Leed

Articles favoris (722)

ˆ

Maintenant - Outil de monitoring d'infrastructure open-core, distribué en binaire Go unique. Un seul conteneur remplace Uptime Kuma, Grafana, Healthch

Journal du hacker par le 18/05/2026 à 23:15:00 Défavoriser (lu/non lu)

https://maintenant.dev

Le problème

La plupart des pros qui gèrent de l’infra en prod jonglent avec 3 à 5 outils : un pour les conteneurs, un pour l’uptime, un pour les certs, un pour les métriques, un pour la status page. Chacun avec sa stack, sa base de données, sa courbe d’apprentissage, son budget RAM. Maintenant consolide tout ça derrière une seule interface, dans un seul process, sous moins de 30 Mo de RAM.

Ce que ça fait

Auto-discovery des conteneurs Docker, Swarm et Kubernetes — runtime auto-détecté, RBAC read-only sur K8s avec filtrage par namespace. Checks HTTP/TCP déclarés par labels Docker (pas de YAML séparé à maintenir). Heartbeats pour les crons (curl une URL, on suit l’exit code). Suivi des certificats TLS avec alertes à 30/14/7/3/1 jours. Métriques CPU/mémoire/réseau/disk avec historique. Update Intelligence : scan des registries OCI, comparaison de digests, enrichissement CVE via OSV.dev avec risk scoring (Pro). Alertes unifiées toutes sources confondues — Webhook et Discord en CE, Slack/Teams/Email en Pro. Status page publique avec composants et incidents. Serveur MCP intégré (stdio + Streamable HTTP avec OAuth2). Principe fondamental : observe-never-act. Socket Docker monté en read-only. Maintenant ne redémarre rien, ne touche à rien, c’est un observateur pur. C’est aussi un argument commercial pour les clients qui ne veulent pas qu’un outil tiers ait les pleins pouvoirs sur leur stack.

ˆ

ROM Finder

Liens en vrac de sebsauvage par Anonyme le 16/05/2026 à 09:28:00 Défavoriser (lu/non lu)

Un moteur de recherche qui permet de savoir, en entrant un modèle de téléphone, de trouver les ROMs alternative à Android compatibles.
(Permalink)
ˆ

Vaskange World

Liens en vrac de sebsauvage par Anonyme le 12/05/2026 à 14:44:00 Défavoriser (lu/non lu)

C'est rigolo comme petit jeu web.
(Permalink)
ˆ

WinePortable / GEProtonPortable [Wiki de sebsauvage.net]

Liens en vrac de sebsauvage par Anonyme le 05/05/2026 à 13:22:00 Défavoriser (lu/non lu)

ALLEZ ZOU !     WinePortable et GEProtonPortable sont disponibles  🎉

Ils vous permettent de jouer aux jeux Windows sous Linux sans avoir à vous emmerder à installer Wine ou GE-Proton:
1️⃣ Décompressez
2️⃣ Copiez vos jeux Windows dedans
3️⃣ Lancez "explorer.sh" et jouez à vos jeux

C'est un Wine/GEProton portable packagé avec tout le nécessaire pour faire tourner plus de 90% des jeux Windows (dxvk, vkd3d, vcrun2003 à 2026, physx, OpenAL).
Si vous avez un doute, GEProtonPortable est généralement le meilleur choix, du moment que vous avez une carte graphique compatible Vulkan.
(Permalink)
ˆ

WinePortable [Wiki de sebsauvage.net]

Liens en vrac de sebsauvage par Anonyme le 02/05/2026 à 20:04:00 Défavoriser (lu/non lu)

ALLEZ ZOU !     WinePortable est disponible  🎉
Il vous permet de jouer aux jeux Windows sous Linux sans avoir à vous emmerder à installer Wine.
1️⃣ Décompressez WinePortable
2️⃣ Copiez vos jeux Windows dedans
3️⃣ Lancez "explorer.sh" et jouez à vos jeux

C'est un Wine portable packagé avec tout le nécessaire pour faire tourner plus de 90% des jeux Windows (dxvk, vkd3d, vcrun2003 à 2026, physx, OpenAL et des tas de runtimes et codecs).

Il devrait tourner sur à peu près n'importe quelle distribution Linux. Bonus de performance dans les jeux si vous avez un noyau 6.14+ et une carte graphique compatible Vulkan.
(Permalink)
ˆ

Copy Fail — CVE-2026-31431

Liens en vrac de sebsauvage par Anonyme le 30/04/2026 à 08:14:00 Défavoriser (lu/non lu)

Wow merde... cette faille de sécurité Linux est assez grave.
C'est du "privilege escalation", en gros si vous avez accès à un shell sur une machine, vous pouvez passer root. Il y a juste un petit script Python à lancer.
(Permalink)
ˆ

Grub2Win - Multiboot Linux depuis Windows en mode clic-clic

Korben par Korben le 21/04/2026 à 13:34:00 Défavoriser (lu/non lu)

Y'a des projets open source qu'on oublie parce qu'ils font leur boulot sans faire de bruit. Grub2Win, est l'un d'entre eux. Un dev seul, 16 années de maintenance, plus de deux millions de téléchargements et aucune campagne marketing !

Ce logiciel gratuit c'est un installateur graphique de GNU GRUB 2 qui tourne directement sous Windows. Vous lancez l'exe, vous cliquez, et votre machine est prête à booter plusieurs OS au démarrage. Pas besoin de toucher au MBR à la mano, pas besoin de lignes de commande qui font flipper sa race, et encore moins besoin de clé USB live pour réparer après.

