Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
À partir d’avant-hierLiens en vrac de sebsauvage

One year later, Rhadamanthys is still dropped via malvertising | Malwarebytes

29 février 2024 à 07:02
Nous sommes en 2024, et malgré des annonces grandiloquentes, Google continue de toucher de l'argent des arnaqueurs (au détriment des utilisateurs qui se retrouvent avec un malware sur leur machine).
Dans les publicités, Google autorise même les annonceurs à mentir sur les liens. Ici :
- La publicité affiche "notion.so" (qui est effectivement le site officiel de l'application Notion)
- Mais le lien renvoie en fait vers "notione.my-apk.com".

Tant que l'argent coule à flots pour Google, pourquoi se faire chier ?
(Permalink)

Constitutionnalisation de l’IVG : Un leurre grossier - Le SAF

29 février 2024 à 08:00
Le droit à l'IVG est désormais inscrit dans la constitution française ?
En fait, NON.
Le terme utilisé est "liberté", et non "droit".
Et cela fait une différence : « La liberté peut être restreinte là où le droit doit être garanti. » car la notion de droit « renvoie à l’idée d’une véritable créance vis-à-vis de l’État ».
Le parlement français aura donc la possibilité de restreindre l'accès à l'IVG.

Et à la manière dont le texte est écrit, cela exclue aussi les personnes transgenre.

EDIT: Autre analyse du texte : https://www.humanite.fr/feminisme/avortement/lisa-carayon-la-loi-constitutionnelle-ne-garantit-pas-lacces-effectif-a-lavortement
(Permalink)

Renaud Chaput: "If you are using the polyfill.io service for your website, you may want to reconsider. " - Oisaur

29 février 2024 à 08:15
Ça m'a toujours semblé très con comme idée d'inclure dynamiquement sur son propre site web du code exécutable qui vient d'autres sites. Ils pourraient exécuter n'importe quoi dans vos pages, voir même uniquement pour certaines adresses IP ou utilisateurs.

Les grandes excuses pour utiliser des CDN pour distribuer du javascript c'est :
1) c'est plus rapide parceque c'est déjà chargé dans le cache quand l'internaute a visité un autre site.
2) ça offre une meilleure sécurité parce que c'est toujours à jour.

Le 1 est faux depuis que les navigateurs font depuis un moment de la ségrégation des caches. La librairie, même si elle est à la même URL, sera rechargée par le navigateur en cas de visite d'un site différent.

Et le 2 n'est plus tout à fait vrai, avec l'exemple de cet internaute qui signale de polyfill.io (un CDN qui distribue des librairies javascript) vient d'être cédé par son propriétaire à une société chinoise.
Vous imaginez le code que cette société pourra faire sur tous les sites, pas mis à jour, qui utilisent encore polyfill.io pour aller chercher le javascript à exécuter ? Tout est possible.

(Source : https://github.com/polyfillpolyfill/polyfill-service/issues/2834)
(Permalink)

Open-source Vulkan driver for NVIDIA hardware in Mesa, NVK, is now ready for prime time | GamingOnLinux

29 février 2024 à 12:33
Les pilotes des cartes graphiques NVidia sont de gros trucs propriétaires à sources fermés. Et le pilote Libre opensource existant (appelé "Nouveau") fonctionne, mais avec des performances pas extraordinaires.
Heureusement, Collabora bosse sur un pilote Libre, NVK, et il est désormais assez avancé pour être livré. Non seulement il est conforme Vulkan 1.3 et performant, mais ils se sont assurés que DXVK et VKD3D fonctionnent bien avec. Bonus : On aura probablement dans le futur Zink, un composant qui remappe l'API OpenGL vers Vulkan, ce qui permettra de faire tourner les applications codées pour OpenGL avec de bien meilleures performances.

J'aime les performances des cartes NVidia et ça marche très bien sous Linux sur ma machine avec les pilotes propriétaires, même avec les jeux les plus exigeants, mais NVidia devrait vraiment se bouger le cul et sortir un pilote Libre. Ils en ont très largement les moyens.
(Permalink)

Report shows Kubernetes users overprovisioning in cloud • The Register

1 mars 2024 à 10:10
Cet article dit que les entreprises jettent de l'argent par les fenêtres en louant des serveurs chez Amazon et compagnie, en louant beaucoup plus que ce qu'ils utilisent vraiment. L'article parle d'une estimation de 13% du CPU utilisé et 20% de la mémoire (même si bien sûr il faut toujour avoir un peu plus pour encaisser les pics).
(Permalink)

Game over for Roblox on Linux / Steam Deck as it's now blocked | GamingOnLinux

1 mars 2024 à 16:34
Roblox ça marchotait sous Linux, mais avec le nouvel anti-cheat du studio, c'est terminé.
La justification du studio ? Ce n'est même pas que Roblox ne fonctionne pas dans Wine, c'est qu'il fonctionne mais que Wine permet de trop facilement contourner leur anti-cheat. Donc ils interdisent l'utilisation de Wine.

