Tootfinder

Opt-in global Mastodon full text search. Join the index!

@toxi@mastodon.thi.ng
2024-10-15 11:53:38

Warm, relaxed feels & accentuated loose beats with room to breathe/dance...
Yaka - somewhere in that water (2024)
#Music4Coding

@x_cli@infosec.exchange
2024-10-13 15:54:29

I really like the acast custom signature tag
```
<acast:signature key="EXAMPLE" algorithm="aes-256-cbc"><![CDATA[wbG1Z7 6h9QOi CR1Dv0uQ==]]></acast:signature>
```
Found "Les actus du jour - Hugo Décrypte". So many things that are plain wrong in a single line.

@blakes7bot@botsin.space
2024-09-13 15:28:47

Series D, Episode 08 - Games
VILA: I'd still rather not meet the owner of this too soon.
[Scorpio]
blake.torpidity.net/m/408/190 B7B5

@x_cli@infosec.exchange
2024-10-13 15:48:06

I am writing a #podcast feed generator with @…
It is interesting how no two podcast feed look the same. Some have one or two namespaces (usually itunes and podcasting 2.0) and some have over half a dozen (rawvoice, googleplay, purl, atom, etc.).
itunes tags greatly vary in quantity and syntax. Several of them are not even listed on the Apple official page for Podcast RSS pages. help.apple.com/itc/podcasts_co
Of course, that page is incomplete and you can find other tags that are still in use in their documentation...
Some people added tags from podcasting 2.0 that never got accepted, and are not even mentionned as proposed anymore (for instance, @… uses podcast:id).
Some publsh enclosures in formats nobody understands (for instance, Peertube publishes m3u8 files...)
This is an incredible mess. And I'll probably add to it by publishing one more incomplete generator 😅

@toxi@mastodon.thi.ng
2024-10-13 09:46:03

Pondering insignificance.
(alt text for more info)
#SilentSunday #LandscapePhotography #Photography

View of the upper part of a vast glacial valley with a full view of the main branch and some side branches of the remaining parts of the (still massive) glacier which has been shaping the valley for the past ~15,000 years. The peaks surrounding the glacier are some of the highest in the eastern Alps (3800-4000m), and the entire upper regions are covered in deep snow, creating a beautiful focal point and contrast with the pristine blue sky. The view is from the middle section of the valley where…
@x_cli@infosec.exchange
2024-10-13 16:52:36

Bon, bah j'ai trouvé pourquoi le player de @Castopod (ainsi qu'Apple Podcast en streaming) déconne et me fait des resets de lectures constamment : code.castopod.org/adaures/cast
Le ticket est ouvert depuis 7 mois sans réponse. Le déploiement de Castopod par docker intégrant nginx est peté...
Vivement la migration Š mon propre service !

@blakes7bot@botsin.space
2024-09-12 15:07:57

Series B, Episode 11 - Gambit
AVON: Play, Vila.
VILA: What?
blake.torpidity.net/m/211/471 B7B4

@gardenscorpion@osna.social
2024-09-10 10:23:25

Martinistraße in #Osnabrück hat ebenfalls eine Fahrspur über. Viele Autofahrer wechseln frühzeitig auf die linke Spur. Die rechte Spur bleibt frei. Soweit okay, aber zur Rushhour sieht es vermutlich nicht anders aus.
Siehe auch Schlosswall:

Martinistraße in Osnabrück. Fahrtrichtung stadtauswärts. Auf der rechten Seite besteht eine Baustelle. Viele Autofahrer wechseln frühzeitig auf die linke Spur. Die rechte Spur bleibt frei.
@kurtsh@mastodon.social
2024-10-05 15:37:28

Musical legend, Bruce Springsteen, announces his endorsement of Kamala Harris/Tim Walz for President, and in his words, "AGAINST Donald Trump & JD Vance".
✅ Bruce Springsteen Endorses Kamala Harris & Tim Walz
youtu.be/DSI_XbF-Yvs?si=TUi0Qz

@janneke@todon.nl
2024-10-05 18:48:08

Learnt about fermented tofu or wet/preserved bean curd yesterday, and bought some today.
Kind of similar to nattoo, a #vegan blue cheese alternative.