Fichier média :

grub2win-multiboot-windows-linux-1.png (Format PNG, 0 o)
ˆ

« QUELQUE CHOSE DE GROS SE PRÉPARE AVEC LA FINANCE » - Frédéric Lordon - YouTube

Liens en vrac de sebsauvage par Anonyme le 18/04/2026 à 23:14:00 Défavoriser (lu/non lu)

Ok rien que l'intro ça fait flipper, et même si ça a l'air super intéressant, j'ai pas envie de regarder par peur de déprimer.
(Permalink)
ˆ

Tasket++ - Automatisez vos clics sans écrire une ligne

Korben par Korben le 09/04/2026 à 15:30:00 Défavoriser (lu/non lu)

Simuler des clics, des frappes clavier, planifier l'extinction du PC ou prendre des screenshots en boucle, tout ça sans écrire une seule ligne de code... c'est ce que propose Tasket++ , un petit outil open source développé par un dev français.

En gros, c'est un planificateur d'actions utilisateur pour Windows 10 et plus. Vous définissez une liste d'actions (clic ici, tape ça, attends 5 secondes, ouvre ce fichier.exe), vous programmez le tout et hop, ça tourne en boucle sans que vous leviez le petit doigt. Le truc se lance au démarrage via une entrée dans la base de registre, ou via un raccourci .lnk sur le bureau et côté actions disponibles, c'est assez complet pour un outil qui pèse à peine 30 Mo.

Fichier média :

tasket-plus-plus-automatiser-actions-windows-1.png (Format PNG, 0 o)
ˆ

AIDGE - Du deep learning sur vos microcontrôleurs

Korben par Korben le 09/04/2026 à 09:30:00 Défavoriser (lu/non lu)

L'IA embarquée, c'est pas juste un buzzword de salon type CES. C'est vraiment ce qui fait que votre voiture freine toute seule, que votre drone évite les arbres et que votre prothèse auditive filtre le bruit en temps réel. Sauf que pour déployer un réseau de neurones sur un microcontrôleur de 256 Ko de RAM... bah on dépend quasi exclusivement de frameworks américains ou chinois.

Un peu gênant, non ?

Du coup, le CEA (oui, le Commissariat à l'énergie atomique, celui de Palaiseau) a décidé de s'y coller avec AIDGE , un framework open source dédié à l'IA embarquée qui est hébergé par la fondation Eclipse. En gros, vous prenez votre modèle de deep learning entraîné sous PyTorch ou importé en ONNX, et AIDGE se charge de l'optimiser puis de générer du code C/C++ standalone prêt à tourner sur votre cible matérielle. Pas du pseudo-code donc mais du vrai C++ compilable.

Fichier média :

aidge-framework-ia-embarquee-cea-2-1.png (Format PNG, 0 o)
ˆ

Le VLIW, cette architecture de processeur "impossible" qui revient par la porte de l'IA

Korben par Korben le 08/04/2026 à 15:10:00 Défavoriser (lu/non lu)

La chaîne YouTube Asianometry vient de publier une vidéo qui retrace l'histoire du VLIW, une architecture de processeur née dans les années 80 et longtemps considérée comme un échec. Sauf que cette technologie, enterrée avec l'Itanium d'Intel, refait surface dans les puces dédiées à l'intelligence artificielle. Et elle est peut-être déjà dans votre smartphone.

Le principe, et c'est un peu technique

Si vous ne connaissez pas Asianometry, c'est une chaîne qui décortique l'histoire des semi-conducteurs avec un vrai talent de vulgarisation, et cette vidéo sur le VLIW (pour Very Long Instruction Word) ne fait pas exception.

ˆ

VeraCrypt / Forums / General Discussion: Project Update

Liens en vrac de sebsauvage par Anonyme le 08/04/2026 à 10:51:00 Défavoriser (lu/non lu)

VeraCrypt est un système de chiffrement de disque très sûr. La version Windows fonctionne avec un pilote installé dans Windows.
Sans aucune explication et aucun avertissement, Microsoft a fermé le compte du développeur de VeraCrypt. Il ne peut donc plus signer le pilote, et donc impossible de publier de nouvelles versions de VeraCrypt pour Windows.
Et comme d'habitude avec les GAFAMs, impossible de parler à un humain pour résoudre le problème. Je suppose qu'il va falloir un article dans un magazine tech connu ou un shitstorm pour que Microsoft se bouge le cul.

(Aucun soucis pour les versions Apple et Linux, en revanche.)
(Permalink)
ˆ

Glasswing - L'IA d'Anthropic qui déniche des milliers de zero-days

Korben par Korben le 08/04/2026 à 06:53:00 Défavoriser (lu/non lu)

Anthropic vient de lâcher une bombe !

Le labo derrière Claude a dévoilé le Projet Glasswing , une initiative de cybersécurité qui embarque un nouveau modèle, Claude Mythos, tellement efficace pour trouver des failles qu'ils ont décidé de ne pas le rendre public. En gros, l'IA est devenue meilleure que la plupart des humains pour dénicher des vulnérabilités zero-day... et ça va faire mal ^^.

Concrètement, Mythos a trouvé des milliers de zero-days dans tous les OS et navigateurs majeurs ces dernières semaines. Et pas des failles mineures, hein ! Une vulnérabilité dans OpenBSD qui traînait depuis 27 ans, un bug dans FFmpeg vieux de 16 ans qui avait survécu à 5 millions d'itérations de tests automatisés... et des exploits chaînés dans le noyau Linux (3, 4, parfois 5 vulnérabilités enchaînées de manière autonome) qui permettent une escalade de privilèges complète. Comme le dit un chercheur dans la vidéo de présentation : "J'ai trouvé plus de bugs ces dernières semaines que pendant tout le reste de ma carrière combinée".

