2070

Mystery attacker remotely bricked 600,000 SOHO routerswww.theregister.comSource and motive of 'Pumpkin Eclipse' assault unknown
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

2071

avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

2072

Ça a l'air trop naïf pour être vrai (mais ça semble l'être quand même sad)

(mais bon, comme je dis à chaque fois, au moins ça va nous garantir du boulot pour encore quelques années)
avatar
All right. Keep doing whatever it is you think you're doing.
------------------------------------------
Besoin d'aide sur le site ? Essayez par ici :)

2073

Il y aura toujours besoin de personnes, mais la nature du boulot changera en permanence.
Je suis persuadé qu'une partie des développeurs va disparaître, remplacée par de l'automatisation et de la génération automatique (tout comme plein de boulots de bureau à faible valeur ajoutée). Par contre, les développeurs un peu plus experts vont rester.
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

2074

On n'est pas vraiment dans le bon topic pour en discuter, mais si je pense aussi qu'on aura toujours besoin de développeurs experts, il ne faut pas sous-estimer le niveau de médiocrité que les entreprises sont capables de tolérer si ça peut leur faire économiser des sous (coucou les dévs indiens payés au lance-pierre !).

Et même si dans 10 ans elles s'aperçoivent que finalement, c'était pas une si bonne idée que ça, ça fera une belle jambe à ceux qui auront perdu leur boulot dans l'intervalle.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

2075

flanker (./2073) :
Je suis persuadé qu'une partie des développeurs va disparaître, remplacée par de l'automatisation et de la génération automatique (tout comme plein de boulots de bureau à faible valeur ajoutée). Par contre, les développeurs un peu plus experts vont rester.
C'est ça. On a passé la dernière décennie (et on est toujours en cours) à créer des masses de postes et de formations pour programmeurs, alors que leur temps est compté tritop
avatar
Highway Runners, mon jeu de racing à la Outrun qu'il est sorti le 14 décembre 2016 ! N'hésitez pas à me soutenir :)

https://itunes.apple.com/us/app/highway-runners/id964932741

2076

Zeph (./2072) :
Ça a l'air trop naïf pour être vrai (mais ça semble l'être quand même sad)
This Hacker Tool Extracts All the Data Collected by Windows’ New Recall AIWIREDWindows Recall takes a screenshot every five seconds. Cybersecurity researchers say the system is simple to abuse—and one ethical hacker has already built a tool to show how easy it really is.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

2077

Brunni (./2075) :
flanker (./2073) :
Je suis persuadé qu'une partie des développeurs va disparaître, remplacée par de l'automatisation et de la génération automatique (tout comme plein de boulots de bureau à faible valeur ajoutée). Par contre, les développeurs un peu plus experts vont rester.
C'est ça. On a passé la dernière décennie (et on est toujours en cours) à créer des masses de postes et de formations pour programmeurs, alors que leur temps est compté tritop
Ce fut le cas pour beaucoup de métiers, ça commence à être le cas pour de nouveaux métiers (en particulier dans le droit). Il y a quand même programmeurs et programmeurs… je me souviens d'un programmeur, qui manifestement était pas mal suivi sur les réseaux sociaux, se plaindre de la difficulté du fizz-buzz comme test de recrutement. Je ne serais pas surpris que des IA arrivent à remplacer ce genre de développeurs.
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

2078

Ah, dans le droit ? Comme quoi ?
avatar
Highway Runners, mon jeu de racing à la Outrun qu'il est sorti le 14 décembre 2016 ! N'hésitez pas à me soutenir :)

https://itunes.apple.com/us/app/highway-runners/id964932741

2079

Dans les cabinets d'avocats, il y a beaucoup de monde qui préparent les dossiers ou qui font des recherches. Manifestement, des « IA » font très bien le boulot. À nouveau, ça ne remplace pas complètement… mais un peu comme les experts comptables : on est passé d'un expert comptable pour une toute petite entreprise à un expert comptable pour plein de PME. Le métier n'a pas disparu, simplement divisé par 100.
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

2080

Ah, oui. Ça doit être devenu un boulot de merde par contre... Si t'es responsable de 100 entreprises en même temps, et que la validité des résultats de l'IA comptent dans ton rendu de comptes...
avatar
Highway Runners, mon jeu de racing à la Outrun qu'il est sorti le 14 décembre 2016 ! N'hésitez pas à me soutenir :)

https://itunes.apple.com/us/app/highway-runners/id964932741

2081

Ce n’est pas de l’IA, des logiciels bêtes et méchants qui ont automatisé 90% du boulot.
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

2082

Microsoft pulls release preview build of Windows 11 24H2 after Recall controversyArs TechnicaRelease Preview version of 24H2 was the only one where Recall could be enabled.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

2083

Zerosquare (./2074) :
On n'est pas vraiment dans le bon topic pour en discuter, mais si je pense aussi qu'on aura toujours besoin de développeurs experts, il ne faut pas sous-estimer le niveau de médiocrité que les entreprises sont capables de tolérer si ça peut leur faire économiser des sous (coucou les dévs indiens payés au lance-pierre !).

