Vue normale

Reçu aujourd’hui — 16 avril 2025Liens en vrac de sebsauvage

Homeland Security funding for CVE program expires • The Register

16 avril 2025 à 06:31
Le gouvernement américain coupe son financement à CVE 😱
CVE, c'est *LA* base de données de recensement des vulnérabilité et failles de sécurité, une organisation critique pour la cyber-sécurité mondiale que tout le monde utilise (entreprises, gouvernements, organisations). Certes ce n'est pas la seule, mais tout le monde se basait dessus.
(Permalink)
Reçu hier — 15 avril 2025Liens en vrac de sebsauvage

Google adds Android auto-reboot to block forensic data extractions

15 avril 2025 à 14:19
Google copie Apple, et c'est une excellente idée : Tout téléphone sera automatiquement rebooté après 72 heures d'inactivité. C'est pour rendre l'extraction des données plus difficiles.
En effet Android possède plusieurs couches de chiffrement, et quand le téléphone est démarré (et que vous avez tapé votre code), une partie de ces couches est déjà levée, ce qui facilite l'extraction des données. (Donc si vous pensez que votre téléphone va être saisi : éteignez-le.)
Cette mise à jour va être déployée progressivement via les services GooglePlay.
(Permalink)

Boxedwine – Linux Emulator that runs WINE

15 avril 2025 à 06:38
hahaha non attendez 😄🤔
C'est une appli en wasm (donc javascript) qui tourne dans le navigateur.
Qui émule un processeur Intel 32 bits.
Dans lequel tourne Linux.
Dans lequel tourne Wine.
Dans lequel des jeux et applications Windows sont lancés.

Donc tout cela sert à faire tourner des applications Windows directement dans un navigateur.
(bon que des applis windows 32 bits)
C'est tordu mais j'admire la prouesse.
(Permalink)
Reçu avant avant-hierLiens en vrac de sebsauvage

Delta Chat est une application de messagerie décentralisée et sécurisée

14 avril 2025 à 09:12
Bon allez, je me remet à DeltaChat.
Pour ceux qui ne connaissent pas, c'est une messagerie instantannée sécurisée chiffrée de bout en bout qui utilise les serveurs de mail pour le transport. C'est donc décentralisé et c'est super sympa à utiliser.
Le problème que j'avais avant, c'est que je me faisais bannir par mon propre serveur de mail (beaucoup de petits mail avec du base64 dedans, ça titille rapidement les filtres anti-spam). Bref, ça avait vite tourné court.
EDIT: On me confirme que ça pose des soucis avec différents hébergeurs de mail (GMail, LaPoste, Orange, etc.)

Désormais, DeltaChat fournit aussi un mini-serveur de mail (auto-hébergeable) qui permet de relayer efficacement les messages, ce qui lève le problème des filtres anti-spam qui bloquent. Mais comme j'ai la flemme d'installer le mien, j'utilise un des serveurs mis gracieusement à disposition par le projet (la création d'un compte se fait très simplement après installation du logiciel ; Vous pouvez le faire également.).
(Ces serveurs mis à disposition c'est très sympa, mais au final on se retrouve avec le même problème que Matrix : ça re-centralise de fait puisque la majorité des utilisateurs vont utiliser le même serveur.)

Mon lien de connexion : https://i.delta.chat/#519EF1897777A51917D26D07A0A09387EE636184&a=xsuvd45uk%40nine.testrun.org&n=sebsauvage&i=G8dUPnEF6guQk0ge_5aabOZG&s=fZqe_JPkRK1WTXlmnxW9UdD5
(Permalink)

Why I stopped using AI code editors · Luciano Nooijen

14 avril 2025 à 07:27
Un parallèle pertinent entre le fait de conduire une voiture avec beaucoup d'assistance électronique (genre Tesla) et développer avec une IA.
Au final, je pense que c'est ce que veulent toutes les sociétés d'IA: Vous rendre dépendant💉. C'est leur préoccupation principale actuellement, car elles ont désespérément *besoin* de vous rendre captifs de leurs outils afin de pouvoir en tirer des bénéfices (qui ne sont absolument pas là, d'autant qu'elles dépensent des sommes *colossales* qu'il va bien falloir rentabiliser à un moment ou un autre). C'est pour ça qu'elles essaient de vous en fourguer absolument partout (jusque dans la visionneuse d'image de Windows).

Edit : un autre avis sur le développement logiciel avec une IA : https://www.joshwcomeau.com/blog/the-post-developer-era/
et https://tugaleres.com/2025/03/04/est-on-plus-efficace-en-utilisant-une-ia-type-chatgpt/
(Permalink)

AI code suggestions sabotage software supply chain • The Register

12 avril 2025 à 12:14
1) Les développeurs utilisent des IA pour générer du code.
2) Les IA, dans leur code, inventent des imports de packages qui n'existent pas.
3) Les malveillants comprennent que les IA hallucinent des packages qui n'existent pas et les créent pour de vrai, avec du code malveillant dedans (GitHub, nmp, PyPi...)
4) Les développeurs importent donc ces packages malveillants sans le savoir.

Ne faite pas comme ces développeurs.

EDIT: Article en Français : https://next.ink/180687/des-malwares-squattent-les-noms-de-paquets-hallucines-par-les-modeles-de-langage/
(Permalink)
❌