Tootfinder

Opt-in global Mastodon full text search. Join the index!

@x_cli@infosec.exchange
2024-10-02 15:30:48

TIL about a bit too much "new" (new to me) tech that I need to study: OpenNebula, Firecracker and Flatcar. They all seem amazing. How did I miss them for so long? 🤯😵

@x_cli@infosec.exchange
2024-10-03 11:26:52

Il y a une liste des podcasts francophones sur la cyber ?
Je connais essentiellement NoLimitSecu, Le comptoir sécu (mort ?), OnDitChiffrer, et @…
Vous en connaissez d'autres ? Je me fous des podcasts corporate pour s'acheter une présence sur Linkedin.
Liste en anglophone :
infosec.exchange/@AJCxZ0/11323

@mf@est.social
2024-10-01 13:54:15

Hea artikkel. Samas olen ma ka üsna veendunud, et täiesti tagajärjetu ja kasutu, sest need kes sellega nõus on, arvasid juba enne nii ja need kes sellega nõus ei ole, neid ei veena (veel) üks selleteemaline artikkel ka.
Ma arvan, et tuleks sõnastada teisiti - meil ei lähe praegu hästi, sest me ei usu. Endasse, oma kultuuri, oma majandusse (riigijuhtimisse kohe ammugi mitte). Tegelt ütles sedasama isegi Ligi, omal moel, nagu see tal käib. Sedasama ütles Aimar Ventsel, kui ta arvustas R…

@x_cli@infosec.exchange
2024-10-01 12:31:09

Anybody using #OpenTOFU encrypted state? Any feedback?
What did you start storing in the state that you did not store previously?
#terraform

@pdmckone@mstdn.ca
2024-11-29 15:08:10
Content warning

Can I ask you something? At home, when you go from your kitchen to your bathroom, where do you park?
That's crazy. I don't drive in the house. It's all --
Walkable?
Shut up. You don't understand stuff.

@x_cli@infosec.exchange
2024-10-01 08:00:58

Les ami.es, j'ai écrit le second épisode de mon podcast Yakafokon. Il portera sur l'infrastructure immuable.
Le script fait 15k caractères, soit la taille d'un petit article MISC. Je voudrais bien deux relecteurs ou relectrices (un.e innocent.e et un.e spécialiste) afin de voir si c'est compréhensible et que je raconte pas trop de la merde.
Il a t-il des personnes qui auraient un peu de temps Š donner cette semaine ? 😍
EDIT: J'ai trouvé mes relecteurs/relectrices. Vous êtes formidables 💗

@mf@est.social
2024-10-30 07:01:39

Ilmus Vikerkaare humanisminumber. Ma ise tõlkisin sinna Marsilio Ficino kirju, mis on üllatavalt tänapäevaselt kõlavad, oli väga lõbus, vahelduseks. Ma tean, et teised asjad, mis seal on, on ka head. Pico della Mirandola kõne on igaljuhul miski, mida peaks lugema igaüks, kes renessanssi perioodi mõtlemisest tahab aimu saada.

@toxi@mastodon.thi.ng
2024-10-15 11:53:38

Warm, relaxed feels & accentuated loose beats with room to breathe/dance...
Yaka - somewhere in that water (2024)
#Music4Coding

@x_cli@infosec.exchange
2024-09-30 10:03:11

Three tools this morning. Three tools for which the landing page of their official website is "AI-something" written in all caps in a huge font.
Three websites I instantly closed "nope, not gonna read that".
I'm sorry, but who the fuck wants that?

@mszll@datasci.social
2024-11-15 08:53:49

Yes please! Supporting nonlinear careers to diversify science journals.plos.org/plosbiology/

Academic trajectory comparisons to a model linear career
@x_cli@infosec.exchange
2024-09-30 08:49:07

Mettre Š jour sa Fedora Silverblue, lancer l'app Signal non officielle, recevoir ce message d'erreur. Flipper.