ˆ

Pourquoi je n'utilise pas l'IA - Fiat Tux

Liens en vrac de sebsauvage par Anonyme le 02/04/2026 à 08:47:00 Défavoriser (lu/non lu)

Des TONNES de bonnes raisons de ne pas aimer l'IA (ou pour être précis, les LLM génératives).
(Permalink)
ˆ

Comment les irresponsables ont mis les nazis au pouvoir ? | Blast le souffle de l’info, site d’information français d’actualités et d’investigations indépendant

Liens en vrac de sebsauvage par Anonyme le 01/04/2026 à 18:23:00 Défavoriser (lu/non lu)

Je garde ce lien pour la citation de Goebbels : « Ces crétins de bourgeois vont nous donner le pouvoir, on ne leur rendra jamais; ce sont nos cadavres qu’ils devront sortir de là, et ça il faut vraiment vous le mettre dans le crâne »

Toute ressemblance avec la situation actuelle n'est pas fortuite.
(Permalink)
ˆ

Le Sénat veut maintenant interdire les réseaux sociaux aux plus de 50 ans

Korben par Korben le 01/04/2026 à 08:10:00 Défavoriser (lu/non lu)

Vous vous souvenez de cette proposition de loi pour interdire les réseaux sociaux aux moins de 15 ans ? Le Sénat l'a adoptée en première lecture il y a quelques jours, avec un système à deux niveaux. D'abord une liste noire de plateformes jugées nocives d'un côté, et de l'autre, un accès conditionnel avec accord parental.

Sauf qu'un amendement déposé la semaine dernière par le sénateur Bernard Lotte (LR) propose d'étendre cette logique aux... plus de 50 ans. Ouais, vous avez bien lu ! L'amendement n°104-AP, intitulé "Protection des publics vulnérables face aux manipulations numériques", s'appuie sur les conclusions du comité d'évaluation et leur constat est sans appel : les seniors seraient les premiers relayeurs de fausses informations sur Facebook et WhatsApp, biiiien loin devant les ados.
67% des partages de fake news sur Facebook en France viendraient des plus de 55 ans, d'après le rapport. Le reste se répartit ensuite entre X, Instagram et Telegram.

Fichier média :

senat-interdire-reseaux-sociaux-plus-50-ans-1.png (Format PNG, 0 o)
ˆ

Oracle is cutting up to 30,000 employees to pay for AI data centres

Liens en vrac de sebsauvage par Anonyme le 01/04/2026 à 07:40:00 Défavoriser (lu/non lu)

Oracle vient de virer 30000 personnes. Par email à 6 heures du matin. Parce-qu'ils ont besoin de fric pour l'IA.
Ça commence à se sentir fortement, le fait qu'il n'y a plus de fric.
(Permalink)
ˆ

The Thermodynamic Efficiency Inversion — Charles Duprat

Rss sur "le hollandais volant" par Anonyme le 31/03/2026 à 05:43:00 Défavoriser (lu/non lu)

Voir : https://www.researchgate.net/publication/401671464_The_Thermodynamic_Efficiency_Inversion_A_Comparative_Energy_Lifecycle_Assessment_of_Generative_AI_Inference_versus_Ad-Supported_Web_Search_Sessions

Une étude sur le coût énergétique d’une question posée à un LLM par rapport à une question posée dans un moteur de recherche.

Le résultat peut surprendre.

Quand on demande à une LLM, ils recrache (normalement) l’info qu’il a trouvé ailleurs, parfois en citant la source. Google le fait aussi avec ses snippets d’information.

Dans le cas de Google, si on s’en tient à ces snippets, ça revient, d’une point de vu énergétique, au même.

Mais si l’on clique sur un lien pour aller lire la page, le coût explose : ça fait fonctionner un autre serveur, et généralement aussi ceux de Cloudflare, les régies de pub, les CDN et toute la myriade de services connectés.

Les LLM font aussi un office assez performant de filtre de publicité (en tout cas pour le moment — ça ne va sûrement pas durer), ce qui en soit réduit la charge côté client, et côté serveur.

Une partie du coût énergétique des LLM est aussi décrié parce qu’en 4 ans, ils ont dépensé une fraction de ce que Google/Bing/AWS/Cloudflare ont dépensé en 25 ans.

Sur le plan de l’énergie un LLM revient à aller à la bibliothèque pour chercher une info. Y a une bibliothèque en ville, celle ou tout le monde va et c’est assez efficient. Alors que sans elle, chaque personne va aller acheter chaque bouquin qui existe, ce qui est naturellement bien plus consommateur de ressources.

J’attends de voir les critiques académiques sur cette étude, mais ça me semble déjà moins simple que de dire « les LLM vont siphonner toute l’énergie ». D’une c’est probablement pas vrai, de deux ce n’est sûrement pas eux les pires.

C’est comme ceux qui dénoncent la consommation d’eau sans se dire que ça tourne en circuit fermer dans tous les datacenters ; ça serait comme dire qu’un cœur humain pompe 7 m³ de sang par jour, et qu’il faut beaucoup de sang pour ça. C’est ridicule.

Cela ne lave pas les LLM des problèmes éthiques (à plusieurs niveaux : mensonge sur l’information, censure possible, vol de données, travail sous payé derrière, etc), techniques, économiques… Mais sur le plan de l’énergie, il faut voir un peu plus loin.


— (permalink)
ˆ

Autonoïd

Liens en vrac de sebsauvage par Anonyme le 26/03/2026 à 13:55:00 Défavoriser (lu/non lu)

Expérience : Visiter un site français en bloquant tous les paquets à destination de serveurs américains.
Spoiler: ça ne se passe pas bien. 71% des sites sont cassés.
On est globalement beaucoup dépendant des américains.
(Permalink)
ˆ

psmux - Le vrai tmux natif pour Windows (sans WSL)

Korben par Korben le 16/03/2026 à 09:08:00 Défavoriser (lu/non lu)

Splitter son terminal en plusieurs panneaux, gérer des sessions persistantes, le tout avec les mêmes raccourcis que tmux... mais sous un bon gros Windows des famille, nativement, en Rust et sans avoir besoin de se galérer avec WSL !

