Vue lecture

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.

☕️ Face à l’IA, les doubleurs VF de Marge Simpson, Brad Pitt ou Thanos se mobilisent

Sur fond bleu, les lettres "IA" écrites en blanc sont barrées d'un signe interdit, en rouge. Devant, une main tient un micro. Sous l'image, le hashtag #TouchePasMaVF.

Des acteurs comme Morgan Freeman, Samuel L. Jackson ou Jim Carrey, des personnages comme Zelda, Oui-Oui ou les Simpson… pour être compris des Français, toutes ces personnalités sont doublées par des comédiens et de comédiennes.

Dans une vidéo qui tourne déjà largement sur les réseaux sociaux et dans les communiqués respectifs de l’association professionnelle Les voix et du Syndicat français des Artistes interprètes (SFA-CGT), ces professionnels interpellent les pouvoirs publics « sur les risques que font courir les intelligences artificielles génératives sur nos métiers et nos secteurs d’activité ».

« Doublage, jeu-vidéo, ce sont plus de 15 000 emplois » qui sont concernés, soulignent-ils, rassemblant l’intégralité de la chaîne de production : voix, monteurs, autrices et auteurs. Et d’appeler le grand public à interpeler, avec eux, la ministre de la Culture Rachida Dati.

Dans une pétition ouverte au public, et signée par près de 90 000 personnes à l’heure d’écrire ces lignes, les artistes déclarent « du devoir des pouvoirs publics d’agir, non pour empêcher l’innovation, mais pour réguler le développement de l’IA générative de manière à protéger les artistes, les œuvres, la culture et l’emploi ».

☕️ L’astronaute Sophie Adenot sélectionnée par l’ESA pour s’envoler vers l’ISS

L’ESA a annoncé que l’astronaute française Sophie Adenot fera partie du prochain équipage qui partira vers l’ISS. Lancement prévu en 2026. À ses côtés, l’astronaute belge Raphaël Liégeois.

Pour le directeur général de l’agence spatiale européenne, Josef Aschbacher, « l’affectation de Sophie et Raphaël en tant que prochains astronautes de l’ESA volant vers la Station spatiale internationale marque une étape importante pour l’ESA et sa promotion d’astronautes de 2022. C’est un résultat tangible de notre engagement à maintenir une forte présence européenne dans un contexte international ».

En effet, Sophie Adenot et Raphaël Liégeois font partie de la promotion d’astronautes de l’ESA 2022.

Josef Aschbacher ajoute qu’ « alors que les activités d’exploration se développent à un rythme sans précédent, l’envoi dans l’espace de deux astronautes de l’ESA récemment diplômés constitue une étape cruciale dans la préservation du savoir-faire européen, garantissant la participation à long terme de l’Europe aux programmes en cours tels qu’Artemis, ainsi qu’à tout projet futur impliquant des vols spatiaux habités et l’exploration ».

Sophie Adenot a réagi en se déclarant « honorée et fière de représenter bientôt l’Europe et la France dans l’espace et de contribuer à la recherche scientifique depuis ce laboratoire orbital ».

« Il y aura des défis à relever, des qualifications à passer, des procédures à apprendre. Cela va être intense et j’ai une énergie folle ! », s’est-elle exclamée.

EPYC 4004 (AM5) : AMD adapte ses Ryzen 7000 pour les serveurs

C’est vrai que le choix était limité…

AMD vient de lancer une nouvelle série de processeurs EPYC, basés sur l’architecture Zen 4 : les EPYC 4004, sur un socket AM5. C’est la troisième famille de CPU EPYC de 4ᵉ génération, après les 9004 en Zen 4 et les 8004. Pour résumer, il s’agit de Ryzen 7000 avec des fonctions dédiées aux professionnels.

4004, 8004, 9004 : les grandes lignes

Les EPYC 9004 visent les performances, avec le support d’un ou deux sockets (1P/2P) suivant les cas. Avec les 8004, AMD cible les performances par watt, en permettant une plus grande densité de cœurs via un mélange de Zen 4 et Zen 4c, avec des performances moindres pour les seconds.

Les 4004 sont essentiellement des Ryzen 7000 (vous pouvez d’ailleurs voir de grandes similarités dans notre tableau récapitulatif en fin d’actualité), mais avec des fonctions dédiées au monde des serveurs.

