Critique / Regard sur la possession d'NFT comme acte de spéculation
Principe de collection privative et spéculation sur la potentialité d'un désir d'achat (manque à combler)...
Une possession qui diffère des achats d’œuvres traditionnelles dont l'original est situé in.situ IRL
Car en soi, le bien.œuvre possédée en NFT peut être copié sans droit. Les bits restent les même après copie sur votre ordinateur... Exemple des CryptoPunks et NyanNyanCat .
Ce qui change c'est l'ajout du nom à la.le propriétaire dans la chaîne de blocs.
( on spécule sur le désir d'autre de posséder exclusivement un titre )
Critique du principe de blockchains fonctionnant sur du /Proof of work/ (pollution énergivore)
Sur les Cryptopunks et NyanNyanCat :
https://www.ladn.eu/tech-a-suivre/cryptopunks-tendance-phenomene/
https://www.numerama.com/tech/761438-que-sont-les-cryptopunks-ces-petits-personnages-numero-1-des-ventes-de-nft.html
https://cryptoast.fr/nft-nyan-cat-580000-economie-meme/
À voir aussi =
- Suite au sujet de la rareté artificielle (metavers, créations num)
https://invidious.fdn.fr/watch?v=qnDDr-Hstuw - Un sujet de /Gamer/ vàv des jeux /pay to earn/, de /proof of stake/ avec /Tezos/... ou comment créer de la rareté artificielle sur des produits qui y échappaient numériquement ...
https://youtu.be/NA2xEYtxgYE jeux_vidéo - Un article sur cette 'encosure' : https://usbeketrica.com/fr/article/les-nft-participent-a-l-acceleration-d-un-mouvement-d-enclosure-d-internet
- From Bitcoin to DeFi (in 12 Short Years)
https://invidious.fdn.fr/watch?v=dM8DAIAx124
Sujet des crypto très actuel avec de nouveaux enjeux commerciaux qui en démocratisent l'usage... vers un web.metavers 4.0
. . .
Yep, je me (re)met à VIM

et ses milles raccourcis claviers
" services numériques professionnels alternatifs souverains libres hébergés en France. WordPress, Nextcloud, Owncloud, Rocket.Chat, Mattermost, Wekan, CodiMD "
Souveraineté numérique à la Française
Ou l'hébergement mutualisé d'app_services libres / open_source
App que je testerais / installerais bien :
- Surfer file Sharing
https://github.com/cloudron-io/surfer - Colabora (Google Docs/Microsoft Word alternative)
https://nextcloud.com/blog/how-to-install-collabora-online-in-nextcloud-hub/ - Hastebin (Code sharing, pastebin+)
https://www.toptal.com/developers/hastebin/about.md - MonicaCMR (fiches perso, contacts, relations)
https://www.monicahq.com - Codimd (Etherpad+ md_markdown)
https://codimd.math.cnrs.fr #<3 md_markdown
Contexte :
( découvert en faisant une recherche sur /Scrutari/ ...
Me fait penser au projet des amies de @Ritimo :
https://liens.vincent-bonnefille.fr/?QW7SJA )
Les acteurs du libre, prospection :
Des initiatives pour aider un passage généralisé aux logiciels libres... il y en a pas mal, avec des buisness plans qui varient
https://osinum.fr/offres/
150€ HT par mois
1 nom de domaine (.fr, .com, .org, .net)
Hébergement en France
Serveur mutualisé
100 Go
5 applications
50 utilisateurs
Gestion de groupes d'utilisateurs
Sauvegardes quotidiennes
Surveillance / Monitoring / Sécurisation
Support email
[SOURCE] https://www.arte.tv/fr/videos/088464-000-A/tresors-sous-cle-le-systeme-des-ports-francs/
[ DEAD / not-free ] (mais j'ai peut-être une copie)
Fiche de lecture-recherche en cours todo
La valorisation des oeuvres d'art devient abstraite, sans limite dès qu'il y a spéculation. Cet aspect en fait un très bon placement pour qui veut sortir son argent des réseaux de répartition sociaux-politiques...
Des personnes fortunées mettent en place des moyens d'échapper à des contrôles financiers / impôts. Des "Ports-Francs" servent à dissimuler ces oeuvres dans des bunkers spécialisés. Par ces montages opaques, les oeuvres disparaissent. C'est l'irrigularisation du marché de l'art qui permet de telles activités. Le documentaire interroge ses dérives sans parvenir à aller au coeur du problème.
Parlant d'art et de technologies libertariennes d'obscurssicement, comme avec les paradis fiscaux, j'ai pensé à mon sujet de recherche, les darknets et autres proxy de proxy qui, de noeud en noeud font perdre l'origine d'une transaction entre deux paires : ici des achteurs fortunés.
nodejs ... et son gestionnaire / watcher de dossiers : : /nodemon/
( sont dans un bateau )
Je découvre /PM2/ comme gestionnaire multi-apps (et logger)
( sans doute mille ans après tout le monde )
J'aime bien, je vois le potentiel de gestion...
et puis surtout quand ca plante, ca repousse
( redémarre tout seul )
C'est un outil pro et ça se sent !
