KrISS feed 8.9 - Un simple et superbe (ou stupide) lecteur de flux. Par Tontof
  • Saturday 20 April 2024 - 10:59
    Depuis quelques jours, une fausse vidéo de BFMTV, issue de la propagande prorusse, alimente la psychose sur les punaises de lit en France. Une fake news de plus, innombrables ces derniers temps. Enquête sur les dessous d’une lutte quotidienne face à Moscou.
  • Saturday 20 April 2024 - 10:52
    C'est l'un des exercices les plus difficiles pour les photojournalistes : documenter un fait divers par l'image. Particulièrement quand il s'agit de soupçon de délinquance. Comment faire sans se faire l'auxiliaire des forces de l'ordre ? Comment faire sans favoriser l'amalgame du type jeune désœuvré = guetteur ? Se passer d'image ? C'est ignorer que l'ogre internet en exige une : pas de fichier photo, pas de référencement suffisant.

    http://api.arretsurimages.net/api/public/media/capture-decran-2024-04-19-a-18-17-49/action/show?format=thumbnail_rss
  • Saturday 20 April 2024 - 10:26
  • Saturday 20 April 2024 - 10:00
    UFC-Que Choisir contribue une nouvelle fois au débat sur le meilleur fournisseur d’accès à internet en France en dévoilant un classement des opérateurs nationaux. Et dans cette enquête, Free se distingue positivement, se plaçant juste derrière Sosh. L’association de consommateurs a en effet dévoilé le 18 avril dernier les résultats d’une nouvelle enquête de satisfaction [...]
  • Saturday 20 April 2024 - 09:00
    Netflix vient de publier des résultats excellents pour le premier trimestre 2024, surpassant largement les attentes du marché. Avec une augmentation de plus de 9,3 millions d’abonnés au cours de cette période, la plateforme a atteint un nouveau sommet de près de 270 millions d’abonnés dans le monde. Cette croissance s’accompagne d’une hausse significative des [...]
  • Saturday 20 April 2024 - 09:00

    Les amis, si vous cherchez une solution simple et efficace pour créer des animations et des graphiques animés sans vous prendre la tête, j’ai déniché un petit bijou pour vous : Trangram. C’est une plateforme en ligne gratuite qui vous permet de créer, d’animer et de partager vos créations en toute simplicité, sans avoir besoin de connaissances en programmation.

    Avec Trangram, vous avez accès à une panoplie d’outils intuitifs et puissants pour donner vie à vos idées. Que vous soyez un professionnel du marketing qui cherche à créer des vidéos engageantes pour les réseaux sociaux, un enseignant qui souhaite rendre ses cours plus dynamiques, ou simplement un passionné de graphisme qui aime expérimenter, Trangram pourra vous aider.

    L’interface est claire et bien pensée, avec des fonctionnalités accessibles en quelques clics. Vous pouvez choisir parmi une bibliothèque d’éléments graphiques prêts à l’emploi, ou importer vos propres images et illustrations. Ensuite, il suffit de les disposer sur votre scène, de définir les animations et les transitions, et le tour est joué ! Vous pouvez même ajouter du texte animé, des effets sonores et de la musique pour rendre vos créations encore plus immersives.

    Ce que j’apprécie particulièrement avec Trangram, c’est la flexibilité qu’offre la plateforme. Vous avez le contrôle total sur chaque élément de votre composition, ce qui vous permet de laisser libre cours à votre créativité. Que vous souhaitiez réaliser une infographie animée pour présenter des données complexes de manière ludique, ou une vidéo teaser pour promouvoir un événement, les possibilités sont infinies.

    Un autre point fort de Trangram, c’est la communauté qui gravite autour de la plateforme. Vous pouvez explorer les créations d’autres utilisateurs pour vous inspirer, mais aussi partager les vôtres et obtenir des retours constructifs. C’est une excellente façon de progresser et de faire de belles découvertes. Et si vous avez besoin d’un coup de pouce, la documentation fournie est très complète, avec des tutoriels vidéo et des guides pas à pas pour vous aider à prendre en main les différents outils.

    Évidemment, Trangram ne remplacera pas les logiciels de motion design haut de gamme utilisés par les professionnels. Mais pour la grande majorité des utilisateurs qui cherchent une solution abordable et facile à prendre en main, c’est un excellent choix. Que vous soyez une startup qui souhaite créer des vidéos explicatives pour présenter ses produits, ou une agence qui a besoin de produire rapidement des contenus animés pour ses clients, Trangram saura vous faire gagner un temps précieux.

    A découvrir ici : Trangram.

  • Saturday 20 April 2024 - 08:03

    Attention, ça va faire mal surtout si vous pensiez que vos conversations sur Discord étaient à l’abri des regards indiscrets. Désolé de casser l’ambiance, mais c’est loin d’être le cas.

    Un petit malin a eu la bonne idée de créer un service en ligne baptisé « Spy Pet » qui s’amuse à aspirer en masse les données des serveurs Discord dont vos messages publics, les canaux vocaux que vous rejoignez, et les données liées à votre activité sur les différents serveurs. Et le pire, c’est que ces données sont ensuite revendues à bon prix (5$) à qui veut bien les acheter. De quoi être un brin parano !

    Normalement, avec Discord, notre activité est éparpillée façon puzzle sur tout un tas de serveurs, et personne à part Discord lui-même ne peut voir ce qu’ont fait sur la plateforme dans son ensemble. Mais avec Spy Pet, n’importe qui peut potentiellement mater une partie de vos faits et gestes numériques pour une poignée de dollars. Le site se targue de pister plus de 14 000 serveurs et d’avoir en stock pas moins de 3 milliards de messages, de plus de 600 millions de comptes, mais difficile de vérifier ces chiffres.

