Actu [10:00] MICRO
Les FAILs du mois
- Slack inaccessible pendant 24h… la faute « au DNS ». Enfin, à leur mauvaise configuration d’une entrée DNS, parce que le DNS lui a très bien fait ce qu’on lui a demandé.
- Une faille dans le Platform Security Engine des processeurs AMD (l’équivalent du Management Engine) permettrait à des processus non privilégiés de récupérer des informations sensibles. Comme ça pas de jaloux.
- Amazon met ses propres produits devant d’autres mieux notés lors des recherches.
- Des entreprises éjectées d’Amazon contre-attaquent. Il leur est reproché de mettre des bons d’achat dans les colis en échange d’avis positifs, une pratique assez courante en fait…
- Facebook, accusé de privilégier le profit à la sûreté de ses utilisateurs, et de voir les enfants comme une source de profits à explorer, accuse à son tour la lanceuse d’alerte…
Voir aussi le commentaire de Tristan Nitot. - Une seconde lanceuse d’alerte se dit prête à témoigner contre Facebook devant le Congrès américain.
- Facebook (Instagram et WhatsApp aussi) indisponibles pendant 6 heures au moins… à cause d’une mauvaise configuration BGP qui donc à fait perdre les routes vers les serveurs DNS racines de Facebook, donc impossible de leur demander l’adresse IP de leurs serveurs web.
Ils se sont excusés dès le lendemain.
On trouve une explication très claire de Stéphane Bortzmeyer.
Et pourquoi ne referait-on pas des soirées diapo à la place ?
Ou des SMS ? - Facebook bannit le développeur de l’extension Unfollow Everything, qui permettait de rester en contact avec ses amis sans devoir suivre toutes leurs republications…
- Fuite d’une liste de 4000 personnes bannies de Facebook, dont des terroristes et criminels, mais pas que.
- Facebook risque de se prendre une amende de 36 millions d’euros par la CNIL irlandaise.
- Syniverse, une entreprise gérant le transit de milliards de SMS a laissé des accès ouverts aux quatre vents pendant des années.
- Tout Twitch fuité : des codes source internes aux revenus des « créateurs » sur la plateforme.
Où l’on apprend que les tétons des femmes y sont interdits, mais pas ceux des hommes. - Il va falloir ruser pour changer le navigateur par défaut dans Windows 11. On prend les mêmes et on recommence…
- Windows 11 tournerait 10 fois plus lentement sur les CPU AMD…
- Microsoft donne lui-même des astuces pour migrer son vieux PC sous Windows 11 malgré les restrictions matérielles. Non mais LOL quoi.
- Nous ne somme pas des poules : Des salariés d’Ubisoft se plaignent de la surface disponible dans les nouveaux bureaux, alors que la direction s’en réjouit car « c’est nettement mieux qu’avant ».
- Amazon, IBM, Google et Microsoft s’associent pour un cloud de confiance : Mouhahahaha !
- Thales choisit Google pour lancer une offre de « cloud de confiance ». LOL on commence à sentir les éléments de langage là…
- Google donne des informations à la police d’après des recherches par mots-clefs au lieu d’une requête par personne.
- Rappel de pompes à insuline Medtronic MMT-500 et MMT-503, à cause d’une faille permettant d’en prendre le contrôle à distance et modifier les réglages (sous ou surdosage).
- Panne de plusieurs domaines de premier niveau, dont le .club.
- Une faille dans le serveur web Apache.
- Panne chez NPM…
- Encore des criminels prétendant pouvoir falsifier les données des hôpitaux européens pour faire croire que vous êtes vaccinés…
- Le fameux décret sur le blocage des sites pornos est publié au Journal officiel. Un site X bloqué par la justice, à la demande du président du CSA, sera remplacé par une page dudit Conseil supérieur de l’audiovisuel. Enfin, au niveau du DNS…
- Un malware Windows utilisant Mastodon pour se déployer tranquillement.
- Firefox va envoyer ce que vous tapez dans la barre d’adresse à Mozilla… « pour vous proposer des suggestions pertinentes ».
Alors si qu’on a bien compris, les données n’iront pas à Mozilla mais les suggestion viendront à nous. Firefox récupérera une liste de sponsors à suggérer, et les proposera directement sans envoyer de données ailleurs. Après tout, si on cherche eBay, autant pas se tromper de site et que Mozilla gagne un peu de sous ? - Le déploiement de la fibre, ben c’est pas encore ça, comme constaté lors de l’Université d’été du THD.