Un peu l'impression d'une usine à gaz
( d'ailleurs leur /monitoring ne manque pas de /fees...) not_free
PM2 permet de créer des "écosystèmes"
( Un fichiers qui indique les environnements des app )
Pour test j'ai "découpé" les applis_services de mon serveur
( qui jusque là étaient dans le même fichier server.js )
( puis j'ai associé chaque app à un port, nginx a fait le reste en reverse proxy )

Un tuto complet step-by-step (en anglais) : https://blog.tericcabrel.com/deploy-a-node-js-application-with-pm2-and-nginx/ nginx
Un petit tuto sur https://futurestud.io/tutorials/pm2-use-npm-to-start-your-app (en anglais), j'aime bien le rythme pas-à-pas, l'interface...
Cet outil me sert { ici, sur shaarli } et dans ma veille pour créer des aperçus de pages web.
Des captures écran (ou "instantanés") qui sont ensuite redimensionnées (thumbnails)
Me sert (et peut servir) : pour de la sauvegarde / archive :: archéologie_num .
Mises à jour . ajouts
MAJ : ajout de détection des liens vidéo Youtube / Invidious 2021
MAJ : ajout d'une sauvegarde de 5 versions (par URL-page)
MAJ : ajout d'une version datée-titrée (incorporé à l'image)
MAJ : ajout de conversion img.jpg (+ base64) 2022
MAJ : gestion des accents, dé/en.codage (partiellement)
MAJ : ajout d'un lien incitatif de YT vers #.invidious
MAJ : gestion pour img.jpg, conv. selon dimensions
MAJ : fullpage + crop + thumb
https://liens.vincent-bonnefille.fr/?l3HsUg
Outils . fonctionnement
Mon serveur utilise nodejs avec Puppeteer ( bot_scraper )
Pour éviter Chrome j'ai aussi essayé cutycapt
Je me suis inspiré de https://addons.mozilla.org/fr/firefox/addon/searchpreview/ ...
Limites
J'ai observé pas mal de modules se rapportant à /Puppeteer/ étaient liés à /PhantomJS/ ( dont le dev. est en pause et surtout l'installation sur Raspberrypi un poil unofficial (bidouille, build manuel...) pas top en matière de durée_de_vie ...
Du coup j'ai repris une mini étude de marché des logiciels de "scrapping" permettant d'explorer le web bot .... et je suis retombé sur : https://scrapy.org #<3 ( capture plus bas ) ... que j'avais utilisé en 2017 pour explorer le Darknet Tor... Du coup c'est une nouvelle piste, un autre angle d'attaque-recherche.
Résultats avec {cet} "outil maison"


! Awsome list alternativeto
https://github.com/duyet/awesome-web-scraper
ArchiveBox (alternative)
(prêt à l'emploi) (un archive.org auto-hébergé/local)
Pour une offre prête à l'emploi (avec même une version application -avec Electron-) vous pouvez utiliser ArchiveBox https://liens.vincent-bonnefille.fr/?VvYV3w ...
Moi je l'utilise à nouveau pour de la sauvegarde de sites web
(ça crée une archive Warc / html avec ressources / pdf / capture partielle / ...)
Archivebox + Pupet
-
Add ability to run JS scripts during archiving with Playwright/Puppeteer
https://github.com/ArchiveBox/ArchiveBox/issues/51
( cacher modals / popups / cookies ) -
Autoscroll before before archiving and take full-height screenshots
https://github.com/ArchiveBox/ArchiveBox/issues/80
Aller plus loin (notes pupet)
Pistes plein écran ( auto scroll sur la hauteur )
https://blog.rasterwise.com/Puppeteer-Screenshot-Full-Page-Not-Working-Possible-Fixes-and-Alternatives
https://docs.browserless.io/blog/2018/02/22/large-images.html
https://www.titanwolf.org/Network/q/5c0608d1-34ae-4c37-ae1d-2192cbbc1cd0/y
https://zxc0328.github.io/2018/02/12/hdchrome-long-capture/
Trouvez la documentation des commandes... linux cheatsheet
- https://cheat.sh/ls
curl cheat.sh/ls( ls = lister dossiers )
TLDR
Linux commandes (et tuto, tldr)
Des alternativeto :
Not installed / cant run linux
https://wiki.gnome.org/Apps/Devhelp
horsligne_offline_invisible
Le poids des choses
Combien ça pèse un tour du monde ?
