Stéphane Bortzmeyer
bortzmeyer@mastodon.gougere.fr
<p>Je parle surtout d'informatique / I talk mostly about computing.</p>
Posts
-
View post
First slide with "sovereignty" on it. "If we lose democracy, open source will be irrelevant" "Open source was always about politics" #FOSDEM @opheliecoelho@mastodon.social
-
View post
Un bon point de départ pour un roman à succès : https://tooting.ch/@cfo/117337983236567040
-
View post
#BGP Nouveau service pour visualiser le routage Internet, BGPmap https://bgpmap.net Ici, comment aller vers cette instance fédivers :
-
View post
Soit c'est une faute de grammaire, soit la phrase est un peu bancale (c'est pour la primaire de la gauche pâle) : @PierreCol@mastodon.gougere.fr
-
View post
« Ils utilisaient la même adresse IP. » Regardez l'adresse IP citée par cette décision de la Cour d'Appel de Bourges. https://www.courdecassation.fr/decision/6a9bd436195da062e046cf73
-
View post
#jeRecrute Pas moi mais l'ANSSI, qui cherche toujours son « Chef(fe) de pôle Suivi d’infrastructure malveillante » et a apparemment du mal à trouver : https://www.welcometothejungle.com/fr/companies/anssi/jobs/chef-fe-de-pole-suivi-d-infrastructure-malveillante-f-h_paris
-
View post
Bonne analyse technique post-mortem de l'incident de sécurité au cours duquel un agent autonome d'OpenAI a piraté HuggingFace (pour tricher à un examen !) https://cloudsecurityalliance.org/artifacts/hugging-face-ciso-post-mortem (vous pouvez le télécharger sans créer de compte, c'est écrit en petit en dessous). J'aime bien les signes qui ont montré à HuggingFace que c'était un LLM en face : 1. A bias toward repeating attempts that already succeeded. 2. Brilliant attacks foll...
-
View post
"I am 7x more productive with AI" (don't worry, the article is more careful and nuanced than the title) https://staltz.com/i-am-7x-more-productive-with-ai.html
-
View post
#BGP #RPKI "With eight Firehol level 1 blocklist matches out of only 79 prefixes, repo.rpki.space stands out immediately. Inspection of BGP Tools DNS records for this server reveals a high density of mailing domains, strongly suggesting that spam mailing infrastructure is hosted across the prefixes in question. " An interesting survey of "small" RPKI servers. https://labs.ripe.net/author/ties-dirksen/whos-running-all-those-tiny-rpki-servers/
-
View post
"I regularly use both em dashes and semicolons" is the new "I am a rebel" 🙂 (I use them, too.) https://talesoftimesforgotten.com/2026/07/21/my-position-regarding-use-of-generative-ai/
-
View post
À la présentation de l'#ARCEP sur l'état de l'Internet en France, la présidente commence par présenter les rapports de l'ARCEP sur l'IA, insistant sur le fait que l'IA devient un point d'entrée au contenu, masquant la source. Le deuxième rapport porte sur l'empreinte environnementale de l'IA.
-
View post
Vu le film « Tigre blanc », un combiné film de guerre / film fantastique et le moins qu'on puisse dire est que les films de guerre russes ne ressemblent pas aux films de guerre étatsuniens. Disponible en intégralité sur GoogleTube, avec des sous-titres français, même pas besoin de pirater. https://www.youtube.com/watch?v=kRPx8RFpp1s Et les tanks sont des vrais, pas comme les mauvaises images de synthèse de la bataille de Moncornet dans le film « La bataille de Gaulle ».