- Un bug sur le site de la CAF, suite à la mise en place d’un nouveau système d’authentification, a permis à certains allocataires de consulter les dossiers d’autres personnes pendant quelques heures.
- Une autre personne poursuivie par FACIL’iti pour dénigrement. Après Armony Altinier, c’est Julie Moynat, encore quelqu’un dont le métier est l’accessibilité, donc qui sait de quoi elle cause pourtant… Bizarre hein.
- LANtenna, une méthode d’exfiltration de données utilisant les câbles ethernet comme antenne.
- Une étude de plusieurs variantes d’Android de différents fabricants d’ordiphones montre l’énormité des données qu’elles envoient aux fabricants. Sauf /e/.
- Un incident chez OVH, entièrement indisponible pendant près d’une heure, à cause d’une erreur de configuration. Du coup notre propre site aussi était dans les choux…
- Ah ben Snapchat aussi a eu droit à son plantage.
- Mise en demeure de FranceTest par la CNIL après la fuite de données de santé concernant les test Covid.
- Fuite de données sur Thingiverse, changez votre mot de passe.
- Le gouverneur du Missouri veut poursuivre le journaliste qui a rapporté un bug sur un site exposant de nombreux numéros de sécurité sociale avant de publier l’information. Il est devenu la risée de Twitter.
- Le métro de Moscou va utiliser le paiement par reconnaissance faciale.
- Canon poursuivi pour la désactivation du scanner intégré lorsque ses imprimantes n’ont plus d’encre.
- Après les tests de grossesse « électroniques » qui ne servent qu’à lire une bandelette papier et générer des DEEE, la version test Covid arrive.
- Les NFT c’est dangereux, dedans y a un malware qui vous vide votre porte-feuille 😀
- Au Salvador, des milliers de personnent manifestent contre le président et notamment sa décision de faire du Bitcoin une monnaie officielle. Rappelez-vous, on l’avait bien
- Au Royaume Uni, des écoles utilisent la reconnaissance faciale pour faire payer les enfants à la cantine.
- Windows 10 contient un binaire de cURL. Ça c’est bien, ce qui l’est moins c’est qu’il date de 2017 et donc ne contient aucun des nombreux correctifs de sécurité plus récents.
- KiCAD perd son nom de domaine historique, vendu sans prévenir car le projet ne détenait pas directement. Heureusement un domaine plus simple a été racheté à des squatteurs et donné au projet. Mettez à jour vos signets donc vers kicad.org !
- NTT expérimente une télécommande à humain : des impulsions électrique près des oreilles donnant une envie quasi irrépressible de se déplacer dans un sens ou dans l’autre…
- PayPal pourrait racheter Pinterest.
- Un berger a perdu 14 brebis à cause d’un drone qui les avait effrayées et poussées à sauter dans le vide. Et si on dressait les loups à manger les drones ?
- 50 millions de livres d’amende pour Facebook, qui n’a pas respecté l’injonction de la CNIL britannique concernant son absorption de Giphy.
- Une faille d’exécution de code à distance et déni de service dans un logiciel HP nommé… Security Manager.
- Intermarché expérimente des paniers de course équipés de caméra pour reconnaître les produits et éviter l’attente en caisse…
- Les chasseurs c’est mal, ça tue des fibres optiques aériennes !
- Donald Trump lance son propre réseau social… enfin, « propre », il a juste repompé Mastodon semble-t-il.
- Donald Trump qui lors de sa présidence avait d’ailleurs cherché des moyens de punir les réseaux sociaux de l’avoir modéré.
- D’après une étude interne de Twitter, les contenus politiques de droite sont d’avantage amplifiés par son algorithme que ceux de la gauche, notamment en France, mais la cause en reste encore identifiée.
Chiptune: Inversion by vincenzo / rebels
RELEASED 9 OCTOBER 2021
2ND IN THE DEADLINE 2021 PC DEMO COMPETITION
WINDOWS
Sujet : Là je suis dans l’espace
Vous l’avez probablement entendu, Space X s’oriente de plus en plus vers le « tourisme » spatial, envoyant 4 « touristes » lors de la mission Inspiration 4. Il faut entendre par là 4 personnes non scientifique. Vous l’aurez compris, on s’imagine toute sortes de fantasme à travers ses voyages qui resteront inaccessible pour le commun des mortels. A moins que ton meilleur potes décide de t’offrir un billet ! Car oui même si il faut avoir beaucoup d’argent pour se permettre une telle folie, cela exclue d’emblée les personnes dont les capacités physiques requises ne pourraient supporter de telles conditions. Mais encore là nous allons vérifier ce que signifie vraiment cette histoire de vacances dans l’espace.