On retrouve le BMC (Baseboard Management Controller), RAIDXpert2, le support officiel des systèmes d’exploitation pour serveur, le Secure Processor TSME (Transparent Secure Memory Encryption), etc. Les petites et moyennes entreprises sont la cible, selon AMD.

4 à 16 cœurs, AM5, DDR5, PCIe 5.0…

Il s’agit donc de l’entrée de gamme des EPYC de 4ᵉ génération, avec 4 à 16 cœurs Zen 4 au maximum (les Ryzen 7000 commencent à 6 cœurs). Deux références, avec un « X » à la fin, disposent de 128 Mo de cache L3 – via la technologie 3D V-Cache d’AMD –, soit le double de ce qu’on trouve normalement sur les processeurs.

Pour le reste, les EPYC 4004 prennent en charge jusqu’à 192 Go de DDR5 sur deux canaux (avec ECC) à 5200 MT/s. Ils proposent un maximum de 28 lignes PCIe 5.0 (le nombre utilisable n’est pas indiqué). Ils affichent un TDP allant de 65 à 170 watts et exploitent un socket AM5, comme les Ryzen 7000.

Attention, cela ne signifie pas que toutes les cartes mères AM5 sont compatibles avec les EPYC 4004, il faut vérifier ce qu’il en est sur le site du fabricant. AMD ne précise d’ailleurs pas la liste des chipsets compatibles avec sa nouvelle gamme de processeurs.

De 149 à 699 dollars

Côté tarif, l’EPYC 4124P (le seul modèle avec 4 cœurs) est à 149 dollars. Le prix grimpe à 699 dollars pour les EPYC 4564P et 4584PX (les plus chers). Attention, il s’agit du prix d’un processeur lorsqu’on en achète un millier, comme c’est généralement le cas pour les modèles destinés aux professionnels.

AMD compare son 4564P avec 16 cœurs au Xeon E-2488 d’Intel, qui n’a que 8 cœurs. Il est sans surprise plus performant que son concurrent, mais AMD vise une autre couronne que les performances brutes : « les performances par dollar sont 1,8 fois supérieures » par rapport à Intel. Le Xeon est en annoncé à 606 dollars (toujours pour 1 000 pièces commandées), soit quasiment le même prix que celui d’AMD, mais ce dernier à deux fois plus de cœurs, ce qui aide à afficher de meilleures performances.

Notre tableau récapitulatif Zen 4

Voici pour finir notre tableau récapitulatif des processeurs AMD avec des cœurs Zen 4, auquel nous y avons ajouté les EPYC 4004. Vous pouvez également le trouver par ici pour ceux qui voudraient s’amuser avec (ou le compléter).

Tableau comparatif de processeurs Ryzen et EPYC

☕️ Face à l’IA, les doubleurs VF de Marge Simpson, Brad Pitt ou Thanos se mobilisent

Sur fond bleu, les lettres "IA" écrites en blanc sont barrées d'un signe interdit, en rouge. Devant, une main tient un micro. Sous l'image, le hashtag #TouchePasMaVF.

Des acteurs comme Morgan Freeman, Samuel L. Jackson ou Jim Carrey, des personnages comme Zelda, Oui-Oui ou les Simpson… pour être compris des Français, toutes ces personnalités sont doublées par des comédiens et de comédiennes.

Dans une vidéo qui tourne déjà largement sur les réseaux sociaux et dans les communiqués respectifs de l’association professionnelle Les voix et du Syndicat français des Artistes interprètes (SFA-CGT), ces professionnels interpellent les pouvoirs publics « sur les risques que font courir les intelligences artificielles génératives sur nos métiers et nos secteurs d’activité ».

« Doublage, jeu-vidéo, ce sont plus de 15 000 emplois » qui sont concernés, soulignent-ils, rassemblant l’intégralité de la chaîne de production : voix, monteurs, autrices et auteurs. Et d’appeler le grand public à interpeler, avec eux, la ministre de la Culture Rachida Dati.

Dans une pétition ouverte au public, et signée par près de 90 000 personnes à l’heure d’écrire ces lignes, les artistes déclarent « du devoir des pouvoirs publics d’agir, non pour empêcher l’innovation, mais pour réguler le développement de l’IA générative de manière à protéger les artistes, les œuvres, la culture et l’emploi ».

