- Download:
- Podcasts Underscore103 MB
Actu
Les FAILs du mois
- Il y a 1100 acteurs du net qui attendent d’obtenir des adresses IPv4… On a dit qu’y en avait plus ?
- Démantellement en Ukraine d’un groupe de ransomware.
- Un gros problème de perte de 6 mois de fichiers sur Google Drive… Ça arrive même aux grands !
- Un paiement par Bitcoin utiliserait l’équivalent d’eau d’une piscine entière.
- Selon Elisabeth Borne, les applications de messageries instantanées « ne sont pas dénuées de failles de sécurité et ne permettent donc pas d’assurer la sécurité des informations » échangées. Elle veut donc que les ministres installent à la place l’appli « souveraine » Olvid… Sauf que… Hahaha… L’Informé s’est intéressé à Olvid. Et c’est pas joli joli. « Un actionnaire luxembourgeois, des données chez Amazon… l’appli Olvid pas franchement made in France ». Là ça devient un sketch. Ah ben oui.
- Parmi les infos fuitées lors d’une attaque ransomware du gouvernement britannique, des infos sur la vie sexuelle de 10000 sujets de sa majesté…
- Encore des trous de sécurités dans WebKit patchés par Apple.
- Samsung vendait des caméra connectées… connectées en HTTP pas chiffré.
- ELIZA, un programme de dialogue interactif des années 60, est plus efficace que ChatGPT-4 au test de Turing.
- Variante : chatGPT vs stack overflow. Les utilisateurs préfèrent les réponses de chatGPT, car assertives, alors qu’elles contiennent 52% d’erreurs.
- Et dans la lignée : les gens héritent des biais de l’IA, même quand ils ne l’utilisent plus pour décider.
- Insulet Omnipod 5, une appli de commande d’une pompe à insuline, oublie la virgule et envoie 100 fois la dose demandée…
- Elon Musk prévient que Twitter risque de « mourir » et réfute toute responsabilité. What?
- Et l’UE vient d’ouvrir une procédure d’infraction du DSA (Digital Services Act) à l’encontre de Twitter.
- Un bug dans Windows a fait apparaître toutes les imprimantes comme des imprimantes HP.
- 23andMe confirme s’être fait dérober les données de 6,9 million d’utilisateurs.
- Le gouvernement français oblige les chômeurs à suivre des cours de sensibilisation à la blockchain organisés par Binance, pour recevoir un diplôme NFT.
- La DGSI a sélectionné les entreprises Chapsvision et Blueway pour la prochaine phase du marché OTDH (outil de traitement des données hétérogènes), mais « devrait continuer à s’appuyer sur Palantir au moins jusqu’aux Jeux olympiques et paralympiques ».
- Un policier soupçonné d’avoir revendu des centaines de fichiers de police.
- Plus de 20000 serveurs Exchange pas à jour et donc exposés à des attaques.
- Des gouvernements se permettent de surveiller les utilisateurs d’Apple et Google en espionnant les notifications « push », utilisées par de nombreuses applications (ben oui, c’est obligatoire de passer par ça pour réveiller une application en arrière plan)… À noter que Signal par exemple, utilise ces notifications uniquement pour dire que quelque chose est à vérifier, mais ensuite va se connecter par ses propres moyens chiffrés.
- LogoFail, la nouvelle attaque sur UEFI, Windows et Linux vulnérable (enfin, UEFI, mais qui du coup peut compromètre tous les OS utilisant Secure Boot, c’était bien la peine). Tout ça parce que les fabricants veulent pouvoir afficher l’icône de l’OS au démarrage… et ne vérifient pas le fichier correctement.
- Le site du SNU attaqué, les coordonnées (nom, prénom, adresse postale, adresse mail, date de naissance) de 62500 mineurs et celles (nom, prénom, adresse mail, adresse postale) de 87000 parents ont été volées. Bravo, bravo…
- La CNIL européenne interdit à Meta d’utiliser des données personnelles pour la publicité ciblée dans l’UE.
- D’après une étude, 40% des fichiers sur Google Drive contiendraient des infos « sensibles ».