Image of a jar with yellow and red label saying BEANCURD PRESERVED.
@x_cli@infosec.exchange
2024-10-13 08:07:16

Ne soyons pas dupes. La "vérification de majorité en ligne" est en réalité "la vérification d'attributs en ligne".
La majorité n'est que le début ! Même l'Arcom adopte ce mot "d'attribut" au fil de son rapport.
À votre avis, quel sera le prochain attribut ?
Il faut réagir @…
En outre, rien n'a été fait dans ce protocole pour protéger les utilisateurs et utilisatrices. Ce sont les personnes dont on se méfie ; les fraudeurs et les fraudeuses. Et tant pis si ça fait fuiter des données de santé ! Et tant pis si ça permet d'associer des activités sur un site Š une identité réelle !
infosec.exchange/@x_cli/113296
Parce que sous couvert de "majorité", si le site consulté collabore avec les autorités, on peut facilement associer une activité Š une personne. Or, le prochain objectif de la "vérification d'age en ligne", c'est les réseaux sociaux !! Et voilŠ comment la vielle lubie des politiciens pourra être satisfaite ! Enfin de l'identité réelle sur les réseaux sociaux !

@kubikpixel@chaos.social
2024-08-01 14:10:23

🎶 Stumpfe Sprüche könn't ich bringen – tu' es aber nicht, tu' es aber nicht
🎶 Klugmist blöffen könn't ich spucken – tu' es aber nicht, tu' es aber nicht
🎵 Lalalaaa… meine kleine Welt – schön oder nicht, schön oder nicht – so will ich sie nicht
🫣 #singersongwriter #humor

@maze@osna.social
2024-08-11 10:41:36

🪩Wir wollen mit euch unseren Geburtstag nachfeiern!🥳 Die #Antifa Kampagne #DenRechtendieRäumenehmen lädt am 12. August ab
19 Uhr herzlich ins SubstAnZ in der Frankenstraße 25a #Osnabrück

Sharepic:

🪩Wir wollen mit euch unseren Geburtstag nachfeiern!🥳 Die Antifa-Kampagne „Den Rechten die Räume nehmen“ lädt am 12. August ab
19 Uhr herzlich ins SubstAnZ in der Frankenstraße 25a zu einer Geburtstag-Gala ein, um das einjährige bestehen der Kampagne zu feiern.

Gemeinsam mit euch wollen wir einen tollen und entspannten Abend verbringen! Es erwartet euch ein kleines Unterhaltungsprogramm, Soli-Sekt, ein Mitbring-Buffet (vegan) und das SubstAnZ-Getränke-Sortiment! Wir freuen uns auf eu…
@x_cli@infosec.exchange
2024-10-12 21:33:52

Référentiel technique sur la vérification de l’âge pour la protection des mineurs contre la pornographie en ligne
arcom.fr/se-documenter/espace-
Vérification de l'âge en ligne : la CNIL a rendu son avis sur le référentiel de l’Arcom concernant l’accès aux sites pornographiques
cnil.fr/fr/verification-de-lag
Mon analyse de la solution de la CNIL (jugée nulle Š chier) : broken-by-design.fr/posts/prot
Je me tiens Š la disposition des journalistes. Je ne suis pas mauvais en vulgarisation.
Les boosts sont appréciés.

@x_cli@infosec.exchange
2024-10-12 14:59:09

This is hilarious: #Signal

@janneke@todon.nl
2024-10-04 17:04:35

De #lidl adverteert met hertenbiefstuk op #dierendag.
Gister express eens naar #Eva gekeken want op avond voor dierendag een item over honden. Geen woord over de holocaust van de dieren.
Soms is

@bsdpeter@mas.to
2024-10-02 15:54:52

rdmd also built.. along with other d-tools.. So far so good #Slackware

@thhaase@social.tchncs.de
2024-07-27 10:23:03

the whole #innovation paradigm, including asking for more #startups, is just a pseudo-solution for the consequences of markets wich got closed by monopols
unregulated markets ruin the world by forcing products that are not adapted to a good life and instead only create or sustaine the

