handmade.social is one of the many independent Mastodon servers you can use to participate in the fediverse.
handmade.social is for all handmade artisans to create accounts for their Etsy and other handmade business shops.

Server stats:

35
active users

#economie

1 post1 participant0 posts today

#AphorismeDeNouvelleLune

Ce mois-ci, ma traduction d'une réflexion de @existentialcomics :

Oui, ils peuvent fabriquer des robots pour remplacer les travailleurs, mais tant qu'ils ne fabriqueront pas des robots qui vont acheter les cochonneries qu'ils produisent, je ne vois pas trop l'intérêt.

Pour lire la version originale, c'est par ici : mastodon.social/@existentialco

MastodonExistential Comics (@existentialcomics@mastodon.social)Yes, they can make robots that replace workers, but until they make robots that buy the useless crap that they produce, I don't see much point.

Le cri du cœur des grands patrons français (repéré par @sebsauvage) dans Le Figaro face à Trump, qu'ils voyaient comme "une opportunité": "Nous nous sommes trompés, c'est l'horreur absolue", hurlent-ils un mois après. "Tous les matins, je me demande ce qu’a été l’annonce de la nuit", angoisse un dirigeant du CAC 40, qui pointe "l'arbitraire" du président US. Vite, un mouchoir! lefigaro.fr/conjoncture/on-s-e

Le Figaro · « Nous nous sommes trompés, c’est l’horreur absolue» : face à Trump, la désillusion des chefs d’entreprise françaisRÉCIT - Les annonces et les menaces du président américain ont douché l’enthousiasme manifesté, dès son élection, par les groupes européens. Ces derniers revoient leur stratégie et leur organisation.

J'ai essayé d'expliquer simplement comment marche l'emprunt, la monnaie, la dette... Tout ça. Bon, en vrai, c'est un peu plus compliqué, mais ça donne quand même les grandes lignes.

(Message préventif pour les ultracrépidarianistes de tout bord : avant de me dire que je suis une pourriture communiste, prenez le temps de vérifier vos certitudes )

Les planches de BD : annyo.logaton.fr

#bd#annyo#mouton

Risico Cloudflare (+Trump)

🌦️ Achter Cloudflare
Steeds meer websites zitten "achter" het Amerikaanse bedrijf Cloudflare. Stel u opent pvv.nl (let op, daar staat https:// vóór, Mastodon verstopt dat) in uw browser:

browser <-1-> Cloudflare <-2-> pvv.nl

⛓️💥 Géén E2EE
Bij zeer veel websites (pvv.nl is een voorbeeld) is er sprake van twee *verschillende* verbindingen, dus beslist geen E2EE = End-to-End-Encryption (voor zover dat überhaupt nog wat zegt als de "echte" een cloud-server van Google, Microsoft of Amazon is).

🕋 CDN's
Cloudflare, een CDN (Content Delivery Network), heeft een wereldomspannend netwerk met "tunnel"-servers in computercentra van de meeste internetproviders. Waarschijnlijk ook bij u "om de hoek".

🔥 DDoS-aanvallen
Dat is werkt uitstekend tegen DDoS (Distributed Denial of Service) aanvallen. Ook zorgen CDN's voor veel snellere communicatie (mede doordat plaatjes e.d. op een web van servers "gecached" worden) - ook als de "echte" server aan de andere kant van de wereld staan.

🚨 Nadelen
Maar dit is NIET zonder prijs! Cloudflare kan namelijk *meekijken* in zeer veel "versleuteld" netwerkverkeer (en dat zelfs, desgewenst, wijzigen).

🚦 Nee, niet *u*
Ook kunnen Cloudflare-klanten allerlei regels instellen waar bezoekers aan moeten voldoen, en hen als "ongewenst" bezoek blokkeren (ook *criminele* klanten maken veelvuldig gebruik van deze mogelijkheid, o.a. om te voorkómen dat de makers van virusscanners nepwebsites op kwaadaardige inhoud kunnen checken).
Aanvulling 14:39: { zo kan ik, met Firefox Focus onder Android, cidi.nl *niet* openen, ik zie dan een pagina waarin o.a. staat "Even geduld, de website van Centrum Informatie en Documentatie Israël (CIDI) is aan het verifiëren of de verbinding veilig is. Please unblock challenges.cloudflare.com to proceed."
}

😎 Men In Black
Omdat Cloudflare een (tevens) in de VS gevestigd bedrijf is, moeten zij voldoen aan de Amerikaanse FISA section 702 wetgeving. Dat betekent dat hen opgedragen kan worden om internetverkeer te monitoren, en zij daar een zwijgplicht over hebben. Terwijl Amerikanen al minder privacy-rechten hebben dan Europeanen, hebben *niet*-Amerikanen *nul* privacyrechten volgens genoemde FISA wet.

