Actu

Les FAILs du mois

Alors, qu’est-ce qu’on a au menu…

De la fuite ?

Le réseau des concessionnaires Peugeot victime d’une fuite massive de données, plusieurs dizaines de gigaoctets.

Volkswagen a collecté près de 10 To de données de géolocalisation de 15 millions de voitures… et les a laissé disponibles dans un « bucket » Amazon AWS.

Certaines caméra de détection des plaques minéralogiques streament leur flux vidéo sur Internet sans authentification aucune.

Et des trous…

Une conférence lors du 38C3 a montré qu’il était possible de passer outre le chiffrement de Bitlocker. De plusieurs façons.

Plusieurs douzaines d’extensions Chrome avec des portes dérobées découvertes sur 2,6 millions d’appareils… Il semble que deux campagnes séparées de vol de mots de passe et d’historique de navigation se sont partagé les cibles.

On a parlé des lecteurs de plaques d’immatriculation qui fuitent leur vidéo… Mais il existe maintenant des plaques d’immatriculation numériques, qui elles aussi sont piratables. Quel monde merveilleux.

Une faille critique dans le système de livraison de McDonald’s qui permettait de commander des Big Mac pour quelques centimes et de détourner les commandes des autres clients chez McDonald’s… en Inde. Oué je vous vois vous étiez déjà prêt à tenter le coup !

Des bugs…

Depuis le mois d’octobre, des milliers de personnes en arrêt maladie en Loire-Atlantique et en Vendée sont privées d’indemnités journalières qui devraient leur être versées par la Sécurité sociale. À cause de la mise en place d’un nouveau logiciel, qui bugge depuis fin septembre. Maintenant les fonctionnaires doivent « tout reprendre à la main ».

De l’arnaque aussi !

Plus de 31 million de fausses « étoiles » sur les dépôts de projets chez Microsoft GitHub, attribuées par des faux utilisateurs qui veulent mettre en avant des malwares pour infecter les utilisateurs

Nouvelle arnaque : vous êtes contacté⋅e sur les réseaux sociaux et un développeur vous demande de tester un jeu qu’il vient (soit-disant) de créer. Bien évidemment, c’est un malware.

Vie privée… privée ou publique ?

La CJUE a jugé que demander Madame ou Monsieur pour acheter un billet de train était contraire au RGPD (information inutile, donc contraire à la minimisation des données). Désolé la SNCF !

Le gouvernement crée un méga fichier de données sociales pour France Travail qui inquiète la CNIL.

Du Copyright madness…

La plateforme de jeux itch.io mise hors-ligne par son registrar, à cause d’une plainte de Funko, le fabricant de figurines… dont le sous-traitant de surveillance de marque BrandShield, enfin plutôt son IA de détection d’infraction au copyright, a décidé que les images d’un jeu ressemblait trop aux figurines. Déjà que les humains font n’importe-quoi, maintenant on laisse des IA porter plainte ??

Un avocat de Nintendo… enfin, c’est ce qu’il prétendait, faisait mettre hors-ligne des vidéo sur Youtube, sans l’aval de Nintendo. Il faut dire que Nintendo est très habitué aux menaces légales habituellement. Mais là il s’agissait d’un fake très bien fait.

Des GAFAM en roue libre…

Facebook publie des profils d’utilisateurs… factices et gérés par des IA. Devant le tolé ils ont débranché la prise, mais… sérieusement ?

Plus de 140 modérateurs kényans de Facebook victimes de troubles de stress post-traumatique, Next liste tout ce à quoi ils ont affaire, et ce n’est pas étonnant.

Apple arrête la production du Vision Pro, son casque de réalité virtuelle. La demande n’est pas au rendez-vous, et ceux qui en ont un n’en sont pas spécialement content.

Des Américains accusaient Apple d’avoir laissé Siri enregistrer des conversations privées sans leur consentement et de les avoir partagées à des tiers. Apple a accepté de payer 95 millions de dollars pour clore la plainte. Elle ne reconnait pas cependant que ces messages ont été utilisés pour des publicités ciblées. Mais bien sûr.