@loleg@fosstodon.org
2024-11-11 20:10:22

Lovely account of a fun foray with ancient web tech that's pretty much begging to be reverse engineered, and made into something beautiful at #JumboHack
Winning a hackathon, losing my sanity — Jerome Paulos

@blakes7bot@botsin.space
2024-09-13 15:28:47

Series D, Episode 08 - Games
VILA: I'd still rather not meet the owner of this too soon.
[Scorpio]
blake.torpidity.net/m/408/190 B7B5

@janneke@todon.nl
2024-10-05 18:48:08

Learnt about fermented tofu or wet/preserved bean curd yesterday, and bought some today.
Kind of similar to nattoo, a #vegan blue cheese alternative.

Image of a jar with yellow and red label saying BEANCURD PRESERVED.
@kurtsh@mastodon.social
2024-10-05 15:37:28

Musical legend, Bruce Springsteen, announces his endorsement of Kamala Harris/Tim Walz for President, and in his words, "AGAINST Donald Trump & JD Vance".
✅ Bruce Springsteen Endorses Kamala Harris & Tim Walz
youtu.be/DSI_XbF-Yvs?si=TUi0Qz

@mf@est.social
2024-10-28 14:11:33

Annan teada, et näidend David Kellnerist tuleb lavale. Ma pole ise tegelikult rohkem näinud kui lugemisproov, seega päris kindel ei ole mida seal näha saab. Üks asi, mida sai nii ja naapidi kaalutud oli pealkiri, lõpuks jäi selline, aga tõsi on see, et ma ise suhtun pealkirjadesse nagu Saussure, kes väitis, et sõnad on vaid kokkuleppelised märgid ja ei tähenda ise midagi. Minul oli tööpealkirjaks lihtsalt Kellner, aga selge see, et sellisega ei ole võimalik reklaami teha. Võib olla, et Sauss…

@toxi@mastodon.thi.ng
2024-10-13 09:46:03

Pondering insignificance.
(alt text for more info)
#SilentSunday #LandscapePhotography #Photography

View of the upper part of a vast glacial valley with a full view of the main branch and some side branches of the remaining parts of the (still massive) glacier which has been shaping the valley for the past ~15,000 years. The peaks surrounding the glacier are some of the highest in the eastern Alps (3800-4000m), and the entire upper regions are covered in deep snow, creating a beautiful focal point and contrast with the pristine blue sky. The view is from the middle section of the valley where…
@Maurice809@cherprang.xfk48.com
2024-09-16 15:31:51

Un bistro mythique de Lausanne risque de disparaître
#Lausanne #Vaud

@gardenscorpion@osna.social
2024-09-10 10:23:25

Martinistraße in #Osnabrück hat ebenfalls eine Fahrspur über. Viele Autofahrer wechseln frühzeitig auf die linke Spur. Die rechte Spur bleibt frei. Soweit okay, aber zur Rushhour sieht es vermutlich nicht anders aus.
Siehe auch Schlosswall:

Martinistraße in Osnabrück. Fahrtrichtung stadtauswärts. Auf der rechten Seite besteht eine Baustelle. Viele Autofahrer wechseln frühzeitig auf die linke Spur. Die rechte Spur bleibt frei.
@x_cli@infosec.exchange
2024-09-25 17:15:36

La France est-elle un enfer fiscal ? Spoiler : NON !
youtube.com/watch?v=flMOPiwaeQ

@blakes7bot@botsin.space
2024-09-12 15:07:57

Series B, Episode 11 - Gambit
AVON: Play, Vila.
VILA: What?
blake.torpidity.net/m/211/471 B7B4

@janneke@todon.nl
2024-10-04 17:04:35

De #lidl adverteert met hertenbiefstuk op #dierendag.
Gister express eens naar #Eva gekeken want op avond voor dierendag een item over honden. Geen woord over de holocaust van de dieren.
Soms is

@loleg@fosstodon.org
2024-11-05 10:46:38

"Hey, gran'kids, did you know there was a time when the AI was just *a part of* the game engine - not the *other* way around? ..." 👴 #DecartEtched #Minecraft #gameinAI

Screenshot of a video game hallucinated inside of an AI engine. A title above reads "Everything you see is AI generated in real-time by Decart and Etched". You can see a red flower in the middle of a green grassy field with mountains in the back, and a Minecraft-style inventory and health indicators at the bottom, as well as a summary of controls.
@maze@osna.social
2024-09-06 18:11:31

