Failles de sécurité critiques découvertes dans Apple Silicon : attaques SLAP et FLOP

2025-01-28

Des chercheurs ont découvert deux failles de sécurité critiques, baptisées SLAP et FLOP, affectant les chipsets Apple M2/A15 et suivants. SLAP exploite les mauvaises prédictions du prédicteur d'adresse de chargement (LAP) lors de l'exécution spéculative pour accéder à des données hors limites, ce qui entraîne la fuite d'informations sensibles telles que le contenu des e-mails et l'historique de navigation dans Safari. FLOP tire parti des mauvaises prédictions du prédicteur de valeur de chargement (LVP) pour contourner les vérifications de sécurité de la mémoire, volent des données telles que l'historique de localisation, les événements du calendrier et les informations de carte de crédit de Safari et Chrome. Ces attaques exploitent l'exécution spéculative et affectent la plupart des appareils Apple sortis depuis 2022. Apple est au courant et prévoit de résoudre ces problèmes dans une prochaine mise à jour de sécurité ; les utilisateurs sont invités à mettre à jour leurs systèmes et applications.

Lire plus

Pourquoi certains services numériques du DVLA ne fonctionnent-ils pas la nuit ?

2025-01-16
Pourquoi certains services numériques du DVLA ne fonctionnent-ils pas la nuit ?

Cet article explore pourquoi certains services numériques du DVLA (Agence britannique des permis de conduire et des véhicules) sont hors service la nuit. La cause principale réside dans un système hérité complexe, comprenant un mainframe IBM des années 1980 et un effort de modernisation partiellement achevé. Face au choix entre des années de reconstruction de l'infrastructure ou le lancement d'un service avec des limitations nocturnes, le DVLA a opté pour la seconde option afin de fournir rapidement de la valeur. L'article souligne les défis de la transformation numérique dans les grandes organisations aux prises avec des technologies héritées et les décisions difficiles qui consistent à trouver un équilibre entre vitesse et stabilité à long terme. La situation met en évidence la complexité de la digitalisation du gouvernement, même une décennie après les efforts initiaux de modernisation.

Lire plus

Musk affirme que la Sécurité sociale paie des personnes de 150 ans ; un bug COBOL serait la cause probable

2025-02-15

Elon Musk a affirmé que son équipe DOGE a trouvé des bénéficiaires de la Sécurité sociale âgés d'environ 150 ans. Si cela a suscité des débats, une explication probable est une erreur de calcul de date dans la programmation obsolète COBOL du système. Les anciennes versions de COBOL utilisent le 20 mai 1875 comme date de référence ; les dates de naissance manquantes sont remplacées par cette date, créant l'illusion de bénéficiaires de 150 ans. Cela souligne les problèmes de gestion des données avec les systèmes hérités et l'importance d'une interprétation précise des données.

Lire plus
Technologie Sécurité sociale

Orra : Révolutionner le développement d'applications multi-agents

2025-02-27
Orra : Révolutionner le développement d'applications multi-agents

Orra est une plateforme révolutionnaire pour construire des applications multi-agents prêtes pour la production et capables de gérer des interactions complexes du monde réel. Au-delà des simples équipes et agents, Orra coordonne les tâches sur votre stack existant, vos agents et tous les outils exécutés en tant que services en utilisant un raisonnement intelligent, quel que soit le langage, le framework d'agent ou la plateforme de déploiement. Les fonctionnalités incluent des plans d'exécution pré-évalués intelligents, une base de domaine, une exécution durable, des outils en tant que services, une restauration de l'état en cas d'échec, une surveillance automatique de l'état de santé des services, un suivi de l'état en temps réel et la livraison des résultats par webhook. Il prend en charge plusieurs SDK de langue (Ruby, DotNet et Go prochainement) et offre Docker et Docker Compose pour exécuter le serveur du plan de contrôle. Les utilisateurs peuvent choisir entre le modèle deepseek-r1-distill-llama-70b de Groq ou les modèles o1-mini/o3-mini d'OpenAI. Le moteur de planification d'Orra alimente les applications multi-agents grâce à une planification intelligente et une exécution fiable, avec des niveaux de planification progressifs, une validation sémantique complète, une correspondance et une vérification des capacités, une application des contraintes de sécurité et une validation de la transition d'état.

