere-AI Agent|Ai2Bot|Ai2Bot-Dolma|GoogleOther|GoogleOther-Image|GoogleOther-Video|ImagesiftBot|PetalBot|Scrapy|Timpibot|VelenPublicWebCrawler|Webzio-Extended|facebookexternalhit)" [NC]
RewriteRule .* - [R=429,L]

(HTTP 429 c'est "Too many requests")

Bien sûr je sais que ça ne suffit pas (beaucoup de bots mentent sur leur User-Agent), mais c'est déjà ça.

EDIT: Voir aussi : https://github.com/ai-robots-txt/ai.robots.txt/blob/main/robots.txt
(Permalink)
❌
❌