Aller au contenu principal

2024-01-26

Apple modifie iOS, Safari et l'App Store dans l'UE pour se conformer à la loi sur les marchés numériques (Digital Markets Act)

  • Apple a dévoilé des mises à jour de son iOS, de Safari et de l'App Store pour s'aligner sur la loi sur les marchés numériques de l'UE.
  • Les mises à jour concernent l'amélioration de la distribution des applications et des options de traitement des paiements pour les développeurs, ainsi que l'amélioration des contrôles et des informations pour les utilisateurs.
  • Les changements seront appliqués aux utilisateurs de l'UE à partir de mars 2024, et les développeurs peuvent explorer et tester les nouvelles fonctionnalités dans la version bêta d'iOS 17.4. Apple proposera des ressources pour aider les utilisateurs de l'UE à comprendre les modifications et à s'y adapter.

Réactions

  • La discussion porte sur le fait qu'Apple pourrait enfreindre les dispositions anti-contournement de la loi européenne sur les marchés numériques en modifiant son système d'exploitation iOS, Safari et l'App Store.
  • Le débat porte sur la question de savoir si Apple utilise des tactiques de peur pour maintenir son monopole sur l'App Store ou s'il existe des préoccupations légitimes en matière de sécurité.
  • La discussion porte sur les critiques formulées à l'encontre des actions d'Apple, notamment en ce qui concerne la numérisation des photos et sa réponse aux réglementations de l'UE, ainsi que sur les préoccupations relatives aux limitations et aux restrictions imposées par le magasin d'applications d'Apple.

Les pièces d'échecs redessinées comme des directions d'attaque géométriques

  • Un utilisateur de Twitter a trouvé un moyen de redessiner les pièces d'échecs en utilisant des formes géométriques pour représenter les directions d'attaque.
  • Cette découverte offre une vision nouvelle et créative du design traditionnel des pièces d'échecs.
  • En utilisant des formes purement géométriques, les nouvelles pièces d'échecs offrent un moyen visuellement intéressant et intuitif de comprendre les directions d'attaque.

Réactions

  • Les discussions portent sur divers aspects du jeu d'échecs, tels que les différents modèles de pièces d'échecs, les différents mouvements du cavalier, l'influence des aides visuelles sur l'apprentissage du jeu, la signification des différentes pièces et la possibilité de créer de nouvelles variantes de jeu d'échecs.
  • Les participants expriment leurs opinions, proposent des améliorations et analysent les avantages et les inconvénients de différents concepts.
  • Il s'agit d'un forum engageant et collaboratif permettant aux passionnés d'échecs d'explorer et d'échanger des idées pour améliorer le jeu.

La mission de l'hélicoptère Ingenuity Mars s'achève en raison d'une avarie de pale

  • L'hélicoptère martien Ingenuity de la NASA a achevé sa mission avec succès après avoir dépassé son objectif initial de cinq vols en 30 jours en effectuant 72 vols en près de trois ans.
  • Les pales du rotor de l'hélicoptère ont été endommagées lors de son dernier atterrissage et l'appareil n'est plus en mesure de voler.
  • Ingenuity a servi de démonstration technologique et d'éclaireur aérien pour le rover Persévérance de la NASA, montrant qu'un vol motorisé et contrôlé sur Mars est possible malgré des difficultés telles que des problèmes d'alimentation pendant l'hiver martien. L'équipe d'Ingenuity va maintenant effectuer les derniers tests et télécharger les données restantes pour conclure officiellement la mission.

Réactions

  • L'hélicoptère martien Ingenuity a subi des dommages au niveau de ses pales de rotor et ne pourra plus voler, ce qui marque la fin de son projet de trois ans après plus de 70 vols.
  • Malgré cet échec, Ingenuity a ouvert la voie à de futures missions de giravions sur Mars et a été saluée pour son innovation et les données précieuses qu'elle a fournies.
  • Les discussions tournent autour de divers sujets liés à l'exploration spatiale, tels que la précision des tempêtes de poussière sur Mars, la durabilité des tubes d'échantillons collectés sur Mars, l'utilisation par la NASA de technologies de pointe et la propriété du territoire lunaire. Des débats ont également lieu sur les considérations éthiques liées à l'établissement d'une colonie humaine sur Mars et sur la possibilité d'installer une station de service ou de réparation sur la planète.

Faircamp : Une plateforme alternative gratuite et personnalisable pour les musiciens après la vente de Bandcamp

  • Faircamp est une plateforme alternative gratuite pour les musiciens, suite à l'acquisition de Bandcamp par Songtradr.
  • Il s'agit d'un générateur de site statique que les musiciens peuvent héberger eux-mêmes et qui offre des options de personnalisation et de paiement pour les albums et les morceaux.
  • Faircamp a reçu des réactions positives de la part de la communauté musicale, certains artistes utilisant l'infrastructure de RadioFreeFedi pour héberger leurs propres sites Faircamp, ce qui en fait une alternative prometteuse pour soutenir les musiciens dans le Fediverse.