- Firefox se rapproche dangereusement du seuil des 2% de part de marché…
- La Cour de justice de l’Union européenne (CJUE) a jugé, le 7 décembre dernier, que toute prise de décision qui utilise des systèmes de notation au moyen de données personnelles est illégale. Cet arrêt pourrait avoir des répercussions importantes pour les caisses de sécurité sociale et les établissements de crédit. Et de la CAF…
- Les européens auront droit à un Windows moins bug… pardon… plus ouvert aux choix possible, y compris de ne pas créer de compte Microsoft, ou de désinstaller des applications système. Eh ben…
- Broadcom élimine les licences perpétuelles de VMware… Ad vitam… jusqu’à ce que je décidam.
- Epic Games gagne face à Google sur le monopole du Play Store… Peut-être bientôt la possibilité officielle d’installer F-Droid facilement ?
- Un journaliste pensait avoir un stockage illimité chez Google… jusqu’à ce que Google décide de fermer son compte, et lui laisse 7 jours pour récupérer ses 237 To (oui, tera-octets) de données…
- Sony efface des séries entières de ses clients PlayStation, puis change d’avis. Si on peut effacer des trucs chez vous, c’est qu’en fait vous ne les avez pas achetés…
- Des hackers polonais découvrent qu’un fabricant de train briquent leurs produits s’ils sont réparés par des dépanneurs tiers, et se font menacer.
- Plus de 10000 publications scientifiques ont été rétractées en 2023.
- La FTC enquête sur Adobe et les difficultés d’annulation des souscriptions.
- Des chercheurs américains pointent une faille importante dans la manière d’entraîner les IA, qui génère des décisions plus sévères que si des humains jugeaient. Ah ben, une de plus. D’ailleurs, il est possible de récupérer des données d’entrainement des modèles de langage en leur demandant de répéter des mots à l’infini. Après avoir répété des centaines de fois « poème », bizarrement autre chose sort… Et d’ailleurs, il semble que les données d’entraînement de Stable Diffusion 1.5 contiennent pas mal de pédo-porn… Ce qui expliquerait qu’il soit capable d’en (re)produire…
- De plus en plus d’abus sur les noms de domaine, d’après Next.
- Dropbox se permet de fouiller dans vos fichiers pour nourrir des IA tierces… et c’est activé par défaut.
- Même Miss France est victime de harcèllement en ligne…
- Apple corrige enfin après 2 mois le bug permettant aux Flipper Zero de verrouiller les iPhone.
- Mediapart déniche encore un nouveau fichier problématique, cette fois-ci mis en place par les tribunaux, nommé « SISPoPP », et qui pourra contenir des données comme l’orientation sexuelle, l’appartenance syndicale, les opinions politiques ou l’origine ethnique des personnes… rien de méchant quoi.
- Les tribunaux allemands disent que les bloqueurs de pub sont légaux, et qu’un utilisateur a le droit de choisir de refuser certaines informations (dont des pubs). Par contre les sites eux auraient le droit de ne pas servir certains utilisateus (par exemple ceux qui ont un bloqueur de pub)…
- Une vulnérabilité dans Postfix qui permet de spoofer des émetteurs en passant outre certaines vérifications DMARC…
Chiptune: Kawaii by Madbit
- RELEASED 28 OCTOBER 2023
- 2ND IN THE FLASH PARTY 2023 C64 MUSIC COMPETITION
- COMMODORE 64
Sujet : Threads, du fil à retordre pour le Fediverse ?
Alors que certains, comme Libération, proposent de quitter Twitter pour aller sur d’autres réseaux tout aussi privateurs…
Et que Meta lance Threads en Europe et va activer la fédération… Je lisais un article sur le sujet justement, résumé par Seb Sauvage sur Mastodon, et je me disais que ça en ferait un bon, de sujet.
Embrace, Extend, Extinguish
C’est la stratégie fétiche de Microsoft. On fait croire qu’on veut utiliser un standard ouvert, on propose des choses et on s’implique dans son développement pour mieux le contrôler, puis on ajoute ses propers trucs pas documentés, et les gens finissent par dire « oh mais ce truc ça marche pas » puisqu’ils utilisent la version bidouillée du format. Ils nous ont fait le coup maintes fois, y compris sur le format OpenDocument…
C’est un peu ce qu’a appliqué Google à XMPP, même si tout le monde (notamment les développeurs de XMPP) n’est pas entièrement d’accord avec cette analyse. Google Talk a tout de même été bâti sur XMPP, et Google a pendant un temps contribué au développement du protocole, puis a coupé la fédération avec les autres instances XMPP…
Certains pensent que Meta cherche à appliquer la même stratégie : dire qu’on veut rejoindre la fédération, proposer (même, imposer par son poids) des changements, puis se cesser la fédération lorsqu’on est sûr que les autres instances seront devenues dépendantes.
