- Download:
- Podcasts Underscore67 MB
Actu
Les FAILs du mois
- 4 publicités sur 10 ne sont pas déclarées dans les vidéo des influenceuses en ligne.
- Les tracteurs autonomes arrivent, chez John Deere. Pas sûr que ce soit mieux que les voitures autonomes.
- Le pass vacinnal ne sera pas limité dans le temps, parce que bon l’avis de la CNIL le gouvernement s’en fiche.
- Le gouvernement retire sa demande d’autorisation auprès de la CNIL pour le Health Data Hub, qui est donc officiellement suspendu.
Le HDH depuis longtemps critiqué par le collectif Interhop.
Par contre le transfert à un prestataire français attendra après les présidentielles. - QNAP met en garde contre des ransomware visant des NAS exposés sur Internet.
- Deux bibliothèques libres volontairement sabotées par leur créateur pendant quelques jours. Sa motivation reste floue.
- Tek Fog, appli utilisée par le pouvoir indien : un Pegasus «en plus dangereux»
- Facebook propose désormais d’y publier des podcasts… dépourvus de toute musique. Il semble en effet qu’à cause d’un deal avec Sony toutes les musiques soient censurées, y compris pour les émissions de radio qui sont en règle avec la M A F I… euh, la SACEM.
- Canon forcé de vendre des cartouches sans les puces pour le DRM, et doit donc expliquer aux utilisateurs comment le contourner pour pouvoir imprimer.
- Europol sommé par le superviseur européen de la protection des données de supprimer d’énormes bases de données constituées illégalement. Ça leur fera 4 pétaoctets de libre sur leurs disques durs.
- La police allemande accusée d’avoir utilisé les données des applications de suivi Covid pour tenter de résoudre un cas criminel.
- Deux officiers de la police de Los Angeles avaient coursé du pokemon au lieu de répondre à un appel pour un braquage. Ils ont été virés et ont donc plus de temps pour jouer.
- Plusieurs villes au Texas victimes d’arnaqueurs collant des QR-codes sur les parcmètres pour récupérer le paiement.
- Un gentil hacker aurait pu prendre le contrôle de voitures Tesla à distance, sans pour autant pouvoir les conduire, d’après lui à cause de négligence des propriétaires et de failles dans d’autres applications de leurs téléphones.
- Un bug dans la gestion de la télémétrie chez Mozilla a causé souci pendant quelques heures. Enfin chez ceux qui avaient laissé activé la télémétrie.
- Une faille dans… un serveur telnet. Si si, ça existe encore sur HP-UX.
- 300000 euros d’amende pour Free Mobile pour manquements aux RGPD.
- Un nouveau trou dans AWS…
- Une influenceuse vend ses pets en NFT.
- Moxie, le fondateur de Signal, piège un NFT en remplaçant l’image vendue par un émoji caca. Car les NFT ça pointe en général sur une URL, donc sur un serveur web, où l’on peut remplacer les fichiers.
- Samsung annonce une télé avec support des NFT… je veux descendre du train, ouvrez la porte !
- Le site « root my tv » propose de rooter les télé « smart » de chez LG pour installer la chaîne « webOS homebrew ».
- Sony relance la production de PS4, à cause de la pénurie de composants, en attendant de pouvoir produire à nouveau des PS5.
- Une class-action au Royaume-Uni demande qu’une amende de 3 milliards de livres soit infligée à Meta pour violation de la loi sur la concurrence.
- Mozilla suspend la possibilité de dons en crypto-monnaie après les critiques.
- Une faille dans Safari qui laisse fuiter des infos d’autres onglets ouverts.
- Une faille dans l’appli « Elyze » permet de se faire passer pour un candidat.
Elyze qui depuis a annoncé la suppression des données et le passage en opensource. - Sony, Universal et Warner poursuivent l’hébergeur de youtube-dl en justice.
- Un ransomware qui en fait efface les données.
