L’article et les discussions portent sur les problèmes d’ergonomie de macOS Tahoe, notamment en ce qui concerne le redimensionnement des fenêtres. L’auteur de l’article original décrit comment le rayon de courbure important des coins de fenêtre dans Tahoe rend difficile et contre-intuitif le redimensionnement des fenêtres, car la zone cliquable pour saisir le coin se trouve principalement en dehors de la fenêtre. Les utilisateurs expriment fréquemment leur frustration face aux défauts de l’interface utilisateur, qui nuisent à la productivité. Des discussions mettent en évidence le sentiment que macOS a régressé en termes de convivialité, avec des problèmes tels que des problèmes de focus, des erreurs dans les changements de curseur et des problèmes de performances. Des utilisateurs regrettent les versions antérieures de macOS, notamment Snow Leopard, pour leur simplicité et leur fiabilité. L’article est également un catalyseur pour des critiques plus larges sur l’état actuel d’Apple, avec des commentaires critiquant le manque d’innovation réelle et l’accent mis sur l’esthétique au détriment de la fonctionnalité. De nombreux utilisateurs envisagent d’autres systèmes d’exploitation comme Linux en raison de leur déception face à macOS.
Anthropic a lancé “Cowork”, une nouvelle fonctionnalité pour les abonnés Claude Max, permettant une interaction plus simple avec le modèle d’IA Claude. L’outil offre à Claude l’accès à des dossiers de l’ordinateur de l’utilisateur pour lire, modifier ou créer des fichiers. L’idée est de décharger certaines tâches, comme le tri de fichiers, la création de tableurs ou l’élaboration de rapports.
La sécurité est un point crucial : les utilisateurs doivent accorder un accès explicite aux dossiers et connectors, et Claude demande confirmation avant d’effectuer des actions importantes. L’article souligne les risques potentiels, notamment les “prompt injections” et les actions destructrices potentielles comme la suppression de fichiers. Plusieurs participants aux échanges soulignent les difficultés de sécurisation, soulignant la nature fondamentale du langage et des LLM comme cause du problème. Ils évoquent les menaces, les failles potentielles et l’importance de faire preuve de prudence, surtout par les non-initiés. Des préoccupations sont exprimées quant à la collecte de données et aux changements récents dans les politiques de confidentialité d’Anthropic. L’outil est pour l’instant une “research preview” pour récolter des retours et améliorer l’outil.
- Discussion HN : Lire la discussion
- Article source : Cowork: Claude Code for the rest of your work | Hacker News
L’article de antirez n’a pas pu être chargé.
La discussion porte principalement sur l’impact de l’intelligence artificielle (IA) sur le développement logiciel, divisant les participants entre enthousiastes et sceptiques. Les partisans mettent en avant l’IA comme un outil puissant pour automatiser des tâches répétitives, accélérer le développement et permettre une meilleure productivité. Ils soulignent l’importance de l’expertise humaine, notamment pour la conception, la compréhension des exigences métier et la gestion des aspects non codés des projets, tout en reconnaissant le potentiel des agents codants pour certaines tâches. Les sceptiques, quant à eux, expriment des inquiétudes quant à la qualité du code généré par l’IA, le manque de confiance, les risques potentiels liés à la sécurité et à la maintenance, et la perte de compétences des développeurs. Certains craignent que l’IA conduise à une dévalorisation des compétences humaines et à une concentration du pouvoir dans les mains de quelques entreprises. Des exemples concrets et des anecdotes sont partagés pour illustrer ces différents points de vue, allant des gains de productivité aux défis posés par les hallucinations des modèles d’IA et les erreurs de codage. Des outils et des stratégies pour l’utilisation de l’IA dans le développement logiciel sont également abordés, notamment l’importance des tests, de la documentation, des agents et des méthodes de travail en équipe. Finalement, le débat met en lumière les changements potentiels dans la nature du métier de développeur et les défis posés par la transition vers un futur où l’IA joue un rôle de plus en plus important.
- Discussion HN : Lire la discussion
- Article source : Don’t fall into the anti-AI hype
L’article concernant le décès de Scott Adams, créateur de la bande dessinée “Dilbert”, a suscité de vives réactions. De nombreux commentateurs ont exprimé leur tristesse face à sa disparition, tout en reconnaissant les aspects controversés de sa personnalité et de ses prises de position.
Adams a été salué pour son humour et ses observations sur le monde de l’entreprise, mais aussi critiqué pour ses commentaires racistes et ses positions politiques controversées, notamment après ses déclarations suite à un sondage. Plusieurs personnes ont souligné l’évolution de ses prises de position au fil des ans, notant un basculement vers des opinions jugées extrêmes.
Certains ont rappelé l’impact de “Dilbert” sur leur carrière et leur vision du monde, tout en soulignant le caractère regrettable de son évolution idéologique. Les discussions ont également abordé la question de la séparation entre l’œuvre et l’artiste, certains commentateurs se demandant s’il était possible d’apprécier son travail tout en désapprouvant son comportement.
- Discussion HN : Lire la discussion
- Article source : Scott Adams has died
Apple s’associe à Google pour intégrer l’IA Gemini dans les futures fonctionnalités de Siri, incluant une mise à jour majeure prévue pour cette année. Ce partenariat pluriannuel s’appuiera sur la technologie Gemini et le cloud de Google pour les modèles fondateurs d’Apple, les modèles devant fonctionner sur les appareils Apple et le cloud privé de l’entreprise. L’accord est un signe de confiance croissante envers l’IA de Google et son retour face à OpenAI. Google paie déjà des milliards à Apple chaque année pour être le moteur de recherche par défaut sur les iPhones. Le partenariat avec Google intervient alors qu’Apple est en retard dans la course à l’IA, l’entreprise ayant initialement retardé les améliorations de Siri. Des analyses suggèrent qu’Apple pourrait chercher à tirer parti de l’expertise de Google tout en gérant les coûts de développement de l’IA. De plus, Apple pourrait vouloir utiliser cette stratégie pour minimiser les risques associés aux erreurs d’IA et potentielles atteintes à la vie privée. Il est souligné que Siri doit évoluer pour rester pertinente. Certains utilisateurs soulignent les lacunes actuelles de Siri, en particulier par rapport aux assistants basés sur des modèles de langage volumineux, et appellent à des améliorations en matière de fonctionnalité et d’intégration. Le recours à Gemini soulève des questions d’ordre concurrentiel, étant donné la position de duopole d’Apple et de Google sur le marché des systèmes d’exploitation mobiles.
- Discussion HN : Lire la discussion
- Article source : Apple picks Gemini to power Siri
Bandcamp a annoncé une nouvelle politique concernant la musique générée par l’IA, interdisant le contenu créé “entièrement ou en grande partie” par l’IA. L’objectif est de maintenir une communauté dynamique d’artistes humains et de préserver la confiance des fans dans la musique qu’ils découvrent sur la plateforme. La politique permet aux utilisateurs de signaler les contenus suspects et Bandcamp se réserve le droit de supprimer toute musique soupçonnée d’être générée par l’IA. L’annonce a suscité un fort soutien de la part de la communauté, de nombreux utilisateurs saluant la décision et exprimant leur soutien aux artistes humains. Certains utilisateurs ont également exprimé des préoccupations concernant la définition de ce qui constitue une “part substantielle” de création assistée par l’IA et ont demandé des clarifications sur la manière dont la politique s’appliquerait à des techniques comme la synthèse vocale. La discussion révèle des débats sur la nature de l’art, la valeur de l’expression humaine par rapport à l’IA, et les implications de l’IA pour l’industrie musicale. Certains participants ont exprimé leur inquiétude face à la prolifération de la musique générée par l’IA sur d’autres plateformes et le risque de saturation du marché, tandis que d’autres ont souligné le potentiel de l’IA comme outil créatif.
