Vue normale

Apnée : une semaine avant le grand plongeon

25 juin 2025 à 15:33

Alors ? Détendu ?

A quelques jours du stage de plongée en apnée (en mer) avec Umberto Pelizzari, j’avoue être traversé par des sentiments antagoniques. Il y a l’excitation, l’impatience, la joie de revivre des sensations extrêmes. Mais aussi l’inquiétude. Car on ne peut pas exclure totalement le risque d’accident.

Les jeux de lumière alors que votre esprit vagabonde, grisé par l'apnée...

Allongé à la surface de l’eau, ma respiration se calme peu à peu. J’en prends le contrôle. Je ne respire plus par réflexe, mais en le désirant, en prenant conscience de chaque bout d’inspiration et de rejet de l’air. D’une respiration centrée sur les poumons, je passe à une respiration qui alterne respiration thoracique et respiration abdominale. Les bébés respirent en gonflant et vidant leur «ventre». Pas en gonflant leur torse. Ils sont généralement plus détendus que les adultes.

J’observe le fond sans bien le percevoir. Mes yeux vont et viennent, je suis dans une piscine sans fin. L’eau est cristalline. Mon rythme cardiaque se ralentit. Généralement, au repos, je tourne en dessous des 60 pulsations minutes. Je suis probablement plutôt dans les 55 pulsations désormais. J’entame un canard et me voilà parti vers le fond. Je tente de faire le vide dans mon esprit. Ne penser à rien. Pas évident. Notre cerveau a une vie personnelle et il n’est pas certain que l’on puisse lui imposer le silence et le vide. Les mètres défilent. Dix mètres. Tout va bien. 15 mètres, rien à signaler. Dix-huit mètres: mon corps m’envoie soudain mille milliards de signaux hystériques. «Tu vas mourir, respire! Respire! Respire TOUT DE SUITE!». Compliqué alors que 18 mètres nous séparent de la surface.

Mon cerveau reprend les commandes: tu as encore plein de temps. La pression te joue un tour et te fait croire que tu n’as plus de réserves. Détends-toi. OK. On continue. Vingt mètres: mon corps n’est...

Grâce au code il localise le meilleur Vélib 🚴

Et s'il était possible d'identifier le Vélib stationné en meilleur état dans une station grâce à un peu de code?

C'est la mission que s'est lancé Technopolis et j'ai trouvé la vidéo passionnante! Et je ne dis pas ça parce qu'il a réussi à tracker chaque vélo minute par minute...

Comme tous les objets en service, les Vélibs sont victime d'usure voir de maltraitance (les pauvres!). Quoi de plus énervant quand on paye un service de location que de tomber sur un vélo qui n'est pas en étant de fonctionner ?

Entre les données ouvertes, la réflexion pour identifier les vélos les plus pourris et ceux qui roulent le mieux : franchement bravo !

Espérons que d'autres vidéos voient le jour sur cette chaîne car je l'ai trouvé très quali 👍

Vous n'aimez pas le RSS : abonnez-vous par email 📥
Vous devriez me suivre sur Twitter : @xhark

Article original écrit par Mr Xhark publié sur Blogmotion le 25/06/2025 | Pas de commentaire |
Attention : l'intégralité de ce billet est protégée par la licence Creative Commons

Cet article Grâce au code il localise le meilleur Vélib 🚴 provient de : on Blogmotion.

L'extrême droite et l'inversion accusatoire

23 juin 2025 à 07:56

Une habitude un peu lourdingue

Cette technique de manipulation psychologique, qui consiste à tenter de faire porter la responsabilité de ses propres erreurs à autrui en l'accusant de les avoir commises, est utilisée par l'extrême droite dans son grand projet de dédiabolisation. Mais pas seulement. Exemple, avec un des soutiens du C9M.

C'est pas moi, c'est toi !

La petite musique « les antisémites, c'est LFI » et « le RN est le bouclier des Juifs » commence à infuser dans la population. Le travail de sape de CNEWS, Europe1 et toute la galaxie brune fonctionne. C'est une technique très prisée des pervers narciciques qui est ici utilisée par l'extrême droite : l'inversion accusatoire. Cette manipulation psychologique consiste à tenter de faire porter la responsabilité de ses propres erreurs à quelqu'un en l'accusant de les avoir commises.