    Finalement, Discord n’est pas aussi privé qu’on pourrait le croire puisque les messages postés publiquement sur les serveurs sont à la merci du premier scraper venu. Heureusement, tout n’est pas perdu. Pour limiter les dégâts, voici quelques conseils :

    • Ouvrez l’œil sur les bots qui essaient de rejoindre vos serveurs. C’est souvent comme ça que les scrapers s’infiltrent mine de rien. Méfiez-vous des nouveaux venus sans photo de profil ni historique.
    • Pensez à passer vos serveurs en mode privé et à renforcer les paramètres de vérification pour tenir les indésirables à distance.
    • Si vous êtes admin, virez sans pitié les comptes louches qui traînent dans le coin.

    Et surtout, partez du principe que tout ce que vous postez publiquement sur Discord peut potentiellement être vu par n’importe qui. Ça vaut pour tous les services en ligne d’ailleurs.

    Bref, restez vigilants, sécurisez vos serveurs et réfléchissez avant de poster des trucs trop perso sur Discord ! Et si vous tenez vraiment à ce que vos échanges restent privés, passez plutôt par des apps de messagerie sécurisées de bout en bout, genre Signal ou Telegram. Ça évitera les mauvaises surprises !

    Source

  • Friday 19 April 2024 - 23:05
    GREGORY COJEAN (COACH NANTES)

    Dans moins de 24 heures, le H aura rendez-vous avec l’histoire. Tenant du titre, les Nantais se déplacent pour la troisième année consécutive à Paris pour défendre leur coupe. Comme d’habitude, ils pourront compter sur leur mur violet de plus de 2000 supporters, emmenés par le chef de la fanfare, Denis Guérin. Pour Handnews, Grégory Cojean a pris le temps de répondre à nos questions avant cette finale.

    Le premier match très important dans une longue série où le point de sortie sera Chambéry en championnat ?

    Grégory Cojean :  » Le tunnel a débuté depuis le début de la saison. Nous en sommes à 38/39 matchs officiels, et les joueurs sont régulièrement sollicités. Il est vrai que maintenant nous allons enchaîner 6 matchs en 3 semaines, avec en ligne de mire cette finale qui sera très engagée, où l’intensité sera d’un autre niveau par rapport aux matchs de championnat, avec un enjeu majeur : l’obtention d’un titre pour le HBC Nantes. » 

    Un titre dans la magnifique salle de Bercy, mais en même temps, les dirigeants présentent ce match comme le moins important par rapport à la qualification en Ligue des Champions en championnat et à la Coupe d’Europe. Comment abordez-vous cela ?

     »Jouer un titre à Bercy est unique. Nous avons la possibilité de remporter une nouvelle Coupe de France dans une salle splendide, devant 17 000 personnes, pour un match de handball contre le PSG, la meilleure équipe du championnat. C’est une grosse affiche, un rêve. Quand nous atteignons ce niveau, croyez-moi, nous avons envie de gagner. Les joueurs du HBC Nantes ont pour exigence de tout donner en début de saison, d’être des compétiteurs. Pour certains, il y a beaucoup de titres dans une carrière, pour d’autres, beaucoup moins. Quand on peut remporter un titre, il faut le faire, et c’est cette mentalité que nous inculquons dès le plus jeune âge au HBC Nantes. »

    En championnat contre le PSG, des joueurs comme Briet et Minne ont beaucoup joué. Quelle gestion allez-vous adopter dans ce long tunnel ?

    « Nous devons préserver un équilibre entre la victoire et une gestion optimale de l’équipe, car nous avons un match tous les trois jours, où chaque rencontre sera d’une très haute intensité. Il va falloir que je gère les temps de jeu et que je les amène au maximum de leurs capacités jusqu’à la fin des matchs. »

    Vous avez montré à toutes les équipes qu’on peut réussir à battre le PSG, même en laissant marquer énormément Prandi avec 11 buts lors du match il y a 2 semaines.

    « En ce moment, quand on joue contre Paris, il faut peut-être accepter que Prandi marquera énormément et fera aussi des passes décisives, mais on devra quand même les battre. Actuellement, il est en très grande forme. Nous avions dit de le contrôler lors du match de championnat, mais il a quand même réussi à marquer énormément et à faire la différence. Le plus important, c’est de gagner. Si nous arrivons à le bloquer un peu plus, cela nous aidera sûrement à remporter cette finale. »

    Est ce que il y a une fatigue de tes joueurs en ce moment ? 

    « Non, les joueurs sont tous très concentrés car nous sommes seulement au début. Nous entrons seulement dans le début des matchs importants avec une finale de Coupe de France. Oui, peut-être qu’il y aura de la fatigue contre Chambéry lors du dernier match, mais pas maintenant. Nous avons seulement joué un match par semaine lors des dernières rencontres. Je ressens surtout une grande concentration. »

    Allons-nous assister au même style de match que la semaine dernière ?