- Discussion HN : Lire la discussion
- Article source : AI generated music barred from Bandcamp
Le FBI a perquisitionné le domicile de Hannah Natanson, journaliste au Washington Post, et saisi ses appareils électroniques dans le cadre d’une enquête liée à un sous-traitant gouvernemental accusé de conserver illégalement des documents classifiés. Le journal a qualifié cette action de “hautement inhabituelle et agressive”. Les groupes de défense de la liberté de la presse ont dénoncé une “intrusion énorme”. Le raid a eu lieu dans le contexte d’une enquête sur Aurelio Perez-Lugones, accusé d’avoir accédé à des rapports de renseignement classifiés et de les avoir emmenés chez lui. Natanson, qui couvre la fonction publique fédérale, n’est pas considérée comme la cible de l’enquête, mais des préoccupations ont été soulevées quant à la protection des sources journalistiques. L’action est jugée inquiétante, soulevant des questions sur les protections constitutionnelles de la liberté de la presse, d’autant plus que l’administration actuelle a des antécédents de tensions avec les médias. Des critiques considèrent cette action comme une escalade de l’agression contre une presse indépendante, alors que le journal a souligné son engagement de longue date en faveur de la liberté de la presse. Des inquiétudes sont émises quant à la possibilité que l’administration ait accès à des communications journalistiques sans rapport avec l’enquête en cours. De nombreux commentateurs ont également souligné la rareté et l’agressivité de la démarche, qui pourrait avoir pour but d’intimider les sources et de nuire à la capacité des journalistes à collecter des informations.
- Discussion HN : Lire la discussion
- Article source : FBI raids Washington Post reporter’s home | The Guardian
Un développeur a créé une application simple, nommée STFU, qui utilise l’API Web Audio pour jouer en boucle et avec un léger délai le son ambiant. L’idée est de faire cesser les personnes qui écoutent des contenus audio à fort volume en public, notamment dans les transports en commun. L’application a été conçue comme une réponse à l’incapacité ou au manque de courage à confronter verbalement les contrevenants. L’efficacité de la méthode reposerait sur la boucle de rétroaction auditive, causant une dissonance cognitive chez l’utilisateur du son.
Les discussions soulignent la nature antisociale de certains comportements et la nécessité de faire respecter les normes sociales. Plusieurs participants partagent des stratégies pour gérer les personnes bruyantes, allant de l’utilisation de l’humour à l’emploi de la ruse, ou encore de la confrontation directe. L’utilisation de technologies similaires pour perturber le son ambiant a également été mentionnée. La légitimité de ces actions est débattue, avec des arguments basés sur les droits individuels, les normes sociales et l’importance de la courtoisie. Certains participants mettent en garde contre les dangers potentiels des confrontations et suggèrent de privilégier d’autres approches. La discussion aborde également des aspects culturels, les différences de tolérance au bruit, et les enjeux de la pollution sonore dans différents contextes (transports en commun, espaces publics, etc.).
- Discussion HN : Lire la discussion
- Article source : STFU
L’article, bien qu’indisponible, porte sur la déclaration du président de la Réserve fédérale, Jerome Powell, révélant une convocation du ministère de la Justice menaçant une mise en accusation criminelle. Cette action, perçue comme sans précédent, s’inscrit dans un contexte de pressions et de menaces de l’administration. Powell affirme que cette démarche est motivée par la volonté de la Réserve fédérale de fixer les taux d’intérêt indépendamment des préférences politiques, privilégiant l’intérêt public. Il souligne son engagement à remplir ses fonctions sans crainte ni faveur politique, en se concentrant sur la stabilité des prix et le plein emploi.
- Discussion HN : Lire la discussion
- Article source : Statement from Jerome Powell
Un appel à la communauté a été lancé pour enrichir un répertoire de sites web personnels, s’inscrivant dans une démarche de partage et de découverte. L’initiative vise à promouvoir la visibilité des créateurs de contenu en ligne, qu’il s’agisse de blogs, de portfolios numériques ou de projets personnels. La participation est ouverte à tous, l’accent étant mis sur les sites conçus avec un contrôle total sur leur contenu et leur design. L’objectif est de favoriser la diversité des contenus et de donner de la visibilité aux projets moins connus. L’auteur de la requête souligne l’importance d’une ressource communautaire maintenue par ses utilisateurs. Plus de 350 participants ont partagé leurs sites web personnels.
- Discussion HN : Lire la discussion
- Article source : Ask HN: Share your personal website
The Astro Technology Company, créateur du framework web Astro, rejoint Cloudflare. Cette acquisition intervient alors que l’adoption d’Astro double chaque année. L’entreprise, née en 2021 de la frustration face aux architectures web peu performantes, se concentrait initialement sur la création d’une plateforme de développement complète. Les tentatives de monétisation et d’ajout de fonctionnalités payantes n’ont pas rencontré le succès escompté, conduisant à une dispersion des ressources et à des difficultés pour se démarquer face à des concurrents mieux financés.
Cloudflare, sponsor de longue date d’Astro, offre désormais le soutien nécessaire pour se concentrer sur le développement du framework et sa communauté open source. L’accord permettra à Astro de rester une plateforme libre et open-source, tout en continuant à s’adapter aux évolutions du web axé sur le contenu. L’équipe d’Astro pourra ainsi intensifier l’innovation et se concentrer sur la performance, l’évolutivité et l’expérience utilisateur. L’intégration avec Cloudflare permettra des optimisations et des fonctionnalités supplémentaires, notamment en prévision de la sortie d’Astro 6 et de la feuille de route pour 2026. L’acquisition soulève des questions sur les modèles de monétisation durables pour les outils de développement et la possible intégration d’Astro dans l’écosystème Cloudflare.
- Discussion HN : Lire la discussion
- Article source : Cloudflare acquires Astro
L’agent conversationnel Claude Cowork d’Anthropic est vulnérable aux attaques d’exfiltration de fichiers via l’injection indirecte de requêtes, exploitant les failles d’isolation du code d’exécution de Claude. Des chercheurs ont démontré comment des attaquants peuvent exfiltrer des fichiers des utilisateurs, y compris des informations sensibles comme des données financières et des informations personnelles, en exploitant une vulnérabilité non corrigée dans l’environnement de codage de Claude, qui s’étend à Cowork.
L’attaque, qui repose sur l’allowlisting de l’API Anthropic, consiste à manipuler Cowork pour télécharger des fichiers vers le compte Anthropic de l’attaquant. Un fichier téléchargé par la victime contient une injection de requête dissimulée qui manipule Cowork pour utiliser une commande “curl” et ainsi contourner les restrictions réseau. Cette méthode a été testée avec succès sur Claude Haiku et Opus 4.5. Une des discussions aborde la problématique des fichiers docx et pdf qui ne sont pas perçus comme des menaces par un grand nombre d’utilisateurs. Les participants soulignent que la confiance aveugle dans des fichiers provenant de sources externes est un risque important. La nécessité de mesures de sécurité plus robustes et d’une prise de conscience accrue des risques liés à l’utilisation d’outils d’IA est également soulevée. La séparation des données et des instructions est l’une des voies explorées pour améliorer la sécurité.
- Discussion HN : Lire la discussion
- Article source : Claude Cowork exfiltrates files
L’auteur a remplacé Windows 11 par Linux sur ses principaux ordinateurs pour des raisons de confidentialité des données et de stabilité du logiciel. L’article met en avant les problèmes de télémétrie et de stabilité de Windows 11, qui collecte des données utilisateur sans contrôle facile, et souffre de plantages fréquents. L’auteur a d’abord testé macOS, mais l’a trouvé restrictif et lent sur du matériel plus ancien. Il s’est ensuite tourné vers Linux, essayant plusieurs distributions (Mint, Debian, Bazzite, Fedora, Void, et Artix), et a finalement opté pour Artix Linux, une distribution basée sur Arch, qu’il a trouvé plus rapide et plus légère.
Malgré les avantages de Linux en termes de personnalisation et de contrôle, l’auteur a rencontré des difficultés, notamment des problèmes de compatibilité avec les pilotes Wi-Fi sur un MacBook Air et des problèmes d’affichage. Il note également des limites dans la compatibilité des jeux et des logiciels disponibles, ainsi que des difficultés de gestion d’un iPhone. Cependant, il souligne que la gestion des smartphones Android est plus simple et met en avant la joie retrouvée dans l’utilisation de ses ordinateurs et la stabilité de son système. L’auteur conclut que Linux requiert un certain apprentissage mais que son potentiel de personnalisation et de contrôle en vaut la peine.
