Vue lecture

Et si vous essayiez de casser notre message chiffré inviolable… hein Flock ?

Dis moi pas que tu as fait ce que je pense ?
Et si vous essayiez de casser notre message chiffré inviolable… hein Flock ?

Cet été, Next vous propose des mini-jeux. Aujourd’hui, vous devez décrypter un message chiffré (ou le contraire, on ne sait pas trop). À vous de trouver le bon masque jetable.

Le chiffrement, sur Next vous en avez déjà entendu parler en long, en large et en travers. Le principe est simple : rendre des données incompréhensibles afin de les protéger. Pour les lire, il faut disposer de la bonne clé. Il existe des dizaines de systèmes de chiffrement au moins, avec des systèmes symétriques (la même clé pour chiffrer et déchiffrer) ou asymétriques (deux clés différentes).

Dans le cas présent, c’est un système symétrique : à vous de trouver la solution ! Nous avons utilisé le chiffre de Vernam, qui dispose d’une particularité : quand il est bien fait, il est inviolable, vraiment. Ce n’est pas une question de puissance, les (super/ultra/mega)calculateurs quantiques n’y changeront absolument rien. Cette technique était par exemple utilisée pour sécuriser le téléphone rouge entre Moscou et Washington.

En effet, si le message chiffré fait 10 lettres, le masque (ou clé) doit aussi faire 10 lettres, pour un résultat de 10 lettres. Le chiffre de Vernam fait une rotation de l’alphabet sur chacune des lettres, rotation de 1 à 25 crans en fonction du masque (A correspond à un décallage d’un cran, B de deux crans, C de trois crans, etc.). Résultat des courses, n’importe quelle suite de 10 lettres peut être la solution.

Un exemple avec le message chiffré ABC. Avec le masque NSF, cela donne OUI en message déchiffré, avec MMK on obtient NON, avec BNR cela donne CPU, FYW donne GAZ, ZKF donne AMI, etc. On peut aussi faire dans l’autre sens, trouver la clé correspondant à une solution.

Avec un masque totalement aléatoire (c’est là que réside la difficulté), il est donc impossible de savoir quelle est la bonne solution. C’est valable quel que soit le nombre de lettres. Un message de 10 000 lettres avec un masque jetable de 10 000 caractères peut donner n’importe quel message de 10 000 lettres comme solution.

Avec Flock, nous avons préparé un petit jeu pour vous montrer par l’exemple le fonctionnement du chiffre de Vernam. Le message chiffré fait 11 caractères, vous pouvez tester tous les masques de 11 caractères que vous voulez, mais aussi toutes les solutions de 11 caractères pour voir le masque correspondant. Par exemple, le masque UEAQXRRIRUG donne le message LESCAROTTES, tandis que UEADJAOXKEB donne LESPOIREAUX, etc.

Notre dessinateur en chef m’a promis qu’il n’avait caché aucun indice pour trouver la solution à notre message chiffré, mais j’ai un peu peur à voir son dessin… surtout qu’une des solutions ne me plait pas vraiment !

  •  

Et si vous essayiez de casser notre message chiffré inviolable… hein Flock ?

Dis moi pas que tu as fait ce que je pense ?
Et si vous essayiez de casser notre message chiffré inviolable… hein Flock ?

Cet été, Next vous propose des mini-jeux. Aujourd’hui, vous devez décrypter un message chiffré (ou le contraire, on ne sait pas trop). À vous de trouver le bon masque jetable.

Le chiffrement, sur Next vous en avez déjà entendu parler en long, en large et en travers. Le principe est simple : rendre des données incompréhensibles afin de les protéger. Pour les lire, il faut disposer de la bonne clé. Il existe des dizaines de systèmes de chiffrement au moins, avec des systèmes symétriques (la même clé pour chiffrer et déchiffrer) ou asymétriques (deux clés différentes).

Dans le cas présent, c’est un système symétrique : à vous de trouver la solution ! Nous avons utilisé le chiffre de Vernam, qui dispose d’une particularité : quand il est bien fait, il est inviolable, vraiment. Ce n’est pas une question de puissance, les (super/ultra/mega)calculateurs quantiques n’y changeront absolument rien. Cette technique était par exemple utilisée pour sécuriser le téléphone rouge entre Moscou et Washington.

En effet, si le message chiffré fait 10 lettres, le masque (ou clé) doit aussi faire 10 lettres, pour un résultat de 10 lettres. Le chiffre de Vernam fait une rotation de l’alphabet sur chacune des lettres, rotation de 1 à 25 crans en fonction du masque (A correspond à un décallage d’un cran, B de deux crans, C de trois crans, etc.). Résultat des courses, n’importe quelle suite de 10 lettres peut être la solution.

Un exemple avec le message chiffré ABC. Avec le masque NSF, cela donne OUI en message déchiffré, avec MMK on obtient NON, avec BNR cela donne CPU, FYW donne GAZ, ZKF donne AMI, etc. On peut aussi faire dans l’autre sens, trouver la clé correspondant à une solution.

Avec un masque totalement aléatoire (c’est là que réside la difficulté), il est donc impossible de savoir quelle est la bonne solution. C’est valable quel que soit le nombre de lettres. Un message de 10 000 lettres avec un masque jetable de 10 000 caractères peut donner n’importe quel message de 10 000 lettres comme solution.

Avec Flock, nous avons préparé un petit jeu pour vous montrer par l’exemple le fonctionnement du chiffre de Vernam. Le message chiffré fait 11 caractères, vous pouvez tester tous les masques de 11 caractères que vous voulez, mais aussi toutes les solutions de 11 caractères pour voir le masque correspondant. Par exemple, le masque UEAQXRRIRUG donne le message LESCAROTTES, tandis que UEADJAOXKEB donne LESPOIREAUX, etc.

Notre dessinateur en chef m’a promis qu’il n’avait caché aucun indice pour trouver la solution à notre message chiffré, mais j’ai un peu peur à voir son dessin… surtout qu’une des solutions ne me plait pas vraiment !

  •  

[Tuto] Héberger un lecteur RSS et migrer depuis Feedly, avec astuces et Wallabag en bonus


[Tuto] Héberger un lecteur RSS et migrer depuis Feedly, avec astuces et Wallabag en bonus

Installer un agrégateur de flux RSS sur un serveur maison est assez simple. Next vous détaille les étapes et vous donne quelques astuces pour en profiter au mieux, notamment avec une intégration Wallabag pour sauvegarder des articles à lire plus tard.

Dans la série je récupère la souveraineté de mes données, Next vous explique comment procéder avec un serveur privé virtuel (VPS) à quelques euros par mois. Nous avons déjà évoqué le gestionnaire de mots de passe Vaultwarden et, bien évidemment, le renforcement de la sécurité. Ou, plus récemment, l’installation d’Immich, pour héberger et gérer ses photos de façon indépendante.

Une autre application qui consomme peu de ressources est FreshRSS, un gestionnaire de flux RSS gratuit et libre. On vous explique comment l’installer pas à pas, avec en bonus, Wallabag, une alternative à Pocket en autohébergement.

