fendrax

joined 1 year ago
[–] fendrax@jlai.lu 5 points 3 months ago

I took a look at the awesome self-hosted repo and found DailyTxt. I have no experience with it but maybe worth a try?

 

Je partage ici aussi car ça pourrait intéresser des non-membres de c/technologie.

publication croisée depuis : https://jlai.lu/post/6653760

Je me suis aperçu hier soir qu'un ordinateur sur un réseau domestique relié à internet par une Freebox était par défaut accessible en IPv6 depuis internet. Pour parler en des termes plus concrets : il est possible d'ouvrir une connexion sur la machine depuis internet.

Par exemple, on peut faire un ping et ça répond. Ou on peut ouvrir une connexion SSH.

Il y a une option "activer le firewall IPv6" dans l'interface de configuration de la Freebox qui permet de bloquer le trafic IPv6 entrant mais cette option semble être désactivée par défaut (voir l'image). C'est un choix de Free que je trouve un peu cavalier car l'utilisateur à gros doigts se retrouve exposé sans le savoir, contrairement à l'IPv4 qui a l'effet secondaire bénéfique de cacher les appareils du réseau local tant qu'aucune redirection de port n'est configurée dans la NAT.

Je ne sais pas ce qu'il en est des box des autres FAI mais ça vaut le coup d'aller vérifier. Surtout si le réseau héberge des machines sous linux, lesquelles ont fréquemment un serveur SSH actif par défaut (qui, circonstance aggravante accepte souvent les connexions par mot de passe par défaut) ou s'il comporte des caméras IP à la sécurité douteuse (coucou le mot de passe admin en carton).

Pour relativiser toutefois : les machines du réseau local sont certes accessibles publiquement mais encore faut il connaître leur IPv6 pour pouvoir les atteindre. La découverte par la force brute est peu probable, étant donné la taille gigantesque de l'espace d'adresse IPv6 (il y a de l'ordre de 10^38 adresses possibles). Et même en connaissant les 8 premiers octets du préfixe (ce que le FAI attribue à son abonné), il reste encore les 8 derniers à découvrir, ce qui représente de l'ordre de 10^19 possibilités. A raison de 100 essais par seconde, il faudrait plus de trois milliards d'années pour les essayer toutes. Le plus gros risque à mon avis, c'est qu'un attaquant exploite des IPv6 qui auraient fuité par ailleurs, lors de l'attaque d'un service web grand public qui conserverait de telles infos dans ses bases de données ou dans ses logs, par exemple.

Pour savoir si vous êtes à risque, il vous faut :

  • connaître l'IPv6 d'un appareil du réseau à vérifier. C'est visible sur la page https://www.mon-ip.com/, vue depuis la machine considérée. C'est aussi visible depuis un terminal avec ipconfig /all sous windows ou ifconfig sous linux. Dans ce cas, ignorez les adresses de type "link-local" qui débutent par fe80::, celles-ci ne sont pas routables. Si la machine est publiquement accessible, elle aura plusieurs autres adresses dont les 8 premiers octets (c'est à dire, les quatre premiers mots séparés par deux-points) sont identiques. Prenez-en une parmi celles-là.
  • une machine sur un autre réseau, qui a une connexion IPv6 (c'est fréquent de nos jours). A défaut, vous pouvez connecter un ordinateur en wifi sur la connexion partagée d'un téléphone relié au réseau de données de l'opérateur mobile. Ca produira le même effet. Depuis cet ordinateur, tentez un ping avec l'adresse choisie plus haut. Si ça répond, la machine est accessible publiquement.
[–] fendrax@jlai.lu 1 points 6 months ago (1 children)

Je ne connaissais pas Rethink, merci ! En plus elle est sur FDroid, trop bien. Ca ressemble à AdAway en effet. Y avait Blokada dans le temps, aussi.

[–] fendrax@jlai.lu 3 points 6 months ago

Euh ben en tout mon téléphone n'est pas rooté donc je ne crois pas. Je suis sur Lineage avec mindthegapps. Au pire ça s'essaye et tu sauras vite.

[–] fendrax@jlai.lu 5 points 6 months ago (5 children)

En alternative, il y a AdAway, appli libre dispo sur FDroid qui ne nécessite pas d'accorder sa confiance à un service tiers fermé. Je l'utilise depuis des années et ça marche bien. Mon pi hole ne voit plus grand chose à bloquer depuis mes appareils Android.

[–] fendrax@jlai.lu 7 points 9 months ago (1 children)

C'est aussi ce que je pense. Hélas les commentaires mis en avant en bas de l'article me font douter. J'espère que c'est juste une sélection biaisée.

[–] fendrax@jlai.lu 4 points 1 year ago (1 children)

Les vélomobiles ne sont pas particulièrement nouveaux. Le prix vient à mon avis plutôt du mode de fabrication qui reste très artisanal pour des séries très petites.