Réactions

  • La discussion porte sur plusieurs aspects de Bandcamp, tels que ses points forts, ses caractéristiques communautaires et son impact culturel.
  • Les utilisateurs expriment leurs opinions sur l'acquisition de la plateforme par Epic Games, sur l'importance de soutenir les artistes et sur les plateformes alternatives d'hébergement et de vente de musique.
  • Des sujets tels que les systèmes de paiement, les restrictions de contenu, la découvrabilité, la propriété, la fiabilité et l'influence des entreprises sur les plateformes en ligne sont également abordés, en mettant l'accent sur l'importance de la communauté, de la curation et du soutien aux musiciens indépendants.

Microsoft supprime 1 900 employés chez Activision Blizzard et Xbox

  • À la suite de sa récente acquisition d'Activision Blizzard, Microsoft supprime 1 900 emplois, soit environ 8 % de sa division "jeux", y compris des employés d'Activision Blizzard et de la Xbox.
  • Les licenciements toucheront les employés de Xbox et de ZeniMax, et le président de Blizzard, Mike Ybarra, quittera l'entreprise.
  • L'annulation de projets, dont le jeu de survie de Blizzard, fait également partie de la restructuration. D'autres sociétés de jeux procèdent également à des réductions similaires.

Réactions

  • La discussion porte sur divers sujets tels que les licenciements, les difficultés liées au chômage, la création d'entreprise et les effets des acquisitions sur les entreprises et les salariés.
  • Ils parlent également de l'industrie du jeu, du déclin de certaines entreprises et du rôle de l'IA dans les œuvres créatives.
  • Les discussions portent sur des jeux spécifiques, sur les problèmes de qualité, sur les pratiques lucratives dans l'industrie du jeu et sur les utilisations potentielles et les implications de la technologie de l'intelligence artificielle.

Vulnérabilité d'écriture hors limites corrigée dans les logiciels rhboot / shim

  • Le résumé traite d'un problème de code dans le projet logiciel rhboot / shim.
  • Le problème provient d'une confiance incorrecte dans les en-têtes HTTP lors de la récupération de fichiers, ce qui entraîne une vulnérabilité d'écriture hors limites.
  • Un correctif a été mis en œuvre pour empêcher le tampon de dépasser la taille allouée, ce qui résout la vulnérabilité.
  • Le problème a été découvert par Bill Demirkapi du Microsoft Security Response Center.

Réactions

  • Une vulnérabilité critique (CVE-2023-40547) a été découverte dans le chargeur de démarrage EFI shim utilisé par les distros Linux pour le démarrage sécurisé.
  • Les attaquants peuvent exploiter le bogue localement, à partir d'un réseau adjacent ou à distance via le démarrage HTTP pour contourner le démarrage sécurisé et obtenir un accès non autorisé.
  • Cette vulnérabilité a suscité des discussions sur les limites de Secure Boot, la mise en œuvre de celui-ci par Microsoft, la compatibilité de la licence GPLv3, l'utilisation du chiffrement et des signatures, et les risques potentiels associés à HTTP boot. Le bogue expose des vulnérabilités de sécurité et soulève des inquiétudes quant à l'efficacité de Secure Boot.

Des publications électroniques facilement accessibles pour tous les appareils

  • Les EPUB portables sont des publications électroniques conçues pour être facilement accessibles et portables sur différents appareils.
  • Les EPUB sont un format couramment utilisé pour les livres numériques et les contenus écrits en raison de leur compatibilité avec différents appareils.
  • Les EPUB offrent des fonctionnalités telles que la possibilité de refondre le texte et d'ajuster la taille des polices, ce qui améliore l'expérience de lecture pour les utilisateurs.

Réactions

  • L'article explore les défis et les limites des formats EPUB et PDF et propose des améliorations et des alternatives potentielles.
  • Les idées pour améliorer la mise en page et le rendu de l'EPUB comprennent l'amélioration des outils de typographie et le pré-calcul des sauts de ligne.
  • Le manque de prise en charge de certaines fonctionnalités par les lecteurs EPUB et la dépendance à l'égard de JavaScript suscitent des inquiétudes, tandis que le format PDF est préféré pour la documentation technique, malgré ses inconvénients.

OpenAI présente de nouveaux modèles d'intégration et des mises à jour de l'API

  • OpenAI a lancé de nouveaux modèles d'intégration, dont des versions plus petites et plus grandes, et a mis à jour les modèles GPT-4 Turbo et GPT-3.5 Turbo.
  • Les nouveaux modèles offrent des performances améliorées et des prix réduits.
  • OpenAI a introduit une gestion améliorée des clés API et une meilleure compréhension de l'utilisation, permettant aux développeurs d'attribuer des autorisations et de suivre l'utilisation au niveau de la clé. Elle a également publié un modèle de modération mis à jour pour identifier les textes nuisibles.