- Humble Bundle pour Linux c’est bientôt fini.
- Les prochains processeurs Intel ne pourront plus lire des BluRay 4K car le DRM utilise SGX qui est déprécié…
- Un collectif lève 2,6 millions en cryptomonnaie pour acheter un exemplaire du Dune de Jodorowski en pensant que ça lui donnait le droit de faire une adaptation animée… Pas sûr que les ayants-droit soient d’accord.
- Gsuite devient payant en mai.
- Le Conseil constitutionnel valide la loi autorisant les drones pour la police.
- Un fabricant de machine « pick & place » (qui place les composants sur les PCB) la livre bourrée de malware, et visiblement ça ne contrevient même pas aux conditions de vente d’aliexpress.
- À partir d’Android 12 les backups fait par ADB ne seront pas complets. À cause de la sécurité officiellement. Mais c’est pas pour vous empêcher de passer à un autre OS, non.
- MoonBounce, un malware qui se cache dans le BIOS.
- Le ministère canadien des affaires étrangères piraté.
- Les antennes Starlink font des très bon arbres à chat. Mais du coup de moins bonnes antennes pour avoir Internet.
- Les satellites Starlink affecterait déjà près de 20% des images de l’observatoire Zwicky Transient Facility, particulièrement les observations crépusculaires, et devraient toucher quasiment toutes les images après le déploiement complet des 10000 satellites.
- Une faille de plus de 12 ans dans PolKit, un composant de sécurité de Linux.
- Des développeurs ont retrouvé plus d’un million de mots de passe dans les données envoyés au programme VirusTotal de Google… Car on peut acheter la base de données pour 600€.
- Google abandonne FLoC… pour le remplacer par autre chose.
- La SNCF sort une nouvelle appli… toujours pleine de pisteurs d’après Exodus Privacy.
- Le parti présidentiel va récupérer le contrôle du nom de domaine enmarche2022.fr sans même dédommager Allan Barte.
Chiptune: The Winter Gathering by MmcM ^ Sage
- RELEASED 7 JANUARY 2022
- 1ST IN THE DIHALT 2022 REALTIME ZX MUSIC COMPETITION
- ZX SPECTRUM
Sujet : NFT ? C’est pas très fûté !
Fongiquoi ?
Petit point de définition : le terme « fongible » en économie se réfère à un objet qui est interchangeable avec un autre sans changer la valeur qu’il représente.
Typiquement, les pièces de 1 Euro sont fongibles, puisqu’elles ont toutes la même valeur, et même si elles n’ont pas toutes le même dessin dessus, l’une ou l’autre dans ma poche parmi les milliards en existence ça donnera toujours un euro.
Les crypto-monnaies sont en général conçues pour reproduire ce principe, en comptant des jetons (token en anglais) qui ne sont pas spécifiquement identifiés, ou en tout cas sont échangeables sans distinction.
À l’opposé, un tableau n’est pas interchangeable avec un autre, c’est plus compliqué d’échanger la croute dans mon salon avec la Joconde.
Rappel : la blockchain
Nous avons déjà parlé des crypto-monnaies, qui sont basées sur le principe de la blockchain ou chaîne de blocs, qui est un ensemble de documents numériques signés cryptographiquement et contenant chacun une référence au document (au bloc) précédent, formant ainsi une chaîne où chaque « page » dépend de l’historique des pages précérendes, ce qui rend la modification en théorie impossible.
Habituellement dans ce grand livre infalsifiable et distribué on écrit des transactions dans une « monnaie », avec des jetons fongibles donc, mais il existe des blockchains comme Etherum qui permettent d’autres choses, comme d’inscrire des contrats par exemple.
NFT ?