     

    « Chaque match est différent. Nous avons été plus efficaces dès le début du match contre le PSG, mais Paris va mettre en place des options tactiques pour nous contrer, je n’en doute pas. C’est à nous de nous adapter. Il y aura peut-être plus de jeu à 7 si ils ont les joueurs pour. Ils vont s’adapter en fonction de l’équipe, comme nous l’avons vu quand ils ont gagné à Montpellier avec un effectif très réduit, ils ont trouvé des solutions rapidement. Notre capacité d’adaptation sera très importante. »

     

    Depuis 2012/2013, aucun club autre que le PSG n’a réussi à conserver son titre en Coupe de France. Est-ce une motivation supplémentaire ?

     

    « C’est une statistique, mais surtout une motivation. Gagner deux fois de suite cette coupe dans un Bercy plein en battant Paris en 15 jours, oui, cela motive les joueurs. Le HBC Nantes est là pour remporter des titres et nous avons une chance demain de le faire. Il ne faudra pas passer à côté. »

     

     

     

    Demain à 21h, nous aurons donc le droit au choc entre le premier et le deuxième du championnat. Attention au début du match, qui sera une grande clé de cette rencontre.

    Félix Landais

  • Friday 19 April 2024 - 22:39

    Après plusieurs mois de préparation, l'Hérissé·e est prêt·e à vous accueillir !

    Rendez-vous à la Gueule Noire, 16 rue du Mont, à Sainté :

    • Tous les 22 du mois, une permanence de 17h à 19h.
    • Chaque 2ème samedi du mois, entre 13h et 15h, après le p'tit resto vegan.
    • Et autour de certains évènements, ouvrez l'oeil !

    Pour nous présenter :

    L'hérissé·e est une bibliothèque auto-organisée qui souhaite diffuser des imaginaires d'émancipation et de lutte. L'idée est de mettre en avant des points de vue minorisés, des récits d'opprimé·es et de révolté·es, des histoires qu'on a peu l'occasion de lire ailleurs.

    On y trouve autant des classiques intemporels que des références actuelles, qui traitent de thématiques qui nous tiennent à cœur.

    Dans l'idée d'élargir nos perspectives de lecture et d'alimenter nos imaginaires, nous constituons un fonds qui mélange essais théoriques, romans, BD, brochures, poésie, livres jeunesses et autres curiosités.

    Notre objectif à travers cette bibliothèque est de partager les livres qui nous ont porté·es, de faire circuler des écrits que l'on souhaite défendre, d'ouvrir des discussions et de faire vivre un lieu d'échange et de questionnement.

  • Friday 19 April 2024 - 22:38

    Projection - discussion pour découvrir les projets de MÉGABASSINES vers Billom (63).

    Depuis plusieurs années, une poignée d'agro-industriels tente de s'accaparer l'eau un peu partout dans le pays. C'est maintenant au cœur de l'Auvergne, dans la plaine céréalière de la Limagne, à l'est de Clermont-Ferrand , qu'avance le plus grand projet de giga-bassines jamais conçu en France.

    4 rdv dans la Loire :

    Mardi 23 Avril 2024 à 20h

    Salle des fêtes de Gumières (vers l'école), à Gumières
    co-organisé par Les Soulèvements du Forez et AVENIR scic

    Mercredi 24 avril 2024 à 19h30
    Tiers-lieu du Treuil - 148 chemin du treuil, à Chambœuf
    co-organisé par La Confédération Paysanne de la Loire et Les Soulèvements du Forez

    Lundi 29 Avril 2024 à 19h
    Amicale laïque Michelet - 41 rue des passementiers, à Saint- Étienne
    co-organisé par Les Soulèvements du Furan, Extinction Rebellion Saint Etienne et Les Soulèvements du Forez

    Dimanche 5 Mai 2024 à 16h
    Espace Culturel du Cheval Blanc - 265 bd des vingtains, à St-Germain-Laval
    organisé par Les Soulèvements du Forez

    « Mégabassines, histoire secrète d'un mensonge d'État »
    Film documentaire de Clarisse Feletin (2024), coproduit par Off Investigation et Reporterre.
    Durée : 55mn.
    Depuis quelques années, le parc naturel du Marais poitevin, 2e zone humide de France, est asséché et pollué par des cultures intensives de céréales irriguées par des « mégabassines » massivement subventionnées par les pouvoirs publics…

    A très bientôt.
    Les Soulèvements du Forez

    En vue de la Rando festive et Déterminée du 11 Mai dans le Puy-de-Dôme : GIGA-BASSINES, NI ICI, NI AILLEURS

  • Friday 19 April 2024 - 22:38

    Samedi 4 mai à 10h. Salle du Babet, 6 rue Jeanne Jugan.

    Invitation à l'assemblée générale de la Nouvelle Amicale Laïque de Beaubrun

    Devant la fermeture et la mise en grande difficulté de plusieurs centres sociaux et amicales laïques, dont dernièrement le dépôt de bilan de celle de Beaubrun, un collectif a décidé de réagir pour sauvegarder et développer la grande et forte tradition de solidarité associative et d'éducation populaire stéphanoise.

    Notre objectif est de garder en gestion associative les locaux de l'ex amicale laïque de Beaubrun, véritables biens communs des stéphanois et stéphanoises.

    Nous souhaitons répondre aux besoins de ce quartier populaire. Aussi notre projet s'appuiera sur l'énergie et la créativité des habitants et habitantes, pour une
    dynamique d'entraide et de partage, d'accès à la culture et aux loisirs, dans une démarche d'éducation populaire.

    Nous avons créé une nouvelle association, la Nouvelle Amicale Laïque de Beaubrun, et nous vous invitons à son assemblée générale.

    Nous demandons à la mairie la signature d'une convention de mise à disposition de l'ensemble des locaux de l'ex amicale laïque de Beaubrun.

