PROJET AUTOBLOG


Korben

Site original : Korben

⇐ retour index

Un terminal Windows à transporter partout avec vous

jeudi 1 décembre 2022 à 09:00

Si vous évoluez sous Windows et que vous trimballez vos logiciels sur une clé USB en mode portable, voici Cmder, un petit terminal qui devrait vous plaire.

Ce terminal repose sur ConEmu, sur lequel le développeur à ajouté la suite de commandes CLink, ce qui permet d’avoir tous les trucs cools qu’on a sous Linux / macOS comme l’auto-complétion, l’historique, l’édition de commandes…etc.

Une version de Cmder intègre également git pour Windows, ce qui permet d’avoir « git » mais également d’autres outils Unix portés sous Windows comme « cat », « curl », « wget ».

Il a bien sûr rendu tout cela « portable » et vous pouvez y configurer vos propres alias pour ensuite avoir un terminal qui vous correspond, sur toutes les machines sur lesquelles vous intervenez.

À ajouter dans votre boite à outils !

Incogni, faites retirer vos infos perso du web facilement

jeudi 1 décembre 2022 à 08:44

Incogni Surfshark

— Article en partenariat avec Incogni

Si vous suivez mon site vous connaissez sans doute déjà Incogni puisque je vous l’ai présenté plusieurs fois en abordant différents angles : défense de votre vie privée, respect de vos droits, lutte contre les data brokers, etc.

Que nous le voulions ou non, la donnée personnelle est le Saint-Graal de nombreux services comme Google, Facebook, TikTok, Amazon, Microsoft & Co. Bref tous ceux qui vendent ou utilisent de la publicité personnalisée. Et malheureusement ces infos finissent toujours par fuiter ou être revendues. GAFAM, application mobile ou petit site e-commerce, pas une semaine ne passe sans que l’un de ces services subisse un leak ou un piratage quelconque. Certains sont même créées quasiment juste pour cela, par exemple des applis spéciales pour profiter des offres du Black Friday qui revendent vos données une fois la période terminée.

Dans 91.24% des cas (estimation personnelle scientifiquement validée et basée sur mon flair digne de Rantanplan), cela se fait à votre insu. Vous recevez parfois un mail ou un SMS louche pour lequel vous vous demandez comment les gens ont eu vos coordonnées, mais le plus souvent c’est flou ou vous l’acceptez comme allant de soi. Quoi de plus normal que la publicité ciblée et basée sur nos préférences ? Vous commencez dans les cryptos et n’avez encore jamais interagi avec ces services ? Combien de temps avant de recevoir des mails de phishing Metamask & Co ? Pas très longtemps dans la plupart des cas.

Dès que votre mail, votre numéro de téléphone, votre nom … est lié à un centre d’intérêt particulier vous êtes foutu, ça va tourner dans des dizaines de bases de données chez les data brokers. Vous devez alors leur demander de les retirer. Selon les pays ils sont parfois légalement tenus de le faire, mais même dans ce cas ils traineront des pieds au maximum, car c’est leur gagne-pain. Et il faut déjà commencer par les identifier, ce qui n’est pas souvent simple à faire. Bonjour les maux de tête.

Incogni est là pour faire le travail à votre place.

En utilisant le service, vous allez commencer par lui renseigner les différentes informations que vous voulez faire retirer d’Internet. Ensuite Incogni prend tout en charge. Ils vont analyser en continu qui sont les data brokers possédant vos infos et leur demander de les effacer. Pour l’instant plus de 145 brokers sont surveillés et la liste s’allonge chaque mois (ils n’en suivaient que 76 au lancement du produit il y a quelques mois). Si ces derniers ne répondent pas, ils vont les relancer sans arrêt et augmenter la pression jusqu’à ce que ce soit fait. Et même lorsque c’est retiré ils vont continuer à surveiller que cela reste bien le cas. Un peu comme si vous vous mettiez sur liste rouge du web.

Incogni annonce sauver environ 300 heures de travail. J’imagine que c’est dans le cas où vous seriez présent sur tous les data brokers qu’ils surveillent et je ne peux pas vérifier cette info, mais quand même. Cela en fait du temps gagné et vous suivrez l’évolution de la situation via un tableau de bord régulièrement mis à jour. Vous pouvez y voir le nom des sociétés qui détiennent vos informations, ce qu’elles en font, où en est la procédure de suppression et parfois à qui elles communiquent leurs données. Voir mon test d’Incogni si vous voulez voir à quoi ça ressemble.

En résumé Incogni agit comme un intermédiaire. Ce n’est pas qu’ils font quelque chose que vous ne pourriez faire vous-mêmes, ils sont plutôt là pour vous faire gagner du temps et que vous n’ayez pas à recommencer le travail tous les x mois. Comparé à d’autres outils du même genre les tarifs sont plutôt bas puisqu’ils sont de l’ordre de moins de 5.8€/mois sur l’abonnement à l’année.

