Vue lecture

Pourquoi Microsoft Edge expose-t-il tous vos mots de passe en clair dans la mémoire ?

La sécurité selon Microsoft : Charger tous les mots de passe enregistrés dans le navigateur en mémoire, en clair, dès le lancement du navigateur.

Édit : Microsoft : Faire de la merde, et corriger quand ça fait un shitstorm. https://www.bleepingcomputer.com/news/microsoft/microsoft-edge-to-stop-loading-cleartext-passwords-in-memory-on-startup/
(Permalink)
  •  

VS Code Update Added Copilot As Default Co-Author To Git Commits

Longtime Slashdot reader UnknowingFool writes: On April 15, 2026, a Microsoft employee made a change to Visual Studio Code and pushed it within 8 hours without review, notification, or documentation. The change added "Co-authored-by: Copilot" by default to the end of commit messages in Git when Copilot was used in creating the code. However, the implementation was bugged, and the message was added to every commit regardless if Copilot was used or disabled. Since this message was automatically added to the end of commit messages, users were not aware of it as the UI does not show this addition when making commits. The change as been reverted as of May 3, but not before 1.4 million commits were made. Unfortunately, those messages cannot be cleansed and are permanent.

Read more of this story at Slashdot.

  •  

Revue de presse de l’April pour la semaine 18 de l’année 2026

Cette revue de presse sur Internet fait partie du travail de veille mené par l’April dans le cadre de son action de défense et de promotion du logiciel libre. Les positions exposées dans les articles sont celles de leurs auteurs et ne rejoignent pas forcément celles de l’April.

[l'Humanité.fr] Et si les USA nous débranchaient: «Il faut repenser notre rapport à la technologie», analyse la présidente de l'April (€)

✍ Pierric Marissal, le jeudi 30 avril 2026.

Pour sortir de notre dépendance au numérique états-unien, remplacer un Google par un équivalent européen est voué à l’échec. Il faut penser d’autres modèles non prédateurs, à l’image du logiciel libre, nous explique Magali Garnero, présidente de l’April (Association pour la promotion du logiciel libre) et membre de Framasoft.

Et aussi:

[The Conversation] «Dégoogliser» l'éducation? Le modèle alternatif de PeerTube

✍ Laurent Tessier, le lundi 27 avril 2026.

Si les outils des Gafam sont très présents sur les ordinateurs des élèves et de leurs professeurs, des solutions libres sont développées dans l’éducation nationale. Quelques exemples.

[ZDNET] Requiem pour 300 millions d'ordis: obsèques contre l'obsolescence programmée chez Microsoft

✍ Thierry Noisette, le lundi 27 avril 2026.

Sept associations, dont l’April et Que Choisir Ensemble, ont manifesté par des funérailles symboliques devant le siège de Microsoft France. Elles dénoncent le gaspillage forcé par le passage à Windows 11, OS pour lequel de nombreux ordinateurs ne sont pas compatibles.

Et aussi:

Commentaires : voir le flux Atom ouvrir dans le navigateur

  •  

What is Windows K2? Inside Microsoft’s big plan to save Windows 11 and win back trust from users. | Windows Central

Le truc à retenir dans cet article c'est que Microsoft prend SteamOS comme référence en tant que but à atteindre pour faire tourner les jeux Windows de manière aussi performante et fluide que sous Linux.
Je ne peux pas m'empêcher de rire.
Wouais, y'a plus vraiment de raisons de garder Windows pour les jeux, Linux est plus performant.
(Et tant pis pour les quelques jeux qui ne passent pas. D'autant que généralement, ce sont les anti-cheats qui posent problème, et ils sont en soit des saloperies de spywares. Même si j'étais sous Windows, je n'en voudrais pas sur ma machine.)
(Permalink)
  •  

Non, la « bulle IA » ne va pas éclater : les milliards d’Amazon, Microsoft et Google en sont la preuve

La crainte d’une bulle de l’IA s’installe dans le débat public, portée par l’ampleur des investissements et la frénésie des marchés. Pourtant, à l’heure de publier leurs résultats trimestriels, Alphabet, Microsoft et Amazon affichent des performances solides, largement soutenues par le cloud et l’intelligence artificielle.