    Ensemble nous pouvons donner un nouveau souffle à ce quartier de Beaubrun-Tarentaize.



    https://lenumerozero.info/IMG/pdf/assemblee_generale_nalb_4_mai.pdf
  • Friday 19 April 2024 - 22:38

    L'antenne stéphanoise d'L214 tiendra un stand au village associatif de l'UniREVcité 2024, qui se tiendra à Ouches près de Roanne du 23 au 25 août 2024.

    L'UniREVcité est l'université d'été de la Révolution Ecologique pour le Vivant (REV), le parti d'écologie antispéciste et radicale.
    Après le succès de la première édition l'an dernier, l'UniREVcité devient le RDV annuel incontournable de l'écologie radicale et antispéciste.

    Conférences, débats, formations, tables rondes : le programme de l'UniREVcité 2024 promet des moments d'échanges et de réflexions déterminants pour la suite de nos actions en faveur du vivant.
    Rendez-vous du vendredi 14h au dimanche 13h !

    Au programme des rencontres, conférences et débats sur les différents enjeux sociétaux, l'écologie radicale, les droits des animaux et les droits sociaux.
    Plus de précisions sur le programme de l'uniREVcité 2024 dans les prochaines semaines.

    Réservez vos places ici :
    Tinyurl.com/UniREVcite2024

  • Friday 19 April 2024 - 21:35

    Le portage de Sonic 2 version 8 bits débarque enfin sur la calculatrice graphique TI-84+ CE ! Ouais, je sais, c’est pas vraiment le support sur lequel on s’attendait à retrouver notre hérisson bleu préféré, mais bon, pourquoi pas après tout ?

    C’est possible grâce au génialissime Grubby Coder qui s’est dit que la Ti-84+ CE, ce serait cool puisque cette vaillante machine embarque un processeur Zilog eZ80 cadencée à 48 Mhz. Hé, ça vous rappelle pas un truc ça ? Et ouais, c’est une vieille connaissance, le fameux Zilog Z80 puisqu’il équipait la Master System ! Enfin presque, le Z80 était en 16 bits, pas 8. Y’a pas de hasard…

    Mais attention, hein, c’était pas gagné pour autant parce qu’il y a quand même quelques différences entre la 16 bits de Sega et la Texas Instrument. Déjà, y’a pas de processeur graphique et la mémoire est un poil limitée mais cela n’a pas découragé notre codeur de choc pour autant.

    Le plus gros du taf a été surtout de ré-implémenter les fonctions graphiques de la Master System sur la TI parce c’est bien gentil d’avoir un eZ80, mais si derrière la config suit pas… Alors Grubby s’est retroussé les manches et il a codé, codé et encore codé un quasi portage pur et dur des routines graphiques pour coller au plus près du hardware d’origine.

    Et puis y’a eu les autres petits défis rigolos comme adapter la palette de 16 couleurs pour les 256 de la TI, gérer les contrôles, la ROM qui dépasse la taille limite des programmes pour TI, toussa toussa… Alors bien sûr, quand on lance le jeu, ça rame un peu mais c’est surtout pour tour de force technique que pour se refaire le jeu.

    M’enfin, l’important c’est de se dire que les lycéens vont enfin pouvoir se faire une petite partie de Sonic 2 en plein cours de maths. Ça a quand même plus de gueule que de tracer des fichues courbes sur la calculette, n’en déplaise à Gabriel Attal.

    Sur ce, je vous laisse, j’ai un Robotnik à dégommer moi !

    Source

  • Friday 19 April 2024 - 20:17

    Ça y est les amis, on a atteint le summum du bidouillage et de la miniaturisation avec le Short Stack, un mod complètement dingue de la Nintendo Wii qui arrive à faire tenir toute la puissance de la console dans un boîtier de la taille d’un paquet de cartes ! C’est juste ahurissant quand on y pense.

    Alors bien sûr, la Wii c’est pas la console la plus grosse à la base, mais quand même, passer de 157 x 60 x 197mm à un truc aussi compact, faut reconnaître que c’est quand même sacrément impressionnant. Et le plus fou dans tout ça, c’est que le moddeur n’a pas triché en passant par de l’émulation. Non non, le Short Stack embarque une vraie carte mère de Wii, juste super bien taillée et optimisée !

    James Smith, le génie derrière ce projet de titan, a réussi à faire rentrer dans son petit boîtier imprimé en 3D la carte mère réduite de la Wii, un tas de cartes électroniques custom empilées les unes sur les autres (d’où le nom du mod) pour gérer le Bluetooth, l’USB, les ports manettes GameCube, et même un dissipateur thermique sur mesure. Niveau intégration, on est donc sur du très très haut niveau.

    Bon par contre, évidemment, pas de lecteur de disque là-dedans, faut pas déconner. Mais ça n’empêche pas d’avoir quand même un petit slice factice qui s’illumine en façade pour faire genre. Les jeux et les sauvegardes sont stockés sur une carte microSD à la place. Et pour faire encore plus pro, le Short Stack se branche en HDMI et s’alimente en USB-C. De quoi faire un joli petit media center rétrogaming, fin et discret.

    Alors certes, c’est pas le premier mod de Wii ultra compact, on avait déjà vu passer la KillMii qui tenait dans une boîte d’Altoids. Mais celle-là intégrait un écran, des contrôleurs et une batterie qui tenait… 10 minutes. Pas top pour les sessions de Mario Kart endiablées. Le Short Stack a au moins le mérite d’être vraiment utilisable au quotidien sans trop de compromis. Après, difficile de dire s’il s’agit vraiment de la « plus petite Wii du monde » comme l’affirme Smith, mais une chose est sûre, c’est probablement la plus compacte que vous aurez vraiment envie d’utiliser !