Première chose, se connecter à notre VPS via PuTTY. Si vous avez suivi nos tutos, normalement pas besoin de mot de passe, c’est directement avec votre clé. Nous créons ensuite un répertoire dédié à FreshRSS et Wallabag et entrons dedans :

mkdir -p ~/freshrss-wallabag && cd ~/freshrss-wallabag

Créer un seul conteneur avec FreshRSS et Wallabag

Docker est une nouvelle fois exploité ici, avec deux conteneurs, un pour chaque application. Nous allons pour cela créer un seul fichier docker-compose.yml avec les informations suivantes :

nano docker-compose.yml

services:
  freshrss:
    image: freshrss/freshrss:latest
    container_name: freshrss
    restart: unless-stopped
    volumes:- freshrss_data:/var/www/FreshRSS/data
- freshrss_extensions:/var/www/FreshRSS/extensions
    environment:- TZ=Europe/Paris
- CRON_MIN=*/15
    ports:-"127.0.0.1:8090:80"

  wallabag:
    image: wallabag/wallabag
    container_name: wallabag
    restart: unless-stopped
    ports:-"127.0.0.1:8092:80"
    environment:- SYMFONY__ENV__DOMAIN_NAME=https://wallabag.xxx.yyy
    volumes:- wallabag_data:/var/www/wallabag/data
- wallabag_images:/var/www/wallabag/web/assets/images

volumes:
  freshrss_data:
  freshrss_extensions:
  wallabag_data:
  wallabag_images:

Quelques explications. La structure du fichier montre bien les deux services FreshRSS et Wallabag, avec leurs options. Le restart: unless-stopped permet de redémarrer le service automatiquement en cas de reboot du serveur par exemple. Pour FreshRSS, le CRON_MIN=*/20 permet de rafraîchir les flux toutes les 20 minutes (enfin en théorie).

La variable SYMFONY__ENV__DOMAIN_NAME=https://wallabag.xxx.yyy permet de donner l’URL de wallabag sur votre serveur pour que les liens envoyés par email ou autre soient au bon format, et pas avec une URL cassée avec par exemple du localhost dedans.

Maintenant, lançons les conteneurs, avec une seule ligne de commande :

sudo docker compose up -d

Deux noms de domaines, Caddy s’occupe du reste (notamment de Let’s Encrypt)

Vous avez peut-être deviné la suite si vous avez suivi nos précédents tutos : on modifie Caddy pour que notre nom de domaine renvoie vers le bon service. L’avantage étant d’avoir une version HTTPS sécurisée automatique avec Let’s Encrypt.

Avant cela, rendez-vous dans la page d’administration de votre registraire pour définir deux redirections : rss.xxx.yyy et wallabag.xxx.yyy vers l’adresse IP de votre VPS (ce sont des enregistrements DNS de type A pour être précis). Vous pouvez évidemment prendre un autre sous domaine, pensez juste à adapter la suite du tuto.

sudo nano /etc/caddy/Caddyfile

rss.xxx.yyy {
    reverse_proxy 127.0.0.1:8090
}

wallabag.xxx.yyy {
    reverse_proxy 127.0.0.1:8092
}

Maintenant il ne reste qu’à relancer Caddy pour qu’il prenne en compte les modifications :

sudo systemctl reload caddy

Exportez vos données Feedly, importez-les dans FreshRSS

FreshRSS est directement accessible via rss.xxx.yyy et Wallabag via wallabag.xxx.yyy. Allez-y et configurez les deux applications. Changez au plus vite le mot de passe du compte admin wallabag qui est par défaut… wallabag (comme l’identifiant).

Si vous utilisez Feedly, vous pouvez exporter vos données au format OPML. Rendez-vous sur l’interface et cliquez sur les « … » à côté de Feeds, puis sur Organize Feeds. À côté du gros bouton Import OPML, une petite flèche plus discrète permet d’accéder à la page d’Export, aussi directement accessible via cette adresse.


Il reste 57% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

  •  

La pub sur Next : aidez-nous à distinguer les vraies fausses pubs des fausses vraies pubs


La pub sur Next : aidez-nous à distinguer les vraies fausses pubs des fausses vraies pubs

Cet été, Next vous propose des mini-jeux. Aujourd’hui, nous testons votre connaissance du site et plus particulièrement des fausses pubs créées de toutes pièces par Flock. Il a en effet créé de fausses fausses pubs et nous avons besoin de vous pour les identifier.

Sur Next, il n’y a plus aucun contenu sponsorisé (quelle que soit la forme), tracker ou publicité sur le site depuis le rachat par moji, une promesse forte de Ferdinand. Enfin presque… Flock dessine de temps en temps de fausses pubs affichées sur le site.

Il a visiblement pris un coup de soleil pendant ces vacances et voilà qu’il nous envoie maintenant des fausses fausses pubs… les fausses pubs d’origine deviennent donc de vraies pubs et nous avons besoin d’aide pour les retrouver.

Ci-dessous, 10 images côte à côte : l’une est une vraie fausse pub, l’autre une fausse fausse pub. Cliquez sur la vraie fausse pub et essayez d’arriver au maximum, 10 points. Mais le bougre a compliqué les choses. Parfois c’est le dessin qui est modifié, parfois le texte. Soyez attentif !

  •  

La pub sur Next : aidez-nous à distinguer les vraies fausses pubs des fausses vraies pubs


La pub sur Next : aidez-nous à distinguer les vraies fausses pubs des fausses vraies pubs

Cet été, Next vous propose des mini-jeux. Aujourd’hui, nous testons votre connaissance du site et plus particulièrement des fausses pubs créées de toutes pièces par Flock. Il a en effet créé de fausses fausses pubs et nous avons besoin de vous pour les identifier.

Sur Next, il n’y a plus aucun contenu sponsorisé (quelle que soit la forme), tracker ou publicité sur le site depuis le rachat par moji, une promesse forte de Ferdinand. Enfin presque… Flock dessine de temps en temps de fausses pubs affichées sur le site.

Il a visiblement pris un coup de soleil pendant ces vacances et voilà qu’il nous envoie maintenant des fausses fausses pubs… les fausses pubs d’origine deviennent donc de vraies pubs et nous avons besoin d’aide pour les retrouver.

Ci-dessous, 10 images côte à côte : l’une est une vraie fausse pub, l’autre une fausse fausse pub. Cliquez sur la vraie fausse pub et essayez d’arriver au maximum, 10 points. Mais le bougre a compliqué les choses. Parfois c’est le dessin qui est modifié, parfois le texte. Soyez attentif !

  •  

[Tuto] Quitter Google/Apple Photos et installer Immich (open source) sur un petit VPS

Clic Clac c’est dans VOTRE boite
[Tuto] Quitter Google/Apple Photos et installer Immich (open source) sur un petit VPS

Et si vous repreniez la main sur vos données ? Après les mots de passe, nous vous expliquons comment sauvegarder vos photos sur un serveur (VPS) maison grâce à Immich, une application gratuite et open source. Les amateurs de Google Photos ne seront pas dépaysés.

Quand nous avons commencé nos articles sur les VPS, l’idée était simple : louer pour quelques euros par mois un serveur privé virtuel afin de reprendre possession de nos données, via des applications open source. Nous avons déjà expliqué comment installer le gestionnaire de mots de passe Vaultwarden et un VPN. N’oubliez pas de vérifier et de renforcer la sécurité, un serveur exposé sur Internet est attaqué plusieurs milliers de fois par jour en moyenne.

