Tootfinder

Opt-in global Mastodon full text search. Join the index!

@x_cli@infosec.exchange
2024-09-30 10:03:11

Three tools this morning. Three tools for which the landing page of their official website is "AI-something" written in all caps in a huge font.
Three websites I instantly closed "nope, not gonna read that".
I'm sorry, but who the fuck wants that?

@x_cli@infosec.exchange
2024-09-30 08:49:07

Mettre Š jour sa Fedora Silverblue, lancer l'app Signal non officielle, recevoir ce message d'erreur. Flipper.

@nerdsitu@datasci.social
2024-11-12 20:14:58

NERDS leave X, join Bluesky and LinkedIn
nerds.itu.dk/2024/11/12/nerds-
*The media’s the most powerful entity on earth. They have the power to make the innocent guilty and to make the guilty innocen…

@KraftTea@mastodon.social
2024-12-17 22:40:04

Sounds like Russia's tech industry - including internet, software, etc. - is seeing sharp declines in revenue, with widespread, major layoffs.
"The economy is in s***. It seems like everyone really needed IT specialists, there was a shortage of personnel, and all that. But the market has no money for development, the marketing tools have collapsed. Although both marketers and IT specialists are needed, there is no money. But everyone is hiding this."

@WaardRichard@social.edu.nl
2024-11-25 08:21:07

Vrije Universiteit Amsterdam is per 21 nov officieel gestopt met het plaatsen van berichten op X. Volgens mij werd er al lang niet meer actief op X gecommuniceerd maar toch een mooi bericht.
"Medewerkers die een verwijzing in hun emailhandtekening maken naar het ‘X’-account van VU Amsterdam worden verzocht de verwijzing aan te passen of te verwijderen."
#vuamsterdam

@j_honegger@swiss.social
2024-10-11 22:57:26

From ⁨⁨⁨⁨⁨#ArturRehi @arturrehi@youtube.com
#Khanskaya #Airfield in Russia was Destroyed by Ukrainian Drones | Ukraine War Update

Khanskaya Airfield in Russia was Destroyed by Ukrainian Drones | Ukraine War Update
@n8foo@macaw.social
2024-11-23 20:50:37

Finally finished building this prototyping station, for designing synthesizer circuits from scratch. Super excited to start using it! #diysynth #electronics

@FFMbyBicycle@digitalcourage.social
2024-11-22 07:25:17
Content warning:

Gibt es bei den DJI-Actioncams wirklich keinen Fotomodus, bei dem einfach alle X Sekunden ein Foto (mit Standortdaten) gespeichert wird (Zeitrafferfoto)? 🧐
Eigentlich möchte ich wegen der Softwareprobleme keine Gopro mehr, aber diesen Fotomodus brauche ich definitiv.
Die DJI Osmo Action 4 erfüllt sonst alle Kriterien und ist preislich auch sehr attraktiv...
#Gopro

@x_cli@infosec.exchange
2024-10-13 08:07:16

Ne soyons pas dupes. La "vérification de majorité en ligne" est en réalité "la vérification d'attributs en ligne".
La majorité n'est que le début ! Même l'Arcom adopte ce mot "d'attribut" au fil de son rapport.
À votre avis, quel sera le prochain attribut ?
Il faut réagir @…
En outre, rien n'a été fait dans ce protocole pour protéger les utilisateurs et utilisatrices. Ce sont les personnes dont on se méfie ; les fraudeurs et les fraudeuses. Et tant pis si ça fait fuiter des données de santé ! Et tant pis si ça permet d'associer des activités sur un site Š une identité réelle !
infosec.exchange/@x_cli/113296
Parce que sous couvert de "majorité", si le site consulté collabore avec les autorités, on peut facilement associer une activité Š une personne. Or, le prochain objectif de la "vérification d'age en ligne", c'est les réseaux sociaux !! Et voilŠ comment la vielle lubie des politiciens pourra être satisfaite ! Enfin de l'identité réelle sur les réseaux sociaux !