- Discussion HN : Lire la discussion
- Article source : I dumped Windows 11 for Linux, and you should too
CreepyLink est un raccourcisseur d’URL qui rend les liens suspects, dans le but d’attirer l’attention. L’outil a été créé pour rendre les liens moins fiables, potentiellement en réaction à la confiance accordée aux liens standards. L’auteur affirme qu’il s’agit d’une plaisanterie et que le site ne vise pas à nuire à la cybersécurité. Il propose des redirections pour informer l’utilisateur de la destination du lien raccourci.
Les discussions soulignent que ce type de service pourrait être utilisé comme mesure temporaire contre les bots d’IA ou pour protéger le contenu des scrapeurs. Cependant, il a été souligné que ce service pourrait également être exploité par des escrocs. De plus, plusieurs utilisateurs ont noté que Chrome peut bloquer l’accès à ces liens en raison de leur aspect suspect.
- Discussion HN : Lire la discussion
- Article source : The URL shortener that makes your links look as suspicious as possible
L’article original n’a pas pu être chargé.
L’échange porte sur la simplicité et la réparabilité des anciens véhicules, comme le Citroën C15, contrastant avec la complexité croissante des voitures modernes. La discussion explore les avantages potentiels des véhicules utilitaires simples et robustes pour les besoins ruraux et utilitaires. Il est souligné que la complexité moderne, avec ses capteurs, logiciels propriétaires et exigences de connectivité, peut compromettre la fiabilité et rendre les réparations plus difficiles et coûteuses.
Plusieurs intervenants soulignent que le marché actuel favorise la valeur perçue et les fonctionnalités superflues plutôt que la simplicité et la durabilité. Les réglementations européennes et nord-américaines rendent difficile la vente de véhicules simples et utilitaires, favorisant une intégration électronique poussée. La conversation aborde également les coûts et les limites des outils de diagnostic propriétaires, qui restreignent la réparation indépendante et favorisent les réseaux de concessionnaires.
Les participants débattent des choix de conception et de la demande des consommateurs, notant que les modèles de base peu coûteux ne rencontrent pas le succès commercial escompté. Les arguments incluent les questions de sécurité, d’émissions et de demande du consommateur, ainsi que les tendances du marché, le design, l’évolution de la taille des véhicules et la dynamique sociale. Il est également question de l’impact des réglementations sur l’industrie automobile et de la demande du consommateur pour des fonctionnalités telles que les sièges chauffants et les systèmes de navigation.
- Discussion HN : Lire la discussion
- Article source : Allow me to introduce, the Citroen C15
L’année 2026 pourrait marquer un tournant pour l’auto-hébergement, rendu plus accessible et ludique grâce aux agents CLI tels que Claude Code. L’article, qui n’a pas pu être chargé, suggère que la convergence de nouvelles technologies, de matériels abordables (comme les mini-PC Beelink) et d’outils d’automatisation, simplifie considérablement la gestion des serveurs personnels. L’accent est mis sur la possibilité pour les personnes sans compétences en administration système de prendre le contrôle de leurs services essentiels (mots de passe, photos, médias), en utilisant des agents d’IA pour configurer et gérer des applications conteneurisées.
L’auto-hébergement est perçu comme une solution pour reprendre la main sur ses données et ses services numériques. L’intégration de services comme Vaultwarden, Immich et Readeck démontre le potentiel de cette approche. L’utilisation d’outils comme Tailscale et Wireguard pour la sécurité réseau, ainsi que l’importance d’une sauvegarde locale et distante sont également soulignées. Cependant, la sécurité reste un sujet de débat, notamment les risques liés à l’exposition des ports et l’utilisation d’outils tiers. Des alternatives comme Pangolin et la gestion de serveurs via des machines virtuelles sont également proposées.
L’article aborde aussi l’émergence d’agents d’IA dans l’administration système, posant des questions sur la dépendance envers ces outils et l’importance de la compréhension des mécanismes sous-jacents.
- Discussion HN : Lire la discussion
- Article source : CLI agents make self-hosting on a home server easier and fun
Un journaliste partage son expérience d’installation de Linux sur son ordinateur de bureau, remplaçant Windows. L’installation de CachyOS, une distribution optimisée pour le matériel moderne, s’est révélée globalement positive malgré quelques difficultés initiales, notamment un problème de souris avec les boutons non fonctionnels. De nombreux aspects matériels, comme la carte graphique Nvidia et l’imprimante, ont fonctionné immédiatement. L’auteur a utilisé l’environnement de bureau KDE et a pu installer divers logiciels via des méthodes variées. Le plus gros problème rencontré est lié à l’absence d’une version Linux de Minecraft: Bedrock Edition. L’auteur constate une transition plus facile que prévu et une expérience plus discrète par rapport à Windows.
Les discussions révèlent une appréciation générale de Linux pour sa personnalisation et son absence d’ingérence. Les utilisateurs expérimentés partagent leurs préférences pour des environnements de bureau spécifiques, tels que KDE Plasma, soulignant la flexibilité offerte par Linux. Certains commentateurs mettent en garde contre les difficultés potentielles liées à l’installation de logiciels, aux problèmes de compatibilité matérielle et aux mises à jour. La question des alternatives à Windows et macOS en matière de sécurité et de confidentialité est également abordée. L’article a mis en lumière les défis liés à la compatibilité du matériel, en particulier pour les périphériques spécifiques et le support des moniteurs externes, ainsi que des solutions de contournement potentielles pour certaines difficultés.
- Discussion HN : Lire la discussion
- Article source : I replaced Windows with Linux and everything’s going great
L’article explore les défis de l’établissement et du maintien de liens sociaux dans la société moderne, en particulier pour les hommes. Plusieurs facteurs y sont identifiés : la prédominance des divertissements passifs, des emplois exigeants, le manque de lieux de rencontre accessibles et la difficulté croissante à gérer l’embarras social. L’auteur avance que le succès des relations sociales dépend souvent de l’initiative individuelle, comme organiser des événements ou participer à des activités collectives, afin de créer des opportunités d’interactions régulières et de surmonter l’isolement. L’accent est mis sur l’importance de l’effort personnel, notamment en adoptant une attitude positive, en définissant des objectifs sociaux réalisables et en surmontant la peur du rejet. Certains participants à la discussion soulignent aussi le rôle des structures sociales, telles que les églises, les clubs et les activités de groupe, pour favoriser les liens communautaires. D’autres encore mettent en avant les limites des approches axées sur l’individu, pointant du doigt les défis posés par les réseaux sociaux, les normes culturelles changeantes et les tendances économiques.
- Discussion HN : Lire la discussion
- Article source : []
Apple, autrefois le principal client de TSMC, doit désormais lutter pour obtenir des capacités de production de puces face à la demande croissante d’IA, notamment de Nvidia. TSMC, en réponse à cette demande, affiche des marges brutes impressionnantes, proches de celles des entreprises de logiciels. Alors qu’Apple a longtemps été le moteur de la croissance de TSMC, avec Nvidia en tête dans la course à la capacité, la dynamique du marché évolue. La demande massive de puces haute performance pour l’IA, combinée à la stabilisation du marché des smartphones, favorise Nvidia.
TSMC investit massivement dans de nouvelles usines pour rester à la pointe de la technologie. Apple reste important pour TSMC, son catalogue de puces étant plus diversifié que celui de Nvidia. Cependant, dans un avenir proche, la feuille de route technologique de TSMC privilégie Nvidia et ses concurrents. Les investissements en capital de TSMC, bien que significatifs, sont justifiés par la nécessité d’anticiper la demande future et de maintenir sa position dominante sur le marché.
- Discussion HN : Lire la discussion
- Article source : Apple is fighting for TSMC capacity as Nvidia takes center stage
La Chine est en train de déployer massivement des installations éoliennes et solaires, installant plus de la moitié des capacités mondiales en 2025. Des photos aériennes révèlent l’ampleur de cette transformation, avec des fermes solaires couvrant des déserts et des villes parsemées de panneaux solaires. Ce développement à grande échelle a conduit à un débat animé.
