HN Digest
Briefing personnel.

Lire vite.
Garder l'essentiel.

Les meilleurs longs formats de Hacker News, relus plus calmement.

11293 articles Page 1082/1130 Sans filtre

Wikipedia deprecates Archive.today, starts removing archive links

La version anglaise de Wikipédia envisage de mettre Archive.today sur liste noire après que le site a été utilisé pour lancer une attaque par déni de service. En discutant de la dépréciation potentielle, les éditeurs ont constaté que Archive.today modifiait des captures de pages pour insérer le nom du blogueur ciblé. Ces modifications semblent être motivées par une rancune liée à un article décrivant comment l'identité du mainteneur était dissimulée derrière plusieurs alias. Un consensus s'est imposé pour déprécier immédiatement Archive.today, l'ajouter à la liste anti-spam et retirer tous les liens qui y mènent. Des instructions invitent les éditeurs à retirer ou remplacer les liens vers les domaines d'Archive.today, tels que archive.today, archive.is, archive.ph, archive.fo, archive.li, archive.md et archive.vn, ou à les remplacer par des alternatives comme Internet Archive, Ghostarchive ou Megalodon.

CERN rebuilt the original browser from 1989 (2019)

Le texte relate la création, en décembre 1990, d'une application développée sur une machine NeXT au CERN, ancêtre du web tel qu'on le connaît. En février 2019, à l'occasion du trentième anniversaire, des développeurs ont reconstruit le navigateur d'origine dans un navigateur contemporain. Le projet a été soutenu par la mission américaine à Genève via la CERN & Society Foundation. Le document donne des instructions pour lancer et ouvrir des documents, et présente des guides sur l'ouverture d'une URL. Il décrit les sections du site, notamment l'histoire, la chronologie, le navigateur, la typographie, l’examen du code et le processus de production ainsi que les liens associés.

Ggml.ai joins Hugging Face to ensure the long-term progress of Local AI

Cette page présente les produits et outils de GitHub, notamment Copilot, Spark et Models, ainsi que des intégrations externes. Elle met en avant le MCP Registry et les possibilités de gérer et comparer des prompts, ainsi que les liens vers les fonctionnalités et les tarifs. On y trouve des options de feedback, des recherches sauvegardées et des indications pour s'inscrire ou se connecter. Des chiffres indiquent l'activité des dépôts, avec des forks et des étoiles affichés. L'interface comprend une navigation principale, des notifications et diverses actions utilisateur.

Facebook is cooked

Après environ huit ans sans me connecter, j'ai découvert que mon fil d'actualité était dominé par du contenu généré par l'IA et par des publications qui ne venaient pas de mes amis. La plupart des posts n'étaient pas des pages que je suis et davantage des thirst traps de jeunes femmes, majoritairement générés par IA, avec des légendes génériques. Il y avait aussi une IA montrant une vidéo d'un policier confisquant le vélo d'un petit garçon puis le lui offrant. Meta proposait des idées de questions sexistes à poser à l'IA sur la vidéo, ce qui interroge sur l'éthique de ces outils. En parcourant d'autres contenus, y compris des images qui m'ont mis mal à l'aise, j'ai décidé de quitter Facebook, sauf si j'ai besoin des mises à jour de l'école de mon enfant.

I found a Vulnerability. They found a Lawyer

Un instructeur de plongée et ingénieur plateforme a découvert une vulnérabilité dans le portail d’une grande compagnie d’assurance de plongée, exposant des données personnelles via une authentification basée sur des IDs numériques séquentiels et un mot de passe par défaut. Le système utilisait des identifiants incrémentiels et un mot de passe statique non imposé à changer à la première connexion, sans mécanismes de sécurité tels que le MFA ou le verrouillage de compte. L’auteur a démontré le problème avec un script Selenium et a informé le CSIRT de Malte ainsi que l’organisation, donnant un délai de 30 jours pour corriger et notifier les utilisateurs concernés. La réponse organisationnelle a été menée par le cabinet du DPO et a consisté en menaces juridiques et en une tentative de confidentialité via une déclaration, tout en niant la responsabilité et en reportant la faute sur les utilisateurs. L’auteur soutient que les obligations GDPR exigent la notification des personnes concernées et de l’autorité compétente en cas de fuite importante, et appelle à des politiques de divulgation coordonnée et à une meilleure culture de sécurité.