@KraftTea@mastodon.social
2024-12-17 22:26:46

The ruble has lost 1/3rd of its value vs. the yuan, but if you factor in OTHER extra costs...
----
China strongly limits Russian access to tech in mech. engineering, aviation, and microelectronics.
"...they openly tell us: if you want to get some technologies, buy the product as a whole. We say: no, at best we need components that we'll replace soon. They tell us: we understand this, but aren't going to do it at normal prices. Here is double the price - please.&…

@GroupNebula563@mastodon.social
2024-11-27 00:23:27

Reminder to please stop using Twitter (or X, or whatever it's called now). It is owned by a fascist. Your posts are being used to train an AI that is owned by a fascist. Apparently, said fascist owns your accounts and posts as well. I suggest making a post informing your followers you are moving to the Fediverse or Bluesky or wherever (feel free to link here if you want), and then deleting your account after a couple weeks or so. Twitter is no longer social media. It's a disinformati…

@x_cli@infosec.exchange
2024-10-13 16:52:36

Bon, bah j'ai trouvé pourquoi le player de @Castopod (ainsi qu'Apple Podcast en streaming) déconne et me fait des resets de lectures constamment : code.castopod.org/adaures/cast
Le ticket est ouvert depuis 7 mois sans réponse. Le déploiement de Castopod par docker intégrant nginx est peté...
Vivement la migration Š mon propre service !

@dpl@muenchen.social
2024-11-21 08:43:42

wenn der Turmbahnhof #SendlingerTor jetzt als der perfekte Escape Room in der #UBahnMünchen gilt, dann ist das #Stachus-Untergeschoss der perfekte Mister-X-Schauplatz in

@x_cli@infosec.exchange
2024-10-13 15:54:29

I really like the acast custom signature tag
```
<acast:signature key="EXAMPLE" algorithm="aes-256-cbc"><![CDATA[wbG1Z7 6h9QOi CR1Dv0uQ==]]></acast:signature>
```
Found "Les actus du jour - Hugo Décrypte". So many things that are plain wrong in a single line.

@x_cli@infosec.exchange
2024-10-13 15:48:06

I am writing a #podcast feed generator with @…
It is interesting how no two podcast feed look the same. Some have one or two namespaces (usually itunes and podcasting 2.0) and some have over half a dozen (rawvoice, googleplay, purl, atom, etc.).
itunes tags greatly vary in quantity and syntax. Several of them are not even listed on the Apple official page for Podcast RSS pages. help.apple.com/itc/podcasts_co
Of course, that page is incomplete and you can find other tags that are still in use in their documentation...
Some people added tags from podcasting 2.0 that never got accepted, and are not even mentionned as proposed anymore (for instance, @… uses podcast:id).
Some publsh enclosures in formats nobody understands (for instance, Peertube publishes m3u8 files...)
This is an incredible mess. And I'll probably add to it by publishing one more incomplete generator 😅

@kurtsh@mastodon.social
2024-12-07 20:58:28

Just came back from Las Vegas & had a really great time doing everything I wanted to do including everything at Area15. Sure glad I didn't miss any----- WHAT THE @#$% THE CRYSTAL METHOD PERFORMING LIVE GODDAMMIT
area15.com/events/tcmxritm/?ev

@x_cli@infosec.exchange
2024-10-12 21:33:52

Référentiel technique sur la vérification de l’âge pour la protection des mineurs contre la pornographie en ligne
arcom.fr/se-documenter/espace-
Vérification de l'âge en ligne : la CNIL a rendu son avis sur le référentiel de l’Arcom concernant l’accès aux sites pornographiques
cnil.fr/fr/verification-de-lag
Mon analyse de la solution de la CNIL (jugée nulle Š chier) : broken-by-design.fr/posts/prot
Je me tiens Š la disposition des journalistes. Je ne suis pas mauvais en vulgarisation.
Les boosts sont appréciés.

