Monthly Shaarli

All links of one month in a single page.

June, 2023

Giskard - Open-source Solution for AI Quality
thumbnail

Un outil pour détecter les erreurs ou les problèmes de performances dans l'utilisation de modèles d'IA

XML is the future
thumbnail

Petit rappel à l'ordre sur la complexité croissante et souvent inutile en informatique.

TodePond/DreamBerd: perfect programming language
thumbnail

Un langage ou tout est mal fait

Quelques pépites

DreamBerd has a built-in garbage collector that will automatically clean up unused variables. However, if you want to be extra careful, you can specify a lifetime for a variable, with a variety of units.

const const name<2> = "Luke"! //lasts for two lines
const const name<20s> = "Luke"! //lasts for 20 seconds
Booleans can be true, false or maybe.
Technical info: Booleans are stored as one-and-a-half bits.
J'ai infiltré un réseau d'arnaqueurs au SMS

Super reportage sur le fonctionnement des milieux du scam SMS.

C'est un véritable découpage du travail avec des rôles bien définis:

  • spammer: fournit un service pour envoyer des dizaines de milliers de SMS (souvent depuis des cartes SIM légitimes)
  • faussaire: récupère des fausses identités pour ouvrir des comptes SIM
  • checker: collecte des numéros pour envoyer le spam
  • développeur: créer des pack de faux sites (scama)
  • hébergeur: administre l'usine à site
  • alloteuse: se fait passer pour la banque pour récupérer un code 3DSecure et cash out

L'objectif est de récupérer des cartes bleus (rez) et de faire des achats en ligne. Le taux de réussite moyen c'est 1% à priori.

Après bien sur il est compliqué d'utiliser les cartes avec 3D-Secure mais il y a plusieurs méthodes:

  • SimSwap: se faire livrer une nouvelle carte SIM au nom de la victime
  • faux appel en se faisant passer pour la banque et récupérer un code 3DSecure (alloteuse)
Igregious: GMail is Breaking Email
thumbnail

Un autre exemple d'accaparation d'un protocol standard et ouvert par les GAFAM.

Il est presque impossible d'envoyer des emails aujourd'hui sans passer par un des gros provider centralisés.

Voir aussi pour XMPP et peut-être un jour ActivityPub https://links.aschen.tech/shaare/U426-Q

ZITADEL • The best of Auth0 and Keycloak combined. Built for the serverless era
thumbnail

Une alternative à Auth0 (SaaS only) et Keycloak (horrible à utiliser)

The Inner JSON Effect
thumbnail

Une histoire parodique (j'espère) sur une boite qui utilise un système complétement loufoque à base de SVN pour coder.

Que reste il des NFT ?
thumbnail

Le marché a complètement perdu sa valeur artificielle avec plus de 2 milliards d'investissement premier trimestre 2022 à une centaine de millions premier trimestre 2023.

Rien de surprenant donc et la vie peut reprendre son cours normal

We have left the cloud
thumbnail

Retour d'expérience sur une sortie de cloud par Hey/Basecamp.

Sans changer la taille de l'équipe Infra, ils ont mis 6 mois à tous migrer et ils vont maintenant économiser 1.5 millions de dollars par an

How to Kill a Decentralised Network (such as the Fediverse)
thumbnail

Facebook cherche à rejoindre le Fediverse qui est construit autour du standard ActivityPub.

L'auteur revient en arrière et explique comment Google a tué XMPP en prétendant vouloir embrasser l'usage du protocol.

Cette tactique des gros industriels pour tuer la concurrence qu'ils ne peuvent pas acheter à un nom https://en.m.wikipedia.org/wiki/Embrace,_extend,_and_extinguish

Pylote | L'outil qui connecte freelances et recruteurs
thumbnail

Une extension pour gérer son profil sur toutes les plateforme freelance d'un coup

holehe allows you to check if the mail is used on different sites like twitter, instagram and will retrieve information on sites with the forgotten password function.
thumbnail

Un outils OSINT qui permet de lister les sites sur lesquels un email a été utilisé pour créer un compte.

ça utilise soit la fonction "mot de passe oublié" mais surtout l'impossibilité de créer deux fois un compte avec la même adresse email