@kubikpixel@chaos.social
2024-08-01 14:10:11

🎵 GUMMO
🎶 Assimilation Is Death
I saw this band before almost one week in my city in a squat that is almost ~20 years old.
🎸 tent.deep-swarm.xyz/release.ph

LP cover: GUMMO - Assimilation Is Death

Humans with diferent animal faces (blue) sit around a fire (red).
@kronomoon@me.dm
2024-08-16 15:56:19

…"planning for multiple destination points and date coordinates, not like the one-nighters of the old days. We can now call this Research 2.0. Let the #TimeTravelers decide where they would like to beam down, and with whom they would like to rendezvous (be it #MIT,

@bsdpeter@mas.to
2024-10-02 15:40:29

Toot toot from #Emacs on #Slackware :-D

@x_cli@infosec.exchange
2024-10-09 08:13:10

Mon RETEX sur @… :
Chouette outil, mais je ne vais pas continuer avec lui.
Castopod a une interface web agréable. Tout n'est pas très intuitif, mais on s'y fait bien.
J'ai beaucoup aimé la partie "broadcast" qui permet de lister plein de plateformes où faire référencer son podcast. J'en connaissais pas autant 🤯
La partie "analytics" semble Š première vue sympa, mais les stats affichées sont pas du tout cohérentes avec ce qu'on peut voir sur OP3. Je pense que c'est en partie du au fait que Castopod ne tient pas compte partout de l'entête X-Forwarded-For (il est derrière un Caddy), et du coup, ça b(i)aise les mesures.
Son packaging Docker est pratique et son installation est aisée.
En revanche, ce que j'ai moins aimé :
* les outil de modération des commentaires sur le fédiverse totalement insuffisants ; ils buguent en partie, et j'ai été obligé d'aller effacer les spam Š la main dans la base de données ; pour ajouter du sel sur la plaie, tous les compteurs sont dénormalisés sans automatisation avec des triggers, donc effacer un commentaire veut dire faire aussi plein d'update pour réduire les compteurs manuellement... 3FN bordel !
* on ne peut pas modérer a priori les commentaires donc n'importe quel spam se retrouve illico sur ta page de podcast ;
* ça tient pas du tout la charge ; ça devrait moralement être un site statique avec régénération de la page quand il y a une activité d'admin ou activitypub (voire remarque sur la modération a priori) ;
* le player déconne pas mal ; des retours au début impromptus, notamment ;
* pas de support des alternateEnclosures pour publier Š la fois en MP3, en OGG Vorbis et M4A/AAC ; faut l'ajouter Š la main, grâce Š un petit champ (néanmoins bien pratique) ;
* les chapitres et les transcripts sont sympas et des citoyens de première classe (first class citizens) MAIS les timecodes ne sont pas cliquables pour sauter Š l'endroit intéréssant (voire la remarque sur le player pas top) ;
* perte de messages : j'ai vu, voire envoyé, des commentaires sur un épisode qui n'ont jamais été reçus/affichés par Castopod... Peut-être que c'est le Mastodon de départ qui a perdu les notes, mais j'ai des doutes vu que c'ait arrivé qu'avec Castopod...
Donc heu... pour le résumer, le player est très bof, et l'intégration ActivityPub a besoin d'encore beaucoup beaucoup de travail. Dommage.
Alors je vais faire quoi ? Je pense que je vais utiliser mon fidèle ami @… pour générer le site et le RSS, et utiliser le player de Podlove (#podcast #podcasts

@maze@osna.social
2024-09-06 18:11:31

⚠️Morgen Sa, 07.09.2024 steht die AfD vermutlich wieder ab 10 Uhr vor dem Denkmal "Haarmannsbrunnen" in #Osnabrück wie vor einem Spiegel, nur dass das Denkmal jünger aussieht.
⚠️Kommt zahlreich zum Gegenprotest‼️
Die antifaschistische Mitmach-Kampagne #DenRechtenDieRäumeNehmen

Sharepic
der antifaschistischen Mitmach-Kampagne "DEN RECHTEN DIE RÄUME NEHMEN"

ANTIFASCHISTISCHE MITMACH-KAMPAGNE IN OSNABRÜCK

Sharepic Text:

Spontaner Gegenprotest

Für Sa. den 07.09. hat die AfD einen Infostand am Haarmannsbrunnen angemeldet!