Embrace, Extend, Exploit
C’est là où l’article diffère, et explore les possibilités par lesquelles Meta/Facebook/Threads pourrait exploiter le Fediverse.
- Embrace : Jusque là, pareil, rendre Threads plus attractif que Mastodon, avec une interface plus léchée, plus de fonctionnalités, y compris celles qu’on se refuse dans Mastodon pour éviter les travers connus des réseaux sociaux. Des fonctionnalités que les utilisateurs perdraient donc en quittant Threads. On serait donc « libres » de partir mais Meta ferait bien en sorte qu’on y perde plus qu’on y gagnerait en fonctionnalités. Meta reste une entreprise capitaliste et la dernière chose qu’elle souhaite c’est perdre des utilisateurs (enfin, des utilisés pour reprendre le terme à Richard Stallmann).
- Extend : En adoptant ActivityPub et en proposant des améliorations, Meta se poserait en acteur ouvert et prêt à coopérer, ce qui redorerait son image alors que les règlementatios européennes se durcissent en matière de vie privée et qu’ils risquent de fortes amendes. En effet l’Europe souhaite imposer l’interopérabilité aux gros acteurs du secteur, et montrer une démarche active en supportant officiellement ActivityPub serait perçu comme de la bonne volonté de la part de Meta, et un signal qu’il ne serait pas en fait nécessaire d’exiger l’interopérabilité. Et les gens diront « mais vous voyez y a pas besoin, Meta utilise un protocole ouvert déjà. ». Comme avec Microsoft.
- Exploit : C’est là que la stratégie diverge. L’auteur imagine un Fediverse à la sauce Meta, avec des instances créées par les marques, les politiciens, les célébrités, les influenceurs, les ONG… C’est crédible, même si on peut se demander si ce sera vraiment des instances séparées ou des faux « serveurs » comme chez Discord. On a bien déjà des instances Mastodon créées par quelques entreprises, états et organisations. Meta pourrait même gagner de l’argent sur des partenariats avec des instances contre rémunération, ou en échange de collecte de données. En bonus, Meta éviterait de se faire taper sur les doigts, si techniquement ce n’est pas lui qui collecte ces données (ça reste à voir, pour le RGPD il y a une responsabilité conjointe entre les sous-traitants et les donneurs d’ordre…). Si ce scénario semble crédible à l’auteur, c’est parce que des informations dans ce sens ont fuité de la réunion « secrète » (sous NDA) à laquelle Facebook a convié les administrateurs des plus grosses instances du Fediverse. Ces instances pourraient monétiser de diverses façons, en fournissant des offres premium payantes, balancer de la publicité à leurs abonnés ou faire du merchandising, ou enfin en partageant les revenus et/ou données avec Meta. Et en théorie c’est tout à fait possible pour une instance de faire ça, ce n’est juste pas spécifiquement prévu dans le logiciel.
Cela pourrait diluer l’attention des régulateurs européens vers ces instances au lieu d’être concentrée sur Meta (Meta ne serait plus responsable de la modération sur ces instances puisqu’elles ne lui appartiennent pas). Une sorte de capitalisme de surveillance, mais décentralisé.
Autre raison de répartir les boucs émissaires : Meta pourrait blamer la lenteur d’évolution du standard pour les retards, donc tout en prétendant s’intéresser à l’interopérabilité, ils laisseraient les choses aller lentement.
Ils pourraient aussi pousser leurs utilisateurs qui ne leur rapportent rien en publicité à migrer sur des instances gérées par des assos, pour ne conserver que ceux qu’ils peuvent traire par la pub, en mutualisant les pertes, et privatisant les profits…
Cela reste des conjectures évidemment, mais on est bien habitués à leurs coups pendables, donc…
Dans les deux sens ?
Il reste aussi à savoir dans quel sens ça fonctionnera le mieux, si les gens sur Threads pourront suivre des gens d’ailleurs, et vice-versa. À priori les deux fonctions ne seront pas implémentées en même temps, donc cela ajoutera une asymétrie à celle existante de la taille de Threads, qui a déjà plus d’utilisateurs que toutes les instances du Fédivers réunies…
Fédérer ou ne pas fédérer, telle est la question
C’est en effet la question qui agite le Fédivers depuis quelques mois, chacun défendant sa position.
