Mensuel Shaarli

Tous les liens d'un mois sur une page.

March, 2024

Evan Boehs | Everything I know about the XZ backdoor

Une backdoor a été intégrée dans XZ par un développeur qui a lentement gagné en confiance jusqu'à réussir à faire ça, avec d'autres comptes mystérieux faisant pression sur le mainteneur qui allait mal mentalement (yikes, profiter des soucis de santé mentale comme ça, horrible). Cet article indique plus sur le sujet.

A priori, la librairie était encore surtout dans les canaux instable/beta, mais les distro en rolling release ont peut-être été affectées. Ça a été découvert avant qu'il puisse intégrer ça dans la future branche d'Ubuntu mais il a réussi à l'intégrer dans Fedora 41/Rawhide ( https://www.redhat.com/en/blog/urgent-security-alert-fedora-41-and-rawhide-users ).

Debian prépare à revert la librairie jusqu'à avant l'arrivée de ce dev dans le projet (tout en rajoutant les API manquante du coup). Elle est déjà revert à une version avant la backdoor.

laylavish/uBlockOrigin-HUGE-AI-Blocklist: A huge blocklist of sites that contain AI generated content for uBlock Origin & uBlacklist.
thumbnail

Une blocklist de site qui contient de l'IA. La liste est en deux version, la version "nucléaire" qui bloque même les sites contenant de l'art légitime, et celle de base qui bloque que les sites avec de génération, et les comptes de soi-disant "artiste IA".

La liste peut être utilisée avec uBlock Origins et uBlacklist, permettant de purifier aussi les résultats Google : https://addons.mozilla.org/en-US/firefox/addon/ublacklist/

Jouez indéfiniment à Super Mario 64 sur PC avec des niveaux générés aléatoirement
thumbnail

Le concept est très marrant, comment jouer à Mario 64 avec des niveaux généré aléatoirement.

Bientôt un rogue like Mario 64 ? XD

L'union/syndicat AEGIS obtient une modification de contrat chez SEGA
thumbnail

Après des mois de luttes, l'union/syndicat AEGIS obtient une modification de contrat qui permettra à ses membres de gagner des augmentations de salaires, d'être prévenu à l'avance d'un renvoi et d'autres éléments.

De ce que je lis ce serait parmis les premiers dans le jeu-vidéo US à réussir ça. Cela se produit quelques mois après que SEGA ai été accusé de faire de la casse de syndicat, donc c'est plutôt une évolution vers le positifs (et je me demande si la peur d'un procès à joué).

En espérant que ça aura une influence positive sur le domaine du JV en général.

Writing GNOME Apps with Swift | Swift.org

Intéressant, il sera possible d'écrire des applications GNOME avec Swift, grâce à un projet third party "Adwaita for Swift". Le concept est cool, et ça permettra d'avoir une autre possibilité pour écrire des applications GNOME/libadwaita

Loops by Pixelfed
thumbnail

Les créateurs de pixelfed (le instagram-like du fediverse) travaillent sur un système de partage de vidéo courte à la tik tok sur le fediverse. L'idée à du potentiel, c'est un format qui plait pas mal, et créer une version qui aurait moins certains des défauts de tiktok ou youtube short à du potentiel, mais faut voir ce que ça va donner.

( J'avoue que ce qui me rend le plus nerveux en fait c'est la capacité de l'ED à investir nos espaces, genre quand je cherche sur Sepia Search, y'a pas mal de sujets de pop-cultures ou l'ED arrive en premier )

Jensen Huang says kids shouldn't learn to code — they should leave it up to AI | Tom's Hardware
thumbnail

Ceci est je pense l'un des trucs qui montre le plus le soucis autour des IA. Outre les soucis technique (non, les IA ne remplace pas le code fait par des humain⋅es), y'a un gros soucis éthique là dedans, puisque le résultat c'est que la production du code serait concentré encore plus dans une petite élite qui posséderait ces IA.

Bref : même si les IA n'étaient pas de la merde, c'est une déclaration dangereuse, qui rend le code encore plus opaque aux gens, devant passer par leur machine.

Les conducteurs de train de la Deutsche Bahn obtiennent les 35 heures après une grève historique – Libération
thumbnail

Autre bonne nouvelle, les conducteurs de trains obtiennent les 35h ! Un bon rappel de ce qu'on peut gagner avec les luttes sociales.

En Thaïlande, les députés approuvent la loi sur le mariage homosexuel, le Sénat doit désormais se prononcer
thumbnail

C'est pas encore totalement gagné (faut que ça passe le Sénat), mais c'est une bonne nouvelle déjà que ça avance sur ce front.

Eevee Expo 3 - 3.5.2024 - YouTube
thumbnail

Une sorte de Nintendo Direct-like, mais pour les fangames Pokémon. Pas mal de projets intéressant dedans !

</> htmx - high power tools for html

Un concept sympa, une sorte d'outils pour supercharger html et faire du ajax plus facilement, sans partir dans l'overhead immense d'un framework. Je serais curieux de voir ce que ça peut donner, combiné à des technologies natives comme les webcomponents et tout, pour tenter de faire une appli web avec aussi peu de framework que possible.

Ytoo!

Ytoo est un portail vers le "retroweb", menant à des sites recréant des vieux sites populaires d'il y a des années. Il contient aussi un accès à des moteurs de recherche small/old web tel que Marginalia. Ça m'a fait vraiment découvrir que y'a tout un monde de sites un peu retro comme ça xD

( C'est dommage, y'a pas de site "à la vieux deviantART" )