Aller au contenu principal

2024-09-25

Google Cache est complètement mort

  • Google a complètement désactivé le Google Cache, une fonctionnalité auparavant utilisée pour accéder aux pages lorsqu'elles ne se chargeaient pas.
  • « Les utilisateurs sont désormais invités à utiliser la Wayback Machine ou l'outil d'inspection d'URL dans Google Search Console comme alternatives. »
  • Le responsable de la liaison de la recherche chez Google, Danny Sullivan, a confirmé la suppression et mis à jour la documentation pour refléter ce changement.

Réactions

  • Google Cache a été complètement abandonné, suscitant des inquiétudes quant à l'accès aux anciens contenus web ou aux contenus modifiés.
  • Les utilisateurs espèrent que Google soutiendra l'Internet Archive, qui remplit désormais un rôle similaire.
  • Cette interruption reflète une tendance plus large de Google à mettre fin à des services, entraînant une baisse de la confiance des utilisateurs.

« Héberger mon site web en utilisant mon serveur web C »

  • « Un serveur web minimal a été construit de toutes pièces pour être robuste sur l'internet public sans utiliser de proxies inverses, démontrant ainsi le plaisir du créateur à développer des outils personnalisés et à défier la sagesse conventionnelle. »
  • « Le serveur prend en charge HTTP/1.1, le pipelining, les connexions keep-alive et HTTPS (jusqu'à TLS 1.2 en utilisant BearSSL), avec des dépendances minimales et des paramètres configurables. »
  • « Les benchmarks indiquent que le serveur est performant, traitant 76974,24 requêtes/sec par rapport aux 44227,78 requêtes/sec de nginx, malgré l'absence de certaines fonctionnalités comme la mise en cache des fichiers statiques et le Transfer-Encoding : Chunked. »

Réactions

  • Un utilisateur a partagé son expérience d'hébergement d'un site web en utilisant un serveur web personnalisé en C, déclenchant une discussion sur la nécessité et les avantages des proxys inverses.
  • « Les points clés du débat incluent la question de savoir si les serveurs mandataires inversés sont essentiels pour la sécurité, la performance et la flexibilité opérationnelle, certains affirmant qu'ils sont souvent utilisés sans justification claire. »
  • « Le post met en lumière diverses perspectives sur les proxys inversés, y compris leurs rôles dans la terminaison TLS, l'équilibrage de charge, la réécriture d'URL et l'isolation du serveur d'origine de l'exposition directe à Internet. »

Hacker implante de faux souvenirs dans ChatGPT pour voler les données des utilisateurs à perpétuité

  • « Le chercheur en sécurité Johann Rehberger a découvert une vulnérabilité dans la fonctionnalité de mémoire à long terme de ChatGPT, permettant aux attaquants d'implanter de fausses informations et des instructions malveillantes. »
  • Le proof-of-concept de Rehberger a démontré une exfiltration continue de données, incitant OpenAI à émettre une correction partielle pour prévenir l'abus de mémoire.
  • Il est conseillé aux utilisateurs de surveiller et de revoir régulièrement les souvenirs stockés, car des injections rapides peuvent encore stocker des informations malveillantes à long terme malgré la correction.

Réactions

  • « Un hacker a réussi à implanter de faux souvenirs dans ChatGPT, permettant le vol de données utilisateur sur une période prolongée. »
  • « Cet incident met en évidence les vulnérabilités des grands modèles de langage (LLM) comme ChatGPT, qui peuvent être exploités pour afficher des informations trompeuses, calomnier des individus ou promouvoir de fausses citations. »
  • « La discussion souligne le problème plus large de la dépendance excessive du public aux LLM pour des informations précises, malgré leur propension à générer des résultats plausibles mais incorrects ou nuisibles. »

NIST interdira l'exigence de composition spécifique des caractères de mot de passe

Réactions

  • NIST (National Institute of Standards and Technology) a mis à jour ses directives pour interdire explicitement certaines exigences de composition de mot de passe, telles que l'obligation de mélanger différents types de caractères ou l'interdiction de caractères répétés consécutivement.
  • Les directives mises à jour stipulent désormais que les vérificateurs et les CSP (fournisseurs de services d'identification) "NE DOIVENT PAS" imposer ces règles de composition, passant d'un conseil précédent à une exigence ferme.
  • « Ce changement est significatif car il vise à simplifier les politiques de mot de passe et à réduire la charge pour les utilisateurs, bien que les directives du NIST ne soient pas obligatoires et ne définissent pas directement la politique. »

