36570

Big data : Palantir avance ses pions en France, envers et contre toutLExpansion.comMalgré les résistances et les fantasmes qui l'entourent, la firme américaine de big data se développe en France et se positionne dans tous les secteurs.

Autre argument souvent entendu à propos de Palantir : les risques de fuites d'informations stratégiques vers les Etats-Unis qui maintiendraient des backdoors (des accès non contrôlés) dans le logiciel. Réponse catégorique d'un spécialiste en cybersécurité français : "Sécuriser un logiciel comme Gotham n'est pas un problème. On va "décompiler" le code logiciel pour descendre jusqu'au langage de programmation, afin d'inspecter tous les éléments, retirer tout ce qui semble superflu ou suspect, pour arriver à une version minimaliste et parfaitement clean. C'est ce qu'on fait pour tous les logiciels externes utilisés par le ministère de la Défense", qui sont en fait nombreux et peu connus du public.
Ils font vraiment ça ? Ça me paraît être un travail de titan vu la taille d'un logiciel moderne, sans parler du risque d'introduire des bugs. Je m'attendrais plutôt à ce qu'ils demandent d'avoir accès aux sources.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

36571

Oui hein, pour moi ils accès aux sources car sinon boulot de titan et introduction de bugs. Ils doivent également sans doute sandboxer tout ça avec un pare-feu applicatif par dessus pour contrôler les flux entrants et sortants j'imagine.
avatar
"If you see strict DRM and copy protection that threatens the preservation of history, fight it: copy the work, keep it safe, and eventually share it so it never disappears. [...] no one living 500 years from now will judge your infringing deeds harshly when they can load up an ancient program and see it for themselves."

Benj Edwards - Why History Needs Software Piracy

- - -
Achat ou échange: topic de mes recherches Meilleur smiley = #helico# Obligatory XKCD

36572

j'ai du mal à croire ce « spécialiste en cybersécurité français ».

Même l'accès au source n'amène pas grand-chose, vu qu'il faudrait refaire le travail à chaque mise à jour. Je n'ai vu aucune recommandation de l'ANSSI dans ce sens, d'ailleurs.
Par contre, le risque de fuite massive est également absurde : le premier truc à faire pour un réseau sensible est de le couper physiquement du reste du monde (et je ne parle même pas de la mise en place de pare-feux en interne ; défense en profondeur, toussa).
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

36573

Merci ^^
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

36574

Après, je ne suis pas expert en SSI, c'est surtout du bon sens ^^
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

36575

Pas de fausse modestie embarrassed
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

36576

https://www.nextinpact.com/blog/49408/next-inpact-est-en-reel-danger-mort

Après les licenciements chez Canard PC et le rachat de Gamekult et les numériques par Reworld media, ça sent vraiment mauvais dans la presse tech française.
avatar

36577

:'(
avatar
Attention, nouvelle signature #eeek#
https://mastodon.ti-fr.com/@redangel

36578

c'est vraiment moche sad
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

36579

Oui, d'autant qu'ils ont le mérite de faire des articles plus approfondis que la moyenne, et de traiter des sujets auxquels les autres sites ne s'intéressent pas (notamment sur les aspects légaux liés à la technologie). Malheureusement pour eux, c'est beaucoup moins rémunérateur que de faire du publi-rédactionnel...
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

36580

J'ai un abo particulier, j'imagine qu'avec ton statut tu peux bénéficier de l'abo pro avec la défisc...
avatar
Webmaster du site Ti-FRv3 (et aussi de DevLynx)
Si moins de monde enculait le système, alors celui ci aurait plus de mal à nous sortir de si grosses merdes !
"L'erreur humaine est humaine"©Nil (2006) // topics/6238-moved-jamais-jaurais-pense-faire-ca

36581

Alors je ne découvre qu'aujourd'hui un truc qui a au moins 5 ans mais bordel qu'est ce que c'est impressionnant de vitesse les robots autonomes* sumo !



* vu la vitesse j'imagine qu'ils ne sont pas pilotés (par des humains) mais en même temps à 5:26 on voit un gars poser une telecommande (peut-être que les télécommandes ne servent que pour le kill switch ?)
avatar
"If you see strict DRM and copy protection that threatens the preservation of history, fight it: copy the work, keep it safe, and eventually share it so it never disappears. [...] no one living 500 years from now will judge your infringing deeds harshly when they can load up an ancient program and see it for themselves."

Benj Edwards - Why History Needs Software Piracy

- - -
Achat ou échange: topic de mes recherches Meilleur smiley = #helico# Obligatory XKCD

36582

5ans? ca a plus bien plus de 10ans ce type de competition!
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

36583

Il parlais de cette vidéo en particulier qui date de 2017. Ce type de compétions en général à même beaucoup plus de dix ans. Je me souviens que l'émission e=m6 organisait déjà ce genre de tournoi de robots autonomes dans les années 90, et c'était inspiré des tournois robotique du MIT qui sont encore plus vieux que ça.
avatar

36584

le tournoi e=m6 n'était pas exactement du sumo bot.

Ja n'arrive pas a trouver la date exacte des premier tournois de sumo-bot, le plus anciens que j'ai vu c'est 2011, mais je sais que c'est plus vieux.
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

36585

Oui hein je connaissais les robots wars qu'e=m6 siffusait, j'adorais ça à l'époque !

Non mais là c'est fou la vitesse !!
avatar
"If you see strict DRM and copy protection that threatens the preservation of history, fight it: copy the work, keep it safe, and eventually share it so it never disappears. [...] no one living 500 years from now will judge your infringing deeds harshly when they can load up an ancient program and see it for themselves."