    D’ailleurs si ce projet de fou vous tente, sachez que Smith a publié tous les détails, les fichiers de conception et les instructions sur GitHub. Vous y trouverez quelques infos sur la réalisation, même si on ne peut pas dire que ce soit un tutoriel complet non plus. Et attention, c’est clairement pas un mod pour débutants ! Il vous faudra de sacrées compétences en électronique, pas mal de matos spécifique et une bonne dose de patience pour arriver à un résultat similaire.

    Enfin bref, je dis chapeau bas Monsieur Smith pour ce boulot de malade mental. On en redemande des comme ça ! Parce que soyons honnêtes, ça sert pas à grand chose mais qu’est-ce que c’est classe !

    Source

  • Friday 19 April 2024 - 18:46

    Imaginez le bazar si quelqu’un ajoutait par erreur tous les Jean-Michel de votre entreprise dans une conversation de groupe ! C’est un peu ce qui est arrivé chez Microsoft cette semaine. De nombreux employés prénommés Mike ou Michael ont eu la surprise de se retrouver sans le vouloir dans une boucle d’échanges par mail.

    Michael Schechter, le VP de Bing, raconte s’être réveillé avec une quantité inhabituelle d’emails non lus. Sur le coup, il a cru à un gros plantage en prod pendant la nuit, mais non, en fait c’est juste une personne qui s’est amusée à créer un groupe avec beaucoup de gens qui s’appellent Mike ou Michael chez Microsoft. Et pas de bol pour eux, ils sont nombreux !

    Face à cette situation ubuesque, Michael a eu le réflexe de demander à Copilot (l’assistant d’IA de krosoft) de résumer le fil de discussion et croyez-moi, ça vaut son pesant de cacahuètes ! D’après Copilot, les participants ont commencé par demander des explications sur le but de ce groupe, tout en notant avec amusement qu’ils avaient le même prénom. Évidemment, ça n’a pas manqué de partir en vrille et chacun y est allé de sa petite blague, de jeux de mots rigolos comme renommer le groupe en « Mikerosoft« . Certains se sont même demandé avec humour si ce n’était pas un piège pour les virer !

    Le plus drôle dans l’histoire, c’est que malgré les nombreux messages, personne n’a compris qui avait créé ce groupe ni pourquoi. Un beau mystère ! En attendant, les participants en ont profité pour faire connaissance. Si ça se trouve, il y en a même qui en ont profité pour corriger des bugs… roooh.

    Ça rappelle quand même qu’il faut toujours faire attention avec les emails de groupe ou les mises en copie. Une erreur est vite arrivée et on a vite fait d’envoyer des conneries et de les regretter après ! Une histoire similaire a d’ailleurs eu lieu dans les années 90 selon Eric Lippert. Un type voulait contacter « Mike de Microsoft » qu’il avait rencontré à une conf sauf qu’il a réussi à chopper les adresses des 600 Mike de la boîte. La presse avait titré à l’époque « Heureusement qu’ils ne cherchaient pas Bill » !

    L’histoire ne dit pas s’il vont s’organiser un barbecue ou séminaire entre Mike, mais je troue que « Mikerosoft », ça sonne quand même mieux que Microsoft, non ?

    Source

  • Friday 19 April 2024 - 18:08

    Mateusz Jurczyk, un nom qui ne vous dit peut-être rien, mais retenez-le bien, car le bonhomme est fort. Ce chercheur en sécurité bien intentionné bosse pour Google Project Zero, une équipe de choc qui traque les failles dans tous les recoins depuis des années déjà. Et pendant quasi 2 ans, de mai 2021 à décembre 2022, il s’est lancé le défi d’ausculter un des organes les plus vitaux de Windows : sa base de registre.

    Pour ceux qui débarquent, le registre, c’est un peu le cerveau de Windows. Une méga base de données qui stocke tous les réglages, options et préférences du système et des applis, organisés de manière hiérarchique avec des clés, des sous-clés et des valeurs. Bref, un truc super sensible et stratégique. Si un pirate arrive à mettre ses mains là dedans, bonjour les dégâts !

    Mais notre Mateusz, c’est pas le genre à se dégonfler. Armé de ses outils et de ses connaissances en reverse engineering, il a plongé dans les millions de lignes de code de ce monolithe vieux de 30 ans et croyez-moi, il a frappé fort : pas moins de 50 failles critiques déterrées, dont 39 qui permettent une élévation de privilèges ! En gros, la totale pour passer de simple clampin à admin suprême sur une machine.

    La force de son taf, c’est d’avoir exploré des endroits de la base de registres que personne n’avait vu avant. Des trucs bien planqués comme la récupération des transactions avortées, le chargement de ruches extraites ou les bails de virtualisation du registre (une fonctionnalité qui permet aux vieilles applis de tourner sans broncher sur les Windows récents). Bref, un vrai boulot de fourmi avec une grosse dose de persévérance.

    Et le plus flippant, c’est que la moitié de ces failles seraient plutôt faciles à exploiter notamment via des techniques de corruption de mémoire ou de cassage des garanties de sécurité comme les ACL (les listes qui contrôlent qui a le droit de faire quoi dans le registre). Pour vous donner une idée, Mateusz a même créé des exploits de démo pour deux vulnérabilités, montrant comment détourner le registre à son avantage.