Immich, un clone open source de Google Photos

Aujourd’hui, on s’attaque à vos photos et vidéos. Pour remplacer Google et Apple Photos, il existe plusieurs alternatives. Nous avons choisi Immich, dont la version 3.0.0 a été mise en ligne cet été. Immich est composé d’une partie serveur (pour stocker les données) et de clients mobiles, pour Android et iOS.

Immich recommande une machine avec 6 Go de mémoire et 2 vcores minimum. Notre VPS de test en a respectivement 8 et 4. La méthode d’installation décrite dans le guide de démarrage rapide passe par Docker, que nous avons déjà installé pour Vaultwarden.

Nous pouvons donc entrer dans le vif du sujet. Comme toujours, on se connecte à notre VPS via PuTTy. Si vous avez bien suivi notre tuto sur la sécurité, normalement vous n’utilisez plus de mot de passe pour la connexion, mais une clé SSH.

Téléchargement et installation en quelques lignes de commandes


Il reste 76% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

  •  

☕️ Flockerie d’été : pas facile d’avoir une connexion satellite, aidez Jean-Luc à sauver sa soirée



Cet été, Next propose de vous divertir avec un cahier de vacances spécial geek. On vous a préparé des mini-jeux pour vous occuper sur la plage, à la montagne, en voyage… Cerise sur le gâteau, il y a des cadeaux à gagner.

Deux fois par semaine, on se donne rendez-vous pour s’amuser et/ou agiter ses méninges. La liste de tous nos jeux de l’été 2026 est disponible sur cette page, complétée au fur et à mesure des publications.

Jean-Luc a décidé de partir en vacances dans le centre de la Lozère, un département connu pour « ses truites sauvages, ses miels, ses confitures, ses volailles fermières, ses champignons, ses fromages et ses charcuteries… », mais également pour ses zones blanches. Comme il n’a pas vérifié avant de partir, Jean-Luc se trouvera fort dépourvu lorsque la nuit fut venue. Aide-le à connecter son ordinateur qu’il puisse aller surfer sur le Net.

  •  

☕️ Flockerie d’été : pas facile d’avoir une connexion satellite, aidez Jean-Luc à sauver sa soirée



Cet été, Next propose de vous divertir avec un cahier de vacances spécial geek. On vous a préparé des mini-jeux pour vous occuper sur la plage, à la montagne, en voyage… Cerise sur le gâteau, il y a des cadeaux à gagner.

Deux fois par semaine, on se donne rendez-vous pour s’amuser et/ou agiter ses méninges. La liste de tous nos jeux de l’été 2026 est disponible sur cette page, complétée au fur et à mesure des publications.

Jean-Luc a décidé de partir en vacances dans le centre de la Lozère, un département connu pour « ses truites sauvages, ses miels, ses confitures, ses volailles fermières, ses champignons, ses fromages et ses charcuteries… », mais également pour ses zones blanches. Comme il n’a pas vérifié avant de partir, Jean-Luc se trouvera fort dépourvu lorsque la nuit fut venue. Aide-le à connecter son ordinateur qu’il puisse aller surfer sur le Net.

  •  

Mots croisés, message caché : devinez ce que Flock essaye de vous dire

À la croisée des chemins !
Mots croisés, message caché : devinez ce que Flock essaye de vous dire

Cet été, Next vous propose des mini-jeux. Aujourd’hui, il va falloir faire travailler vos méninges pour essayer de comprendre les nôtres. Le jeu, tout le monde le connait : une définition (parfois hasardeuse) pour trouver un mot. Simple, basique… mais aurez-vous toutes les réfs ?

Nous connaissons déjà la petite fille devant la maison en flammes, un véritable mème. Nous avons désormais ce couple en vacances devant les incendies en Gironde qui a fait le tour du monde. Nous ne savons pas ce qu’ils faisaient, mais Flock leur propose une grille de mots croisés adaptée à la situation.

À l’aide des indices, remplissez les lignes et les colonnes afin de trouver les différentes lettres formant le message caché. Passez la souris sur une case avec un nombre pour faire la définition du mot à trouver.

Une fois terminé, vous aurez toutes les lettres nécessaires pour essayer de comprendre ce que Flock essaye de nous dire. La phrase mystère se remplit automatiquement en bas de page quand vous identifiez les bonnes lettres dans les mots croisés !

Horizontalement

  • 2 : Souhaiter bonne chance avant une partie
  • 6 : Le clavier en est rempli, le ù a le droit à la sienne
  • 10 : Ils sont plus rapides que la fibre pour transmettre des informations
  • 12 : … Then, Else
  • 14 : Les vrais le parlent
  • 15 : Comme un DVD, mais de 30 cm de diamètre
  • 16 : Waze, Maps, Plans : tous les « GPS » la donnent
  • 17 : Plus petite unité d’information qu’on regroupe souvent par paquet de huit
  • 19 : Réseau en couche, connu pour son anonymat
  • 20 : La copie carbone, vous connaissez dans les emails ?
  • 21 : Ils remplacent les feux d’artifices
  • 25 : Langage homme-machine
  • 27 : Il voulait téléphoner à sa maison
  • 28 : Une information brute traitée par un programme
  • 29 : Next en a tellement publié, mais pas que le dimanche récemment
  • 31 : Il est au Tok du réseau social ce que le Tick est au Tock d’Intel
  • 33 : L’extension du Monténégro
  • 34 : Pour les développeurs amateurs de café
  • 36 : Machine automatisée et programmable
  • 40 : Celui du Nord sponsorise des vidéos à tout va
  • 42 : On en trouvait avec les Core 2
  • 43 : À la maison ou en voyage, pour accéder à Internet
  • 44 : Suites d’instructions pour résoudre un problème
  • 46 : Elle a pris cher à cause de l’IA
  • 47 : Elle se mesure en Mb/s, entre autres
  • 48 : Bande de fréquence utilisée par les satellites
  • 49 : Composant électronique miniaturisé
  • 50 : Ce qu’écrit le développeur
  • 53 : Et c’est un opérateur logique
  • 54 : Quelle est ton adresse ?
  • 55 : Sans fil, mais pas trop vite du coup
  • 56 : Ensemble de composants électroniques connectés
  • 58 : Windows, Linux, MacOS en sont
  • 60 : Équivalent de dir, dans un autre système
  • 61 : De l’USB super rapide
  • 62 : Ensemble d’ordinateurs interconnectés
  • 63 : Permet de relier des périphériques entre eux
  • 64 : Unité de mesure d’eau, mais aussi en rapport avec l’IA