Lire plus

Optimisation du rendu des tableaux iText Core : de 5 minutes à 7 secondes

2025-05-21
Optimisation du rendu des tableaux iText Core : de 5 minutes à 7 secondes

L'ingénieur Guust d'Apryse a optimisé les performances de rendu des tableaux d'iText Core. En évitant les calculs répétés d'effondrement des bordures et la surcharge inutile de balisage, le temps de rendu d'un tableau de 50 000 cellules est passé de 5 minutes à 7 secondes. Les optimisations se sont concentrées sur la fonction `CollapsedTableBorders#getVerticalBorder` et le traitement des balises, améliorant considérablement les performances grâce à la mise en cache, à la suppression des appels de fonction redondants et à l'ajout de balises en bloc. Cette optimisation est incluse dans iText Core 9.1.0.

Lire plus
Développement rendu PDF

Ma narcolepsie étrange : à quarante ans, je découvre que je rêve en étant éveillé

2025-01-11
Ma narcolepsie étrange : à quarante ans, je découvre que je rêve en étant éveillé

L'auteur, diagnostiqué narcoleptique dans la vingtaine, décrit une expérience unique. Au lieu des attaques de sommeil diurnes typiques, son principal symptôme est la cataplexie : une faiblesse musculaire soudaine le rendant immobile tout en étant pleinement conscient. Étonnamment, à quarante ans, il découvre qu'il rêve régulièrement en étant éveillé et entre dans le sommeil paradoxal immédiatement après s'être endormi. L'auteur détaille la sensation étrange de la cataplexie, la différenciant de la paralysie, de la fatigue et de la dépression, et partage une technique auto-découverte pour soulager les attaques, offrant un aperçu convaincant des réalités inhabituelles de vivre avec la narcolepsie.

Lire plus

JPMorgan génère des nombres véritablement aléatoires à l'aide d'un ordinateur quantique, une première

2025-03-27
JPMorgan génère des nombres véritablement aléatoires à l'aide d'un ordinateur quantique, une première

JPMorgan Chase & Co., en collaboration avec des chercheurs, a réalisé une première mondiale : générer et prouver mathématiquement la véritable aléatoire de nombres à l'aide d'un ordinateur quantique de Honeywell. Cette percée s'attaque à la vulnérabilité des générateurs de nombres aléatoires traditionnels, souvent prévisibles et vulnérables au piratage. Les nombres véritablement aléatoires générés ont des implications significatives pour améliorer la sécurité dans diverses applications, des transactions financières et de la cryptographie aux jeux d'argent en ligne et même aux audits électoraux. Cette réalisation marque un pas significatif vers des applications pratiques de l'informatique quantique.

Lire plus

Erreur fatale dans Google Docs : le bug étrange de Math.abs()

2025-03-27
Erreur fatale dans Google Docs : le bug étrange de Math.abs()

L’équipe de Google Docs a rencontré un bug fatal étrange : dans une version spécifique de Chrome, la fonction Math.abs() est devenue de manière inattendue une fonction identité au niveau de super optimisation, ce qui a provoqué le plantage de l’éditeur de documents après de nombreuses manipulations de texte. Après deux jours de débogage intensif, l’équipe a finalement retracé le problème à une modification d’optimisation dans le moteur V8, qui a fait que Math.abs() retournait des valeurs négatives dans des conditions spécifiques. Il s’agissait d’un bug de faible probabilité et non déterministe qui a finalement été résolu grâce à un correctif temporaire et à l’aide de l’équipe V8. L’ensemble du processus a révélé la complexité et les défis du débogage de grands systèmes logiciels.

Lire plus
Développement moteur V8

Faille de sécurité dans l'application McDonald's : les dangers de faire confiance aux clients

2025-01-17
Faille de sécurité dans l'application McDonald's : les dangers de faire confiance aux clients

Un article de blog expose une faille de sécurité critique dans l'application McDonald's. Cette faille provient de la confiance excessive de l'application envers ses clients, permettant aux pirates de contourner les vérifications de sécurité et d'obtenir des Big Macs gratuits et d'autres offres. L'article détaille comment les attaquants utilisent l'accès root, des systèmes de récupération personnalisés et d'autres méthodes pour contourner les mécanismes de sécurité de l'application, soulignant que le simple fait de vérifier la fiabilité du client est inefficace. L'auteur exhorte les développeurs à abandonner la confiance aveugle envers les clients et à mettre en œuvre des mesures de sécurité plus robustes pour éviter des incidents similaires.

