- Download:
- Podcasts Underscore103 MB
Actu
Les FAILs du mois
- La CNIL a autorisé le Health Data Hub à stocker pendant trois ans chez Microsoft des données de santé dans le cadre du projet EMC2. L’excuse c’est qu’on a pas de prestataire européen capable de le faire… « mais avec des regrets. » Ah, ben si ils ont des regrets alors…
- Une faille assez grave dans Mastodon qui permettait de se faire passer pour d’autres.
- Philips arrête de vendre des machines à pression positive continue (pour l’apnée du sommeil)… aux US. Non pask’elles ne doivent pas être dangereuses en Europe probablement.
- La SACEM s’invite aux enterrements… et touchera bien des droits d’auteur sur les musiques diffusées.
- Le ministère de l’éducation nationale refuse de publier le code source de Parcoursup à cause des vulnérabilités dedans. Ben justement, le publier aiderait à les corriger…
- Un employé d’une entreprise basée à Hongkong floué par une visioconférence avec des collègues qui était en fait un deepfake, il transfère 26 millions de dollars à des escrocs.
- AnyDesk s’est fait pirater.
- Sodexo Pluxee se seraient fait pirater, attention à vos tickets-restaurant.
- Atos bientôt démantelé et vendu à la découpe ? C’est ça de se voir plus grosse que le bœuf…
- iFixit démonté le Vision Pro… eh ben faut espérer qu’on ait pas ça au Repair-Café… Ne regardez pas la vidéo vous risquez des cauchemars !
- Apple ne veut toujours pas lâcher la grappe aux boutiques alternatives d’applications… Et veut toujours 30% des ventes.
- Une grosse faille dans la glibc, avec élévation de privilèges. Mettez à jour.
- La biologiste Lizzie Wolkovitch s’est vue refuser son article par une revue, au prétexte que son texte aurait été produit par un bot… Ce qu’elle conteste, mais comment le prouver ?
- Après Viamedis, le spécialiste du tiers payant Almerys lui aussi victime d’un piratage. « ce ne sont pas 20 millions, mais plus de 33 millions de profils assurés qui ont été compromis. L’attaque concerne non seulement Viamedis, mais aussi Almerys, une autre entreprise chargée de jouer les intermédiaires entre les mutuelles et les médecins » Les conséquences apparaissent déjà, puisque la CAF a confirmé que certains comptes avaient été piratés, en y accédant par des mots de passe connus. Si vous utilisez des mots de passe identiques ailleurs (c’est pas recommandé), pensez à le changer partout (et ne pas mettre le même partout).
- Déboutés de leurs demandes par la Cour administrative d’appel de Paris, Free et SFR devront respectivement verser 5,46 millions et 31,15 millions d’euros au CNC. Au cœur du litige : la taxe obligeant les fournisseurs de télévision à contribuer au financement du 7e art.
- 1Password hors service début février.
- Google ne gardera plus les sites web en cache. Une archive de moins…
- Des gens étaient furieux qu’Apple vous interdise de regarder du porno en VR sur son casque à 3500$. C’est le seul fabricant de casque VR à faire ça. D’après les dernières informations, ce ne serait pas une décision d’Apple mais un « problème de compatibilité ». Bon ça aurait fait tout de même cher pour n’accéder qu’à la moitié du Web…
- Apple qui après s’être officiellement rangé du côté du droit à la réparation… repart contre avec ses lobbyistes…
- 46 vulnérabilités corrigées dans Android, dont des failles critiques.
- L’IA contamine tout, même l’éditeur Notepad dans Windows…
- Après 4 ans d’enquête, la CNIL danoise ordonne aux écoles d’arrêter d’envoyer les données des étudiants à Google via les chromebooks et Workspace.
- La clef de déchiffrement de BitLocker facile à récupérer depuis une puce TPM séparée du processeur… Puisqu’elle communique en clair avec ce dernier. Ce serait plus compliqué sur la plupart des machines plus récentes qui intègrent TPM dans le processeur.
- Une vulnérabilité dans le « Shim », le chargeur signé pour Linux, expose la plupart des distributions à des attaques. C’était bien la peine de payer Microsoft pour ça…
- Les MacBooks et Chromebooks sont à la traîne niveau réparabilité, d’après une étude. Pas étonnant.