Les NFT, ou « Non Fongible Tokens », jetons non fongibles, sont donc des jetons inscrits dans une chaîne de bloc, qui réprésentent chacun un objet numérique, comme une image, et dont ils prétendent décrire la propriété, comme une sorte de certificat d’authenticité permettant ainsi de déclarer à la face du monde qu’on détient la Joconde, ah non, pardon, l’image de la Joconde, ah non, pardon, on peut faire un clic droit et enregister… bon, qu’on détient un pointeur unique vers une image de la Joconde.
Enfin, unique…
Ben oui, c’est un premier problème déjà : il est unique à cette blockchain, mais rien n’empêche quelqu’un de créer un autre blockchain où une autre personne prétendra détenir la même chose.
De plus, ce qui est inscrit dans ces NFT ce sont des URL, des adresses sur le Web. Mais un même objet peut être déposé à plein d’endroits différents sur Internet, donc avoir plusieurs adresses. Et puis… ce qu’il y a derrière ces adresses peut être modifié. Il suffit de changer un fichier sur un serveur Web, donc si c’est votre serveur… Voire même on peut présenter différentes choses en fonction de qui regarde. Et puis si ça se trouve ce serveur n’est même pas à vous.
Moxie, le fondateur de Signal, a déjà piégé un NFT en remplaçant l’image vendue par un émoji caca.
Il y a de nombreux problèmes avec ces NFT donc, on ne va pas tous les citer, mais on vous renvoie à plusieurs articles assez clairs sur le sujet. Le plus complet étant probablement celui de Seb Sauvage, listant 18 escroqueries (le mot n’est pas trop fort après avoir lu l’article) des NFT.
Voir aussi les articles de Stéphane Bortzmeyer, et Olivier Ertzscheid qui craint que même si ça n’empêche pas la copie cela rende plus compliqué encore le partage dans l’espace numérique, au même titre que les marques commerciales par exemple.
Passons l’aberration écologique de la plupart des blockchains, pour rester sur la technique.
Passons les manipulations du même genre que ce qu’on a expliqué récemment au sujet de la spéculation sur les jeux vidéo, avec des gens qui se rachètent entre eux un objet pour faire artificiellement monter les prix…
Passons sur la stupidité de vouloir rendre rares des choses copiables à l’infini, ce qui est un peut le but d’Internet…
Il y a une illusion de décentralisation, alors qu’en fait une très petite poignée d’acteurs contrôlent la chose, et que si la blockchain elle-même des décentralisée, les couches par dessus pour accéder aux données et faire les transactions ne sont pas du tout décentralisées mais au contraire, une seule plateforme, OpenSea, contrôle tout ça. Ainsi, le NFT de Moxie qui s’est transformé en émoji caca… a été supprimé par cette fameuse plateforme.
Mais pourtant la blockchain est inaltérable et infalsifiable ? Ben oui, mais pas ce qui est présenté par un tier comme OpenSea, qui fait ce qu’il veut sur son serveur. Il cache donc ce NFT qui pourtant est toujours inscrit.
Une NFT ça n’a donc que la valeur qu’on lui donne, et je sais pas vous, mais moi je n’en vois aucune.
En fait c’est pas très différent des trucs du genre « payer pour donner un nom à une étoile » ou « acheter un mètre carré de la Lune »…
David Revoy, l’auteur de Pepper & Carrot et illustrateur notamment des campagnes de Framasoft, a déjà été victime à plusieurs répétitions de personnes republiant ses créations dans des NFT, sans son accord.
Et bien sûr, non seulement les artistes se font dépouiller de leurs œuvres qui se retrouvent vendues (enfin, vous l’avez compris, un titre de pseudo-propriété pointant sur une copie) dans des NFT, sans que cela leur rapporte le moindre kopeck.
On a déjà évoqué lors de FAILs du mois toutes les utilisations louches et ridicules, comme cette joueuse de tennis qui « vend » son bras en NFT…
Ou cette influenceuse qui vend ses pets en NFT.
