Stéphane Bortzmeyer
bortzmeyer@mastodon.gougere.fr
<p>Je parle surtout d'informatique / I talk mostly about computing.</p>
Posts
-
Post #4192924
Bonne analyse technique post-mortem de l'incident de sécurité au cours duquel un agent autonome d'OpenAI a piraté HuggingFace (pour tricher à un examen !) https://cloudsecurityalliance.org/artifacts/hugging-face-ciso-post-mortem (vous pouvez le télécharger sans créer de compte, c'est écrit en petit en dessous). J'aime bien les signes qui ont montré à HuggingFace que c'était un LLM en face : 1. A bias toward repeating attempts that already succeeded. 2. Brilliant attacks foll...
-
Post #4154842
"I am 7x more productive with AI" (don't worry, the article is more careful and nuanced than the title) https://staltz.com/i-am-7x-more-productive-with-ai.html
-
Post #3992699
#BGP #RPKI "With eight Firehol level 1 blocklist matches out of only 79 prefixes, repo.rpki.space stands out immediately. Inspection of BGP Tools DNS records for this server reveals a high density of mailing domains, strongly suggesting that spam mailing infrastructure is hosted across the prefixes in question. " An interesting survey of "small" RPKI servers. https://labs.ripe.net/author/ties-dirksen/whos-running-all-those-tiny-rpki-servers/
-
Post #3989894
"I regularly use both em dashes and semicolons" is the new "I am a rebel" 🙂 (I use them, too.) https://talesoftimesforgotten.com/2026/07/21/my-position-regarding-use-of-generative-ai/
-
Post #3856351
À la présentation de l'#ARCEP sur l'état de l'Internet en France, la présidente commence par présenter les rapports de l'ARCEP sur l'IA, insistant sur le fait que l'IA devient un point d'entrée au contenu, masquant la source. Le deuxième rapport porte sur l'empreinte environnementale de l'IA.
-
Post #3843629
Vu le film « Tigre blanc », un combiné film de guerre / film fantastique et le moins qu'on puisse dire est que les films de guerre russes ne ressemblent pas aux films de guerre étatsuniens. Disponible en intégralité sur GoogleTube, avec des sous-titres français, même pas besoin de pirater. https://www.youtube.com/watch?v=kRPx8RFpp1s Et les tanks sont des vrais, pas comme les mauvaises images de synthèse de la bataille de Moncornet dans le film « La bataille de Gaulle ».
-
Post #3711763
Vous avez sans doute vu passer des tas d'annonces comme quoi tel ou tel logiciel (Firefox, Chrome, OpenSSH) utilisait désormais de la cryptographie post-quantique (et personne ne sait ce que c'est mais ça fait trop bien). Cet article refroidit les enthousiasmes en notant que cela ne concerne presque toujours que l'échange de clés, la signature est rarement post-quantique : https://evertrust.io/blog/hybrid-post-quantum-certificates/
-
Post #3521865
RFC 9943: An Architecture for Trustworthy and Transparent Digital Supply Chains Il n&#39;y a pas de solution miracle au problème des attaques sur la chaine d&#39;approvisionnement du logiciel mais on peut au moins essayer de fournir une traçabilité forte des logiciels, qui permet d&#39;être sûr de ce qu&#39;on fait tourner sur ses machines. Ce #RFC décrit une architecture, très inspirée du certificate transparency du RFC 9162. https://www.bortzmeyer.org/9943.html
-
Post #3521864
Je reçois une invitation pour une conférence à Rio de Janeiro et, en fait, c&#39;est place Rio de Janeiro à Paris. (Bon, c&#39;est meilleur pour mon empreinte carbone.)
-
Post #3521863
Lu dans un commentaire sur Twitter &quot;I swear everytime people get censored it&#39;s because they didn&#39;t think carefully enough about infrastructure.&quot; Bon, c&#39;était à propos d&#39;un truc de nazis, donc pas de regrets mais, sur le fond, il a raison (pensez aux débats sur la souveraineté). Si vous ne vous préoccupez pas de l&#39;infrastructure technique, elle se préoccupera de vous.
-
Post #3521862
Je vous informe que je rejoins officiellement le Parti des Vieux ; le médecin vient de me diagnostiquer une arthrose. Bon, quand on est vieux, qu&#39;est-ce qu&#39;on vote à la prochaine présidentielle ? Mélenchon parce qu&#39;il est vieux ? Bardella parce qu&#39;il est de droite ?