Traduit autrement : Oui Linux, Wine et les Logiciels Libres vous permettent d'être réellement maître de votre machine, mais on aime pas trop ça, alors on restreint notre jeu à un système d'exploitation dans lequel vous n'avez pas vraiment le contrôle.
(Permalink)

Losing the imitation game

4 mars 2024 à 08:02
Un article intéressant sur les LLM, mettant en lumière notre définition changeante d'intelligence. Et comme le dit l'article, savoir manipuler le langage à coup de modèles statistiques (les LLMs) est assez avancé pour passer le test de Turing, mais ce n'est pas pour cela que les LLM ont la moindre intelligence. Les LLM manipulent et produisent des expressions qu'elles ne comprennent fondamentalement pas. Une LLM ne comprend rien à l'expression "Il pleut comme vache qui pisse" même si elle est capable de vous la sortir.

La seconde partie de l'article parle de développement logiciel avec les LLM. J'extrais une citation de l'article : « La tâche fondamentale du développement de logiciels n'est pas d'écrire la syntaxe qui permettra d'exécuter un programme. Il s'agit de construire un modèle mental de ce système complexe, de lui donner un sens et de le gérer dans le temps. »
Les LLM n'ont aucun modèle mental. Ce sont juste de gigantesques générateurs statistiques de mots. Elles ne parviendront qu'à réaliser des tâches triviales ("Écris un bout de code en Python pour récupérer un bucket S3") mais ne sauront pas gérer la complexité de votre application. Et à moins d'entraîner votre propre IA sur votre code, elle ne saura rien de votre logiciel et de son architecture.

Si on ajoute à cela:
- que les LLM sont des monstruosités écologiques.
- qu'elles ne fonctionnent à peu près correctement que parce que des Kenyans payés 2 dollars de l'heure passent leur temps à la corriger.
- que malgré ces corrections elle continue à dire n'importe quoi.
- qu'utiliser du code produit par les LLM vous expose à des risques légaux (car les LLMs recrachent du code sans la licence originale)
- qu'à force d'utiliser les LLM pour coder, vos meilleurs codeurs - ceux qui connaissent *vraiment* l'application - se seront cassés (Passer son temps à relire du code pondu par des IA, ce n'est pas gratifiant, vous voyez ?)

Est-ce que c'est vraiment une bonne idée de les utiliser pour le développement logiciel ?
(Permalink)

L'alliance entre Mistral et Microsoft met fin à l'illusion de l'indépendance technologique européenne

4 mars 2024 à 10:41
« Alors qu'il défendait mordicus l'open source comme valeur cardinale pour s'imposer face aux géants américains, le champion français de l'intelligence artificielle, Mistral AI, [...] a conclu un partenariat pour l'heure exclusif avec Microsoft pour sa distribution »
Well done, French Tech.
(Permalink)

Apple hit with over 1.8 bln euro EU antitrust fine in Spotify case | Reuters

4 mars 2024 à 12:36
Apple vient d'écoper d'une amende de 1,8 MILLIARDS d'euros en Europe pour avoir empêché les services de Streaming (genre Spotify) d'informer les clients qu'ils avaient la possibilité de payer hors de ApplePay. (Oui Apple aime bien prendre sa petite comission de 30% au passage.)
De son côté, Google interdit aux applications d'afficher des liens qui permettent de faire des donations (alors que c'est typiquement ce qui fait vivre les Logiciels Libres) (Exemple : https://agateau.com/2021/google-does-not-want-you-to-tell-your-players-about-your-donation-page/)
Beaucoup de développeurs ont vu leur application rejetée par Google pour cette raison. C'est ce qui explique qu'un certain nombre de Logiciels Libres soient en version payante sur GooglePlay et gratuits sur F-Droid (par exemple OsmAnd).
(Permalink)
❌
❌