L'actu tech & geek de Korben - page 5

Articles de blog

À la une
Une faille que personne ne veut réparer permet de voler vos codes 2FA

4 min

Il y a des bugs qu’on corrige en urgence. Et puis il y a GPU.zip, cette faille que TOUS les fabricants de GPU connaissent depuis mars 2023 et que personne n’a jamais voulu fixer. Et 2 ans et demi plus tard, des chercheurs viennent de prouver qu’elle permettait de voler nos codes 2FA sous Android en moins de 30 secondes !! Et devinez quoi ? Y’a toujours pas de patch ! L’histoire commence donc en septembre 2023. Des chercheurs de l’Université du Texas, Carnegie Mellon, et l’Université de Washington publient GPU.zip , une attaque par canal auxiliaire qui exploite la compression graphique hardware des GPU. Le principe c’est qu’en mesurant le temps de rendu de certaines opérations graphiques, on peut déduire la couleur des pixels affichés à l’écran. Pixel par pixel. Un peu comme prendre une capture d’écran, mais sans permission, bien sûr !

Sudo - Sortir de prison et devenir root !

3 min

La commande sudo que tous les linuxiens connaissent a plus de 40 ans, tout autant d’années d’audits de sécurité, des millions de lignes de code scrutées par des milliers de développeurs au fil des ans...

Quand avoir mal est une question de priorité...

4 min

Est-ce que vous êtes déjà demandé pourquoi les soldats blessés au combat ne réalisent pas immédiatement qu’ils pissent le sang ? Ou pourquoi votre mal de dos disparaît mystérieusement quand vous êtes...

Nativemind - IA 100% locale dans votre navigateur web

2 min

Vous payez 20 balles par mois pour que ChatGPT vous dise “bonjour” ? Vous attendez 5 secondes qu’une réponse revienne du cloud d’Anthropic ? Vous avez l’impression de louer votre intelligence...

Linkding - Le gestionnaire de bookmarks à auto-héberger

3 min

Si vous faites partie des anciens qui continuent à collectionner les liens sympa que vous trouvez sur le net, j’sais pas comment vous les gérez, mais j’ai peut-être un truc pour vous. Ça s’appelle...

pdoc - La documentation Python sans documentation

2 min

Vous avez déjà passé plus de temps à configurer Sphinx qu’à coder votre projet Python ? Bienvenue au club ! Et oui, paradoxalement, parfois documenter son code devient plus compliqué que d’écrire le...

Microsoft ressuscite Edit, le premier amour des bidouilleurs

3 min

Vous vous souvenez de ce samedi après-midi de 1995 où vous avez modifié CONFIG.SYS pour la première fois ? Les mains moites, le coeur qui bat, parce que si vous vous plantiez, Windows ne démarrait...

Firefox Translator - Pour une traduction 100% offline

2 min

On a tellement l’habitude de tout traduire avec Google ou DeepL qu’on en oublie un truc basique. Ces outils envoient absolument tout ce que vous voulez traduire sur leurs serveurs. Message privé,...

À ne pas manquer

Ludus - Pour monter un lab de cybersécurité en une commande

3 min

Vous faites du pentest, de la recherche en sécu ou vous êtes juste un curieux qui aime bidouiller des environnements de test ? Dans ce cas, il faut absolument que vous vous montiez un lab...

La fin du monde est proche !

5 min

Peut-être que vous le connaissez déjà, mais si ce n’est pas le cas, sachez qu’il existe un site qui tracke méticuleusement toutes les apocalypses ratées ! Et actuellement et le compteur affiche...

J'ai testé un détecteur de gaz radon et c'est flippant !

5 min

– Article contenant des liens affiliés – Vous connaissez le radon ? C’est ce gaz radioactif qui s’infiltre insidieusement dans nos maisons depuis le sol. Et si vous habitez en Auvergne comme moi ou...

SSHM - Un super gestionnaire pour SSH

4 min

Guillaume, fidèle lecteur de Korben.info depuis un looong moment, s’était bricolé un script bash pour gérer ses connexions SSH. Vous savez, c’est le genre de script qu’on améliore petit à petit, puis...

Sora 2 - Comment y accéder depuis l'Europe ?

7 min

– Article en partenariat avec Surfshark – OpenAI a lancé Sora 2 fin septembre, et pour l’avoir testé, je peux vous dire que c’est un sacré bond en avant pour la génération vidéo par IA. Leur modèle...

À ne pas manquer

DevPush - Deployez vos apps Python comme sur Vercel

3 min

Vous connaissez Vercel ? Cette plateforme de déploiement qui permet de mettre en ligne une app web en deux clics. Hé bien c’est super génial… mais ça ne marche qu’avec JavaScript. Du coup, si vous...

Microsoft continue sa guerre contre les comptes locaux Windows 11...

4 min

Putain, ils sont relous chez Microsoft ! Vous vous souvenez quand Microsoft a supprimé la commande oobe\bypassnro en mars dernier ? Cette petite astuce permettait tout simplement d’installer Windows...

Hyperswitch - La plateforme d'orchestration de paiements open source

3 min

Vous connaissez le job de payment engineer ? Ce métier n’existait même pas il y a 3 ans et aujourd’hui, les paiements en ligne sont devenus tellement complexes qu’il existe carrément une nouvelle...

ImgInn - Pour consulter anonymement Instagram

2 min

Besoin d’aller voir le profil Instagram de quelqu’un en scrèd, sans que cette personne ne le sache ? Hé bien plus besoin de vous créer un faux compte grâce à ImgInn . En effet, ce site vous laisse...

Test de la nouvelle Logitech MX Master 4 : la souris ultime

3 min

– Article invité, rédigé par Vincent Lautier, contient des liens affiliés Amazon – La Logitech MX Master 4 apporte quelques ajustements bien sentis à une formule déjà très aboutie. Haptique, gestes,...

Vous avez 18 mois avant de devenir complètement cons

5 min

Ce matin, je suis tombé sur cet article de Derek Thompson, journaliste chez The Argument, titré “ Vous avez 18 mois ”. Ça a évidemment attiré ma curiosité donc j’ai lu l’article et son message est...

À ne pas manquer

Des scientifiques ont réussi à INVERSER le vieillissement

4 min

Je pense qu’on est tous d’accord… vieillir c’est inévitable. Hé bien visiblement, l’Académie Chinoise des Sciences n’était pas d’accord et ils viennent de le prouver avec des singes. Oui, de vrais...

Xeres - Pas de serveur, pas de compte… et pourtant ça marche !

4 min

Vous en avez marre de WhatsApp, Telegram ou Discord qui lisent vos messages, stockent vos données et décident de qui peut parler à qui ? Ça tombe bien car il existe une alternative radicale qui vient...

Et pour en voir plus, c'est par ici

Les métiers de la cybersécurité avec Guardia