Vue lecture

Je m’attendais à un film bancal : Backrooms est en fait la grosse claque horrifique de l’année

Transposer un mème Internet nébuleux en un long-métrage de cinéma mémorable s'annonçait comme un casse-gueule monumental. Pourtant, avec Backrooms, produit par A24, le jeune prodige de 20 ans Kane Parsons livre un coup de maître visuel. En étirant les cloisons de son univers viral né sur YouTube, il orchestre un cauchemar géométrique et existentiel brillant, sublimé par la photographie de Jeremy Cox et les performances habitées de Chiwetel Ejiofor et Renate Reinsve.

  •  

Un data center ne puisant pas plus d’eau qu’un restaurant : l’audacieuse promesse de Microsoft face à la soif de l’IA

À la conférence Build 2026, Satya Nadella a frappé fort en affirmant que ses futurs data centers IA ne consommeraient pas plus d'eau à l'année qu'un simple restaurant de quartier. Une promesse de circuit fermé qui cherche à rassurer face à la « soif » de l'IA générative.

  •  

[$] Open-source security is not a solo activity

✇LWN
Par : jzb

Over time, many open-source maintainers face the same problem: they lack the time to do all of the work that their project needs, and no one else is stepping up to provide adequate help. Maintainers, though, are often reluctant to throw in the towel. The result is suboptimal all around; the maintainer is stressed out, project quality suffers, and users face security risks that they may not be fully aware of. At the 2026 Open Source Summit North America, Robin Bender Ginn spoke about this problem, when it might be time for maintainers to pass the torch, and the responsibilities of users.

  •  

« Ne pas dépendre des autres » : l’Europe dévoile son nouveau plan d’urgence pour les puces IA

puces chips act 2

Face à l'explosion de l'IA et aux coups de pression géopolitiques mondiaux, l'Europe accélère sa mue industrielle. La Commission a dévoilé le Chips Act 2.0 : une mise à jour stratégique taillée pour libérer la production de puces souveraines, connecter les usines et briser les dépendances technologiques.

  •  

Journée Rust Paris le 9 juin 2026 pour les devs et utilisateurs

Adeptes de Rust, et aussi ceux qui se demandent s'il faut s'y mettre, bloquez votre 9 juin 2026 la semaine prochaine ! La conférence Rust Paris revient pour sa troisième édition, même jour, même heure et même lieu. Cette journée est toujours dédiée aux développeurs et aux utilisateurs de Rust, avec un mot d’ordre : REX — retour d’expérience. Les intervenants viendront partager leurs succès, mais aussi les défis rencontrés, dans des contextes variés : WebAssembly, systèmes embarqués, critiques & Temps-réel, cybersécurité (fuzzing, audit), vérification formelle & certification, Big Data, HPC, Cloud & Microservices, Réseaux & Infrastructures, IA, recherche académique…

Bannière de la conférence RUST 2026

  • 📅 9 juin 2025
  • ⏰ 9h00 — 19h00
  • 📍 Université de Jussieu – 4, place Jussieu 75005 Paris, amphithéâtre 43, au fond à droite en entrant
  • 🎟️ C'est une conférence payante (120 € HT) mais…
    • 15% de réduction pour les lecteurs de LinuxFr.org si vous utilisez le code LinuxFR_RustParis2026
    • voire gratuite si votre employeur est membre de Systematic (Pôle de compétitivité organisateur via le Hub Open Source)

Programme détaillé

  • 09h00 - 09h30 : Accueil des participants
  • 09h30 - 09h45 : Introduction
  • 09h45 - 10h30 : Keynote - Petite histoire de Rust hors des industries de la Tech
  • 10h35 - 11h05 : Sécuriser du code Rust en pratique : fuzzing, IA et retours terrain
    • 🗣️ Patrick Ventuzelo, CEO & Founder | FuzzingLabs
  • 11h05 - 11h25 : Pause
  • 11h25 - 11h55 : Vérifier formellement des programmes Rust avec Creusot
    • 🗣️ Li-yao Xia, Ingénieur R&D | LMF – Inria
    • 🗣️ Jacques-Henri Jourdan, Chargé de recherche | LMF – CNRS
  • 12h00 - 12h30 : Quand Python ne suffit plus : Transférer des Petaoctets de manière efficace et sûre
    • 🗣️ Florian Lemaitre, HPC expert and Cloud architect | Aneo
    • 🗣️ Dylan Brasseur, HPC expert | Aneo
  • 12h30 - 14h00 : Cocktail déjeunatoire
  • 14h00 - 14h30 : Architecture à composants : coup de neuf avec Rust
    • 🗣️ Thomas Clemenceau, Ingénieur logiciel embarqué et critique | Thales
    • 🗣️ Thomas Emerdjian, Ingénieur Développeur logiciel embarqué | Thales
  • 14h35 - 15h05 : Notre Load Balancer Rust en production : le Bon, la Brute, et l’Async
    • 🗣️ Florian Lemaitre, HPC expert and Cloud architect | Aneo
    • 🗣️ Jérôme Gurhem, HPC expert and Cloud architect | Aneo
  • 15h10 - 15h40 : Optimisation des systèmes logiciels complexes via une migration vers Rust et WebAssembly
    • 🗣️ Gabin Fourcault, Ingénieur Architecte des systèmes et des logiciels | Thales Alenia Space
  • 15h40 - 16h00 : Pause
  • 16h00 - 16h30 : Projet de recherche Fos-R:
    • 🗣️ Pierre-François Gimenez, Chercheur | Inria
  • 16h35 - 17h05 : What’s left to find in Rust code?
    • 🗣️ Rolland Dudemaine, Directeur Solutions Engineering EMEA/APAC | TrustInSoft
  • 17h05 - 17h10 : Conclusion
  • 17h10 - 19h00 : Cocktail networking

Accès

  • Métro : lignes 7 ou 10, station « Jussieu »
  • Bus : lignes 89 ou 67 (arrêt Jussieu ou Institut du Monde Arabe)
  • Amphithéâtre 43, au fond à droite en entrant

À Propos de Rust

Pour rappel, Rust est un langage de programmation multi-paradigme qui met l’accent sur les performances, la sécurité mémoire et la concurrence. Depuis ses débuts chez Mozilla jusqu’à sa large adoption par les géants du numérique et dans le noyau Linux, Rust continue de gagner en crédibilité et en popularité.