Amazon refuse d’héberger les données d’EDF. Le but était d’assurer l’archivage numérique du million de pièces nécessaires au fonctionnement des 56 réacteurs nucléaires d’EDF. C’est ptet une bonne nouvelle en fait ?

Elon Musk a personnellement autorisé les enquêteurs à accéder aux données de la Tesla qui a explosé devant la Trump Tower. Ça pose problème ça, ce n’est pas à lui de décider cela normalement.

L’homme qui a perpétré un attentat à La Nouvelle-Orléans le jour de l’An a utilisé des lunettes connectées de Meta pour enregistrer la rue Bourbon des semaines avant son carnage qui a tué 14 personnes. Il ne devait pas connaître Google Street View. Bon c’est sûr, c’est moins à jour

Meta aurait entraîné son IA sur LibGen, une bibliothèque de livres « piratés »… oops.

Ah si, y a de l’IA aussi :

Mozilla se lance (encore?) dans l’IA, avec Orbit… qui semble-t-il est stocké chez Google. Ils ne pourraient pas plutôt rester sur Terre et faire un navigateur Web ?

Elsevier s’est mis à utiliser de l’IA pour « corriger » des articles scientifiques, en changeant des capitalisations de noms mais aussi d’autres détails plus gênants, après que les articles aient déjà été relus

HP a détecté des logiciels malveillants… écrits par une IA. Ils sont en effet tellement commentés que ça ne peut pas être fait par un humain.

Vous pouvez définitivement dire adieu à toute forme de vie privée numérique… avec ce nouvel outil boosté à l’IA, GeoSpy. Pire encore, plus besoin d’être un expert de l’OSINT pour dire où a été pris avec précision chirurgicale une photo. GeoSpy AI peut déterminer, exactement, où une photo a été prise et la montrer en 3D.

En vrac…

Le Premier ministre choisit de laisser StarLink s’installer pour rétablir Internet à MayotteOrange est furieux.

Une méta-analyse de 2023 montre que le scroll infini et les autres pratiques du capitalisme de l’attention sont néfastes pour le cerveau. Ils induirait même un « état dissociatif » par le bombardement constant d’informations. Attention au brain-rot !

Les Etats-Unis reviennent sur la neutralité du Net, ce principe garantissant un accès égalitaire à Internet. Une cour d’appel américaine a en effet jugé infondée une décision prise par l’agence américaine des télécoms, qui garantissait que les fournisseurs d’accès n’ont pas le droit de moduler la vitesse de débit en fonction des contenus.

La Commission fédérale du commerce des États-Unis a infligé une amende d’un million de dollars à accessiBe pour publicité mensongère et pour avoir rémunéré des auteurices d’articles sans révéler qu’elle promouvait ces articles. AccessiBe est un outil de surcouche d’accessibilité qui s’installe sur les sites web. Cette entreprise le vend en disant que son IA va rendre les sites web conformes aux règles d’accessibilité, ce qui n’est bien sûr pas le cas. L’accessibilité c’est bien plus complexe que juste installer un plugin sur son serveur. C’est un métier.

Le Conseil d’Etat valide l’emploi de drones à des fins de maintien de l’ordre. Saisi par plusieurs associations, telles que la Ligue des droits de l’Homme, le Conseil d’Etat a validé le cadre juridique encadrant le traitement des images enregistrées par les caméras installées sur des drones à des fins de maintien de l’ordre. Il a également refusé de saisir la Cour de justice de l’Union européenne.

En France, d’après le Parti Pirate, un « dispositif » imposé aux éditeurs de logiciels médicaux, décrit dans un document de travail titré « Référentiel d’Exigences Minimales LGC MDV Vague 2 », permettra à l’administration d’accéder aux données des dossiers médicaux des patients sans avoir à obtenir leur consentement, ni celui des professionnels de santé. Bref, une porte dérobée. Sur des données de santé. En France.

