HN Digest
Briefing personnel.

Edition quotidienne

Lire vite. Garder l'essentiel.

Les meilleurs longs formats de Hacker News, relus plus calmement.

5872 articles Page 510/588 Sans filtre

07:05

A Nationwide Book Ban Bill Has Been Introduced in the House of Representatives

À la suite du discours sur l'État de l'Union, les Républicains à la Chambre ont rapidement poussé une législation visant à interdire des livres dans les écoles publiques à l'échelle nationale. Le texte, connu comme H.R. 7661 et surnommé Stop the Sexualization of Children Act, modifierait le Elementary and Secondary Education Act de 1965 pour interdire l'utilisation de fonds destinés à développer ou promouvoir des programmes ou du matériel pour les enfants de moins de 18 ans contenant des éléments sexuellement orientés. Le projet a été présenté par la représentante Mary Miller (Républicaine, Illinois) et 17 autres représentants se sont portés coauteurs. Le texte inclut des termes tels que lewd et lascivious comme des thèmes interdits et définit le matériel sexuellement orienté comme incluant des sujets liés à la dysphorie de genre ou à la transidentité. L’article souligne que des politiques similaires au niveau local et étatique ont servi de feuille de route et appelle à contacter les représentants pour s’opposer au projet, tout en affirmant que ces propositions viseront l’élimination des personnes LGBTQ+ dans la vie publique.

07:04

Show HN: Hacker Smacker – Spot great (and terrible) HN commenters at a glance

Une extension de navigateur aide à identifier des auteurs de qualité et à filtrer les commentateurs gênants sur Hacker News en affichant des indicateurs d’ami ou d’ennemi à côté des noms. Si vous ajoutez des amis et qu’ils utilisent l’extension, vous voyez leurs amis et ennemis, ce qui permet de repérer rapidement les contributions à lire. Cela permet de réduire le temps passé sur les fils de discussion en facilitant l’identification des commentaires intéressants. Le système s’inspire du modèle ami/ennemi de Slashdot et est open-source, avec un dépôt sur GitHub. L’outil se compose d’un client (l’extension) et d’un serveur (Node.js/Express/Redis) qui gèrent les relations, avec une politique de confidentialité précisant que les données ne sont pas vendues.

07:04

BuildKit: Docker's Hidden Gem That Can Build Almost Anything

BuildKit est un cadre de build général et plug-and-play qui peut produire des images OCI, des archives, des répertoires locaux ou d'autres artefacts décrits par un graphe de fichiers. Au cœur se trouve LLB, une définition de build de bas niveau décrite par un protocole protobuf et représentant un DAG d'opérations, avec un adressage par contenu pour le cache. Les frontends sont des images qui transforment votre définition de build (Dockerfile, YAML, JSON, TOML ou tout autre format) en LLB, et le langage de build n'est pas fixé par BuildKit. Le solver exécute le graphe LLB en parallèle et le cache est basé sur le contenu, ce qui permet de réutiliser des étapes déjà construites et d'éviter les reconstructions inutiles. Des projets comme Earthly et Dagger s'appuient sur ce mécanisme, et l'article illustre un frontend personnalisé (apkbuild) qui produit des paquets APK à partir d'un YAML sans Dockerfile, démontrant la puissance et la flexibilité de BuildKit.

07:04

I baked a pie every day for a year

À sa retraite, elle a choisi de faire quelque chose de nouveau plutôt que de se résigner à une identité professionnelle, en cuisinant une tarte par jour pendant un an et en les offrant à autrui. Âgée de 61 ans et diagnostiquée d'un léger trouble cognitif l'année précédente, elle voulait prouver qu'elle pouvait encore penser et créer. Elle a préparé sa première tarte, une tarte au citron meringuée, dans la cuisine de son frère en Californie et l'a offerte à sa tante Carolyn, âgée de 88 ans. Au fil de l'année, elle a donné des tartes à des collègues, à des passants et même à un homme sans domicile, qui les a partagées avec ses amis, ce qui a suscité des réactions émouvantes. Douze ans après cette expérience, elle poursuit d'autres projets créatifs, a enseigné la pâtisserie à ses petits-enfants, a remporté un prix à la foire d'État pour une tarte noisette et beurre brun, et affirme que son identité professionnelle n'était pas déterminante pour qui elle est devenue.