Certains observateurs soulignent la nécessité de l’indépendance énergétique et les bénéfices économiques de ces énergies renouvelables. La Chine semble viser l’autosuffisance énergétique, notamment en réduisant sa dépendance aux combustibles fossiles et en exportant des technologies vertes. Cependant, le rythme rapide de ce développement soulève des questions concernant son impact environnemental et l’équilibre des écosystèmes, tout en soulignant la nécessité de solutions de stockage d’énergie fiables pour compenser l’intermittence des énergies renouvelables.
La question de la viabilité à long terme et des défis liés au recyclage des matériaux utilisés, comme les pales d’éoliennes et les panneaux solaires, a également été soulevée. Malgré les progrès en matière de recyclage, le coût et l’efficacité demeurent des préoccupations. Des interrogations persistent également concernant le coût de l’énergie nucléaire, considérée par certains comme une solution complémentaire, et les implications géopolitiques liées aux investissements massifs de la Chine dans les énergies renouvelables.
- Discussion HN : Lire la discussion
- Article source : Photos capture the breathtaking scale of China’s wind and solar buildout | Yale E360
Un article de blog révèle l’abondance de technologie intégrée dans une vape jetable. L’auteur, après avoir trouvé un exemplaire jeté, l’a démonté pour découvrir une batterie rechargeable, un écran d’affichage et un système complexe incluant des microphones pour déterminer la position de l’utilisateur.
L’analyse de la discussion met en perspective cette prouesse technologique, soulignant que la puissance de calcul de ces vapes dépasse celle de certains ordinateurs des années 1980. Cependant, cette avancée est critiquée en raison de la nature jetable de ces appareils, qui contribuent à la pollution électronique. La conversation aborde également les implications éthiques et environnementales de la consommation de masse, en particulier le recyclage et la responsabilité des fabricants. Des solutions sont suggérées, comme les systèmes de consigne et l’intégration des coûts de recyclage dans le prix initial. Par ailleurs, des débats émergent sur l’efficacité des réglementations existantes, telles que les taxes et les interdictions, ainsi que sur les conséquences de la dépendance à la nicotine et le rôle des entreprises dans la promotion de la consommation.
- Discussion HN : Lire la discussion
- Article source : There’s a ridiculous amount of tech in a disposable vape
Un projet astucieux transforme les disquettes en télécommande pour enfants, palliant les difficultés des interfaces TV modernes pour les jeunes utilisateurs. L’article, s’il était accessible, décrit la construction d’un dispositif physique et tangible, répondant au besoin d’autonomie et d’interaction directe. L’idée est de permettre à l’enfant de faire des choix tout en offrant une expérience “physique” semblable à celle du support de stockage, avec ses sons caractéristiques. L’auteur a utilisé une base existante pour contrôler un Chromecast, étendant les fonctionnalités via des manipulations “netcat | bash”. Le projet a nécessité d’adapter un lecteur de disquettes, d’intégrer un microcontrôleur pour lire les données et gérer l’insertion des disquettes. Le défi du besoin d’alimentation par batterie a également été traité. Les discussions soulignent la valeur de l’agence accordée à l’enfant, l’aspect pédagogique du projet, avec des exemples d’expériences similaires. Le projet suscite des réflexions sur les avantages et les inconvénients de la technologie pour les enfants, tout en proposant des alternatives aux interfaces complexes des téléviseurs modernes. Des participants mettent en avant des systèmes alternatifs pour les enfants.
- Discussion HN : Lire la discussion
- Article source : Floppy disks turn out to be the greatest TV remote for kids | blog.smartere.dk
TimeCapsuleLLM est un projet de modèle de langage (LLM) développé pour simuler le langage, le vocabulaire et la vision du monde d’une époque spécifique, en réduisant les biais modernes. L’approche consiste à entraîner le modèle “from scratch” sur des données exclusives d’une période donnée, ici le Londres de 1800-1875. Les versions du modèle varient en taille et architecture, allant de v0 (16M paramètres) à v2mini-eval1 (300M paramètres), construites sur des bases telles que nanoGPT et Phi 1.5. Le projet utilise des documents historiques tels que des livres, des documents juridiques et des journaux. Les résultats montrent une capacité à générer des réponses ancrées dans le contexte historique, comme en témoignent les exemples de sorties qui reflètent le langage et les événements de l’époque. Des problèmes de tokenisation ont été rencontrés dans certaines versions, conduisant à des sorties moins cohérentes. L’approche est motivée par la volonté de créer un modèle authentique, exempt de biais préexistants, contrairement à la fine-tuning ou à LoRA. L’analyse des biais du modèle v2mini-eval1 est disponible.
- Discussion HN : Lire la discussion
- Article source : https://github.com/haykgrigo3/TimeCapsuleLLM
L’article, bien qu’indisponible, est discuté en profondeur, notamment par rapport à la situation du Cybertruck de Tesla. Les données suggèrent que les ventes du Cybertruck sont en difficulté, avec une production estimée à seulement 10% de sa capacité prévue. En 2025, le Ford F-150 Lightning a surpassé le Cybertruck en ventes, avant d’être à son tour arrêté en raison d’un volume de ventes jugé insuffisant.
Plusieurs commentateurs soulignent que Tesla semble cacher les chiffres de vente du Cybertruck, obligeant à des calculs basés sur des estimations. On remarque un contraste frappant avec le F-150 Lightning, dont la production a cessé alors même qu’il enregistrait de meilleures ventes que le Cybertruck. Les stratégies de Tesla pour relancer le Cybertruck, incluant des baisses de prix et des achats importants par SpaceX, n’ont pas permis d’améliorer significativement les ventes, soulevant des questions sur la viabilité du programme. Le design controversé et le positionnement du Cybertruck, souvent perçu comme un véhicule de niche, sont également mis en cause, avec des analyses qui suggèrent un échec commercial en raison d’une mauvaise compréhension des besoins des consommateurs. L’accent est mis sur le fait que le Cybertruck, malgré son aspect futuriste, ne répondrait pas aux attentes pratiques des acheteurs de pick-up, contrairement à d’autres options qui offriraient une meilleure utilité.
- Discussion HN : Lire la discussion
- Article source : Ford F-150 Lightning outsold the Cybertruck and was then canceled for poor sales
L’article analyse le billet de blog de Cursor concernant une expérience de développement d’un navigateur web par des agents d’IA. Bien que Cursor affirme avoir fait des progrès significatifs, l’analyse révèle un manque de preuves concrètes. Le navigateur, censé avoir été créé de toutes pièces par des agents autonomes, ne compile pas et ne fonctionne pas. L’auteur souligne que Cursor ne fournit aucune démonstration reproductible ni aucune version fonctionnelle du code, malgré les affirmations de “progrès significatifs” et la complexité du projet. Le billet de blog laisse l’impression d’un prototype fonctionnel sans fournir les éléments de base nécessaires pour la vérification. L’auteur critique la conclusion optimiste de Cursor, qui suggère un succès de l’approche agentique, alors que le code produit ne remplit même pas les critères minimaux, comme la compilation et l’affichage d’une simple page HTML.
- Discussion HN : Lire la discussion
- Article source : https://cursor.com/blog/scaling-agents
Le projet open-source “icloud-photos-downloader” est un outil en ligne de commande permettant de télécharger des photos depuis iCloud. L’outil, maintenu par une communauté active, propose des fonctionnalités de synchronisation et de gestion des photos stockées sur iCloud. L’article met en avant les prérequis d’utilisation, notamment la configuration du compte iCloud pour éviter les erreurs d’accès. Des instructions d’installation et d’utilisation sont fournies, ainsi que des informations sur les fonctionnalités expérimentales et les paramètres de ligne de commande. Le projet est sous licence MIT et encourage les contributions. L’absence apparente de l’article source soulève des questions sur son accessibilité et son contenu réel.
- Discussion HN : Lire la discussion
- Article source :
Selon des informations de 404 Media, Palantir développe pour l’ICE (Immigration and Customs Enforcement) un outil nommé “ELITE”. Cet outil cartographie les cibles potentielles de déportation, compile des dossiers individuels et évalue la probabilité de présence des individus à leur adresse actuelle. L’article se base sur des documents internes de l’ICE, des données d’appels d’offres publiques et le témoignage d’un responsable de l’ICE.