Sur la recherche en IA impactante

  • Les étudiants diplômés sont encouragés à se concentrer sur des projets à long terme et des artefacts de recherche ayant un impact, tels que des modèles ou des benchmarks, plutôt que de simplement augmenter le nombre de publications.
  • « Sélectionner des problèmes opportuns avec un potentiel d'impact significatif et itérer rapidement pour résoudre des problèmes difficiles sont des stratégies clés pour une recherche en IA percutante. »
  • « S'engager avec la communauté, rendre les versions open-source utilisables et intégrer de nouvelles recherches aux projets en cours sont essentiels pour construire et maintenir une recherche en IA impactante. »

Réactions

  • « Les chercheurs seniors conseillent de se concentrer sur des projets ayant un impact plutôt que sur des publications fréquentes, mais les chercheurs juniors se sentent souvent sous pression pour publier afin de faire avancer leur carrière. »
  • « Le système académique actuel privilégie la quantité plutôt que la qualité, ce qui entraîne de nombreux articles insignifiants, pouvant entraver la reconnaissance des travaux importants. »
  • « La collaboration et la communication efficace sont essentielles pour une carrière de recherche réussie, bien que les chercheurs en début de carrière puissent trouver difficile de concilier des projets percutants avec la nécessité de publications fréquentes. »

« Pourquoi je blogue encore après 15 ans »

  • « L'auteur réfléchit sur le maintien d'un blog pendant 15 ans, initialement commencé pour documenter le développement de prototypes de jeux et évoluant en un journal plus large sur la programmation et les projets personnels. »
  • Les principales motivations pour continuer à bloguer incluent le plaisir d'écrire, la clarté de pensée, la responsabilité, la documentation, l'amélioration personnelle et le développement des compétences.
  • « La pile technologique du blog a considérablement évolué, en commençant par PHP et en passant par Perl, Jekyll, Hakyll et Rust, illustrant le parcours et la progression de l'auteur en programmation. »

Réactions

  • « Jonas Hietala continue de bloguer après 15 ans, principalement pour sa satisfaction personnelle plutôt que pour un public. »
  • « Cela contraste avec l'accent mis par la nouvelle génération sur la monétisation du contenu, mettant en évidence une divergence d'attitudes envers le blogging. »
  • « Les commentateurs soulignent les avantages du blogging pour le plaisir personnel, l'amélioration des compétences et la préservation des connaissances, malgré la montée du contenu commercialisé. »

Orion, nos premières véritables lunettes de réalité augmentée

  • « Orion, les dernières lunettes de réalité augmentée, intègrent de grands écrans holographiques, une IA contextuelle et un design léger pour une utilisation quotidienne, reliant les mondes physique et virtuel. »
  • « Il offre le plus grand champ de vision dans la plus petite forme, prenant en charge Meta AI pour une assistance et une communication mains libres, bien qu'il reste un prototype en développement. »
  • « Orion vise à améliorer la présence des utilisateurs dans le monde physique tout en accédant aux avantages numériques, avec des itérations futures se concentrant sur des visuels plus nets, des tailles plus petites et l'accessibilité financière. »

Réactions

  • Meta a dévoilé Orion, leurs premières véritables lunettes de réalité augmentée (AR), qui ne sont pas encore disponibles à la vente.
  • « Orion est doté d'une technologie avancée, comprenant un module de calcul sans fil, un champ de vision (FoV) de 70 degrés et une résolution suffisamment élevée pour lire du texte, ainsi qu'un bracelet détectant les gestes de la main. »
  • « Le coût élevé de la fabrication, en particulier en raison des lentilles en carbure de silicium, constitue un défi majeur, chaque unité coûtant environ 10 000 $ à produire. »

« Pourquoi la plupart des résultats de recherche publiés sont faux (2005) »

  • « L'essai de John P. A. Ioannidis "Pourquoi la plupart des résultats de recherche publiés sont faux" soutient qu'une partie significative des résultats de recherche publiés sont faux en raison de divers facteurs tels que la puissance de l'étude, les biais et la flexibilité de la conception de l'étude. »
  • « Les études de petite taille, les effets de petite taille, les intérêts financiers et les multiples équipes de recherche augmentent la probabilité de résultats erronés, soulignant la nécessité d'études mieux dotées en ressources et de normes de recherche améliorées. »
  • « Ioannidis souligne l'importance de la pensée critique et de la reconnaissance des biais dans l'interprétation des résultats de recherche pour améliorer la fiabilité des découvertes scientifiques. »

