Je trouve un peu fou que cet auteur, réfléchissant à la notion de travail en longueur, se soit intéressé à cette histoire.
Et je ne trouve en revanche pas si étonnant le fait qu'il soit l'un de ceux qui décrivent le mieux ce qu'il s'est effectivement passé, et ce que ça veut dire concrètement.
Un article qui semble très complet, et qui fournit tout un tas de moyens pour rendre le code Rust conforme avec les exigences classiques de production (comme par exemple l'observabilité et compagnie)
Une solution orientée serveur pour garantir qu'une machine ne puisse pas être utilisée sans mon consentement, et de façon extrêmement immédiate.
Wow wow wow ...
Depuis des années, je recopie mes mots de passe de keepass dans mon settings.xml. Avec cette extension, je pourrais potentiellement ne plus avoir à faire ça ? Alors ça, il va falloir que je le teste rapidement !
Vous saviez qu'on peut stocker des passkeys dans KeepasXC ? Je trouve ça formidable (et l'alerte sur le fait que ça ne marche pas avec Android est en fait un problème marginal la plupart du temps).
Je fais beaucoup d'Ansible en ce moment, et j'utilise des mots de passe que je ne veux pas mettre dans le code de mes playbooks. Avec un plugin comme-celui-là, je pourrais charger les mots de passe à la volée, et ce serait beaucoup plus propre !
Une analyse bien documentée de cette faille, qui est bien complexe, et basée sur une somme de mauvais comportements dans le noyau
Rygel est un serveur UPnP facile à déployer. MAIS, quand on veut l'utiliser dans Ubuntu 24, à cause d'apparmor, ça ne marche pas vraiment.
Le pot de miel parfait !
Donc les mecs qui vous annoncent avoir créé la meilleure machine à identifier des failles de sécurité se font trouer en preview ? Eh ben, la mythologie de l'IA tient vraiment uniquement par la psychologie ...
Les LLM sont chiants, parce que les articles de réfutation doivent toujours être invraissemblablement longs.
Mais cet article dit des choses incroyables (bon, je m'en doutais un peu) sur le fait que ce délire de Mythos qui serait trop fort en cybersécu est en fait une vaste arnaque (pardon, manoeuvre de marketing)
Cal Newport n'est pas chercheur en sécurité, ni en llm, mais cet article déshabille bien la hype débile autour de mytho. La phrase de conclusion est dingue.
Il me semble que j'avais déja entendu parler de ce validateur d'actions GitHub ... mais je ne l'avais pas noté.
Une nouvelle aussi ridicule qu'amusante ... Dans le monde de la sécurité, des start-ups font maintenant de l'authentique vaporware : elles annoncent un logiciel, mais ne le sortent pas, parce que ... "c'est irresponsable".
Evidement, cette tendance vient des débiles de Claude qui font des cascades marketing de neuneu avec Claude Mythos, LE nouveau LLM qui est sans doute meilleur que les précédent, mais qui est annoncé juste après que le code (ignoble) de Claude Code était été fuité par Claude Code ...
Ca commence sérieusement ... et en fait c'est une belle satire de la sécurité de la "chaîne d'approvisionnement logicielle"
Comme quoi, la sécu, ça passe avant tout par des réflexions simples ... du genre ne pas sauvegarder son code dans un formateur en ligne ...
Le lit connecté est un concept stupéfiant de bêtise.
Par contre, le lit climatisé/chauffant/vibrant me paraît une vraiment bonne idée.
Une mécanique d'authentification entre personnes pour éviter les faux faits apr IA.
A lépoque où GPG tentait de s'imposer, la danse de signature des clés était complexe. Avec un système comme ça, ça pourrait marcher bien.
Une analyse très intéressante des différents codes PIN
Un outil qui semble permettre de créer des dossiers chiffrés au sein de mon kDrive. Ca pourrait aider quelques cas d'usage un peu louches.