Vue lecture

Movies for Hackers - Quand le cinéma programme la réalité

En 1983, le président américain de l’époque, Ronald Reagan a vu le film WarGames lors d’un séjour à Camp David et si vous ne l’avez pas vu, sachez que ce film raconte l’histoire d’un ado qui pirate accidentellement les systèmes de défense américains et manque de déclencher la Troisième Guerre mondiale. Et une semaine après la projection, Ronald a convoqué le Comité des chefs d’état-major interarmées pour leur poser cette simple question : “Est-ce que le scénario est techniquement possible ?

Et la réponse a été, sans surprise été : “oui et c’est même bien pire”.

Alors 15 mois plus tard, Reagan signe la NSDD-145 , qui est la toute première directive présidentielle sur la cybersécurité. Dire que tout est parti d’un film de science-fiction… C’est dingue je trouve et cela illustre parfaitement ce qu’on trouve sur ce site baptisé Movies-for-hackers créé par k4m4. Il s’agit d’une archive “vivante” sur la façon dont Hollywood a façonné la culture tech / hacker durant ces 40 dernières années.

On y trouve donc des thrillers comme Hackers et Blackhat, de la SF comme Matrix et Her, des documentaires type Citizenfour, et même des séries comme Mr. Robot ou Black Mirror. Chaque entrée indique le titre, l’année, et la note IMDb.

C’est simple, clair et efficace. Maintenant si vous regardez chacun de ces films, vous verrez comment ils ont, pour pas mal d’entre eux, influencé fortement la réalité tech qu’ils prétendaient représenter.

Prenez par exemple The Social Network sorti en 2010. Avant ce film, le hacker classique c’était le mec en sweat noir à capuche dans un sous-sol. Mais après Fincher, c’est devenu le dev en hoodie gris qui crée des empires depuis son dortoir universitaire. Ce film a vraiment changé l’image du programmeur dans la tête des gens. Autre exemple, Her de Spike Jonze, sorti en 2013 raconte l’histoire d’un type qui tombe amoureux d’une intelligence artificielle dotée de personnalité et d’émotions. Le film remporte l’Oscar du meilleur scénario original et à l’époque, tout ça paraît totalement impossible. C’est de la science-fiction. Sauf que là, on est 10 ans plus tard, ChatGPT a débarqué et les gens développent maintenant des relations émotionnelles avec des chatbots.

Puis y’a Matrix aussi, sorti en 1999, et ça c’est un autre cas d’école. Le film popularise l’idée que notre réalité pourrait être une simulation. On pensait à l’époque que c’était juste du divertissement pseudo-philosophique, mais aujourd’hui, allez demander à Elon Musk, et à tous ceux qui parlent sérieusement de cette théorie où on serait tous dans une simulation…

The Island de Michael Bay sorti en 2005 est aussi l’un de mes films préférés. Le scénario tourne autour du clonage humain et du trafic d’organes. Scarlett Johansson y joue une clone destinée à être récoltée pour ses organes. En 2005, c’est totalement dystopique mais aujourd’hui, avec CRISPR et les débats sur l’édition génétique, toutes les questions éthiques soulevées par le film se retrouve dans l’actualité scientifique du monde réel.

Et je n’oublie pas non plus Mr. Robot lancé en 2015 qui mérite une mention spéciale. Tous les experts en sécurité informatique ont salué la série pour son réalisme technique, avec du vrai pentesting, des vraies vulnérabilités, des vraies techniques…etc. Et c’est aujourd’hui devenu un outil pédagogique pour toute une génération de pentesters.

Voilà, alors plutôt que de voir ce repo Github comme une simple liste de films à voir quand on aime la culture hacker, amusez-vous à raccrocher chacun d’entre eux avec le monde réel… WarGames et la cybersécurité gouvernementale, Hackers et la culture underground, Matrix et cette théorie de la simulation, Her et les relations humain-IA, The Social Network et la mythologie du fondateur tech…et j’en passe. Je pense que tous ces films ont vraiment façonné la manière dont nous pensons la tech. Cette boucle de rétroaction se poursuit car les dev actuel qui ont grandi en regardant ces films, créent aujourd’hui inconsciemment ce futur qu’ils ont vu à l’écran. Et ça c’est fou !