⚠️Morgen Sa, 07.09.2024 steht die AfD vermutlich wieder ab 10 Uhr vor dem Denkmal "Haarmannsbrunnen" in #Osnabrück wie vor einem Spiegel, nur dass das Denkmal jünger aussieht.
⚠️Kommt zahlreich zum Gegenprotest‼️
Die antifaschistische Mitmach-Kampagne #DenRechtenDieRäumeNehmen

Sharepic
der antifaschistischen Mitmach-Kampagne "DEN RECHTEN DIE RÄUME NEHMEN"

ANTIFASCHISTISCHE MITMACH-KAMPAGNE IN OSNABRÜCK

Sharepic Text:

Spontaner Gegenprotest

Für Sa. den 07.09. hat die AfD einen Infostand am Haarmannsbrunnen angemeldet!

Gegenprotest ab 10 Uhr

DEN RECHTEN DIE RÄUME NEHMEN

ANTIFASCHISTISCHE MITMACH-KAMPAGNE IN OSNABRÜCK
@Maurice809@cherprang.xfk48.com
2024-10-27 11:15:49

[Support informatique gratuit]
📌 Partage ce post avec tes amis
🚇 Viens Š Romanel cette semaine 🚀
👉 Š Migros Romanel 31 octobre 2023 de 14 h 30 - 17 h 30
Merci de partager 🙏🏼
#intergen #informatique #clicensemble #Vaud #romanel

@x_cli@infosec.exchange
2024-10-13 15:54:29

I really like the acast custom signature tag
```
<acast:signature key="EXAMPLE" algorithm="aes-256-cbc"><![CDATA[wbG1Z7 6h9QOi CR1Dv0uQ==]]></acast:signature>
```
Found "Les actus du jour - Hugo Décrypte". So many things that are plain wrong in a single line.

@x_cli@infosec.exchange
2024-10-13 15:48:06

I am writing a #podcast feed generator with @…
It is interesting how no two podcast feed look the same. Some have one or two namespaces (usually itunes and podcasting 2.0) and some have over half a dozen (rawvoice, googleplay, purl, atom, etc.).
itunes tags greatly vary in quantity and syntax. Several of them are not even listed on the Apple official page for Podcast RSS pages. help.apple.com/itc/podcasts_co
Of course, that page is incomplete and you can find other tags that are still in use in their documentation...
Some people added tags from podcasting 2.0 that never got accepted, and are not even mentionned as proposed anymore (for instance, @… uses podcast:id).
Some publsh enclosures in formats nobody understands (for instance, Peertube publishes m3u8 files...)
This is an incredible mess. And I'll probably add to it by publishing one more incomplete generator 😅

@x_cli@infosec.exchange
2024-10-13 16:52:36

Bon, bah j'ai trouvé pourquoi le player de @Castopod (ainsi qu'Apple Podcast en streaming) déconne et me fait des resets de lectures constamment : code.castopod.org/adaures/cast
Le ticket est ouvert depuis 7 mois sans réponse. Le déploiement de Castopod par docker intégrant nginx est peté...
Vivement la migration Š mon propre service !

@x_cli@infosec.exchange
2024-10-13 08:07:16

Ne soyons pas dupes. La "vérification de majorité en ligne" est en réalité "la vérification d'attributs en ligne".
La majorité n'est que le début ! Même l'Arcom adopte ce mot "d'attribut" au fil de son rapport.
À votre avis, quel sera le prochain attribut ?
Il faut réagir @…
En outre, rien n'a été fait dans ce protocole pour protéger les utilisateurs et utilisatrices. Ce sont les personnes dont on se méfie ; les fraudeurs et les fraudeuses. Et tant pis si ça fait fuiter des données de santé ! Et tant pis si ça permet d'associer des activités sur un site Š une identité réelle !
infosec.exchange/@x_cli/113296
Parce que sous couvert de "majorité", si le site consulté collabore avec les autorités, on peut facilement associer une activité Š une personne. Or, le prochain objectif de la "vérification d'age en ligne", c'est les réseaux sociaux !! Et voilŠ comment la vielle lubie des politiciens pourra être satisfaite ! Enfin de l'identité réelle sur les réseaux sociaux !