  •  

Il aurait piraté des recherches sur le covid pour la Chine : 6 ans après la pandémie, ce supposé hacker est extradé vers les États-Unis

Les autorités américaines ont annoncé le 27 avril 2026 que Xu Zewei, arrêté en Italie en juillet 2025, avait été extradé vers les États-Unis. Ce ressortissant chinois est accusé d’avoir participé, pour le compte du renseignement chinois, à des piratages visant des chercheurs américains travaillant sur le covid-19.

  •  

Le film tant attendu Call of Duty est déjà au cœur d’un gros bad buzz

À peine nommé par Paramount et Microsoft pour porter la légendaire franchise Call of Duty sur grand écran, le réalisateur Peter Berg se retrouve au cœur d’une polémique majeure. En cause, des déclarations passées particulièrement virulentes, dans lesquelles il qualifiait les joueurs de jeux vidéo de « pathétiques » et de « faibles ». Un comble pour celui qui doit désormais séduire des millions de gamers.

  •  

Musk v. Altman : tout ce qu’il faut savoir sur le procès qui pourrait renverser OpenAI

Le procès très médiatisé entre Elon Musk et Sam Altman débute le 27 avril 2026 aux États-Unis. Elon Musk reproche à OpenAI, qu'il a cofondée, d'avoir trahi sa mission originelle en devenant une entreprise obsédée par les profits et un partenaire de Microsoft. Le milliardaire a abandonné ses accusations de fraude, mais espère toujours faire dérailler l'entreprise derrière ChatGPT.

  •  

OpenAI met fin à sa relation exclusive avec Microsoft : ChatGPT s’ouvre à la concurrence

À quelques heures de l'ouverture de son procès face à Elon Musk, OpenAI annonce revoir sa politique d'exclusivité avec Microsoft, qui détient aujourd'hui 27 % de l'entreprise. Pour éviter que le lien avec Microsoft lui soit reproché, OpenAI annonce que tous les services de cloud peuvent désormais travailler avec lui. Microsoft va également cesser de partager ses revenus avec le créateur des modèles GPT, qui n'est plus son partenaire exclusif.

  •  

Microsoft Gaming est mort

Dans un mémo interne partagé publiquement, Microsoft annonce sa révolution pour la marque Xbox, fruit d'un gros travail d'autocritique, sous l'impulsion d'Asha Sharma, la nouvelle boss. Retour des exclusivités, nouvelle identité (avec un nouveau logo), engagement fort auprès des joueurs.

  •  

Adieu Microsoft : le Health Data Hub passe enfin sur un cloud français avec Scaleway

scaleway microsoft azure hdh

Fini Microsoft Azure, place au cloud souverain. Après des années de controverse liée au risque d'ingérence américaine, le Health Data Hub a officiellement annoncé confier l'hébergement des données de santé des Français à l'entreprise hexagonale Scaleway. L'épilogue d'un très long feuilleton politico-technologique.

  •  

Ex-Microsoft engineer blames Azure problems on talent exodus • The Register

Témoignage d'un ancien ingénieur d'Azure (le cloud de Microsoft). Apparemment, Azure est vraiment un feu de poubelle, monté à la va-vite pour concurrencer Amazon AWS, sans réelle vision. Situation aggravée par le fait que les ingénieurs séniors - ceux qui maitrisaient vraiment le truc - se sont barrés, et le fait que Microsoft préfère investir dans l'IA que dans les personnes.

