Vue lecture

Concours Mace Robotics : un Raspberry Pi 5 (et un Pico 2W) à gagner !

Derrière Macé Robotics, Nicolas mêle réparation électronique au composant et conception de cartes pour des besoins professionnels, tout en développant des robots mobiles pour l’éducation et la recherche. On trouve notamment des projets de robots basés sur Raspberry Pi et Raspberry Pi Pico (MRPi1, MR-Pico), accompagnés de contenus et documentations. Dans ce contexte, il organise […]

Cet article Concours Mace Robotics : un Raspberry Pi 5 (et un Pico 2W) à gagner ! a été publié en premier sur Framboise 314, le Raspberry Pi à la sauce française.....

  •  

EU Audit - Le scanner qui révèle la dépendance de votre site aux Etats-Unis

Vous savez combien de services américains vous utilisez sur votre site web utilise sans que vous ne le sachiez réellement ??? Aucun ? Bah et les Google Fonts pour la typo, Cloudflare pour le CDN, YouTube pour les vidéos embarquées, Google Analytics pour les stats et j'en passe des vertes et des pas mûres... ??? Faudrait pas les oublier !

Ainsi même si votre hébergement est chez O2Switch ou Scaleway en France, vos visiteurs peuvent envoyer des données aux USA sans que vous le réalisiez.

Et ça pose un vrai problème juridique car je sais pas si vous vous souvenez du Privacy Shield mais c'était ce fameux accord qui permettait de transférer légalement des données vers les États-Unis ? Hé bien il a été invalidé par la Cour de Justice européenne en 2020. Tout comme Safe Harbor avant lui en 2015 en fait. Et il y a maintenant le Data Privacy Framework, mais rien ne garantit qu'il tiendra plus longtemps que les précédents.

C'est là qu'intervient EU Audit , un scanner gratuit développé par un studio autrichien. Vous entrez l'URL de votre site et en quelques secondes, l'outil analyse vos principales dépendances : hébergement, polices, analytics, CDN, vidéos embarquées, widgets de chat, trackers sociaux et cartes. Chaque élément est vérifié pour déterminer s'il est hébergé dans l'UE ou pas et à la fin, vous obtenez un score de « souveraineté européenne » en pourcentage.

Perso, j'ai testé sur korben.info et je me suis pris une claque. Principalement à cause de Cloudflare et de mes embed de vidéos Youtube.

Pourtant, j'ai plus rien sur mon site à part ça, et mon hébergeur c'est o2Switch et c'est bien en France. Il me parle de "Social" mais j'ai rien du tout, à part des liens vers mes réseaux sociaux... J'sais pas peut être que ça suffit. En fait, suffirait que je vire Cloudflare pour repasser un dans le vert déjà mais je n'ai pas connaissance d'une solution équivalente et pas trop cher (parce que je fais plus de trafic que j'ai de moyens pour le financer, sniiif) qui assure du CDN, de la sécurité, des workers...etc. Ça existe peut-être mais dans ce cas, envoyez moi un mail pour que j'aille voir ça. Après pour l'embed YouTube, pareil, je vois pas trop quoi faire vu que je relaie surtout des vidéos YouTube parce que la Terre entière met ses vidéos là bas...

Bien sûr, j'ai trouvé l'idée de ce scanner pas mal du tout. Ça permet de visualiser rapidement où sont les fuites de données potentielles... Je ne les utilise pas mais y'a Google Fonts par exemple. C'est un classique... Chaque visiteur fait une requête vers les serveurs de Google, qui récupère son IP au passage. Pareil pour les vidéos YouTube embarquées, les maps Google, ou le sempiternel vieux pixel Facebook que certains laissent encore traîner sans même s'en rendre compte. D'ailleurs si vous voulez auditer votre propre hygiène numérique , j'avais fait un guide complet sur le sujet.

Bon après, l'outil ne détecte pas tout (les scripts inline ou les appels API cachés dans votre code, par exemple). Et pour un blog perso sans données sensibles, c'est peut-être un peu overkill. Mais si vous gérez des sites pour des entreprises ou des clients sensibles (administrations, santé, éducation...), y'a de quoi réfléchir ! Surtout que le passage à des alternatives européennes n'est pas toujours aussi compliqué qu'on le croit. Matomo au lieu de Google Analytics, des polices auto-hébergées, OpenStreetMap au lieu de Google Maps...

Si vous voulez soutenir un web indépendant et que je puisse continuer à dénicher ce genre d'outils, ça se passe sur mon Patreon .

Bref, si vous voulez faire le point sur la dépendance de votre site aux GAFAM, c'est gratuit et ça prend 30 secondes.

