Oblivion Remastered Unofficial Patch : un grand nombre de corrections et dâamĂ©liorations

Ă lâoccasion du World Password Day, Microsoft rebaptise lâĂ©vĂ©nement âWorld Passkey Dayâ et impose dĂ©sormais la connexion sans mot de passe pour tous les nouveaux comptes. Une dĂ©cision qui fait du bruit dans un contexte de cybermenaces permanentes.
Mot de passe oubliĂ© ? Ce sera bientĂŽt de lâhistoire ancienne
Microsoft vient donc de franchir une Ă©tape importante dans sa lutte contre les mots de passe. DorĂ©navant, tout nouveau compte Microsoft sera configurĂ© sans mot de passe par dĂ©faut. Lors de lâinscription, lâutilisateur ne sera plus invitĂ© Ă crĂ©er un mot de passe, mais Ă choisir parmi des mĂ©thodes dâauthentification plus sĂ©curisĂ©es : passkeys, clĂ©s de sĂ©curitĂ©, authentification Ă deux facteurs ou Windows Hello. Ce changement fait partie dâun plan plus large, entamĂ© depuis plusieurs annĂ©es, dans le but dâĂ©liminer totalement lâutilisation de mots de passe. Pour les comptes existants, Microsoft propose aussi une option dans les paramĂštres pour supprimer son mot de passe manuellement.
L'OWASP propose un top 10 des risques et vulnĂ©rabilitĂ©s sur les LLM et les genIA en gĂ©nĂ©ral. L'OWASP confirme que l'IA est loin d'ĂȘtre sĂ©curisĂ©e, au contraire, les risques de sĂ©curitĂ© se multiplient si l'implĂ©mentation est mal faite ou l'usage mal cadrĂ©.
1 - injection : le prompt injection est un classique. Un prompt altÚre le fonctionnement prévu de la genIA et/ du LLM. Et peu à peu on influence son fonctionnement et on amÚne à générer des données sensibles ou des exemples d'attaque ou des réponses non prévues. Voir : jailbreaking LLM
2 - des donnĂ©es sensibles sont accessibles : trop d'entreprises laissent des donnĂ©es sensibles / privĂ©es sur les LLM. Ces donnĂ©es peuvent ĂȘtre accessibles. Il ne faut pas autoriser les LLM / genIA Ă accĂ©der Ă ces donnĂ©es sauf dans un cadre strictement interne et dĂ©connectĂ© de l'extĂ©rieur
3 - les chaßnes LLM constituent un risque et une surface d'attaque potentielle. Risque de corrompre les modÚles ou les données, utiliser des API, des services non sécurisés
4 - données et modÚles empoisonnés : cela signifie que les données ne sont pas qualifiés ou corrompues. Si ces données ne sont pas bonnes, le LLM sera biaisé et générera de fausses informations et de mauvaises réponses = déviance du modÚle. Il faut vérifier l'origine des données et la conformité de celles-ci avec ce que l'on veut générer. Il faut aussi que le LLM soit bien défini et cadré.
5 - La gestion incorrecte des sorties fait spécifiquement référence à une validation et une gestion insuffisantes des sorties générées par le LLM. Et cela peut se propager et corrompre d'autres systÚmes
6 - Trop d'agent IA peut nuire à la sécurité et au bon comportement. Avec les agents on peut perdre le contrÎle de ce qu'il se passe et favoriser l'hallunication. La qualité médiocre d'un LLM est exploitée. L'agent ou la genIA ne fait pas la différence entre un bon LLM et un mauvais LLM
7 - Fuite au niveau du prompt : il ne faut pas que des identifications, des secrets ou donnĂ©es sensibles se retrouvent dans les rĂ©ponses du prompt. Il doit "comprendre" ce qui peut ĂȘtre gĂ©nĂ©rĂ© ou non.
8 - Une mauvaise intĂ©gration peut ĂȘtre une source de vulnĂ©rabilitĂ©s. Cela peut ĂȘtre accentuĂ© en utilisant du RAG.