Et un écran ?
via https://liens.vincent-bonnefille.fr/?ASs08Q ( cheapskatesguide.org )
Listes de sites cachés (esites, hidden-services, loki) et infos
Tor
I2P
Lokinet
Yggdrasil
Freenet
IPFS
Gopher
Gemini
fediverse
XMPP
Sur le même sujet :
BITCOIN : LA NOUVELLE RELIGION
( @Nastasia_Hadjadji 2023 )

- https://invidious.fdn.fr/watch?v=QhGB_CU3uz0
- https://youtube.com/watch?v=QhGB_CU3uz0
↳ https://www.blast-info.fr/emissions/2023/bitcoin-la-nouvelle-religion-EV91_dDHQg-Dhgc5BjCO7Q
↳ https://bib.vincent-bonnefille.fr/book/275
Leurs émissions éco =
https://www.blast-info.fr/tags/leconomie-salome-saque-1bw5MvF0T2uh2UL3X-3Wew/1
Ajoutée le December 21, 2021
" Le bitcoin est à l’image de ce système. C’est un actif qui est inégalitaire, qui est polluant, qui est spéculatif. Il est à l’image même des marchés financiers aujourd’hui. Ce n’est pas une monnaie anti système, c’est la quintessence de ce système."
Selon @Nicolas_Dufrêne , il y a urgence : le bitcoin est un danger pour le système monétaire et financier, mais aussi pour les citoyens. C’est pour cette raison qu’il appelle à l’interdire.
Pour mieux comprendre cette prise de position peu commune, Salomé Saqué interroge cet économiste anti-bitcoin, qui considère que la valeur ajoutée de cette cryptomonnaie par rapport aux moyens de paiement existants est nulle.
Journaliste : Salomé Saqué " ...
En rapport / lié à :
Le bitcoin devient un danger pour le système monétaire et financier et pour les citoyens
https://www.lemonde.fr/idees/article/2021/12/03/le-bitcoin-devient-un-danger-pour-le-systeme-monetaire-et-financier-et-pour-les-citoyens_6104588_3232.html ( Tribune )
- Nicolas Dufrêne - Economiste
- Jean-Michel Servet - Economiste
(le texte)
Prise de notes :
Point fort : Absence d'intermédiaire bancaire
- séparer Bitcoin (éco monétaire) vs Blockchains
: La plus grande invention (blc) pas seulement financier (votes, smart contrats...)
Q Faut il l'insérer dans le système monétaire ?
Q Ruée vers l'or ? Courts intéressants ?
La spéculation un problème, pas que dans le btc mais déjà dans la finance
R Explosion en 2013
Instable fluctuant (actif)
mais personnes qui en ont gagné d'autre beaucoup perdu
(perte : pas de filet de sécurité, assurance-intermédiaire)
(moins communiquée, non valorisée = le bilai du survivant ?)
Pas les garanties / recours
. Pas d'institution / tiers (vu comme point négatif)
Q Perte vs spéculation.investissement ?
"Effets de levier"
. Position plus importante que l'argent vraiment possédé (prise de risque)
. . eToro, benance... "stop lose", crédits épuisés. A cause des plateformes qui le permettent.
. Existe sur les marchés financiers
. effets artificiels sur les cours, accroît la volalité
Marché du Bitcoin est inégalitaire
certes décentralisé ( non contrôlé par 1 )
mais possession concentrée 2% contrôlerait la grande majorité
Waise = baleines
. modifient le court du bitcoin
= marché non libre ténu par des majoritairesQ Régulation // marchés financiers
R Oui mais dans le btc il y a aussi des manipulations de marché
Mais non sanctionnées ( comme sur les marchés régulés )
. Et constituent des marchés parallèles
. et reproduisent les pires défauts de la finance
Q Plus égalitaire, démocratique, rendre au peuple ?
R Non, opposé
Monnaie concentrée
non pilotable (rendue au peuple)
. Pas le cas avec la banque centrale...
. mais . leur indépendance les écarte du peuple
. . le btc encore plus, on parle à un algo, processus de minage nous ramène à :
. . . image au 19e siècle idée de la monnaie infalsifiable, quantité limité, déconectée de l'activité
. . . limitées comme l'or ... abandonnée au profit des crédits...
. . . Q // or : le bitcoin a une fin : Quantité limitée
Q Critique inflation création trop de monnaie (illimitée)
pas possible avec le bitcoin donc mieux ?