  •  

Spirale Dynamique | « vous ne pourrez jamais convaincre un singe de vous donner une banane en lui promettant des bananes sans limites après sa mort au paradis des singe... | Facebook

5 janvier 2023:

« vous ne pourrez jamais convaincre un singe de vous donner une banane en lui promettant des bananes sans limites après sa mort au paradis des singes »

Ce qui signifie juste — en termes spiraux — que les singes n’ont pas atteint le niveau Bleu 💙🙃😉
Ce motif d’existence Bleu, qui dessine et se destine à servir tout dessein plus grand que soi et plus lointain que le contexte immédiat.
💙💙💙💙💙💙💙💙💙💙💙💙💙💙💙


Vu qu'on mentionne Harari.. J'ai lu son bouquin "Sapiens". J'y ai trouvé des infos intéressantes sur les temps anciens. Mais plus le livre avance plus j'ai un malaise dans ses explications.
C'est difficile pour moi d'identifier ce qui me rend mal à l'aise.

Une des pistes, est que son discours est un peu du même style que celui qu'on peut avoir quand on converse avec ChatGPT.... l'IA sait très bien imiter un discours plausible. Mais la réalité concrète physique ne tient pas la route. (on le voit très bien aussi avec les IA graphique comme midJourney... l'ambiance est bonne, mais si on regarde les détails c'est foireux... notamment les mains... souvent à 7 doigts..)

Par exemple sur le sujet de l'histoire de la monnaie et des systèmes économique dont je connais bien le sujet, j'ai vu chez Harari que son discours est faux !

Il cite Graeber et le fait que le troc n'a jamais fait système, mais il n'a pas l'air d'avoir intégré ceci dans la suite du discours. Donc ça sonne faux.. incohérent...

Du coup j'ai pas voulu continuer la lecture avec Homo Deus... j'en ai eu un bon résumé et ça a confirmé mon envie de ne pas le lire...

Alors je ne sais pas si d'autres parmi vous ont lu Harari ? Qu'est-ce que vous en pensez ?

Perso, la spirale dynamique reste encore et toujours le meilleur modèle d'explication de la vision du monde des humains que je connaisse.

Pour les singes, je pense qu'il y a de grande chance que ça puisse s'appliquer un bout... y'a des théorie génétique qui montrent qu'on est pas si loin...


JP:
Complément d’accord, « Sapiens » intéressant mais dissonant et orangeo centré selon moi. La relation humaine y est surinvestie mais creuse, comme avec du Vert projeté, d’où mon hypothèse lors de ma lecture d’une dynamique Orange/vert — ou dit aussi « orange sortant » — chez lui.

Il n’aurait pas accompli la stabilisation en Vert, selon mon hypothèse, du moins comme la cohérence paradigmatique de sa structure de motivation-conceptualisation dans ce livre-là.
Pas eu l’envie d’aller plus loin avec lui non plus 🙄😬

--

JK:
Ah, pour une fois je fais la même analyse sur Harari.
Quand j'ai appris en plus par la suite son implication dans les milieux type "forum de Davos" ça m'a encore plus confirmé dans cette analyse.
Pourtant paradoxalement son livre m'a beaucoup aidé à saisir certaines choses de vert.


Permalien
  •  

VoxCSS – Pour faire du rendu 3D façon Minecraft avec du CSS

Y'a un truc qui me rend joyeux avec le web, c'est quand des devs décident de pousser les technos dans leurs retranchements juste pour prouver que c'est possible.

Et VoxCSS , c'est totalement ça : une bibliothèque JavaScript qui permet de faire du rendu voxel complet en utilisant uniquement le DOM et le CSS. Alors attention, quand je dis "uniquement", je veux dire sans WebGL et sans l'élément <canvas>. Juste des éléments HTML empilés intelligemment qui tirent parti de l'accélération matérielle du navigateur pour les transformations 3D.

Pour cela, VoxCSS utilise des grilles CSS superposées sur l'axe Z pour créer un espace volumétrique. Chaque niveau de profondeur est une grille CSS classique, décalée avec des translations 3D. Les voxels eux-mêmes sont des cuboïdes HTML composés de plusieurs faces positionnées avec des rotations CSS.

Par défaut, la scène utilise une perspective de 8000px et le fameux transform-style: preserve-3d pour que la magie opère... Un pur hack de génie qui transforme votre navigateur en moteur 3D sans passer par les API habituelles !