Turn Dependabot Off

Dependabot est décrit comme une machine à bruit qui donne l’impression de travail sans réellement promouvoir des actions plus utiles, notamment pour les alertes de sécurité dans l’écosystème Go. Il est préconisé de le désactiver et de le remplacer par deux Actions GitHub planifiées, l’une exécutant govulncheck et l’autre testant votre code contre les dernières versions de vos dépendances. Le cas d’étude montre qu’un correctif de sécurité a été publié pour filippo.io/edwards25519 et que cet écosystème dépend fortement de ce module, ce qui a suscité des alertes nombreuses et peu pertinentes. Un scanner de vulnérabilités sérieux, alimenté par la Go Vulnerability Database et par l’analyse statique, peut réduire le bruit en filtrant par paquet et par symboles atteignables. Ainsi, remplacer Dependabot par l’action govulncheck et faire tester quotidiennement contre les dernières dépendances permet de détecter réellement les vulnérabilités sans surcharge inutile, avec des mesures de confinement possibles en CI.

Meta Deployed AI and It Is Killing Our Agency

Nous gérons des millions de dollars de dépenses publicitaires annuelles sur Meta et nos clients dépendent de Meta Ads comme principal canal de croissance. Pendant plusieurs mois, Meta nous traite comme si nous n'existions pas, avec des interdictions immédiates après la création de comptes de travail et le téléchargement d'une pièce d'identité gouvernementale. Nous avons tenté avec plusieurs spécialistes et managers et chacun a été interdit avant même d’avoir publié une annonce, malgré une longue relation commerciale et un historique de facturation clair. L’outil d’appel est accessible uniquement dans la plateforme qui nous exclut, ce qui rend les tentatives de résolution impossibles et mène à de nouveaux comptes bannis sans possibilité de repartir à zéro. Cela impacte nos clients et nos équipes, et nous demandons une voie d’intégration manuelle pour les agences vérifiées, un support humain pour les échecs de connexion et une reconnaissance publique des faux positifs par Meta.

Keep Android Open

Ce numéro résume les discussions tenues lors de FOSDEM26, où les participants expriment des inquiétudes sur les plans supposés de Google pour verrouiller Android et l'impact sur l'ouverture. Il souligne qu'il n'y a pas eu de révélation majeure et que les promesses perçues peuvent être politiquement motivées, alimentant une bataille de communications publiques. Pour sensibiliser les utilisateurs, F-Droid et IzzyOnDroid ont ajouté des bannières d'avertissement et d'autres clients prévoient d'en faire autant. F-Droid Basic est en cours de réécriture avec la version 2.0-alpha3, incluant des traductions mises à jour, l'export CSV des apps installées et de nouveaux réglages. Le récapitulatif mentionne ensuite de nombreuses mises à jour d'applications, des ajouts et des suppressions, et invite à suivre les actualités via le flux RSS et le forum.

AI makes you boring

Cet article revient sur un commentaire publié récemment sur Hacker News concernant l’augmentation du volume et la baisse de la qualité des soumissions « Show HN ». L’auteur n’est pas opposé à l’aide de l’IA dans le développement, mais estime que les projets Show HN manquent globalement d’effort et de réflexion, ce qui réduit la profondeur des discussions. La partie intéressante des Show HN pré-IA était qu’on pouvait échanger avec quelqu’un qui avait longuement réfléchi à un problème, offrant une occasion d’apprendre et d’obtenir une perspective nouvelle. L’auteur affirme que l’IA a détourné le débat vers des idées peu originales, attirant des personnes sans contribution pertinente et cela ne se limite pas à Show HN ou à Hacker News, mais se voit partout. Enfin, il soutient que les idées originales proviennent d’un travail et d’une immersion prolongée dans le problème, et que déléguer la pensée à un LLM ne crée pas une pensée véritablement originale, le prompting ne remplaçant pas l’élaboration d’idées et le travail restant ce qui compte.

ShannonMax: A Library to Optimize Emacs Keybindings with Information Theory

ShannonMax utilise la théorie de l'information pour analyser l'utilisation d'Emacs et proposer des raccourcis clavier plus efficaces. Il aide à repérer les commandes les plus utilisées et à leur attribuer des raccourcis plus courts afin de réduire le nombre de frappes. Un avertissement rappelle de ne pas enregistrer d'informations sensibles lors de l'utilisation d'un keylogger. L'installation nécessite de placer le fichier shannon-max.el et le fichier jar dans le même répertoire et de configurer le chemin dans le fichier de configuration d'Emacs. L'outil permet de visualiser les résultats, de personnaliser les coûts de frappe et la taille de l'alphabet, tout en abordant des limites liées au journalisation et au support des modes majeurs.