Benj Edwards - Why History Needs Software Piracy

- - -
Achat ou échange: topic de mes recherches Meilleur smiley = #helico# Obligatory XKCD

36586

Nan mais comme dit, la coupe de France/d'Europe de robotique était loin du sumo bots, déjà les contacts entre robots devaient être évités, et ensuite les règles changeaient tous les ans. Pour avoir participé plusieurs années, c'était assez fun, j'avais croisé d'anciens yNautes là-bas aussi happy

---

Je viens de tomber là-dessus: https://ecss.nl/item/?glossary_id=2548
Des commentaires? grin
avatar
Que cache le pays des Dieux ? - Forum Ghibli - Forum Littéraire

La fin d'un monde souillé est venue. L'oiseau blanc plane dans le ciel annonçant le début d'une longue ère de purification. Détachons-nous à jamais de notre vie dans ce monde de souffrance. Ô toi l'oiseau blanc, l'être vêtu de bleu, guide nous vers ce monde de pureté. - Sutra originel dork.

36587

Ximoon (./36586) :
Je viens de tomber là-dessus: https://ecss.nl/item/?glossary_id=2548
Des commentaires? grin
Ben la formulation est un peu complexe mais c'est juste en fait.
avatar
Highway Runners, mon jeu de racing à la Outrun qu'il est sorti le 14 décembre 2016 ! N'hésitez pas à me soutenir :)

https://itunes.apple.com/us/app/highway-runners/id964932741

36588

Marrant, parce qu'après 17 ans dans l'embarqué c'est la première fois que je tombe sur une définition de "firmware" qui porte sur une composante matérielle et rejette la composante digitale. Pareil pour mes collègues.
avatar
Que cache le pays des Dieux ? - Forum Ghibli - Forum Littéraire

La fin d'un monde souillé est venue. L'oiseau blanc plane dans le ciel annonçant le début d'une longue ère de purification. Détachons-nous à jamais de notre vie dans ce monde de souffrance. Ô toi l'oiseau blanc, l'être vêtu de bleu, guide nous vers ce monde de pureté. - Sutra originel dork.

36589

Brunni (./36587) :
Ximoon (./36586) :
Je viens de tomber là-dessus: https://ecss.nl/item/?glossary_id=2548
Des commentaires? grin
Ben la formulation est un peu complexe mais c'est juste complètement fumeux en fait.

Fixed grin
avatar
Appartiens à l'Unification Ultime !

Exec "4e444e750000"

36590

J’aime beaucoup le “that cannot be changed in its user environment”

Nombre de systèmes embarqué se mettent à jour automatiquement, donc le côté immuable…..
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

36591

Pour le coup ça ne me choque pas plus que ça, il y a aussi des tonnes de SW/Microcodes/Binaires/whatev' cachés partout et qui ne peuvent pas être mis à jour.
avatar
Que cache le pays des Dieux ? - Forum Ghibli - Forum Littéraire

La fin d'un monde souillé est venue. L'oiseau blanc plane dans le ciel annonçant le début d'une longue ère de purification. Détachons-nous à jamais de notre vie dans ce monde de souffrance. Ô toi l'oiseau blanc, l'être vêtu de bleu, guide nous vers ce monde de pureté. - Sutra originel dork.

36592

Oui mais ce n'est pas une condition pour que ca soit appelé "firmware" la ils en font une condition.
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

36593

pencil
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

36594

Ca faisait longtemps qu'on nous avais pas ressorti des vulnérabilités matérielles dues a l’exécution spéculative.
Retbleed: Arbitrary Speculative Code Execution with Return Instructions - Computer Security GroupComputer Security GroupRetbleed (CVE-2022-29900 and CVE-2022-29901) is the new addition to the family of speculative execution attacks that exploit branch target injection to leak information, which we call Spectre-BTI. Unlike its siblings, who trigger harmful branch target speculation by exploiting indirect jumps or calls, Retbleed exploits return instructions. This means a great deal, since it undermines some… Read
avatar

36595

Ca faisait longtemps, en effet smile
Sur certains micro-benchmarks et macro-benchmarks, la mitigation fait mal au débit et/ou à la latence: https://www.phoronix.com/scan.php?page=article&item=retbleed-benchmark&num=1 , par exemple.
avatar
Membre de la TI-Chess Team.
Co-mainteneur de GCC4TI (documentation en ligne de GCC4TI), TIEmu et TILP.
Co-admin de TI-Planet.

36596

Google Play hides app permissions in favor of developer-written descriptionsArs TechnicaLet's hope nobody lies about what permissions their app uses.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

36597

Superbe.
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

36598

En pratique ça change juste que les développeurs d'app qui mentent vont faire perdre une installation / desinstallation à leurs utilisateurs non ? Ça m'étonnerait que les rares qui allaient regarder cet onglet soient aussi ceux qui cliquent sur "oui" sans prendre le temps de lire sur la popup système qui demande effectivement la permission ?
avatar
All right. Keep doing whatever it is you think you're doing.
------------------------------------------
Besoin d'aide sur le site ? Essayez par ici :)

36599

À condition que ce nouveau système ne remplace pas aussi la popup dont tu parles.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

36600

Ben c'est comme chez Apple quoi, ils disent rien à l'installation mais a la première utilisation de la permission on a un dialogue (ce qui est aussi devenu le cas d'Android maintenant). Pour les permissions plus détaillées perso j'ai pas de dialogue du tout. Il faut qu'une fois installée, tu ailles dans les infos de l'application, tu fais permissions, puis les ... en haut à droite et "Afficher toutes les permissions".

XPj5
avatar
Highway Runners, mon jeu de racing à la Outrun qu'il est sorti le 14 décembre 2016 ! N'hésitez pas à me soutenir :)

https://itunes.apple.com/us/app/highway-runners/id964932741