Gegenprotest ab 10 Uhr

DEN RECHTEN DIE RÄUME NEHMEN

ANTIFASCHISTISCHE MITMACH-KAMPAGNE IN OSNABRÜCK
@x_cli@infosec.exchange
2024-10-08 16:00:35

Boom, toutes les boites "IT" Š la con qui ont utilisé des noms de domaine en .io pour faire les malins.
Le TLD .io pourrait disparaitre Š plus ou moins court terme. Merci bisous.
On répète après moi : les noms de domaine ne sont PAS des outils marketing. Surtout les TLD. Ne laissez pas les noms de domaine dans les mains de vos marketeux.
infosec.exchange/@mttaggart/11
Pour rappel, le guide DNS de l'ANSSI dont j'ai été l'auteur principal : cyber.gouv.fr/publications/bon

@gardenscorpion@osna.social
2024-08-25 10:00:55

#VfL Stadion Sanierungsfinanzierung (in der Fantasie ~69Mio €) fast in trocknen Tüchern.
Nach Einsparungen bei der Erweiterung der Radinfrastruktur hat es nun auch die Vorstandsetage der Stadt #Osnabrück getroffen.

Screenshot Stadt Osnabrück, Thema Mobilitätswoche im September 2024

Text:
Dank für Fuß und Rad
Frühstück zum Mitnehmen an Osnabrücks neuester Fahrradstraße
Wann: Freitag, 20. September, 7.30 bis 8.30 Uhr
• Wo: an der Ernst-Sievers-Straße/Ecke Elisabethschule
Osnabrück wird um eine Fahrradstraße reicher — und das möchten wir feiern! Alle, die zu Fuß oder mit dem Rad vorbeikommen,
können sich am Freitagmorgen an der Elisabeth-schule in der Weststadt ein kostenloses Frühstück mitnehmen. Hier weih…
Elisabeth Schule in Osnabrück hängt selbst gestaltete Banner an Bäumen auf. 

Text Banner:
Besser Fahrrad als Auto fahren!
Links im Bild die Rückertstraße. Blickrichtung Kurt-Schumacher-Damm
Screenshot noz App

Erste Bildunterschrift:
Schlechtes Ergebnis beim Fahrradklima-Test
Radentscheid: Osnabrück ist beim
Radverkehr besser als sein Ruf.

Zweite Bildunterschrift:
Auf dem Gehweg unterwegs
Achtjähriger Radfahrer in Osnabrück
von Auto angefahren und leicht verletzt
@x_cli@infosec.exchange
2024-10-07 06:59:16

Un constat : ça prend un temps infini de faire les sous-titres d'un podcast ou d'une vidéo.
Même en ayant un script pré-écrit, et qu'il faut simplement caler, si on est contraint Š un certain nombre de caractères par ligne, comme c'est notamment le cas avec le standard Podcasting 2.0 (32 caractères), c'est très très très long.
Hier, j'ai mis 2h30 pour un épisode de 21 minutes.
J'ai utilisé Aegisub, qui est un logiciel libre qui facilite la chose. Sans lui, j'y serai encore. Je recommande chaudement !