:::
R Btc et informationnel
La masse monétaire doit accompagner l'activité économique (constat historique)
Oui, un pbl avec la finance qui agit comme un trou noir et aspire la masse monétaire
mais pas une raison pour aller vers une monnaie inflationniste (comme le btc)
L'usage de bitcoin produirait un effondrement (si remplace monnaies officielles)
21million d'unités bitcoin (trop limité)
masse monétaire doit progresser en parallèle de l'économie "réelle"
21:14
R = À l'opposé d'un projet social / démocratique
1973 restriction monétaire
peur de l'inondation du marché par l'argent vs l'or
bannir les monnaies vs le btc ?
a mené à une dépression (piège)
. Beaucoup de crypto-actifs
. certains non prétention à des monnaies
. . mais "utility" tokens (dont smartcontrats)
. . peut aider au finance ment d'ICO pour innover
Pbl de la substitution
= Concurrence des monnaies s’entant crée des problèmes
Oui pour la spéculation-placement
non pour la création monétaire (comme Salvador)
Salvador pas de monnaies, soumis au dollars
. monnaie officielle, victoire pour le btc
Q Flat Taxe sur les bitcoins
R Usage non monétaire en Fr
mais Salvador et préssion de plusieurs pays
-> reconnu comme monnaie officielle, augmente le court
Incarnation de l'ultra libéralisme
- déconnecté de délibération (algo)
- souveraineté
- spéculative
- concentré dans les mains d'un groupe restrinct
- polluant
: à l'image des systèmes financiers
pollution du minage éco_animaux_nature
plus de mineurs -> plus de transactions
-> complexification des calcules
-> ordinateurs sur-puissants
Q Sujet non populaire politiquement (la critique)
R Pertes, témoignage étudiant
Non populaire de dire que c'est perdu
? Fantasme de la décentralisation
! Ripple à engendré la facilitation de transactions
Q Placement VS effondrement crise
R Risque mais pas assez grand... mais...
- Ne permet pas les paiements
- Ni lutte contre l'inflation (lien éco réelle)
- Et Risque (effet levier)
Contre Crise financière ou inflation
. Les banques ont injecté et sauvé (expansionniste)
. à augmenté la valeur du bitcoin
Doit aller vers un contrôle des banques centrales vers des projets politiques (éco, sociaux...)
Plutôt qu'un autre système dérégulé...
Q Illicite, dn_darknet ?
R 3% pour activités illégales
Cash sert au financement similaire
- Crypto actifs tel Monero
. devrait être interdit - garantie un anonymat
. en lien à la criminalité organisée, blanchiment - RansonWare 400millions de dollars
Une vidéo récap' de ce que facebook à voulu nous cacher.
2021 (October 4) par @Vlanx
BOOK : https://bib.vincent-bonnefille.fr/book/182
Qui partage ces liens :
Source :
https://www.washingtonpost.com/technology/2021/09/16/facebook-files-internal-research-harms/
Autres vidéos :
- Zuckerberg en prison ? (Science4All)
https://invidious.fdn.fr/watch?v=sAjm3-IaRtI - Facebook Whistleblower Frances Haugen: The 60 Minutes Interview (TV SHOW) :
https://invidious.fdn.fr/watch?v=_Lx5VmAdZSI
LIVEBOX -- ajouter des règles NAT
-
devgiants/livebox: Command line tool to control/read from Livebox internet box
(from Orange french ISP)
https://github.com/devgiants/livebox -
rene-d/sysbus: Contrôle par script d'une Livebox 2, 3 et 4
https://github.com/rene-d/sysbus
sysbus -hosts
sysbus -export_natpat
sysbus -import_natpat
sysbus -calls
sysbus -wifi (password wifi)
sysbus -devices
.... c'est sysbus -calls qui m'a fait rebondir ce qui suit...
ANTI SPAM PHONE-CALL
-
Un antispam téléphonique avec un Raspberry Pi | Le journal du lapin
https://www.journaldulapin.com/2016/11/08/antispam-physique/ français -
Telemarketing (Junk) Call Blocker download | SourceForge.net
https://sourceforge.net/projects/jcblock/ -
??
Amazon.com: USB 56K Voice Fax Data External V.90 V.92 Modem With Dual Ports, Compatible With Windows 98SE/2000/ME/XP/Vista/Win 7 and Support Auto-Dial, Tone and Pulse Dialing, Auto Answer, Auto Retrain (Black Color) : Electronics
https://www.amazon.com/dp/B008RZTJC0/ref=sspa_dk_detail_1?psc=1&pd_rd_i=B008RZTJC0
Call Attendant
Cool interface
-
Call Attendant - call blocker and voice messages - Raspberry Pi Forums
https://forums.raspberrypi.com/viewtopic.php?t=284631 -
callattendant · PyPI
https://pypi.org/project/callattendant/ -
Call Attendant · Emxsys
https://emxsys.github.io/callattendant/ -
emxsys/callattendant: A python-based automated call attendant, call blocker, and voice messaging system running on a Raspberry Pi. Screens callers and block robocalls and scams with a low-cost Raspberry Pi and modem.
https://github.com/emxsys/callattendant -
Deployment_View.png (Image PNG, 686 × 482 pixels)
https://raw.githubusercontent.com/emxsys/callattendant/master/docs/design/images/DeploymenIt_View.png
AUTRES SOLUTIONS
-
pamapa/callblocker: Linux call blocker, blocks unwanted calls from your home phone
https://github.com/pamapa/callblocker -
L33thium/callblocker: block unwanted calls with usb voice modem and Raspberry pi or other Linux machine.