9 - désinformation : finalement c'est une combinaison des précédents points
10 - consommation illimitĂ©e : on n'y pense pas forcĂ©ment car un dĂ©ni de services peut impacter un service IA, un genIA en le saturant de prompts qui va alors peser sur l'infrastructure. Cela peut ĂȘtre possible avec des prompts nombreux et longs, des requĂȘtes envoyĂ©es en grande quantitĂ© dans un dĂ©lai trĂšs court, des API mal limitĂ©es pouvant faire exploser les ressources, etc.
Cette chronique a été générée par ChatGPT :-)
En 2025, le dĂ©veloppement logiciel vit une accĂ©lĂ©ration sans prĂ©cĂ©dent de ses paradigmes. PortĂ© par lâIA gĂ©nĂ©rative, le cloud natif et une complexification croissante des architectures distribuĂ©es, le mĂ©tier de dĂ©veloppeur exige une montĂ©e en compĂ©tence continue et une comprĂ©hension fine des systĂšmes. Tour dâhorizon des tendances techniques qui façonnent lâingĂ©nierie logicielle moderne.
1. IA gĂ©nĂ©rative : du pair programming Ă lâauto-complĂ©tion contextuelle
LâintĂ©gration de LLMs (Large Language Models) dans les IDE nâest plus anecdotique. GitHub Copilot, CodiumAI, ou les extensions JetBrains avec modĂšles embarquĂ©s permettent aujourdâhui de gĂ©nĂ©rer du code Ă partir de prompts en langage naturel, de rĂ©diger des tests unitaires avec couverture contextuelle, voire de refactoriser en continu. Lâusage devient productif dĂšs lors que le dĂ©veloppeur garde une posture critique. Lâenjeu nâest pas la gĂ©nĂ©ration, mais la vĂ©rification : typage strict, tests automatisĂ©s, et revue de code deviennent des garde-fous indispensables.
2. Ăvolution des architectures : microservices, DDD et event-driven
Les monolithes cĂšdent dĂ©finitivement la place aux architectures distribuĂ©es. Les microservices, souvent couplĂ©s Ă une approche Domain-Driven Design (DDD), permettent une granularitĂ© fonctionnelle mieux alignĂ©e sur les besoins mĂ©tier. La montĂ©e des architectures event-driven avec Kafka, NATS ou RabbitMQ transforme les systĂšmes en ensembles loosely coupled mais fortement cohĂ©rents. Les problĂ©matiques de traçabilitĂ© (observabilitĂ© distribuĂ©e), de transactions (sagas, CQRS) et de rĂ©silience (circuit breakers, retries) sont dĂ©sormais au cĆur du code mĂ©tier.
3. Cloud natif, Infrastructure-as-Code et GitOps
Le « cloud native » nâest plus un luxe mais un prĂ©requis. Kubernetes sâest imposĂ© comme lâorchestrateur de rĂ©fĂ©rence, avec Helm, ArgoCD et Terraform comme standards pour le dĂ©ploiement. Les pratiques GitOps permettent de versionner non seulement le code applicatif, mais aussi lâĂ©tat de lâinfrastructure. Cela implique une culture du "code as policy" : les environnements sont reproduits de maniĂšre dĂ©clarative, et les rollbacks sont aussi simples quâun git revert
. Le développeur devient ainsi un acteur direct de l'infrastructure.
4. DevSecOps, CI/CD et qualité continue
L'automatisation est totale : chaque commit dĂ©clenche une pipeline CI, avec build, tests, analyse statique (SonarQube, Semgrep), et Ă©ventuellement un scan de vulnĂ©rabilitĂ©s (Snyk, Trivy). Le dĂ©ploiement continu (CD) via des stratĂ©gies comme blue/green ou canary release devient la norme, soutenu par des outils comme FluxCD ou Spinnaker. La sĂ©curitĂ© (DevSecOps) sâintĂšgre dĂšs le dĂ©but : secrets chiffrĂ©s dans Vault, politiques rĂ©seau via OPA/Gatekeeper, et contrĂŽle dâaccĂšs fin (RBAC) sur les clusters.