Partie 1 : https://isolveproblems.substack.com/p/how-microsoft-vaporized-a-trillion
Partie 2 : https://isolveproblems.substack.com/p/how-microsoft-vaporized-a-trillion-8f4
Partie 3 : https://isolveproblems.substack.com/p/how-microsoft-vaporized-a-trillion-f67
Partie 4 : https://isolveproblems.substack.com/p/how-microsoft-vaporized-a-trillion-2f5
Partie 5 : https://isolveproblems.substack.com/p/how-microsoft-vaporized-a-trillion-841
Partie 6 : https://isolveproblems.substack.com/p/how-microsoft-vaporized-a-trillion-b73

J'ai lu les 6 parties de ce témoignage d'un ancien ingénieur de Microsoft, et même si je ne comprends pas la totalité des aspects techniques d'Azure mentionnés, une chose est claire : Azure est un GIGANTESQUE feu de poubelle. 🔥🔥🔥
Si vous avez le temps, lisez, surtout jusqu'à la partie 6. C'est atterrant.
Azure est en permanence à la limite de l'effondrement et ne tient que grâce à des interventions-pompier manuelles *continuelles*.

Edit : ah oui, et il y a cet article qui va dans le même sens : https://www.propublica.org/article/microsoft-cloud-fedramp-cybersecurity-government
(Permalink)
  •  

Gates Foundation To Cut 20% of Staff, Review Epstein Ties

An anonymous reader quotes a report from Reuters: The Gates Foundation opened an external review earlier this year into its engagement with the late financier and convicted sex offender Jeffrey Epstein, the philanthropic group said on Tuesday. The foundation has been mired in controversy due to Chairman Bill Gates' association with Epstein. A release of emails in January by the U.S. Justice Department also showed communication between Epstein and the Gates Foundation's staff. "Early this year, Gates Foundation CEO Mark Suzman commissioned an external review to assess past foundation engagement with Epstein, and our current policies for vetting and developing new philanthropic partnerships," the foundation said in a statement. "That review is underway, and we expect the board and management will receive an update this summer," it added. The Wall Street Journal, which first reported the news earlier on Tuesday, said Suzman told staff in a memo, "this is a challenging time for our organization in many ways, but it also highlights the critical importance of taking the tough actions now." The WSJ also reports that the Gates Foundation will eliminate up to 500 jobs, or about 20% of its staff, by 2030. It said the foundation has a 2026 budget of about $9 billion, but plans to cap operating expenses at $1.25 billion. Further reading: The Bill Gates-Epstein Bombshell - and What Most People Get Wrong

Read more of this story at Slashdot.

  •  

Rufus 4.14 : il n’y a plus de Copilot dans l’avion

Rufus 4.14 est en version bêta et dans la petite guerre entre le logiciel et Microsoft, les choses s’enveniment. Depuis que le papa de Windows a tenté de bloquer l’outil en février, c’est un conflit larvé qui continue. Dernier épisode en date, la possibilité offerte par la nouvelle version bêta de ne pas installer quelques outils de Microsoft.


Après avoir permis l’installation de Windows 11 sur des machines incompatibles ou avoir fait sauter des limitations techniques, voici que Rufus 4.14 vise spécifiquement des outils de Microsoft. L’interface du logiciel de création de clé dans cette dernière version propose d’alléger votre système au sens propre comme  au sens figuré.

Le choix d'un vocabulaire précis pour Rufus 4.14. Une option "qualité de vie" en supprimant les "nuisances forcées" de Microsoft.

Le choix d’un vocabulaire précis pour Rufus 4.14. Une option « qualité de vie » en supprimant les « nuisances forcées » de Microsoft.

Il est désormais possible de ne pas installer sur son système des outils comme Outlook, Teams ou Copilot, l’outil d’IA de l’éditeur. Des options qui devraient être proposées par défaut, à mon sens, au vu du succès de ces outils auprès du grand public et de leur encombrement technique. Cette mesure va permettre une installation plus sobre en mégaoctets mais également plus rapide.