Bref, si vous cherchez de quoi occuper vos soirées et que vous voulez comprendre d’où vient la culture tech actuelle, Movies-for-hackers fait office de curriculum non-officiel où chaque film est une leçon d’histoire !

Merci à Lorenper pour l’info !

  •  

TwoFace - Quand les sandbox deviennent inutiles

TwoFace est un outil développé par Synacktiv qui permet de créer des binaires Linux ayant 2 comportements bien distincts. Un comportement parfaitement inoffensif qui s’active dans 99% des cas et un comportement malveillant qui ne se déclenche que sur une machine ciblée spécifiquement pour l’occasion.

Comme ça, votre sandbox verra toujours la version “propre” parce qu’elle n’aura pas le bon UUID de partition.

D’après la doc de Synacktiv, voici comment ça fonctionne : Vous avez deux binaires en fait… Y’en a un qui est inoffensif et un autre malveillant. TwoFace les fusionne alors en un seul exécutable. Ainsi, au moment du build, le binaire malveillant est chiffré avec une clé dérivée depuis l’UUID des partitions disque de la machine cible. Cet UUID est unique, difficile à deviner, et stable dans le temps ce qui est parfait pour identifier une machine spécifique.

Ensuite au lancement, quand le binaire s’exécute, il extrait l’UUID du disque de la machine. Pour ce faire, il utilise HKDF (Hash-based Key Derivation Function) pour générer une clé de déchiffrement depuis cet UUID et tente de déchiffrer le binaire malveillant caché. Si le déchiffrement réussit (parce que l’UUID match), il exécute le binaire malveillant. Par contre, si ça échoue (parce que l’UUID ne correspond pas), il exécute le binaire inoffensif.

Le projet est écrit en Rust et c’est open source ! Et c’est une belle démo (PoC) d’un problème que tous ceux qui font de l’analyse de binaires ont. En effet, d’ordinaire, pour révéler le vrai comportement d’un malware on l’exécute dans une sandbox et on peut ainsi observer en toute sécurité ce qu’il fait, les fichiers qu’il crées, les connexions réseau qu’il établit etc…

Mais avec TwoFace ça casse cette façon de faire. Et c’est pareil pour les antivirus qui verront toujours la version inoffensive tant que l’UUID ne correspond pas.

Techniquement, TwoFace utilise memfd_create() pour exécuter le binaire déchiffré en mémoire, sans toucher au disque, ce qui veut dire zéro trace sur le système de fichiers. Le binaire malveillant apparaît directement en RAM, s’exécute, puis disparaît. Et si vous utilisez io_uring pour l’écriture mémoire, il n’y a même pas de trace syscall visible via strace.

Et ça, c’est la version basique car le document de Synacktiv mentionne également d’autres techniques avancées possibles comme du déchiffrement dynamique page par page du binaire ELF, des mécanismes anti-debugging, des chained loaders multi-niveaux…etc…

Le parallèle avec la backdoor XZ Utils backdoor est très instructif car celle-ci a failli compromettre des millions de serveurs Linux parce qu’un seul mainteneur a poussé du code malveillant dans une lib compressée. Elle a alors été découverte parce qu’un dev a remarqué un ralentissement SSH bizarre et a creusé… Et TwoFace montre qu’on peut faire encore pire sans toucher à la supply chain.

Pas besoin de corrompre un mainteneur de projet, de pousser un commit suspect chez Github. Là suffit d’écrire du code parfaitement propre, de le compilez avec TwoFace pour une machine spécifique, et de le déployez. Le code source sera alors auditable ainsi que le binaire mais l’audit ne révèlera rien parce qu’il se fera dans un environnement qui n’aura pas le bon UUID.

Après, techniquement, une défense existe. Vous pouvez par exemple détecter les appels à memfd_create(), monitorer les exécutions en mémoire, tracer les déchiffrements crypto à la volée…etc., mais ça demande du monitoring profond, avec un coût performance non-négligeable. Et ça suppose aussi que vous savez ce que vous cherchez…

Bref, si ça vous intéresse, c’est dispo sur GitHub !