☕️ L’astronaute Sophie Adenot sélectionnée par l’ESA pour s’envoler vers l’ISS

L’ESA a annoncé que l’astronaute française Sophie Adenot fera partie du prochain équipage qui partira vers l’ISS. Lancement prévu en 2026. À ses côtés, l’astronaute belge Raphaël Liégeois.

Pour le directeur général de l’agence spatiale européenne, Josef Aschbacher, « l’affectation de Sophie et Raphaël en tant que prochains astronautes de l’ESA volant vers la Station spatiale internationale marque une étape importante pour l’ESA et sa promotion d’astronautes de 2022. C’est un résultat tangible de notre engagement à maintenir une forte présence européenne dans un contexte international ».

En effet, Sophie Adenot et Raphaël Liégeois font partie de la promotion d’astronautes de l’ESA 2022.

Josef Aschbacher ajoute qu’ « alors que les activités d’exploration se développent à un rythme sans précédent, l’envoi dans l’espace de deux astronautes de l’ESA récemment diplômés constitue une étape cruciale dans la préservation du savoir-faire européen, garantissant la participation à long terme de l’Europe aux programmes en cours tels qu’Artemis, ainsi qu’à tout projet futur impliquant des vols spatiaux habités et l’exploration ».

Sophie Adenot a réagi en se déclarant « honorée et fière de représenter bientôt l’Europe et la France dans l’espace et de contribuer à la recherche scientifique depuis ce laboratoire orbital ».

« Il y aura des défis à relever, des qualifications à passer, des procédures à apprendre. Cela va être intense et j’ai une énergie folle ! », s’est-elle exclamée.

EPYC 4004 (AM5) : AMD adapte ses Ryzen 7000 pour les serveurs

C’est vrai que le choix était limité…

AMD vient de lancer une nouvelle série de processeurs EPYC, basés sur l’architecture Zen 4 : les EPYC 4004, sur un socket AM5. C’est la troisième famille de CPU EPYC de 4ᵉ génération, après les 9004 en Zen 4 et les 8004. Pour résumer, il s’agit de Ryzen 7000 avec des fonctions dédiées aux professionnels.

4004, 8004, 9004 : les grandes lignes

Les EPYC 9004 visent les performances, avec le support d’un ou deux sockets (1P/2P) suivant les cas. Avec les 8004, AMD cible les performances par watt, en permettant une plus grande densité de cœurs via un mélange de Zen 4 et Zen 4c, avec des performances moindres pour les seconds.

Les 4004 sont essentiellement des Ryzen 7000 (vous pouvez d’ailleurs voir de grandes similarités dans notre tableau récapitulatif en fin d’actualité), mais avec des fonctions dédiées au monde des serveurs.

On retrouve le BMC (Baseboard Management Controller), RAIDXpert2, le support officiel des systèmes d’exploitation pour serveur, le Secure Processor TSME (Transparent Secure Memory Encryption), etc. Les petites et moyennes entreprises sont la cible, selon AMD.

4 à 16 cœurs, AM5, DDR5, PCIe 5.0…

Il s’agit donc de l’entrée de gamme des EPYC de 4ᵉ génération, avec 4 à 16 cœurs Zen 4 au maximum (les Ryzen 7000 commencent à 6 cœurs). Deux références, avec un « X » à la fin, disposent de 128 Mo de cache L3 – via la technologie 3D V-Cache d’AMD –, soit le double de ce qu’on trouve normalement sur les processeurs.

Pour le reste, les EPYC 4004 prennent en charge jusqu’à 192 Go de DDR5 sur deux canaux (avec ECC) à 5200 MT/s. Ils proposent un maximum de 28 lignes PCIe 5.0 (le nombre utilisable n’est pas indiqué). Ils affichent un TDP allant de 65 à 170 watts et exploitent un socket AM5, comme les Ryzen 7000.

Attention, cela ne signifie pas que toutes les cartes mères AM5 sont compatibles avec les EPYC 4004, il faut vérifier ce qu’il en est sur le site du fabricant. AMD ne précise d’ailleurs pas la liste des chipsets compatibles avec sa nouvelle gamme de processeurs.

