Normal view

There are new articles available, click to refresh the page.
Before yesterdayLiens en vrac de sebsauvage

Don’t Use Session (Signal Fork) - Dhole Moments

15 January 2025 at 16:45
Je ne suis pas un spécialiste en crypto, mais visiblement il ne faut pas utiliser Session.
EDIT: La réponse de Session : https://getsession.org/blog/a-response-to-recent-claims-about-sessions-security-architecture

Édit : la suite https://soatok.blog/2025/01/20/session-round-2/
(Permalink)

Diversité, inclusivité : le grand vent contraire chez les géants de la tech - Next

13 January 2025 at 18:15
Mouvement de fond d'extrême-droite chez les géants de la tech, sans aucun doute motivé par l'arrivée de Trump et Elon Musk au pouvoir.
Ce qu'ils disent en faisant ça, c'est : "Fuck les femmes. Fuck les non-blancs. Fuck les LGBT. L'important c'est le business."
(Permalink)

Block AI Bots from Crawling Websites Using Robots.txt

6 January 2025 at 09:11
Une liste de User-Agent à bloquer (ou troller).

EDIT: Du coup j'ai mis ça dans la config de mon Apache:
RewriteCond "%{HTTP_USER_AGENT}" "(ChatGPT-User|Meta-ExternalFetcher|Amazonbot|Applebot|OAI-SearchBot|PerplexityBot|YouBot|Applebot-Extended|Bytespider|CCBot|ClaudeBot|Diffbot|FacebookBot|Google-Extended|GPTBot|Meta-ExternalAgent |omgili |AI Agent Anthropic-AI|AI Agent Claude-Web|Cohere-AI Agent|Ai2Bot|Ai2Bot-Dolma|GoogleOther|GoogleOther-Image|GoogleOther-Video|ImagesiftBot|PetalBot|Scrapy|Timpibot|VelenPublicWebCrawler|Webzio-Extended|facebookexternalhit)" [NC]
RewriteRule .* - [R=429,L]

(HTTP 429 c'est "Too many requests")

Bien sûr je sais que ça ne suffit pas (beaucoup de bots mentent sur leur User-Agent), mais c'est déjà ça.

EDIT: Voir aussi : https://github.com/ai-robots-txt/ai.robots.txt/blob/main/robots.txt
(Permalink)

Why does storing two-factor authentication codes in your password manager make sense? - Andy Grunwald

2 January 2025 at 13:34
Est-ce que c'est une bonnée idée de stocker vos codes TOTP dans votre gestionnaire de mots de passe ? J'aurais tendance à dire que c'est une *SUPER* mauvaise idée, mais certains spécialistes en sécurité semblent penser le contraire. Je garde leurs arguments sous le coude.
(Permalink)
❌
❌