  •  

Wallbox dévoile sa nouvelle borne de recharge compacte et prête pour la recharge solaire

Environ un an après le lancement de la Pulsar Pro, la marque espagnole lance la Pulsar Max, destinée principalement aux particuliers, mais qui reprend de nombreuses fonctionnalités apportées par la version Pro.
 [Lire la suite]

Le saviez-vous ? Google News vous permet de choisir vos médias. Ne passez pas à côté de Frandroid et Numerama.

  •  

Alzheimer : des chercheurs ont découvert pourquoi famille et amis s'effacent de la mémoire

Les malades d’Alzheimer perdent d’abord le souvenir des visages de leurs proches avant même d’oublier les objets. Des chercheurs viennent d’identifier la cause de cette perte de mémoire sociale. Ils disposeraient même potentiellement de médicaments, issus du cancer et de l’arthrite, pour les...

  •  

Manque d’éloges dans l’enfance : ce schéma invisible qui sabote les relations adultes

Pourquoi certains adultes semblent-ils constamment rechercher l'approbation d'autrui ? Cette quête incessante de reconnaissance trouve souvent ses racines dans une enfance marquée par un manque d'encouragements parentaux. Les conséquences psychologiques de cette carence affective se manifestent...

  •  

« Le hardware reste au coeur » : Microsoft tente de rassurer sur l’avenir de la console Xbox dans un climat d’incertitude

Malgré sa nouvelle stratégie d'expansion logicielle, Xbox réitère sa priorité de proposer une expérience matérielle "de nouvelle génération" avec sa future console.
 [Lire la suite]

Rejoignez-nous de 17 à 19h, un mercredi sur deux, pour l’émission UNLOCK produite par Frandroid et Numerama ! Actus tech, interviews, astuces et analyses… On se retrouve en direct sur Twitch ou en rediffusion sur YouTube !

  •  

Que signifient les chiffres sur les cartes SD et microSD (U1, U3, V30, C10, SD Express, UHS-I, UHS-II, UHS-III, SDHC, SDXC, SDUC) ?

Vous venez d'acheter un appareil photo ou une GoPro, et on vous demande d'installer une carte SD. Problème : sur l'emballage, vous découvrez des symboles mystérieux comme U3, V30, C10 ou UHS-I. Pas de panique, on vous explique ce que tout cela signifie et comment choisir la bonne carte pour votre usage.
 [Lire la suite]

Le saviez-vous ? Google News vous permet de choisir vos médias. Ne passez pas à côté de Frandroid et Numerama.

  •  

La startup de matériel IA de Jeff Bezos : le projet audacieux au-delà des attentes

À mesure que le monde s’engage dans l’ère numérique, les inquiétudes grandissent concernant les énormes besoins énergétiques des centres de données AI, tant sur Terre que dans l’espace. Récemment, des géants de la technologie comme Jeff Bezos, juste après l’annonce de sa startup AI Project Prometheus, prennent des mesures audacieuses pour établir des centres de […]

Le post La startup de matériel IA de Jeff Bezos : le projet audacieux au-delà des attentes est apparu en premier sur Moyens I/O.

  •  

Guide de localisation de la centrale électrique V-Ex dans Escape from Tarkov

La Power Station V-Ex est un point d’extraction essentiel sur la carte Interchange dans Escape from Tarkov, et bien que son emplacement exact ait subi des ajustements mineurs, sa localisation centrale reste familière. Ce guide vous aidera à naviguer vers le site d’exfiltration mis à jour sans souci. Comprendre le nouvel emplacement d’exfiltration vous accorde […]

Le post Guide de localisation de la centrale électrique V-Ex dans Escape from Tarkov est apparu en premier sur Moyens I/O.

  •  

Saint-Amand-les-Eaux, d’un chantier à l’autre du public au privé !