Réactions

  • « L'article de 2005 "Pourquoi la plupart des résultats de recherche publiés sont faux" de John Ioannidis soutient que de nombreux résultats de recherche sont probablement faux en raison de biais, de petites tailles d'échantillons et d'autres problèmes. »
  • Les discussions mettent en lumière les implications de l'article dans différents domaines, l'impact de l'évaluation par les pairs et les pressions exercées sur les chercheurs pour publier.
  • « Le débat souligne la nécessité de meilleures pratiques de recherche et de scepticisme envers les études uniques, surtout en tenant compte de la position controversée de Ioannidis pendant la pandémie de COVID-19. »

Hack GPON – comment accéder, modifier et éditer les ONT fibre

  • « Le post fournit un guide complet sur l'accès, la modification et le dépannage des terminaux de réseau optique (ONT), qui sont des dispositifs utilisés dans les réseaux en fibre optique. »
  • « Cela met en évidence les défis du passage entre les ONT externes et les modules enfichables de petite taille (SFP) en raison du firmware et des paramètres spécifiques aux fournisseurs et aux FAI. »
  • « Le message inclut des avertissements concernant les risques potentiels, tels que des dommages aux appareils et des interdictions de service, et souligne que les informations sont maintenues par une communauté de passionnés, et non par des vendeurs officiels. »

Réactions

  • Le débat porte sur les avantages et les inconvénients de l'utilisation des terminaux de réseau optique (ONT) fournis par les fournisseurs d'accès Internet (FAI) par rapport aux appareils appartenant aux clients, en mettant en lumière les compromis entre la facilité des mises à niveau et la personnalisation.
  • Des exemples de divers pays illustrent différentes approches réglementaires et expériences client, soulignant la nature mondiale du débat.
  • Les aspects techniques tels que l'intégration des ONT avec les routeurs, l'impact sur le réseau et les préoccupations en matière de sécurité sont également abordés, les utilisateurs partageant leurs expériences personnelles de modification des ONT pour une meilleure performance.

Au-delà de l'itinéraire : Présentation des données granulaires sur la vitesse des bus MTA

  • « La MTA a lancé le jeu de données sur les vitesses des segments de lignes de bus sur Open Data, fournissant des informations détaillées sur les vitesses des bus à travers son réseau. »
  • « Ce jeu de données, dérivé des systèmes GPS, inclut des facteurs tels que les arrêts et la circulation, aidant à analyser et identifier les zones lentes pour améliorer les services de bus. »
  • « Les données sont mises à jour mensuellement et sont disponibles sur le portail de données ouvertes de l'État de New York, la MTA encourageant l'exploration et les retours du public. »

Réactions

  • Les lignes de bus de New York suivent souvent d'anciennes lignes de tramway, avec de nombreuses voies encore présentes sous le pavé.
  • « Les discussions suggèrent que les tramways, s'ils sont séparés de la circulation, pourraient être plus efficaces que les bus, malgré des coûts plus élevés et des défis politiques. »
  • « Les nouvelles données granulaires sur la vitesse des bus de la MTA et les initiatives de données ouvertes de NYC sont saluées, avec l'espoir que l'analyse des données conduira à des solutions de transport améliorées. »

Engagement envers Rust dans le noyau

  • « Lors du Sommet des Mainteneurs 2024, Miguel Ojeda a discuté des progrès et de l'avenir de l'intégration de Rust dans le noyau Linux, en soulignant la nécessité de flexibilité de la part des mainteneurs de sous-systèmes. »
  • « Les discussions clés ont porté sur la nécessité d'un meilleur support des outils, de compilateurs stables et d'une documentation complète pour écrire du code de système de fichiers en Rust. »
  • « Linus Torvalds a encouragé les développeurs à continuer d'intégrer Rust, notant que la première véritable fusion de pilote sera une étape importante, et a souligné l'ambiance coopérative au sommet. »

Réactions

  • « Linus Torvalds a mentionné qu'il n'est pas nécessaire de comprendre Rust pour l'intégrer dans un sous-système, de la même manière que tout le monde ne comprend pas le sous-système de gestion de la mémoire mais peut quand même travailler avec. »
  • « La rouille est intégrée dans le noyau Linux, en particulier dans les pilotes, avec le soutien de grandes entreprises comme Google, visant à améliorer la sécurité et la fiabilité. »
  • « Il y a des préoccupations concernant la compatibilité et la sécurité entre Rust et C, nécessitant une connaissance significative de Rust, et certains développeurs du noyau ont exprimé du scepticisme en raison de problèmes avec la sémantique de l'API et du besoin d'une meilleure documentation. »