- Une femme poursuit le fabricant de son jouet sexuel parce qu’il aurait partagé ses données avec d’autres prestataires… Drôle de concept que l’intimité avec 300 « partenaires ».
- La commission nationale de contrôle des techniques de renseignement (CNCTR) pourra superviser l’utilisation des logiciels espions par les services… à l’horizon 2028. En attendant c’est openbar.
- L’hôpital d’Armentières touché par un ransomware.
- D’après la CISA (l’équivalent US de l’ANSSI) et le FBI, le groupe chinois Volt Typhoon aurait réussi à infiltrer les infrastructures critiques de très nombreux organismes tout aussi critiques en ciblant des vieux appareils comme des points d’accès.
- En 2023, les rançons extorquées par des pirates ont atteint un niveau record et dépassent pour la première fois le milliard de dollars de paiement, selon un rapport.
- Le Flipper Zero, un gadget permettant de décoder des protocoles radio et simuler des badges, risque d’être interdit au Canada et dans d’autres pays. Quand le sage montre la faille de sécurité…
- Starlink accusée de laisser les forces russes utiliser ses satellites.
- Et on l’accuse aussi d’avoir aider ceux qui ont coupé l’Internet au Soudan.
- Pendant ce temps, au Sénégal, c’est l’état qui coupe les connexions mobiles.
- Plus de 200 papiers scientifiques déjà sur les failles et attaques possibles des LLM (IA génératives).
- Mozilla vire du monde, alors qu’ils ne sont pas en si mauvais état financier que ça actuellement. En plus c’est pour se recentrer sur Firefox… mais aussi sur l’IA… pffff.
- Franceinfo révèle qu’EDF a passé un contrat avec Amazon pour gérer la planification de la maintenance des centrales nucléaires sur AWS. Mais qu’est-ce qui pourrait mal se passer ?
- EuroParcs, gestionnaire de plusieurs parcs de vacances aux Pays-Bas et en Belgique, a découvert une fuite de données dans son système. Une enquête est en cours afin de déterminer quel type de données a pu être détourné.
- Le fabricant allemand de batteries Varta annonce avoir été victime d’une cyberattaque, à la suite de laquelle il a dû fermer ses systèmes IT.
- Selon un rapport sur la transparence, X, l’ex-Twitter, gagne de l’argent en fournissant des services payants aux terroristes. L’entreprise a entre-temps pris des mesures, tout en affirmant que ses processus sont en ordre.
- Un amoureux numérique est un cauchemar pour la confidentialité. Voilà ce qui ressort d’une analyse de Mozilla. Les chatbots rechercheraient principalement des données à revendre.
Chiptune: France Gall – Der Computer nummer drei
Chanson de 1968. Les paroles. À voir aussi le direct sur un plateau de télé allemande, avec les spectateurs interloqués.
Sujet : Souder, c’est facile !
Mais si, vous aussi vous pouvez apprendre à souder des circuits imprimés ! Sans aller jusqu’au Circuit Sculpture Challenge ou au SMD Soldering Challenge, on peut s’amuser avec des kits existants.
Les circuits imprimés
Au début, les circuits électroniques étaient câblés avec des fils directement entre les composants, qui étaient larges et avaient peu de broches. Vous pouvez encore voir ça dans des vieux postes radio à tube.
Ensuite, on a miniaturisé les composants, et plutôt que de mettre de plus en plus de fils plus fins, on a trouvé cette méthode de déposer des pistes de cuivre sur un support isolant.
Il y a de nombreuses méthodes pour les fabriquer, avec des UV, ou une fraiseuse par exemple…
Souder ?
Pour faire tenir les composants et les connecter électriquement au PCB (Printed Circuit Board), on va utiliser un aliage d’étain, avec d’autres métaux, dont du plomb, même si maintenant il est interdit dans l’électronique, et seulement toléré pour les réparations et le hobbyisme.
Les petits fils comportent également des trous minuscules contenant du flux, une résine qui va fondre en premier, et décaper les surfaces à souder pour aider la soudure à bien adhérer. C’est ce qui fait la fumée et l’odeur caractéristique, et qu’il faut mieux éviter de respirer.
