votre avatar Abonné

bilbonsacquet

est avec nous depuis le 25 mai 2005 ❤️

Bio

Oups.
On dirait que quelqu'un ici aime garder ses petits secrets, comme si de par hasard il y avait quelque chose à cacher...
Désolé, ô lectrice de passage, cher lecteur égaré, pas de révélation sensationnelle pour le moment sur ce profil.
Repassez plus tard ?

1374 commentaires

Cadran de coffre-fort

Le 18/04/2024 à 19h 04

Beaucoup de boîtes privées sont beaucoup moins réactives que les projets opensource même avec qu’un seul dev, et même sur les failles de sécurité (coucou ivanti…)

Le 18/04/2024 à 11h 31

À noter que cette backdoor a permis de changer pas mal de choses sur le développement logiciel opensource :
- se baser sur les archives venant réellement du code source et non d’archives mises à dispo du mainteneur,
- des sécurités sur la compilation dont des générations d’erreurs au lieu d’ignorer certaines choses (le cas du point ajouté juste après l’entête…)
- sécurisation de systemd…

Pas mal de détails sont dispo ici (en anglais)
https://gist.github.com/thesamesam/223949d5a074ebc3dce9ee78baad9e27

Le logiciel propriétaire n’est pas du tout à l’abris de ce genre de problème d’autant plus qu’il se base de plus en plus sur des briques libres sans forcément contribuer aux briques en question…

Et pour l’installation de trucs, zarb à l’insu des personnes, que dire de l’installation de copilot sur du windows server ? Microsoft vient d’indiquer que « oups » c’est une erreur… :

https://www.bleepingcomputer.com/news/microsoft/microsoft-copilot-app-on-windows-server-mistakenly-added-by-edge/

Le 17/04/2024 à 21h 34

Lasse Collin a bien utilisé le terme « longterm mental health issues » et à noter qu’il est de Finlande et non d’Amérique du Nord.

Visiblement, il souffre de dépression et / ou de burn out avec des retraits réguliers d’internet.

Et ça serait bien qu’on arrête de considérer négativement les maladies mentales, ca permettrait qu’elles soient mieux traitées !

WhatsApp

Le 15/04/2024 à 12h 14

Suite à son commentaire, j'ai cherché des explications sur l'organisation du tout sur leurs sites et sur Wikipédia; mais je n'ai rien trouvé de clair comme ça peut l'être pour Mozilla.

En gros, le .org développe et met à disposition le logiciel, le .com est un hébergeur de la solution, gratuit ou payant, mais je n'ai pas trouvé de liens clairement exprimés entre les 2.

wordpress.org est le site du développement communautaire du CMS WordPress.

C'est communautaire mais c'est bien Automattic qui fixe (ou plutôt impose) la feuille de route.

wordpress.com est le site pour faire des sites wordpress hébergés par Automattic.

Automattic avait déjà racheté Tumblr.

Et côté protection de la vie privée et du droit d'auteur, Automattic prend un mauvais tournant… :

https://www.404media.co/tumblr-and-wordpress-to-sell-users-data-to-train-ai-tools/

Photo d'un immeuble troué de part en part

Le 02/04/2024 à 18h 51

Aux US la carte d'identité n'est pas obligatoire par contre tu as un Social Security number (SSN) pour tout résident permanent ou travailleur temporaire.

En complément : https://en.wikipedia.org/wiki/Social_Security_number

Même si son but premier est l'identification des individus pour la Social Security (« sécurité sociale »), le SSN est devenu de facto un numéro d'identification national pour la fiscalité et d'autres activités aux États-Unis.

Contrairement à la France, le SSN n'est pas "privé", donc beaucoup de citoyen US ont déjà vu leur SSN fuiter un nombre incalculable de fois…

La protection du numéro de sécu (NIR) en France :
https://www.cnil.fr/fr/cnil-direct/question/quelles-condititions-peut-demander-le-numero-de-securite-sociale-nir

Photo d'une pince coupante

Le 02/04/2024 à 18h 34

Non, lancer xz --version n'appelle aucune partie du code contaminé.