07:04

Hydroph0bia – fixed SecureBoot bypass for UEFI firmware from Insyde H2O (2025)

Cet article examine comment Insyde a corrigé une vulnérabilité baptisée Hydroph0bia et s’interroge sur la possibilité de contourner ces correctifs. Depuis l’embargo, Dell est le seul fabricant à avoir déployé des mises à jour BIOS avec les correctifs, tandis que Lenovo et d’autres restent vulnérables ou sans calendrier clair. L’auteur détaille l’analyse en comparant deux mises à jour Dell, en décompressant les images et en examinant les changements dans BdsDxe, SecurityStubDxe et SecureFlashDxe, le correctif principal semblant résider dans ce dernier. L’évaluation affirme que le correctif est conditionnel et qu’un attaquant pourrait encore contourner les protections via une édition manuelle de la NVRAM ou un contournement du LibSetSecureVariable, même si les attaques physiques restent hors champ. Le billet décrit les échanges avec Insyde, l’ouverture d’un ECR et l’achat d’un Acer Swift Go 16 pour poursuivre les vérifications sur la plateforme Hydroph0bia.

07:03

LiteLLM (YC W23): Founding Reliability Engineer – $200K-$270K and 0.5-1.0% equity

LiteLLM est une passerelle open-source qui redirige des centaines de millions d'appels LLM API et dessert des clients comme NASA, Adobe, Netflix, Stripe et Nvidia. Le poste est le premier ingénieur de fiabilité et de performance, chargé d'assurer la fiabilité en production et l'optimisation des performances pour une infrastructure d’IA largement déployée, avec environ 60% de travail opérationnel et 40% d’ingénierie de performance. Les responsabilités incluent la détection et la prévention des fuites mémoire, la résolution de conditions de concurrence, le profilage des chemins critiques, l’aide au débogage client et la construction de tests de résistance et de canaries. Le candidat doit avoir au moins 2 ans d’expérience Python en production, une solide maîtrise de l’asyncio et des systèmes PostgreSQL et Kubernetes, ainsi qu’une expérience d’on-call; les atouts incluent une expérience sur un proxy ou une API gateway, des contributions à des projets open-source. Les avantages incluent un impact direct sur des centaines de millions d’appels, une visibilité open-source, une culture sans lourde bureaucratie et une trajectoire de croissance avec une possible équité.

07:03

Smartphone market forecast to decline this year due to memory shortage

Les expéditions mondiales de smartphones devraient chuter de 12,9 % en 2026, pour atteindre environ 1,1 milliard d’unités, selon IDC. Cette baisse marque le plus faible volume annuel depuis plus d’une décennie et résulte d’une crise structurelle de l’approvisionnement en mémoire. Apple et Samsung apparaissent mieux placées pour traverser la crise, alors que les fabricants Android bas de gamme pourraient voir leurs marges comprimées et leurs parts de marché diminuer. Le prix moyen des smartphones est projeté à 523 dollars, en hausse de 14 %, et le segment sous 100 dollars devient durablement non rentable. Au niveau régional, le Moyen-Orient et Afrique connaîtront la plus forte baisse (environ 20,6 %), tandis que la Chine et l’Asie-Pacifique devraient chuter de 10,5 % et 13,1 % respectivement, avec une reprise de 2 % en 2027 puis 5,2 % en 2028.

07:03

OsmAnd's Faster Offline Navigation (2025)

La navigation hors ligne est une ressource clé pour les voyageurs et les usagers quotidiens, et OsmAnd cherchait à offrir des itinéraires plus rapides et personnalisables sans augmenter la taille des cartes. La solution se matérialise dans HH-Routing, une réécriture complète qui utilise une hiérarchie à deux niveaux et des clusters d’aires pour accélérer le calcul sur des données hors ligne compactes. Le cœur du système repose sur le choix des points frontière et sur le calcul de raccourcis entre ces points à l’intérieur des clusters, afin de réduire le nombre d’arêtes à explorer. Le Secret Sauce #2 apporte un routage adaptatif qui conserve tous les paramètres personnalisés et qui gère les mises à jour dynamiques avec des réévaluations localisées ou un basculement vers le A* lorsque nécessaire. Les bénéfices réels incluent une vitesse de calcul d’environ 100x, une empreinte de stockage minime, une compatibilité avec les cartes régionales et des mises à jour horaires, tout en restant flexible face aux profils et aux données.