@x_cli@infosec.exchange
2024-10-12 14:59:09

This is hilarious: #Signal

@nerdsitu@datasci.social
2024-11-14 07:54:47

X account deactivated 🫡

@x_cli@infosec.exchange
2024-10-09 08:13:10

Mon RETEX sur @… :
Chouette outil, mais je ne vais pas continuer avec lui.
Castopod a une interface web agréable. Tout n'est pas très intuitif, mais on s'y fait bien.
J'ai beaucoup aimé la partie "broadcast" qui permet de lister plein de plateformes où faire référencer son podcast. J'en connaissais pas autant 🤯
La partie "analytics" semble Š première vue sympa, mais les stats affichées sont pas du tout cohérentes avec ce qu'on peut voir sur OP3. Je pense que c'est en partie du au fait que Castopod ne tient pas compte partout de l'entête X-Forwarded-For (il est derrière un Caddy), et du coup, ça b(i)aise les mesures.
Son packaging Docker est pratique et son installation est aisée.
En revanche, ce que j'ai moins aimé :
* les outil de modération des commentaires sur le fédiverse totalement insuffisants ; ils buguent en partie, et j'ai été obligé d'aller effacer les spam Š la main dans la base de données ; pour ajouter du sel sur la plaie, tous les compteurs sont dénormalisés sans automatisation avec des triggers, donc effacer un commentaire veut dire faire aussi plein d'update pour réduire les compteurs manuellement... 3FN bordel !
* on ne peut pas modérer a priori les commentaires donc n'importe quel spam se retrouve illico sur ta page de podcast ;
* ça tient pas du tout la charge ; ça devrait moralement être un site statique avec régénération de la page quand il y a une activité d'admin ou activitypub (voire remarque sur la modération a priori) ;
* le player déconne pas mal ; des retours au début impromptus, notamment ;
* pas de support des alternateEnclosures pour publier Š la fois en MP3, en OGG Vorbis et M4A/AAC ; faut l'ajouter Š la main, grâce Š un petit champ (néanmoins bien pratique) ;
* les chapitres et les transcripts sont sympas et des citoyens de première classe (first class citizens) MAIS les timecodes ne sont pas cliquables pour sauter Š l'endroit intéréssant (voire la remarque sur le player pas top) ;
* perte de messages : j'ai vu, voire envoyé, des commentaires sur un épisode qui n'ont jamais été reçus/affichés par Castopod... Peut-être que c'est le Mastodon de départ qui a perdu les notes, mais j'ai des doutes vu que c'ait arrivé qu'avec Castopod...
Donc heu... pour le résumer, le player est très bof, et l'intégration ActivityPub a besoin d'encore beaucoup beaucoup de travail. Dommage.
Alors je vais faire quoi ? Je pense que je vais utiliser mon fidèle ami @… pour générer le site et le RSS, et utiliser le player de Podlove (#podcast #podcasts

@x_cli@infosec.exchange
2024-10-08 16:00:35

Boom, toutes les boites "IT" Š la con qui ont utilisé des noms de domaine en .io pour faire les malins.
Le TLD .io pourrait disparaitre Š plus ou moins court terme. Merci bisous.
On répète après moi : les noms de domaine ne sont PAS des outils marketing. Surtout les TLD. Ne laissez pas les noms de domaine dans les mains de vos marketeux.
infosec.exchange/@mttaggart/11
Pour rappel, le guide DNS de l'ANSSI dont j'ai été l'auteur principal : cyber.gouv.fr/publications/bon

@kurtsh@mastodon.social
2024-12-06 22:49:20

I posted the assortment of tools I've found for #Bluesky in this post including 3rd pty Bluesky clients, list/starter pack mgmt tools, Twitter migration tools & statistics reports. (Also the #Microsoft #StarterPacks

@x_cli@infosec.exchange
2024-10-07 06:59:16

Un constat : ça prend un temps infini de faire les sous-titres d'un podcast ou d'une vidéo.
Même en ayant un script pré-écrit, et qu'il faut simplement caler, si on est contraint Š un certain nombre de caractères par ligne, comme c'est notamment le cas avec le standard Podcasting 2.0 (32 caractères), c'est très très très long.
Hier, j'ai mis 2h30 pour un épisode de 21 minutes.
J'ai utilisé Aegisub, qui est un logiciel libre qui facilite la chose. Sans lui, j'y serai encore. Je recommande chaudement !

@x_cli@infosec.exchange
2024-10-03 11:26:52

Il y a une liste des podcasts francophones sur la cyber ?
Je connais essentiellement NoLimitSecu, Le comptoir sécu (mort ?), OnDitChiffrer, et @…
Vous en connaissez d'autres ? Je me fous des podcasts corporate pour s'acheter une présence sur Linkedin.
Liste en anglophone :
infosec.exchange/@AJCxZ0/11323

@x_cli@infosec.exchange
2024-10-02 15:30:48

TIL about a bit too much "new" (new to me) tech that I need to study: OpenNebula, Firecracker and Flatcar. They all seem amazing. How did I miss them for so long? 🤯😵