Fabien Roussel : « Ces investissements sur Saint-Amand-les-Eaux sont des signes de confiance »

En conclusion de cette revue des chantiers, l’édile de la commune se félicite d’un engagement collectif, la ville à hauteur de 7 millions d’euros d’investissement, les associations et bailleurs sociaux 21 millions d’euros et le privé quelques millions également. « Ces investissements sur Saint-Amand-les-Eaux sont des signes de confiance, malgré des temps difficiles », souligne le maire. En effet, il faut penser et agir local, car l’ambiance nationale n’affole pas les compteurs.

Chemin faisant dans les cours d’écoles 

La déambulation a démarré par les écoles communales. En effet, la signature architecturale d’un bâti scolaire au XXème siècle n’a plus rien à voir en 2025, problème d’isolation thermique, d’isolation phonique, d’une meilleure circulation de l’air, voire plus simplement des personnes, une qualité de chauffe cohérente en hiver comme en été, voire très bientôt une incitation majuscule, pour ne pas dire obligation, de mettre en oeuvre de la production énergétique propre (photovoltaïque, éolien, géothermie) et enfin l’objet du jour des cours d’écoles revisitées. 

Nouvelle aire de jeux

A cet effet, l’adjointe en charge de la vie scolaire, Florence Delférière, explique que « les enfants réclament un espace extérieur plus vivant. Nous devions rajeunir les cours d’écoles. » C’est pourquoi, des travaux conséquents ont été lancés au sein des écoles « de la Tour (90 000 euros TTC) » et « Marcel Benoit (90 000 euros) ». Le résultat est probant avec une aire de jeux, table de pique-nique, table de tennis de table, etc., voire un cycle de bonne pratique du vélo, grâce « à une concertation avec une équipe pédagogique », précise l’adjointe. 

Une nouvelle blanchisserie pour l’APEI du Valenciennois

Au détour de la Leonce Malecot, la nouvelle blanchisserie de l’APEI du Valenciennois se construit (rapidement) avec une échéance de livraison au 1er trimestre 2026. Cet établissement répond aux critères multiples dans le domaine, car les normes d’hygiène, de l’usage de l’eau, et du chemin parcouru par le linge sale et propre sont encadrés drastiquement. 

Espace intérieur principal

« C’est l’activité phare de l’APEI du Valenciennois, elle permet en découpant les missions de faire travailler de nombreuses personnes (en situation de handicap mental) avec des niveaux de handicaps différents », explique le Directeur du site. Dans ce cadre, les deux anciens établissements sur Saint-Amand-les-Eaux et Vieux-Condé, plus aux normes, vont fermer avec un transfert complet sur ce nouveau site. 

« J’ai discuté avec le personnel encadrant sur le site existant de Saint-Amand, ils attendent ce transfert avec impatience, le bâtiment actuel est trop vétuste, trop chaud en été, trop froid en hiver. Enfin, l’accès à la cantine sera beaucoup plus pratique (juste en face) », commente Fabien Roussel. 

Concernant la technique de nettoyage, l’espace intérieur s’étale sur 1 400 M2 ; il y a un circuit de linge où « le sale et le propre ne se croisent jamais », précise le Directeur. Clairement, c’est un bond d’une activité essentielle dans le 21ème siècle avec notamment un espace boutique ouvert front à rue. « Le particulier, comme l’entreprise, peut venir déposer son linge à nettoyer », conclut le Directeur. L’entreprise en charge des travaux est le Cabinet SAKARIBA et son directeur de travaux Pierre Touzot.

Plateau ralentisseur 

La vitesse des véhicules en milieu urbain devient un problème de plus en plus récurrent. « En réunion de quartier, les habitants ont demandé des aménagements pour ralentir la vitesse. C’est pourquoi, nous avons installé deux plateaux ralentisseurs, et des feux comme à l’entrée et à la sortie du Pont de Condé », indique l’édile.

Cantine du lycée Ernest-Couteaux

Lycée Ernest-Couteaux

Concernant le lycée professionnel Ernest-Couteaux, une réalisation majeure est en cours. En effet, cet établissement accueille 550 demi-pensionnaires pour une cantine existante de 180 places et par suite 3 services. « Nous utilisons un ancien local technique pour agrandir notre cantine de 130 places supplémentaires et donc 2 services », précise le Directeur de l’établissement scolaire. 