Rufus 4.14 a également la très bonne idée de s’intéresser aux déploiements automatisés. Une procédure assez commune chez les professionnels, mais rarement utilisée pour le grand public. Il faut dire qu’elle n’est pas forcément sans risques. L’idée est de créer une clé USB auto-installante qui ne va pas vous solliciter pour se lancer. 

Une fois insérée sur un PC, pour peu que celui-ci soit réglé pour démarrer sur un stockage USB, la clé va prendre les commandes et opérer totalement seule. Le système va identifier le premier stockage disponible et déployer un Windows 11 dessus de manière automatique. On comprend évidemment le danger de ce type de clé. Si vous la laissez sur un ordinateur après avoir employé Rufus 4.14 pour la créer et que votre machine démarre lors de la prochaine session… le danger d’une réinstallation système est réel. Idem si vous glissez la clé sur un PC comprenant plusieurs stockages, le risque que la clé efface le mauvais est possible.

Ce type de clé a du sens pour des installations en série de systèmes avec un seul stockage, comme un MiniPC basique par exemple. Si vous avez une série de dix de ces machines à installer à la suite, le fait de ne pas avoir à cocher des cases, valider des réglages et piloter les bases de l’installation vous fera gagner beaucoup de temps. L’automatisation de la procédure, combinée avec les différentes options proposées lors de la préparation de la clé, peut être réellement interessant.

Le logo de Rufus 4.14

Rufus 4.14 aime toujours Linux

Ces évolutions techniques du côté de Windows 11 ne sont pas les seules nouveautés. Rufus 4.14 ajoute de nouveaux supports de Linux avec notamment la prise en charge de Bazzite, le Linux pro-jeu construit sur la base du travail de Valve avec SteamOS. Des ajouts de supports de différentes solutions EFI pour des fork de Fedora sont également proposées.

D’autres éléments sont listés dans la mise à jour avec un accent assez fort sur la lisibilité technique de l’outil. De meilleures informations sont proposées avec des messages plus détaillés, des infobulles et de nombreux messages auparavant ebcons explicités de manière plus évidente pour les néophytes. Notamment dans les informations de gestion de partition.

Vous pourrez trouver Rufus 4.14 Beta sur son site.

Rufus 4.14 : il n’y a plus de Copilot dans l’avion © MiniMachines.net. 2026

  •  

Inside GitHub's Fake Star Economy | Awesome Agents

Voilà l'inconvénient de transformer une forge logicielle en réseau social (Merci Microsoft 😒) : Les "stars" de GitHub (assez similaires aux "likes" de Twitter) sont à l'origine de fraudes. En effet les investisseurs s'intéressent aux projets qui ont le plus de "stars". Or ces "stars" sont complètement fabriquées. Vous pouvez même les acheter. C'est un moyen d'attirer artificiellement l'argent des investisseurs.
Ça devient assez problématique pour que la commission SEC (le flic boursier américain) commence à mettre son nez dedans.
(Permalink)
  •  

Microsoft, CoPilot et respect des licences

Microsoft 2001 : 😒✋ "Ou làlà faut pas utiliser la moindre ligne de code GPL, ça va tout contaminer vos projets ! Le Logiciel Libre est un cancer !"
Microsoft 2026 : 😊👉 "Utilise donc notre CoPilot biberonné à tout ce qui traîne sur GitHub pour coder ! T'inquiètes, frère, c'est safe ! "

Faut quand même un sacré niveau de foutage de gueule pour oser ce genre de pirouette, hein.
(Pour ceux qui n'ont pas la ref : https://www.theregister.com/2001/06/02/ballmer_linux_is_a_cancer/)

Le fait que le code produit par les IAs vous mette juridiquement en danger, c'est quand même un gros point aveugle de toute la commu qui vibe-code.
C'est pas comme si on ignorait les conséquences du non-respect des licence (même Libres). Orange peut en témoigner (https://sebsauvage.net/links/?RWwF6A).
(Permalink)
  •  
❌