Ça, on le sait depuis que la backdoor a été analysée par des expert⋅e⋅s (merci à ces personnes !)

Mais effectivement, le principe à l'origine était de ne pas lancer la commande même avec un débogueur.

Par contre, ne pas lancer xz, c'est compliqué vu que c'est pas mal utilisé par les logiciels (soit via la lib, soit via l’exécutable) sur ma distro, j'ai une vingtaine de dépendances pour xz dont bind, grub, systemd, libxml2…)

Le 02/04/2024 à 18h 02

ba si la backdoor n'avaient pas été découverte, dans quelques temps elle aurait été présente dans toutes les distro y compris celle qui ne sont pas en rolling. donc le potentiel est énorme.

Il (ou ils ?) ont demandé l’inclusion dans le kernel linux…

Kernel linux = des milliards de périphériques à risque (serveurs linux, android, azure & co…)

Le 02/04/2024 à 17h 59

Parce que c'est plus rassurant un logiciel fermé ? Cette porte dérobée, même découverte par hasard, permet justement de prouver la confiance qu'on peut avoir dans les logiciels libres.

Il y a déjà eu des backdoor sur des produits privateurs et il y en aura encore. des salariés (ou des sous-traitants) payés par un tiers pour ce genre d’actions est possible.

L’intérêt d’avoir le code source a permis d’enquêter rapidement pendant un week-end où beaucoup de gens dans le monde ne travaillaient pas.

Libarchive aussi impacté en partie a été integré à windows 11 récemment. Donc logiciel fermé ne veut pas dire sans code libre.

Sans compter les dev qui repompent du code sans vérification sur stackoverflow (et maintenant chatgpt & co), code qui peut très bien intégrer ce genre de saleté.

foot

Le 27/03/2024 à 11h 56

Oui, c'est obligatoire depuis la mise en place du RGPD.

Concernant France Travail, la question se pose effectivement, pour le moment il y a une enquête, ils attendent peut-être le résultat ? Il me semble également qu'ils ne savent pas qui a été concerné réellement, c'est plutôt un chiffre estimatif.

Nettoyage en profondeur de votre Windows 11 grâce à Vincent Hermann

Le 23/03/2024 à 17h 22

Attention CCleaner est devenu surtout un spyware depuis le rachat par Avast :
https://en.wikipedia.org/wiki/CCleaner

Je ne comprend pas comment Next peut conseiller cette saleté en 2024 !

femme recherchant un livre dans une bibliothèque

Le 21/03/2024 à 17h 10

Un Epub sans DRM oui, mais la plupart ne le sont pas.

C'est surtout un abus de langage, car un epub n'a pas de DRM.

Ex : https://post-tenebras-lire.net/retirer_drm_ebook_calibre/

Hachette & Elsevier, deux bon gros parasites.

Logo de Microsoft Office

Le 21/03/2024 à 09h 59

le problème c'est outlook qui est vraiment bien plus pratique à l'usage quand on est en exchange, jamais réussi à passer sur thunderbird pour me débarrasser d'office

"à l'usage quand on est en exchange".

En même temps, Exchange est un produit Microsoft… Faire fonctionner ça avec autre chose qu'Outlook a toujours été problématique, du fait de Microsoft justement.

Il faut surtout se "démicrosoftiser", et se dégafamiser de façon générale.

Logo de la fondation Mozilla

Le 19/03/2024 à 08h 04

Mozilla s’inspire des mauvaises pratiques de son financeur principal : lancer des produits en se dispersant et les tuer peu de temps après…

Bientôt un site killed by mozilla avec la date de lancement, l’estimation de sa durée de vie er sa date de mise à mort ?

Hacking IA en ASCII

Le 18/03/2024 à 19h 02

Pourtant, elle marche la syntaxe markdown il ne faut pas d'espace entre le ] et la (

Je viens de réessayer sur mon message et cette fois c'est passé… c'était peut-être une histoire d'espace.

En tout cas, la partie commentaire a encore quelques progrès à faire (et en particulier sur smartphone).