[–] fendrax@jlai.lu 2 points 1 year ago

Certains modèles ont effectivement une assistance électrique. Je ne suis pas sûr que le DFXL présenté en propose une. Mais la plupart des modèles du marché ont une assistance en option. C'est une question de choix et de région. Les néerlandais aiment bien le vélomobile et chez eux, c'est tout plat ! J'ai mis plus de détails dans ce commentaire si jamais.

[–] fendrax@jlai.lu 1 points 1 year ago

L'innovation est déjà entièrement là :) J'ai mis quelques détails dans ce commentaire

[–] fendrax@jlai.lu 8 points 1 year ago* (last edited 5 months ago) (2 children)

Pour ceux que ça intéresse, je crois que le vélomobile présenté est un DFXL de la marque DF https://www.velomobileworld.com/product/df-dfxl/

Le reportage est assez pauvre en informations, alors je vais en rajouter quelques unes, sur la base des recherches que j'ai pu effectuer ces dix dernières années.

Il existe bien d'autres marques et modèles de vélomobiles, certains orienté sport et vitesse (ex : le Quest, d'autres confort ou praticité pour les déplacements quotidiens. Les modèles sont souvent disponibles avec ou sans assistance électrique. Les coques sont le plus souvent en fibre de verre ou en carbone, le premier étant moins cher et plus facile à réparer et le second un peu moins lourd. Certains sont ouverts au niveau de la tête, comme le DFXL sur la vidéo. D'autres ont une casquette rigide, souvent amovible pour une protection parfaite contre les intempéries, comme le Waw.

Certains ont une suspension pour le confort (souvent optionnelle, étant donné le poids et le prix qui vont avec).

Tout est affaire de compromis entre le poids, le prix, la performance, le confort et la facilité de manoeuvre. Le rayon de braquage est notamment un point à considérer, certains comme le Quest ayant (de mémoire) un rayon de 12m ! Cela peut être handicapant en ville.

En ce qui me concerne, mon préféré est le Waw de la marque Katanga en République Tchèque : https://www.katanga.eu/waw/, dont David Massot, un français passionné a fait plusieurs vidéos de présentation comme celle-ci David a aussi réalisé un voyage de 1500 km entre les locaux de Katanga et Avignon, visible ici

En France, il y a un revendeur spécialisé très connu dans le milieu : les cycles JV Fenioux basés à Chasnais en Vendée, autrefois au Mans. Ils organisent des séances d'essai de temps en temps. Et ils sont aussi fabricants de deux modèles plutôt soignés : le Le Mans et le Mulsanne

[–] fendrax@jlai.lu 2 points 1 year ago

Le risque est d'avoir une surintensité sur ton périphérique à 1000€, pour économiser sur un câble à 10€.

J'ai pas compris ce que tu voulais dire ici. Un câble ne peut pas causer une surintensité sur l'appareil qu'il alimente. En revanche, un câble de mauvaise qualité aura une impédance trop importante, ce qui causera une chute de tension telle que l'appareil n'aura pas la tension nécessaire et ne démarrera pas ou ne fonctionnera pas bien.

Un câble ne peut que limiter l'intensité du circuit, il ne peut pas l'augmenter. Ce n'est pas un composant actif comme peut l'être un générateur.

J'ai essayé de lire le post de Leung mais il a été supprimé on dirait.

[–] fendrax@jlai.lu 4 points 1 year ago (1 children)

If you can read French, this article gives a great counterpoint on the situation https://contre-attaque.net/2023/09/15/niger-un-diplomate-francais-otage-de-macron/ Macron might very well be up to escalating the situation to the point he can engage Niger militarily.

[–] fendrax@jlai.lu 1 points 1 year ago

Oui c'est bien triste tout ça. Il suffit de se promener dans une forêt n'importe où pour voir des arbres morts en plus grand nombre que ce qu'on voyait il y a 15-20 ans.

 

J'espère que ça n'avait pas déjà été partagé, sinon je supprimerai. La vidéo date un peu mais elle explique bien la nocivité des algos de recommandation des réseaux sociaux. Et l'intervenant explique comment Tournesol peut aider à lutter contre cela. J'avais vu des mentions à cette plateforme faites ici sans vraiment faire l'effort de comprendre de quoi il s'agissait. Ça m'a donné envie d'approfondir le sujet.

 

Lors de l'envoi de mon premier commentaire, j'ai remarqué que la requête moulinait sans aboutir. J'ai vu dans le débuggeur que j'avais un code 400 avec error: "language_not_allowed" dans le body.

C'était parce que la langue du commentaire n'était pas définie :

Je l'ai définie à "Français" et l'envoi a fonctionné. Y a un moyen pour soit avoir une langue par défaut, soit avoir une erreur claire si la langue n'est pas définie ? Je crains qu'un utilisateur moins tech savvy reste bloqué sinon.

view more: next ›