    Heureusement, c’est un White Hat avec un grand cœur et toutes ses trouvailles ont été balancées en temps et en heure à Microsoft via le programme de divulgation responsable de Project Zero. Les ingés de Redmond ont évidemment remédié au boxon en patchant, avec des délais moyens de correction de 80 jours. Vous pouvez donc souffler !

    Mais l’histoire est loin d’être finie. Il a tellement kiffé son voyage dans les méandres du registre, qu’il prévoit d’en faire une série de posts de blog pour partager son savoir. Au menu, des analyses bien poussées des bugs, des techniques d’exploit et plein de tips pour mieux protéger nos bécanes, comme :

    • Toujours avoir une sauvegarde du registre avant d’installer un nouveau soft : regedit.exe /e sauvegarde.reg
    • Scanner régulièrement le registre avec des outils comme CCleaner Registry Cleaner, Wise Registry Cleaner ou Glarysoft Registry Repair.
    • Se méfier des applis louches qui veulent mettre leur nez dans le registre et les virer en cas de doute.
    • Garder son Windows et ses drivers à jour pour bénéficier des derniers patchs de sécurité.
    • Utiliser les outils de monitoring comme l’Observateur d’événements ou les Performances Windows pour garder un œil sur l’activité du registre.

    J’ai hâte de dévorer tout ça !

    Source + Source

  • Friday 19 April 2024 - 18:04
    Dans son dernier ouvrage, l’exégète de la pop culture décrypte les films de Jacques Rivette et analyse pourquoi les films du cinéaste de la Nouvelle Vague sont d’une grande modernité et cachent un discours politique émancipateur et révolutionnaire.
  • Friday 19 April 2024 - 18:03
    Mediapart a recueilli plus de cent témoignages sur le monde du stand-up et de l’humour. Ils dépeignent un climat sexiste qui serait le terreau de multiples agressions. Analyse d’un système, alors que l’omerta se fissure.
  • Friday 19 April 2024 - 16:58
    Avec autant d’électeurs qu’aux dernières législatives, le scrutin du 9 juin dira bien quelque chose des rapports de force politiques. Les élections européennes, même si elles sont de «second ordre», ont parfois été le théâtre de changements durables dans le système partisan français.
  • Friday 19 April 2024 - 16:30
    Auditionné par le Medef aux côtés de six autres candidats aux élections européennes, Jordan Bardella a tenté de séduire le patronat. Quitte à tourner casaque par rapport à ce que sa formation d’extrême droite prônait en matière d’économie il y a peu.
  • Friday 19 April 2024 - 16:30
    Oui jeux de vue. que je calibre avant de mettre sur mise en page.
    Bref Merci effectivement c'est cela que je devais faire. Mais franchement là, Archicad va falloir se revoir un peu parce que beaucoup de manip pour la même chose. Non ?
    Merci en tout cas c'était ça et ça aussi qu'il fallait que je fasse pour le cartouche ARGH.....

    Statistiques: Publié par Fred3d — 19 avr. 2024 16:30


  • Friday 19 April 2024 - 16:26
    Bibliothèque locale corrompue ? Essaie de la supprimer et recharger…
    Bonjour,
    J'ai un petit souci de bibliothèques. J'ai les objets dans mon projet archicad, mais je ne les trouve pas dans mon explorateur.
    Et j'ai eu ce message citée ci-dessus de bibliothèque corrompue.
    Savez vous ce que cela signifie et d'où peut venir cette "corruption"?

    Merci à tous pour la vie du forum.

    Statistiques: Publié par Marie-muros — 19 avr. 2024 16:26


  • Friday 19 April 2024 - 16:25
    quand tu dis "vue" tu parles bien des "jeux de vue" ? pas de l'espace travail ?

    Statistiques: Publié par nono.lerat — 19 avr. 2024 16:25


  • Friday 19 April 2024 - 16:24
    moi non plus ! Dans ces cas là, j'ajoutes un VR à part ! :oops:

    Statistiques: Publié par nono.lerat — 19 avr. 2024 16:24


  • Friday 19 April 2024 - 16:11
    Quand tu places tes vues sur les mises en page, le jeu de stylos par défaut n'est pas le même que celui que tu as enregistré.
    Il faut que tu sélectionnes tes dessins dans ta MEP, et choisisses le bon jeu de stylos.

    Statistiques: Publié par Felipe — 19 avr. 2024 16:11


  • Friday 19 April 2024 - 15:58
    Bonjour,
    Tout est dans le titre.
    Je fais des vues avec des réglages de stylos, combinaisons graphiques etc... ET... quand je place la vue sur une mise en page ben.... y'a plus aucun réglage de bons sur ces points.
    Par exemple : je fais un plan MEP-Sanitaire avec une atténuation des lignes de murs etc et une accentuation des lignes des tuyaux EU-EF-EC et éléments. Magnifique, tout me plait et est lisible. Je place cette vue sur une mise en page.... AU SECOURS il n'y a plus de réglage.
    Et pire, puisque c'est aussi le cas pour les impressions pdf : cartouche en ligne bleue, mur en ligne verte et MEP en gris clair :D :D :D :D :D :D :D :D
    Quelqu'un peut me dire ce que je rate ? parce que là visiblement je rate un truc sinon tous ces réglages ne servent à rien :thumbup:
    Merci beaucoup

