Elektrine lite

← Feed

Stéphane Bortzmeyer

bortzmeyer@mastodon.gougere.fr

<p>Je parle surtout d&#39;informatique / I talk mostly about computing.</p>

Posts

  • Post #4192924

    Bonne analyse technique post-mortem de l&#39;incident de sécurité au cours duquel un agent autonome d&#39;OpenAI a piraté HuggingFace (pour tricher à un examen !) https://cloudsecurityalliance.org/artifacts/hugging-face-ciso-post-mortem (vous pouvez le télécharger sans créer de compte, c&#39;est écrit en petit en dessous). J&#39;aime bien les signes qui ont montré à HuggingFace que c&#39;était un LLM en face : 1. A bias toward repeating attempts that already succeeded. 2. Brilliant attacks foll...

  • Post #4154842

    &quot;I am 7x more productive with AI&quot; (don&#39;t worry, the article is more careful and nuanced than the title) https://staltz.com/i-am-7x-more-productive-with-ai.html

  • Post #3992699

    #BGP #RPKI &quot;With eight Firehol level 1 blocklist matches out of only 79 prefixes, repo.rpki.space stands out immediately. Inspection of BGP Tools DNS records for this server reveals a high density of mailing domains, strongly suggesting that spam mailing infrastructure is hosted across the prefixes in question. &quot; An interesting survey of &quot;small&quot; RPKI servers. https://labs.ripe.net/author/ties-dirksen/whos-running-all-those-tiny-rpki-servers/

  • Post #3989894

    &quot;I regularly use both em dashes and semicolons&quot; is the new &quot;I am a rebel&quot; 🙂 (I use them, too.) https://talesoftimesforgotten.com/2026/07/21/my-position-regarding-use-of-generative-ai/

  • Post #3856351

    À la présentation de l&#39;#ARCEP sur l&#39;état de l&#39;Internet en France, la présidente commence par présenter les rapports de l&#39;ARCEP sur l&#39;IA, insistant sur le fait que l&#39;IA devient un point d&#39;entrée au contenu, masquant la source. Le deuxième rapport porte sur l&#39;empreinte environnementale de l&#39;IA.

  • Post #3843629

    Vu le film « Tigre blanc », un combiné film de guerre / film fantastique et le moins qu&#39;on puisse dire est que les films de guerre russes ne ressemblent pas aux films de guerre étatsuniens. Disponible en intégralité sur GoogleTube, avec des sous-titres français, même pas besoin de pirater. https://www.youtube.com/watch?v=kRPx8RFpp1s Et les tanks sont des vrais, pas comme les mauvaises images de synthèse de la bataille de Moncornet dans le film « La bataille de Gaulle ».

  • Post #3711763

    Vous avez sans doute vu passer des tas d&#39;annonces comme quoi tel ou tel logiciel (Firefox, Chrome, OpenSSH) utilisait désormais de la cryptographie post-quantique (et personne ne sait ce que c&#39;est mais ça fait trop bien). Cet article refroidit les enthousiasmes en notant que cela ne concerne presque toujours que l&#39;échange de clés, la signature est rarement post-quantique : https://evertrust.io/blog/hybrid-post-quantum-certificates/

  • Post #3521865

    RFC 9943: An Architecture for Trustworthy and Transparent Digital Supply Chains Il n&amp;#39;y a pas de solution miracle au problème des attaques sur la chaine d&amp;#39;approvisionnement du logiciel mais on peut au moins essayer de fournir une traçabilité forte des logiciels, qui permet d&amp;#39;être sûr de ce qu&amp;#39;on fait tourner sur ses machines. Ce #RFC décrit une architecture, très inspirée du certificate transparency du RFC 9162. https://www.bortzmeyer.org/9943.html

  • Post #3521864

    Je reçois une invitation pour une conférence à Rio de Janeiro et, en fait, c&amp;#39;est place Rio de Janeiro à Paris. (Bon, c&amp;#39;est meilleur pour mon empreinte carbone.)

  • Post #3521863

    Lu dans un commentaire sur Twitter &amp;quot;I swear everytime people get censored it&amp;#39;s because they didn&amp;#39;t think carefully enough about infrastructure.&amp;quot; Bon, c&amp;#39;était à propos d&amp;#39;un truc de nazis, donc pas de regrets mais, sur le fond, il a raison (pensez aux débats sur la souveraineté). Si vous ne vous préoccupez pas de l&amp;#39;infrastructure technique, elle se préoccupera de vous.

  • Post #3521862

    Je vous informe que je rejoins officiellement le Parti des Vieux ; le médecin vient de me diagnostiquer une arthrose. Bon, quand on est vieux, qu&amp;#39;est-ce qu&amp;#39;on vote à la prochaine présidentielle ? Mélenchon parce qu&amp;#39;il est vieux ? Bardella parce qu&amp;#39;il est de droite ?