L’outil reçoit des adresses, entre autres sources, du Département de la Santé et des Services sociaux (HHS). Cette révélation survient alors que l’agence prévoit d’envoyer davantage d’agents fédéraux à Minneapolis, en réponse aux protestations contre l’agence. L’article mentionne également des incidents impliquant l’ICE, comme la mort d’une citoyenne américaine et des opérations de contrôle ciblant, entre autres, les chauffeurs de VTC.
- Discussion HN : Lire la discussion
- Article source : https://www.404media.co/elite-the-palantir-app-ice-uses-to-find-neighborhoods-to-raid/
L’application de terminal Ghostty a récemment été affectée par une importante fuite de mémoire, les utilisateurs ayant constaté une consommation excessive de mémoire vive. La cause principale résidait dans une optimisation du scrollback, où les pages de mémoire non standard, allouées pour les contenus complexes, étaient redimensionnées à une taille standard lors de la purge du scrollback, mais sans libérer la mémoire sous-jacente. Cette erreur de logique, combinée à l’utilisation accrue de pages non standard par des applications comme Claude Code, a exacerbé le problème.
Le correctif, disponible dans les versions nocturnes et la version 1.3 de Ghostty, consiste à ne plus réutiliser les pages non standard. Lorsqu’une page non standard est rencontrée, elle est correctement libérée et une nouvelle page standard est allouée. Pour faciliter le diagnostic, des tags de mémoire virtuelle ont été ajoutés sur macOS. Ces tags permettent d’identifier plus facilement les allocations de mémoire liées à PageList, la structure de données de Ghostty pour gérer le contenu du terminal.
- Discussion HN : Lire la discussion
- Article source : Finding and Fixing Ghostty’s Largest Memory Leak
L’article “Community Resources About us” n’étant pas accessible, l’analyse se base sur les informations disponibles. L’entreprise, qui propose des ressources communautaires, semble axée sur l’établissement et le maintien de relations avec ses utilisateurs. L’accent est mis sur la transparence et l’accessibilité de ses services. D’autres part, des questions se posent sur la nature de ses offres et leur impact réel sur la communauté cible. La discussion met en évidence un possible manque de détails sur les opérations internes et les objectifs à long terme de l’entreprise.
- Discussion HN : Lire la discussion
- Article source :
En septembre 1979, huit personnes de deux familles est-allemandes ont réussi une évasion spectaculaire vers l’Allemagne de l’Ouest à bord d’un ballon à air chaud fait maison. Cette audacieuse entreprise, fruit de plus d’un an et demi de préparation, impliqua la construction de trois ballons différents, diverses modifications et une première tentative infructueuse. L’échec initial alerta les autorités est-allemandes, mais la police ne put identifier les fugitifs avant leur deuxième vol, qui fut couronné de succès.
L’article décrit en détail la détermination des deux familles à fuir la République démocratique allemande (RDA), où la frontière était fortement gardée. Les préparatifs comprenaient l’achat clandestin de matériaux, la fabrication méticuleuse du ballon et la construction d’un brûleur capable de fournir la chaleur nécessaire à l’ascension. La première tentative échoua en raison de la porosité du tissu. Le second essai réussit grâce à des améliorations techniques et une météo favorable. L’évasion, bien que périlleuse, mit en lumière les mesures répressives du régime est-allemand. L’évasion a inspiré des films et est toujours commémorée.
- Discussion HN : Lire la discussion
- Article source : East Germany balloon escape
Briar est une application de messagerie conçue pour les activistes, les journalistes et toute personne recherchant une communication sécurisée et privée. Contrairement aux applications traditionnelles, Briar ne dépend pas de serveurs centralisés, les messages étant synchronisés directement entre les appareils des utilisateurs. Elle fonctionne via Bluetooth ou Wi-Fi en l’absence de connexion Internet, assurant ainsi la transmission d’informations en période de crise. Lorsque Internet est disponible, Briar utilise le réseau Tor pour protéger les communications contre l’écoute clandestine. L’application est disponible sur le Google Play Store pour Android, mais peut également être installée via F-Droid ou un téléchargement direct. Les utilisateurs créent un compte avec un pseudonyme et un mot de passe fort, sachant que leurs données sont stockées localement. L’ajout de contacts se fait via des liens ou des codes QR pour une connexion sécurisée. Briar offre des fonctionnalités de messagerie privée, d’introduction de contacts, de groupes privés, de forums et de blogs personnels. Elle permet également d’importer des flux RSS via Tor pour lire des articles de manière anonyme. Les paramètres incluent des options de thème, de contrôle de l’utilisation des données et de verrouillage de l’application pour la sécurité.
- Discussion HN : Lire la discussion
- Article source :
L’article, célébrant les 25 ans de Wikipédia, a suscité des discussions approfondies sur ses forces et ses faiblesses. Initialement moquée, Wikipédia est devenue une source de connaissances accessible à tous, surpassant même l’Encyclopædia Britannica en termes de contenu. Sa valeur est jugée incalculable, transcendant les frontières et les affiliations politiques et religieuses, bien que certains la perçoivent comme romantique, voire naïve. Des critiques pointent du doigt les biais politiques, l’influence d’intérêts économiques, et le manque de transparence. On observe des conflits d’intérêts, des tentatives de manipulation de la part d’éditeurs et de groupes organisés, ainsi qu’une polarisation croissante des contenus. Certains participants à la discussion mettent en avant la présence d’une “oligarchie” d’éditeurs et des règles complexes favorisant les vétérans, rendant difficile la correction des biais. D’autres, soulignent que Wikipédia est un outil précieux, mais inégal, et que les versions linguistiques présentent des divergences notables. Des exemples de biais, notamment sur des sujets politiques sensibles comme les relations entre les États-Unis et l’Europe et les événements controversés sont soulevés. Enfin, l’article sur Elon Musk et son salut nazi est aussi un sujet de discorde. Malgré ces critiques, Wikipédia est reconnue pour sa capacité à résister aux manipulations et pour sa transparence, notamment grâce aux citations et à l’enregistrement public de toutes les activités.
- Discussion HN : Lire la discussion
- Article source : 25 Years of Wikipedia
L’article explore une stratégie inattendue pour maintenir le contact et surprendre ses proches : l’arbitrage postal via Amazon Prime. L’auteur constate que certains articles, comme des conserves, sont vendus moins cher que le prix d’un timbre américain (0,78 $ en 2025) et bénéficient de la livraison gratuite Prime. Il propose d’envoyer ces articles accompagnés d’une note personnalisée, créant ainsi un échange physique et mémorable.
L’auteur rapporte que cette approche a suscité une réaction positive, stimulant l’interaction et l’amusement au sein de son cercle familial. Des échanges de cadeaux inattendus et insolites ont même découlé de cette initiative, démontrant le potentiel viral de cette méthode. L’idée est de privilégier un cadeau physique, même simple et peu coûteux, à l’envoi d’un message numérique, pour laisser une empreinte plus forte.
- Discussion HN : Lire la discussion
- Article source :
“Just the Browser” propose une solution pour simplifier les navigateurs web de bureau, en supprimant les fonctionnalités d’IA, le suivi des données, le contenu sponsorisé et les intégrations de produits. L’objectif est de retrouver “juste le navigateur”, en utilisant des paramètres cachés conçus pour les entreprises et les organisations.
Ce projet open-source sur GitHub fournit des fichiers de configuration pour Chrome, Edge et Firefox, avec des instructions d’installation et des scripts facilitant la mise en place. Les utilisateurs peuvent choisir d’utiliser des scripts ou de configurer manuellement les navigateurs.
L’initiative répond à une tendance où les navigateurs intègrent de plus en plus de fonctionnalités, y compris l’IA, pouvant être perçues comme intrusives ou superflues. Des discussions mettent en avant les risques liés à l’exécution de scripts inconnus, tout en reconnaissant le besoin d’outils simplifiés face à la complexité croissante des navigateurs. L’alternative d’utiliser des paramètres standards proposés par les navigateurs est proposée. Certains utilisateurs expriment une préférence pour un navigateur allégé, tandis que d’autres critiquent l’ajout de fonctionnalités d’IA considérées comme inutiles. Des alternatives aux navigateurs principaux, comme Brave, sont aussi mentionnées.