Verticalement

  • 1 : Ils peuvent être noirs ou définir des mébi de bits
  • 3 : Des logiciels libres
  • 4 : … Comment ça va ?
  • 5 : Symbole chimique du fer
  • 7 : Et c’est un autre opérateur logique
  • 8 : Il est partout et nulle part
  • 9 : Une plage dynamique
  • 10 : Protège les consommateurs aux États-Unis
  • 11 : Montre-moi la couleur de ton chapeau que je sache de quel type tu es
  • 13 : Unité de stockage de données, nommée et classée 
  • 18 : Un passionné
  • 22 : Des bits, par paquet de huit
  • 23 : On trouve des fichiers dédiés pour les films de vacances
  • 24 : Il traque les programmes malveillants
  • 25 : Il n’y en a plus que pour eux ou presque
  • 26 : Extension des fichiers Markdown
  • 30 : C’est long, mais indispensable pour corriger un programme
  • 32 : Un type de logiciel malveillant
  • 35 : On les rassemble dans un SDK
  • 37 : Le langage object definition
  • 38 : Je ne suis pas au bureau
  • 39 : Deux possibilités (dont un langage), à savoir dompter dans les deux cas
  • 41 : Contraire d’analogique
  • 43 : Vous êtes en plein dedans actuellement
  • 44 : Diminutif d’applications mobiles
  • 45 : Les jeunes y sont beaucoup, les vieux n’ont pas toujours les codes
  • 50 : Commande Linux pour afficher le contenu d’un fichier
  • 51 : Attaque informatique par saturation du serveur
  • 52 : Les écrans en sont bourrés
  • 56 : Elle peut être de chiffrement ou USB
  • 57 : Sert à tout : périphérique, stockage, écran, réseau…
  • 59 : Retour d’expérience, en abrégé
  • 62 : Attention si vous ajoutez sudo avant et -rf après, ça pique
  •  

Mots croisés, message caché : devinez ce que Flock essaye de vous dire

À la croisée des chemins !
Mots croisés, message caché : devinez ce que Flock essaye de vous dire

Cet été, Next vous propose des mini-jeux. Aujourd’hui, il va falloir faire travailler vos méninges pour essayer de comprendre les nôtres. Le jeu, tout le monde le connait : une définition (parfois hasardeuse) pour trouver un mot. Simple, basique… mais aurez-vous toutes les réfs ?

Nous connaissons déjà la petite fille devant la maison en flammes, un véritable mème. Nous avons désormais ce couple en vacances devant les incendies en Gironde qui a fait le tour du monde. Nous ne savons pas ce qu’ils faisaient, mais Flock leur propose une grille de mots croisés adaptée à la situation.

À l’aide des indices, remplissez les lignes et les colonnes afin de trouver les différentes lettres formant le message caché. Passez la souris sur une case avec un nombre pour faire la définition du mot à trouver.

Une fois terminé, vous aurez toutes les lettres nécessaires pour essayer de comprendre ce que Flock essaye de nous dire. La phrase mystère se remplit automatiquement en bas de page quand vous identifiez les bonnes lettres dans les mots croisés !

Horizontalement

  • 2 : Souhaiter bonne chance avant une partie
  • 6 : Le clavier en est rempli, le ù a le droit à la sienne
  • 10 : Ils sont plus rapides que la fibre pour transmettre des informations
  • 12 : … Then, Else
  • 14 : Les vrais le parlent
  • 15 : Comme un DVD, mais de 30 cm de diamètre
  • 16 : Waze, Maps, Plans : tous les « GPS » la donnent
  • 17 : Plus petite unité d’information qu’on regroupe souvent par paquet de huit
  • 19 : Réseau en couche, connu pour son anonymat
  • 20 : La copie carbone, vous connaissez dans les emails ?
  • 21 : Ils remplacent les feux d’artifices
  • 25 : Langage homme-machine
  • 27 : Il voulait téléphoner à sa maison
  • 28 : Une information brute traitée par un programme
  • 29 : Next en a tellement publié, mais pas que le dimanche récemment
  • 31 : Il est au Tok du réseau social ce que le Tick est au Tock d’Intel
  • 33 : L’extension du Monténégro
  • 34 : Pour les développeurs amateurs de café
  • 36 : Machine automatisée et programmable
  • 40 : Celui du Nord sponsorise des vidéos à tout va
  • 42 : On en trouvait avec les Core 2
  • 43 : À la maison ou en voyage, pour accéder à Internet
  • 44 : Suites d’instructions pour résoudre un problème
  • 46 : Elle a pris cher à cause de l’IA
  • 47 : Elle se mesure en Mb/s, entre autres
  • 48 : Bande de fréquence utilisée par les satellites
  • 49 : Composant électronique miniaturisé
  • 50 : Ce qu’écrit le développeur
  • 53 : Et c’est un opérateur logique
  • 54 : Quelle est ton adresse ?
  • 55 : Sans fil, mais pas trop vite du coup
  • 56 : Ensemble de composants électroniques connectés
  • 58 : Windows, Linux, MacOS en sont
  • 60 : Équivalent de dir, dans un autre système
  • 61 : De l’USB super rapide
  • 62 : Ensemble d’ordinateurs interconnectés
  • 63 : Permet de relier des périphériques entre eux
  • 64 : Unité de mesure d’eau, mais aussi en rapport avec l’IA

Verticalement

  • 1 : Ils peuvent être noirs ou définir des mébi de bits
  • 3 : Des logiciels libres
  • 4 : … Comment ça va ?
  • 5 : Symbole chimique du fer
  • 7 : Et c’est un autre opérateur logique
  • 8 : Il est partout et nulle part
  • 9 : Une plage dynamique
  • 10 : Protège les consommateurs aux États-Unis
  • 11 : Montre-moi la couleur de ton chapeau que je sache de quel type tu es
  • 13 : Unité de stockage de données, nommée et classée 
  • 18 : Un passionné
  • 22 : Des bits, par paquet de huit
  • 23 : On trouve des fichiers dédiés pour les films de vacances
  • 24 : Il traque les programmes malveillants
  • 25 : Il n’y en a plus que pour eux ou presque
  • 26 : Extension des fichiers Markdown
  • 30 : C’est long, mais indispensable pour corriger un programme
  • 32 : Un type de logiciel malveillant
  • 35 : On les rassemble dans un SDK
  • 37 : Le langage object definition
  • 38 : Je ne suis pas au bureau
  • 39 : Deux possibilités (dont un langage), à savoir dompter dans les deux cas
  • 41 : Contraire d’analogique
  • 43 : Vous êtes en plein dedans actuellement
  • 44 : Diminutif d’applications mobiles
  • 45 : Les jeunes y sont beaucoup, les vieux n’ont pas toujours les codes
  • 50 : Commande Linux pour afficher le contenu d’un fichier
  • 51 : Attaque informatique par saturation du serveur
  • 52 : Les écrans en sont bourrés
  • 56 : Elle peut être de chiffrement ou USB
  • 57 : Sert à tout : périphérique, stockage, écran, réseau…
  • 59 : Retour d’expérience, en abrégé
  • 62 : Attention si vous ajoutez sudo avant et -rf après, ça pique
  •  

Baroud d’honneur pour Bloctel, avec la fuite de 600 000 numéros opposés au démarchage

Quand l’open source va trop loin…
Baroud d’honneur pour Bloctel, avec la fuite de 600 000 numéros opposés au démarchage

Bloctel devait protéger les utilisateurs opposés au démarchage téléphonique… mais ce n’était pas un franc succès. Bloctel a tiré officiellement sa révérence le 11 août, non sans un dernier fait d’arme : « Un accès frauduleux à un compte professionnel a permis à un cybercriminel de récupérer des fichiers contenant 3 millions de numéros de téléphone, dont 600 000 inscrits sur Bloctel ».