https://github.com/L33thium/callblocker
PLUG N PLAY ( CPR Call Blocker )
-
How to add a CPR Call Blocker to a French Orange Live Box (Router)
https://desk.zoho.com/portal/cprcallblocker/en/kb/articles/how-to-add-a-cpr-call-blocker-to-a-french-orange-live-box-router -
Telpal Call Blocker écran pour téléphone fixe avec 1500 Nombre Capacité Block Robocalls, Télémarketing appels, Télécopies et Inutiles du Spam de tous les appels : Amazon.fr: High-Tech
https://www.amazon.fr/t%C3%A9l%C3%A9phone-1500-Nombre-Robocalls-T%C3%A9l%C3%A9marketing-T%C3%A9l%C3%A9copies/dp/B06W5FTDNH/ref=sr_1_8_sspa?__mk_fr_FR
AUTRES CHOSES
Le Comptoir Sécu : Le Comptoir Sécu
https://www.comptoirsecu.fr/
VPN sur Raspberry Pi 4 avec DuckDns et Livebox – Ubuntu pour tous
http://www.indigenecreations.fr/index.php/2021/01/11/vpn-sur-raspberry-pi-4-avec-duckdns-et-livebox/
" An open-source ecosystem of protocols, tools and infrastructure to liberate the web. Our node network empowers both builders and users to access free information. "
à tester...
re.découvert via :
https://medium.com/feed/mysterium-network
Un dVPN qui intégrerait / WireGuard /
not-free : avec des /token fees/
( "coûts en token" dont btc et myst, le token de Mysterium )
https://www.mysterium.network/token
" Un front-end alternatif à YouTube "
{ Cette bulle.lien } pointe vers l'instance de la @FDN ( collectif FAI )
: FDN (French Data Network) "est un fournisseur d'accès à Internet associatif."
SOMMAIRE :
- Peertube : YT en P2P !
- Points forts d'Invidious
- Une instance comme royaume
- BONUS 1 : redirections
- BONUS 2 : plus rapide
- BONUS 3 : sur Android
- Aller plus loin, autre
Peertube : YT en P2P !
On pourrait aussi parler de PeerTube
YT en P2P (et sans pub) avec self_host_hébergement !
- ex : https://skeptikon.fr !
- ex : La battaille du libre =
https://peertube.fr/w/47e8c64d-234f-4b73-a3db-25eec1a88f43 -- Bulle
... Mais bon, {ici} je voulais parler de Invidious ...
Points forts d'Invidious
- ça reste du contenu YT, avec son économie de l' attention 24sur7 ...
- contourner cette économie ça pose la même question qu'avec /AdBlock/ : celle de la rétribution pour la création de contenus
- : on accède aux contenus sans pub ni comptage de visibilité : ça rétribue sans doute moins les créatrices.créateurs de contenus nourri.e.s par l'algo-récompense de YT .
- : en creux ça pose la question de l'engagement et vote par visionnage (traitée ici)
Mais aussi : une expérience plus fluide
C'est comme les versions "refontes" de facebook ...
Quand y a pas de scripts de trakings, cette tonne de javascripts...
Ça charge beaucoup plus vite
( cf. BONUS 2 )
Une instance comme royaume
-
Invidious est un projet facile à héberger...
: ouvrez votre propre instance !
https://github.com/iv-org/invidious -
Une instance : administration propre
-
Bien d'autres instances existent ...
http://invidio.us
https://solmu.org/pub/misc/invidio.html
https://www.thailinux.com/invidious.html
BONUS 1 : redirections
Bien entendu des addons.modules.extensions peuvent vous aider...
https://addons.mozilla.org/fr/firefox/search/?q=invidious
Vous pouvez aussi modifier les fonctions de votre navigateur / pages consultées à l'aide de scripts utilisateurs (qui font à peu près la même chose ( avec cet avantage d'être faciles à modifier dans le texte.code )) :
Pour (auto)rediriger vos liens/fenêtres youtube --> Invidious (instance à configurer)
Vous pouvez installer des scripts pour modifier les pages web qui pointent vers du contenu YT... avec ce gestionnaire de scripts : violent monkey ou grease monkey puis ::
-
script : youtube-to-invidious remplace tous les liens/vidéos du web vers votre instance
( Mais une page YT ouverte n'est pas redirigée par défaut : permet d'accéder à YT où l'on trouvera un bouton pour, si on veut, se rediriger ) -
script : invidious-redirect : redirection d'URL YT --> votre instance favorite...
BONUS 2 : plus rapide (No javascript)
Charger les pages super plus vite sans tous ces scripts...
( peut retirer de l'interaction mais ramène à un web plus saint, plus léger, celui d'une époque où textes et images suffisaient pour faire du contenu hyperlié pré_internet )
On peut ajouter des briques.modules.extensions à nos navigateurs pour leur demander de ne pas autoriser.charger les scripts de base : par défaut .