Chiptune: Alone by Markus Zeller

  • RELEASED 7 DECEMBER 2024
  • IN THE INÉRCIA 2024 MUSIC SHOWCASE COMPETITION

Sujet : VAIO : Le Sony qui n’est plus

Vous connaissez probablement ceci

Mais… connaissez-vous ça ?

En 1996, Sony lance le premier modèle d’une gamme qui durera près de 20 ans. VAIO signifie au départ « Video Audio Integrated Operation », puis l’acronyme a évolué pour « Visual Audio Intelligence Organizer ». Wikipedia note que le logo VAIO rappelle le passage de l’analogique au numérique, et effectivement les deux premières lettres sont une simple sinusoïde, alors que les deux autres sont similaire à un 1 et un 0.

C’était après tout l’époque ou le Multimédia régnait.

Avant de céder la marque VAIO en 2014, faute de rentabilité, elle aura été apposée sur une multitude d’ordinateurs et quelques autres produits aux look&feel très différents.

Le première modèle de la marque, le PCV-90, utilisait déjà des éléments du design le plus classique de la marque, notamment les tons plus ou moins subtils entre le bleu et le violet, avec des accents sur certaines parties des boîtiers, et des périphériques coordonnés. Ce langage graphique a évolué dans le temps, passant à une version un peu plus flashy avec même des accents métallisés. Pour explorer des choses très différentes par la suite. Si à l’époque je n’étais pas spécialement fan de ce design clinquant, je trouve qu’il vieillit mieux que le beige des machines concurrentes.

Après leur premier modèle tour, Sony a rapidement sorti un laptop, le PCG-505, qui a introduit le concept d’ultra-portable, en externalisant les lecteurs de disquette et de CD. À 2,5kg et moins de 2,5cm d’épaisseur, c’était aussi révolutionnaire qu’un Macbook Air.

Il fallait donc se trimbaler dans sa sacoche les lecteurs externes, ainsi qu’un réplicateur de port, sorte de petit dock, pour pouvoir se brancher avec tous les connecteurs du moment.

Pour vous donner une idée, This Does Not Compute a une vidéo sur le sien, et les ennuis pour le remettre en état.

Sony n’en était pas à leur première expérience de conception d’ordinateur ni même de laptop, en effet, Ils avaient participé au marché des MSX, ces ordinateurs 8bit à l’architecture normalisée autour d’un Z80, et c’est à eux qu’Apple demanda de créer le PowerBook 100, qui faisait suite au très pataud Macintosh Portable.

En terme de logiciel, Sony préinstallait de nombreuses applications spécifiques sous Windows, dans le même esprit que les logiciels d’assistance ou utilitaires sur les ThinkPad. Plus problématique, certains pilotes était très spécifique, et il n’est pas toujours aisé de retrouver les images des CD de restauration. L’Internet Archive pourra peut-être vous aider. Par contre il faudra pouvoir booter dessus, donc avoir le lecteur de CD.

En 2001, Steve Jobs aurait présenté un PC VAIO tournant sous Mac OS à des dirigeants de Sony, en suggérant une possible collaboration… refusée par l’entreprise car ils se vendaient déjà bien sous Windows.

Les VAIO ont également été une plateforme pour Sony afin de tenter d’imposer certains de ses format propriétaires, comme le Memory Stick, le « i.Link » (qui est en fait juste un Firewire, donc un standard IEEE) et même le MiniDisc. On ne dira pas que c’est un échec, mais ça n’a pas marché.

D’autres accessoires étranges ont aussi existé pour certains modèles, comme le pavé numérique escamotable qui pouvait remplacer le lecteur CD.

Avec le temps, le design aura exploré de nombreuses possibilités, du noir brillant qui sera repris par d’autres comme Asus, au rouge rouge-à-lèvres, en passant par un portable entièrement d’un rose bien franc. La forme également a beaucoup changé. Les classiques du début alliant l’esthétique à une composante utilitariste, comme la forme cylindrique des cellules de batterie reprise quasiment tel quel et imposée jusque dans la charnière de l’écran, certains modèles ayant carrément leur connecteur d’alimentation sur cet axe.

