Aller au contenu principal

2024-07-08

« Ingénierie inverse des codes-barres rotatifs de Ticketmaster »

  • « Le système SafeTix de TicketMaster utilise des codes-barres rotatifs affichés dans une application mobile, compliquant le processus de billetterie et empêchant l'impression facile ou les captures d'écran. »
  • « Des problèmes surviennent lorsqu'il n'y a pas de connexion Internet sur le lieu, rendant difficile le chargement du code-barres, et le système vise à réduire la revente de billets et à collecter des données utilisateur. »
  • « L'ingénierie inverse révèle que les codes-barres utilisent le format PDF417 avec un jeton porteur et deux TOTPs, qui peuvent être extraits à l'aide de Chrome DevTools, permettant ainsi de sauvegarder les billets hors ligne jusqu'à 20 heures avant l'événement. »

Réactions

  • « Le post discute de l'ingénierie inverse des codes-barres rotatifs de Ticketmaster, soulignant le potentiel de revente de billets par des tiers sans arnaque si Ticketmaster et AXS documentaient leur cryptographie des codes QR et exposaient des applications/API pour la vérification. »
  • « La conversation critique le monopole de Ticketmaster sur la revente de billets, suggérant que leur réticence à soutenir la vérification par des tiers profite à leur contrôle du marché. »
  • « Le débat s'étend aux considérations éthiques pour les développeurs et les entreprises, certains affirmant que les structures sociétales et les échecs gouvernementaux contribuent aux pratiques monopolistiques, plutôt que les développeurs eux-mêmes. »

« Simuler 20 millions de particules en JavaScript »

  • « L'auteur a passé plusieurs mois à expérimenter avec les tampons de tableau partagés, une fonctionnalité de JavaScript qui permet à plusieurs threads de partager la mémoire de manière efficace. »
  • Ils ont développé une application finale présentant ces expériences et invitent des retours et des idées pour d'autres simulations en JavaScript.
  • « Le post met en avant le potentiel des tampons de tableau partagés pour créer des simulations plus complexes et plus efficaces dans le développement web. »

Réactions

  • « Un développeur a réussi à simuler 20 millions de particules en utilisant JavaScript, en tirant parti des tampons de tableau partagés pendant plusieurs mois de temps libre. »
  • « Le message inclut une démonstration finale de l'application et invite à des suggestions pour simuler encore plus de particules en JavaScript. »
  • « La communauté a fourni divers retours, y compris l'intégration de la simulation pour un accès plus facile, l'optimisation des performances et l'utilisation de différentes technologies comme WebGL et WebGPU pour le rendu. »

« Boeing plaidera coupable à une accusation de fraude criminelle découlant des crashs du 737 MAX »

  • « Boeing plaidera coupable à une accusation de fraude par conspiration liée aux crashs du 737 Max, acceptant de payer une amende de 243,6 millions de dollars et d'installer un contrôleur de conformité tiers. »
  • « L'accord, qui évite un procès, nécessite l'approbation d'un juge fédéral et pourrait affecter la capacité de Boeing à vendre au gouvernement américain. »
  • « Boeing doit également investir 455 millions de dollars dans des programmes de conformité et de sécurité et faire en sorte que son conseil d'administration rencontre les familles des victimes des accidents. »

Réactions

  • « Boeing plaidera coupable à une accusation de fraude criminelle concernant les crashs du 737 MAX, les familles des victimes plaidant pour un procès public afin de révéler tous les faits. »
  • Le plaidoyer implique une amende de 243,6 millions de dollars et un surveillant tiers pendant trois ans, mais les critiques estiment que cela est insuffisant et demandent une responsabilité individuelle.
  • « L'affaire souligne les problèmes persistants de responsabilité des entreprises et remet en question l'efficacité des sanctions pour modifier la culture d'entreprise. »

« Je finance Ladybird parce que je ne peux pas financer Firefox »

  • « L'auteur finance l'Initiative Ladybird Browser parce que Mozilla n'autorise pas le financement direct des utilisateurs pour Firefox. »
  • « La diversité des navigateurs est cruciale pour empêcher qu'un seul fournisseur, comme Chrome, ne contrôle les normes du web et n'impose des fonctionnalités hostiles aux utilisateurs. »
  • Ladybird, à l'origine partie de SerenityOS, est maintenant un projet distinct visant sa première version alpha en 2026 et est ouvert au financement par les utilisateurs.

Réactions

  • « L'auteur finance Ladybird parce que Mozilla privilégie la publicité en ligne au développement de Firefox, faisant de Mozilla davantage un projet de promotion de la publicité. »
  • « Le passage de Mozilla d'une fondation à une entreprise l'a rendu dépendant des revenus publicitaires, en particulier de Google, et elle n'accepte pas de dons spécifiquement pour le développement de Firefox. »
  • Des alternatives comme le moteur de rendu Servo et Ladybird, qui prévoit de passer du C++ à un langage plus sûr, sont suggérées comme étant dignes de soutien.