C'est exactement ce que fait psmux , un multiplexeur de terminal conçu pour PowerShell et cmd.exe qui utilise directement l'API ConPTY de Windows 10/11. Du coup, pas de couche d'émulation Unix, pas de Cygwin, pas de MSYS2... ça tourne direct sur votre bécane.

ˆ

IPED - Fouiller un disque dur comme la police

Korben par Korben le 16/03/2026 à 07:55:00 Défavoriser (lu/non lu)

Si vous vous êtes déjà demandé comment les flics font pour fouiller un disque dur saisi chez un suspect, la réponse tient en quatre lettres : IPED . C'est l'outil que la police fédérale brésilienne a développé en interne depuis 2012 pour analyser les preuves numériques... et qui est devenu open source en 2019.

N'importe qui peut aujourd'hui peut donc télécharger le même logiciel que celui utilisé par les enquêteurs pour décortiquer des scènes de crime numériques. J'vous parle d'un truc qui avale 400 Go de données à l'heure, ce qui à vrai dire c'est plutôt le débit d'un SSD NVMe que d'un logiciel d'analyse. Et ça gère des multicases de 135 millions d'éléments. Ouais, rien que le chiffre donne le vertige !

Fichier média :

iped-forensic-digital-investigation-1.png (Format PNG, 0 o)
ˆ

Scanopy - Quand votre réseau se documente tout seul

Korben par Korben le 16/03/2026 à 07:34:00 Défavoriser (lu/non lu)

Faut le reconnaitre, la doc et qui plus est, la doc réseau, c'est un peu le parent pauvre du homelab. Tout le monde sait qu'il faudrait la tenir à jour sur un petit wiki tout mignon mais personne le fait parce qu'on n'est pas cinglé et qu'on aime trop la vie pour ça. Heureusement, pour nous aider, y'a maintenant Scanopy qui est un outil open source qui scanne automatiquement votre réseau pour générer une topologie interactive incroyable qui se met à jour toute seule !

Fichier média :

scanopy-scanner-reseau-topologie-1.png (Format PNG, 0 o)
ˆ

RAM kits are now sold with one fake RAM stick alongside a real one to create a performance illusion — 1+1 'value pack' offers desperate psychological relief as the memory shortage worsens | Tom's Hardware

Liens en vrac de sebsauvage par Anonyme le 14/03/2026 à 12:57:00 Défavoriser (lu/non lu)

La RAM ça coûte tellement cher maintenant que quand vous achetez une barette de RAM avec LEDs RGB, ils vous donnent une fausse seconde barette avec juste les LEDs pour faire plus joli dans le PC.
#FakeItUntilYouCanBuyIt
😂
(Permalink)
ˆ

Microsoft tightens Authenticator checks on Android and iOS • The Register

Liens en vrac de sebsauvage par Anonyme le 10/03/2026 à 15:09:00 Défavoriser (lu/non lu)

Vous utilisez du 2FA (TOTP) avec l'application Microsoft Authenticator ?
D'ici juillet 2026 Microsoft vous effacera tous vos codes si vous êtes sur un smartphone rooté (!).
Microsoft n'a pas précisé si ça devait toucher ou non les smartphones avec des systèmes tels que GrapheneOS.

Donc prenez le temps de tout migrer sous Aegis : https://f-droid.org/fr/packages/com.beemdevelopment.aegis/
(Permalink)
ˆ

90 failles zero-day en 2025 : les entreprises dans le viseur comme jamais

Korben par Korben le 06/03/2026 à 17:15:00 Défavoriser (lu/non lu)

Google vient de publier son rapport annuel sur les failles zero-day. En 2025, son équipe de renseignement a comptabilisé 90 vulnérabilités exploitées avant d'être corrigées. Près de la moitié visaient des équipements d'entreprise, un record, et les vendeurs de spyware passent en tête du classement pour la première fois.

90 failles, 43 contre les entreprises

Le Google Threat Intelligence Group a suivi 90 failles zero-day exploitées dans la nature en 2025, contre 78 en 2024 et 100 en 2023. Le chiffre global reste dans la même fourchette, mais la répartition a changé. 43 de ces failles ciblaient du matériel ou des logiciels d'entreprise, soit 48 % du total. C'est du jamais vu.

ˆ

Proton Mail a aidé le FBI à démasquer un manifestant anonyme

Korben par Korben le 06/03/2026 à 10:34:00 Défavoriser (lu/non lu)

Proton Mail, le service de messagerie chiffré qui vend de la confidentialité à tout prix, a transmis des données de paiement aux autorités suisses. Ces données ont ensuite atterri entre les mains du FBI, qui a pu identifier la personne derrière un compte mail anonyme lié au mouvement Stop Cop City à Atlanta.

Une carte bancaire et c'est plié

Le FBI enquêtait sur Defend the Atlanta Forest, un groupe affilié au mouvement Stop Cop City qui s'opposait à la construction d'un centre d'entraînement de police dans un parc d'Atlanta. Pour identifier qui se cachait derrière une adresse Proton Mail utilisée par le groupe, les Américains sont passés par un traité d'entraide judiciaire avec la Suisse (le MLAT).