Prochaine caserne des pompiers

Ce tour des chantiers en cours, ou à venir, grave visuellement dans le marbre le site de la prochaine Caserne des Pompiers dans le quartier de la Pannerie. « Les travaux débuteront en mars 2026 pour une livraison en septembre 2027 », précise un référent en charge des pompiers. Aménagement du rond-point, du sens de la circulation pour l’accès à la caserne, notamment la sortie des camions, etc., ce chantier sera lourd, mais terriblement important pour la protection des biens et des personnes dans l’Amandinois.

Le privé avec Brochard Automobile

Nouveau site Brochard automobile

En face de leur ancien bâtiment de 575 m2, le Groupe Brochard automobile construit un site ex nihilo de 2 300 M2 pour un montant d’investissement de 2 millions d’euros. Cette entreprise répare, entretien et vend des véhicules, pour tous les budgets, même si sa spécialité des marques de luxe (Porche, Ferrari) est reconnue nationalement. A terme, 15 personnes seront employées sur ce nouveau site.

Le chantier ALDI également avec un site revisité, mais « surtout à travers un accès direct, et paysager, sur Scarpe », précise le maire. 

La résidence Paul Manouvrier à Saint-Amand-les-Eaux

Sans doute le chantier le plus spectaculaire sur le temps long, car la transformation des logements de la Résidence Paul Manouvrier constitue une modification majeure de l’offre d’habitat dans le coeur de ville de Saint-Amand-les-Eaux. 

Nouveau collectif

Evidemment, toute la presse a longuement évoqué la situation particulière de ces logements non prix en compte dans l’ANRU (Agence Nationale de la Rénovation Urbaine), ni même dans le NPNRU (Nouveau Plan National de la Rénovation Urbaine). Bref un casse-tête locale depuis des années pour la gouvernance où le savoir faire d’Alain Bocquet a su débloquer la situation avec l’investissement d’un bailleur social engagé « Habitat du Nord ». 

C’est un investissement colossal sur 10 ans à travers une construction/relogement à tiroir, mais avec le maintien des résidents sur site, un exploit l’air de rien. Pour arriver à ce résultat, un espace à été remis à zéro, puis constructions neuves, pour reloger les premiers locataires dont la barre serait détruite courant 2026. 

Logement individuel et barre existante en fond d’image

« C’est un programme de collectifs et individuels de 61 logements pour un montant de 10 millions d’euros. Il manquait 5 millions d’euros pour cette première tranche. J’ai obtenu cette somme directement auprès du Président de la République au moment de la Réunion de Saint-Denis. Ensuite, je dois veiller au respect de la parole présidentielle par les Préfets, et notamment Nouveaux Préfets du Nord », ajoute Fabien Roussel. 

Pour rappel, le marché public a été lancé en 2021, le choix du bailleur social, des entreprises de travaux en 2023, le lancement de cette première partie en 2024 et la livraison de cette 1ère tranche en octobre 2025. Inutile de dire que lorsque les 3 barres d’immeuble seront démolies pour un remplacement par des logements en petit collectifs, voire individuels, avec des places de stationnement sous la voirie, et des espaces paysagers, l’environnement urbain sera totalement modifié de l’intérieur comme visuellement de l’extérieur. 

Liste non exhaustive, car il faut ajouter comme dans toutes les collectivités locales de nombreuses rénovations lourdes de voiries.

Daniel Carlier

Cet article Saint-Amand-les-Eaux, d’un chantier à l’autre du public au privé ! est apparu en premier sur Va-Infos.fr.

  •  

La Xbox est en pleine tourmente, Microsoft tente de clarifier la situation

Sarah Bond - Interview Xbox façonne-t-elle l'avenir du jeu vidéo ?Xbox traverse une crise, entre recul du matériel, hausse des prix et perte d’exclusivités. Sarah Bond détaille la vision de Microsoft et confirme que la prochaine Xbox reste centrale dans la stratégie.

Cet article La Xbox est en pleine tourmente, Microsoft tente de clarifier la situation a été publié en premier par GinjFo.

  •