De 149 à 699 dollars

Côté tarif, l’EPYC 4124P (le seul modèle avec 4 cœurs) est à 149 dollars. Le prix grimpe à 699 dollars pour les EPYC 4564P et 4584PX (les plus chers). Attention, il s’agit du prix d’un processeur lorsqu’on en achète un millier, comme c’est généralement le cas pour les modèles destinés aux professionnels.

AMD compare son 4564P avec 16 cœurs au Xeon E-2488 d’Intel, qui n’a que 8 cœurs. Il est sans surprise plus performant que son concurrent, mais AMD vise une autre couronne que les performances brutes : « les performances par dollar sont 1,8 fois supérieures » par rapport à Intel. Le Xeon est en annoncé à 606 dollars (toujours pour 1 000 pièces commandées), soit quasiment le même prix que celui d’AMD, mais ce dernier à deux fois plus de cœurs, ce qui aide à afficher de meilleures performances.

Notre tableau récapitulatif Zen 4

Voici pour finir notre tableau récapitulatif des processeurs AMD avec des cœurs Zen 4, auquel nous y avons ajouté les EPYC 4004. Vous pouvez également le trouver par ici pour ceux qui voudraient s’amuser avec (ou le compléter).

Tableau comparatif de processeurs Ryzen et EPYC

Bon Plan : Humble Bundle en mode les FPS, c'était mieux avant

Envie d'une session jeu nostalgeek avec quelques titres remis au goût du jour ? Ca tombe bien, Humble Bundle a une nouvelle qui comprend plusieurs FPS qui nous renvoient jusqu'à trente ans en arrière ! Lock and load for a nostalgic trip! This collection of classic shooters from Nightdive Studios—the masters of the remaster!—has been resurrected and enhanced for maximum mayhem. Face off against prehistoric predators and futuristic foes in a thoroughly upgraded version of the Nintendo 64 classic Turok 3: Shadow of Oblivion Remastered. Rise of the Triad: Ludicrous Edition turns up the absurdity with previously “lost” content, explosive weapons, over-the-top humor, and gibs galore. Descend into the abyss in Doom 64, a chilling remaster of the iconic shooter with upgraded visuals, native 60 FPS support, and more. Pay what you want for 9 awesome remasters in total, and help support Active Minds with your purchase! C'est ici pour s'éclater en éclatant des méchants. […]

Lire la suite

RISC-V Now Supports Rust In the Linux Kernel

Michael Larabel reports via Phoronix: The latest RISC-V port updates have been merged for the in-development Linux 6.10 kernel. Most notable with today's RISC-V merge to Linux 6.10 is now supporting the Rust programming language within the Linux kernel. RISC-V joins the likes of x86_64, LoongArch, and ARM64 already supporting the use of the in-kernel Rust language support. The use of Rust within the mainline Linux kernel is still rather limited with just a few basic drivers so far and a lot of infrastructure work taking place, but there are a number of new drivers and other subsystem support on the horizon. RISC-V now supporting Rust within the Linux kernel will become more important moving forward. The RISC-V updates for Linux 6.10 also add byte/half-word compare-and-exchange, support for Zihintpause within hwprobe, a PR_RISCV_SET_ICACHE_FLUSH_CTX prctl(), and support for lockless lockrefs. More details on these RISC-V updates for Linux 6.10 via this Git merge.

Read more of this story at Slashdot.

☕️ Une version dopée et payante d’Alexa en approche ?

En septembre dernier, Amazon tenait sa conférence annuelle sur le hardware, où il était évidemment question des enceintes connectées Echo, et donc de l’intelligence artificielle Alexa qui va avec.

L’entreprise annonçait qu’un nouveau grand modèle de langage (LLM), « personnalisé et spécialement optimisé pour les interactions vocales », était en préparation. IA générative et « sentiments » étaient au programme.

Au début de l’année, Business Insider expliquait qu’Amazon n’était visiblement pas satisfaite en interne des performances de sa nouvelle IA. Un coup dur, d’autant que le géant du Net avait l’intention de proposer son Alexa « Plus » contre un abonnement payant, toujours selon nos confrères.