ˆ

SSH dans l'initramfs - Rebootez vos serveurs chiffrés sans stress

Korben par Korben le 06/03/2026 à 10:08:00 Défavoriser (lu/non lu)

Le chiffrement complet du disque, tout le monde vous dit que c'est la base. LUKS sous Linux, BitLocker sous Windows, FileVault sous macOS... sauf que personne vous dit quoi faire quand votre serveur reboot à 3h du mat et qu'il attend sagement sa passphrase.

Là, vous êtes coincé !!!!

Parce que oui, le truc vicieux avec le chiffrement intégral, c'est qu'au démarrage, le système ne peut pas lire le disque tant que vous n'avez pas tapé le mot de passe. Du coup, si votre machine est dans un datacenter ou chez un hébergeur, ben... faut se déplacer physiquement. Et ça c'est bien relou !!!

Fichier média :

deverrouillage-disque-chiffre-distance-1.png (Format PNG, 0 o)
ˆ

Snitch - Le netstat qui ne pique plus les yeux

Korben par Korben le 27/02/2026 à 08:56:00 Défavoriser (lu/non lu)

Si vous avez déjà tapé [ss -tulnp](https://www.it-connect.fr/lister-les-ports-en-ecoute-sous-linux-avec-lsof-netstat-et-ss/) dans un terminal, vous savez que c'est moche. Genre, VRAIMENT moche. Les colonnes qui se chevauchent, les adresses tronquées, bref c'est un festival du bordel. Mais c'était sans compter sur ce dev qui a pondu Snitch , un outil en Go sous licence MIT qui vient concurrencer ss et netstat... sauf que pour une fois, c'est lisible, regardez :

L'interface de Snitch en action, sobre et lisible

Fichier média :

snitch-netstat-ss-alternative-tui-1.jpg (Format JPG, 0 o)
ˆ

Reticulum - Le réseau mesh chiffré qui n'a besoin de rien

Korben par Korben le 25/02/2026 à 09:44:00 Défavoriser (lu/non lu)

Si vous avez lu mon article sur Meshtastic , vous savez déjà que les réseaux mesh LoRa, c'est le genre de truc qui fait rêver tous les geeks en manque de hors-piste numérique. Mais y'a un cran au-dessus, et ça s'appelle Reticulum .

En gros, c'est une stack réseau chiffré de bout en bout qui fonctionne sur n'importe quel support physique : LoRa, WiFi, Ethernet, liaison série, radio amateur en packet... TOUT y passe. Du coup, là où Meshtastic reste avant tout taillé pour les messages texte sur LoRa, ici vous pouvez faire transiter des fichiers, des appels vocaux, des pages web et même un shell distant à travers votre mesh. En fait au début je pensais que c'était juste un Meshtastic sous stéroïdes, mais non... c'est carrément une couche réseau complète.

Fichier média :

reticulum-reseau-mesh-off-grid-1.png (Format PNG, 0 o)
ˆ

AI Added 'Basically Zero' to US Economic Growth Last Year, Goldman Sachs Says

Liens en vrac de sebsauvage par Anonyme le 24/02/2026 à 08:48:00 Défavoriser (lu/non lu)

Goldman Sachs - qui n'est pas vraiment anti-capitaliste (https://fr.wikipedia.org/wiki/Goldman_Sachs) - dit que l'IA a eu zéro impact sur la croissance de l'économie américaine.
Et que 92% de la croissance vient... de l'investissement dans les datacenters et GPU (c'est à dire que la croissance vient de dépenses colossales qui n'ont aucun avenir de rentabilité).
Comment imaginer que ça ne va pas se casser la gueule ?
(Permalink)
ˆ

Un site gratuit pour savoir si vous contribuez bénévolement à un botnet

Korben par Korben le 21/02/2026 à 10:28:00 Défavoriser (lu/non lu)

On s'imagine souvent que les botnets, c'est un truc réservé aux PC vérolés de gamers qui téléchargent n'importe quoi. Sauf que non ! Votre box, votre routeur, ou n'importe quel appareil connecté de votre réseau domestique peut très bien faire partie d'un réseau de machines zombies sans que vous le sachiez.

C'est pour lutter contre ça que les gens de chez GreyNoise (une boîte spécialisée dans l'analyse des menaces réseau) ont lancé un outil gratuit pour vérifier en quelques secondes si votre IP a été repérée dans des activités de scanning suspectes. Ça s'appelle IP Check , vous allez sur le site, vous cliquez, et hop, le verdict est immédiat.

Fichier média :

detecteur-botnet-1.png (Format PNG, 0 o)
ˆ

Les États-Unis préparent un « VPN d’État »… pour inciter les Européens à contourner les lois ?

Numerama.com - Magazine par Julien Lausson le 19/02/2026 à 12:41:00 Défavoriser (lu/non lu)

L'administration américaine plancherait sur un portail web, appelé freedom.gov, qui agirait comme un VPN d'État. Le but ? Permettre aux internautes du monde entier d'accéder aux contenus bannis dans leur pays. Le projet, présenté comme un outil anti-censure qui profiterait aux citoyens situés dans des pays répressifs, pourrait aussi être tourné contre l'Europe et ses efforts de régulation du net.
ˆ

Good news, UK Discord users, we're part of a Peter Thiel-linked data collection "experiment" | Rock Paper Shotgun

Liens en vrac de sebsauvage par Anonyme le 16/02/2026 à 14:48:00 Défavoriser (lu/non lu)

Comme Discord se merdifie et considère par défaut ses utilisateurs comme mineurs (sauf preuve du contraire), on pouvait légitimement craindre la prolifération des scans de cartes d'identité et faciaux. (Que Discord a déjà laissé fuiter ! https://sebsauvage.net/links/?E5TYdQ)