On peut aussi demander à nos navigateurs de ne pas les charger du tout (depuis les préférences) mais la gestion y est pénible si on veut pouvoir les autoriser.charger à la demande (d'une page.site à l'autre)
-
Vous pouvez essayer https://noscript.net
qui bloque les scripts de toutes les pages (avec listes blanches)
( un module.addon qu'on retrouve embarqué par défaut dans le navigateur_browser tor basé sur firefox )
: Ne pas avoir des pages qui cherchent à interagir en lançant du code "ré.actif" est un moyen de sécuriser sa navigation. -
En alternative :
https://addons.mozilla.org/en-US/firefox/addon/script-blocker-ultimate/
( à tester pour le croire, toujours rester vigilante.vigilant ! )
BONUS 3 : sur Android
Ça marche aussi pour Twitter, Instagram, Facebook...
Il existe des clones.alternatives libres/open_source respectant mieux votre vie_privée...
https://f-droid.org/fr/packages/app.fedilab.nitterizeme/
UntrackMe vous aide à opérer les redirections de liens (vers vos instances favorites)
Aller plus loin, autre
Un (très bon) article à ce sujet de la part de @serveur410
https://serveur410.com/youtube-music-sans-tracking-et-sans-compte-google/
OpenSSH Full Guide - Everything you need to get started! https://www.youtube.com/watch?v=YS5Zh7KExvE
[ INVIDIOUS = https://yewtu.be/watch?v=YS5Zh7KExvE ]
" OpenSSH is the tool of choice for managing Linux installations remotely - and is indispensable in DevOps, Cloud, System Administration, Hosting, and more. "
Prises de notes temporaires
https://bulle.vincent-bonnefille.fr/s/privatebin/?1596229ee836588c#sFUkFpaviX9ffgqFxTp6ApptobgnzDVocCU1MVVAwRk
Une vidéo complémentaire ( se connecter depuis le client sous Windows avec Putty )
https://invidious.fdn.fr/watch?v=bfwfRCCFTVI
( oui je sécurise un peu plus mon serveur )
( la base, mieux gérer la connexion-accès )
[ INVIDIOUS https://yewtu.be/watch?v=NsK7OPlK94U ]
Voir aussi Bulle g1sn6Q
" The number of command combinations you can come up with on the Linux command-line is seemingly endless, and there are some real gems out there that you might... "
Efface le terminal
- "clear" / "reset" / ctrl+L
Navigation ( path cd )
( retour au dernier dossier )
- "cd -"
Marque page, retour au dossier...
( mémoriser un emplacement où revenir facilement )
pushd // popd
- pushd = ajouter curent.path (pwd) à un historique (pile/stack)
- popd = retourner au path enregistré dans la pile/stack
Cacher / Minimiser une application en Frontground
( retourner au terminal quand on est dans une Front app )
( tel = nano, vim... qui sortent du cli.terminal = page )
( sans perdre le contenu ni sauvegarder )
- Ctrl-Z ( minimize to background )
- "fg" ( forground the app )
une vidéo complète à ce sujet individious
Relancer un commande
- "!!" == commande précédente
- ex : sudo !!
Historique des commandes
Rechercher dans anciennes commandes( search reverse history ) <3
( j'utilise un plugin zsch )
- Ctrl+R
- "history" pour voir l'historique)
Utiliser commande dans l'History
( en l'appelant avec son chiffre )
( "!" : appelé "Bang" )
- !102
Ajouter une date à l'history
- HISTIMEFORMAT="%Y-%m-%d %T "
- HISTCONTROL dans .bashrc
Pause
- cmatrix
- F11 fullscreen
Supprime contenu de la commande
- Ctrl+U
Début de ligne
- Ctrl+A
Commandes successives
- sudo apt update; sudo apt upgrage
- ls -l && echo "hello world"
Différence
- ls /error/folder && echo "hello world"
-> && = Ne lance pas la seconde commande si échec !
-> ; = Passe à la suivante même si erreur de la première
TAIL
( afficher un txt/log mis à jour en direct ) ( live checking )
- tail /var/log
CAT
( afficher contenu d'un fichier )
- cat hello.txt
TRUNCATE
( coupe un fichier jusqu'à la ligne )
- truncate -s 2 hello.txt
Affichage en colonnes
- mount | column -t
Moi j'ajouterais au moins
- Ctrl+X = début fin ligne
- Ctrl+A = début ligne
- Ctrl+W = effacer ligne
@Aleksandra_Domanović , From yu to me ( 2014 )
Commissioned by @Rhizome , @Abandon_Normal_Devices , and @Fridericianum .