C’est aujourd’hui au tour de CNBC de remettre une pièce dans le jukebox : « Amazon prévoit de dévoiler une version améliorée de son assistant vocal vieux de dix ans cette année et facturera des frais mensuels », expliquent nos confrères en se basant sur deux sources.

Ces dernières ajoutent que le tarif de l’abonnement ne serait pas encore fixé, mais qu’il ne serait dans tous les cas pas inclus dans le bouquet Prime. Pas surprenant quand on se souvient qu’Amazon cherche à diversifier ses revenus en ajoutant de la publicité dans son service SVOD Prime, sauf si vous payez 1,99 euro de plus par mois.

Toujours selon CNBC, Amazon cherche (depuis des mois) à « transformer Alexa en un appareil pertinent qui résiste à la nouvelle concurrence, et qui justifie les ressources et les effectifs qu’Amazon y a consacrés ». Cela passe par une grande réorganisation interne, pour passer à l’intelligence artificielle générale.

☕️ Une version dopée et payante d’Alexa en approche ?

En septembre dernier, Amazon tenait sa conférence annuelle sur le hardware, où il était évidemment question des enceintes connectées Echo, et donc de l’intelligence artificielle Alexa qui va avec.

L’entreprise annonçait qu’un nouveau grand modèle de langage (LLM), « personnalisé et spécialement optimisé pour les interactions vocales », était en préparation. IA générative et « sentiments » étaient au programme.

Au début de l’année, Business Insider expliquait qu’Amazon n’était visiblement pas satisfaite en interne des performances de sa nouvelle IA. Un coup dur, d’autant que le géant du Net avait l’intention de proposer son Alexa « Plus » contre un abonnement payant, toujours selon nos confrères.

C’est aujourd’hui au tour de CNBC de remettre une pièce dans le jukebox : « Amazon prévoit de dévoiler une version améliorée de son assistant vocal vieux de dix ans cette année et facturera des frais mensuels », expliquent nos confrères en se basant sur deux sources.

Ces dernières ajoutent que le tarif de l’abonnement ne serait pas encore fixé, mais qu’il ne serait dans tous les cas pas inclus dans le bouquet Prime. Pas surprenant quand on se souvient qu’Amazon cherche à diversifier ses revenus en ajoutant de la publicité dans son service SVOD Prime, sauf si vous payez 1,99 euro de plus par mois.

Toujours selon CNBC, Amazon cherche (depuis des mois) à « transformer Alexa en un appareil pertinent qui résiste à la nouvelle concurrence, et qui justifie les ressources et les effectifs qu’Amazon y a consacrés ». Cela passe par une grande réorganisation interne, pour passer à l’intelligence artificielle générale.

Hopes For Sustainable Jet Fuel Not Realistic, Report Finds

An anonymous reader quotes a report from The Guardian: Hopes that replacement fuels for airplanes will slash carbon pollution are misguided and support for these alternatives could even worsen the climate crisis, a new report has warned. There is currently "no realistic or scalable alternative" to standard kerosene-based jet fuels, and touted "sustainable aviation fuels" are well off track to replace them in a timeframe needed to avert dangerous climate change, despite public subsidies, the report by the Institute for Policy Studies, a progressive thinktank, found. "While there are kernels of possibility, we should bring a high level of skepticism to the claims that alternative fuels will be a timely substitute for kerosene-based jet fuels," the report said. [...] In the U.S., Joe Biden's administration has set a goal for 3 billion gallons of sustainable aviation fuel, which is made from non-petroleum sources such as food waste, woody biomass and other feedstocks, to be produced by 2030, which it said will cut aviation's planet-heating emissions by 20%. [...] Burning sustainable aviation fuels still emits some carbon dioxide, while the land use changes needed to produce the fuels can also lead to increased pollution. Ethanol biofuel, made from corn, is used in these fuels, and meeting the Biden administration's production goal, the report found, would require 114m acres of corn in the U.S., about a 20% increase in current land area given over to to the crop. In the UK, meanwhile, 50% of all agricultural land will have to be given up to sustain current flight passenger levels if jet fuel was entirely replaced. "Agricultural land use changes could threaten global food security as well as nature-based carbon sequestration solutions such as the preservation of forests and wetlands," the report states. "As such, SAF production may actively undermine the Paris agreement goal of achieving greatly reduced emissions by 2050." Chuck Collins, co-author of the report, said: "To bring these fuels to the scale needed would require massive subsidies, the trade-offs would be unacceptable and would take resources aware from more urgent decarbonization priorities." "It's a huge greenwashing exercise by the aviation industry. It's magical thinking that they will be able to do this." Phil Ansell, director of the Center for Sustainable Aviation at the University of Illinois, added: "There's an underappreciation of how big the energy problem is for aviation. We are still many years away from zero pollution flights. But it's true that the industry has been slow to pick things up. We are now trying to find solutions, but we are working at this problem and realizing it's a lot harder than we thought. We are late to the game. We are in the dark ages in terms of sustainability, compared to other sectors."