🔓 Knip
Dat https-verbindingen via Cloudflare niet E2EE zijn, blijkt uit onderstaand plaatje (dat vast méér mensen wel eens gezien hebben).

📜 Certificaten en foutmeldingen
Dat plaatje kan, zonder certificaatfoutmeldingen, ALLEEN bestaan als Cloudflare een geldig authenticerend website-certificaat (een soort paspoort) heeft voor, in dit geval, bleepingcomputer.com - en dat hébben ze. Voor MILJOENEN websites.

🛃 MitM
Cloudflare (maar ook anderen, zoals Fastly) zijn een MitM (Man in the Middle).

🤔 De tweede verbinding?
Uw browser heeft, grotendeels transparant, een E2EE-verbinding met een Cloudflare server. U heeft géén idee wat voor soort verbinding Cloudflare met de werkelijke website heeft (is dat überhaupt https, en een veilige variant daarvan? Wat doet Cloudflare als het certificaat van de website verlopen is? Etc).

👽 AitM
En zodra een MitM kwaadaardig wordt, noemen we het een AitM (A van Attacker of Adversary).

🗽 Trump
Als Trump Cloudflare opdraagt om geen diensten meer aan NL of EU te leveren, werkt hier HELEMAAL NIETS MEER en dondert onze economie als een kaartenhuis in elkaar.

🃏 DV-certs
Dat Cloudflare een website-certificaat voor bijvoorbeeld vvd.nl of cidi.nl heeft verkregen, zou vreemd moeten zijn. Dit is echter een peuleschil "dankzij" DV (Domain Validated) certificaten (het lievelingetje van Google) die het internet steeds onveiliger maken en waar ook onze overheid "voor gevallen is" (zie infosec.exchange/@ErikvanStrat).

😱 Nepwebsites
Maar dit is nog niet alles: steeds meer criminele nepwebsites *verstoppen* zich achter Cloudflare, waar zijzelf (crimineel) geld aan verdient. Zie bijvoorbeeld security.nl/posting/876655 (of kijk eens in het "RELATIONS" tabblad van virustotal.com/gui/ip-address/ en druk enkele keren op •••).

Une vaste redistribution des richesses... vers le haut. Les chiffres vertigineux du CAC 40 depuis 2020 -
Article d'Olivier Petitjean

Entre début 2020 et fin 2023 (derniers chiffres disponibles), les groupes du CAC 40 ont engrangé 486 milliards d’euros de profits. C’est 333 millions d’euros par jour, un milliard d’euros tous les trois jours.
[...]
Sur la même période de 4 ans, le CAC 40 a reversé 246 milliards d’euros à ses actionnaires sous forme de dividendes. L’année 2023 a vu un record historique de dividendes versés avec 74 milliards d’euros.
Dans le même temps, les groupes du CAC 40 ont racheté leurs actions – toujours pour gratifier leurs actionnaires – à hauteur de 90 milliards, avec là aussi un record en 2023 avec plus de 30 milliards d’euros.

Et il y a encore pleins d'autres chiffres, comme la rémunération des patrons qui a augmenté de 48% en 4 ans, ou les 200 Mrds d'euros par an d'aides publiques aux entreprises.
Il est quand même chelou leur ruissellement je trouve 🤔

multinationales.org/fr/a-chaud

Observatoire des multinationalesUne vaste redistribution des richesses... vers le haut. Les chiffres vertigineux du CAC 40 depuis 2020 Entre début 2020 et fin 2023 (derniers chiffres disponibles), les groupes du CAC 40 ont engrangé 486 milliards d'euros de profits. C'est 333 millions d'euros par jour, un milliard d'euros tous les trois (…)

L'Autorité environnementale a jeté une pierre dans le jardin de l'Arkea Park, à Brest. ⚽

Dans son avis du 21 novembre, elle juge insuffisamment motivée l'artificialisation de terres agricoles qu'implique la construction du stade souhaité par les frères Le Saint. Cocasse pour les rois des fruits et légumes !

youtu.be/Rk1XEA6Rnrk?si=Xogg4D