Le 18/03/2024 à 18h 24

(edit : impossible de faire un lien cliquable, l'interface est buggée :/)


Firefox je suppose ? (non non, je ne troll pas, j'ai constaté que cela fonctionnait sous Chrome (et donc Edge, Chromium, ...) mais pas sous FIrefox)

Oui, Firefox et j'ai testé la syntaxe markdown et ça n'a pas marché… et je ne compte pas passer à Chrome et assimilé.

Je pensai naïvement que tout était testé avec Chrome et Firefox, amère désillusion…

Le 18/03/2024 à 17h 32

Visiblement l'outil a pas mal de "faille", un exemple indiqué sur ce commentaire chez arstechnica

En lui demandant de prendre la 1re lettre de chaque mot d'une série et de les concaténer, l'outil passe outre la sécurité.

(edit : impossible de faire un lien cliquable, l'interface est buggée :/)

Entrée du Conseil d'Etat

Le 18/03/2024 à 13h 59

Cloud US bien maitrisé ? Azure a déjà eu pas mal de failles et la dernière montrait un peu d’amateurisme (ancien compte de test avec droit d’admin).

Le 16/03/2024 à 15h 05

Au delà d’être moche, il était surtout horripilant !

Mais on pouvait installer le pack office sans ces assistants, c’était déjà ça.

Il y avait aussi le clébard sous windows xp, je ne sais pas s’il avait un petit nom.

Photo d'un impact de foudre pendant la nuit

Le 07/03/2024 à 10h 55

Clairement Epic n'est pas un modèle de vertu, mais il a le mérite d'avoir fait bouger les lignes qui ont abouti au DMA, pour limiter un peu la toute puissance des GAFAM par chez nous.

Avec la récente entrée en vigueur du DMA, c'était l'occasion de repartir sur des nouvelles bases (notamment légales), mais Apple continue dans la mauvaise foi affichée. J'ai l'impression que la réputation d'Apple auprès des devs et de l’administration (pas encore du grand public) est en train de voler en éclat, tout ça « juste » à cause de leur attitude. Ils se battent pour essayer de garder leur monopole, mais à force de jouer aux c#ns, ils risquent de perdre plus que ça.

Ce n'est pas Epic qui est la raison d'être du DMA.

Mais oui, Apple fait de la merde sur ce point et c'est assez désespérant d'autant plus qu'ils viennent juste de se prendre une prune (cité dans l'article) pour la raison en question.

C'est assez incompréhensible.

Le 07/03/2024 à 10h 16

Epic n'était pas tout rose, loin de là, ça serait bien que l'Europe leur siffle à tous les deux la fin de la récré…

Logo de Google sur un ordinateur portable

Le 07/03/2024 à 08h 20

C'est calqué sur les modèles éprouvés des cookies consent. On formule de façon compliquée, on laisse sous entendre qu'on va y perdre et on fait un gros bouton "J'accepte les yeux fermés de vendre mon âme" ou 'Je prévois une petite demi heure pour mesurer les conséquences de chaque case".

Ça s'appelle des dark pattern et c'est (normalement) répréhensible dans le cadre du RGPD… Par contre, les procédures sont longues et les amendes trop faibles, ça sera probablement pareil avec le DMA.

Le 06/03/2024 à 08h 50

+1.
Ça, et si l'intégralité des sites des services de l'État pouvait enfin être en .gouv.fr, il suffirait d'enseigner aux gens que si c'est pas gouv.fr, c'est pas le vrai. Ca limiterait grandement la confusion.

La migration est en cours, mais ça prendra probablement du temps :
https://www.systeme-de-design.gouv.fr/a-propos/articles/circulaire-d-application/

Et ce n'est pas la panacée car on pourra toujours avoir du .gouv.fr.abc & co.