On a aussi parlé des ventes de NFT contenant des erreurs…
Certains ont joué sur la mise en abîme, comme la mannequin et actrice Emily Ratajkowski, qui a produit un NFT visant à se réapproprier son image. Il s’agit d’une photographie d’elle posant devant une œuvre vendue par un artiste et représentant une photographie d’elle issue de son compte Instagram, provenant elle-même d’une image d’un magazine. Je sais, c’est dûr à suivre.
Certains ne sont pas dupes, comme le blog « je suis un dev » qui explique « comment devenir riche en vendant des JPGs« .
Ça risque de devenir moins marrant quand les services fiscaux américains s’intéresseront à l’affaire par contre.
D’ailleurs dans les discussions sur twitter, on remplace parfois le terme « NFT » par « NTFS » pour éviter qu’elles soient reprises par des robots… Mais c’est pas très gentil envers NTFS qui un système de fichier très bien, c’est juste que même Microsoft ne sait pas s’en servir correctement…
Bien sûr, ça reste une mode, et Samsung annonce par exemple une télé avec support des NFT… Je ne suis pas prêt d’acheter une télé on dirait.
Line goes up – the problem with NFTs (2h)
Émission « Libre à vous » 129 sur les NFT.
Grisebouille : Le petit crypto prince
Chiptune: HZ by Ea
- RELEASED 7 JANUARY 2022
- 3RD IN THE DIHALT 2022 REALTIME ZX MUSIC COMPETITION
- ZX SPECTRUM
Agenda
Rappelons que l’agenda est celui de la semaine passée lors des rediffusions le samedi.
Indie Game Lyon 2022
Une quinzaine d’exposants seront présents dans un objectif d’échange et de partage d’expérience. Différentes animations seront là pour ponctuer la journée.
Événement à prix Libre ;
Samedi 19 février, 10h – 19h ;
MJC Monplaisir, 25 Avenue des Frères Lumière, 69008 Lyon 8ème.
Confinatelier
Les Contribateliers sont des événements conviviaux pour pouvoir contribuer ensemble aux logiciels libres et à la culture libre, notamment aux services proposés par Framasoft.
Tout le monde est bienvenu que l’on s’y connaisse déjà ou que l’on veuille découvrir ensemble comment contribuer au libre.
Dimanche 20 février ;
en ligne.
Du lien et des liens
L’ARChive of contemporary Music (l’ArC, la librairie géante de New York) a numérisé et mis en ligne 50 000 disques vinyles 78 tours datant de 1890 à 1950. Et, bonne nouvelle : tous sont disponibles gratuitement à l’écoute et au téléchargement. Plus de 50 000 vinyles à écouter ou à télécharger gratuitement.
Après 25 ans d’engagements, Vecam tire sa révérence.
Vecam est une association, créée en 1995, qui analyse les grandes questions sociétales liées aux technologies de l’information et de la communication, promeut des usages solidaires et citoyens du numérique et explore les alternatives ouvertes par les #communs
Et une chouette démarche finale, de « composter » leur histoire, garder une trace de ces 25 ans.
Un moyen d’accéder à la presse pour pas cher (voire même 0 pour ceux au RSA) grâce à la BnF. Bon par contre ça nécessite pour l’instant une appli propriétaire.
Astrologeek
- technophile : Ma synthèse vocale a planté, je suis
- hacker : J’ai mis plein de ROMs… mon ordi en est bourré – tu m’étonnes que tu ne codes pas droit avec tout le rhum que tu t’envoie !
- nerd : Les gens qui peuvent pas se blairer, c’est un sujet de Discord.
- codeur : (chanson Début de soirée – Nuit de folie) Et tu codes, codes, codes cette appli qui te plaît, et tu tapes, tapes, tapes, c’est ta façon de coder ! Cet algo qui t’entraine jusqu’au bout de la nuit, te causera des sueurs froides et des insomnies !
- devops : git stratus, ça permet de vérifier que ses commits sont bien dans le nuage ?
- youtubeur : À force de trop poucer vers le bas, on fuit des followers !
Comments are closed