1590

pencil pour MariaDB. En passant je sais pas trop pourquoi mais en passant sur MySQL 8 j'ai remarqué des lenteurs avec un client écrit en C++, je sais pas ce qu'il en retourne en php... J'ai pas spécialement cherché le pourquoi du comment

1591

BadPower attack corrupts fast chargers to melt or set your device on fire | ZDNetZDNetAttackers can alter the firmware of fast charger devices to deliver extra voltage and damage connected equipment.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

1592

1593

Vilaines vulnérabilités dans grub2, compromettant le soi-disant secure boot:
There’s a Hole in the Boot - Eclypsium Eclypsium“BootHole” vulnerability in the GRUB2 bootloader opens up Windows and Linux devices using Secure Boot to attack. All operating systems using GRUB2 with Secure Boot must release new installers and bootloaders.  Join Eclypsium for a webinar "Managing The Hole In Secure Boot" on August 5th, where CEO Yuriy Bulygin and…

https://www.openwall.com/lists/oss-security/2020/07/29/3
et autres.
avatar
Membre de la TI-Chess Team.
Co-mainteneur de GCC4TI (documentation en ligne de GCC4TI), TIEmu et TILP.
Co-admin de TI-Planet.

1594

IBM completes successful field trials on Fully Homomorphic EncryptionArs TechnicaFHE allows computation of still-encrypted data, without sharing the secrets.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

1595

Cool. je suis agréablement surpris par la pénalité en performance qui est au final acceptable pour pas mal d'usages.
avatar

1596

J'attends de voir quelles opérations sont possibles sur les données chiffrées. Tant que ca reste trivial et pas turing complet, ca reste du vap0r. (semijoke)

1597

Tout pareil
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

1598

Tiens, ça veut dire quoi turing complet ? C'est pas en rapport avec un set d'instructions minimal permettant d'écrire tout ce qu'on veut ?

1599

C'est ça smile
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

1600

Mais à peu près personne ne programme sérieusement avec une "vraie" Machine de Turing (guillemets parce que la longueur de la bande est supposée infinie), parce que c'est juste vraiment beaucoup trop pénible. Le Brainfuck, légèrement plus riche, est déjà compliqué pour faire des choses simples smile
avatar
Membre de la TI-Chess Team.
Co-mainteneur de GCC4TI (documentation en ligne de GCC4TI), TIEmu et TILP.
Co-admin de TI-Planet.

1601

Folco (./1598) :
Tiens, ça veut dire quoi turing complet ? C'est pas en rapport avec un set d'instructions minimal permettant d'écrire tout ce qu'on veut ?

C’est ça : on a montré qu’avec quelques opérations de base, on pouvait faire n’importe quel programme.
Du coup, si tu montres qu’un langage quelconque permet de faire (entre autres) ces quelques opérations de base (c’est souvent facile à vérifier), tu as montré que ton langage permet de réaliser n’importe quel programme (ce qui serait compliqué à démontrer directement). Le jeu Dwarf fortress permet de réaliser ces opérations de base, donc permet de réaliser les mêmes programmes que C++ (si on ne compte pas les E/S).
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

1602

Ok merci ! smile

1603

Ce genre de chiffrement homomorphique ne marche en réalité qu'avec une ou deux opérations mathématiques spéciales, non triviales, et avec des restrictions sévères, genre multiplication modulo un truc, ou juste xor.

Et en plus, pour le faire fonctionner en mélangeant des données chiffrées ET claires, genre decrypt(crypt(5)*3) qui donne 15, j'y crois encore moins. c'est juste pas possible avec des algos pratiques a mon avis.

1604

“Joker”—the malware that signs you up for pricey services—floods Android marketsArs TechnicaDozens of malicious apps, some available in Play, found in the past couple months.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

1605

Allez, pour changer, un peu de rétro-sécu info ^^ :
http://www.os2museum.com/wp/careful-with-that-buffer/
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

1606

Plus actuel :
Top tip, everyone: Chinese hackers are hitting these 25 vulns, so make sure you patch them ASAP, says NSAwww.theregister.comPlus this Chrome one being exploited in the wild, we note
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

1607

In a first, researchers extract secret key used to encrypt Intel CPU codeArs TechnicaHackers can now reverse-engineer updates or write their own custom firmware.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

1608

Vu, et je trouve ça improbable...
En vrai c'est hyper dangereux, non ? confus
avatar
Attention, nouvelle signature #eeek#
https://mastodon.ti-fr.com/@redangel

1609

Hmmm oui et non

Ce n’est pas utilisable à distance, il faut du hardware particulier, normalement ces update ne permettent pas de changer tout le microcode seulement certaines parties (pas sur exactement de ce que ça couvre)
Je vois pas trop comment pouvoir faire quelque chose de malicieux tel qu’un keylogger sans impacter gravement le fonctionnement de la machine.
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

1610

1611

Ouais je trouve ça naze aussi grin

Soit ils ont des contraintes fortes, soit ça date d'il y a très longtemps et ils ont jamais pris la peine de mettre à jour, soit ils doivent considérer que ça n'a suffisamment de valeur pour utiliser un truc plus puissant (l'archi concernée par l'attaque est plutôt d'entrée de gamem : Atom/Celeron/Pentium)
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

1612

vu qu'intel traine son 14nm depuis des plombes, et que pendant longtemps on a eu droit à "nein 8 coeurs logiques ça suffit pour tout", je pencherait sur du legacy, ça colle avec le ressenti de la marque ("on est en monopole on fait plus de r&d")

la news est sensationelliste (ça se dit?) pour pas grand chose au final, mais ça permet de faire du clickbait à la meltdown/spectre/etc

1613

Hackers can use just-fixed Intel bugs to install malicious firmware on PCsArs TechnicaComputer makers are in the process of patching Boot Guard. Have you installed it yet?

(impact limité en pratique, vu que ça demande un accès physique)
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

1614

Avec l'accès physique, on peut faire plein d'autres choses rigolotes, ouais. Une de mes préférées reste l'activation du vilain AMT, mais j'en ai déjà parlé dans ce topic: ./1256 , ./1526 smile

A propos des pro-virus: j'ai vu chez @find_evil un RT de

->
avatar
Membre de la TI-Chess Team.
Co-mainteneur de GCC4TI (documentation en ligne de GCC4TI), TIEmu et TILP.
Co-admin de TI-Planet.

1615

Une faille d'iOS permettait d'accéder aux iPhone en WiFi et d'en prendre le contrôlewww.mac4ever.comiOS est-il si sécurisé qu'Apple le prétend ? "Ce qui est dans votre iPhone, reste dans votre iPhone", vraiment ? Lorsqu'on jette un oeil à toutes les failles qui sortent ces derni...
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

1616

Oui c'est moche :/
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

1617

New TrickBot version can tamper with UEFI/BIOS firmware | ZDNetZDNetNew TrickBot feature scares security researchers.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

1618

Data of 243 million Brazilians exposed online via website source code | ZDNetZDNetThe password to access a highly sensitive Ministry of Health database was stored inside a government site's source code.

1619

mur
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

1620

Classique
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.