Ça serait surtout bien que Google fasse le ménage dans ses annonces et que Chrome ne soit plus le navigateur le plus utilisé (cf la problématique sur les bloqueurs de pubs)

Deux requins étiquetés par portions avec les marques des entreprises d'IA génératives nagent dans l'océan

Le 29/02/2024 à 10h 54

Effectivement, DocuSign fait désormais aussi de l’entraînement IA sur les documents (très confidentiels) qui leurs sont fournis :

https://support.docusign.com/s/document-item?language=en_US&bundleId=fzd1707173174972&topicId=uss1707173279973.html

Le 28/02/2024 à 17h 44

C'est sur ça ? Ça me parait tellement gros. Automattic irai donc taper dans les Wordpress via son API par exemple pour siphonner les contenus ?
Déjà que ça me choque pour les Wordpress hébergés sur wordpress.com :(

Jetpack, sur un site autohébergé, envoie depuis très longtemps pas mal de données à Automattic, donc clairement, ça ne m'étonnerait pas qu'ils en profitent pour récupérer des infos pour de l'IA.

Cela laisse clairement perplexe pour la suite.

Un écran invitant à interroger ChatGPT

Le 22/02/2024 à 08h 09

Uniquement pendant quelques heures ? j’ai l’impression que c’est depuis sa mise en place 😅

des mains qui portent des gants chirurgicaux

Le 09/02/2024 à 09h 26

Je suis chez Filhet-Allard et on a reçu un mail indiquant qu'ils ne sont pas impacter par cette fuite.

Par cette fuite probablement, mais qui sait s'ils ne sont pas concernés par une autre fuite… bref, la CNIL a du pain sur la planche !

Le 08/02/2024 à 18h 42

Ce sont les prestataires Viamedis et Almerys qui sont victimes seulement.

Les autres prestas ont visiblement coupé leurs services, exemple oxantis (utilisé par harmonie mutuelle).

Il y a des chances que dans pas longtemps on ait l’info qu’en fait 100% des personnes sont concernées par la fuite…

Les pratiques informatiques dans le milieu médical (mutuelles, opticiens & co compris) sont juste à chier.

Femme portant un Vision Pro

Le 07/02/2024 à 18h 29

Comme les autres casques, il provoque aussi des problèmes de santé (vertiges…) et Apple a fait une doc là dessus :
https://support.apple.com/en-us/HT213934

Clairement c’est un beau joujou, mais je n’en vois pas l’intérêt, trop de contraintes par rapport à ce qui existe et ne parlons même pas de la réparabilité qui est visiblement proche de 0…

Logo de LibreOffice

Le 02/02/2024 à 15h 19

C'est clairement un montage destiné à contourner les sanctions européennes contre la Russie. La direction reste russe et reste basée en Russie, donc sous l'empire du Kremlin...
La prudence la plus élémentaire avant d'utiliser un tel produit serait d'auditer le code (il est prétendu libre) et d'utiliser des exécutables compilés par un tiers de confiance.

C'est effectivement ça, ce n'est pas le 1er trifouillage qu'ils ont fait :
https://www.en-zdv.uni-mainz.de/2023/05/30/software-onlyoffice-will-be-switched-to-the-open-source-version/

Le 02/02/2024 à 12h 41

j'avoue qu'étant sur Linux et travaillant avec des personnes full Office 365, cela fonctionne bien mieux avec OnlyOffice :)
Sinon, je ne savais pas qu'on pouvait switch sur les rubans sur LibreOffice merci :)

Ça fait quelques années que les rubans ont débarqués sur LibreOffice !

Concernant OnlyOffice, à savoir que c'est un produit russe (qui fait tout pour qu'on ne le sache pas)…

Le 02/02/2024 à 12h 28

(doublon)

Le 02/02/2024 à 12h 28

Pour Collabora Office, c'est en fait LibreOffice.

Le 01/02/2024 à 12h 23

Si l’utilisateur peut le faire, c’est que l’outil n’était pas sécurisé pour l’empêcher…

Le 01/02/2024 à 07h 45

S’il avait fait des deepfakes porno d’Altman & de Nadela, il aurait probablement été écouté…

Des personnages effondrés : WTF ?!