C’est aussi tout bénéfice pour Meta, là c’est encore plus classique comme stratégie : diviser pour mieux reigner. Pendant qu’on se déchire entre les pour et les contre, on avance pas sur les fonctionnalités des autres plateformes qu pourraient attirer des utilisateurs.
C’est pas ce qu’on avait demandé
On a déjà discuté avec des gens de La Quadrature notamment, sur la demande d’interopérabilité, mais on parlait de Facebook, de pouvoir interagir avec les utilisateurs sans avoir besoin de compte sur Facebook, et surtout à nos conditions, pas à la carte. Et ça, ce n’est pas d’actualité.
Donc, on aura un Threads plus ou moins branché avec le Fediverse, et utilisé comme cheval de Troie par Meta, pendant que les tontons et taties resteront dans leur coin sur Facebook.
Pour aller plus loin
- Blog de ploum : Comment tuer un réseau décentralisé (tel que le Fediverse) (traduction en français)
- Émission Underscore #147 du 9 juin 2019 sur le Fediverse
- Le Fédivers, c’est quoi ? (et quel rapport avec Threads)
- Threads c’est nul et Miss France est très belle – Tanguy Pastureau maltraite l’info
Chiptune: qop – doddering
- RELEASED 28 OCTOBER 2023
- 1ST IN THE FLASH PARTY 2023 PC DEMO COMPETITION
- WINDOWS
Agenda
Rappelons que l’agenda est celui de la semaine passée lors des rediffusions le samedi.
Réunion du L0AD
L’occasion de bidouiller dans la bonne humeur, et de contribuer aux projets de l’assos, comme « Un ballon pour l’école ».
Lundi 8 janvier, de 18h30 à 22h ;
IUT de Valence (salle C112, 1er étage du batiment C), Rue Barthélemy de Laffemas, Valence.
Réunion d’information collective « Compositech »
« Compositech est une association féministe pour les femmes et personnes non-binaires de la tech. » (Ouverture au public : le 29 janvier 2024).
Mardi 9 janvier de 12h30 à 13h30 ;
En ligne.
Atelier 6-10 ans : découverte des composants d’ordinateur
Ou comprendre comment fonctionne un ordinateur et ce qui le compose !
Sur inscription, 20€ l’atelier après adhésion (7€ l’adhésion pour l’année pour les enfants ou 2€ l’activité) ;
Mercredi 10 Janvier de 14h00 à 16h30 ;
Fabrico, 7 rue Belle image, 26000 Valence.
Soirée libre G3L
Venez avec vos questions sur GNU/Linux et les logiciels libres.
Vendredi 12 janvier, de 19:30 à 22:30 ;
MJC Chateauvert, Valence.
Du lien et des liens
Un catalogue des chaises commercialement disponibles qui sont apparus dans la série Star Trek. Ça c’est du vintage !
Un site pour tester caméra, micro, enregistrement, etc, avant une conf’ call. Plus d’excuse pendant une réunion si vous n’avez pas testé votre config avant. On peut en rappeler un autre pour tester les différentes résolutions des webcams, et en forcer une si celle par défaut ne passe pas.
Un « Manuel sur le reconditionnement des ordinateurs » par Emmabuntus. (miroir chez Blablalinux)
Le « million dollar homepage » propose depuis des lustres d’acheter des pixels parmi le million sur le site, à 1 dollar le pixel. Et si, ça date de bien avant les NFT. Attention avant de cliquer dessus, on ne garantit pas les destinations.
Un outil pour manipuler des fichiers CSV avec une syntaxe proche du SQL. Mais comment ça n’existait pas encore ça ??
Astrologeek
- sysadmin : Il fallait pas invoquer un MàJ, ça jette un sort sur tes paquets !
- technocritique : Est-ce une plainte contre X ou une plainte contre… X ?
- nolife : Chouette y a pas besoin d’aller à Paris pour voir le tour des FAILs !
- devops : Ah oui le fameux ami Gration…
- typographe : Ce fromage a du caractère… Et son emballage aussi !
- webdesigner : – Je viens d’installer LAMP. – Ça y est, tu as vu la lumière ?
Comments are closed