Un peu d’histoire
Le tourisme spatiale ne date pas d’hier, en effet, depuis les années 2000, nous pouvons compter près de 12 touristes de l’espace. Le nom de Denis Tito vous dit peut être quelques choses. En effet, c’est l’un des tout premier à avoir fait un tour.
Les entreprises de l’Espace :
On peu citer par exemple l’agence spatiale Ruse Roscosmos qui fournissait jusqu’a présent ce type de prestation à bord de vaisseaux soyouz. Depuis ces dernières années le monde se tourne sur d’autres tel que Space X avec Crew dragon.
Virgin Galatic
D’autres tel Virgin Galatic propose depuis quelques années des vols Suborbitale avec SpaceShipOne, entendez par là qu’il faut pouvoir faire voler un engin qui montera au delà d’une altitude de 100 km. En général les vol dure de 2 à 3 heures et permettent aux passager de passer 5 minutes en apensanteur. Mais dans ces conditions, tout est calfeutré et le charme de voir là terre à travers un hublot n’est pas possible. Pour l’instant Virgin Galatic a fait voler que 8 touristes et compte près de 700 réservations. Mais cette entreprise essuie aussi des échecs avec un crash en 2014.
Un nouvel appareil est en phase de test, mais le fondateur du groupe Virgin ne communique plus guère sur les nombreux tickets prévendus à des célébrités. D’ailleurs, ces derniers temps, il évoque les qualités de ses vaisseaux pour lancer des mini-satellites.
Blue Origin
La société Blue Origin fondée par Jeff Bezos développe depuis les années 2000 des technologies spatiales, dont le New Shepard, un lanceur suborbital monoétage capable d’emmener 5 passagers à plus de 100 km d’altitude. En janvier 2016, Blue Origin parvient à faire voler son lanceur New Shepard après qu’il atterrit sur ses trains d’atterrissage lors du vol précédent, devenant ainsi le premier lanceur, bien que suborbital, à pouvoir être réutilisé. Par ailleurs, il est déjà possible d’embarquer des expériences scientifiques dans la capsule grâce aux 4 minutes d’apesanteur qu’offre la configuration du vol.
En juillet 2021, Blue Origin NS-16 seizième vol du lanceur New Shepard fut le premier vol embarquant des touristes de l’espace, Jeff Bezos et trois autres touristes. Cette semaine c’est le capitaine Kirk qui a fait son petit tour !
Space X
Comme je vous l’ai évoqué en introduction du sujet, SpaceX a lancé en septembre 2021 la mission Inspiration 4, qui consiste en un vol de trois jours avec quatre touristes spatiaux à son bord, sans astronaute professionnel.
La société SpaceX a vendu une mission complète comprenant un survol de la Lune à Yūsaku Maezawa, qui souhaite offrir 6 à 8 places à d’autres artistes autour du monde.
SpaceX propose également des vols à destination de l’ISS grâce à sa capsule CrewDragon ainsi que des vols de courtes durées (quelques jours) uniquement à bord de cette dernière.
Hôtel Spatiaux :
Plusieurs société s’intéressent à vous faire dormir dans l’espace, tel Bigelow Aerospace qui depuis la fin des années 90 se penche sur une hôtellerie gonflable, certains de ces prototypes comme le « Bigelow expansible activity module » est amarré à l’ISS. Axiom Space prévoit d’abord quand à lui d’ajouter des modules à l’ISS puis les rendre autonomes…
Rapelons tout de même que l’ISS date de 1998 pour les premiers modules construit et elle sera probablement abandonnée un jour comme MIR a pu l’être des années en arrières. Peu etre allons-nous voir émerger une seconde vie à cette station ? La fin de son exploitation étant pour l’instant prévue jusqu’en 2024… au moment où les américains doivent revenir sur la lune !
Impact Ecologique
Tout le monde s’interroge sur le bien fondé du « juste pour le plaisir » d’envoyer des gens en orbite, il faut savoir que au delà du coup financier, propulser une fusée, c’est aussi émettre des gaz dans stratosphères… Aux yeux e certains, c’est une activité parfaitement déraisonnable,
Il y a aussi d’autres dangers évidents inhérents à un programme capitaliste libéral sans restriction pour le tourisme spatial. Quid des débris spatiaux, les accidents spatiaux, la collusion dans l’espace aérien sont des possibilités évidentes.