@x_cli@infosec.exchange
2024-10-12 21:33:52

Référentiel technique sur la vérification de l’âge pour la protection des mineurs contre la pornographie en ligne
arcom.fr/se-documenter/espace-
Vérification de l'âge en ligne : la CNIL a rendu son avis sur le référentiel de l’Arcom concernant l’accès aux sites pornographiques
cnil.fr/fr/verification-de-lag
Mon analyse de la solution de la CNIL (jugée nulle Š chier) : broken-by-design.fr/posts/prot
Je me tiens Š la disposition des journalistes. Je ne suis pas mauvais en vulgarisation.
Les boosts sont appréciés.

@zero@osna.social
2024-10-15 05:52:04

#osnabrück #aufkleber #sticker #vfl1899

@x_cli@infosec.exchange
2024-10-12 14:59:09

This is hilarious: #Signal

@x_cli@infosec.exchange
2024-10-09 08:13:10

Mon RETEX sur @… :
Chouette outil, mais je ne vais pas continuer avec lui.
Castopod a une interface web agréable. Tout n'est pas très intuitif, mais on s'y fait bien.
J'ai beaucoup aimé la partie "broadcast" qui permet de lister plein de plateformes où faire référencer son podcast. J'en connaissais pas autant 🤯
La partie "analytics" semble Š première vue sympa, mais les stats affichées sont pas du tout cohérentes avec ce qu'on peut voir sur OP3. Je pense que c'est en partie du au fait que Castopod ne tient pas compte partout de l'entête X-Forwarded-For (il est derrière un Caddy), et du coup, ça b(i)aise les mesures.
Son packaging Docker est pratique et son installation est aisée.
En revanche, ce que j'ai moins aimé :
* les outil de modération des commentaires sur le fédiverse totalement insuffisants ; ils buguent en partie, et j'ai été obligé d'aller effacer les spam Š la main dans la base de données ; pour ajouter du sel sur la plaie, tous les compteurs sont dénormalisés sans automatisation avec des triggers, donc effacer un commentaire veut dire faire aussi plein d'update pour réduire les compteurs manuellement... 3FN bordel !
* on ne peut pas modérer a priori les commentaires donc n'importe quel spam se retrouve illico sur ta page de podcast ;
* ça tient pas du tout la charge ; ça devrait moralement être un site statique avec régénération de la page quand il y a une activité d'admin ou activitypub (voire remarque sur la modération a priori) ;
* le player déconne pas mal ; des retours au début impromptus, notamment ;
* pas de support des alternateEnclosures pour publier Š la fois en MP3, en OGG Vorbis et M4A/AAC ; faut l'ajouter Š la main, grâce Š un petit champ (néanmoins bien pratique) ;
* les chapitres et les transcripts sont sympas et des citoyens de première classe (first class citizens) MAIS les timecodes ne sont pas cliquables pour sauter Š l'endroit intéréssant (voire la remarque sur le player pas top) ;
* perte de messages : j'ai vu, voire envoyé, des commentaires sur un épisode qui n'ont jamais été reçus/affichés par Castopod... Peut-être que c'est le Mastodon de départ qui a perdu les notes, mais j'ai des doutes vu que c'ait arrivé qu'avec Castopod...
Donc heu... pour le résumer, le player est très bof, et l'intégration ActivityPub a besoin d'encore beaucoup beaucoup de travail. Dommage.
Alors je vais faire quoi ? Je pense que je vais utiliser mon fidèle ami @… pour générer le site et le RSS, et utiliser le player de Podlove (#podcast #podcasts

@x_cli@infosec.exchange
2024-10-08 16:00:35

Boom, toutes les boites "IT" Š la con qui ont utilisé des noms de domaine en .io pour faire les malins.
Le TLD .io pourrait disparaitre Š plus ou moins court terme. Merci bisous.
On répète après moi : les noms de domaine ne sont PAS des outils marketing. Surtout les TLD. Ne laissez pas les noms de domaine dans les mains de vos marketeux.
infosec.exchange/@mttaggart/11
Pour rappel, le guide DNS de l'ANSSI dont j'ai été l'auteur principal : cyber.gouv.fr/publications/bon

@x_cli@infosec.exchange
2024-10-07 06:59:16

Un constat : ça prend un temps infini de faire les sous-titres d'un podcast ou d'une vidéo.
Même en ayant un script pré-écrit, et qu'il faut simplement caler, si on est contraint Š un certain nombre de caractères par ligne, comme c'est notamment le cas avec le standard Podcasting 2.0 (32 caractères), c'est très très très long.
Hier, j'ai mis 2h30 pour un épisode de 21 minutes.
J'ai utilisé Aegisub, qui est un logiciel libre qui facilite la chose. Sans lui, j'y serai encore. Je recommande chaudement !