Discord se défend en avançant "oui mais ne le demandera pas toujours. On a des IA qui évaluent s'il faut la demander".
IA qui se trouve être liées à l'immonde Palantir.
Donc Discord va filer vos données à Palantir pour ne pas avoir à demander une copie de votre carte d'identité. La peste ou le choléra.
(Permalink)
ˆ

Sony brade ses abonnements PS Plus Premium et Extra juste après le State of Play

Numerama.com - Magazine par Matthieu Fabris le 13/02/2026 à 11:55:00 Défavoriser (lu/non lu)

[Deal du jour] Le PlayStation Plus est un abonnement qui permet de jouer en ligne sur PlayStation 5, et qui met à votre disposition un immense catalogue de jeux sans surcoûts. Les formules Premium et Extra baissent en ce moment de prix.
ˆ

An AI Agent Published a Hit Piece on Me – The Shamblog

Liens en vrac de sebsauvage par Anonyme le 13/02/2026 à 11:13:00 Défavoriser (lu/non lu)

Non mais sérieusement ?
Quelqu'un a utilisé une IA pour proposer des modifications de code à une librairie de Logiciel Libre (matplotlib). Le mainteneur a rejeté la modification.
Du coup le connard à l'origine de la demande a écrit un article de blog pour enfoncer la réputation du mainteneur.
Voici sa réponse.
(Permalink)
ˆ

Liens en vrac de sebsauvage par Anonyme le 12/02/2026 à 16:35:00 Défavoriser (lu/non lu)

Vous êtes sous #Android ? Vous êtes en Europe ?
Alors avez-vous pensé à supprimer votre identifiant publicitaire Google ?

Cet identifiant est partagé par tous les databrokers pour vous suivre à la trace dans toutes les applications (https://youtube.com/watch?v=UZjPHnN482M).
Ce n'est pas parfait mais en le supprimant, vous leurs compliquez la tâche.

Paramètres Android > Google > Tous les services > Annonces > Supprimer l'identifiant publicitaire.
(Permalink)
ˆ

Le Smartphone le plus Propre au Monde (FairPhone 6 Review Complète) - YouTube

Liens en vrac de sebsauvage par Anonyme le 10/02/2026 à 15:56:00 Défavoriser (lu/non lu)

C'est 600€, mais c'est quand même super, le FairPhone.
(Permalink)
ˆ

Framateam

Liens en vrac de sebsauvage par Anonyme le 10/02/2026 à 15:10:00 Défavoriser (lu/non lu)

Discord se merdifie ? Il y a Framateams !
(Limitations : 500 membres par groupe, 2000 canaux, 20 Mo par attachement, supprimé au bout d'un an).
(Permalink)
ˆ

Contenus sensibles : Discord va étendre la vérification de l’âge à tous les utilisateurs - Next

Liens en vrac de sebsauvage par Anonyme le 10/02/2026 à 09:41:00 Défavoriser (lu/non lu)

Et donc Discord va - par défaut - considérer TOUS ses utlisateurs comme mineurs, sauf preuve du contraire. Preuve qui sera une copie de la carte d'identité et un scan faciale.
WHAT COULD GO WRONG ?

What... oh ben par exemple les 75000 cartes d'identités qu'ils ont déjà laissé fuiter sur internet : https://sebsauvage.net/links/?aF17dg
(Permalink)
ˆ

As AI enters the operating room, reports arise of botched surgeries and misidentified body parts | Reuters

Liens en vrac de sebsauvage par Anonyme le 09/02/2026 à 23:02:00 Défavoriser (lu/non lu)

VOILÀ pourquoi on ne veut pas de ces purins d'IA: un système d'opération crânien contenant de l'IA a menti aux chirurgiens sur la position des instruments à l'intérieur du crâne des patients.
Avec pour résultat une bonne centaine d'incidents et des dégâts physiques.

Je ne veux pas me faire vibe-opérer. Pourquoi j'en voudrais dans mon métier d'informaticien ?
(Permalink)
ˆ

Nginx Proxy Manager - Le reverse proxy que même ma grand-mère pourrait configurer

Korben par Korben le 03/02/2026 à 08:48:00 Défavoriser (lu/non lu)

L'autre jour, je voulais juste exposer un petit service tournant sur mon NAS pour y accéder à distance quand je suis en déplacement. Alors je me suis dit "Allez, je vais faire ça propre avec Traefik" mais bon, debugger du fichier YAML parce qu'on oublie des indentations à un moment ça casse la tête. J'ai +40 balais et pas que ça à foutre.

Si vous hébergez vos propres services à la maison (self-hosting powaaaah !) et que vous êtes un peu bordélique comme moi, vous installez un truc, puis un autre, et vous finissez avec une collection de ports impossible à mémoriser du genre monip:8080, monip:32400, monip:9000… Aarrgh, l'enfer !!!

Fichier média :

nginx-proxy-manager-guide-tuto-1.png (Format PNG, 0 o)
ˆ

VHS - Scriptez vos démos terminal en GIF

Korben par Korben le 01/02/2026 à 09:36:00 Défavoriser (lu/non lu)

Vous vous souvenez des cassettes VHS ?

Bon, là rien à voir avec le magnétoscope de mémé qui clignote à 12:00 mais je suis quand même content de vous présenter VHS , un petit outil open source concocté par la team Charm dont je vous ai déjà parlé.

Y'a pas longtemps, je cherchais un moyen propre de faire une petit démo d'un projet perso et je ne sais pas si vous connaissez Terminalizer (j'en avais déjà parlé), mais là pour le coup, j'ai préféré l'approche de VHS parce qu'au lieu d'enregistrer votre terminal en "live" comme Terminalizer et de me faire stresser à chaque faute de frappe, ça me permet de scripter entièrement en amont ma démo.

