Aller au contenu principal

2024-12-09

Retiré par Funko sur Itch.io

Réactions

  • Le domaine d'Itch.io a été désactivé en raison d'un faux rapport de fraude et de phishing par BrandShield concernant une page de fans pour un jeu Funko Pop. - L'incident souligne les problèmes liés à l'application automatisée des marques et au manque de supervision humaine, ainsi que la lenteur de la réponse du registraire, iwantmyname. - La situation a suscité le soutien des utilisateurs pour itch.io et des critiques envers les parties impliquées dans la suppression.

Compromettre la chaîne d'approvisionnement OpenWrt

  • Un ingénieur en sécurité a identifié des vulnérabilités dans le processus de mise à niveau du firmware d'OpenWrt, y compris des problèmes d'injection de commande et de collision de hachage SHA-256. - Les vulnérabilités permettaient à des attaquants potentiels d'injecter des commandes et de créer des collisions de hachage, conduisant à l'installation de firmware malveillant. - L'équipe d'OpenWrt a rapidement abordé et corrigé ces vulnérabilités, soulignant la nécessité d'une sécurité renforcée dans les chaînes d'approvisionnement logicielle.

Réactions

  • Une vulnérabilité dans la chaîne d'approvisionnement d'OpenWrt a permis l'exécution de code ciblé sans validation, posant un risque de constructions avec portes dérobées. - L'incident souligne l'importance de la reproductibilité et de la transparence dans les constructions logicielles, similaires aux pratiques dans le dépôt ebuild de Gentoo. - La réponse rapide d'OpenWrt met en évidence l'efficacité des projets open-source dans le traitement des problèmes de sécurité par rapport aux alternatives à source fermée.

Pat Gelsinger n'était pas le bon choix pour Intel

  • Pat Gelsinger, malgré son expertise technique et ses compétences managériales, a été jugé inadapté en tant que PDG d'Intel en raison de son incapacité à relever les défis culturels et stratégiques de l'entreprise.
  • Ses décisions de leadership, telles que le maintien des dividendes et la publicité agressive, ont été critiquées pour refléter une approche en temps de paix plutôt que le leadership nécessaire en temps de guerre.
  • Gelsinger a mal géré les services de fonderie d'Intel et la cessation du projet Tofino, un silicium de commutateur programmable prometteur, ce qui a été perçu comme des erreurs importantes, laissant les problèmes culturels d'Intel non résolus.

Réactions

  • Pat Gelsinger, PDG d'Intel, a fait face à des défis, notamment des retards dans la production en 10 nm et la concurrence de TSMC, entraînant des baisses significatives du cours de l'action malgré des investissements stratégiques dans des installations de fabrication.
  • Les critiques suggèrent que le conseil d'administration d'Intel, composé principalement de membres non techniques, pourrait être un problème central, remettant en question si l'expertise technique de Gelsinger ou un intervenant extérieur est nécessaire pour résoudre les problèmes d'Intel.
  • Le débat en cours porte sur la question de savoir si les stratégies de Gelsinger étaient appropriées ou si la composition et les décisions du conseil d'administration entravent les progrès d'Intel.

JSON5 – JSON pour les humains

  • JSON5, une extension de JSON, est conçu pour faciliter l'édition manuelle, ce qui le rend idéal pour les fichiers de configuration mais pas adapté à la communication entre machines.
  • Depuis son lancement en 2012, JSON5 a gagné une popularité significative, avec plus de 65 millions de téléchargements hebdomadaires, et est utilisé par des projets majeurs comme Chromium et Next.js.
  • JSON5 est un sur-ensemble de JSON, incorporant des fonctionnalités d'ECMAScript 5.1, permettant une syntaxe flexible, et est compatible avec ES5, avec une bibliothèque JavaScript disponible pour l'analyse et la sérialisation.

Réactions

  • JSON5 est une extension de JSON conçue pour être plus conviviale en permettant des fonctionnalités telles que les commentaires et les virgules finales.
  • Il y a un débat sur la question de savoir si JSON devrait rester simple ou évoluer avec des fonctionnalités supplémentaires, comme on le voit avec JSON5, qui n'est pas une mise à jour officielle mais un format alternatif.
  • Certains suggèrent d'utiliser d'autres formats comme TOML ou HJSON pour des configurations plus lisibles par l'homme, soulignant la discussion en cours sur l'évolution de JSON.