-
View post
Vous avez sans doute vu passer des tas d'annonces comme quoi tel ou tel logiciel (Firefox, Chrome, OpenSSH) utilisait désormais de la cryptographie post-quantique (et personne ne sait ce que c'est mais ça fait trop bien). Cet article refroidit les enthousiasmes en notant que cela ne concerne presque toujours que l'échange de clés, la signature est rarement post-quantique : https://evertrust.io/blog/hybrid-post-quantum-certificates/
-
View post
RFC 9943: An Architecture for Trustworthy and Transparent Digital Supply Chains Il n&#39;y a pas de solution miracle au problème des attaques sur la chaine d&#39;approvisionnement du logiciel mais on peut au moins essayer de fournir une traçabilité forte des logiciels, qui permet d&#39;être sûr de ce qu&#39;on fait tourner sur ses machines. Ce #RFC décrit une architecture, très inspirée du certificate transparency du RFC 9162. https://www.bortzmeyer.org/9943.html
-
View post
Je reçois une invitation pour une conférence à Rio de Janeiro et, en fait, c&#39;est place Rio de Janeiro à Paris. (Bon, c&#39;est meilleur pour mon empreinte carbone.)
-
View post
Lu dans un commentaire sur Twitter &quot;I swear everytime people get censored it&#39;s because they didn&#39;t think carefully enough about infrastructure.&quot; Bon, c&#39;était à propos d&#39;un truc de nazis, donc pas de regrets mais, sur le fond, il a raison (pensez aux débats sur la souveraineté). Si vous ne vous préoccupez pas de l&#39;infrastructure technique, elle se préoccupera de vous.
-
View post
Je vous informe que je rejoins officiellement le Parti des Vieux ; le médecin vient de me diagnostiquer une arthrose. Bon, quand on est vieux, qu&#39;est-ce qu&#39;on vote à la prochaine présidentielle ? Mélenchon parce qu&#39;il est vieux ? Bardella parce qu&#39;il est de droite ?
-
View post
L'affaire « du 8 décembre », le jugement ne sera pas avant septembre mais, en attendant, une synthèse du procès en appel, par le comité de soutien aux accusés https://soutienauxinculpeesdu8decembre.noblogs.org/post/2026/06/28/le-proces-en-appel-et-le-delibere-du-10-septembre-2026/
-
View post
@pypi@fosstodon.org And what is a "custom domain name"? Why a special privilege for gmail.com?
-
View post
@pypi@fosstodon.org Very good idea. But why using Domainr API instead of directly #RDAP to the registry?
-
View post
On progresse : les médias ne disent plus « cryptage »… Par contre, il faudrait leur dire que le « chiffrage », c&#39;est quand on établit un devis…
-
View post
Utiliser son propre nom de domaine sur l&#39;ATmosphère (sans utiliser du tout Bluesky) https://www.bortzmeyer.org/atmosphere-mon-domaine.html
-
View post
@elb@social.sdf.org And without even using Kubernetes or AWS!
-
View post
Je passe sur TF1 ce soir à 20 h pour expliquer que je ne suis PAS candidat à l&#39;élection présidentielle.
-
View post
Un grand succès du fédivers : les politiciens peuvent désormais pipeauter (regardez le rez-de-chaussée de la pyramide) sur un réseau libre et décentralisé. https://social.network.europa.eu/@EC_Commissioner_Breton/109658983092751869
-
View post
Des fascistes qui réclament le code source, on aura tout vu. https://pbs.twimg.com/media/Fl-UkjbakAAD3e2?format=jpg&amp;name=medium
-
View post
Si je vais me coucher maintenant, est-ce que la dernière faille de sécurité-à-patcher-d-urgence-on-va-tous-mourir (DirtyFrag) disparaitra magiquement pendant mon sommeil ?
-
View post
Les vraies questions : pour ou contre l&#39;astérisque quand on tape un mot de passe ? https://linuxfr.org/news/discussions-et-debats-sur-l-affichage-d-asterisques-a-la-saisie-du-mot-de-passe-par-sudo-rs #UX
-
View post
Dans le rapport de la commission d&#39;enquête sur l&#39;audiovisuel public (regardez l&#39;URL) :
-
View post
Aujourd&#39;hui, vous avez probablement entendu parler de la faille de sécurité du noyau Linux nommée CopyFail. Une nouvelle faille a été publiée hier, #DirtyFrag et elle est aussi dangereuse et facile à exploiter que CopyFail. https://www.bortzmeyer.org/dirtyfrag.html