Réarchitecture : Redis vers SQLite

  • « Wafris, une entreprise de pare-feu d'application web open-source, est en train de passer son client middleware Rails de Redis à SQLite pour résoudre des problèmes de déploiement et améliorer les performances. »
  • « SQLite a été choisi pour sa latence réseau réduite et ses meilleures performances dans les opérations intensives en lecture, montrant une amélioration de la vitesse de 3x par rapport à Redis dans les benchmarks locaux. »
  • « La nouvelle architecture simplifie le déploiement, améliore l'expérience utilisateur et s'adapte mieux en synchronisant les bases de données avec chaque instance de calcul, tout en gérant les écritures de manière asynchrone pour atténuer les limitations de SQLite dans les tâches intensives en écriture. »

Réactions

  • « Lors de RailsWorld 2023, il y a eu une discussion sur la nécessité de Redis pour les applications Rails, certains se demandant s'il est toujours essentiel en raison des changements de licence ou si c'est une situation de type "Vous n'en aurez pas besoin" (YAGNI). »
  • « Le billet explore l'idée d'utiliser SQLite au lieu de Redis pour certains cas d'utilisation, tels que les tâches asynchrones et les configurations de drapeaux de fonctionnalité, en mettant en avant l'efficacité et la simplicité de SQLite. »
  • « Divers contributeurs ont partagé leurs expériences et leurs modèles, notamment l'utilisation de SQLite pour les règles de pare-feu des applications web, les drapeaux de fonctionnalité et les données de configuration, en soulignant ses performances et sa facilité d'utilisation par rapport aux bases de données traditionnelles comme Redis. »

« Astuces et conseils SQL »

  • « Le post fournit une liste complète de conseils et astuces SQL destinés aux analystes de données, en soulignant que certains conseils peuvent ne pas s'appliquer à tous les systèmes de gestion de bases de données relationnelles (SGBDR). »
  • Les domaines clés couverts incluent le formatage/la lisibilité, les fonctionnalités utiles et les pièges courants à éviter, aidant les utilisateurs à écrire des requêtes SQL plus efficaces, lisibles et maintenables.
  • « Les points forts incluent l'utilisation de virgules en tête pour améliorer la lisibilité, l'emploi des expressions de table communes (CTE) pour les requêtes complexes, et la compréhension du comportement de NOT IN avec des valeurs NULL. »

Réactions

  • « Le post partage divers conseils et astuces SQL, en mettant l'accent sur l'optimisation des performances et les meilleures pratiques pour écrire des requêtes efficaces. »
  • « Les suggestions clés incluent l'utilisation de EXISTS au lieu de IN, l'ajout d'index pour les clauses GROUP BY, et l'exploitation des sous-requêtes pour de meilleures performances. »
  • « La discussion souligne l'importance de comprendre les particularités et les fonctionnalités spécifiques des différents systèmes de gestion de bases de données (SGBD) comme Postgres et SQL Server. »

Perspectives après 11 ans avec Datomic [vidéo]

Réactions

  • Datomic, une base de données connue pour son immuabilité et ses requêtes de voyage dans le temps, est devenue gratuite mais reste propriétaire, suscitant un regain d'intérêt et de débat dans la communauté technologique.
  • « Malgré ses fonctionnalités innovantes, Datomic fait face à des critiques pour sa configuration complexe, son intégration limitée avec les langages non-JVM et sa dépendance à une petite entreprise pour le support. »
  • « Les comparaisons avec d'autres bases de données comme PostgreSQL et XTDB mettent en évidence des compromis, tels que des langages de requête peu familiers et des préoccupations de performance, faisant de Datomic un choix de niche pour des cas d'utilisation spécifiques. »

Caroline Ellison condamnée à 2 ans de prison

  • « Caroline Ellison, une ancienne conseillère du fondateur de FTX, Sam Bankman-Fried, a été condamnée à deux ans de prison pour son implication dans la fraude de 8 milliards de dollars qui a conduit à l'effondrement de FTX. »
  • Malgré sa coopération avec les procureurs et son témoignage contre Bankman-Fried, qui purge une peine de 25 ans, le juge Lewis A. Kaplan a souligné la gravité de la fraude.
  • Ellison, qui a exprimé de profonds remords, se rendra dans une prison à sécurité minimale à Boston d'ici le 7 novembre et a eu du mal à trouver du travail depuis son plaidoyer de culpabilité.

Réactions

  • « Caroline Ellison a été condamnée à deux ans de prison pour son implication dans la fraude FTX, suscitant l'indignation du public face à la clémence perçue. »
  • Sa coopération avec les procureurs dans l'affaire contre Sam Bankman-Fried a été un facteur clé dans la réduction de sa peine.
  • « L'affaire a ravivé les débats sur l'équité du système judiciaire américain, en particulier la disparité des peines entre les crimes en col blanc et les infractions mineures, touchant souvent les communautés marginalisées. »