Read more of this story at Slashdot.

Amazon Plans To Give Alexa an AI Overhaul, Monthly Subscription Price

According to CNBC, Amazon plans to enhance its Alexa voice assistant with generative AI and introduce it to customers through a monthly subscription service. While the price point has yet to be determined, sources say it will not be included in the company's $139-per-year Prime offering. From the report: The team is now tasked with turning Alexa into a relevant device that holds up amid the new AI competition, and one that justifies the resources and headcount Amazon has dedicated to it. It has undergone a massive reorganization, with much of the team shifting to the artificial general intelligence, or AGI, team, according to the three sources. Others pointed to bloat within Alexa, a team of thousands of employees. As of 2023, Amazon said it had sold more than 500 million Alexa-enabled devices, giving the company a foothold with consumers. [...] One source estimated the cost of using generative AI in Alexa at 2 cents per query, and said a $20 price point was floated internally. Another suggested it would need to be in a single-digit dollar amount, which would undercut other subscription offerings. OpenAI's ChatGPT charges $20 per month for its advanced models. Still, they point to Alexa's installed user base, with devices in hundreds of millions of homes, as an opportunity. Those who worked on Alexa say the fact that it's already in people's living rooms and kitchens makes the stakes higher, and mistakes more costly if Alexa doesn't understand a command or provides unreliable information. [...] Amazon will use its own large language model, Titan, in the Alexa upgrade, according to a source.

Read more of this story at Slashdot.

US Lawmakers Advance Bill To Make It Easier To Curb Exports of AI Models

The House Foreign Affairs Committee on Wednesday voted overwhelmingly to advance a bill that would make it easier for the Biden administration to restrict the export of AI systems, citing concerns China could exploit them to bolster its military capabilities. From a report: The bill, sponsored by House Republicans Michael McCaul and John Molenaar and Democrats Raja Krishnamoorthi and Susan Wild, also would give the Commerce Department express authority to bar Americans from working with foreigners to develop AI systems that pose risks to U.S. national security. Without this legislation "our top AI companies could inadvertently fuel China's technological ascent, empowering their military and malign ambitions," McCaul, who chairs the committee, warned on Wednesday. "As the (Chinese Communist Party) looks to expand their technological advancements to enhance their surveillance state and war machine, it is critical we protect our sensitive technology from falling into their hands," McCaul added. The Chinese Embassy in Washington did not immediately respond to a request for comment. The bill is the latest sign Washington is gearing up to beat back China's AI ambitions over fears Beijing could harness the technology to meddle in other countries' elections, create bioweapons or launch cyberattacks.

Read more of this story at Slashdot.

FCC Chair Proposes Disclosure Rules For AI-Generated Content In Political Ads

FCC Chairwoman Jessica Rosenworcel has proposed (PDF) disclosure rules for AI-generated content used in political ads. "If adopted, the proposal would look into whether the FCC should require political ads on radio and TV to disclose when there is AI-generated content," reports Quartz. From the report: The FCC is seeking comment on whether on-air and written disclosure should be required in broadcasters' political files when AI-generated content is used in political ads; proposing that the rules apply to both candidates and issue advertisements; requesting comment on what a specific definition of AI-generated comment should look like; and proposing that disclosure rules be applied to broadcasters and entities involved in programming, such as cable operators and radio providers. The proposed disclosure rules do not prohibit the use of AI-generated content in political ads. The FCC has authority through the Bipartisan Campaign Reform Act to make rules around political advertising. If the proposal is adopted, the FCC will take public comment on the rules. "As artificial intelligence tools become more accessible, the Commission wants to make sure consumers are fully informed when the technology is used," Rosenworcel said in a statement. "Today, I've shared with my colleagues a proposal that makes clear consumers have a right to know when AI tools are being used in the political ads they see, and I hope they swiftly act on this issue."