5. SobriĂ©tĂ© et performance : retour Ă lâessentiel
Le coĂ»t environnemental et Ă©conomique du cloud pousse Ă une optimisation plus fine : choix de langages plus performants (Rust, Go), rĂ©duction des dĂ©pendances, optimisation du cold start en serverless, et profilage mĂ©moire/CPU dĂšs le dĂ©veloppement. Le GreenOps complĂšte le FinOps dans les Ă©quipes techniques, avec des mĂ©triques dâempreinte carbone intĂ©grĂ©es aux dashboards.
Conclusion : ingénieur full-stack ou full-cycle ?
Le dĂ©veloppeur de 2025 nâest plus seulement un producteur de fonctionnalitĂ©s, mais un artisan de la rĂ©silience, de la scalabilitĂ© et de la sĂ©curitĂ©. La frontiĂšre entre dev, ops et security sâestompe, au profit dâĂ©quipes autonomes, outillĂ©es, et responsables de bout en bout. La dette technique nâest plus tolĂ©rĂ©e ; la qualitĂ© devient un impĂ©ratif. Plus que jamais, coder, câest concevoir des systĂšmes vivants, robustes et intelligents.
14 mois aprÚs avoir tourné le dos à l'open source en changer de licence, Redis redevient Open Source. Il faut dire que cette décision avait provoqué la colÚre de la communauté et des forks étaient nés. Redis change donc d'avis en prenant une licence AGPLv3.
Pour expliquer ce revirement, Redit explique "...nous avons dĂ©cidĂ©, en mars 2024, de migrer Redis vers la licence SSPL. Notre objectif a Ă©tĂ© atteint (AWS et Google maintiennent dĂ©sormais leur propre fork), mais ce changement a fragilisĂ© nos relations avec la communautĂ© Redis. SSPL n'est pas vĂ©ritablement open source, car l'Open Source Initiative a prĂ©cisĂ© qu'elle ne remplissait pas les conditions requises pour ĂȘtre une licence approuvĂ©e par l'OSI." Mea culpa mais pas trop.
Ensuite il y a eu des changements dans l'Ă©quipe Ă l'automne 2024 pour prĂ©parer la version 8. Et c'est lĂ que le changement de licence s'est imposĂ©e : AGPL. Synk prĂ©sente cette licence ainsi : "dans le cadre de la licence GPLv3, la Free Software Foundation (FSF) a fourni deux types de licences supplĂ©mentaires : la licence publique gĂ©nĂ©rale limitĂ©e (LGPLv3) et la licence publique gĂ©nĂ©rale Affero (AGPLv3). La version AGPL de la licence publique gĂ©nĂ©rale vise Ă appliquer des droits de copyleft complets Ă tous les logiciels qui lâutilisent. Avec la licence AGPL, les Ă©quipes des logiciels peuvent sâassurer que toutes les modifications apportĂ©es Ă la base de code sont mises Ă la disposition du public, mĂȘme pour les applications cĂŽtĂ© serveur."
Ainsi si un éditeur, un développeur, un fournisseur cloud ajoute des fonctionnalités à Redis, il devrait ouvrir le code. S'il ne souhaite pas le faire, il pourrait prendre la licence commerciale.
Annonce : https://redis.io/blog/agplv3/
Drupal se prépare à ouvrir les tests de la 11.2 avec l'alpha 1 disponible le 7 mai prochain. Il s'agit d'une version mineure. La priorité est donnée à la correction de bugs. Les développeurs peuvent déjà testés mais pas en production.
Les points déjà connus :
- patch de sécurité
- bug fix des versions précédentes
- les évolutions et nouveautés seront fixées dans la RC prévue sans la semaine du 2 juin
Les patchs de sécurité des versions 10.3.x, 11.0.x et 10.4.x et 11.1.x seront assurés jusqu'au 18 juin et 10 décembre.
