Vue normale

Reçu aujourd’hui — 27 août 2025Liens en vrac de sebsauvage
Reçu hier — 26 août 2025Liens en vrac de sebsauvage

Stealth Threat Unpacked: Weaponized RAR Files Deliver VShell Backdoor on Linux Systems

26 août 2025 à 11:18
Intéressant comme technique pour faire du RCE (Remode Code Execution): Un fichier dont le nom contient un script shell.
Un simple for f in *; echo “$f” dans le répertoire contenant le fichier déclenche l'exécution.

Source : https://www.trellix.com/blogs/research/the-silent-fileless-threat-of-vshell/
(Permalink)
Reçu avant avant-hierLiens en vrac de sebsauvage

Google will require developer verification for Android apps outside the Play Store | TechCrunch

25 août 2025 à 20:57
AH. Je me doutais que ce moment arriverait : On arrive là un verrouillage assez problématique d'Android.
J'explique : Jusqu'à présent il vous était possible d'installer n'importe quelle application hors du PlayStore de Google : Prenez le fichier apk, installez, c'est terminé.

➡️ ⚠️ Progressivement, cette possibilité va être supprimée d'Android.

... sauf si le développeur de l'application en question s'identifie auprès de Google en donnant ses informations personnelles (Nom, prénom, adresse physique, téléphone... et éventuellement une copie de la carte d'identité).

Bien sûr Google dit que c'est pour notre sécurité.

Android va donc progressivement se verrouiller, beaucoup de développeur ne voulant pas donner ces informations à Google. Bientôt, il ne sera donc plus possible d'installer un apk téléchargé de GitHub "juste pour essayer" (sauf si le développeur a montré patte blanche à Google).

Et pour F-Droid et autres magasins alternatifs ? Je présume que l'installation des applications sera impossible, sauf si le développeur de *chaque* appli s'identifie auprès de Google.
J'espère sincèrement qu'il y aura une option dans la section "Options développeur" pour contourner ça. Mais rien n'est sûr.


Conséquences ?
Imaginez que Google reçoive l'ordre d'un gouvernement de bannir certaines applications. Par exemple *POUF* Signal est déclaré illégale car il n'est pas possible d'espionner les conversations. Vous n'aurez même plus la possibilité de l'installer hors du PlayStore.


EDIT: Article en français chez Next : https://next.ink/brief_article/android-google-va-imposer-une-verification-didentite-a-tous-les-developpeurs/


EDIT: Ah tiens. En tant que développeur d'application Android, si vous ne payez pas Google (en plus de vous identifier), Google limitera le nombre d'installations de votre application.
https://developer.android.com/developer-verification/guides/android-developer-console
(Permalink)

Can’t pay, won’t pay: impoverished streaming services are driving viewers back to piracy | Piracy | The Guardian

24 août 2025 à 14:12
Sans aucune foutue surprise, les services de VOD se merdifient :
- augmentation des prix.
- ajout de publicités.
- réduction des catalogues
- disparition de films
- géoblocage de certains films et séries
- qualité dégradée (typiquement, si vous regardez un films sur Netflix dans votre navigateur sous Linux, vous aurez une qualité d'image moindre, parceque le DRM de Netflix (Google Widevine) juge que votre système n'est pas assez verrouillé pour vous délivrer le nectar haute qualité. Fuck you very much🖕 ).

et sans surprise aucune, les internautes retournent au piratage.
(Permalink)

Dev Reveals Secrets Behind Stunning New "3D" Platformer For The ZX Spectrum | Time Extension

24 août 2025 à 13:04
C'est ouf comment les développeurs arrivent à transcender le matériel, comme ici avec un jeu développé pour le ZX Spectrum qui l'air en 3D sur une machine qui en théorie n'est pas assez puissante pour faire ce genre de chose !
(Voir à partir de 4 minutes 10 dans cette vidéo : https://www.youtube.com/watch?v=fg1WNO29Zh4)
(Permalink)

BlueSky bloque le Mississippi

24 août 2025 à 08:16
Comme l'état du Mississippi a décidé d'imposer un contrôle de l'age des utilisateurs sur internet, le réseau social BlueSky a décider de bloquer tout l'état du Mississippi : https://bsky.social/about/blog/08-22-2025-mississippi-hb1126
Elle est où, là, la décentralisation ?
C'est là où on voit que les prétention de "décentralisation" de BlueSky, c'est du flan : Ils peuvent bloquer comme ils veulent des pays, des régions ou des utilisateurs.

Note: S'il vous plait, lisez ces articles :
https://next.ink/158967/bluesky-est-il-decentralise/
https://www.frandroid.com/services/2593653_bluesky-revele-les-limites-de-son-ouverture-avec-cette-censure

Et aussi : BlueSky a censuré des comptes qui critiquaient JK Rowling. https://www.pride.com/culture/bluesky-jk-rowling
(Permalink)

It Took Many Years And Billions Of Dollars, But Microsoft Finally Invented A Calculator That Is Wrong Sometimes | Defector

21 août 2025 à 18:20
De l'IA dans Excel. Probablement l'une des pires idées de Microsoft. Microsoft tellement désespéré que personne ne veuille de son IA qu'il la fourre de force partout.
C'est de la merdification dans le sens où ça n'aide absolument pas les utilisateurs, c'est juste là pour le business de Microsoft.
(Permalink)
❌