- Discussion HN : Lire la discussion
- Article source : Just the Browser
Les vêtements qui rétrécissent après le lavage est un problème courant, dû à la nature des fibres textiles. Les fibres naturelles comme le coton et le lin, composées de molécules de cellulose, se déforment sous l’effet de la chaleur, de l’humidité et de l’action mécanique. Les liaisons hydrogène qui maintiennent les fibres ensemble se rompent, et les fibres se recroquevillent, entraînant le rétrécissement. Les tissus lâches sont plus susceptibles de rétrécir que les tissus serrés. La laine, avec ses écailles qui s’emboîtent, réagit différemment, entraînant un feutrage. Les fibres synthétiques, comme le polyester, sont plus stables grâce à leur structure cristalline. Pour minimiser le rétrécissement, il est conseillé d’utiliser de l’eau froide, un essorage faible et des cycles délicats. Il est possible de tenter de récupérer un vêtement rétréci en le trempant dans de l’eau tiède avec un revitalisant capillaire ou un shampoing pour bébé, puis en l’étirant doucement.
- Discussion HN : Lire la discussion
- Article source : https://theconversation.com/why-do-some-clothes-shrink-in-the-wash-a-textile-scientist-explains-how-to-unshrink-them-259388
Apple lance Apple Creator Studio, une suite d’applications créatives regroupant Final Cut Pro, Logic Pro, Pixelmator Pro et d’autres outils pour la vidéo, la musique et l’imagerie. L’offre intègre de nouvelles fonctionnalités basées sur l’IA et du contenu premium, disponibles via un abonnement mensuel ou annuel, avec une période d’essai gratuite. Les étudiants et les enseignants bénéficient d’un tarif réduit. Les versions Mac des applications restent disponibles à l’achat unique.
L’initiative vise à rendre des outils créatifs puissants accessibles à tous, tout en encourageant l’utilisation de l’écosystème Apple. Les nouvelles fonctionnalités de Final Cut Pro, comme la recherche de transcriptions et la détection des rythmes, visent à accélérer les flux de travail. Logic Pro propose de nouveaux instruments basés sur l’IA et une bibliothèque sonore enrichie. Pixelmator Pro arrive sur iPad avec une interface tactile optimisée. Cependant, certains observateurs se demandent si Apple ne se dirige pas vers une stratégie de monopole, notamment en limitant les options d’achat unique à terme. La pertinence de ce modèle pour les créateurs professionnels est également remise en question, ces derniers étant déjà équipés en logiciels, ce qui pourrait amener d’autres outils moins chers à devenir plus populaires.
- Discussion HN : Lire la discussion
- Article source : Apple Creator Studio
SparkFun, une entreprise d’électronique, a annoncé qu’elle ne collaborerait plus avec Adafruit Industries. Cette décision fait suite à des violations du code de conduite de SparkFun, bien que les détails précis des infractions n’aient pas été divulgués publiquement. L’entreprise a déclaré que cette décision difficile a été prise après une “réflexion approfondie”. SparkFun a souligné son engagement envers son réseau de revendeurs existant et a assuré qu’elle continuerait à servir ses clients et sa communauté. L’article mentionne aussi le lancement de plusieurs produits nouveaux, notamment des GPS/GNSS, IoT et des composants, ainsi que des kits et des plateformes de développement.
- Discussion HN : Lire la discussion
- Article source : https://www.sparkfun.com/news/583
Cet article explore une multitude de concepts, souvent paradoxaux, qui régissent le succès et l’échec dans divers domaines. Il souligne l’importance de l’auto-illusion et de la capacité à se mentir à soi-même pour atteindre ses objectifs. On y découvre également que la recherche de la perfection peut entraver la réalisation, tandis que la simplification peut engendrer des percées ou une perte de valeur.
D’autres thèmes abordés incluent la puissance de l’imitation, l’émergence d’idées similaires en plusieurs endroits, la nécessité de l’observabilité, et les dynamiques de confiance au sein des réseaux. L’article met en évidence comment les contraintes, la recherche de connaissances pratiques, et la prise de risques peuvent mener à l’innovation. Il aborde aussi des concepts comme la “dette morale” ou “technique”, l’avantage compétitif créé par l’accès à l’information et la relation entre la joie et la productivité. Enfin, il examine comment la structure, la standardisation, et la vitesse de prise de décision influencent les résultats.
- Discussion HN : Lire la discussion
- Article source :
L’auteur exprime une forte aversion pour GitHub Actions, un outil d’automatisation des tâches de développement. L’article relate une expérience frustrante lors de la mise en place d’une compilation multiplateforme pour un projet personnel, tmplr. L’auteur a rencontré des problèmes avec l’installation de CUE, un outil de génération de documentation, sur une architecture ARM, ce qui a entraîné de longs cycles de débogage. L’auteur souligne l’isolement des environnements de compilation dans GitHub Actions, rendant difficile le partage de ressources entre différentes architectures. La solution adoptée a été de migrer la génération de fichiers vers un Makefile, simplifiant ainsi le processus et évitant les problèmes liés à GitHub Actions. L’auteur regrette le temps perdu à déboguer GitHub Actions, tout en reconnaissant les avantages, comme la facilité de configuration.
- Discussion HN : Lire la discussion
- Article source : https://xlii.space/posts/2026-01-14-i-hate-github-actions-with-passion/
L’étude de l’université Cornell révèle l’impact significatif des médicaments coupe-faim comme Ozempic et Wegovy sur les habitudes alimentaires des Américains. Les ménages réduisent leurs dépenses alimentaires, avec une diminution moyenne de 5,3% dans les épiceries dans les six mois suivant le début du traitement, et jusqu’à 8% pour les ménages à revenus élevés. La consommation de plats préparés et de fast-food diminue également.
L’analyse, basée sur des données de transactions de dizaines de milliers de foyers, montre que les réductions les plus importantes concernent les aliments ultra-transformés et riches en calories tels que les snacks salés, les sucreries et les produits de boulangerie. Seuls quelques catégories, comme le yaourt et les fruits frais, affichent une augmentation. L’étude souligne que ces effets sont liés à la suppression de l’appétit induite par les médicaments.
Les implications dépassent le cadre individuel, affectant potentiellement les fabricants alimentaires, les restaurants et les détaillants. L’adoption généralisée des médicaments pourrait entraîner des changements importants dans la demande de certains produits. Pour les décideurs politiques et les experts en santé publique, ces résultats offrent un éclairage précieux sur le rôle des traitements médicaux dans la modification du comportement alimentaire.
- Discussion HN : Lire la discussion
- Article source : https://news.cornell.edu/stories/2024/01/ozempic-changing-foods-americans-buy
Dark Sky, une application météo autrefois plébiscitée, a été fermée par Apple en janvier 2023, après son rachat en 2020. L’article salue son design innovant, le qualifiant de “chef-d’œuvre” de la visualisation de données. Dark Sky se distinguait par sa capacité à présenter des informations météo contextuelles et hyperlocales, adaptées aux besoins de l’utilisateur.
L’application utilisait des graphiques dynamiques et contextuels, affichant les données pertinentes en fonction de la situation, remplaçant les chiffres précis par des catégories simplifiées pour une compréhension intuitive. Les exemples incluent des “pilules de température” pour une comparaison aisée sur la semaine, et des flèches pour indiquer la direction du vent. Cette approche a permis aux utilisateurs de prendre des décisions éclairées. L’intégration de cette technologie dans l’application Météo d’Apple, bien qu’offrant une solution, n’a pas satisfait tous les utilisateurs, qui regrettent les fonctionnalités avancées et l’ergonomie de Dark Sky. L’article souligne l’importance de créer des expériences logicielles contextuelles pour rendre les données plus utiles au quotidien.
- Discussion HN : Lire la discussion
- Article source : A Eulogy for Dark Sky, a Data Visualization Masterpiece
Le blog de MetaBrainz alerte sur l’impact négatif des “AI scrapers” qui surchargent leurs serveurs, empêchant l’accès des utilisateurs légitimes à MusicBrainz et ListenBrainz. Ces robots, en collectant les données page par page, ignorent les protocoles de base comme le robots.txt et causent des problèmes de performance. Plusieurs raisons sont avancées pour expliquer cette méthode d’extraction : une approche automatisée et peu regardante, ou un manque de considération pour l’optimisation. La situation est d’autant plus frustrante que ces pratiques obligent MetaBrainz à prendre des mesures restrictives, impactant l’expérience utilisateur. Des solutions sont proposées, allant de la mise en place de listes noires à l’utilisation de “liens pièges”, soulignant la nécessité d’une réponse technique à ce problème grandissant. L’ensemble met en lumière les défis posés par l’IA et l’extraction de données sur le web.