Un email envoyé aux utilisateurs, dont nous pouvons confirmer l’authenticité

Un des utilisateurs du service, Gauthier Huguenin, nous a transféré le message que Bloctel a envoyé. Nous avons ainsi pu vérifier son authenticité : il a bien été envoyé depuis un serveur autorisé par le domaine bloctel.gouv.fr et porte une signature cryptographique valide, comme en attestent les contrôles DKIM, SPF et DMARC.

Celui-ci évoque l’usurpation d’« un compte professionnel utilisateur du service » par «un tiers non autorisé » pour « accéder à ce compte et télécharger des fichiers échangés avec le service Bloctel ».

Deux fichiers sont listés : l’un « contenant des numéros de téléphone émanant du professionnel utilisateur du service » et l’autre est celui « restitué après vérification auprès de la liste d’opposition au démarchage téléphonique Bloctel ». En comparant les deux fichiers, on peut certainement en déduire les numéros inscrits sur Bloctel (qui ont donc disparu de la seconde liste).

Bloctel assure à ses utilisateurs à qui il a envoyé l’email que leur numéro de téléphone est la seule donnée concernée par l’incident. Mais couplée au fait qu’il appartient à une liste d’opposition à tout démarchage téléphonique, cela augmente un peu l’intérêt de cette donnée.

Dans son mail, le service affirme avoir bloqué le compte en question dès confirmation du piratage et avoir mené une investigation pour circonscrire le problème. Comme nécessaire à chaque fuite de données, Bloctel explique avoir notifié l’incident à la CNIL.

Le pirate repart avec 3 millions de numéros, dont 600 000 inscrits sur Bloctel

La revendication du piratage avait déjà été relayée par FrenchBreaches depuis quelques jours sans confirmation. La liste de plus de 3 millions de numéros de téléphone est revendiquée sans que ce chiffre soit officiel. La DGCCRF est venue clarifier la situation avec un communiqué :

« Un accès frauduleux à un compte professionnel a permis à un cybercriminel de récupérer des fichiers contenant 3 millions de numéros de téléphone, dont 600 000 inscrits sur Bloctel ». La répression des fraudes confirme que « seuls des numéros de téléphone ont été exposés, sans aucune autre donnée personnelle (nom, adresse, etc.) ». Elle ajoute que « la base de données Bloctel elle-même n’a pas été compromise ».

  •  

Baroud d’honneur pour Bloctel, avec la fuite de 600 000 numéros opposés au démarchage

Quand l’open source va trop loin…
Baroud d’honneur pour Bloctel, avec la fuite de 600 000 numéros opposés au démarchage

Bloctel devait protéger les utilisateurs opposés au démarchage téléphonique… mais ce n’était pas un franc succès. Bloctel a tiré officiellement sa révérence le 11 août, non sans un dernier fait d’arme : « Un accès frauduleux à un compte professionnel a permis à un cybercriminel de récupérer des fichiers contenant 3 millions de numéros de téléphone, dont 600 000 inscrits sur Bloctel ».

Un email envoyé aux utilisateurs, dont nous pouvons confirmer l’authenticité

Un des utilisateurs du service, Gauthier Huguenin, nous a transféré le message que Bloctel a envoyé. Nous avons ainsi pu vérifier son authenticité : il a bien été envoyé depuis un serveur autorisé par le domaine bloctel.gouv.fr et porte une signature cryptographique valide, comme en attestent les contrôles DKIM, SPF et DMARC.

Celui-ci évoque l’usurpation d’« un compte professionnel utilisateur du service » par «un tiers non autorisé » pour « accéder à ce compte et télécharger des fichiers échangés avec le service Bloctel ».

Deux fichiers sont listés : l’un « contenant des numéros de téléphone émanant du professionnel utilisateur du service » et l’autre est celui « restitué après vérification auprès de la liste d’opposition au démarchage téléphonique Bloctel ». En comparant les deux fichiers, on peut certainement en déduire les numéros inscrits sur Bloctel (qui ont donc disparu de la seconde liste).

Bloctel assure à ses utilisateurs à qui il a envoyé l’email que leur numéro de téléphone est la seule donnée concernée par l’incident. Mais couplée au fait qu’il appartient à une liste d’opposition à tout démarchage téléphonique, cela augmente un peu l’intérêt de cette donnée.

Dans son mail, le service affirme avoir bloqué le compte en question dès confirmation du piratage et avoir mené une investigation pour circonscrire le problème. Comme nécessaire à chaque fuite de données, Bloctel explique avoir notifié l’incident à la CNIL.

Le pirate repart avec 3 millions de numéros, dont 600 000 inscrits sur Bloctel

La revendication du piratage avait déjà été relayée par FrenchBreaches depuis quelques jours sans confirmation. La liste de plus de 3 millions de numéros de téléphone est revendiquée sans que ce chiffre soit officiel. La DGCCRF est venue clarifier la situation avec un communiqué :

« Un accès frauduleux à un compte professionnel a permis à un cybercriminel de récupérer des fichiers contenant 3 millions de numéros de téléphone, dont 600 000 inscrits sur Bloctel ». La répression des fraudes confirme que « seuls des numéros de téléphone ont été exposés, sans aucune autre donnée personnelle (nom, adresse, etc.) ». Elle ajoute que « la base de données Bloctel elle-même n’a pas été compromise ».

  •  

☕️ Flockerie d’été ?? : pas facile de se comprendre avec le choc des générations



Cet été, Next propose de vous divertir avec un cahier de vacances spécial geek. On vous a préparé des mini-jeux pour vous occuper sur la plage, à la montagne, en voyage… Cerise sur le gâteau, il y a des cadeaux à gagner.

Deux fois par semaine, on se donne rendez-vous pour s’amuser et/ou agiter ses méninges. La liste de tous nos jeux de l’été 2026 est disponible sur cette page, complétée au fur et à mesure des publications.

C’est pas toujours facile de se comprendre entre les générations, surtout quand il y en a plusieurs d’écarts. Un exemple, avec le discours ci-dessous… que peuvent-ils se dire ? Le vieux propose-t-il une partie de petits chevaux avant d’aller chercher des œufs dans le poulailler et de scier un peu de bois ? Le jeune préférait la course d’obstacles et passer un peu de temps à la place ? Rien de tout cela…

  •  

☕️ Flockerie d’été ?? : pas facile de se comprendre avec le choc des générations



Cet été, Next propose de vous divertir avec un cahier de vacances spécial geek. On vous a préparé des mini-jeux pour vous occuper sur la plage, à la montagne, en voyage… Cerise sur le gâteau, il y a des cadeaux à gagner.

Deux fois par semaine, on se donne rendez-vous pour s’amuser et/ou agiter ses méninges. La liste de tous nos jeux de l’été 2026 est disponible sur cette page, complétée au fur et à mesure des publications.

C’est pas toujours facile de se comprendre entre les générations, surtout quand il y en a plusieurs d’écarts. Un exemple, avec le discours ci-dessous… que peuvent-ils se dire ? Le vieux propose-t-il une partie de petits chevaux avant d’aller chercher des œufs dans le poulailler et de scier un peu de bois ? Le jeune préférait la course d’obstacles et passer un peu de temps à la place ? Rien de tout cela…

  •  

[Tuto] Installer Proxmox en version Arm sur un Raspberry Pi

Proxmox dit non, Next dit hold my beer
[Tuto] Installer Proxmox en version Arm sur un Raspberry Pi

Proxmox est disponible sur Arm, mais il faut un peu bidouiller pour le faire tourner sur un Raspberry Pi. Rien d’insurmontable pour autant, comme le montre notre tuto permettant ensuite de lancer plusieurs machines virtuelles depuis un simple Raspberry Pi. Attention, ce n’est pas une installation avec une procédure officielle, à prendre en considération. Le noyau utilisé n’est pas celui de Proxmox, mais celui du Raspberry Pi. Explications et instructions à suivre.