Et le rendu n'est pas dégueu du tout puisque le moteur gère les couleurs, les textures, et même différentes formes comme des rampes, des pointes ou des coins pour sortir du simple cube de base. Pour ceux qui se demandent comment ça se passe pour les ombres, VoxCSS simule également un éclairage en jouant sur l'opacité des faces, ce qui donne ce petit relief indispensable au style voxel. Vous pouvez même choisir entre différentes projections (cubique ou dimétrique) pour donner le look que vous voulez à votre scène.

Côté performances, même si on parle de manipuler potentiellement des milliers d'éléments DOM, l'équipe de Layoutit Studio a bien bossé. Y'a un système de "culling" pour ne pas calculer les faces cachées (on n'affiche que la surface extérieure, quoi) et une option de fusion (le mergeVoxels) qui permet de regrouper les cubes adjacents pour alléger la structure HTML. C'est pas activé par défaut, mais c'est indispensable dès que votre château Minecraft commence à prendre de l'embonpoint.

L'installation se fait via

npm install @layoutit/voxcss

La lib est hyper flexible puisqu'elle propose des wrappers pour React, Vue et Svelte, tout en restant utilisable en vanilla JS.

Vous posez votre caméra (<voxcamera>) pour gérer le zoom et la rotation, vous injectez votre scène (<voxscene>), et roule ma poule. Cerise sur le gâteau pour les artistes, VoxCSS inclut un parser pour charger directement vos fichiers .vox créés dans MagicaVoxel.

Si vous voulez tâter la bête sans coder, allez faire un tour sur Layoutit Voxels, l'éditeur qui sert de démo technique. Ils ont aussi sorti Layoutit Terra qui génère des terrains entiers avec la même techno.

Franchement, pour un gros jeu en prod, OK pour du WebGL, mais pour créer des éléments interactifs stylés, des petites scènes 3D ou juste pour la beauté du geste technique, c'est un sacré bel outil.

Et puis, faire de la 3D sans toucher à un seul shader, ça a un petit côté cool je trouve.

  •  

Alexandrie - L'app de notes qui garde vos données chez vous

Si vous en avez marre de confier vos notes perso à Notion ou Evernote et que vous voulez reprendre le contrôle de vos données, Alexandrie va vous plaire ! C'est une app open source française qui permet de prendre des notes en Markdown au travers d'une interface plutôt moderne, tout en gardant vos données là où vous voulez qu'elles soient : Chez vous.

Alexandrie, c'est avant tout un éditeur Markdown amélioré qui vous permet d'organiser vos notes par workspaces, catégories et tags. L'interface est clean, la recherche instantanée, et vous pouvez exporter vos notes en PDF ou Markdown !

Ce qui est cool, c'est que l'app fonctionne aussi hors ligne grâce à la technologie PWA. Vous pouvez donc bosser sur vos notes dans le train ou l'avion, et tout se synchronise dès que vous avez du réseau. Et si vous voulez partager des notes avec d'autres personnes, y'a un système de permissions pour gérer qui peut voir et modifier quoi.

Côté technique, Alexandrie tourne sur Vue/Nuxt pour le frontend et Go pour le backend, avec une base MySQL et un stockage compatible S3 et comme d'hab, tout ça se déploie avec un simple "docker compose up".

La grosse différence avec Notion ou Obsidian, c'est que vous contrôlez tout. Vos données restent sur votre serveur ou votre machine, rien ne transite par des serveurs américains. C'est donc de l'auto-hébergé, 100% hors ligne si vous voulez, et c'est compatible avec plein d'autres apps Markdown si vous souhaitez migrer plus tard.

C'est bien de voir une app française qui mise sur la souveraineté des données plutôt que sur le cloud américain ! C'est en train de devenir quelque chose de très recherché en ce moment. Bon après, faut être prêt à gérer soi-même l'hébergement, mais avec Docker c'est pas la mer à boire non plus.

Et si vous appréciez ce genre de découvertes, vous pouvez me soutenir sur le Patreon de Korben .

Voilà, si vous cherchez une alternative open source à Notion qui respecte votre vie privée, c'est par ici .

  •  

Gamers vs IA - Des jeux annulés sur de simples suppositions... mais lol

Alors ça, c'est une news qui m'énerve un peu ! Parce que oui, écouter sa communauté c'est bien, sauf que ça veut pas dire qu'elle a toujours raison.

En ce moment, y'a une vague de joueurs en colère qui forcent des studios de jeux vidéos à annuler des projets ou à prendre leurs distances avec tout ce qui touche de près ou de loin à l'IA générative. Et du coup, des jeux se font dézinguer avant même d'avoir prouvé quoi que ce soit.