Sur la base du classique « calomniez, calomniez, il en restera toujours quelque chose », cette technique un peu plus subtile infuse des idées pourtant saugrenues. Le public le plus incrédule, à force d'entendre un discours martelé sur toutes les antennes, finit par se dire qu'il y a bien une part de vérité, quelque part... Le tour est joué.

Car à bien y regarder, l'extrême droite est le parti de la haine, de l'antisémitisme. Depuis toujours, et encore aujourd'hui. Cela commence à sa création. Jean-Marie Le Pen le crée avec « les anciens Waffen-SS Pierre Bousquet et Léon Gaultier, des sympathisants néonazis tels que François Duprat et des nostalgiques de l'Algérie française, tels que Roger Holeindre, membre de l'Organisation de l'armée secrète (OAS) », comme l'indique Wikipedia.

Aujourd'hui, les articles ne manquent pas pour rappeler les liens entre Marine Le Pen et la galaxie du GUD, lui même...

Comment simuler une attaque DDoS sur votre serveur

Potyos s'est intéressé aux connexions massives vers une machine, souvent connu sous le terme d'attaque DDoS ou attaque par déni de service. Avec la création d'un petit lab à la maison pour tester différents outils et observer la réaction du serveur face à autant de connexions simultanées :

J'aime bien son approche empirique, cela me rappelle un peu "ici Amy Plant".

Il le rappelle dans sa vidéo mais il vaut mieux 2 fois qu'une : mais ne tentez pas ça sur autre chose que des machines vous appartenant. Vous risquez d'avoir de gros ennuis et pensez que les pare-feux n'ont pas de log serait une grossière erreur.

CloudFlare vient d'ailleurs de déjouer une attaque monumentale de 7.3Tbps, ce qui constitue un nouveau record mondial. Autant dire qu'avec votre serveur dédié hébergé chez AWS ou OVH vous ne risquez pas de pouvoir absorber autant de trafic sans tout planter 😁 mais heureusement ces hébergeurs fournissent souvent une protection native en amont pour éviter d'écrouler leur infra.

En bonus une autre vidéo de Potyos qui s'était intéressé aux protections WiFi WPA :

Merci Potyos pour la vulgarisation 👍

Vous n'aimez pas le RSS : abonnez-vous par email 📥
Vous devriez me suivre sur Twitter : @xhark

Article original écrit par Mr Xhark publié sur Blogmotion le 22/06/2025 | Pas de commentaire |
Attention : l'intégralité de ce billet est protégée par la licence Creative Commons

Cet article Comment simuler une attaque DDoS sur votre serveur provient de : on Blogmotion.

Si les juges doivent se déporter, pourquoi pas le ministre des finances ?

20 juin 2025 à 17:13

Avec un patrimoine de 21 millions, Éric Lombard refuse de mieux taxer les plus riches

Le ministre des finances est contre l’ISF ou la taxe Zucman. Il est évidemment pour la flat tax et accepterait éventuellement des mesures anti « sur-optimisation » fiscale. Un ministre peut-il raisonnablement être juge et partie lorsqu’il s’agit de définir la politique fiscale qui devrait théoriquement viser une meilleure répartition des richesses et le bien commun des citoyens, tous égaux devant la loi ?

Éric Lombard - copie d'écran d'une photo de l'AFP sur le site du gouvernement

« Que faire ? », s’interrogeait Lénine en 1902… Que faire pour que les richesses soient mieux réparties ? Que faire pour que les ultra-riches cessent d’être imposés deux fois moins que l’ensemble des Français ? Faire société, c’est abandonner la loi de la jungle, fixer des règles qui assurent à tous les mêmes droits et les mêmes devoirs. Cela semble bien loin désormais. Le Sénat a repoussé la proposition de loi visant à établir un impôt plancher de 2% sur le patrimoine des ultra-riches, c’est-à-dire des personnes ayant un patrimoine au-delà des 100 millions d’euros (1800 foyers fiscaux en France). Ce sont quelques 20 milliards de recettes fiscales qui s’envolent. Les Français continueront d’être soumis à un taux de prélèvement moyen de 50% et les ultra-riches, à un taux de 27%. Ne devrait-on pas viser une équité devant l’impôt ?

Notre enquête sur les DrahiLeaks avait permis de mettre un microscope électronique au-dessus des mécanismes d’optimisation utilisés par les ultra-riches. Des solutions qui ne sont évidemment pas à la portée de la majorité de la population. Clairement, en matière fiscale l’arsenal nucléaire est aux mains des puissants, au détriment du reste la population et les lois sont faites par et pour les premiers.