Et même si dans 10 ans elles s'aperçoivent que finalement, c'était pas une si bonne idée que ça, ça fera une belle jambe à ceux qui auront perdu leur boulot dans l'intervalle.

Honnêtement, pas besoin d'aller chercher chez les indiens sous-payés, il suffit de foutre le nez dans le lot de juniors dans les ESN et le turnover impossible vu que ça recrute tout et n'importe quoi. Globalement on en est à lancer un peu tout et n'importe quoi à un mur et voir ce qui reste accroché

2084

Oh c'est certain, mais l'IA ne fera qu'empirer les choses.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

2085

Je n'en suis même pas sûr.
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

2086

Pas encore beaucoup de détails, mais il y a une faille dans le pilote WiFi de Windows qui permet l'exécution de code arbitraire :
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-30078
According to the CVSS metric, the attack vector is adjacent (AV:A). What does that mean for this vulnerability?

Exploiting this vulnerability requires an attacker to be within proximity of the target system to send and receive radio transmissions.

How could an attacker exploit the vulnerability?

An unauthenticated attacker could send a malicious networking packet to an adjacent system that is employing a Wi-Fi networking adapter, which could enable remote code execution.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

2087

Plutôt accablant pour MS si c'est confirmé, d'autant qu'apparemment la faille était connue depuis plusieurs années :
Microsoft Chose Profit Over Security and Left U.S. Government Vulnerable to Russian Hack, Whistleblower Says
ProPublica

According to Harris, Morowczynski’s second objection revolved around the business fallout for Microsoft. Harris said Morowczynski told him that his proposed fix could alienate one of Microsoft’s largest and most important customers: the federal government, which used AD FS. Disabling seamless SSO would have widespread and unique consequences for government employees, who relied on physical “smart cards” to log onto their devices. Required by federal rules, the cards generated random passwords each time employees signed on. Due to the configuration of the underlying technology, though, removing seamless SSO would mean users could not access the cloud through their smart cards. To access services or data on the cloud, they would have to sign in a second time and would not be able to use the mandated smart cards.

Harris said Morowczynski rejected his idea, saying it wasn’t a viable option.

Morowczynski told Harris that his approach could also undermine the company’s chances of getting one of the largest government computing contracts in U.S. history, which would be formally announced the next year. Internally, Nadella had made clear that Microsoft needed a piece of this multibillion-dollar deal with the Pentagon if it wanted to have a future in selling cloud services, Harris and other former employees said.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

2088

Ah oui, c'est très moche, en effet :/
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

2089

Ça c'est une grosse partie du problème, et avec comment les investisseurs jouent ces dernières années, genre Nvidia qui a fait x10 etc. ça ne peut pas avoir de bonnes conséquences.

Publicly-traded tech giants “are beholden to the share price, not to doing what’s right for the customer all the time. That’s just a reality of capitalism. You’re never going to change that in a public company because at the end of the day, they want the shareholder value to go up.”
avatar
Highway Runners, mon jeu de racing à la Outrun qu'il est sorti le 14 décembre 2016 ! N'hésitez pas à me soutenir :)

https://itunes.apple.com/us/app/highway-runners/id964932741

2090

Arm Memory Tag Extensions broken by speculative executionwww.theregister.com'TikTag' security folks find anti-exploit mechanism rather fragile
The authors – Juhee Kim, Jinbum Park, Sihyeon Roh, Jaeyoung Chung, Youngjoo Lee, Taesoo Kim, and Byoungyoung Lee – say as much in their research paper, "TikTag: Breaking Arm's Memory Tagging Extension with Speculative Execution."

Having looked at MTE to assess whether it provides the claimed security benefit, the boffins say it does not. Instead, they found they could extract MTE tags in under four seconds around 95 per cent of the time.

"[W]e found that speculative execution attacks are indeed possible against MTE, which severely harms the security assurance of MTE," the authors report. "We discovered two new gadgets, named TIKTAG-v1 and TIKTAG-v2, which can leak the MTE tag of an arbitrary memory address."
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

2091

Décidément, la prédiction de branchement cause bien des problèmes sorry
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

2092

Il faut dire que faire de l'exécution spéculative sans créer d'effet de bord observable est franchement difficile. Ne pas en faire du tout résoudrait beaucoup de problèmes, mais l'impact sur les performances serait massif...
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

2093

La course aux performances est sans doute (dans ce secteur également) à remettre en question. En tout cas il me semble que la sécurité est un enjeu bien plus prioritaire.
avatar
"If you see strict DRM and copy protection that threatens the preservation of history, fight it: copy the work, keep it safe, and eventually share it so it never disappears. [...] no one living 500 years from now will judge your infringing deeds harshly when they can load up an ancient program and see it for themselves."