@x_cli@infosec.exchange
2024-10-02 15:30:48

TIL about a bit too much "new" (new to me) tech that I need to study: OpenNebula, Firecracker and Flatcar. They all seem amazing. How did I miss them for so long? 🤯😵

@x_cli@infosec.exchange
2024-10-03 11:26:52

Il y a une liste des podcasts francophones sur la cyber ?
Je connais essentiellement NoLimitSecu, Le comptoir sécu (mort ?), OnDitChiffrer, et @…
Vous en connaissez d'autres ? Je me fous des podcasts corporate pour s'acheter une présence sur Linkedin.
Liste en anglophone :
infosec.exchange/@AJCxZ0/11323

@gardenscorpion@osna.social
2024-08-18 10:57:28

Kurze Randinfo zur #RheinerLandstraße.
Da wurde noch in ein paar Malerarbeiten investiert. Im oberen Bereich (Krematorium) vor der Bushaltestelle wurde der Radschutzstreifen rot gekennzeichnet/lackiert.
#Osnabrück

 Im oberen Bereich der Rheiner Landstraße in Osnabrück (Krematorium) vor der Bushaltestelle wurde der Radschutzstreifen rot gekennzeichnet. Radfahrer fahren in Richtung stadteinwärts auf dem frisch lackierten Radschutzstreifen.
@x_cli@infosec.exchange
2024-10-01 12:31:09

Anybody using #OpenTOFU encrypted state? Any feedback?
What did you start storing in the state that you did not store previously?
#terraform

@rgiuse@mastodon.uno
2024-07-19 15:27:21

Parte 3
Potenzialmente se venisse bucata una singola azienda in questo caso CrowdStrike e venisse rilasciato un aggiornamento che installa un RAT verrebbero bucati in tempo zero i server di mezzo mondo.
Un RAT con accesso di alto livello su ogni macchina installato zero click!
L’abitudine e la comoditŠ fa fare scelte scellerate anche nell’ ambito di sicurezza.
#cybersecurity

@kubikpixel@chaos.social
2024-08-02 07:10:21

Erstmal ein #Hallo an alle die #neuhier sind oder/und mich seit kurzem #folgen, sprich #aboniert haben 👋
Am heut…

@x_cli@infosec.exchange
2024-10-01 08:00:58

Les ami.es, j'ai écrit le second épisode de mon podcast Yakafokon. Il portera sur l'infrastructure immuable.
Le script fait 15k caractères, soit la taille d'un petit article MISC. Je voudrais bien deux relecteurs ou relectrices (un.e innocent.e et un.e spécialiste) afin de voir si c'est compréhensible et que je raconte pas trop de la merde.
Il a t-il des personnes qui auraient un peu de temps Š donner cette semaine ? 😍
EDIT: J'ai trouvé mes relecteurs/relectrices. Vous êtes formidables 💗

@kronomoon@me.dm
2024-08-26 22:19:15

#Consciousness & #WaveFunction
#SabineHossenfelder: "The reason that [Sir Roger] #Penrose thinks that the…

@x_cli@infosec.exchange
2024-09-30 10:03:11

Three tools this morning. Three tools for which the landing page of their official website is "AI-something" written in all caps in a huge font.
Three websites I instantly closed "nope, not gonna read that".
I'm sorry, but who the fuck wants that?

@x_cli@infosec.exchange
2024-10-12 21:58:47

Pourquoi la solution de la CNIL ne convient pas ?
1) aucune protection des habitudes de consommation des utilisateurs/utilisatrices.
2) il existe des risques majeurs pour la vie privée en cas de collusion entre les vérificateurs d'attributs et les sites nécessitant cette preuve d'âge
Le point 1) provient du fait que les preuves d'âge ne peuvent pas être stockées, et doivent être renouvelées Š chaque visite. Donc **Š chaque fois** que tu te paluches, tu vas d'abord demander la permission Š un service d'identité...
L'excuse avancée par l'Arcom et la CNIL, c'est d'éviter la fraude. Manque de bol, j'ai au moins deux techniques en tête qui m'ont pris exactement 10 secondes Š trouver qui permettent de passer outre leurs mesures anti-fraudes... et elles sont déjŠ connues et utilisées par certaines personnes qui piratent les contenus Onlyfans... donc c'est pas réservé Š une élite technique.
Le point 2) provient du fait que le protocole de la CNIL (le fameux machin en "double anonymat") repose sur le fait que le téléphone ou le navigateur de la personne font juste passe plat. Le site vérificateur d'âge et le site consulté voient donc passer la même preuve. En cas de collusion, ils peuvent donc associer l'activité sur le site consulté Š l'identité de la personne lors de l'établissement de la preuve. Et la CNIL et l'Arcom le savent très bien. C'est pour ça qu'il y a l'exigence "Indépendance du prestataire de système de vérification de l’âge vis-Š-vis des services visés diffusant des contenus Š caractère pornographique".
Sauf que le respect de cette exigence n'est pas prouvable ou vérifiable par les citoyen·nes.
Or, il existe des moyens techniques pour l'empêcher. Mais la CNIL ne les a pas employés. Pourquoi ? Parce que l'État en a décidé ainsi.
#cnil #arcom #porno #age #porn