Prenez Postal: Bullet Paradise. Le trailer sort, des joueurs crient à l'IA dans les graphismes, et hop, l'éditeur Running With Scissors annule tout . Le studio Goonswarm Games ferme boutique. Pouf, tout ça pour des soupçons ! Ils ont admis après coup que du matos promo contenait peut-être de l'IA, mais le jeu lui-même ? Nop, y'avait pas d'IA. C'est con hein ?

Y'a aussi Clair Obscur: Expedition 33 , le RPG de Sandfall Interactive qui a raflé le Game of the Year aux The Game Awards 2025 (avec 9 prix sur 12 nominations !). Sauf que les Indie Game Awards lui ont retiré ses deux prix parce que le studio avait utilisé de l'IA comme placeholders pendant le dev. Le directeur Guillaume Broche a pourtant été clair : tout dans le jeu final est fait par des humains. Hé bien ça n'a pas suffi !

Et même Larian, les papas de Baldur's Gate 3, se sont pris un shitstorm quand Swen Vincke a confirmé que le studio utilisait l'IA générative pour le concept art et l'exploration d'idées sur le prochain Divinity. Il a dû faire marche arrière après que des ex-employés ont révélé que certains devs étaient contre cette décision en interne. Tout ça pour du concept art qui n'aurait même pas été dans le jeu final !

Perso, je comprends pas que ce soit un débat. Un bon jeu, c'est quoi ? C'est un gameplay qui tient la route, une histoire qui accroche, des mécaniques bien foutues. Pas le fait qu'un humain ait dessiné chaque pixel à la main.

Y'a des tas d'humains qui produisent de la merde tous les jours. Pourquoi ce serait automatiquement meilleur qu'une IA bien pilotée par des gens qui savent ce qu'ils veulent ? Une IA toute seule, ça fait du slop générique. Mais une IA guidée par des créatifs avec une vision ? Ça peut aller plus vite, réduire les coûts, et même permettre d'explorer des trucs qu'on n'aurait jamais tentés autrement.

Les studios qui cèdent à la pression et annulent des projets juste pour prouver qu'ils ont embauché des artistes, je suis pas sûr que ça donne de meilleurs jeux au final. Ça donne juste des jeux qui ont coûté plus cher à produire !

Bref, à la fin il restera que les bons jeux. IA ou pas. Au chiotte le slop IA, et aux chiottes les Angry Gamers qui tuent des projets sur des suppositions à la con !

Source

  •  

Telnetd - Une faille vieille de 11 ans offre un accès root

Telnet, ça vous dit quelque chose ?

C'est ce vieux protocole réseau non chiffré que nos arrières-arrières-arrières-grands-parents utilisaient pour se connecter à des serveurs distants. C'est un truc que vous pensiez peut-être enterré depuis belle lurette... Hé bien figurez-vous qu'une faille critique vieille de 11 ANS vient d'être découverte dans le serveur telnetd de GNU InetUtils. Et le pire c'est que des hackers l'exploitent déjà activement.

ARGH !

La vulnérabilité en question, baptisée CVE-2026-24061 , permet de contourner complètement l'authentification et d'obtenir un accès root. Sans putain de mot de passe (!!!!).

Bon ok, faut quand même que le service telnetd soit actif et exposé, mais après c'est open bar les amis ! En gros, le serveur telnetd passe la variable d'environnement USER directement à la commande login sans la nettoyer. Du coup, un attaquant n'a qu'à définir USER sur -f root et utiliser **telnet -a** pour se retrouver connecté en root.

C'est moche.

Concrètement, ça touche toutes les versions de GNU InetUtils de la 1.9.3 jusqu'à la 2.7. Ça touche donc des distributions Linux, de vieux routeurs, des capteurs industriels...etc. Après, les machines exposées sur Internet avec Telnet actif c'est quand même assez rare, donc faut pas non plus paniquer.

Cependant, les attaquants n'ont pas attendu. La société GreyNoise a documenté des exploitations actives entre le 21 et le 22 janvier, soit très rapidement après la divulgation du 20 janvier. Ils ont ainsi observé 18 adresses IP différentes lancer une soixantaine de sessions Telnet, avec 83% des tentatives ciblant directement le compte root. Du travail de pros.

Heureusement, un correctif existe \o/ : GNU InetUtils 2.8 colmate la brèche mais combien de ces vieux équipements IoT ou industriels vont vraiment être mis à jour ? On connaît tous la chanson par cœur !

Mais bon, si vous avez des machines exposées avec telnetd actif, vous avez trois options : mettre à jour vers la version 2.8, désactiver complètement le service telnetd, ou bloquer le port TCP 23 au niveau du firewall. Perso, je vous conseille carrément de virer Telnet et de passer à SSH si c'est pas déjà fait. En 2026, y'a vraiment plus aucune excuse pour utiliser un protocole qui n'est pas chiffré.