Annonce : https://www.drupal.org/about/core/blog/drupal-112-alpha-phase-begins-may-7
Un article signé GOODTECH.info
Nous vous en parlions dĂ©jĂ en janvier 2024. Tout comme le systĂšme Titan OS, adoptĂ© notamment par Philips et dont nous vous parlions dans cet article, Amazon a dĂ©cidĂ© de tourner la page Android sur ses tĂ©lĂ©viseurs connectĂ©s au profit [âŠ]
Lâarticle Vega OS, la tĂ©lĂ© connectĂ©e selon Amazon sous Linux est apparu en premier sur Goodtech.
Un article signé GOODTECH.info
Nous vous en parlions dans cet article dĂ©diĂ© Ă lâĂ©dition 2024 : Open Source Experience est devenu un rendez-vous essentiel pour les professionnels du logiciel libre en France (et en Europe). LâĂ©dition 2025 marquera un tournant avec un nouveau lieu, [âŠ]
Lâarticle Open Source Experience 2025 : ce que lâon sait dĂ©jĂ est apparu en premier sur Goodtech.
Merci Ă vous de suivre le flux Rss de www.sospc.name.
Je parle depuis 2013 d'informatique, matin, midi et soir.
Et comme beaucoup d'internautes j'ai parfois envie de parler d'autres choses.
Oui, on a tous quelque chose à dire sur de nombreux sujets d'actualités, de la vie quotidienne, etc.
Mais les aborder sur un site (ou un forum) consacré à Windows n'est pas évident (et pas intéressant pour beaucoup de visiteurs car hors sujet).
J'ai donc eu envie de crĂ©e un site oĂč les rĂšgles sont simples :
Nous parlerons de tous les sujets qui nous tiennent Ă cĆur (oui car vous aussi vous pourrez contribuer).
Pas dâobligation de crĂ©ation de compte pour commenter (il y aura une modĂ©ration tout de mĂȘme).
Tout le monde pourra y accéder ET commenter (totalement gratuit et sans abonnement).
Pas de publicités (le blog ne sera jamais monétisé).
Pas de newsletter (vous passez Ă l'occasion quand vous avez le temps ou l'envie).
Cet article [Projet] Un site internet pour discuter de tout⊠sauf d'informatique est apparu en premier sur votre site préféré www.sospc.name
Merci Ă vous de suivre le flux Rss de www.sospc.name.
Je vous ai parlé de la version 2 début avril.
Son créateur a effectué des corrections & améliorations avec les versions 2.1, 2.2, 2.3 et enfin la 2.4 que je vous propose aujourd'hui !
Vous allez le voir de nombreuses améliorations bienvenues !
Cet article Flyby11 2.4 : installer Windows 11 sur des PC incompatibles (grosse MAJ !) est apparu en premier sur votre site préféré www.sospc.name
Un article signé GOODTECH.info
KDE Gear 25.04 est disponible. Cette nouvelle version du pack applicatif de lâenvironnement KDE apporte de nombreuses amĂ©liorations aux logiciels que vous utilisez au quotidien : gestionnaire de fichiers, visionneuse de documents, Ă©diteurs audio et vidĂ©o, outils de messagerie, navigateur, [âŠ]
Lâarticle KDE Gear 25.04 : quoi de neuf pour vos applications et votre bureau ? est apparu en premier sur Goodtech.
Un article signé GOODTECH.info
La communication interne est un enjeu stratĂ©gique aujourdâhui. DĂšs lors, la messagerie instantanĂ©e pour les entreprises sâimpose comme un outil incontournable. Pourtant, de nombreuses sociĂ©tĂ©s continuent de sâappuyer sur des solutions propriĂ©taires, souvent coĂ»teuses et peu flexibles. La souverainetĂ© numĂ©rique, [âŠ]
Lâarticle La messagerie instantanĂ©e pour les entreprises : pourquoi choisir lâopen source ? est apparu en premier sur Goodtech.