Dans ce contexte, le ministre des finances, qui a la possibilité, bien entendu, d’orienter la politique fiscale du pays a déclaré son patrimoine à la HATVP. Avec 21 millions à disposition, le ministre est-il le mieux placé pour donner des leçons sur...

Plongée dans l’apnée : que faire ?

18 juin 2025 à 12:26

Piscine, mer, profondeur, records, balades ?

Faut-il être inscrit dans un club pour s’améliorer en apnée, vaut-il mieux faire beaucoup de statique en piscine ? Plonger en mer ? Pour des balades ou pour atteindre un record de profondeur ? Faites ce qui vous plaît !

Invitation à la plongée - © Reflets

Je l’ai dit dès les premiers articles de ce dossier Plongée dans l’apnée, je ne m’entraîne pas. Je pratique l’apnée comme un touriste, depuis pas très loin de 50 ans.Quand l’occasion se présente, quand je suis en forme, quand j’en ai envie et les moyens. L’occasion récente s'est présentée en décembre dernier, en m’inscrivant à l’arrache - et sans trop y croire- à un stage en piscine avec Umberto Pelizzari, champion du monde de la discipline. Je n’y croyais pas trop parce que justement, je ne m’entraîne pas dans un club, parce que c’était un stage avec un champion du monde, parce que j’étais en liste d’attente - inscrit au dernier moment - et que je m’attendais à être parmi les plus nuls du groupe. Finalement, cela s’est bien passé et me voilà rempilant pour un nouveau stage, en mer cette fois, toujours avec Umberto Pelizzari, partant à la conquête des 30 mètres, soit 10 de plus que ce que j’ai fait jusqu’ici. Cela peut sembler rien du tout, c’est énorme. Un immeuble de 3 étages auquel il faut en ajouter 7 pour faire les 30 mètres. Me suis-je entraîné depuis décembre pour ce qui vient? Non*.

Je ne peux pas. Je ne suis pas inscrit dans un club. Si je débarque dans une piscine avec palmes et masque, je vais me faire sortir par les maîtres-nageurs, rien n’a changé depuis des années. C’est ridicule, mais c’est comme ça. Ils ont peur que l’on fasse une syncope dans leurs bassins.

La mer est loin de Paris, donc, pas d’entraînement.

Mais alors, comment faire pour ajouter 10...

JSON Grid : l'outil parfait pour visualiser et manipuler vos données JSON

18 juin 2025 à 11:00

Lorsque l’on manipule des API au quotidien, que ce soit pour le développement front-end, l'intégration ou encore le debug de requêtes, on se retrouve souvent face à des objets JSON plus ou moins complexes. Pour les analyser rapidement et efficacement, mieux vaut être bien outillé. C’est là qu’intervient JSON Grid, un outil en ligne pratique, ergonomique et bien pensé.

RFC 9773: ACME Renewal Information (ARI) Extension

Si vous utilisez Let's Encrypt (et tout le monde l'utilise, de nos jours), vous avez sans doute reçu les messages « Let's Encrypt Expiration Emails Update » qui vous préviennent que cette AC n'enverra plus de rappels (https://letsencrypt.org/2025/01/22/ending-expiration-emails/) que vos certificats vont bientôt expirer. C'est parce qu'un meilleur système est maintenant disponible, ARI (ACME Renewal Information). ARI permet à une AC utilisant le protocole ACME d'indiquer à ses clients des suggestions sur le renouvellement des certificats. Il est décrit dans ce RFC.

UrBackup : la sauvegarde multiplateforme 💾

J'ai découvert l'existence du produit UrBackup chez IT-Connect. Il s'agit d'un outil de sauvegarde open source et multiplateforme qui fonctionne avec un agent.

J'ai trouvé l'outil rempli d'options, l'interface web semble facile à utiliser et l'outil me semble très complet. Comme j'étais complètement passé à côté je vous propose de le découvrir 🙂

L'outil propose même de la déduplication, ce qui évite de stocker le même fichier plusieurs fois.

➡ UrBackup

Merci à Florian pour la découverte et la prise en main de l'outil !