    Statistiques: Publié par Fred3d — 19 avr. 2024 15:58


  • Friday 19 April 2024 - 15:37
    Elle en a des bugs cette version 27 ! c'est de pire en pire il me semble

    Statistiques: Publié par Yves Houssier — 19 avr. 2024 15:37


  • Friday 19 April 2024 - 15:30
    La dernière version de Freebox Files, la 1.17 (1272), est désormais disponible pour être testée sur iOS. Voici ce que vous pouvez tester dans cette nouvelle version : Nouveautés de la version : Téléchargements : Stabilité : N’hésitez pas à explorer ces nouvelles fonctionnalités et à partager vos retours avec nous pour nous aider à [...]
  • Friday 19 April 2024 - 15:24
    Dans un récent sondage mené par UFC-Que Choisir auprès de ses lecteurs et publié hier, près de 40% des Français ont été confrontés à une hausse de tarif de leur abonnement fixe ou mobile au cours des 12 derniers mois. Une tendance largement alimentée par les principaux opérateurs tels qu’Orange, SFR et Bouygues, qui ont [...]
  • Friday 19 April 2024 - 14:56
    Bon il semble que c'est un bug de la version 27 qui est corrigé avec la mise a jour

    Statistiques: Publié par Simonb — 19 avr. 2024 14:56


  • Friday 19 April 2024 - 14:46
    Je n’ai jamais réussi à faire ça. :(

    Statistiques: Publié par Soubout — 19 avr. 2024 14:46


  • Friday 19 April 2024 - 14:46
    À 31 ans, Aude Durand occupe désormais la position de numéro 2 au sein du groupe Iliad, la société mère de Free, depuis le 13 mars 2024. Double diplômée de Polytechnique et de Stanford, elle a été remarquée par Xavier Niel sur LinkedIn à l’âge de 27 ans. Dans les locaux du groupe de télécommunications [...]
  • Friday 19 April 2024 - 14:06
    Essaie de mettre un volet roulant à fenêtre, avec la valeur "Base coffre au linteau" à 0

    Statistiques: Publié par Felipe — 19 avr. 2024 14:06


  • Friday 19 April 2024 - 14:00
    Meta Platforms a annoncé jeudi le lancement de son dernier modèle de langage, Llama 3, ainsi qu’un générateur d’images révolutionnaire. Ces nouvelles technologies représentent un pas de géant dans le domaine de l’intelligence artificielle (IA) générative, dans lequel Meta cherche à rivaliser avec les leaders du marché tels qu’OpenAI. Llama 3 sera intégré à l’assistant [...]
  • Friday 19 April 2024 - 13:23
    En Iran, les Gardiens de la révolution sont aujourd’hui bien plus que les bras armés du régime. Leur influence s’est étendue dans l’ensemble de la société. Entretien avec la chercheuse Sophia Mahroug.
  • Friday 19 April 2024 - 13:18
    Salut tout le monde,

    J'aimerais faire un truc simple mais je n'y arrive pas...
    Capture d’écran 2024-04-19 à 13.13.53.png
    Mon volet roulant se déroule depuis l'extérieur mais avec le rail collé à la fenêtre.
    Est-ce possible ? Y'a t'il un rail qui peut se dessiner automatiquement ou doit-on le refaire soi-même ?

    Merci pour l'aide.
    Capture d’écran 2024-04-19 à 13.17.14.png

    Statistiques: Publié par Douns — 19 avr. 2024 13:18


  • Friday 19 April 2024 - 13:15
    Téhéran s’est empressé de minimiser l’importance de l’attaque de vendredi. La menace d’une escalade avec Israël renforce encore la militarisation de la République islamique et la montée en puissance des Gardiens de la révolution. La répression est encore plus lourde contre les femmes et la dissidence. Tout cet arsenal cache mal une réalité: le Guide suprême Ali Khamenei est nu.
  • Friday 19 April 2024 - 13:00
    Depuis Freebox OS, vous avez accès à une multitude d’autres paramétrages pour personnaliser et gérer votre réseau domestique. Outre les fonctionnalités de contrôle parental mentionnées précédemment, voici quelques autres réglages que vous pouvez effectuer via cette interface d’administration : Consultation de l’état de la Freebox : L’onglet « État de la Freebox » vous permet d’obtenir des [...]
  • Friday 19 April 2024 - 12:55
    Bonjour,

    J'ai un problème lorsque j'utilise le raccourci maj/alt pour déplacer "l'origine relative".

    Cela fonctionne, mais après j'ai l'impression que ça active une autre fonction de sélection qui m'empêche de pouvoir utiliser la touche alt (pipette).

    Je suis dans un mode qui me sélectionne automatiquement plusieurs objets de la même manière que l'orque on active la touche maj.

    Je suis alors obligé d'appuyer plusieurs fois sur Esc pour sortir de ce mode.

    Savez-vous d'où cela peut venir ?