@kurtsh@mastodon.social
2024-12-06 04:33:30

In celebration of #Microsoft Corporation officially joining #BlueSky (per Comms Director, Frank X. Shaw)...
...here's a "Microsoft Product Group" Starter Pack of about 15 accounts so far. (I expect a lot more tomorrow. 😁)

@x_cli@infosec.exchange
2024-10-01 12:31:09

Anybody using #OpenTOFU encrypted state? Any feedback?
What did you start storing in the state that you did not store previously?
#terraform

@x_cli@infosec.exchange
2024-10-01 08:00:58

Les ami.es, j'ai écrit le second épisode de mon podcast Yakafokon. Il portera sur l'infrastructure immuable.
Le script fait 15k caractères, soit la taille d'un petit article MISC. Je voudrais bien deux relecteurs ou relectrices (un.e innocent.e et un.e spécialiste) afin de voir si c'est compréhensible et que je raconte pas trop de la merde.
Il a t-il des personnes qui auraient un peu de temps Š donner cette semaine ? 😍
EDIT: J'ai trouvé mes relecteurs/relectrices. Vous êtes formidables 💗

@x_cli@infosec.exchange
2024-10-12 21:58:47

Pourquoi la solution de la CNIL ne convient pas ?
1) aucune protection des habitudes de consommation des utilisateurs/utilisatrices.
2) il existe des risques majeurs pour la vie privée en cas de collusion entre les vérificateurs d'attributs et les sites nécessitant cette preuve d'âge
Le point 1) provient du fait que les preuves d'âge ne peuvent pas être stockées, et doivent être renouvelées Š chaque visite. Donc **Š chaque fois** que tu te paluches, tu vas d'abord demander la permission Š un service d'identité...
L'excuse avancée par l'Arcom et la CNIL, c'est d'éviter la fraude. Manque de bol, j'ai au moins deux techniques en tête qui m'ont pris exactement 10 secondes Š trouver qui permettent de passer outre leurs mesures anti-fraudes... et elles sont déjŠ connues et utilisées par certaines personnes qui piratent les contenus Onlyfans... donc c'est pas réservé Š une élite technique.
Le point 2) provient du fait que le protocole de la CNIL (le fameux machin en "double anonymat") repose sur le fait que le téléphone ou le navigateur de la personne font juste passe plat. Le site vérificateur d'âge et le site consulté voient donc passer la même preuve. En cas de collusion, ils peuvent donc associer l'activité sur le site consulté Š l'identité de la personne lors de l'établissement de la preuve. Et la CNIL et l'Arcom le savent très bien. C'est pour ça qu'il y a l'exigence "Indépendance du prestataire de système de vérification de l’âge vis-Š-vis des services visés diffusant des contenus Š caractère pornographique".
Sauf que le respect de cette exigence n'est pas prouvable ou vérifiable par les citoyen·nes.
Or, il existe des moyens techniques pour l'empêcher. Mais la CNIL ne les a pas employés. Pourquoi ? Parce que l'État en a décidé ainsi.
#cnil #arcom #porno #age #porn

@x_cli@infosec.exchange
2024-10-07 09:56:28

L'infrastructure immuable ! Mais qu'est-ce que c'est que ce truc ? Et pourquoi c'est mieux qu'#Ansible ?
Envie d'en savoir plus sur l'un des futurs de l'Infrastructure as Code (#iac) et l'impact positif en sécurité que cela peut apporter ?
J'ai sorti un épisode de podcast Š ce sujet : #infosec #devops

@x_cli@infosec.exchange
2024-10-04 13:32:55

Unpopular opinion on software development
Yesterday, I came across CI cultists.
They were preaching one should merge in main multiple times a day.
Quite frankly, I associate this behaviour to lab rats compulsively clicking the button to get gratifications (please don't do that to rats).
I think developers should refrain from becoming merge junkies. Code review is essential for good code quality. Automated tests suck at detecting logical errors, security vulnerabilities, and even decent code coverage.
Also, I believe pair programming is absolutely not a strategy to allow continuous integration. Everybody involved in the development process is drunk on their own bullshit reasons they made up to justify their poor design. Either the code review should be done by someone else, or the developers should sober up for a fortnight before code reviewing their own code.
PS: I am a software developer. I get drunk on my own bullshit as well.
#software #development #ci #codereview