" Aleksandra Domanović used to own an international sampler of domain names: aleksandradomanovic.sk, aleksandradomanovic.rs, aleksandradomanovic.si, aleksandradomanovic.eu. It's usually enough for an artist or other public figure to claim their name on .com, and Domanović did, but by staking out real estate in the top-level domains governed by Slovakia, Serbia, Slovenia, and the European Union she reminded herself, and anyone else paying attention, about the friction of states and networks, names, and domains. Domanović was born in Yugoslavia, and when it was gone her citizenship drifted. If for some of its users the World Wide Web appears boundlessly ephemeral in comparison to the permanence of statehood, in Domanović's experience of recent history, states and domains alike are tools of control that can be surprisingly fragile and flexible.
The domains in Domanović's personal collection, which have since expired, sketched an outline of those ideas. Her new video adds details. From yu to me is about the history of the internet in Yugoslavia, or what used to be Yugoslavia. "
Ça donnait ça ( sans la moindre /obfuscation/ )
https://vincent-bonnefille.fr/index_hacked.html
Un message s'affiche alors sur la page d'accueil de mon site principale
(non encore auto-hébergé) ::
Dont un script est chargé sur le disque dur de :
http://mxian.wapgem.com

Un fichier .htaccess intégré au dossier contenant le logiciel intrusif indique :
#Coded By Sole Sad & Invisible
lescgi-scriptsont en .alfa
le tout profite d'une failleeval()
et à vrai dire je pige pas tout.
La page hackée avec un index.html de remplacement indiquait d'aller voir les logs...
Check The Security Of Your System Please
Ce que j'ai fais, l'activité accrue sur un dossier spécifique (et son formulaire) m'ont permis de trouver la faille facilement...
Formulaires : portes ouvertes
Un formulaire, ces petites boites blanches qui attendent du texte de la part du visiteur.visiteuse (bot/humain.e) permet d'envoyer et d’fexécuter du code sur le serveur directement (qui est un ordinateur capable de lancer.activer.exécuter des programmes et donc d'ajouter/supprimer/éditer des fichiers en fonctions des droits/permissions qui sont accordées).
C'est par là que le code a été exécuté.
Hack : usage détourné
Au lieu d'envoyer une image via cette page dédiée, du code non "escapé" a été exécuté. ( "escape", ça veut dire "faire sortir, échapper". Échapper du code ça consiste à convertir les caractères spéciaux qui servent à écrire du code, en autre chose : des caractères inoffensifs : à faire qu'ils s'affichent seulement, comme {ces} caractères, des lettres, des signes non interprétés comme "faisant quelque chose".
( -\:\?()\/... sont {là} escaped . \<> aussi, sinon ils seraient "lus"interprétés par le navigateur comme contenant du code à exécuter ) langage_progra
: Des caractères qui servent à écrire du code exécutable { c'est à dire qui par son langage produit des effets } en caractères qui ne contiennent pas d'ordres de commandement sur la machine.
Là le langage final interprété dans le code ajouté à mon site semble écrit du Python ...
Se faire cambrioler
Le sentiment est toujours le même suite à un "viol de propriété" ou de domaine... on fouille les dossiers, on cherche les traces de la présence et on se sent pas très bien... mais on apprend.
Et le fait que tout soit explicite, transparent, invitant à regarder le log sonne comme un avertissement. L'acte d'un.d'une White_hat ?En vrai je les remercie. Ca m'a mis la faille sous le nez et j'ai fais un peu de ménage.
Une faille de débutant
En cause de cette faille, une mauvaise gestion des permissions de fichiers (en 777)
oui ... j'avoue... et un formulaire mal sécurisé permettant l'envoi du code malveillant, son installation (avant une possible activité.usage malfaisant)
L'intrusion, le point d'entrée, à été trouvé (et exploité) à l'intérieur d'une page web accessible. Elle faisait parti d'un projet que je n'ai pas maintenu (et sécurisé comme il faut à l'époque).
Un bout de code, des pages obsolètes pour moi, oubliées sur un coin de serveur... Or, même inactif.inutilisé, un espace reste un espace : l'automatisation de recherche de failles se soucis peu des affectes et volontés : les moyens sont les moyens.
C'est moi dans ma tête qui y cherche du sens, une conspiration, un geste personnel. Un contexte explicatif... ( et j'en ai trouvé un : )
Sys.admin, un métier (pas le mien)
FunFact ... qui ne peut être tout à fait une coïncidence... je passais aujourd'hui un entretient pour des formations de Sys Admin... c'était tout à fait de circonstance.
Le Quiz que j'ai passé m'a donné une note honorable mais j'ai bien compris que je n'avais pas les qualifications d'informaticien BAC+2.
On y parlait adresses IP, Masques de sous-réseau, machines virtuelles...
en citant beaucoup Windows (8.1) comme référence/environnement...
Les termes du Quiz que j'ai recherché :
Hyperviseur 2012 / VHDX / VHD
SCVMM
GPO Starter
DCPROMO
Fôret Active Directory
Serveur AD DS
NTFS / SATA 3
Base SAM
FTP / TFTP
Couches OSI
...