La semaine dernière, Proxmox annonçait une grosse nouveauté : la toute première version de Proxmox Virtual Environment (PVE) avec un support officiel des puces Arm. L’application open source de virtualisation est « fully supported » par les plateformes Grace et Vera, tandis que c’est du « best effort » sur les autres SoC avec une architecture ARMv9-A et ARMv8-A.

De Raspberry Pi OS Lite à Proxmox VE grâce à Debian 13

Pour installer Proxmox comme système à part entière, UEFI et ACPI sont obligatoires, ce qui laisse officiellement le Raspberry Pi sur le bord du chemin. Mais il est possible de passer par un chemin de traverse au prix de quelques sacrifices. Proxmox permet en effet d’installer PVE sur une Debian 13 (Proxmox est basé sur Debian 13 justement). Et cela tombe bien : Raspberry Pi OS est aussi basé sur cette distribution Linux.

Première étape, installer Raspberry Pi OS sur un SSD afin d’avoir un stockage capable de tenir un minimum la route, contrairement à une carte microSD, pas prévue pour un usage aussi intensif qu’un Proxmox. Nous utilisons Raspberry Pi Imager afin de préparer notre SSD, installé dans un boîtier externe en USB.

Pour l’image, Raspberry Pi OS Lite (64-bits) est le plus simple car nous n’avons pas besoin de la version complète avec interface graphique. Dans le choix de l’OS de l’application Imager, il faut cliquer sur Raspberry Pi OS (other) afin de voir la version Lite (basé sur Debian Trixie, exactement comme la version Desktop).

Dans la partie personnalisation, choisissez un nom d’utilisateur et ajoutez forcément un mot de passe : ce compte sera très utile par la suite. Dans notre cas, pas de Wi-Fi : nous utilisons une connexion filaire. Laissons SSH activé avec la configuration par défaut. Une fois l’écriture et la vérification terminées, le SSD est prêt.

Le SSD est prêt, on boot dessus !

Une fois le SSD rebranché sur un port USB 3.0 du Raspberry Pi (et la carte microSD enlevée), il n’y a plus qu’à le brancher pour qu’il démarre. Attention à bien avoir une alimentation capable de délivrer 5 ampères sur 5 volts, sinon le boot sur USB risque de ne pas marcher.

Si un écran est connecté au Raspberry Pi vous devriez voir l’adresse IP s’afficher, sinon il est possible de la retrouver depuis un ordinateur sur le même réseau local. Sous Windows nous lançons PowerShell puis la commande ping gathor ou ping gathor.local (gathor est le nom de la machine, tel que précisé dans Imager). Dans notre cas, l’IP est 192.168.1.30.


Il reste 60% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

  •  

Synology lance quatre NAS neo+ : c’est comme la série Plus, mais avec moins de mémoire

C’était moins vendeur DS725- ?
Synology lance quatre NAS neo+ : c’est comme la série Plus, mais avec moins de mémoire

Le prix de la mémoire explose à cause de la pénurie. Certains augmentent les prix et/ou baissent la quantité de mémoire vive. C’est le choix fait par Synology avec ses NAS « neo+ » qui laisse tomber la mémoire ECC et sont tous livrés avec 4 Go par défaut. Reste une inconnue de taille : le prix.

Cela faisait longtemps que Synology n’avait pas annoncé de nouveaux NAS, c’est chose faite avec carrément une nouvelle gamme « neo+ ». Dans son communiqué, le fabricant la présente comme ayant « une configuration de mémoire plus accessible, permettant aux clients d’équilibrer facilement performances et budget ».

4 Go de mémoire non-ECC pour tous les NAS « neo+ »

Quatre références sont proposées : les DS725neo+, DS925neo+, DS1525neo+ et DS1825neo+. Tous disposent de 4 Go de mémoire vive de type DDR4 SO-DIMM non-ECC, et c’est le seul changement par rapport aux DS725+, DS925+, DS1525+ et DS1825+.

Les deux premiers (DS725+ et DS925+) ont également 4 Go de DDR4, mais de type ECC avec de la correction d’erreur. Les DS1525+ et DS1825+ proposent pour leur part 8 Go de DDR4 SO-DIMM, également en ECC.

Pour l’ensemble des NAS « neo+ » et « + », la mémoire installée prend la forme d‘une barrette installée dans un des deux emplacements. Au total, jusqu’à 32 Go de mémoire peuvent être installés avec 2x 16 Go (les deux barrettes doivent dans tous les cas être identiques).

Comme c’est le cas depuis longtemps maintenant, Synology ne joue pas vraiment la carte de l’ouverture : « Aucune garantie produit ni assistance technique ne sera fournie par Synology si un module de mémoire non Synology est utilisé pour l’extension de mémoire », peut-on lire dans le manuel du DS725neo+ (.pdf).

Les NAS « neo+ » peuvent recevoir de la mémoire ECC si vous le désirez, mais attention : mélanger ECC et non-ECC n’est pas officiellement supporté par le NAS. La mémoire ECC avec correction d’erreur est notamment recommandée si vous utilisez le système de fichiers Btrfs sur votre NAS.

Même Soc, même chassis, même connectique, même fiche produit…

Pour le reste, rien ne bouge entre un DSxxxneo+ et un DSxxx+ : même châssis, même configuration matérielle – AMD Ryzen R1600 (2C/4T) sur les DS725(neo)+ et Ryzen V1500B (4C/8T) sur les autres –, même connectique, etc.

Les comparatifs entre les DS725+/DS725neo+, DS925+/DS925neo+, DS1525+/DS1525neo+ et DS1825+/DS1825neo+ permettent de s’en rendre compte visuellement (pensez à cocher la mise en surbrillance des différences).

Ce sont tellement les mêmes modèles que le constructeur ne propose même pas de fiche produit dédiée, elle est commune entre les « neo+ » et les « + », comme ici pour les DS725+/DS725neo+.

Prix et dispo ? Circulez, il n’y a rien à voir…

Reste maintenant « la » question : quels sont les prix de ces modèles « neo+ » et sont-ils compétitifs face aux « + » ? La réponse est… aucune idée. Synology ne donne aucune indication sur les tarifs ni sur la disponibilité.

On remarque d’ailleurs que Synology n’a publié de communiqué d’annonce de cette gamme que dans quelques régions en Afrique et dans le Middle East. En France, aucun revendeur ne propose (pour le moment ?) de NAS « neo+ ».

  •  

Synology lance quatre NAS neo+ : c’est comme la série Plus, mais avec moins de mémoire

C’était moins vendeur DS725- ?
Synology lance quatre NAS neo+ : c’est comme la série Plus, mais avec moins de mémoire

Le prix de la mémoire explose à cause de la pénurie. Certains augmentent les prix et/ou baissent la quantité de mémoire vive. C’est le choix fait par Synology avec ses NAS « neo+ » qui laisse tomber la mémoire ECC et sont tous livrés avec 4 Go par défaut. Reste une inconnue de taille : le prix.