Le Royaume-Uni interdit les publicités télévisées diurnes pour les céréales, muffins et burgers

  • Le gouvernement britannique met en place une interdiction des publicités télévisées en journée pour les aliments sucrés et "moins sains", tels que les céréales, les muffins et les hamburgers, afin de lutter contre l'obésité infantile.
  • À partir d'octobre prochain, ces publicités ne seront autorisées à être diffusées qu'après 21h00, dans le but de prévenir 20 000 cas d'obésité infantile chaque année.
  • Le secrétaire à la Santé, Wes Streeting, a souligné l'importance de mettre fin au ciblage des enfants par les publicités pour la malbouffe.

Réactions

  • Le Royaume-Uni a mis en place une interdiction des publicités télévisées diurnes pour la malbouffe, y compris les céréales, les muffins et les hamburgers, comme mesure pour lutter contre l'obésité infantile.
  • Les critiques soutiennent que l'interdiction est insuffisante, car les enfants sont davantage influencés par les publicités en ligne sur des plateformes comme YouTube et TikTok, qui ne sont pas incluses dans l'interdiction.
  • Le débat persiste sur la question de savoir si le gouvernement devrait appliquer les lois existantes et réglementer les publicités en ligne ciblant les enfants ou si les parents devraient assumer davantage de responsabilité pour protéger les enfants des publicités nuisibles.

Hetzner a décidé d'annuler notre compte et de résilier tous les serveurs.

Réactions

  • Les annulations de compte et les résiliations de serveur par Hetzner ont suscité des discussions sur la nécessité de sauvegardes et de plans de reprise après sinistre.
  • Les utilisateurs ont partagé des expériences concernant l'application stricte des Conditions de Service (ToS) de Hetzner, y compris des arrêts immédiats de serveurs en cas de violations, ce qui soulève des préoccupations quant à la fiabilité du fournisseur de cloud.
  • Le débat a souligné les risques de dépendre d'un seul fournisseur et l'importance d'utiliser plusieurs fournisseurs pour les sauvegardes afin d'assurer la sécurité des données.

Willow, notre puce quantique

  • Google a introduit Willow, une puce quantique qui marque une avancée significative dans la correction d'erreurs quantiques et la vitesse de calcul. Willow a démontré sa capacité en effectuant un calcul en moins de cinq minutes, une tâche qui prendrait à un superordinateur 10 septillions d'années, indiquant son potentiel pour résoudre des problèmes complexes au-delà des ordinateurs classiques. Ce développement est crucial pour l'avenir des ordinateurs quantiques commercialement viables, avec des implications pour révolutionner des industries telles que la médecine, l'énergie et l'intelligence artificielle (IA).

Réactions

  • Google a annoncé la puce quantique, Willow, qui comporte plus de 100 qubits avec stabilité, marquant une étape importante dans l'informatique quantique. - Ce développement pourrait influencer l'IA et la sécurité des données, car l'informatique quantique pose des défis aux méthodes de cryptage traditionnelles. - Malgré cette réalisation, des applications pratiques comme l'algorithme de Shor nécessitent un nombre de qubits beaucoup plus élevé, ce qui entraîne des réactions mitigées quant à l'impact immédiat de la puce.

OpenAI : Sora

Réactions

  • Le générateur de vidéos Sora d'OpenAI reçoit des avis mitigés en raison des difficultés à créer un contenu précis, car la technologie actuelle de l'IA a du mal avec les instructions détaillées et la précision des mouvements.
  • Cet outil n'est pas encore disponible dans l'UE, et son lancement a rencontré des problèmes de serveur, affectant l'expérience utilisateur.
  • Bien que certains utilisateurs apprécient la nouveauté et le potentiel du contenu généré par l'IA, il existe des préoccupations concernant la qualité et la structure tarifaire, certains notant qu'il est à la traîne par rapport aux concurrents.