Fichier média :

vhs-creer-gif-terminal-1.png (Format PNG, 0 o)
ˆ

ProcNetBlocker – Coupez le réseau à n’importe quel processus Windows en une commande

Korben par Korben le 31/01/2026 à 10:47:00 Défavoriser (lu/non lu)

Vous avez un logiciel qui cause un peu trop avec Internet alors qu'il n'a rien à y faire ? Ou un petit utilitaire qui balance de la télémétrie dans votre dos sans vous demander votre avis ? Ou peut-être juste une application que vous voulez forcer en mode hors-ligne sans pour autant couper tout votre réseau ?

C'est LA situation classique où pour leur couper la chique, on finit par se battre avec les menus obscurs du pare-feu Windows. Sauf que maintenant, y'a un petit outil CLI qui fait exactement ça en une seconde : ProcNetBlocker .

ˆ

TikTok Already Getting Shittier Under The Ownership Of Trump’s Billionaire Buddies | Techdirt

Liens en vrac de sebsauvage par Anonyme le 28/01/2026 à 16:11:00 Défavoriser (lu/non lu)

Trump et les américains savent que TikTok est immensément populaire.
Sous couvert de "protéger" le peuple américain, ils ont menacé de bannir TikTok dans tout le pays si les Chinois refusaient de céder la branche américaine. Ce qu'ils ont fait.
TikTok USA est donc maintenant la propriété de Larry Ellison, le PDG d'Oracle qui se vante d'avoir des fichiers sur 5 milliards de personnes (https://sebsauvage.net/links/?x1youw) et qui pensent que les gens se comporteraient mieux dans une société sous surveillance totale (https://sebsauvage.net/links/?OjjOlw).

Et devinez quels sont les premiers changements de TikTok ?
Surveiller les utilisateurs en collectant leur position GPS exacte.
(Ce qui peut être très pratique pour fliquer ceux qui filment - HASARD - la police, j'imagine.)

L'algo de recommandation de TikTok va bien sûr aussi rapidement changer (https://sebsauvage.net/links/?Bqa0GQ).

En gros, ils sont en train de faire très exactement ce qu'ils reprochaient aux Chinois: Trafiquer l'algo pour influencer et collecter plein de données.
(Permalink)
ˆ

How do Hard Disk Drives Work?

Rss sur "le hollandais volant" par Anonyme le 22/01/2026 à 12:45:00 Défavoriser (lu/non lu)

Branch Education, une chaîne YT qui explique beaucoup de chose dans le domaine de la tech, avec des animations d’une qualité absolument exceptionnelle.

Ici, sur les disques durs rotatifs. Ils ont aussi parlé de la RAM, des GPU, comment fonctionnent les jeux videos, etc.

C’est super bien fait.
Dans le domaine de la tech en tout cas, on voit que nos appareils (ordis, téléphones…) sont d’une complexité qui s’apparenterait presque à de la sorcellerie.

Il va rejoindre Real Engineering tout en haut de ma liste de chaines en terme de qualité du contenu.


— (permalink)
ˆ

OGhidra - Dopage à l'IA pour Ghidra en local

Korben par Korben le 17/01/2026 à 16:52:00 Défavoriser (lu/non lu)

Les gars de chez LLNL (Lawrence Livermore National Laboratory) sont des bons ! De vrais spécialistes en sécurité informatique qui ont pondu un outil à essayer si vous passez vos journées dans les entrailles des binaires.

Ça s'appelle OGhidra , et c'est une extension qui fait le pont entre le célèbre framework de reverse engineering Ghidra et la puissance des modèles de langage (LLM).

Comme ça, plutôt que de vous péter les yeux sur des milliers de lignes de code décompilé, vous pouvez simplement "discuter" avec les fonctions ou les strings extraites. Grâce à une intégration avec Ollama, OGhidra permet d'interroger les représentations du binaire en langage naturel pour identifier des vulnérabilités, renommer intelligemment des fonctions ou expliquer des algorithmes complexes. Attention toutefois, comme avec tout LLM, les résultats doivent être validés manuellement (les hallucinations, ça arrive même aux meilleurs !).

Fichier média :

oghidra-dopage-a-lia-pour-ghidra-en-local-1.png (Format PNG, 0 o)
ˆ

WhisperPair - Vos écouteurs Bluetooth sont des traitres

Korben par Korben le 15/01/2026 à 17:00:00 Défavoriser (lu/non lu)

Si vous pensiez que vos écouteurs sans fil étaient capables de garder vos secrets, j'ai une mauvaise nouvelle pour vous !

Des chercheurs du groupe COSIC de la KU Leuven (les mêmes génies qui avaient déjà hacké des Tesla il y a quelques années) viennent de dévoiler WhisperPair. C'est le petit nom d'une série de vulnérabilités qui touchent le protocole Google Fast Pair, et vous allez voir, ça craint.

Le protocole Fast Pair, censé nous faciliter la vie en appairant nos gadgets en un clic, oublie en fait de vérifier si l'appareil est réellement en mode appairage. Du coup, n'importe quel petit malin situé à portée de Bluetooth (environ 15 mètres dans les tests) peut se connecter silencieusement à votre casque ou vos enceintes, même si vous êtes déjà en train d'écouter votre podcast préféré. Pas besoin de bouton, pas besoin de confirmation, rien. C'est un peu le retour de la faille BlueSpy dont je vous parlais l'année dernière , mais en mode industriel.