Vous n'aimez pas le RSS : abonnez-vous par email 📥
Vous devriez me suivre sur Twitter : @xhark

Article original écrit par Mr Xhark publié sur Blogmotion le 18/06/2025 | Pas de commentaire |
Attention : l'intégralité de ce billet est protégée par la licence Creative Commons

Cet article UrBackup : la sauvegarde multiplateforme 💾 provient de : on Blogmotion.

Bon Plan : plusieurs mini pc à prix cassés pour le Singles Day d’Aliexpress (maj toujours dispo)

Par : Sebastien
12 novembre 2025 à 13:36

Si vous souhaitez vous acheter un mini pc, voilà une bonne opportunité de sauter le pas et d'en acquérir un à moindre frais à l'occasion du Singles Day d'Aliexpress.

The post Bon Plan : plusieurs mini pc à prix cassés pour le Singles Day d’Aliexpress (maj toujours dispo) first appeared on Bhmag.

RFC 9794: Terminology for Post-Quantum Traditional Hybrid Schemes

La cryptographie post-quantique vise à développer des algorithmes de cryptographie qui résistent à des ordinateurs quantiques. Mais ces algorithmes sont relativement récents et peuvent avoir des faiblesses, voire des failles, que la cryptanalyse classique pourra exploiter. La tendance actuelle est donc aux protocoles et formats hybrides, combinant algorithmes classiques et post-quantiques. Ce RFC spécifie la terminologie de ces protocoles hybrides.

RFC 9803: Extensible Provisioning Protocol (EPP) mapping for DNS Time-To-Live (TTL) values

Traditionnellement, les registres de noms de domaine publiaient toutes les informations des sous-domaines avec la même durée de vie maximale (TTL : Time To Live). Certain·es client·es demandent à pouvoir choisir un TTL plus court (ou, parfois, plus long) et ce RFC décrit comment faire cela avec le protocole EPP.

RFC 9727: api-catalog: A Well-Known URI and Link Relation to Help Discovery of APIs

Les API réseau, c'est très bien. Tout le monde en fait aujourd'hui, typiquement bâties au-dessus de HTTP. Mais il est parfois difficile de s'y retrouver parmi toutes les API. « Je suis sûr que l'INSEE avait une API pour faire ça mais où est-elle exactement et où est sa documentation ? La solution pour cela ? Les catalogues d'API, rassemblant nom, description, URL, etc, des API. Il ne reste plus qu'à trouver le catalogue… Ce RFC fournit pour cela un URL standard et un mécanisme de lien. Il fournit également un format standard pour écrire ce catalogue, bâti sur Linkset (RFC 9264, section 4.2).

L'invention du fact-checking

C'est un passionnant livre d'histoire de la communication et des médias que le résultat de la recherche menée par l'auteur sur la rubrique « La clinique des rumeurs », publiée par le Boston Herald pendant la Deuxième Guerre mondiale. Ce premier essai de fact-checking, comme on ne disait pas encore à l'époque, posait déjà toutes les questions liées à la vérification des informations, et à l'attitude à avoir face à la propagande de l'adversaire.

Comment partager un mot de passe ou une clé API en toute sécurité ?

11 juin 2025 à 11:00

Partager des mots de passe, des clés d'API, des codes de licences, des messages confidentiels ou des informations sensibles par e-mail ou messagerie instantanée comporte toujours un risque. Heureusement, plusieurs services en ligne permettent de transmettre une note à usage unique, c'est-à-dire un message qui s'autodétruit après sa première lecture. Dans cet article, je vous présente 7 solutions pratiques, dont certaines open source.

Même les systèmes de censure ont des bogues

Le dispositif de censure de l'Internet en Chine comprend de nombreux composants. L'un d'eux est une injection de fausses réponses DNS par des équipements réseau (et pas, comme c'est courant en Europe (https://labs.ripe.net/author/stephane_bortzmeyer/dns-censorship-dns-lies-as-seen-by-ripe-atlas/), par un résolveur (resolveur-dns.html) menteur). Comme tout logiciel, il a des bogues, et même des bogues menant à des failles de sécurité. C'est le cas de Wallbleed (https://gfw.report/publications/ndss25/en/), une intéressante bogue, étudiée dans un article détaillé (https://www.ndss-symposium.org/ndss-paper/wallbleed-a-memory-disclosure-vulnerability-in-the-great-firewall-of-china/). Cette bogue permet d'observer plusieurs choses sur le système de censure chinois, par exemple ses pratiques de correction des bogues.
❌