  • Post #3476489

    L&#39;affaire « du 8 décembre », le jugement ne sera pas avant septembre mais, en attendant, une synthèse du procès en appel, par le comité de soutien aux accusés https://soutienauxinculpeesdu8decembre.noblogs.org/post/2026/06/28/le-proces-en-appel-et-le-delibere-du-10-septembre-2026/

  • Post #2498698

    On progresse : les médias ne disent plus « cryptage »… Par contre, il faudrait leur dire que le « chiffrage », c&amp;#39;est quand on établit un devis…

  • Post #2449359

    Utiliser son propre nom de domaine sur l&amp;#39;ATmosphère (sans utiliser du tout Bluesky) https://www.bortzmeyer.org/atmosphere-mon-domaine.html

  • Post #2424719

    Je passe sur TF1 ce soir à 20 h pour expliquer que je ne suis PAS candidat à l&amp;#39;élection présidentielle.

  • Post #2405874

    Un grand succès du fédivers : les politiciens peuvent désormais pipeauter (regardez le rez-de-chaussée de la pyramide) sur un réseau libre et décentralisé. https://social.network.europa.eu/@EC_Commissioner_Breton/109658983092751869

  • Post #2405872

    Des fascistes qui réclament le code source, on aura tout vu. https://pbs.twimg.com/media/Fl-UkjbakAAD3e2?format=jpg&amp;amp;name=medium

  • Post #2386745

    Si je vais me coucher maintenant, est-ce que la dernière faille de sécurité-à-patcher-d-urgence-on-va-tous-mourir (DirtyFrag) disparaitra magiquement pendant mon sommeil ?

  • Post #2348114

    Les vraies questions : pour ou contre l&amp;#39;astérisque quand on tape un mot de passe ? https://linuxfr.org/news/discussions-et-debats-sur-l-affichage-d-asterisques-a-la-saisie-du-mot-de-passe-par-sudo-rs #UX

  • Post #2274988

    Dans le rapport de la commission d&amp;#39;enquête sur l&amp;#39;audiovisuel public (regardez l&amp;#39;URL) :

  • Post #2250644

    Aujourd&amp;#39;hui, vous avez probablement entendu parler de la faille de sécurité du noyau Linux nommée CopyFail. Une nouvelle faille a été publiée hier, #DirtyFrag et elle est aussi dangereuse et facile à exploiter que CopyFail. https://www.bortzmeyer.org/dirtyfrag.html

  • Post #2244845

    &amp;quot;The updates include a new workflow system that will be tightly integrated with the Datatracker and support RFC numbers greater than four digits&amp;quot; RFC 10K issue solved! The Internet will continue! https://mailarchive.ietf.org/arch/msg/rfc-interest/ELUAgPZiPN0LUPJmxUaez9vShqM

  • Post #2138218

    Je ne connaissais pas le truc des trois doigts mais, maintenant, si dans une réunion en ligne, quelqu&amp;#39;un me demande de passer trois doigts devant mon visage, je saurais pourquoi. https://www.youtube.com/watch?v=u7b3RXqk3_Y (5 mn, en anglais)

  • Post #2120336

    Petit test de la faille de sécurité du noyau Linux copy.fail sur une VM neuve. https://www.bortzmeyer.org/copyfail.html #onVaTousMourir

  • Post #2089773

    Vous êtes anarchiste radical et vous voulez vous débarrasser de votre patron ? Lui aussi, et il le remplace par… https://www.lefigaro.fr/decideurs/management/il-raisonne-et-repond-comme-moi-ce-patron-francais-a-cree-son-clone-ia-20260424

  • Post #2076293

    Je n&amp;#39;ai pas d&amp;#39;autres informations mais, si vos noms de domaine sont chez BookMyName, il faudrait regarder ça de près (le site Web est en effet en carafe, empêchant les vérifications). https://www.mail-archive.com/frnog@frnog.org/msg80342.html

  • Post #2048542

    Si à 50 ans, les services secrets nord-coréens n&amp;#39;ont pas essayé d&amp;#39;acheter les tickets Jira de ton logiciel, c&amp;#39;est que tu as raté ta vie. https://mastodon.social/@gvwilson/116397075144323669

  • Post #2048539

    Un des éléments de langage favoris des pro-Poutine est que les armes françaises livrées à l&amp;#39;Ukraine seront capturées par les Russes et étudiées et qu&amp;#39;on affaiblit donc ainsi la défense française. L&amp;#39;AMX 10 RC exposé ici a fait ses débuts dans l&amp;#39;armée française en 1977 et est presque complètement retiré maintenant. Les Russes et les Nord-Coréens vont être bien avancés. https://x.com/thetoitoi/status/2048483315594752167

  • Post #1978726

    Aujourd&amp;#39;hui, test de la première ligne de téléphérique d&amp;#39;Ile-de-France, la C1. Observation : ça marche.

  • Post #1976716

    Quelqu&amp;#39;un ici qui connait CentOS et Fedora et peut me dire où sont les pages Web décrivant leur vulnérabilité à CopyFail et si les nouveaux noyaux sont disponibles ?