HN Digest
Briefing personnel.

Edition quotidienne

Lire vite. Garder l'essentiel.

Les meilleurs longs formats de Hacker News, relus plus calmement.

3130 articles Page 236/313 Sans filtre

07:04

BuildKit: Docker's Hidden Gem That Can Build Almost Anything

BuildKit est un cadre de build général et plug-and-play qui peut produire des images OCI, des archives, des répertoires locaux ou d'autres artefacts décrits par un graphe de fichiers. Au cœur se trouve LLB, une définition de build de bas niveau décrite par un protocole protobuf et représentant un DAG d'opérations, avec un adressage par contenu pour le cache. Les frontends sont des images qui transforment votre définition de build (Dockerfile, YAML, JSON, TOML ou tout autre format) en LLB, et le langage de build n'est pas fixé par BuildKit. Le solver exécute le graphe LLB en parallèle et le cache est basé sur le contenu, ce qui permet de réutiliser des étapes déjà construites et d'éviter les reconstructions inutiles. Des projets comme Earthly et Dagger s'appuient sur ce mécanisme, et l'article illustre un frontend personnalisé (apkbuild) qui produit des paquets APK à partir d'un YAML sans Dockerfile, démontrant la puissance et la flexibilité de BuildKit.

07:04

I baked a pie every day for a year

À sa retraite, elle a choisi de faire quelque chose de nouveau plutôt que de se résigner à une identité professionnelle, en cuisinant une tarte par jour pendant un an et en les offrant à autrui. Âgée de 61 ans et diagnostiquée d'un léger trouble cognitif l'année précédente, elle voulait prouver qu'elle pouvait encore penser et créer. Elle a préparé sa première tarte, une tarte au citron meringuée, dans la cuisine de son frère en Californie et l'a offerte à sa tante Carolyn, âgée de 88 ans. Au fil de l'année, elle a donné des tartes à des collègues, à des passants et même à un homme sans domicile, qui les a partagées avec ses amis, ce qui a suscité des réactions émouvantes. Douze ans après cette expérience, elle poursuit d'autres projets créatifs, a enseigné la pâtisserie à ses petits-enfants, a remporté un prix à la foire d'État pour une tarte noisette et beurre brun, et affirme que son identité professionnelle n'était pas déterminante pour qui elle est devenue.

07:04

Hydroph0bia – fixed SecureBoot bypass for UEFI firmware from Insyde H2O (2025)

Cet article examine comment Insyde a corrigé une vulnérabilité baptisée Hydroph0bia et s’interroge sur la possibilité de contourner ces correctifs. Depuis l’embargo, Dell est le seul fabricant à avoir déployé des mises à jour BIOS avec les correctifs, tandis que Lenovo et d’autres restent vulnérables ou sans calendrier clair. L’auteur détaille l’analyse en comparant deux mises à jour Dell, en décompressant les images et en examinant les changements dans BdsDxe, SecurityStubDxe et SecureFlashDxe, le correctif principal semblant résider dans ce dernier. L’évaluation affirme que le correctif est conditionnel et qu’un attaquant pourrait encore contourner les protections via une édition manuelle de la NVRAM ou un contournement du LibSetSecureVariable, même si les attaques physiques restent hors champ. Le billet décrit les échanges avec Insyde, l’ouverture d’un ECR et l’achat d’un Acer Swift Go 16 pour poursuivre les vérifications sur la plateforme Hydroph0bia.

