HN Digest
Briefing personnel.

Edition quotidienne

Lire vite. Garder l'essentiel.

Les meilleurs longs formats de Hacker News, relus plus calmement.

8511 articles Page 1/852 Sans filtre

06:05

How to Increase OpenBSDs Resilience to Power Outages

L'auteur gère des systèmes OpenBSD exposés à des coupures d'électricité prolongées et décrit une méthode pour rendre ces systèmes plus résistants aux arrêts non propres. La méthode consiste à monter toutes les partitions disques en lecture seule et à utiliser des systèmes de fichiers en mémoire (mfs) pour /var, /dev et /tmp afin d'éviter les incohérences de l'ufs après un arrêt brutal. Les données persistantes de /var sont synchronisées périodiquement vers une partition disque /altvar avec openrsync et un script (syncvar.sh) qui remonte temporairement les partitions en écriture, met à jour les graines aléatoires puis remet les partitions en lecture seule. La procédure inclut des ajustements de fstab pour créer les mfs, des scripts rc.local et rc.shutdown pour synchroniser au démarrage et à l'arrêt, et des étapes pour revenir temporairement à une installation standard avant syspatch/sysupgrade. L'auteur avertit que ce réglage est non standard, peu utilisé, peut ne pas être supporté par certains développeurs et nécessite prudence et tests avant déploiement en production.

06:05

We Got Better at Keeping You Alive. Not at Keeping You Healthy

Entre 1990 et 2023, l'espérance de vie mondiale est passée de 64,6 à 73,8 ans tandis que l'espérance de vie en bonne santé est montée plus lentement, de 55,9 à 63,1 ans, élargissant l'écart de morbidité de 8,8 à 10,7 ans. L'écart s'est creusé dans 203 des 204 pays étudiés, la part d'une vie passée en mauvaise santé est passée de 13,6 % à 14,5 %, les femmes supportent un fardeau plus lourd (12,1 ans contre 9,3 pour les hommes) et les plus larges écarts nationaux en 2023 concernaient les États-Unis (14 ans), l'Australie (13,9) et le Canada (13,7). Les troubles musculo-squelettiques — notamment les lombalgies — la dépression et l'anxiété, la perte auditive liée à l'âge, les chutes et d'autres affections chroniques non mortelles expliquent 57 % des années en mauvaise santé, montrant que la médecine moderne prolonge la vie sans toujours prévenir les incapacités durables. Cette tendance contredit l'hypothèse de la compression de la morbidité de James Fries et ressemble plutôt à la prédiction d'Ernest Gruenberg, comme le montre l'augmentation de l'espérance de vie aux États-Unis de 0,5 an à 79,1 entre 2009 et 2019 tandis que l'espérance de vie en bonne santé a diminué de 0,3 an à 66,2, avec les plus fortes baisses chez les populations amérindiennes et autochtones d'Alaska. Sur le plan économique et social, les années supplémentaires sont de plus en plus des années de maladie coûteuses pour les régimes de retraite et les systèmes de soins, d'où la nécessité d'évaluer l'espérance de vie en bonne santé et pas seulement l'allongement de la vie.

06:05

Mistral Patent for “Code implemented tool calls”

Un serveur reçoit une requête utilisateur demandant l'exécution d'un ou plusieurs appels d'outil. Un grand modèle de langage génère un bloc de code dans un langage de programmation destiné à encapsuler ces appels d'outil. Le serveur exécute le bloc de code en sandbox et suspend l'exécution lorsqu'un appel d'outil reste en attente. L'appel d'outil en attente est transmis à un client pour exécution et le serveur reçoit du client le premier résultat de cet appel. Le serveur reprend l'exécution en substituant ce premier résultat dans le bloc de code et renvoie le résultat final d'exécution au modèle de langage.

06:04

Show HN: I vibecoded a heavy lift drone

Un participant autodidacte s'est lancé dans le DARPA Lift Challenge sans équipe ni compétences aéronautiques, en concevant et en fabriquant un appareil volant d'environ 50 livres. Après une soumission initiale et une courte confusion administrative, il a reçu une invitation et a documenté jour par jour la construction incluant découpe de mousse, fabrication d'ailes et renforts en fibre de carbone. Le projet a rencontré des problèmes de masse et des incidents liés à la conductivité de la fibre de carbone provoquant un court-circuit entre des boulons et un connecteur XT90. Après des essais sur site, la machine a brièvement décollé mais a subi des dommages en vol, perdant notamment deux moteurs, des hélices et plusieurs éléments de batterie. Malgré les pertes matérielles et le coût élevé des pièces, l'auteur retient que l'expérience a été très formatrice et prévoit de continuer à itérer sur le drone.

06:04

Tl;dv: Over 180k meetings left wide open

Un chercheur a découvert que la collection meetings de la base Firestore de tl;dv n'applique pas d'isolation par locataire, permettant à tout utilisateur authentifié d'énumérer et d'interroger les réunions et d'obtenir des identifiants de conférence actifs. L'auteur a utilisé cet accès pour rejoindre deux réunions en direct sans invitation, dont une présentation du ministère malaisien de l'Éducation à 157 participants et une session d'étudiants américains partageant des prototypes. Une requête sur la collection a révélé 181 874 enregistrements de réunions appartenant à 84 312 utilisateurs et 35 003 domaines, incluant des réunions gouvernementales et universitaires, environ 1 000 réunions en cours d'enregistrement exposant des identifiants joinables, et plus de 1 000 réunions publiques identifiées via un échantillonnage. Par ailleurs, une application interne de type "World Cup Pick'em" exposait via une API non authentifiée des données de l'annuaire des employés et des joueurs, divulguant noms et adresses e‑mail professionnelles. Le chercheur a signalé la vulnérabilité le 28 janvier 2026 à un contact et au CTO, a relancé à plusieurs reprises jusqu'en juillet 2026 sans réponse du CTO, et demande que tl;dv applique des règles de sécurité Firestore, protège l'application interne et réponde aux chercheurs en sécurité.

06:04

Docker Sandboxes – Disposable, isolated sandboxes for AI agents

Docker Sandboxes fournit aux développeurs des environnements isolés pour exécuter des agents en toute sécurité. Lorsque l'équipe a besoin de contrôles plus stricts, des restrictions d'accès réseau et des politiques sur le système de fichiers peuvent être mises en place. Des fonctionnalités d'administration centralisée permettent de gérer les permissions et la conformité à l'échelle de l'organisation. Docker AI Governance ajoute des politiques réseau, des contrôles du système de fichiers et une gouvernance MCP appliquée à l'ensemble de l'organisation. Les règles peuvent être définies une fois et appliquées partout, et une assistance est proposée pour configurer le déploiement adapté.