Vidéo ( /PeerTube/ )
https://video.blast-info.fr/w/3y8oQTZakjrXypJJoyGT4f?start=0s
Avec @Bastien_Le_Querrec et @Martin_Drago , juristes et membres de @La_Quadrature_du_Net
. . . Suite fin quinquennat
https://invidious.fdn.fr/watch?v=HlsHhnfODK8
2022 Renseignements
Boites noirs, fichages politiques, SILT, dronnes et autre joyeusetés
. . . SILT Loi renforçant la sécurité intérieure et la lutte contre le terrorisme
bulle
1. Services de Renseignements
Pratique sur les Méta_données ( et leur efficacité )
( mais légitimé comme ne touchant pas au contenu )
> Argu : Non intrusif, n'inspecte pas le contenu (contextes)
> Argu : idée que l'humain ne verait pas les signaux faibles
Lois passée, intégration des Boîtes noires (légalement)
. Sondes placées sur le réseau sans ciblage : surveillance de masse
. . /SR au commandes, garde fou critiqué (CNCTR)
2. Espaces publics
Drones, manifestations, caméra piétons, mobiles
Perfectionnées, coûts moindres, accessibles
= Loi Sécurité Global
Tentatives désinscriptions dans la loi
= Beauvau de la sécurité
> Argu : trop de caméras, besoin d'assistance :
> robot_algo, surv.automatisée
> Exemple //Marseille ... //St_Etienne micros dans la rue (scies électriques, accidents)
Généralisation dans les marchés publics de logiciels inclus
> Exemple //Paris les Halles algo contre les maraudages dans les fluxs
TAJ : Surveillance faciale
. Exemple //Nice vers la fin de l'anonymat.. Caméras piétons
Comment se retirer d'un dossier ou actualiser statuts...
Dossiers interagis, questionnés en direct
Contrôle Défaillance des institutions sensées nous protéger dont @CNIL
( 1979 Informatique et Libertés ) très peu présente, sanctions.
3 Surveillance Privée, Internet, les GAFAM_NATU
D'une utopie vers la centralisation ( à but capitalistique )
celui des publicités ciblées...
Cookies
Technique dévoyée, à la base simple "témoin de connexion"
Identification unique transformée en moyen de traçage publicitaire
Déduction des préférences utilisateurs classésCambridge Analitica fuite_leak
Usage ?contrefait de l'API de facebook
Applications de ciblage via ses données agrégées
qui sert d'intermédiaire et de transport du message à la cible
et de lui délivrer un message politiqueFacebook se présente comme un service Social
Mais une extorsion du consentement à but d’analyse et de profilage ciblé
vers des suggestions ciblées
a permis une intrusion_vulnérabilité
> Ex : /Criteo/ sites de presse
- Analyse des comportements
- Historiques et autres sites
=> sans avoir l'identité civil ( malgré l'anonymat )
=> Reconstitution d'une identité par les traces numérique
. Identité numérique (et /footerprint/)
. https://duckduckgo.com/?q=EFF+cover+your+traces&ia=web
RGPD censé protéger 2016
Peur d'un affaiblissement (profite aux corp.)
Échelle Européenne, époque Snowden...
Finalement extrêmement protecteur ... si . bien appliqué
- Le consentement doit être libre
(et reste une exception dans le RGPD) - Si ce consentement est obligé alors il n'est pas vraiment... libre
.. sans alternative / interopérabilité ce consentement est limité - Si le RGPD appliqué facebook serait impossible (agence pub)
... action collective de la Quadrature 2018
... pour porter plainte contre Google
.... en 2021 bloquées (la plupart)
... à poussé à une exode en Irlande
( Plaintes collectives ... pour vérifier si la CNIL peut être saisie
( et mener à des sanctions/effets concrets
Autre exemple citoyenne de saisir juridiction avec les drones...
mène avec une impasse.
Conclusion
- Illégalité des GAFAM captant les données
-
- exposés mais plein d'autres champs ou fichages (PASP)
... fichage politique dont identité sexuelle... article
- exposés mais plein d'autres champs ou fichages (PASP)
- Réinventer la lutte
- Calendrier législative du gouvernement
.. Loi sur les drones
.. /Digital Service Act/ à l'échelle Européenne (buisness numérique privé)
.. Loi de Police 2022 // jeux Olympiques
Pour aller plus loin
-
@Félix_Tréguer ( éd. Fayard ) 2021 ::
... L'utopie déchue : Une contre-histoire d'Internet sur un siècle
... https://bib.vincent-bonnefille.fr/book/278 -
@Sylvain_Louvet ( @Arte Boutique ) 2020 ::
... Tous Surveillés : 7 milliards de suspects
... Remerciements puis live de questions
/Blast, Le souffle de l’info/ 2021
Site d’information français d’actualités et d’investigation indépendant