Lire plus

Critique littéraire : Les réussites et les limites du roman du XXe siècle

2024-12-15
Critique littéraire : Les réussites et les limites du roman du XXe siècle

Le nouveau livre d'Edwin Frank, *Stranger Than Fiction : Lives of the Twentieth-Century Novel*, explore les réussites du roman du XXe siècle. Frank soutient que les romans, grâce à des innovations formelles comme les phrases interminables de Kafka et les répétitions de Stein, incitent les lecteurs à ralentir et à savourer les nuances du langage. Il loue les efforts des romanciers pour exprimer des expériences collectives, notamment les horreurs de la guerre et l'éveil de la conscience de soi, mais souligne également la perspective eurocentrique du livre, son attention insuffisante aux romans d'autres contextes culturels et son exploration quelque peu superficielle de la guerre et de la conscience de soi.

Lire plus

Calendrier de l'Avent Perl 2024 : 'La moitié de ma vie avec Perl' par Randal Schwartz

2024-12-19

Le Calendrier de l'Avent Perl 2024 présente une présentation vidéo unique de Randal Schwartz, intitulée 'La moitié de ma vie avec Perl'. Randal, un vétéran de Perl, raconte son parcours avec le langage depuis ses débuts jusqu'à l'ère moderne, y compris son implication dans la création des livres Camel et Llama, et ses anecdotes humoristiques sur la façon dont il a conquis le forum comp.unix.questions avec Perl 2. C'est la première fois qu'une vidéo est incluse dans le Calendrier de l'Avent Perl, offrant une perspective nouvelle et engageante sur l'histoire du langage.

Lire plus

Classement des pays disruptif : apparition de l’indice Argent-Bébé (IAB)

2024-12-15
Classement des pays disruptif : apparition de l’indice Argent-Bébé (IAB)

Un article d’économie présente une nouvelle métrique de classement des pays : l’indice Argent-Bébé (IAB), qui multiplie le revenu national brut par habitant par le carré du taux de fécondité. Contrairement à l’indice de développement humain (IDH) traditionnel, l’IAB se concentre davantage sur l’impact à long terme de la croissance démographique sur l’économie. L’article souligne qu’il est difficile d’atteindre simultanément des revenus élevés et une fécondité élevée ; de nombreux pays riches en pétrole ou paradis fiscaux figurent en tête de liste, tandis que certains pays développés sont moins bien classés en raison de faibles taux de fécondité. Les États-Unis surpassent tous les pays de plus de 40 millions d’habitants, y compris le G12, grâce à leur IAB élevé.

Lire plus

Le débat en ligne nous rend-il plus bêtes ?

2025-02-17
Le débat en ligne nous rend-il plus bêtes ?

Internet promettait une renaissance du discours, mais nous nous retrouvons plutôt engagés dans des débats de mauvaise qualité, amplifiés par les algorithmes des médias sociaux. Ces plateformes récompensent les conflits, rendant difficile le changement d'avis et favorisant un effet Dunning-Kruger où la confiance l'emporte sur la compréhension. L'auteur soutient que le débat en ligne nuit activement à notre réflexion, suggérant de privilégier la lecture approfondie, l'écriture et des environnements plus propices à un véritable apprentissage, plutôt que de se concentrer sur le fait de gagner les arguments.

Lire plus

Un an sur YouTube : Un voyage de création et de réflexion

2025-01-12

En 2024, deux amis se sont lancés dans l'aventure YouTube, documentant leur expérience dans cet article. Des vidéos créatives initiales, comme le parachutisme avec l'Apple Vision Pro, aux tentatives ultérieures, comme la randonnée les yeux bandés et les vacances planifiées par l'IA, ils ont rencontré divers défis et tiré des leçons précieuses. L'article détaille le processus de création, les problèmes rencontrés et l'analyse des données pour chaque vidéo, partageant les améliorations de leur flux de travail, comme la méthode de brainstorming « Tournoi de titres ». Bien que la chaîne n'ait pas encore connu un succès massif, ils restent optimistes pour l'avenir.