D’ailleurs, mon ex collègue Steve Wozniak se lance dans un projet écologique. “Privateer Space”. En lançant cette start-up avec Alex Fielding, Steve Wozniak souhaite « travailler à garder l’espace sûr et accessible à l’ensemble de l’humanité ».
Selon l’Agence spatiale européenne (ESA), il y a actuellement en orbite terrestre près de 34 000 objets de plus de 10 cm, environ 900 000 de 1 cm à 10 cm et enfin, près de 128 millions d’1 mm à 1 cm. Ces débris spatiaux font craindre le pire aux experts. Par exemple, la destruction d’un satellite indien en 2019 qui a directement menacé la Station spatiale internationale et ses occupants. Par ailleurs, un débris spatial a percuté le bras robotique Canadarm, situé sur la station, au mois de juin dernier.
Et donc ?
Le tourisme spatial reste encore quelque chose qui requiert beaucoup d’argent, voir des conditions physiques nécéssaire pour supporter le voyage, les touristes du programme de Space X ont tout de même suivi 6 mois d’entrainements. Ce qui signifie que nous sommes encore loin de rendre accessible cette activité à tous. Néanmoins, les vols paraboliques pourraient ouvrir de nouvelles voies, notamment si les avions et fusées deviennent moins polluantes, si on suppose de nouvelles énergies pour nous faire voler comme l’électrique ?
De là à envoyer les marseillais sur Mars, le chemin semble encore long… Pourtant pas si inutile :3
Chiptune: Nihil Admirari by Virgill / Maniacs of Noise
RELEASED 9 OCTOBER 2021
1ST IN THE DEADLINE 2021 OLDSCHOOL MUSIC COMPETITION
AMIGA OCS/ECS
Agenda
Rappelons que l’agenda est celui de la semaine passée lors des rediffusions le samedi.
Open Source Experience
L’événement Open Source Experience, ex Paris Open Source Summit, se veut le nouveau rendez-vous de toute la filière open source européenne.
Avec le soutien de Systematic Paris Région. L’association ADULLACT est également partenaire de l’événement.
Sur inscription (sinon il faut payer l’entrée) ;
Mardi 9 novembre et mercredi 10 novembre 2021, de 9h00 à 18h00 ;
Palais des Congrès, 2 Place de la Porte Maillot, 75017 Paris.
MicroAlchimie Virtuelle II
Suite aux conditions sanitaires particulières de cette année 2021, les Triple A sont malheureusement dans l’obligation d’annuler la tenue des conventions habituelles.
Pour marquer le coup, une seconde µAlchimie virtuelle est proposée pendant le week-end du 11 au 14 novembre 2021.
Du 11 au 14 novembre ;
en ligne, sur inscription.
Les Expériences Numériques #27
Programme encore en préparation mais ça devrait parler libération des ordis, des téléphones et de ses pratiques numériques.
Samedi 13 novembre de 14h00 à 18h00 ;
Maison Pour Tous – Salle des Rancy, 249 rue Vendôme, 69003 Lyon.
Rencontres Francophones de l’Infonuagique Décentralisée
Nous discutons des enjeux techniques de la création d’un Internet plus décentralisé et éthique.
Le samedi 13 novembre 2021 de 10h00 à 11h00 (heure du Québec) ;
En visio sur Jitsi.
Du lien et des liens
Sur arte : Le dessous des cartes : Géopolitique des réseaux sociaux
La folle histoire de Mandrake, ou comment une version française de Linux aurait pu devenir la plus populaire du monde.
Aux Pays-bas un camping est toujours géré par un Atari 1040 ST depuis 35 ans.
Way Forward, pour voir un site dans le futur… enfin si c’est pas interdit à cause du copyright ou autres stupidités. Amusant mais aussi effrayant ce simulateur de l’Internet Archive !
Astrologeek
- sysadmin : – C’est décidé : on va appeler notre future infra Kubernetes « Francis ». Parce que Francis Cluster. – ah chez nous c’était Jean-Cloud.
- oldschool : Mais c’est dépravé ! – Non ! C’est des Pravetz!
- hacker : (musique Sankukai) sans cookie, sans cookie… j’ai pas dit oui, j’ai pas dit oui…
- nerd : Les wareziens, sont-ce les voisins des corrèziens ?
- électronicien : Un anarduino, c’est un arduino qui refuse la domination du programme ?
- webdesigner : ALT là ! Vos papiers ! On doit vérifier votre accessibilité.
Comments are closed