    Statistiques: Publié par Simonb — 19 avr. 2024 12:55


  • Friday 19 April 2024 - 12:23
    Le président démocrate plaide depuis lundi pour une désescalade entre Iran et Israël. Une approche qui ne ferait en vérité qu’accroître le risque d’embrasement, selon ses détracteurs.
  • Friday 19 April 2024 - 12:00
    Spotify vient de présenter ses nouvelles formules d’abonnement Premium qui incluent à la fois de la musique et des livres audio, ce qui entraîne une modification des redevances pour les auteurs-compositeurs. La société assure toutefois que ces changements se traduiront par une augmentation des revenus des créateurs en 2024 par rapport à l’année précédente. Selon [...]
  • Friday 19 April 2024 - 11:00
    Selon des sources proches de Meta, l’entreprise aurait récemment entamé des discussions avec plusieurs marques pour introduire des formats publicitaires spécialement conçus pour Threads, son application de messagerie. Ces discussions, bien que centrées principalement sur la planification du lancement, ont suscité des interrogations sur les formats, les caractéristiques et les performances prévues des publicités, selon [...]
  • Friday 19 April 2024 - 10:51
    Lavender, c'est l'I.A. que le gouvernement Israélien utilise pour décider qui tuer.
    WhatsApp est donc "chiffré de bout en bout" et "protège votre vie privée", mais l'Israël tue des personnes selon leur appartenance à certain groupes WhatsApps. Et attendent que vous soyez bien chez vous avec toute votre famille avant de bombarder la maison.
    Est-ce que Facebook a fourni des informations au gouvernement Israélien ?  Est-ce que WhatsApps est aussi sûr que le prétend Facebook ?

    (Au bout d'un moment il va falloir que les gens comprennent que les GAFAM aiment le capitalisme, et que le capitalisme n'est pas incompatible avec les gouvernements génocidaires (Israël, Chine, Russie...)). Il suffit de voir les courbettes que font les GAFAM en Chine pour continuer leur business.)

    EDIT: humpf... tiens puisque je vous le disais : https://next.ink/brief_article/projet-nimbus-google-licencie-28-salaries-qui-ont-manifeste-contre-un-contrat-cloud-avec-israel/
    (Permalink)
  • Friday 19 April 2024 - 10:47
  • Friday 19 April 2024 - 10:18

    PyTorch, le framework chouchou des bidouilleurs d’IA, vient de nous pondre un petit truc cool : Torchtune ! 💎 Cette nouvelle bibliothèque native, encore en phase alpha mais déjà disponible en open-source sur GitHub, va vous permettre de fine-tuner les gros modèles de langage (LLM) comme un pro, sans vous prendre la tête.

    Torchtune est donc une boîte à outils hyper flexible et modulaire qui va vous permettre de vous éclater à customiser des modèles pour vos propres besoins, le tout avec des recettes mémoire efficaces qui tournent même sur une bête carte graphique de gamer, comme les NVidia 3090/4090.

    Son secret ?

    Une architecture bien pensée qui mise sur l’interopérabilité avec l’écosystème des LLM, qu’ils soient open-source ou non. Concrètement, ça veut dire que vous allez pouvoir brancher Torchtune à tout un tas d’outils et de frameworks que vous adorez déjà, comme Hugging Face 🤗, PyTorch FSDP 🪢, Weights & Biases 📈, et plein d’autres.

    Grâce à des recettes simples et bien documentées pour les modèles populaires comme Llama 3, Mistral ou Gemma 7B, même les débutants vont pouvoir se lancer dans l’aventure sans flipper. Bon OK, il faudra quand même un peu de bagage en PyTorch et en LLM, mais rien d’insurmontable ! Et si vous êtes un pro, vous allez pouvoir hacker le code à volonté pour l’adapter à vos besoins spécifiques.

    Alors comment on met les mains dans le cambouis avec Torchtune ?

    Rien de plus simple, mon cher Watson ! Il vous suffit d’installer la dernière version stable de PyTorch (2.2.2 au moment où j’écris ces lignes), puis de télécharger Torchtune depuis PyPI avec un petit

    pip install torchtune

    Et voilà, vous êtes prêt à en découdre avec les LLM !

    Pour vous faire les dents, je vous conseille de jeter un œil au tutoriel sur le fine-tuning de Llama2 7B. C’est le parfait point de départ pour comprendre comment Torchtune fonctionne et comment l’utiliser pour vos propres projets.

    En gros, ça se passe en 4 étapes :

    1. Téléchargez le modèle pré-entraîné et le tokenizer depuis Hugging Face Hub avec tune download.
    2. Choisissez une recette de fine-tuning (LoRA, QLoRA, full…) et customisez-la avec un fichier de config en YAML.
    3. Lancez l’entraînement avec tune run en précisant votre recette et votre config. Vous pouvez même faire du multi-GPU avec torchrun !
    4. Admirez le résultat et testez votre modèle fine-tuné avec une inférence locale. Si tout se passe bien, exportez-le avec ExecuTorch pour le déployer en prod, ou utilisez les API de quantification de Torchao pour l’exporter en int4 ou int8 et l’utiliser sur mobile ou en edge.

    Facile, non ? 😄

    Bon OK, j’avoue, j’ai un peu simplifié. En vrai, il y a pas mal de subtilités et de paramètres à régler pour obtenir les meilleurs résultats, comme le learning rate, le nombre d’époques, la taille du batch, le ratio de LoRA, et tout un tas d’autres trucs, mais c’est justement sa flexibilité qui vous permet d’expérimenter à l’infini pour trouver la combinaison parfaite.

    Bref, si vous êtes dev et que vous aimez jouer avec les LLM c’est à tester.

    Source

  • Friday 19 April 2024 - 10:11
    J'avais demandé sur le forum officiel de graphisoft: il n'y a pas de commande GDL permettant de récupérer cette information. Le post: En anglais ici

    Après, j'ai trouvé quelqu'un qui dit qu'un objet australien permettrait de le faire, mais je n'ai jamais vu cet objet: (Post ici)

    Statistiques: Publié par Mathias J — 19 avr. 2024 10:11