Bref, encore une vieille faille qui traînait depuis 2015 et qui refait surface au pire moment.

Merci à Arfy pour l'info !

Source

  •  

À 17 ans, il découvre que son père est hélas son vrai père

Il est 18h ce lundi quand Léo, élève de terminale du lycée Jules Renard, reçoit les résultats d’un test ADN qu’il a discrètement commandé. La sentence est aussi implacable que bouleversante : celui qui l’a élevé et qu’il a toujours considéré comme son père est malheureusement son vrai père. La déception est à la hauteur de l’événement : « C’est terrible. Avoir vécu 17 ans dans l’ignorance, c’est… Je n’ai pas les mots. » Le plus dur pour Léo est d’avoir appris ça tout seul dans son coin, sans que ses parents n’aient jamais daigné le mettre au courant alors qu’il est bientôt majeur : « Je me sens trahi et un peu bête. Je ne sais pas si je pourrai leur refaire confiance un jour. »

La réalité plus forte que le déni

Pourtant, de son aveu même, l’adolescent s’en doutait un petit peu. « Je me suis posé la question plusieurs fois, c’est aussi pour ça que j’avais commandé ce test. » Puis d’ajouter : « Mais dans ce cas-là, on essaye toujours de se faire une raison, je me disais que je me faisais des films. » Parmi les indices qui avaient éveillé les soupçons du jeune homme, figuraient notamment le goût de son père pour le padel ou les maquettes en allumettes : « Je me doutais que tant de points communs ne pouvaient pas seulement être le fruit du hasard mais je ne voulais pas y croire. C’est dur d’accepter qu’il ait pu choisir pour compagne un être aussi insignifiant que ma mère. »

Léo n’est peut-être pas au bout de ses désillusions et prie désormais de tout son cœur pour ne pas découvrir que son frère est son vrai frère.

L’article À 17 ans, il découvre que son père est hélas son vrai père est apparu en premier sur Le Gorafi.fr Gorafi News Network.

  •  

🎙 Projets Libres saison 4 épisode 10 : l'Open Source vu par une chercheuse

Pour ce nouvel épisode de Projets Libres, nous abordons l'Open Source par les yeux de Amel Charleux, Maître de conférences à l'Université de Montpellier.

Bannière du podcast

Amel nous partage :

  • la manière dont elle travaille
  • sa relation avec les autres chercheuses et chercheurs qui travaillent sur ces sujets
  • comment la recherche peut aider à la réflexion ou à la mise en place de structures (avec l'exemple de l'association OpenRail Association)
  • l'évolution des modèles économiques Open Source
  • l'impact de l'IA
  • et plein d'autres sujets.

Bonne écoute !

Commentaires : voir le flux Atom ouvrir dans le navigateur

  •  

Article by article, how Big Tech shaped the EU’s roll-back of digital rights | Corporate Europe Observatory

Corporate Europe Observatory révèle que Meta a rencontré 38 fois des eurodéputés d'extrême droite depuis le début de cette législature (contre 1 seule fois sous la précédente). Google France a dîné avec 6 députés RN à Strasbourg. Ces connexions existent dans toute l'Europe — en Italie avec la Lega, en Hongrie avec le Fidesz, aux Pays-Bas avec le PVV. Ces rencontres sont publiques via les registres de transparence. Rends-les visibles, interpelle les médias locaux, demande des comptes.


Permalien
  •  

La majorité des utilisateurs de Tesla ne savent pas ouvrir leur portiere en cas de panne électrique

Il existe plusieurs solutions pour ouvrir une Tesla qui n'a plus de batterie.

Design futuriste et poignées affleurantes : quand une panne électrique peut transformer la sortie d’une Tesla en vraie question de sécurité.

L’article La majorité des utilisateurs de Tesla ne savent pas ouvrir leur portiere en cas de panne électrique, rédigé par Nathalie Kleczinski, est apparu en premier sur NeozOne.

  •  

Vivons-nous dans une simulation ? Une nouvelle étude scientifique relance le débat

A Glitch in the Matrix : ces personnes qui pensent vivre dans une simulation informatique

Après plusieurs années, nous avons la confirmation que notre Univers n’est pas une simulation. En effet, les résultats d’une étude du Dr Mir Faizal et d’autres chercheurs ont permis de conclure que notre réalité n’a pas pu être créée par un algorithme. Découverte !

L’article Vivons-nous dans une simulation ? Une nouvelle étude scientifique relance le débat, rédigé par Raharisoa Saholy Tiana, est apparu en premier sur NeozOne.

  •  
❌