Réactions

  • OpenAI a publié de nouveaux modèles d'intégration et des mises à jour de l'API, permettant la réduction de la dimensionnalité directement à partir de l'API.
  • Les utilisateurs discutent des performances des modèles GPT-4 et GPT-4 Turbo de l'OpenAI, et s'inquiètent de la qualité de certains enchâssements de texte.
  • L'impact de la réduction de la dimensionnalité sur la latence et les défis posés par la transition entre différents ensembles d'intégration sont également examinés.
  • Les travailleurs s'inquiètent des déplacements d'emplois et de leur impact potentiel sur la qualité des données.
  • Le caractère abordable du nouveau modèle d'intégration d'OpenAI est mis en évidence, ainsi que des comparaisons avec des modèles open-source et des discussions sur la concurrence et la tarification dans l'industrie de l'IA en tant que service.
  • Des suggestions sont faites pour résoudre le problème de la "paresse" dans les modèles.
  • Des mesures de modération sont prises à l'encontre des utilisateurs qui ne respectent pas les lignes directrices relatives aux discussions sensibles.

L'atterrisseur lunaire de précision du Japon atteint sa cible mais atterrit à l'envers

  • La mission lunaire japonaise SLIM s'est posée avec succès sur la surface de la lune, mais à l'envers, ses batteries solaires étant orientées dans la mauvaise direction et incapables de produire de l'énergie.
  • On espère que la sonde pourra se recharger une fois que la lune entrera dans sa période diurne.
  • Cette mission marque l'entrée du Japon en tant que cinquième pays à avoir atteint la Lune et est considérée comme une réalisation importante pour la technologie spatiale japonaise.

Réactions

  • L'atterrisseur lunaire japonais, le SLIM, s'est posé avec succès sur la lune mais semble être à l'envers, ce qui suscite des inquiétudes et des discussions sur la procédure d'atterrissage et les modes de défaillance potentiels.
  • L'atterrisseur a libéré deux rovers qui ont transmis des images à la Terre, démontrant ainsi la capacité d'une exploration de précision.
  • Malgré l'échec de l'atterrissage, la mission est considérée comme innovante et ouvre la voie à de futures missions, tout en suscitant des discussions sur les missions précédentes et les défis rencontrés par l'agence spatiale japonaise.

Trail of Bits et l'autorité cryptographique Python publient la mise en œuvre de l'algorithme de validation du chemin X.509 pour les développeurs Python

  • Trail of Bits et la Python Cryptographic Authority ont développé cryptography-x509-verification, une implémentation rapide et sans risque pour la mémoire de l'algorithme de validation de chemin X.509 en Rust.
  • Cette implémentation fournit une alternative aux API X.509 d'OpenSSL pour la vérification des certificats dans des protocoles tels que TLS et a été intégrée dans la série de versions de Cryptography pour être utilisée par les développeurs Python.
  • Trail of Bits a également créé x509-limbo, un vecteur de test et une suite de harnais conçus pour évaluer la conformité et le comportement de diverses implémentations de validation de chemin X.509, dans le but d'améliorer la sécurité de l'écosystème Python et de contribuer à la communauté open-source.

Réactions

  • L'article traite du développement des chaînes X.509 et de l'importance de suites de tests bien conçues.
  • Il explore les avantages et les défis potentiels de l'utilisation de la rouille dans la sécurité de l'internet, en particulier dans la prévention des attaques par déni de service.
  • La mise en œuvre de programmes Prolog interchangeables en tant que politiques dans la bibliothèque pyca/cryptographie est discutée, ainsi que les défis et les limites de la révocation des certificats.
  • La solution CRLite de Mozilla et l'utilisation de certificats de courte durée sont mentionnées comme des alternatives potentielles à la révocation.
  • La conversation porte sur divers sujets, notamment la mise en œuvre de contraintes dynamiques, la caisse "webpki", les alternatives aux certificats X.509 et l'interopérabilité de l'écosystème Python avec le langage C.

Une étude sur le vaccin contre le papillomavirus ne révèle aucun cas de cancer du col de l'utérus chez les femmes de moins de 14 ans entièrement vaccinées

  • Une étude récente menée en Écosse a montré que les femmes nées entre 1988 et 1996 et entièrement vaccinées contre le papillomavirus à l'âge de 12 et 13 ans ne présentaient aucun cas de cancer du col de l'utérus.
  • Il s'agit de la première étude nationale à suivre un groupe de femmes sur une longue période et à ne constater aucun cas de cancer du col de l'utérus, ce qui démontre l'efficacité du vaccin contre le papillomavirus.
  • L'étude souligne l'importance d'une vaccination opportune et suggère que même si le vaccin est administré entre 14 et 22 ans, le risque de cancer du col de l'utérus est réduit de manière significative. Toutefois, il est important de noter que d'autres souches de HPV non couvertes par le vaccin peuvent encore provoquer un cancer du col de l'utérus. Il est donc essentiel de poursuivre le dépistage pour une détection précoce.