Certains modèles sont allés encore plus loin dans la miniaturisation, la série P par exemple ressemblait à un palmtop, un genre de Psion avec un écran couleur, gris métallisé.

D’autres modèles plus récent, époque Windows 7 plus ou moins, ont testé des formes plus proches d’une console de jeu portable que d’un laptop, avec une poignée de chaque côté et le clavier entre les deux, et un écran escamotable.

À l’opposé, plusieurs modèles de la gamme étaient des « tout en un », intégrant l’unité centrale à l’écran pour libérer de la place, certains ayant un design très épuré, similaire à certains produit Apple utilisant l’acrylique transparent.

Outre les ordinateurs, certains lecteurs de musique (pas seulement mp3, Sony avait son propre format à défendre aussi) ont également porté la marque VAIO, avec des noms comme « VAIO Music Clip », ou « Network Walkman ».

La marque VAIO existe toujours, et le fond d’investissement qui l’avait acheté à Sony la vend actuellement à un détaillant électronique japonais, Nojima. Sony conserve cependant 4,7% de la société.

J’ai récupéré récemment un PCG-N505SN, pour pas cher car il souffre du « vinegar syndrome », où la colle du film polarisateur de l’écran libère de l’acide acétique, affection curable mais nécessitant un démontage en règle, un nettoyage très minutieux et un remplacement du dit film polarisateur. Je vous dirait si ça a marché ou si ce n’était pas un échec ! Même si les schéma complets ne sont pas disponibles, on arrive à trouver un manuel de service assez complet.

En plus de l’écran, ces modèles sont connus pour les patins en caoutchouc qui fondent, mais ça, j’ai de quoi remplacer grâce aux machines du Fabrico ! J’ai aussi déjà modélisé les clips pour retenir le connecteur du dock.

Chiptune: hard fault by artёmka / Otomata Labs

Agenda

Tech Job Connect 2025 – Forum de l’orientation et des métiers du numérique

Destiné aux demandeurs d’emploi, aux étudiants et aux professionnels en reconversion des territoires Drôme-Ardèche, cet événement est une porte d’entrée vers le monde en pleine évolution du numérique. Découverte, orientation, contact, reconversion ou recrutement : quel que soit votre objectif, le Tech Job Connect saura vous inspirer et vous accompagner.

Le 21 janvier 2025, de 10h à 13h ;
Médiathèque F. Mitterrand, Place Latour-Maubourg, 26000 Valence.

Du lien et des liens

Un peu de rétro cette fois-ci :

Un nouveau type de CAPTCHA, mais dans celui-ci vous devez dégommer au moins 3 méchants dans Doom. Autant dire que pas grand monde va y arriver.

Une explication technique très détaillée du bug FDiv du Pentium, qui avait coûté à Intel 475 millions de dollars. Avec de jolies images.

Le projet d’émulation 86Box a besoin de dumps de ROMs de cartes ISA PnP, si vous en avez vous pouvez les aider en contribuant, un outil à exécuter sur la machine est disponible pour faire un fichier à envoyer. Surtout si vous avez une Sound Blaster ou ESS Audiodrive.

Astrologeek

  • gamer : Bon, y a des bonnes et des mauvaises cartes graphiques. Les bonnes cartes graphiques, ben c’est des cartes graphiques, mais bon, c’est des bonne cartes graphiques. Et puis les mauvaises cartes graphiques, ben c’est des cartes graphiques, mais c’est des mauvaises cartes graphiques !
  • technocritique : Les formats d’exécutables Windows, y en a plusieurs… y a PE, NE, LE… – Oué bon c’est tout du COFF… – « Mais c’est d’la merde ! »
  • nerd : Oh non… la batterie a coulé dans mon PC Sony ! – Il a bu un tord-VAIO ?
  • codeur : On fait un club des devs sans client ? Les Procrastinhackers ?
  • procrastinateur : Oser procrastiner c’est prendre son courage à demain.
  • youtubeur : Est-ce que Honey vous sponsorise encore ou est-ce vous qui les sponsorisez ?

Comments are closed

Articles récents

    Commentaires récents

    Aucun commentaire à afficher.