@x_cli@infosec.exchange
2024-09-25 08:17:22

Question about #Caddy: Does the acme_server db increase in size until disk saturation or is there a pruning mechanism somewhere to delete expired certificates?
I could not find any option regarding pruning, in the Caddyfile config, nor in the JSON config, and I failed to spot any in the source code...
I have a db file still containing certificates that are several months old. The db file was stored in a volume with very limited size and the db ended up filling it entirely (> 100MB) for 20 ACME clients. Chaos ensued.
#infosec #acme #devops

@x_cli@infosec.exchange
2024-10-12 21:58:47

Pourquoi la solution de la CNIL ne convient pas ?
1) aucune protection des habitudes de consommation des utilisateurs/utilisatrices.
2) il existe des risques majeurs pour la vie privée en cas de collusion entre les vérificateurs d'attributs et les sites nécessitant cette preuve d'âge
Le point 1) provient du fait que les preuves d'âge ne peuvent pas être stockées, et doivent être renouvelées Š chaque visite. Donc **Š chaque fois** que tu te paluches, tu vas d'abord demander la permission Š un service d'identité...
L'excuse avancée par l'Arcom et la CNIL, c'est d'éviter la fraude. Manque de bol, j'ai au moins deux techniques en tête qui m'ont pris exactement 10 secondes Š trouver qui permettent de passer outre leurs mesures anti-fraudes... et elles sont déjŠ connues et utilisées par certaines personnes qui piratent les contenus Onlyfans... donc c'est pas réservé Š une élite technique.
Le point 2) provient du fait que le protocole de la CNIL (le fameux machin en "double anonymat") repose sur le fait que le téléphone ou le navigateur de la personne font juste passe plat. Le site vérificateur d'âge et le site consulté voient donc passer la même preuve. En cas de collusion, ils peuvent donc associer l'activité sur le site consulté Š l'identité de la personne lors de l'établissement de la preuve. Et la CNIL et l'Arcom le savent très bien. C'est pour ça qu'il y a l'exigence "Indépendance du prestataire de système de vérification de l’âge vis-Š-vis des services visés diffusant des contenus Š caractère pornographique".
Sauf que le respect de cette exigence n'est pas prouvable ou vérifiable par les citoyen·nes.
Or, il existe des moyens techniques pour l'empêcher. Mais la CNIL ne les a pas employés. Pourquoi ? Parce que l'État en a décidé ainsi.
#cnil #arcom #porno #age #porn

@x_cli@infosec.exchange
2024-10-07 09:56:28

L'infrastructure immuable ! Mais qu'est-ce que c'est que ce truc ? Et pourquoi c'est mieux qu'#Ansible ?
Envie d'en savoir plus sur l'un des futurs de l'Infrastructure as Code (#iac) et l'impact positif en sécurité que cela peut apporter ?
J'ai sorti un épisode de podcast Š ce sujet : #infosec #devops

@x_cli@infosec.exchange
2024-10-04 13:32:55

Unpopular opinion on software development
Yesterday, I came across CI cultists.
They were preaching one should merge in main multiple times a day.
Quite frankly, I associate this behaviour to lab rats compulsively clicking the button to get gratifications (please don't do that to rats).
I think developers should refrain from becoming merge junkies. Code review is essential for good code quality. Automated tests suck at detecting logical errors, security vulnerabilities, and even decent code coverage.
Also, I believe pair programming is absolutely not a strategy to allow continuous integration. Everybody involved in the development process is drunk on their own bullshit reasons they made up to justify their poor design. Either the code review should be done by someone else, or the developers should sober up for a fortnight before code reviewing their own code.
PS: I am a software developer. I get drunk on my own bullshit as well.
#software #development #ci #codereview