Réactions

  • Le vaccin contre le papillomavirus est efficace pour prévenir le cancer du col de l'utérus et d'autres maladies liées au papillomavirus.
  • Le coût du vaccin et l'absence de couverture d'assurance posent problème.
  • L'efficacité du vaccin pour les personnes âgées de plus de 45 ans fait l'objet d'un débat.

Le pilote Windows NT Sync proposé pour améliorer considérablement les performances des jeux sous Linux

  • Zeb Figura de CodeWeavers a proposé un pilote primitif de synchronisation Windows NT pour améliorer les performances des applications et des jeux Windows sur Linux en utilisant Wine/Proton.
  • Le pilote proposé mettrait directement en œuvre les primitives de synchronisation NT dans le noyau Linux, éliminant ainsi le besoin de RPC et augmentant les performances.
  • Les premiers tests ont montré des améliorations prometteuses des performances dans divers jeux, bien que les gains spécifiques puissent varier en fonction de la configuration matérielle et logicielle.
  • Si le pilote est approuvé et mis en œuvre, il pourrait améliorer considérablement les performances de jeu sous Linux, y compris sur le prochain Steam Deck avec Wine et Proton.

Réactions

  • L'article explore les moyens d'améliorer les performances des jeux sous Linux, tels que les pilotes de synchronisation proposés pour Windows NT, l'intégration d'OpenVZ dans le noyau Linux et l'implémentation d'appels syscall pour une meilleure compatibilité avec les logiciels Windows.
  • Les différentes options de GPU sont abordées, ainsi que les frustrations liées aux pilotes propriétaires et les expériences avec les GPU AMD sous Linux.
  • La section des commentaires aborde la possibilité de résoudre les problèmes liés à l'exécution de logiciels Windows sur des plates-formes Linux et soulève des préoccupations concernant la sécurité et les systèmes anti-triche dans les jeux.

Exploration des variations des CRDT de Merkle : DAG et arbres de recherche

  • L'article explore deux types de types de données répliquées sans conflit (CRDT) de Merkle : Les CRDT Merkle-DAG et les CRDT Merkle Search Tree.
  • Les CRDT Merkle-DAG utilisent un graphe acyclique dirigé pour stocker les mises à jour simultanées et minimiser la bande passante de synchronisation entre les répliques.
  • Les CRDTs Merkle Search Tree maintiennent un ensemble ordonné de clés dans une structure arborescente unique et auto-équilibrée. L'article aborde également les similitudes entre les CRDT de Merkle et Git, ainsi que les possibilités de mise en œuvre de CRDT composables.

Réactions

  • Les types de données répliquées sans conflit (CRDT) sont utilisés et mis en œuvre dans les réseaux sociaux décentralisés et les applications collaboratives.
  • La conception de l'arbre de recherche Merkle (MST) est de plus en plus reconnue et adoptée, avec des implémentations indépendantes en Go et Rust.
  • L'article traite de la fonction d'auto-équilibrage des MST, de leur utilisation dans les structures de dépôt de données du protocole AT et de l'optimisation de la structure de données Merkle DAG dans Dolt.

L'EFF et 110 ONG avertissent que le traité de l'ONU sur la cybercriminalité menace les droits de l'homme et la vie privée

  • L'Electronic Frontier Foundation (EFF) s'est associée à 110 ONG pour exprimer leurs préoccupations concernant le projet de traité des Nations unies sur la cybercriminalité.
  • Ils estiment que la version actuelle du traité ne protège pas suffisamment les droits de l'homme et s'est transformée en un outil de surveillance.
  • L'EFF appelle les États à rejeter le traité à moins que des changements significatifs n'y soient apportés et sera présent lors de la session de clôture du 29 janvier au 10 février.

Réactions

  • La proposition de traité des Nations unies sur la cybercriminalité est considérée comme inadéquate pour lutter contre la cybercriminalité en raison des contraintes juridictionnelles et du manque d'accès aux criminels.
  • L'imposition d'amendes et de sanctions aux pays responsables de la cybercriminalité est suggérée, mais elle risque de se heurter à des problèmes géopolitiques et à la désapprobation de l'opinion publique.
  • Il est difficile de mettre un terme à la cybercriminalité dans les pays du tiers monde en raison des motivations financières et de la complexité de la traçabilité de l'argent et des paquets de données.