HN Digest
Briefing personnel.

Edition quotidienne

Lire vite. Garder l'essentiel.

Les meilleurs longs formats de Hacker News, relus plus calmement.

8281 articles Page 1/829 Sans filtre

06:06

A Gallery of Installing from .dmg

Sur Mac, les applications arrivent souvent dans un fichier .dmg qui monte un disque virtuel ; l'usager est invité à déplacer l'icône de l'application vers le dossier Applications pour l'installer, ce qui peut produire des lecteurs éjectables et de la confusion. Pour inciter ce glisser‑déposer, de nombreuses applications personnalisent la fenêtre du Finder en masquant barres et barre latérale, en passant en vue icônes, en fixant la taille de la fenêtre, en ajoutant un lien vers Applications et un fond bitmap incluant une flèche ou des indications. Ces fenêtres se sont transformées en un terrain de jeu de design contraint où les créateurs expérimentent formes et couleurs de flèches, orientations inhabituelles, instructions textuelles, mises en scène d'icônes et compositions visuelles, parfois réussies et parfois générant des problèmes de gestalt. D'autres applications proposent des mécaniques différentes ou sont contraintes à des traitements alternatifs, et de nos jours beaucoup d'apps distribuées via l'App Store évitent ce flux, tandis que des exemples modernes comme Inkscape et Firefox montrent des traitements particulièrement soignés. L'auteur a parcouru et commenté de nombreux exemples, retenu ses préférences visuelles et pratiques, puis remercie les contributeurs et invite les lecteurs à envoyer d'autres captures.

06:06

Stop sending me your errors

L'auteur préfère les versions text/plain des courriels et critique l'envoi de messages d'erreur dans la partie text/plain d'un multipart/alternative. Le multipart/alternative est destiné à fournir la même information en formats interchangeables et ne doit pas être utilisé pour remplacer le contenu HTML par un message d'erreur. Plusieurs scénarios sont examinés pour montrer comment des clients anciens, des clients MIME incapables de rendre le HTML ou des clients configurés pour préférer le text/plain peuvent être déroutés ou privés d'options de récupération lorsque la part text/plain est inutile. La recommandation principale est de ne pas envoyer de part text/plain qui n'est pas une véritable alternative, ce qui améliore l'expérience des utilisateurs et peut diminuer le risque d'être marqué comme spam. L'article illustre le problème par des exemples réels de parts text/plain contenant des avis génériques, des fragments HTML, des styles ou des lignes vides qui ne constituent pas un contenu lisible.

06:05

See the Sun like never before with most detailed images yet

Des images inédites prises par le télescope solaire Inouye à Hawaï montrent la surface du Soleil avec la plus haute résolution jamais obtenue. Les observations révèlent des tourbillons de gaz chauds correspondant à une instabilité de Kelvin-Helmholtz où le champ magnétique est tordu par le mouvement des plasmas. Ces tourbillons permettent d'accumuler de l'énergie magnétique qui peut ensuite être libérée sous forme d'éruptions solaires ou d'éjections de masse coronale provoquant la météorologie spatiale. Comprendre ces petites échelles et le transport d'énergie vers les couches supérieures aidera à mieux prévoir la météorologie spatiale susceptible d'affecter les réseaux électriques, les satellites et les astronautes. Publiés dans la revue Nature, ces résultats illustrent l'utilité du Soleil comme laboratoire pour étudier des lois physiques fondamentales et améliorer la connaissance humaine.

06:05

Civilian plane crash in New Mexico tied to military GPS blocking

En mai, un avion sanitaire Beechcraft King Air s'est écrasé près de Ruidoso après que des perturbations GPS liées à un exercice d'interférence électronique au White Sands Missile Range ont privé ses pilotes de leurs aides modernes à la navigation. Les manœuvres annuelles de NAVFEST et d'autres opérations d'interférence ont provoqué des brouillages s'étendant jusqu'à plusieurs centaines de kilomètres, affectant pilotes, contrôleurs et appareils civils loin des zones de combat. Les vols de secours médical sont particulièrement vulnérables en raison de départs sur ordre, d'équipages parfois peu expérimentés et d'une dépendance accrue aux systèmes GPS par rapport aux méthodes de navigation traditionnelles. Depuis 2023, des épisodes répétés de brouillage et de leurres GPS dans plusieurs régions, ainsi que des incidents récents aux États-Unis, montrent que la navigation commerciale et les systèmes d'évitement de collisions peuvent être compromis. Les experts estiment qu'il faudra améliorer les contre-mesures et adapter l'aviation civile pour que les dispositifs anti-drone soient suffisamment ciblés afin d'éviter d'autres catastrophes liées aux interférences électroniques.