Cela faisait longtemps que Synology n’avait pas annoncé de nouveaux NAS, c’est chose faite avec carrément une nouvelle gamme « neo+ ». Dans son communiqué, le fabricant la présente comme ayant « une configuration de mémoire plus accessible, permettant aux clients d’équilibrer facilement performances et budget ».

4 Go de mémoire non-ECC pour tous les NAS « neo+ »

Quatre références sont proposées : les DS725neo+, DS925neo+, DS1525neo+ et DS1825neo+. Tous disposent de 4 Go de mémoire vive de type DDR4 SO-DIMM non-ECC, et c’est le seul changement par rapport aux DS725+, DS925+, DS1525+ et DS1825+.

Les deux premiers (DS725+ et DS925+) ont également 4 Go de DDR4, mais de type ECC avec de la correction d’erreur. Les DS1525+ et DS1825+ proposent pour leur part 8 Go de DDR4 SO-DIMM, également en ECC.

Pour l’ensemble des NAS « neo+ » et « + », la mémoire installée prend la forme d‘une barrette installée dans un des deux emplacements. Au total, jusqu’à 32 Go de mémoire peuvent être installés avec 2x 16 Go (les deux barrettes doivent dans tous les cas être identiques).

Comme c’est le cas depuis longtemps maintenant, Synology ne joue pas vraiment la carte de l’ouverture : « Aucune garantie produit ni assistance technique ne sera fournie par Synology si un module de mémoire non Synology est utilisé pour l’extension de mémoire », peut-on lire dans le manuel du DS725neo+ (.pdf).

Les NAS « neo+ » peuvent recevoir de la mémoire ECC si vous le désirez, mais attention : mélanger ECC et non-ECC n’est pas officiellement supporté par le NAS. La mémoire ECC avec correction d’erreur est notamment recommandée si vous utilisez le système de fichiers Btrfs sur votre NAS.

Même Soc, même chassis, même connectique, même fiche produit…

Pour le reste, rien ne bouge entre un DSxxxneo+ et un DSxxx+ : même châssis, même configuration matérielle – AMD Ryzen R1600 (2C/4T) sur les DS725(neo)+ et Ryzen V1500B (4C/8T) sur les autres –, même connectique, etc.

Les comparatifs entre les DS725+/DS725neo+, DS925+/DS925neo+, DS1525+/DS1525neo+ et DS1825+/DS1825neo+ permettent de s’en rendre compte visuellement (pensez à cocher la mise en surbrillance des différences).

Ce sont tellement les mêmes modèles que le constructeur ne propose même pas de fiche produit dédiée, elle est commune entre les « neo+ » et les « + », comme ici pour les DS725+/DS725neo+.

Prix et dispo ? Circulez, il n’y a rien à voir…

Reste maintenant « la » question : quels sont les prix de ces modèles « neo+ » et sont-ils compétitifs face aux « + » ? La réponse est… aucune idée. Synology ne donne aucune indication sur les tarifs ni sur la disponibilité.

On remarque d’ailleurs que Synology n’a publié de communiqué d’annonce de cette gamme que dans quelques régions en Afrique et dans le Middle East. En France, aucun revendeur ne propose (pour le moment ?) de NAS « neo+ ».

  •  

Modération : on a testé Shieldstral de Mistral sur un million de commentaires Next

Sword offline
Modération : on a testé Shieldstral de Mistral sur un million de commentaires Next

Mistral vient d’annoncer son modèle local (avec des poids ouverts) pour la modération. Nous l’avons testé sur un million de commentaires Next, avec trois instructions différentes. Les résultats sont riches en enseignements.

Shieldstral (ou plus précisément Shieldstral-1.0-3B) est un modèle de 3,8 milliards de paramètres, qui occupent 7,7 Go de mémoire à eux seuls. Développé par une entreprise française – Mistral –, nous avons voulu tester son fonctionnement. Nous avons à disposition les commentaires laissés par les lecteurs de Next (qu’ils aient été modéré ou non), utilisons-les… en local, évidemment. Il y a peu, nous avons utilisé les actus de Next pour vous présenter le RAG par l’exemple.

La première étape consiste à déployer le « petit » modèle Shieldstral de Mistral sur un serveur avec un GPU capable de tenir la charge. Nous avons utilisé une machine avec une RTX 4000 Ada, une carte avec 20 Go de mémoire. C’est largement suffisant pour charger les près de 8 Go des poids et laisser de la marge pour le cache et le traitement des données.

Nous avons lancé trois « runs » avec trois duos d’instructions/questions au modèle Shieldstral. Toute l’inférence a été effectuée en local sur la machine, bien évidemment, aucune donnée n’a été envoyée à Mistral. Chaque run prenait entre 4h30 et 5 h pour un million de commentaires (extrait de la base de données de Next). Il s’agissait en effet de grosses passes. Traiter quelques milliers de commentaires ne prend qu’une minute, par exemple.

Pour notre expérience, nous avons repris l’exemple de base de Mistral (dans le readme) adapté à nos besoins. Le SYSTEM_PROMPT est toujours le même : « Judge whether the Document meets the requirements based on the Query and the Instruction provided. Note that the answer can only be « yes » or « no » ». Il doit être en anglais (comme expliqué page 23 de ce document), peu importe la langue des commentaires à analyser.

Un million de commentaires, trois passes différentes de Shieldstral

Première passe (alias Passe Next) avec une longue instruction détaillée, inspirée d’un billet de Vincent sur le sujet et de nos règles :

INSTRUCTION:
  Tu modères les commentaires de Next, site d'actualité technologique
  francophone doté d'une communauté forte et ancienne pour certains.

  Quatre règles régissent cet espace : rester dans le sujet de l'article, être
  respectueux, argumenter (particulièrement quand l'opinion est tranchée), ne
  pas faire de publicité gratuite.

  Ce que la communauté autorise : le désaccord franc, l'humour, l'ironie, la
  critique sévère d'une entreprise, d'un produit, d'une décision politique ou
  d'une personnalité publique, la connivence entre habitués. Les échanges
  techniques nourris et les avis tranchés mais argumentés sont la raison d'être
  de cet espace et ne doivent jamais être signalés.

  Ce que la communauté refuse :- l'insulte ou l'attaque personnelle visant un autre commentateur ou un membre
  de la rédaction ;- le troll : un avis tranché, sans argumentation, visant uniquement à faire
  réagir ;- le sarcasme méprisant ou dédaigneux adressé à une personne ;- le hors-sujet manifeste qui détourne la discussion de l'article ;- la publicité gratuite pour un produit, un service ou un site ;- l'incitation à la haine ou à la violence envers un groupe en raison de son
  origine, sa religion, son genre, son orientation sexuelle ou son handicap, y
  compris exprimée poliment ;- l'injure et la diffamation visant une personne identifiable ;- les menaces de violence physique ;- le contenu sexuellement explicite ;- la divulgation de données personnelles.

  Critère décisif : la présence d'un argument. Une opinion dure mais étayée
  reste légitime, même sur un sujet clivant. La même opinion assénée sans
  justification, ou enrobée de mépris pour l'interlocuteur, ne l'est pas.
  Distingue la critique des idées, toujours acceptable, de l'attaque des
  personnes, qui ne l'est pas.