@x_cli@infosec.exchange
2024-09-30 08:49:07

Mettre Š jour sa Fedora Silverblue, lancer l'app Signal non officielle, recevoir ce message d'erreur. Flipper.

@x_cli@infosec.exchange
2024-09-25 17:15:36

La France est-elle un enfer fiscal ? Spoiler : NON !
youtube.com/watch?v=flMOPiwaeQ

@rgiuse@mastodon.uno
2024-07-19 15:24:48

Parte 2
Ogni macchina in cui fallisce l’aggiornamento rimane un fermacarte fino all’ assistenza di un sistemista che rimette le cose a posto.
Quale è il problema?
Il fatto che si è bloccato un numero enorme di macchine e server?
Non è questo il vero problema, secondo me.
Il vero problema è che si è permesso ad un azienda ‘privata’ di fare aggiornamenti su macchine e server senza l’intervento umano!

Blue screen of death
@rgiuse@mastodon.uno
2024-07-19 15:22:39

Un mio pensiero sul problema che ha bloccato per un po’ mezzo mondo.
C’è chi parla di un problema di Windows e chi del software CrowdStrike.
Evento:
Un aggiornamento silente di CrowdStrike ha aggiunto un driver in Windows che va in blocco, essendo un driver con privilegi di alto livello viene caricato nel bootstrap di Windows e fino a quando non si rimuove il driver la situazione rimane bloccata in una schermata blu anche dopo il riavvio.
Una vera e propria follia!

Foto di un blue screen of death
@x_cli@infosec.exchange
2024-10-07 09:56:28

L'infrastructure immuable ! Mais qu'est-ce que c'est que ce truc ? Et pourquoi c'est mieux qu'#Ansible ?
Envie d'en savoir plus sur l'un des futurs de l'Infrastructure as Code (#iac) et l'impact positif en sécurité que cela peut apporter ?
J'ai sorti un épisode de podcast Š ce sujet : #infosec #devops

@x_cli@infosec.exchange
2024-10-04 13:32:55

Unpopular opinion on software development
Yesterday, I came across CI cultists.
They were preaching one should merge in main multiple times a day.
Quite frankly, I associate this behaviour to lab rats compulsively clicking the button to get gratifications (please don't do that to rats).
I think developers should refrain from becoming merge junkies. Code review is essential for good code quality. Automated tests suck at detecting logical errors, security vulnerabilities, and even decent code coverage.
Also, I believe pair programming is absolutely not a strategy to allow continuous integration. Everybody involved in the development process is drunk on their own bullshit reasons they made up to justify their poor design. Either the code review should be done by someone else, or the developers should sober up for a fortnight before code reviewing their own code.
PS: I am a software developer. I get drunk on my own bullshit as well.
#software #development #ci #codereview

@x_cli@infosec.exchange
2024-09-25 08:17:22

Question about #Caddy: Does the acme_server db increase in size until disk saturation or is there a pruning mechanism somewhere to delete expired certificates?
I could not find any option regarding pruning, in the Caddyfile config, nor in the JSON config, and I failed to spot any in the source code...
I have a db file still containing certificates that are several months old. The db file was stored in a volume with very limited size and the db ended up filling it entirely (> 100MB) for 20 ACME clients. Chaos ensued.
#infosec #acme #devops