Lire plus

Les incendies de Californie anéantissent les progrès climatiques

2025-01-20
Les incendies de Californie anéantissent les progrès climatiques

Une étude de l'Université de Chicago révèle que les incendies de forêt en Californie en 2020 ont anéanti près de deux décennies d'efforts de réduction des émissions. Les incendies ont causé des milliards de dollars de pertes économiques et de décès, compromettant considérablement les objectifs climatiques de l'État. L'étude montre que les émissions d'une seule année d'incendies de forêt représentaient près de la moitié de l'objectif de réduction des émissions de la Californie pour 2030, soulignant la nécessité critique de la prévention des incendies de forêt dans la politique climatique de l'État.

Lire plus

Avis de droit d'auteur : L’œuvre énigmatique d’Alexander Popov

2025-06-15
Avis de droit d'auteur : L’œuvre énigmatique d’Alexander Popov

Ce document compile des informations sur l’artiste Alexander Popov à partir de revues universitaires, de critiques d’art, d’entretiens, de catalogues d’exposition et de témoignages directs. Comme Popov a historiquement résisté à la documentation définitive de son œuvre, cette chronologie ne vise pas à saisir de manière définitive des expériences conçues pour résister à une interprétation fixe. Cette ressource est uniquement destinée à des fins éducatives et de recherche. Void Enterprises détient les droits exclusifs sur toutes les œuvres d’art et la propriété intellectuelle d’Alexander Popov. Toute tentative de recréation, de modification ou d’extension des installations de Popov sans autorisation explicite est fortement déconseillée et peut donner lieu à des poursuites judiciaires.

Lire plus
Divers

Latence de saisie Wayland vs X11 : Chiffres concrets

2025-01-26

L'auteur a comparé quantitativement la latence de saisie entre Wayland et X11 en utilisant une caméra de téléphone de 240 FPS pour enregistrer les mouvements de la souris. Les résultats ont montré que Wayland présentait une latence moyenne d'environ 6,5 ms de plus que X11, soit environ un cycle d'actualisation de l'écran. Bien que l'expérience ait eu des limites, les résultats suggèrent une différence de latence claire, ce qui pourrait expliquer le décalage perçu par certains utilisateurs.

Lire plus
Technologie latence de saisie

Kreuzberg : Une puissante bibliothèque Python d'extraction de texte de documents locaux

2025-02-15
Kreuzberg : Une puissante bibliothèque Python d'extraction de texte de documents locaux

Kreuzberg est une puissante bibliothèque Python pour l'extraction de texte à partir de divers documents. Elle fournit une interface asynchrone unifiée prenant en charge les PDF, les images, les documents bureautiques et plus encore. La bibliothèque met l'accent sur le traitement local, ne nécessitant aucune API externe ou service cloud, offrant une grande efficacité des ressources, des dépendances minimales et un traitement par lots. Kreuzberg utilise une approche intelligente de l'extraction de texte PDF, en essayant d'abord l'extraction directe et en recourant à l'OCR si nécessaire. Elle offre une gestion complète des erreurs et des fonctionnalités telles que les API asynchrones/synchrones, l'extraction de métadonnées et le traitement concurrentiel.

Lire plus

Le Chat de Schrödinger et la Coupure de Heisenberg : Le Paradoxe et les Interprétations de la Mécanique Quantique

2024-12-15
Le Chat de Schrödinger et la Coupure de Heisenberg : Le Paradoxe et les Interprétations de la Mécanique Quantique

Cet article explore l'expérience de pensée du chat de Schrödinger et son impact sur la culture populaire. Schrödinger a proposé cette expérience pour souligner l'absurdité de la superposition en mécanique quantique, non pour suggérer qu'un chat est simultanément vivant et mort. L'article explique également la coupure de Heisenberg — la limite entre la mécanique quantique et la physique classique — et comment différentes interprétations (comme l'interprétation de Copenhague) abordent cette coupure. L'auteur soutient que la mécanique quantique est un cadre de calcul probabiliste puissant, mais son applicabilité au monde macroscopique nécessite des recherches supplémentaires.

Lire plus
1 2 588 589 590 591 592 593 594 596 Next →