Benj Edwards - Why History Needs Software Piracy

- - -
Achat ou échange: topic de mes recherches Meilleur smiley = #helico# Obligatory XKCD

2094

Je suis assez d'accord qu'il faudrait vraiment faire une catégorie de processeurs plus sécurisés quitte à sabrer les performances. Pour la majorité des machine de nos jours, on pourrait tout a fait faire des produits tout a fait fonctionnels avec des CPU 10 fois moins puissants.
Ou alors on pourrait imaginer des processeur multicore avec des cœurs sécurisés et des cœurs performance utilisés uniquement pour des calculs lourds dont la sécurité n'est pas critique.
avatar

2095

Uther (./2094) :
Pour la majorité des machine de nos jours, on pourrait tout a fait faire des produits tout a fait fonctionnels avec des CPU 10 fois moins puissants.
Et du coup, devoir embaucher des développeurs capables d'optimiser leur code ? Ça va pas la tête ?!

Sans parler du fait que, commercialement parlant, ce serait un bide assuré. Je te souhaite bon courage pour convaincre un dirigeant d'entreprise que tu veux utiliser une technologie 10 fois moins performante que celle de tes concurrents, juste parce que c'est plus sécurisé. Pour le grand public, je n'en parle même pas.

Il existe un marché pour ce genre de choses, mais c'est une niche. Pour le reste, la valeur (réelle ou perçue) de la sécurité est tout simplement trop basse pour que ça ait un sens. Tu ne peux pas imposer des solutions techniques si les mentalités ne sont pas prêtes à les accepter.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

2096

Jusqu'à ce que le risque augmente suffisement (via la multiplication de l'exploitation de ces failles par exemple) pour que l'intérêt devienne de plus en plus visible, peut-être ?
avatar
All right. Keep doing whatever it is you think you're doing.
------------------------------------------
Besoin d'aide sur le site ? Essayez par ici :)

2097

Je suis d'accord qu'il faudrait des catégories de machines plus sécurisées par construction, avec une sécurisation qui ne limite pas aux CPUs: par exemple, cela fait une bonne décennie que la DRAM privilégie la densité au détriment de la sécurité, comme l'ont montré les attaques de type Rowhammer, et le stockage de masse est également touché par des attaques de type Rowhammer, puisqu'on a voulu proposer aux consommateurs des SSDs TLC et QLC de plus faible coût d'achat, au détriment à la fois de la durée de vie, de la vitesse et de la sécurité.
Je serais curieux de voir ce que pourraient donner des CPUs utilisant des technos modernes de "gravure", dans lesquels pour un nombre de transistors donnés, une suppression des nombreux éléments ajoutés au cours du temps pour gagner en performance permettrait par exemple d'avoir davantage de cache de niveaux supérieurs pour éloigner le mur de la mémoire,
Cependant, le coût de l'insécurité est certainement encore loin d'être assez élevé pour que pour les principaux usages qui font du volume, il y ait un changement fondamental de position du curseur entre performances, sécurité et coût d'achat, donc que des machines plus sécurisées soient massivement déployées, donc en partie qu'elles soient conçues, pour des raisons de maximisation de la rentabilité...

(double cross, le temps que je rédige mon message et que je fasse autre chose)
avatar
Membre de la TI-Chess Team.
Co-mainteneur de GCC4TI (documentation en ligne de GCC4TI), TIEmu et TILP.
Co-admin de TI-Planet.

2098

Zeph (./2096) :
Jusqu'à ce que le risque augmente suffisement (via la multiplication de l'exploitation de ces failles par exemple) pour que l'intérêt devienne de plus en plus visible, peut-être ?
Pour que ça pèse suffisamment dans la balance, il faudrait que les risques pour les entreprises (directement et indirectement - sanctions judiciaires, perte de clientèle, etc.) grimpent de quelques ordres de grandeur, je dirais. On en est encore loin...

Et également que ce soit un mouvement global - parce que si on y arrive au niveau français, ou même au niveau de l'UE, mais qu'à côté la Chine et les USA ne font rien, ça ne fera que créer un marché gris ou noir pour les produits étrangers. Et même si on arrivait à juguler ce dernier (ce qui, outre une remise en question fondamentale des principes libéraux, est extrêmement difficile en pratique), ça handicaperait la compétitivité des entreprises nationales ou européennes... ce qui serait politiquement difficile à défendre.

Lionel > sauf que vu les coûts de conception des CPUs, personne ne va investir là-dedans sans être sûr que ça ait des chances de se vendre en masse...
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

2099

Zerosquare (./2098):
Lionel > sauf que vu les coûts de conception des CPUs, personne ne va investir là-dedans sans être sûr que ça ait des chances de se vendre en masse...
Nous sommes d'accord. Je n'ai probablement pas été clair dans ma façon de m'exprimer dans la dernière phrase de mon post smile
avatar
Membre de la TI-Chess Team.
Co-mainteneur de GCC4TI (documentation en ligne de GCC4TI), TIEmu et TILP.
Co-admin de TI-Planet.

2100

D'un côté c'est un peu con qu'on nous réduise les performances dans des applications où ce n'est pas critique (genre jeux vidéo), parce que ça pourrait l'être suivant la situation. C'est bien qu'on essaie de faire monter la sécurité pour tout le monde, mais je pense qu'il y a un moment où ça risque de devenir de moins en moins rentable et justifiable…
avatar
Highway Runners, mon jeu de racing à la Outrun qu'il est sorti le 14 décembre 2016 ! N'hésitez pas à me soutenir :)

https://itunes.apple.com/us/app/highway-runners/id964932741