Pour les composants traditionnels, dits « traversants », la patte passe à travers d’un trou dans le PCB, et on soude sur une pastille de l’autre côté. Alors que les CMS, Composants Montés en Surface, sont posés sur les pastilles du dessus, et soudés directement sur place.
Il y a quelques détails à savoir, mais ça reste assez simple, même les enfants peuvent souder !
Le but est de faire chauffer tant la patte du composant et la pastille (donc avoir la panne du fer bien en contact avec les deux), de faire toucher le bout du fil d’étain avec le tout, le retirer lorsqu’il en a suffisamment fondu, puis de le retirer, et retirer le fer.
Les kits
Depuis très longtemps il existe des « kits » disponibles, avec le circuit imprimé déjà prêt, par exemple chez Velleman.
De nombreux boutiques en proposent encore, par exemple Go-Tronic. On peut en trouver aussi chez Alixepress, mais la documentation n’est pas toujours au rendez-vous, ce qui n’est pas idéal pour débuter.
Un kit sympa et utile, c’est le TV-B-GONE, la télécommande universelle à 1 bouton, qui éteint toutes les télévisions. J’ai appris à mon neveu à souder avec ça.
Pour apprendre
Une bonne ressource est la bande dessinée courte « Souder, c’est facile », par Mitch Altman.
Vous pouvez aussi vous rapprocher de votre fablab ou hackerspace, certains proposent des ateliers pour apprendre. Par exemple, au Fabrico, les ateliers « Lithobox » ou « Lampe plexi » ont une petite carte pour alimenter les LEDs nécessaires à l’élairage.
Interview d’Albin du Fabrico
Bonjour Albin, peux-tu te présenter, et nous dire quelles sont tes activités chez Fabrico ?
Quels sont les ateliers proposés qui permettent d’apprendre à souder ? Et pour quels publics ?
Y a du des brûlures ?
Chiptune: Desire FM – Amiga 40k
40k intro for Amiga OCS 512+512
Released at Gerp 2024
by Desire
Gigabates: code, graphics, ascii
mA2E: music
Steffest: additional graphics
Agenda
Rappelons que l’agenda est celui de la semaine passée lors des rediffusions le samedi.
Soirée Libre G3L
Venez avec vos questions sur GNU/Linux et les logiciels libres.
Vendredi 8 mars, de 19:30 à 22:30 ;
MJC Chateauvert, Valence.
Du lien et des liens
Le 8 fablab recrute un.e médiateur.trice jeunesse, pour concevoir et animer des ateliers maker et accompagner les projets des jeunes usagers du 8.
Le réseau des Adil en France, qui informent les gens sur leurs droits en location, donnent des conseils juridiques, indiquent les solutions de logement locales…
Depuis le 1er janvier 2024, l’aide du gouvernement MaPrimeAdapt’ finance la réalisation des travaux d’adaptation du logement pour les personnes âgées et celles en situation de handicap. À condition d’être propriétaire.
France Stratégie dévoile un panorama inédit du rôle de l’origine sociale, de l’ascendance migratoire et du genre sur les parcours éducatifs, avec un rapport présentant une synthèse des travaux statistiques conduits depuis une quinzaine d’années, et une note d’analyse présentant les principaux résultats et une exploitation inédite des données sur les trajectoires scolaires de la sixième à la sortie de l’enseignement secondaire.
Un générateur de prospectus de marabout, avec ça vous pourrez faire revenir l’ordinateur aimé et chasser les virus !
Un long et intéressant article chez Arrêt-sur-Image, sur l’emmerdification du Web… offert par les abonnés.
L’histoire de la composition du son de démarrage de Windows 95 par Brian Eno.
Astrologeek
- otaku : Attention, c’est pas parce que ça s’appelle l’hologramme qu’on a le droit de toucher !
- nerd : Pour gagner du temps, faites appel à un ami, ce fameux ami, l’ami liseconde…
- devops : (chanson Babooshka Kate Bush) Paaaaaas Push pas, tu push pas, tu push pas, ja y ja…
- typographe : Vous en avez marre de soulever de la fonte ? Ben arrêtez la muscu.
- procrastinateur : Un jour j’aurai des astrologeek d’avance. Un jour.
- youtubeur : Brisez vos chaînes ! Passez à PeerTube.
Comments are closed