  Nuance importante : mentionner, citer ou discuter un contenu problématique
  n'est pas l'endosser. Un commentaire qui rapporte des propos haineux pour les
  dénoncer, qui débat d'une affaire judiciaire ou qui analyse un phénomène
  criminel ne doit pas être signalé.

  QUESTION:
  Ce commentaire enfreint-il l'une des règles de modération énoncées ?

Dans le deuxième cas (alias Passe édito), on compresse un peu le message :

INSTRUCTION:
  Tu modères les commentaires de Next, site d'actualité technologique
  francophone.

  Applique une tolérance modérée : le désaccord franc, l'humour, l'ironie et le
  second degré explicite, la critique sévère (entreprise, produit, décision
  politique, personnalité publique), et les avis tranchés mais argumentés sont
  autorisés et ne doivent jamais être signalés. Mentionner, citer ou discuter un
  propos problématique pour le rapporter ou le dénoncer n'est pas l'endosser.
  Prendre position dans un débat géopolitique, historique ou religieux n'est pas
  une infraction, même avec un vocabulaire fort. Juge sur le sens global du
  commentaire, pas sur une phrase isolée.

  Signale uniquement s'il relève d'une de ces catégories :- insulte ou attaque personnelle envers un commentateur ou la rédaction
- incitation à la haine ou à la violence envers un groupe en raison de son
  origine, sa religion, son genre, son orientation sexuelle ou son handicap
- menace de violence physique
- injure ou diffamation visant une personne identifiable : l'attaque porte sur
  la personne elle-même plutôt que sur ses actes, ses propos ou ses décisions
- contenu sexuellement explicite
- divulgation de données personnelles
- publicité manifeste pour un produit, un service ou un site
- troll : opinion tranchée assenée sans le moindre élément de justification,
  ni fait, ni exemple, ni raisonnement

  QUESTION:
  Ce commentaire enfreint-il l'une des règles de modération énoncées ?

Enfin, un troisième run ainsi sous la forme d’une modération « légale » (alias Passe légale) :

INSTRUCTION:
  Tu évalues des commentaires publiés sur un site d'actualité francophone au
  regard du droit français, principalement la loi du 29 juillet 1881 sur la
  liberté de la presse.

  Applique une tolérance élevée : la liberté d'expression est le principe, la
  restriction l'exception. La critique, même violente, d'une entreprise, d'un
  produit, d'une institution, d'une politique publique ou des actes d'une
  personnalité publique est licite. La grossièreté, l'ironie et le mauvais goût
  ne sont pas des délits. Mentionner, citer ou dénoncer un propos illicite n'est
  pas le commettre.

  Signale uniquement ce qui constitue une infraction pénale :- injure publique : expression outrageante visant une personne identifiable,
  sans imputation d'un fait précis
- diffamation publique : imputation d'un fait précis portant atteinte à
  l'honneur d'une personne identifiable
- provocation à la discrimination, à la haine ou à la violence envers un
  groupe ou une personne en raison de son origine, son ethnie, sa nation, sa
  race, sa religion, son sexe, son orientation sexuelle, son identité de genre
  ou son handicap
- contestation de crime contre l'humanité- apologie de crimes de guerre, de crimes contre l'humanité, d'esclavage ou de
  collaboration
- apologie ou provocation au terrorisme
- menace de mort ou d'atteinte à l'intégrité physique
- harcèlement moral, notamment par propos répétés
- diffusion de données personnelles permettant d'identifier ou de localiser
  une personne dans le but de lui nuire
- diffusion d'images à caractère sexuel sans consentement, ou de contenu
  pédopornographique

  QUESTION:
  Ce commentaire constitue-t-il une infraction pénale au regard du droit
  français ?

Entre 0,3 et 5,2 % de commentaires signalés lors des runs Shieldstral

Ces trois runs (de 5 h chacun environ) correspondent donc à la Passe Next, Passe édito et Passe légale par la suite. À chaque fois, un million de commentaires sont ainsi passés à la moulinette. Ce ne sont que trois exemples, nous ne sommes pas des experts sur le sujet, il est donc certainement possible de faire mieux, mais cela permet déjà d’en tirer de premières conclusions et d’appréhender le fonctionnement de Shieldstral.


Il reste 50% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

  •  

Bercy ne badine pas avec la cybersécurité : avez-vous le Mastermind pour casser le code ?

Masterfailed oui
Bercy ne badine pas avec la cybersécurité : avez-vous le Mastermind pour casser le code ?

Cet été, Next vous propose des mini-jeux. Aujourd’hui, vous devez aider un pirate en herbe qui veut pénétrer le système informatique de Bercy. Trouvera-t-il la bonne solution avant que le système de sécurité ne se déclenche ? Si oui, que va-t-il découvrir ?

Un code à chiffre, c’est sécurisé ! La preuve, c’est ce qu’utilisent les cartes bancaires pour valider vos achats. Mais la sécurité va parfois à vau-l’eau et on trouve sur Internet des fichiers de 10 000 lignes seulement avec l’intégralité des codes, imaginez un peu !

Alors Bercy utilise un système avancé de protection totalement inviolable… enfin, parait-il : remplacer les 10 chiffres par 7 symboles… Il faut les placer dans le bon ordre pour ouvrir la porte. Vous avez huit tentatives et deux modes de jeu (simple avec quatre symboles différents ou complexe avec un même symbole potentiellement présent plusieurs fois).

Un point noir signifie qu’un symbole sur les quatre est bien placé, un point blanc que c’est le bon symbole mais mal positionné. L’ordre des points n’a pas de rapport avec l’emplacement des symboles sur la grille de jeu.

Alors, le petit script-kiddie, comment va-t-il finir ?

  •  

Bercy ne badine pas avec la cybersécurité : avez-vous le Mastermind pour casser le code ?

Masterfailed oui
Bercy ne badine pas avec la cybersécurité : avez-vous le Mastermind pour casser le code ?

Cet été, Next vous propose des mini-jeux. Aujourd’hui, vous devez aider un pirate en herbe qui veut pénétrer le système informatique de Bercy. Trouvera-t-il la bonne solution avant que le système de sécurité ne se déclenche ? Si oui, que va-t-il découvrir ?

Un code à chiffre, c’est sécurisé ! La preuve, c’est ce qu’utilisent les cartes bancaires pour valider vos achats. Mais la sécurité va parfois à vau-l’eau et on trouve sur Internet des fichiers de 10 000 lignes seulement avec l’intégralité des codes, imaginez un peu !

Alors Bercy utilise un système avancé de protection totalement inviolable… enfin, parait-il : remplacer les 10 chiffres par 7 symboles… Il faut les placer dans le bon ordre pour ouvrir la porte. Vous avez huit tentatives et deux modes de jeu (simple avec quatre symboles différents ou complexe avec un même symbole potentiellement présent plusieurs fois).

Un point noir signifie qu’un symbole sur les quatre est bien placé, un point blanc que c’est le bon symbole mais mal positionné. L’ordre des points n’a pas de rapport avec l’emplacement des symboles sur la grille de jeu.

Alors, le petit script-kiddie, comment va-t-il finir ?

  •  
❌