Vue lecture

L'IA dégrade la sécurité du code et divulgue trop de secrets d'identification

Je ne m'attendais pas à autre chose.
Et encore : l'article parle surtout de la gestion des secrets (clés d'API par exemple), mais ce n'est pas le seul problème, loin de là. Il n'y a pas un mot sur les autres mauvaises pratiques de développement très problématiques concernant la sécurité : mauvais échappement ou absence d'échappement, réutilisation/dépassements de buffers, non-contrôle des valeurs/nulls, mauvaise gestion des exceptions, fuite de données sensibles dans les logs...  tout un tas de bonnes pratiques à connaître pour la sécurité pour lesquelles on a aucune garantie que les IA respectent.
(Permalink)
  •  

Hi, robot: Half of all internet traffic now automated | Malwarebytes

La moitié du trafic réseau sur internet serait désormais dû aux bots. Principalement à cause de l'IA et de l'activité malveillante. 😒
(Et surtout faites l'effort d'éteindre votre box pour que les sociétés d'IA aient assez d'électricité pour pouvoir piller internet et vous le revendre sous forme d'IA !)
(source du rapport : https://www.imperva.com/resources/resource-library/reports/2025-bad-bot-report/)
(Permalink)
  •  

Bluesky didn't reach a federated stage where you could choose a service provider in a free country before they started to censor people based on authoritarian demands.

BlueSky censure les opposants sur demande du gouvernement Turc. Le game est plié : BlueSky c'est la même merde que Twitter, vous pouvez le quitter.
En même temps, il ne fallait pas s'attendre à autre chose de la part de réseaux sociaux de millionnaires.
(Permalink)
  •  
  •  

Santé, ascenseurs, alarmes, voitures… pas simple d’éteindre la 2G et la 3G - Next

« Fermer les réseaux 2G et 3G ne sera pas un long fleuve tranquille. Le problème ne se limite pas à quelques smartphones inutilisables. Même si on sait depuis des années que les réseaux vont disparaître, plusieurs industries ne sont pas prêtes : alarmes, téléassistance, transport, services de l’eau, ascenseurs, voitures… »
(Article entier : https://app.wallabag.it/share/67ff9c873952e5.14204082)
(Permalink)
  •  

Tesla accused of using sneaky tactic to dodge car repairs - TheStreet

Plus on en apprend sur Tesla, pire c'est. Après :
1) avoir fait 43% de ses bénéfices sur la pollution des *autres* constructeurs (https://sebsauvage.net/links/?XPnMOg)
2) viré des travailleurs locaux pour embaucher des immigrés (https://sebsauvage.net/links/?B62Oaw)
3) avoir des voitures qui tombent en panne dès qu'elles sont lavées (https://sebsauvage.net/links/?UDXk0w)
4) avoir des voitures qui perdent des bouts de carrosserie (https://www.huffingtonpost.fr/science/video/tesla-rappelle-tous-ses-cybertruck-parce-que-la-carrosserie-se-decolle-une-catastrophe-pour-elon-musk_247764.html)
5) avoir menti sur l'autonomie de ses véhicules (https://arstechnica.com/tech-policy/2023/07/tesla-exaggerated-ev-range-so-much-that-drivers-thought-cars-were-broken/)
6) avoir organisé le support pour empêcher exprès les clients de se plaindre (https://sebsauvage.net/links/?8qKHfg)
7) avoir tenté de masquer les problèmes d'accélération ou freinages brutaux soudains (https://sebsauvage.net/links/?iqxfjg / https://sebsauvage.net/links/?hLZs6g )
8) avoir partagé entre employés de Telsa les vidéos privées filmées par les voitures (https://sebsauvage.net/links/?zjupdg).

Voilà qu'on apprend que pour éviter d'honorer la garantie (qui court jusqu'aux 50 000 km du véhicule), Telsa aurait gonflé artificiellement le kilométrage des véhicules. Un plaignant dit faire environ 32 km par jour, la Telsa lui comptait 116 km.


EDIT: On me signale un point 9) que j'avais oublié : Mourir brûlé vif dans sa Tesla avec les portières qui refusent de s'ouvrir 😮 : https://philkoopman.substack.com/p/people-are-still-being-burned-alive
(Permalink)
  •  

Homeland Security funding for CVE program expires • The Register

Le gouvernement américain coupe son financement à CVE 😱
CVE, c'est *LA* base de données de recensement des vulnérabilité et failles de sécurité, une organisation critique pour la cyber-sécurité mondiale que tout le monde utilise (entreprises, gouvernements, organisations). Certes ce n'est pas la seule, mais tout le monde se basait dessus.

Voir aussi sur le sujet :
https://www.bleepingcomputer.com/news/security/mitre-warns-that-funding-for-critical-cve-program-expires-today/
https://gcve.eu/

Edit : ils reviennent sur leur décision : https://www.forbes.com/sites/kateoflahertyuk/2025/04/16/cve-program-funding-cut-what-it-means-and-what-to-do-next/
(Permalink)
  •  

Cas d'école - L'histoire de Caroline | Le Club

Ça mérite un bon effet Streisand.
On parle là de la municipalité de Moussages qui n'a pas soutenu la directrice face à ces comportements dégueulasses, ainsi que des parents d'élèves qui n'ont carrément pas été à la hauteur.
Copies de l'article :
http://web.archive.org/web/20250212062623/https://blogs.mediapart.fr/158568/blog/280125/cas-decole-lhistoire-de-caroline
https://app.wallabag.it/share/67ffa48b3a4ac7.29554560
https://archive.is/qZd2D
(Permalink)
  •  

Google adds Android auto-reboot to block forensic data extractions

Google copie Apple, et c'est une excellente idée : Tout téléphone sera automatiquement rebooté après 72 heures d'inactivité. C'est pour rendre l'extraction des données plus difficiles.
En effet Android possède plusieurs couches de chiffrement, et quand le téléphone est démarré (et que vous avez tapé votre code), une partie de ces couches est déjà levée, ce qui facilite l'extraction des données. (Donc si vous pensez que votre téléphone va être saisi : éteignez-le.)
Cette mise à jour va être déployée progressivement via les services GooglePlay.

Edit : article en français : https://next.ink/brief_article/les-smartphones-android-aussi-redemarrent-automatiquement-apres-trois-jours/
(Permalink)
  •