Et puisque ce sont bientôt les fêtes, voici déjà un bon plan qui pourrait vous faire plaisir. Profitez d’une offre à -60 % sur l’abonnement d’un an à Incogni en ajoutant le code INCOGNI60 lors de votre commande !! Vous avez jusqu’au 4 décembre alors ne tardez pas !

Si vous avez comme plan de disparaitre virtuellement bientôt, c’est peut-être un outil qui vous rendra quelques services 😉 Enfin si vous habitez en Europe (inclus l’Angleterre), aux USA, en Suisse ou au Canada. Pour les autres pays, ce n’est pas encore pris en charge.

Incogni, efface-moi d’Internet stp !

Comment extraire les informations des comptes Instagram (emails, numéros de téléphone, etc..)

mercredi 30 novembre 2022 à 09:00

Si vous cherchez un moyen de scraper les informations de profils sur Instagram, voici un script Python nommé Toutatis qui devrait vous plaire.

Alors bien sûr, il ne va rien récupérer qui n’est pas « public » donc ce n’est pas un outil de piratage. Mais il remonte quand même des informations intéressantes comme le UserID, le type de compte (business vérifié…etc.), le nombre de followers / following sans oublier le nombre de posts / vidéos ainsi que le lien de la photo de profil.

Si le numéro de téléphone et l’email du compte sont accessibles en clair, il le renverra également. Si c’est masqué, vous n’aurez que les derniers chiffres / lettres.

Pour installer Toutatis, c’est très simple. Ouvrez un terminal et entrez les commandes suivantes :

git clone https://github.com/megadose/toutatis.git
cd toutatis/
python3 setup.py install

Ensuite pour lancer une analyse, ouvrez Instagram en étant connecté, puis ouvrez une photo appartenant au compte que vous voulez récupérer. Lancez les outils administrateur de votre navigateur puis allez récupérer la valeur SessionID du cookie d’Instagram.

toutatis -u username -s instagramsessionid

Je me faisais la réflexion justement sur ces numéros de téléphone masqués. Certains services donnent les 2 ou 3 derniers chiffres, d’autres, juste le début…etc. J’imagine qu’en allant toquer à la porte de plusieurs de ces services, il devient possible de reconstituer un numéro complet ou presque. Même chose avec l’adresse email…

Bref, une fois encore, méfiance avec les données que vous laissez en ligne.

Un PC portable au look rétro à faire vous-même #DIY

mardi 29 novembre 2022 à 09:00

Envie de vous faire un petit PC de poche au look rétro avec peu de matériel ? J’ai ce qu’il vous faut.

Il s’agit d’un projet disponible sur Github baptisé Penkesu Computer, qui consiste à assembler un écran, un Raspberry Pi Zero 2 W, un clavier, une batterie et quelques autres petits composants de ce style, le tout logé au sein d’un boitier à imprimer en 3D au look des années 80 (les meilleures années que l’Humanité ait connu d’ailleurs).

Une fois le matériel en votre possession, il ne reste plus qu’à assembler tout ça avec un peu de colle et à positionner le clavier qui fera même un joli petit bruit mécanique que vous allez adorer. Ensuite, à vous de trouver l’autocollant rétro de vos rêves et vous aurez le PC parfait pour geeker depuis n’importe où.

Toutes les explications techniques, les plans de montage et les fichiers STL (pour l’impression 3D) sont sur le Github.

Une interface pour gérer Docker et Docker Compose dans votre terminal

lundi 28 novembre 2022 à 09:00

Je suis un grand fan de Docker et je suis certain que vous aussi. Je l’utilise essentiellement en ligne de commande et même si je connais les commandes de base pour gérer des images, des conteneurs et les lancer, quand on doit faire ça souvent, c’est vite relou.

Je suis également un grand fan de Docker Compose. J’ai d’ailleurs fait plusieurs tuto à ce sujet sur ma chaine YouTube. Toutefois, je pense qu’on sera d’accord, une petite interface pour gérer tout ça, ce n’est pas du luxe.

Alors oui, y’a bien Docker Desktop, mais je déteste ce truc lourdingue. Non, aujourd’hui, je vous propose plutôt de jeter un oeil à LazyDocker, une interface développée en Go, qui va vous permettre de gérer comme il se doit vos conteneurs et vos images, ainsi que visualiser vos logs et les stats de votre système à l’aide de graphs.

Tout le Dashboard est entièrement paramétrable via un fichier de config pour que vous ayez l’essentiel sous les yeux. Cela vous permettra de comprendre rapidement ce qui se passe chez vous avec Docker sans avoir à mémoriser les commandes et les alias de Docker et Docker Compose et de tout gérer au même endroit.

Super pratique !