ˆ

Web Check

Liens en vrac de sebsauvage par Anonyme le 13/01/2026 à 07:29:00 Défavoriser (lu/non lu)

Pour obtenir rapidement des informations sur un domaine : pays, serveurs DNS, certificat SSL, sécurités HTTP, présence dans des blacklists, présence d'archive dans Achive.org, robots.txt...
Et il y a un bon paquets d'outils annxes en bas de page.
(via https://shaarli.zoemp.be/shaare/ohjS1A)
(Permalink)
ˆ

Telegram héberge le plus grand marché noir de l'histoire (et tout le monde s'en fou)

Korben par Korben le 05/01/2026 à 17:15:00 Défavoriser (lu/non lu)

Vous vous souvenez du dark web , ce truc mystérieux qui fait flipper les politiques, les journalistes et votre belle-maman avec Tor, les .onion et tout le folklore ? Hé bien figurez-vous qu'une bonne partie du crime en ligne s'est déplacée ailleurs. Maintenant en 2026, pour monter le plus grand marché illicite en ligne jamais mesuré, y'a plus besoin de toute cette sophistication technique.

Y'a juste à aller sur Telegram, une simple app de messagerie, et hop, c'est parti.

ˆ

ASML, la boite hollandaise qui tient le monde tech en otage | Posts | Le site de Korben

Rss sur "le hollandais volant" par Anonyme le 02/01/2026 à 12:54:00 Défavoriser (lu/non lu)

En complément : la photolithographie, c’est utiliser de la lumière pour graver une surface. La gravure se fait grâce la méthode du pochoir : un masque est placé sur la surface et seules les parties non masquées sont illuminés.

En matière de gravures de puces, il faut déjà avoir une plaque, généralement un disque, en semi-conducteur (du silicium). Ce disque est lui-même déjà une œuvre d’ingénierie car c’est un mono-cristal : il est produit par synthèse en phase vapeur à partir d’une amorce (un petit cristal). Le monocristal pousse en longueur jusqu’à faire une centaine de kilos typiquement. On fait ensuite des tranches, que l’on coupe selon les plans cristallins, et on grave ensuite ça par photolithographie.

Le disque est recouvert d’une couche d’oxyde métallique (le « O » dans « CMOS ») et de résine photosensible, et via un masque (imprimé sur un des miroir dont parle Korben), le rayonnement vient impacter le disque en silicium. La résine s’en retrouve modifiée, et un bain d’acide fluorhydrique permet ensuite de retirer la résine qui a été altérée et d’attaquer l’oxyde en dessous. Les zones non impactés conservent leur oxyde, et c’est comme ça qu’on forme les transistors : deux zones avec oxyde, et une zone centrale sans)

Le disque, d’une vingtaine de centimètres, est gravé successivement de façon à contenir plein de circuits intégrés côte à côte. Une fois les gravures effectuées, le disque est découpé en petits carrés d’environ 1 cm² : c’est la puce finale.

Si les miroirs doivent être parfaits, c’est pour ne pas déformer le masque du circuit. Une façon d’obtenir des miroirs aussi réguliers, c’est sur un bain de mercure : le mercure est liquide, donc sa surface extrêmement lisse, et on y verse un métal dessus (ou on le vaporise). La surface du métal en sera très lisse aussi. Parfois (en astronomie, pour les téléscopes), le mercure est lui-même utilisé comme miroir. Le bain de mercure, s’il est mis en rotation, par l’effet centrifuge, va produire une surface en forme de parabole, produisant un miroir parabolique parfait.

Si l’on utilise aujourd’hui des technos en UV, et même UV lointain, c’est pour avoir des longueurs d’ondes de plus plus fines et donc pouvant être focalisées plus finement aussi, et donc graver le silicium plus finement également.

Ces UV sont produit en échauffant des ions d’étain à des températures de 200 000 K. Notons que ce sont les atomes qui ont une excitation telle que ça correspond à une température élevée. Si l’on y plaçait sa main, ça ne serait probablement pas chaud. Un peu comme quand on dit que la thermosphère est à 300-1000 °C : les atomes sont super rapides, mais comme il y en a très peu, ils ne peuvent pas nous brûler.

Bref, une puce électronique, c’est une merveille scientifique et technologie du début à la fin.
Tout ça n’a pas été inventé du jour au lendemain par contre : ça s’est évidemment fait petit à petit, jusqu’à produire des machines extrêmement complexes aujourd’hui (mais moins que demain : je me demande s’ils vont un jour réussir à manipuler des X).

Ah et chez Intel par exemple, quand on parle des puces i3, i5, i7 ou i9 : ce sont les mêmes puces. C’est juste que les i3 ont davantage de défauts dans le réseau cristallin que les autres (et les i9 en ont le moins).
Le réseau cristallin n’est pas parfait, et parfois un défaut peut empêcher une partie du circuit de fonctionner. Selon la partie impactée, la puce peut toujours fonctionner, juste avec moins de mémoire cache, ou avec une unité de calcul en moins (donc moins vite). Le fabriquant classe chacune des puces selon la moins endommagée à la plus endommagée, et ils sont alors vendues plus ou moins chères.

Enfin, quand on parle de gravure en 10 nm, 5 nm voire 2 nm, c’est essentiellement du bullshit commercial. Les gravures ne vont aujourd’hui pas aussi bas. Ce n’est pas possible : un transistor si petit ne fonctionnerait pas car il le courant passerait entre ses bornes quelque soit son état (par effet tunnel quantique notamment).

D’autres liens sur ce sujet :
https://couleur-science.eu/?d=10d2d2--cest-quoi-un-semi-conducteur (une série d’articles)
https://www.flickr.com/photos/timovn/37784633016/ (un wafer en silicium vu à la loupe — on peut en trouver sur eBay, pas cher et anciens)
https://next.ink/208887/nextquick-la-finesse-gravure-en-nm-ne-veut-plus-rien-dire-cest-juste-du-marketing/


— (permalink)