Nouvelle anecdote

Après l'origine du nom l'année passée, voici une nouvelle petite anecdote d'actualité pour ceux qui ont lu jusqu'au bout.

Lors de sa récente conférence BUILD, Microsoft a annoncé (source Next.ink) proposer désormais un paquet officiel nommé Coreutils for Windows pour Windows 11 qui intègre les réécritures en Rust de uutils/coreutils (dont le lead est notre ami Sylvestre Ledru, directeur de l’ingénierie chez Mozilla), ainsi que findutils et grep.

Commentaires : voir le flux Atom ouvrir dans le navigateur

  •  

En 24 heures, un développeur a rendu l’abonnement de Whoop inutile

En moins de 24 heures, un développeur a trouvé un moyen de ressusciter un bracelet Whoop, pourtant inutilisable sans abonnement. Son application, Goose, permet d'accéder aux données du bracelet et de les utiliser dans d'autres applications. Le risque pour l'entreprise est de voir d'autres utilisateurs contourner son abonnement obligatoire.

  •  

[$] BPF in the agentic era

✇LWN
Par : daroc

Alexei Starovoitov gave "less of a presentation, more of a scream of realization" at the BPF track of the 2026 Linux Storage, Filesystem, Memory-Management, and BPF Summit. He shared a set of ideas for how BPF could change to avoid being swept away by the sea-change in programming represented by modern large language models (LLMs) and the coding agents based on them. In a follow-up session, the discussion covered more problems with how coding agents use tools like bpftrace, and the current deluge of patches in need of review in the BPF subsystem.

  •  

Tridgell: rsync and outrage

✇LWN
Par : jzb

Andrew Tridgell has written a blog post responding to complaints that he has begun using LLM tools in his work maintaining rsync:

Like many developers of open source packages I've been hit by a flood of security reports lately in my role as the rsync maintainer. Many of those reports are AI generated (not all though, there are some notable ones with very careful and high quality manual analysis).

As this flood started to get more intense I realised I needed to raise the defences on rsync a lot — we needed much more thorough test suites, code coverage analysis, CI testing on a lot more platforms, deliberate and thorough scanning for possible security issues (so I find at least some of them before other people!) and the addition of a whole lot of defence-in-depth hardening techniques.

[...] Now to the future, because we're not done yet by a long shot. The security reports keep rolling in. I'm working on a bunch of CVEs right now. Luckily I've been joined by some other very good developers with great systems development skills and security knowledge. Some of these people came to my attention partly because of all the rage happening at the moment, so I get some rage storm clouds have silver linings. Watch out for some credits for some great new rsync developers in the next release.

  •  

Security updates for Wednesday

✇LWN
Par : jzb
Security updates have been issued by Debian (php-twig), Fedora (hplip, python-wsgidav, roundcubemail, and xorg-x11-server), Oracle (compat-openssl10, httpd:2.4, and kernel), Red Hat (osbuild-composer), SUSE (busybox, cloudflared, cockpit, cups, ffmpeg-4, gnutls, google-osconfig-agent, helm, hplip, kernel, kubelogin, libjxl, libsoup, libunbound8, LibVNCServer-devel, mapserver, nvidia-open-driver-G06-signed, nvidia-open-driver-G07-signed, openssh, python-idna, qemu, rqlite, shadowsocks-v2ray-plugin, ucode-intel, unbound, vim, vorbis-tools, and xorg-x11-server), and Ubuntu (age, dovecot, editorconfig-core, gobgp, libapache-mod-jk, libcommons-lang-java, libcommons-lang3-java, libeconf, linux, linux-aws, linux-aws-6.8, linux-aws-fips, linux-azure, linux-fips, linux-gcp, linux-gcp-6.8, linux-gcp-fips, linux-gke, linux-gkeop, linux-hwe-6.8, linux-ibm, linux-ibm-6.8, linux-nvidia, linux-nvidia-6.8, linux-nvidia-lowlatency, linux-nvidia-tegra, linux-oracle, linux-oracle-6.8, linux-raspi, linux-raspi-realtime, linux-realtime, linux-realtime-6.8, linux, linux-aws, linux-azure, linux-azure-6.17, linux-hwe-6.17, linux-nvidia-6.17, linux-oem-6.17, linux-oracle, linux-oracle-6.17, linux-raspi, linux-realtime, linux-realtime-6.17, linux, linux-aws, linux-gcp, linux-ibm, linux-nvidia, linux-oracle, linux-raspi, linux-realtime, linux-aws-6.17, linux-gcp, linux-gcp-6.17, luanti, mysql-8.0, mysql-8.4, node-tar-fs, and unbound).
  •  

Un data center consomme autant d’eau qu’un restaurant ? L’audacieuse promesse de Microsoft pour calmer la soif de l’IA

À la conférence Build 2026, Satya Nadella a frappé fort en affirmant que ses futurs data centers IA ne consommeraient pas plus d'eau à l'année qu'un simple restaurant de quartier. Une promesse de circuit fermé qui cherche à rassurer face à la « soif » de l'IA générative.

  •  
❌