Read more of this story at Slashdot.

Why Your Wi-Fi Router Doubles As an Apple AirTag

An anonymous reader quotes a report from Krebs On Security: Apple and the satellite-based broadband service Starlink each recently took steps to address new research into the potential security and privacy implications of how their services geo-locate devices. Researchers from the University of Maryland say they relied on publicly available data from Apple to track the location of billions of devices globally -- including non-Apple devices like Starlink systems -- and found they could use this data to monitor the destruction of Gaza, as well as the movements and in many cases identities of Russian and Ukrainian troops. At issue is the way that Apple collects and publicly shares information about the precise location of all Wi-Fi access points seen by its devices. Apple collects this location data to give Apple devices a crowdsourced, low-power alternative to constantly requesting global positioning system (GPS) coordinates. Both Apple and Google operate their own Wi-Fi-based Positioning Systems (WPS) that obtain certain hardware identifiers from all wireless access points that come within range of their mobile devices. Both record the Media Access Control (MAC) address that a Wi-FI access point uses, known as a Basic Service Set Identifier or BSSID. Periodically, Apple and Google mobile devices will forward their locations -- by querying GPS and/or by using cellular towers as landmarks -- along with any nearby BSSIDs. This combination of data allows Apple and Google devices to figure out where they are within a few feet or meters, and it's what allows your mobile phone to continue displaying your planned route even when the device can't get a fix on GPS. With Google's WPS, a wireless device submits a list of nearby Wi-Fi access point BSSIDs and their signal strengths -- via an application programming interface (API) request to Google -- whose WPS responds with the device's computed position. Google's WPS requires at least two BSSIDs to calculate a device's approximate position. Apple's WPS also accepts a list of nearby BSSIDs, but instead of computing the device's location based off the set of observed access points and their received signal strengths and then reporting that result to the user, Apple's API will return the geolocations of up to 400 hundred more BSSIDs that are nearby the one requested. It then uses approximately eight of those BSSIDs to work out the user's location based on known landmarks. In essence, Google's WPS computes the user's location and shares it with the device. Apple's WPS gives its devices a large enough amount of data about the location of known access points in the area that the devices can do that estimation on their own. That's according to two researchers at the University of Maryland, who theorized they could use the verbosity of Apple's API to map the movement of individual devices into and out of virtually any defined area of the world. The UMD pair said they spent a month early in their research continuously querying the API, asking it for the location of more than a billion BSSIDs generated at random. They learned that while only about three million of those randomly generated BSSIDs were known to Apple's Wi-Fi geolocation API, Apple also returned an additional 488 million BSSID locations already stored in its WPS from other lookups. "Plotting the locations returned by Apple's WPS between November 2022 and November 2023, Levin and Rye saw they had a near global view of the locations tied to more than two billion Wi-Fi access points," the report adds. "The map showed geolocated access points in nearly every corner of the globe, apart from almost the entirety of China, vast stretches of desert wilderness in central Australia and Africa, and deep in the rainforests of South America." The researchers wrote: "We observe routers move between cities and countries, potentially representing their owner's relocation or a business transaction between an old and new owner. While there is not necessarily a 1-to-1 relationship between Wi-Fi routers and users, home routers typically only have several. If these users are vulnerable populations, such as those fleeing intimate partner violence or a stalker, their router simply being online can disclose their new location." A copy of the UMD research is available here (PDF).

Read more of this story at Slashdot.

Initial Windows NT Sync Driver Merged Into Linux 6.10 But Not Yet Complete

Greg Kroah-Hartman today sent in the char/misc updates for Linux 6.10 alongside the other areas of the kernel he oversees. Among the char/misc changes is adding the NTSYNC driver that exposes the /dev/ntsync character device for use by the likes of Wine and Valve's Steam Play (Proton). But for Linux 6.10 the driver is effectively "broken" as most of the feature patches have yet to be included...
❌