-
Post #3476489
L'affaire « du 8 décembre », le jugement ne sera pas avant septembre mais, en attendant, une synthèse du procès en appel, par le comité de soutien aux accusés https://soutienauxinculpeesdu8decembre.noblogs.org/post/2026/06/28/le-proces-en-appel-et-le-delibere-du-10-septembre-2026/
-
Post #2498698
On progresse : les médias ne disent plus « cryptage »… Par contre, il faudrait leur dire que le « chiffrage », c&#39;est quand on établit un devis…
-
Post #2449359
Utiliser son propre nom de domaine sur l&#39;ATmosphère (sans utiliser du tout Bluesky) https://www.bortzmeyer.org/atmosphere-mon-domaine.html
-
Post #2424719
Je passe sur TF1 ce soir à 20 h pour expliquer que je ne suis PAS candidat à l&#39;élection présidentielle.
-
Post #2405874
Un grand succès du fédivers : les politiciens peuvent désormais pipeauter (regardez le rez-de-chaussée de la pyramide) sur un réseau libre et décentralisé. https://social.network.europa.eu/@EC_Commissioner_Breton/109658983092751869
-
Post #2405872
Des fascistes qui réclament le code source, on aura tout vu. https://pbs.twimg.com/media/Fl-UkjbakAAD3e2?format=jpg&amp;name=medium
-
Post #2386745
Si je vais me coucher maintenant, est-ce que la dernière faille de sécurité-à-patcher-d-urgence-on-va-tous-mourir (DirtyFrag) disparaitra magiquement pendant mon sommeil ?
-
Post #2348114
Les vraies questions : pour ou contre l&#39;astérisque quand on tape un mot de passe ? https://linuxfr.org/news/discussions-et-debats-sur-l-affichage-d-asterisques-a-la-saisie-du-mot-de-passe-par-sudo-rs #UX
-
Post #2274988
Dans le rapport de la commission d&#39;enquête sur l&#39;audiovisuel public (regardez l&#39;URL) :
-
Post #2250644
Aujourd&#39;hui, vous avez probablement entendu parler de la faille de sécurité du noyau Linux nommée CopyFail. Une nouvelle faille a été publiée hier, #DirtyFrag et elle est aussi dangereuse et facile à exploiter que CopyFail. https://www.bortzmeyer.org/dirtyfrag.html
-
Post #2244845
&quot;The updates include a new workflow system that will be tightly integrated with the Datatracker and support RFC numbers greater than four digits&quot; RFC 10K issue solved! The Internet will continue! https://mailarchive.ietf.org/arch/msg/rfc-interest/ELUAgPZiPN0LUPJmxUaez9vShqM
-
Post #2138218
Je ne connaissais pas le truc des trois doigts mais, maintenant, si dans une réunion en ligne, quelqu&#39;un me demande de passer trois doigts devant mon visage, je saurais pourquoi. https://www.youtube.com/watch?v=u7b3RXqk3_Y (5 mn, en anglais)
-
Post #2120336
Petit test de la faille de sécurité du noyau Linux copy.fail sur une VM neuve. https://www.bortzmeyer.org/copyfail.html #onVaTousMourir
-
Post #2089773
Vous êtes anarchiste radical et vous voulez vous débarrasser de votre patron ? Lui aussi, et il le remplace par… https://www.lefigaro.fr/decideurs/management/il-raisonne-et-repond-comme-moi-ce-patron-francais-a-cree-son-clone-ia-20260424
-
Post #2076293
Je n&#39;ai pas d&#39;autres informations mais, si vos noms de domaine sont chez BookMyName, il faudrait regarder ça de près (le site Web est en effet en carafe, empêchant les vérifications). https://www.mail-archive.com/frnog@frnog.org/msg80342.html
-
Post #2048542
Si à 50 ans, les services secrets nord-coréens n&#39;ont pas essayé d&#39;acheter les tickets Jira de ton logiciel, c&#39;est que tu as raté ta vie. https://mastodon.social/@gvwilson/116397075144323669
-
Post #2048539
Un des éléments de langage favoris des pro-Poutine est que les armes françaises livrées à l&#39;Ukraine seront capturées par les Russes et étudiées et qu&#39;on affaiblit donc ainsi la défense française. L&#39;AMX 10 RC exposé ici a fait ses débuts dans l&#39;armée française en 1977 et est presque complètement retiré maintenant. Les Russes et les Nord-Coréens vont être bien avancés. https://x.com/thetoitoi/status/2048483315594752167
-
Post #1978726
Aujourd&#39;hui, test de la première ligne de téléphérique d&#39;Ile-de-France, la C1. Observation : ça marche.
-
Post #1976716
Quelqu&#39;un ici qui connait CentOS et Fedora et peut me dire où sont les pages Web décrivant leur vulnérabilité à CopyFail et si les nouveaux noyaux sont disponibles ?