Forerunner 945 : Enfin on a le Gravel dans la version 8.09

Une nouvelle version du Firmware vient de sortir, la version 8.09.

Voici la release note :

Changes made from version 8.02 to 8.09:

  • New HIIT activity. Workouts can be downloaded from Garmin Connect.
  • New bike activities, including eBike, eMTB, Cyclocross, Gravel Bike, Bike Commute, Bike Tour, and Road Bike.
  • New Tennis activity.
  • New Snowshoe activity.
  • Add a Golf setting for disabling activity file recording. Highlight Golf, access the menu and go to Golf Settings -> Record Activity.
  • Updates to Garmin Pay.
  • Improvements to the resting heart rate algorithm.
  • Minor SpO2 updates to improve messaging.
  • Populate stress with a chest strap if available in Breathwork and Yoga.
  • Fix an issue that could cause interference with Firstbeat driven metrics like Body Battery, VO2 Max, and Intensity Minutes.
  • Fix some issues found in the previous beta, including an open water swim issue and a PacePro download issue.
  • Other minor bug fixes and improvements.

Modifications apportées de la version 8.02 à 8.09 :

  • Nouvelle activité HIIT. Les entraînements peuvent être téléchargés depuis Garmin Connect.
  • Nouvelles activités de vélo, y compris eBike, eMTB, Cyclocross, Gravel Bike, Bike Commute, Bike Tour et Road Bike.
  • Nouvelle activité Tennis.
  • Nouvelle activité raquettes.
  • Ajoutez un paramètre Golf pour désactiver l’enregistrement des fichiers d’activité. Mettez Golf en surbrillance, accédez au menu et accédez à Paramètres de golf -> Enregistrer l’activité.
  • Mises à jour de Garmin Pay.
  • Améliorations de l’algorithme de fréquence cardiaque au repos.
  • Mises à jour mineures de SpO2 pour améliorer la messagerie.
  • Remplissez le stress avec une sangle de poitrine si disponible dans la respiration et le yoga.
  • Résoudre un problème qui pourrait provoquer des interférences avec les métriques pilotées par Firstbeat telles que Body Battery, VO2 Max et Intensity Minutes.
  • Corrigez certains problèmes rencontrés dans la version bêta précédente, notamment un problème de nage en eau libre et un problème de téléchargement de PacePro.
  • Autres corrections de bugs mineurs et améliorations.

Attaque via l’IP 159.223.5.5, l’ISP : DigitalOcean LLC … sans surprise.

Voici quelques logs :

159.223.5.5 - - [03/Nov/2021:13:00:43 +0100] "GET /3000D00E0000FFFF3F0031313744373731343634304537353046007A7A7A7A7A7A7A7A7A7A7A7A7A7A7A0000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000001000008047A7A7A7A7A7A7A7A7A0000000000000000000000000000000000000000000000000000000000000000 HTTP/1.1" 403 443 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)"
159.223.5.5 - - [03/Nov/2021:13:00:46 +0100] "\xbf\xbf\xaf\xaf~" 400 0 "-" "-"
159.223.5.5 - - [03/Nov/2021:13:00:46 +0100] "POST / HTTP/1.1" 302 256 "-" "WinHttpClient"
159.223.5.5 - - [03/Nov/2021:13:00:48 +0100] "\x17\x03\x01\x01\x04e" 400 0 "-" "-"
159.223.5.5 - - [03/Nov/2021:13:00:48 +0100] "\x17\x03\x01\x01\x04e" 400 0 "-" "-"

Comme toujours c’est DigitalOcean :

IP Address Country Region City
159.223.5.5 Netherlands Noord-Holland Amsterdam
ISP Organization Latitude Longitude
DigitalOcean LLC Not Available 52.3740 4.8897

 

Bye-Bye :

iptables -A INPUT -s 159.223.5.5 -j DROP

Faille de sécurité sur /CommPilot/Login/ ?

Visiblement il doit y avoir une faille car j’ai des connexions :

# grep "/CommPilot/Login/" /var/log/apache2/access.* | sed 's/:/ /g' | awk '{print $2}' | uniq 
89.248.165.73
178.239.21.201
94.189.47.234

Par exemple :

178.239.21.201 - - [02/Nov/2021 13 57 42 +0100] "GET /CommPilot/Login/ HTTP/1.1" 302 5182 "-" "Cisco/SPA303-7.4.8a"
94.189.47.234 - - [02/Nov/2021 16 17 32 +0100] "GET /CommPilot/Login/ HTTP/1.1" 302 5023 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv 92.0) Gecko/20100101 Firefox/92.0"

La localisation des IP :

IP Address Country Region City
94.189.47.234 Denmark Midtjylland Tranbjerg
ISP Organization Latitude Longitude
TDC A/S Not Available 56.0901 10.1194
IP Address Country Region City
89.248.165.73 Netherlands Zuid-Holland The Hague
ISP Organization Latitude Longitude
Incrediserve Ltd Not Available 52.0767 4.2986
IP Address Country Region City
178.239.21.201 Romania Bucuresti Bucharest
ISP Organization Latitude Longitude
Backup24 Not Available 44.4323 26.1063

 

Désinformation : Article à lire dans Libération

La désinformation est un business très rentable : https://www.liberation.fr/politique/desinfosphere-internet-dans-le-facho-business-20211018_UJSS652QE5BYFANT4LJGFZRZUA/ 

«Libération» a identifié plus d’un millier de sites complotistes en France. Certains d’entre eux génèrent d’importants revenus grâce à des audiences colossales. Jackpot pour leurs propriétaires, qu’ils soient groupes politiques, Etats étrangers ou particuliers.

Pour rappel : https://www.internetsanscrainte.fr/dossiers/fabrique-de-linformation-0/conseils/fake-news-5-sites-incontournables-pour-ne-plus-se-faire-pieger

  • AFP Factuel : la cellule de fact-cheking de l’Agence France Presse (AFP). Vous retrouverez dessus tous les articles vérifiés par l’AFP notamment les plus tendances, comme ceux liés au coronavirus.
  • Rubrique Décodeurs du Monde : les journalistes du journal Le Monde traitent des rumeurs et des intox qui circulent sur la Toile pour y distinguer le vrai du faux.
  • Décodex le moteur de recherche du Monde : un outil pour vous aider à vérifier les informations qui circulent sur Internet et à décrypter les fausses informations. Le but est d’insérer l’url d’une page web pour détecter si la source est fiable ou non.
  • HoaxBuster la plateforme collaborative contre la désinformation : son site internet permet d’identifier les hoax sur la Toile c’est-à-dire les canulars.
  • Rubrique Fake Off de 20 minutes : la rédaction de 20 minutes met à votre disposition sa rubrique de fact-checking “ fake off ” pour lutter contre les fake news.

A noter aussi que France Soir est l’un des pire en France, et Google a enfin pris des mesure : https://www.lexpress.fr/actualite/societe/desinformation-france-soir-prive-de-ses-revenus-publicitaires-par-google_2158174.html .

Le blog ne peut plus contenir de publicités proposées par Google sur ses pages. Le géant américain estime les contenus de France Soir « dangereux et trompeurs ».

A suivre.