« L'internet est déjà terminé (2022) »

Réactions

  • « L'internet évolue en raison de facteurs tels que la publicité, la politique et l'IA, conduisant à des versions plus restreintes et censurées. »
  • « Il y a un débat entre le maintien du contrôle par la censure et la préservation du potentiel de l'internet pour une communication ouverte. »
  • « Le passage des espaces publics aux forums privés comme Discord et Slack indique un éloignement du web ouvert, mais les communautés de niche offrent toujours de la valeur. »

« L'éditeur Zed télécharge automatiquement des binaires et des packages NPM sans consentement »

Réactions

  • « L'éditeur Zed télécharge des binaires et des paquets NPM sans le consentement de l'utilisateur, soulevant des préoccupations en matière de sécurité et d'attaques sur la chaîne d'approvisionnement. »
  • « Les utilisateurs le comparent à VSCode, qui demande une autorisation, soulignant la nécessité de contrôle et de sécurité pour les utilisateurs dans les IDE. »
  • Le groupe de Zed reconnaît le problème et prévoit de le résoudre, déclenchant un débat sur l'équilibre entre commodité et sécurité dans les outils de développement.

« Les skis deviennent-ils émoussés ? »

Réactions

  • Les skis peuvent devenir émoussés, surtout lorsqu'ils sont utilisés sur de la neige dure ou glacée, rendant les carres affûtées et les angles appropriés cruciaux pour la performance.
  • « Un entretien régulier avec une pierre à diamant est généralement suffisant, sauf si les skis sont endommagés par des rochers ou de la rouille. »
  • « Bien que les skieurs techniquement compétents puissent bénéficier de l'apprentissage de l'entretien de leurs skis, beaucoup trouvent plus pratique de les faire régler par des professionnels, en particulier ceux qui ont des familles. »

« Webflow open source pour votre propre application »

  • « Onlook Studio a lancé une application qui permet aux développeurs de modifier visuellement leurs applications React en cours d'exécution locale et d'écrire le code en temps réel. »
  • « L'application fonctionne localement, nécessitant seulement l'ajout d'un simple plugin, et inclut des fonctionnalités telles qu'un analyseur React, un préprocesseur et une conversion CSS vers Tailwind. »
  • Les développements futurs incluent l'inspection et la sélection des couches, le réarrangement des éléments, et les tests A/B des modifications avant de les valider dans le code.

Réactions

  • « Onlook Studio introduit un outil open-source pour l'édition visuelle des applications React en local, garantissant aux développeurs de conserver la pleine propriété de leur code. »
  • « L'application comprend un analyseur React, un préprocesseur et une conversion de CSS en Tailwind, fonctionnant comme une application Electron pour des mises à jour de code en temps réel. »
  • « Les plans futurs incluent des fonctionnalités de preuve de concept telles que l'inspection des couches et les tests A/B, avec une monétisation potentielle via une version hébergée pour la collaboration en équipe. »

« Un mini moniteur pour un Pi »

  • « Ce post détaille l'utilisation d'un écran de 2 pouces comme moniteur pour un Raspberry Pi, dans le but de créer une console portable avec un clavier. »
  • « L'affichage, piloté par un contrôleur ST7789 et connecté via SPI, consomme 2,5 Mo de RAM et environ 2 % de CPU, garantissant ainsi l'efficacité de la batterie. »
  • « Les instructions de configuration incluent le câblage, l'activation du SPI, la définition des tailles de framebuffer et d'affichage X, ainsi que l'installation du programme de mirroring en tant que service système. »

Réactions

  • « Un projet de mini moniteur pour Raspberry Pi attire l'attention, avec des discussions sur l'optimisation des connexions matérielles et des options d'affichage. »
  • Les utilisateurs partagent des conseils sur l'utilisation de l'impression 3D pour des boîtiers personnalisés, en suggérant de vérifier les bibliothèques locales ou d'utiliser des services d'impression 3D pour des résultats de haute qualité.
  • Différentes options d'affichage et configurations sont en cours d'exploration, y compris l'utilisation de petits écrans de tablette, d'écrans Waveshare, et la mise en œuvre de pilotes de noyau DRM (Digital Rights Management) appropriés pour de meilleures performances.

« Xpra : Applications distantes persistantes pour X11 »

  • « Xpra, un outil open-source, permet d'exécuter des programmes X11 sur un hôte distant et de les afficher localement, avec la possibilité de se reconnecter sans perdre l'état. »
  • « Il prend en charge diverses plateformes et intègre des fonctionnalités telles que l'audio, les imprimantes, le presse-papiers, les bacs système, les notifications et les webcams, s'adaptant à différentes conditions de réseau. »
  • « L'installation est disponible pour Windows, MacOS et Linux, avec une documentation complète et un support via les FAQ, les discussions sur GitHub, IRC et Discord. »