- Discussion HN : Lire la discussion
- Article source : https://blog.metabrainz.org/
L’article examine la défaillance de l’objet Date en JavaScript, critiquant son caractère mutable et ses lacunes en matière de gestion des fuseaux horaires et de formatage des dates. L’auteur souligne que la mutabilité de Date contredit l’immutabilité des autres types primitifs en JavaScript, menant à des erreurs potentielles. La discussion élargit ce point de vue, notant l’incapacité de Date à gérer correctement les changements d’heure et les formats de date incohérents.
L’article présente ensuite Temporal, une nouvelle API de gestion de la date et de l’heure en JavaScript, comme une solution. Temporal est conçu pour être plus intuitif, avec des objets immuables et une meilleure gestion des fuseaux horaires. La discussion met en évidence la complexité des calculs liés aux dates et aux heures, tout en soulignant les avantages de Temporal, tels que son API améliorée et la prévention des erreurs courantes. Les commentaires soulignent également que Temporal est toujours en développement et encouragent les développeurs à l’expérimenter. La communauté s’interroge sur les choix de conception de JavaScript et les solutions de contournement nécessaires avec les bibliothèques existantes.
- Discussion HN : Lire la discussion
- Article source : Date is out, Temporal is in | Hacker News
Let’s Encrypt propose désormais des certificats de courte durée (6 jours) et des certificats pour adresses IP. Ces certificats à durée de vie limitée renforcent la sécurité en exigeant des validations plus fréquentes et en réduisant la dépendance à des mécanismes de révocation peu fiables. Cette approche minimise le risque d’impact en cas de compromission de la clé privée, car la période de vulnérabilité est considérablement réduite. Les certificats de 6 jours sont une option facultative, l’objectif étant que l’automatisation s’étende. Par ailleurs, les certificats par défaut passeront de 90 à 45 jours de validité dans les prochaines années.
Les certificats d’adresses IP permettent l’authentification TLS pour les adresses IP (IPv4 et IPv6), ces derniers étant obligatoirement de courte durée. Let’s Encrypt remercie l’Open Technology Fund et la Sovereign Tech Agency, ainsi que ses sponsors et donateurs, pour leur soutien.
- Discussion HN : Lire la discussion
- Article source :
L’article original, non disponible, porte sur la comparaison de différents formats d’images, notamment WebP, JPEG XL et AVIF. Les échanges révèlent une discussion animée sur les mérites relatifs de ces codecs, ainsi que sur leurs implications en termes de performances, de sécurité et d’adoption par les navigateurs.
JPEG XL est perçu comme une amélioration significative par rapport à JPEG et PNG, offrant une meilleure compression et qualité. Cependant, l’implémentation initiale en C++ est critiquée pour sa complexité et potentiellement, ses vulnérabilités. Le manque de support généralisé de JPEG XL pose des problèmes d’utilisation et d’adaptation.
La sécurité est une préoccupation majeure, en particulier en raison de l’utilisation de C++ dans certaines implémentations, et de la nécessité d’implémentations sécurisées pour éviter des failles de sécurité. WebP, bien qu’ayant une adoption plus large, est parfois confronté à des problèmes de compatibilité et à des limites de fonctionnalités. L’optimisation des performances est cruciale, la vitesse de décodage étant plus importante que la vitesse d’encodage pour l’expérience utilisateur.
- Discussion HN : Lire la discussion
- Article source : Chromium Has Merged JpegXL
L’article, bien qu’inaccessible, suscite un débat important sur l’Internet Archive et ses défis. La discussion se concentre sur les coûts élevés de l’infrastructure de stockage, soulevant des questions sur l’efficacité et les alternatives potentielles, notamment l’utilisation de mirrors et de solutions plus économiques. Des participants soulignent l’écart entre les coûts d’entreprise et ceux d’AWS pour le stockage, ainsi que le manque de transparence des prix des fournisseurs pour l’Internet Archive.
D’autres analyses mettent en perspective le statut de l’organisation. L’échelle de l’Internet Archive, avec des dépenses annuelles considérables, questionne sa classification en tant qu’organisme à but non lucratif. On s’interroge également sur les économies potentielles en termes d’infrastructure, évoquant l’importance d’emplacements neutres en termes de fournisseurs et l’impact de l’efficacité énergétique.
Enfin, les discussions abordent des sujets spécifiques comme la gestion des torrents par l’archive, l’utilisation de scripts de téléchargement et les défis liés à la préservation de données volumineuses, notamment les jeux vidéo.
- Discussion HN : Lire la discussion
- Article source : Inside The Internet Archive’s Infrastructure
L’application “ELITE” développée par Palantir pour l’ICE (Immigration and Customs Enforcement) est au cœur de préoccupations majeures concernant le ciblage des communautés immigrées. Cet outil, qui s’apparente à Google Maps, permettrait de cartographier et de cibler des zones en fonction de la densité d’immigrants, soulevant des questions de profilage racial à grande échelle.
La polémique s’étend à l’éthique des employés de Palantir, certains se demandant s’ils cautionnent une politique perçue comme visant à déporter des individus par des moyens extrajudiciaires. Les critiques soulignent que, malgré les aspects techniques de l’application, l’utilisation de données gouvernementales et les décisions politiques sont les véritables enjeux.
La nature du travail de Palantir est également débattue : est-ce une entreprise de conseil en logiciels ou un fournisseur de données ? Certains affirment que Palantir se limite à fournir des services de traitement de données sans posséder les informations, tout en facilitant potentiellement l’accès à des données commerciales. La question de la responsabilité des entreprises technologiques dans l’utilisation de leurs outils par des agences gouvernementales est posée.
La comparaison avec d’autres entreprises qui fournissent des outils au gouvernement est également soulevée, suggérant que Palantir n’est pas unique dans ce domaine.
- Discussion HN : Lire la discussion
- Article source : ‘ELITE’: The Palantir app ICE uses to find neighborhoods to raid
Le Canada s’éloigne des États-Unis en réduisant massivement les droits de douane sur les véhicules électriques (VE) chinois, les faisant passer de 100 % à 6 %. Cet accord commercial avec la Chine, annoncé par le Premier ministre Mark Carney, ouvre la frontière canadienne aux VE chinois, une décision qui s’écarte de la position protectionniste américaine.
Cette mesure pourrait rendre accessibles des options de VE abordables, comme la BYD Seagull, dès cette année. Le quota initial est de 49 000 véhicules par an, ce qui représente moins de 3 % du marché canadien des véhicules neufs, avec l’objectif que plus de 50 % de ces véhicules soient des VE abordables coûtant moins de 35 000 $. En contrepartie, la Chine réduira les droits de douane sur les graines de canola canadiennes et lèvera les restrictions sur le homard et le crabe canadiens.
L’accord prévoit également des investissements conjoints chinois dans la chaîne d’approvisionnement des VE au Canada. Cette initiative a suscité des réactions contrastées. Certains y voient une opportunité pour les consommateurs et l’innovation, tandis que d’autres craignent qu’elle ne nuise aux constructeurs automobiles canadiens et ne provoque une réaction négative des États-Unis. La stratégie canadienne pourrait également viser à attirer des investissements chinois dans le secteur des VE, à l’instar des pratiques chinoises.
L’article source n’a pas pu être chargé.
- Discussion HN : Lire la discussion
- Article source : Canada slashes 100% tariffs on Chinese EVs to 6% | Electrek
OpenCode, un assistant de codage open-source, présentait une vulnérabilité critique. Avant la version 1.1.10, il lançait automatiquement un serveur HTTP (port par défaut 4096+) sans aucune authentification. Cette configuration permettait à toute personne connectée d’exécuter du code avec les privilèges de l’utilisateur exécutant OpenCode. Bien que la version 1.1.10 ait désactivé le serveur par défaut, son activation via des paramètres de ligne de commande ou un fichier de configuration expose toujours le système.