07:03

LiteLLM (YC W23): Founding Reliability Engineer – $200K-$270K and 0.5-1.0% equity

LiteLLM est une passerelle open-source qui redirige des centaines de millions d'appels LLM API et dessert des clients comme NASA, Adobe, Netflix, Stripe et Nvidia. Le poste est le premier ingénieur de fiabilité et de performance, chargé d'assurer la fiabilité en production et l'optimisation des performances pour une infrastructure d’IA largement déployée, avec environ 60% de travail opérationnel et 40% d’ingénierie de performance. Les responsabilités incluent la détection et la prévention des fuites mémoire, la résolution de conditions de concurrence, le profilage des chemins critiques, l’aide au débogage client et la construction de tests de résistance et de canaries. Le candidat doit avoir au moins 2 ans d’expérience Python en production, une solide maîtrise de l’asyncio et des systèmes PostgreSQL et Kubernetes, ainsi qu’une expérience d’on-call; les atouts incluent une expérience sur un proxy ou une API gateway, des contributions à des projets open-source. Les avantages incluent un impact direct sur des centaines de millions d’appels, une visibilité open-source, une culture sans lourde bureaucratie et une trajectoire de croissance avec une possible équité.

07:03

Smartphone market forecast to decline this year due to memory shortage

Les expéditions mondiales de smartphones devraient chuter de 12,9 % en 2026, pour atteindre environ 1,1 milliard d’unités, selon IDC. Cette baisse marque le plus faible volume annuel depuis plus d’une décennie et résulte d’une crise structurelle de l’approvisionnement en mémoire. Apple et Samsung apparaissent mieux placées pour traverser la crise, alors que les fabricants Android bas de gamme pourraient voir leurs marges comprimées et leurs parts de marché diminuer. Le prix moyen des smartphones est projeté à 523 dollars, en hausse de 14 %, et le segment sous 100 dollars devient durablement non rentable. Au niveau régional, le Moyen-Orient et Afrique connaîtront la plus forte baisse (environ 20,6 %), tandis que la Chine et l’Asie-Pacifique devraient chuter de 10,5 % et 13,1 % respectivement, avec une reprise de 2 % en 2027 puis 5,2 % en 2028.

07:03

OsmAnd's Faster Offline Navigation (2025)

La navigation hors ligne est une ressource clé pour les voyageurs et les usagers quotidiens, et OsmAnd cherchait à offrir des itinéraires plus rapides et personnalisables sans augmenter la taille des cartes. La solution se matérialise dans HH-Routing, une réécriture complète qui utilise une hiérarchie à deux niveaux et des clusters d’aires pour accélérer le calcul sur des données hors ligne compactes. Le cœur du système repose sur le choix des points frontière et sur le calcul de raccourcis entre ces points à l’intérieur des clusters, afin de réduire le nombre d’arêtes à explorer. Le Secret Sauce #2 apporte un routage adaptatif qui conserve tous les paramètres personnalisés et qui gère les mises à jour dynamiques avec des réévaluations localisées ou un basculement vers le A* lorsque nécessaire. Les bénéfices réels incluent une vitesse de calcul d’environ 100x, une empreinte de stockage minime, une compatibilité avec les cartes régionales et des mises à jour horaires, tout en restant flexible face aux profils et aux données.

07:03

Move tests to closed source repo

L’objectif est de déplacer l’ensemble de la suite de tests du dépôt open source tldraw/tldraw vers un dépôt privé. Cela comprend les tests unitaires et d’intégration Vitest ainsi que les tests Playwright e2e. La migration inclut les configurations de test, y compris les configurations Vitest et Playwright, ainsi que les scripts de démarrage. Les utilitaires et helpers de test, tels que TestEditor, seront transférés dans le dépôt privé. L’intégration continue du dépôt privé devra exécuter l’ensemble des tests sur les paquets SDK, et les fichiers de test seront retirés du dépôt open source.

07:02

Launch HN: Cardboard (YC W26) – Agentic video editor

La plateforme permet de passer rapidement d’un enregistrement brut à un montage prêt à publier. Elle offre une bibliothèque média et des outils d’importation pour gérer les clips et les ressources. Elle comprend une première passe rapide, un montage au tempo soutenu, des sous-titres propres et des exports adaptés au partage. Des formats dédiés existent pour les entretiens, les vlogs, les montages et les podcasts, avec des options de narration et de transitions. La collaboration en temps réel, la recherche par contenu et l’automatisation par l’IA accélèrent les tâches répétitives, avec un abonnement débutant à 60 $ par mois.