06:05

Proxmox VE now available for ARM64

Proxmox VE 9.2 introduit le support officiel pour l'architecture 64 bits ARM (arm64/aarch64) en complément de x86-64. La version arm64 partage la base de code, les dépôts et le cycle de publication avec x86-64, et est construite sur Debian 13.5 "Trixie" avec le noyau Linux 7.0 et les mêmes versions de QEMU, LXC et ZFS. Les plateformes NVIDIA Grace Hopper et Vera sont officiellement prises en charge, d'autres serveurs UEFI ARMv9-A (et généralement ARMv8-A) le sont en mode best-effort, tandis que les cartes à démarrage par device tree comme le Raspberry Pi ne sont pas supportées. Les différences d'architecture incluent le démarrage des machines virtuelles uniquement via UEFI (AAVMF), l'absence de SeaBIOS et de microcode CPU au niveau système, l'indisponibilité de certaines fonctions x86 (AMD SEV, Intel GVT-g) et l'impossibilité de migration à chaud entre architectures différentes. Le dépôt pve-enterprise et le support commercial sont disponibles pour arm64 avec des abonnements distincts sur demande, et Proxmox collabore avec des fournisseurs matériels et la communauté pour étendre et valider le support.

06:05

Phishers are hijacking legitimate cloud infrastructure

Les acteurs malveillants exploitent de plus en plus des services cloud légitimes et des réseaux décentralisés pour héberger des pages de phishing afin d'échapper à la détection et d'automatiser leurs campagnes. L'analyse décrit une attaque AitM en plusieurs étapes utilisant Cloudflare Workers : un relais compromis pour récolter des adresses e‑mail et passer les filtres, puis une page workers.dev qui enregistre un service worker pour établir un proxy transparent. La phase finale combine un proxy AitM et une technique browser‑in‑the‑browser qui affiche une fausse fenêtre de connexion avec un iframe authentique afin d'intercepter identifiants et codes MFA, puis redirige la victime vers une page d'erreur. Sur la période août 2025–juillet 2026, 224 984 sous‑domaines de cloud et réseaux décentralisés ont été bloqués et plus de 390 000 pages de phishing neutralisées, les plateformes les plus abusées étant notamment pages.dev, vercel.app, github.io, netlify.app et des passerelles IPFS. Les recommandations insistent sur une défense en couches : se méfier des formulaires et CAPTCHA demandant des données personnelles, vérifier la barre d'adresse principale pour détecter les BitB, éviter de saisir des identifiants dans des pop‑ups inattendus et déployer des solutions de sécurité adaptées.

06:05

“Gravity is worth asking about”

John Gruber observe que les publicités apparaissent de plus en plus sur les produits et services Apple, comme l'App Store, Apple News et potentiellement Apple Maps. Il compare ces publicités à des autocollants et rappelle une anecdote où Steve Jobs répondait en plaisantant qu'Apple préfère ses propres autocollants plutôt que des labels comme "Intel Inside". Gruber applique la règle zero-one-infinity aux publicités et explique que permettre une seule annonce mène rapidement à en accepter plusieurs puis à une prolifération incontrôlée. L'article illustre ce glissement par des exemples d'interfaces où un choix unique a fini par devenir de multiples options, augmentant la complexité et la charge mentale des utilisateurs. L'auteur soutient qu'il est crucial d'engager et d'habiliter des personnes capables d'imposer des limites arbitraires et de dire non pour éviter que des décisions isolées n'entraînent une complexification continue.

06:05

Painting with Gaussians

Le projet consistait à créer un outil interactif de peinture numérique qui place des traits guidés par les contours et la structure de l'image plutôt que par une grille fixe. Les coups de pinceau sont modélisés par des splats gaussiens dont la covariance encode orientation et étirement, la compositing alpha gère l'opacité, et la structure tensorielle (avec l'extension couleur de Di Zenzo) fournit angle et cohérence. La densité et la taille des coups sont pilotées par une carte d'énergie de détails issue d'une décomposition 2D Haar normalisée localement, permettant de distinguer texture, contours faibles et zones lisses pour répartir les traits. Pour éliminer les artefacts de grille, les positions sont tirées d'un hash d'avalanche produisant un bruit blanc sans périodicité, la variation organique est apportée par un champ de flux Perlin, et les niveaux de détail sont construits par empilement de couches de splats de plus en plus fins avec chaînes segmentées le long des tangentes d'arête. La génération a été déplacée sur GPU pour l'interactivité et la performance, et l'auteur conclut que la combinaison d'arêtes, ondelettes, bruit et composition produit des rendus proches de la peinture; le projet est publié en open source.