Réactions

  • « Xpra est un outil pour les applications distantes persistantes sur X11, permettant aux utilisateurs de maintenir les états des applications à travers les sessions. »
  • « La discussion met en lumière diverses solutions de bureau à distance, notamment Xpra, NoMachine, RustDesk et NICE DCV, chacune avec des fonctionnalités uniques et des préférences utilisateur. »
  • « Il y a un débat en cours entre l'utilisation de X11 et de Wayland, les utilisateurs notant les avantages et les inconvénients de chacun, y compris le support matériel, la sécurité et les problèmes de compatibilité. »

« Pour la première fois depuis plus de 150 ans, l'électricité de l'Alberta est sans charbon »

  • « La dernière centrale au charbon de l'Alberta, l'Unité 2 de la centrale de Genesee, a été mise hors service le 16 juin, marquant la fin de l'électricité produite à partir du charbon dans la province. »
  • « La sortie du charbon a été accélérée sous la direction du Nouveau Parti démocratique après 2015, avec des politiques telles qu'un renforcement de la tarification du carbone et un engagement à atteindre 30 % d'énergies renouvelables d'ici 2030. »
  • « Malgré cette étape importante, des défis tels que le besoin de plus d'énergie éolienne et solaire, des solutions de stockage et une infrastructure mise à jour demeurent, surtout avec le moratoire récent sur les énergies renouvelables en Alberta et la restructuration du marché. »

Réactions

  • « L'Alberta est devenue exempte de charbon pour la première fois depuis plus de 150 ans, ce qui a déclenché un débat sur les coûts et les avantages de cette décision. »
  • « Les critiques soulignent que bien que l'Alberta soit passée au gaz naturel, le gouvernement actuel est critiqué pour ne pas soutenir les investissements dans les énergies renouvelables. »
  • « La discussion inclut des comparaisons avec des pays comme la Chine qui, malgré l'augmentation de l'utilisation du charbon, investit également massivement dans les énergies renouvelables et nucléaires, soulignant la complexité mondiale de la lutte contre la crise climatique. »

« La liste des TLDs de vanité abandonnés par l'ICANN »

Réactions

  • « ICANN (Internet Corporation for Assigned Names and Numbers) a publié une liste de TLD (Top-Level Domains) personnalisés abandonnés, tels que .brandname. »
  • « Il y a eu une ruée significative pour les gTLD (domaines de premier niveau génériques) à la fin des années 2000, mais de nombreuses entreprises ont réalisé qu'elles n'en avaient pas besoin après avoir payé des frais élevés, comme les frais d'évaluation de 185 000 $. »
  • De nombreux TLD de vanité sont désormais inutilisés ou abandonnés, soulignant la surestimation initiale de leur valeur et le déplacement de l'utilisation d'Internet vers les moteurs de recherche et les applications.

« Unit est un système de programmation visuelle à usage général »

Réactions

  • « L'unité est un système de programmation visuelle à usage général confronté à des problèmes de scalabilité cognitive et à des connexions enchevêtrées, rendant la programmation visuelle difficile. »
  • « Les utilisateurs apprécient certaines caractéristiques de conception, telles que les widgets axés sur les tâches, mais les comparent à des outils comme LabVIEW et OpenSCAD Graph Editor, en soulignant à la fois les avantages et les limitations. »
  • « Les discussions soulignent la difficulté d'organiser le code visuel, la nécessité d'améliorer l'expérience utilisateur (UX) et le potentiel des environnements informatiques mixtes. »

"C'est comme si j'avais dessiné une porte et disparu à travers elle" (2021)

Réactions

  • « L'article traite de la chute sévère des dons aux associations caritatives comme Nochlezhki suite à une invasion à grande échelle, ce qui a conduit de nombreux organisateurs à être contraints de partir. »
  • « La situation devrait s'aggraver après la démobilisation en raison d'un traitement insuffisant du SSPT, de l'augmentation des taux de criminalité et du ralentissement économique. »
  • « L'article met en lumière l'impact profond du sans-abrisme et les défis auxquels sont confrontées les personnes touchées, en soulignant l'importance d'une application de la loi et d'une justice décentes. »

« Le bon type d'entêtement »

  • « La persistance et l'obstination impliquent toutes deux de la détermination, mais elles diffèrent fondamentalement dans leur approche et leur résultat. »
  • Les individus persévérants adaptent leurs stratégies en fonction des retours, démontrant ainsi de la résilience, un bon jugement et une concentration sur les objectifs.
  • « Les individus obstinés s'accrochent rigidement à leurs idées initiales, ce qui conduit souvent à l'échec, surtout dans des situations complexes. »

Réactions

  • « L'article de Paul Graham fait la distinction entre les personnes obstinées et les personnes persévérantes, en notant que les individus obstinés semblent plus confiants mais sont moins ouverts aux retours, tandis que les personnes persévérantes sont plus flexibles et disposées à apprendre. »
  • « Le public confond souvent l'obstination avec la confiance, en particulier dans les forums publics, ce qui conduit à des malentendus. »
  • Cet article explore également les mentalités de croissance et fixes, avec des réactions mitigées de la part des commentateurs qui soit approuvent les points de vue de Graham, soit trouvent ses définitions trop simplistes ou redondantes.