Le 31/01/2024 à 12h 09

Les banques ont parfois des fonctionnements assez louches, quasi plus d’agences physiques et des conseillers qui changent régulièrement, rien pour vraiment rassurer.

Dans le même genre aux US :
https://arstechnica.com/tech-policy/2024/01/lawsuit-citibank-refused-to-reimburse-scam-victims-who-lost-life-savings/

Drapeau de l'Europe

Le 31/01/2024 à 10h 27

Je peux acheter des jeux dématérialisés sur d'autres platformes que Microsoft pour mes Xbox. Mieux, j'ai même accès à d'autres services de Cloud Gaming, comme Ubisoft+. Je peux acheter mes films / séries sur Amazon Prime sur ma Xbox.
Pour le PSN, bien des jeux Sony sont des exclus PS, on fait quoi dans ce contexte ? Pour rappel, Sony a refusé le XGP sur PS : https://www.gameblog.fr/jeu-video/ed/news/le-xbox-game-pass-sur-ps5-et-ps4-sony-a-fait-son-choix-407955

à moins que tu aies un exemple récent d'une platforme qui a été refusée sur la Xbox, je doute de la pertinence de cet argument.

Quel rapport entre le HDH, voulu par l'état, et le positionnement d'un exec de l'organisation Xbox sur un segment grand public ?

Le rapport est que Microsoft sait bien faire faire la pleureuse quand ça va à l'encontre de son business. Et on verra ce que donne le rachat d'Activision concernant les exclusivités.

Apple a des torts, je ne le nie pas et j'attends beaucoup du DSA / DMA, mais je n'irai pas plaindre Microsoft et Epic…

Et dans le genre manipulation douteuse de Microsoft pour imposer Edge :
https://arstechnica.com/gadgets/2024/01/microsoft-edge-is-apparently-seamlessly-usurping-chrome-on-peoples-pcs/

Le 31/01/2024 à 09h 41

Il y a aussi un PSN, un Epic Store & co sur la Xbox ? C'est un peu l'hôpital qui se fout de la charité, et Microsoft est bien connu pour ses abus de position dominante, vente forcée de son OS et lobbying agressif auprès des États (health data hub par exemple…)

iPhone 15

Le 22/01/2024 à 18h 48

Ça dépend s’il y a un ou une politique impliqué dans la gestion de la boite, si c’est le cas, aucun doute, l’ardoise sera effacée 😅

Le logo de Microsoft cassé fuit et une flaque s'est formée sur sa droite

Le 22/01/2024 à 11h 22

Va faire utiliser la double authentification à des dirigeants, même de grosse boites informatiques… Ce sont les 1er à utiliser des mots de passe style toto ou 0000…

Logo de l’ANSSI

Le 12/01/2024 à 10h 34

Voilà, à nous deux, on a une info assez complète !

Sauf que j’étais sur ordi et la sélection de texte ne marchait pas non plus.

Le 11/01/2024 à 17h 04

C'est possible de corriger flus "MISP" et non MIPS ? Ça cause pas spécialement CPU dans l'article ;)

Le logo de Square Enix au-dessus d'un stand, lors de l'E3 2011.

Le 04/01/2024 à 19h 00

Je ne parle pas uniquement des LLM. La génération d'image est une autre partie de l'IA, aussi très largement utilisée. Les usages n'en sont qu'à leur début.

Et ça, c'est sans même parler des solutions IA côté dev : modèle de plus en plus facilement fine-tunable, solutions, Dataplex par Google pour de la gouvernance de données et de la data quality... mais je n'en parle pas car on sort du cas d'utilisaiton générale.

Je ne dis pas que l’IA ne sert à rien, et ça existe depuis des décennies, mais qu’il y a un gros buzz et une quantité de pognon dépensée dans des trucs souvent futiles, et qui ne respectent pas la propriété intellectuelle concernant les LLM et générateurs d’images. De multiples procès sont en cours et il y en aura d’autres, ça va remettre un peu d’ordre…

Le 04/01/2024 à 18h 45

C'est, selon moi, faux et incomparable. La crypto, c'est l'émergence d'un marché spéculatif de niche dont une grande partie de la population n'a jamais utilisé / possédé et surtout, ne s'est jamais renseigné. Je pense d'ailleurs que beaucoup ne connaissent même pas son existence. Un peu comme le marché du metaverse (et, dans une moins grande mesure, la télé 3D à son époque qui a totalement disparu aujourd'hui).

