Actu > Cyber
Pendant que vous lisez ces lignes, en buvant votre café, une horde de développeurs ajoute chaque jour 14 millions de lignes de code supplémentaires à Windows 11, une centrale nucléaire explose à chaque fois que vous dites merci à ChatGPT et votre bon vieux smartphone consomme intégralement 4 Go de RAM dès que vous voulez afficher un emoji animé. C’est le monde dans lequel nous vivons. Mais pendant ce temps, dans une réalité parallèle (ou peut-être un futur proche), Dusk OS nous permet de faire tourner un système complet avec compilateur C inclus en moins de 6000 lignes de code. Ce système d’exploitation 32-bit basé sur Forth est conçu avec un objectif précis : être maximalement utile lors d’un effondrement civilisationnel, quand on ne pourra plus fabriquer de nouveaux ordinateurs mais qu’il en restera encore beaucoup autour de nous.
Ce serait con quand même qu’une simple icône, un fichier .ico, puisse totalement compromettre votre système, vous ne trouvez pas ? Et pourtant, c’est exactement le cauchemar que sont en train de vivre les millions dizaines d’utilisateurs du logiciel graphique Gimp. En effet, des chercheurs en sécurité de chez Trend Micro ont identifié une vulnérabilité critique (score CVSS 7.8) qui permet l’exécution de code à distance via l’ouverture d’un fichier ICO malicieusement conçu.
En ce moment, c’est un peu compliqué pour Firefox et ça me rend triste. Je n’aimerais pas que mon navigateur préféré disparaisse faute de moyens. Entre la baisse des parts de marché face à Chrome, les licenciements chez Mozilla et les récentes décisions contestées sur leur modèle économique, le panda roux semble parfois naviguer en eaux troubles. Mais si cela devait arriver, vu que c’est open source, la relève est déjà prête ! Firefox durci, télémétrie supprimée, pistage neutralisé, DuckDuckGo par défaut, uBlock Origin préinstallé et j’en passe…
La gravité serait-elle un bug ou à minima une fonctionnalité de l’univers ? Cette théorie de Vopson, dont je vais vous parler aujourd’hui, offre une perspective plutôt vertigineuse, et réconcilie physique et informatique d’une manière plutôt… inédite. Imaginez que l’espace-temps ne soit pas un continuum fluide mais une grille de cellules discrètes, comme les pixels d’un écran ou les cases d’une feuille Excel cosmique où dans chaque cellule, il y a des informations sur l’état de l’univers.
Si vous êtes comme moi, il est probable que vous vous mettiez à procrastiner très fort lorsqu’une tâche à faire vous parait trop grosse ou trop floue ou que cela implique des choses que vous n’aimez pas faire comme passer un appel téléphonique ou écrire un mail. Ou alors que vous avez tellement de petits trucs à faire dans la journée que vous ne savez pas les organiser du coup vous ne faites rien et tant pis, on verra demain.
Si vous utilisez un smartphone Android, vous connaissez peut-être l’Android Debug Bridge (ADB) qui est en soit, l’outil le plus puissant disponible pour contrôler un appareil Android depuis un ordinateur. Mais il reste confiné aux lignes de commande obscures et aux développeurs aguerris. Heureusement, AYA change complètement la donne en proposant une interface graphique complète pour ADB, rendant accessible à tous ce qui était autrefois réservé aux initiés. Donc si vous avez déjà galéré à taper des incantations cryptiques dans un terminal pour débugger votre smartphone, cet article est fait pour vous.
– Article invité, rédigé par Vincent Lautier – Un réseau de bots vieux de 20 ans, appuyé sur des routeurs Wi-Fi domestiques obsolètes, a été démantelé par le FBI et ses partenaires. À la clé : 46 millions de dollars générés par la vente de proxies anonymes utilisés pour des activités criminelles, via les sites Anyproxy.net et 5socks.net. Un réseau mondial basé sur du matériel bon pour la poubelle Le FBI, en collaboration avec les polices néerlandaise et thaïlandaise, a mis fin à un réseau criminel s’appuyant sur des routeurs Wi-Fi dépassés. Depuis 2004, les sites Anyproxy.net et 5socks.net proposaient à la vente des accès à ces appareils transformés en serveurs proxy. Moyennant un abonnement mensuel entre 10 et 110 dollars, les clients pouvaient louer ces connexions pour masquer leur identité en ligne. Ce réseau, géré en partie depuis la Virginie, s’appuyait sur un botnet diffusé à l’échelle mondiale. Résultat : plus de 46 millions de dollars encaissés grâce à une infrastructure fondée sur du matériel obsolète et mal sécurisé.
Si vous en avez marre de regarder votre terminal afficher des trucs moches pendant que vous traquez un processus qui bouffe tout votre CPU ou votre RAM, vous pouvez opter pour NeoHTop comme hier ou passer carrément à BTop ! Ce moniteur système codé en C++ va transformer cette traque en quelque chose de presque… agréable. Btop (le nom vient de “bashtop++”) est donc le petit dernier d’une lignée d’outils de surveillance système qui a évolué de top à htop, en passant par bashtop et bpytop. La différence majeure, c’est cette implémentation en C++ qui offre des performances nettement supérieures et une interface qui ferait presque passer htop pour un reliquat de l’époque MS-DOS.
Vous vous souvenez de Thomson ? Si votre réflexe c’est de penser à des téléviseurs cathodiques massifs qui trônaient dans le salon de mamie, accrochez-vous à votre télécommande car la marque française vient de débarquer avec des télés… à roulettes. Non, ce n’est pas une blague, c’est au contraire une vraie révolution domestique qui permet enfin de libérer nos écrans de leur prison murale. Et franchement, pourquoi personne n’y avait pensé avant ?
Si votre machine rame comme un vieil escargot devant une commission d’enquête au sujet de l’affaire Bétharram, alors j’ai un super outil pour vous. Ça s’appelle NeoHTop et ça permet de visualiser l’ensemble des processus qui tournent sur votre système ainsi que les ressources disponibles, tout ça au travers d’une interface moderne, jolie, et surtout super rapide puisque c’est codé en Rust ! Donc si vous en avez marre des interfaces en mode années 90 de top ou htop, ou si le Moniteur d’activité de macOS vous donne envie de pleurer à chaque fois que vous devez trouver quel processus bouffe toute votre RAM, NeoHtop va vous réconcilier avec le monitoring système.