L'intelligence artificielle, c'est tout l'inverse. Même dans les tranches d'âge les plus avancées, on en a entendu parler et quasiment tout le monde l'utilise ou, du moins l'a utilisé / essayé. De plus, dans le monde du travail, tout le monde peut se l'approprier et en avoir une utilité pour son périmètre (les devs pour du code, les graphistes pour faciliter leur travail, la secrétaire pour rédiger ses mails...)

Clairement, je reprends l'expression utilisée lors d'une conférence sur l'IA à laquelle j'ai eu la chance d'assister et que j'ai trouvé très vrai : une personne complètement en dehors du cercle numérique avait dit à l'intervenant "L'IA, c'est la révolution du boomer. Car jusqu'à présent, la majorité des avancées technologiques avaient tendance à créer un gap générationel de compréhension et d'usage, tandis qu'avec l'IA, tout le monde a réussi à se l'approprier de part sa facilité d'utilisation et de compréhension."

Pour moi, croire que l'IA n'est qu'une bulle inutile éphémère, c'est être à côté de ses pompes de la même manière que ceux qui disaient qu'internet et les ordinateurs seraient une mode passagère.

L’IA est différente des LLM.

Là, tout le monde surf sur ce truc qui est surtout une plaie, cf le récent problème avec curl :
https://daniel.haxx.se/blog/2024/01/02/the-i-in-llm-stands-for-intelligence/

Le 04/01/2024 à 18h 23

Oui, et SquareEnix a lancé sont « jeu » crypto nft fin décembre, Symbiogenesis.

À part quelques crypto bro excités, ça n’intéresse pas grand monde vu qu’il sert à rien car ce n’est même pas un jeu…

L’intérêt des jeux SE est dans la qualité de l’histoire et des traductions (pour les jeux récents, ff7 était une horreur 😅), si maintenant ça se trouve généré par IA, ça n’aura plus d’intérêt…

ADN

Le 04/01/2024 à 13h 47

Ces données intéressent énormément les compagnies d'assurance, banque voire ton employeur...
Déjà que des boites font déjà des enquêtes pour savoir si une femme est en couple/Prévois d'avoir un enfant pour l'employer (ou pas...), imagine avec ce type de base de données dans la nature.

Tu vas te faire refuser des postes/prêts bancaire ou location parce que la boite aura "découvert" que tu es à risque de X ou Y.

Le risque est plus sociale qu'individuel.

Au delà de la santé, il y a également toutes les considérations sur l'origine ethnique des personnes qui se retrouve dans l'ADN…

Espion numérique

Le 03/01/2024 à 11h 41

Pareil, j'ai du mal à comprendre la vision industriel de ce rapprochement acquisition de ce projet ?

Airbus est déjà dans là cyber sécurité depuis longtemps, ils possèdent entre autre stormshield :
https://www.stormshield.com/fr/qui-sommes-nous/

Un câble muni d'un port USB-C

Le 02/01/2024 à 13h 52

Il y a les consoles dans la liste.
Ca consomme combien une PS5 ?

Visiblement, moins de 240 W :
https://www.playstation.com/fr-fr/legal/ecodesign/

fit_aitana

Le 02/01/2024 à 09h 25

Oui, c'est trop inzuste…

Les pauvres influenc-arnaqu-eurs humains sont remplacés par des machines, mais que fait la police ?

Le 31/12/2023 à 17h 45

Concernant la séquence de Full Monty, c'est un beau foirage vu qu'en fait, elle soude à l'arc et non à l'acétylène… :mad2:

Podium dans un stade

Le 27/12/2023 à 09h 46

En même temps, ce n’est pas l’UE qui leurs a dit de partir, hein…