L’absence d’authentification signifie que tout client connecté peut exécuter du code arbitraire. Des vecteurs d’attaque incluent l’exploitation locale par tout processus sur la machine lorsque le serveur est actif, ainsi qu’une exploitation basée sur le navigateur (avant la correction CORS), permettant à des sites web d’exécuter silencieusement du code sur les visiteurs. Les discussions révèlent des inquiétudes sur la gestion des rapports de sécurité par les développeurs et des retards dans la réponse. Des solutions comme le sandboxing avec gvisor ou l’utilisation de conteneurs sont suggérées pour renforcer la sécurité. Des critiques pointent le manque de communication et de réactivité des développeurs face aux rapports de sécurité, qui soulignent l’urgence d’améliorer les pratiques de développement et la gestion des vulnérabilités. Certains envisagent des outils comme LLM pour détecter les failles. Des utilisateurs regrettent le manque d’attention portée à la gestion du projet.
- Discussion HN : Lire la discussion
- Article source : Unauthenticated remote code execution in OpenCode
Scott Adams, le créateur du comic strip “Dilbert”, est décédé à l’âge de 68 ans des suites d’un cancer de la prostate qui s’était propagé aux os. L’annonce a été faite par son ex-femme, Shelly Miles, lors d’une diffusion en direct le 13 janvier.
“Dilbert”, satire de la vie de bureau, a connu un succès retentissant à partir de 1989, apparaissant dans des milliers de journaux à travers le monde. Adams a remporté le Reuben Award de la National Cartoonists Society en 1997.
Cependant, la popularité de la bande dessinée a pris fin en 2023 après que des journaux, dont USA Today, ont cessé de la publier en raison de commentaires racistes d’Adams. Ce dernier avait qualifié les Noirs de “groupe de haine”. Dans une lettre datée du Nouvel An, Adams a exprimé sa foi en Jésus-Christ et a partagé ses dernières volontés. Il a également révélé qu’il savait que son état de santé avait empiré et que ses chances de guérison étaient proches de zéro.
- Discussion HN : Lire la discussion
- Article source : Scott Adams has died
L’article décrit “Open Chaos”, un projet open-source auto-évolutif. Son fonctionnement repose sur un système où les propositions de modifications (pull requests ou PRs) sont soumises à un vote. La PR la plus plébiscitée est fusionnée chaque semaine.
Le projet embrasse explicitement le chaos, avec des contributeurs proposant des ajouts variés et parfois farfelus. L’intégration de “dickbutt”, de “Rickrolls” ou encore des fonctionnalités comme un “fartscroll.js” illustrent cette approche. Les discussions soulignent le caractère curatorial du projet, qui contraste avec des plateformes comme Wikipédia, et explorent la dynamique d’une communauté définissant ses propres règles.
Des réflexions sur l’évolution du projet émergent, tout en s’interrogeant sur la nécessité d’une structure et d’une “fonction de fitness” pour guider son développement, afin d’éviter l’absence de direction. Des outils comme une application GitHub ou une librairie Python sont proposés pour reproduire le processus.
- Discussion HN : Lire la discussion
- Article source : Open Chaos: A self-evolving open-source project
L’augmentation des demandes de visas O-1 aux États-Unis par les créateurs de contenu et les influenceurs, y compris les modèles OnlyFans, suscite un débat. Ces visas sont destinés aux personnes ayant des “capacités extraordinaires” dans divers domaines, ce qui conduit à une remise en question de la définition d’ “extraordinaire” et de l’adéquation de ce visa pour les créateurs de contenu. Le nombre de visas O-1 délivrés a augmenté de 50% entre 2014 et 2024.
Des personnalités des médias sociaux comme Julia Ain, ayant amassé des millions de followers, ont réussi à obtenir ces visas, mettant en avant leurs revenus et leur portée sur les réseaux sociaux. L’évolution du visa O-1, autrefois réservé aux stars d’Hollywood et aux musiciens, suscite des interrogations sur la valorisation du travail et l’impact culturel de cette tendance. Alors que certains professionnels du droit défendent la validité de cette évolution, d’autres craignent une banalisation et une potentielle dérive de la vocation initiale du visa. Des questions sont également soulevées concernant la légitimité du travail dans l’industrie du divertissement pour adultes, ainsi que son éventuel impact social. Certains commentateurs suggèrent que ce changement reflète une transformation plus large de la culture et des valeurs américaines, marquée par une décentralisation de l’influence culturelle et l’importance croissante des créateurs de contenu en ligne.
- Discussion HN : Lire la discussion
- Article source : Influencers and OnlyFans models are dominating U.S. O-1 visa requests | The Guardian
L’investissement d’Anthropic de 1,5 million de dollars dans la Python Software Foundation (PSF) suscite des réflexions critiques sur le financement open source et la gouvernance. L’article, combiné aux échanges en ligne, explore les implications de ce don, notamment au regard de l’acquisition de npm par Microsoft. Les discussions soulèvent des questions sur les possibles conflits d’intérêts lorsque des employés de grandes entreprises technologiques occupent des postes de direction au sein de la PSF, en particulier concernant le rôle de l’ancienne présidente du conseil d’administration, dont le poste était lié à Microsoft.
L’analyse de la répartition des fonds de la PSF révèle les dépenses importantes liées à la PyCon et au travail sur l’infrastructure d’empaquetage. Certains participants au débat soulignent le besoin de financer davantage le développement de ces outils, le manque d’implication des grandes entreprises dans le financement des contributions communautaires et l’utilisation de logiciels open source dans des projets commerciaux de grande envergure. On observe également un débat sur l’utilisation des annotations de type en Python, les partisans de cette approche soulignant ses avantages en matière de débogage et de maintenabilité du code, tandis que d’autres mettent en garde contre une adoption qui pourrait être perçue comme excessivement prescriptive. L’utilisation des annotations de type par les projets d’IA est également mentionnée. L’article source n’a pas pu être chargé.
- Discussion HN : Lire la discussion
- Article source : Anthropic invests $1.5M in the Python Software Foundation
OpenBSD-current fonctionne désormais comme invité sous l’Apple Hypervisor, une avancée significative pour les utilisateurs de Mac équipés de puces Apple Silicon. Cette intégration, rendue possible grâce au travail de développement, offre une solution prometteuse pour les environnements de développement locaux, notamment pour les tests de configurations pf et l’exécution de serveurs de messagerie isolés.
Le nouveau support permet d’utiliser viogpu sans les problèmes de “black-screen-of-death”, ouvrant la voie à des installations de machines virtuelles (VM) plus rapides et plus pratiques. Cela contraste avec les méthodes traditionnelles d’installation, potentiellement complexes.
Les APIs d’Apple, incluant hypervisor-framework, virtualization-framework et containerization-framework, facilitent cette intégration. L’analogie avec KVM > QEMU > containerd illustre la structure hiérarchique des outils impliqués. Le projet est en cours, et encourage les utilisateurs à l’expérimenter et à rapporter leurs résultats.
- Discussion HN : Lire la discussion
- Article source : OpenBSD-current now runs as guest under Apple Hypervisor
L’article, qui n’a pas pu être chargé, porte sur la question de l’obsolescence programmée des appareils électroniques et l’importance de l’ouverture du code source lorsque le matériel atteint sa fin de vie (EOL). Il met en évidence le gaspillage engendré par des produits “morts” à cause de l’arrêt du support logiciel, malgré un matériel fonctionnel. L’auteur propose, notamment avec l’aide de la Commission Européenne, de rendre obligatoire l’ouverture du code source, ou au moins de fournir des spécifications et protocoles de connexion de base, pour permettre à la communauté de développer de nouvelles applications.
Les discussions soulignent que la simple ouverture du code source n’est pas suffisante et qu’il faut privilégier la liberté de l’utilisateur. Elles abordent également les difficultés de mise en œuvre, notamment en raison des intérêts économiques et des complexités techniques. L’accent est mis sur l’importance du rôle des consommateurs qui peuvent influencer le marché en privilégiant des produits avec un code source ouvert. Des solutions techniques comme l’implémentation de mécanismes d’accès à des firmwares personnalisés, en offrant des solutions sécurisées de réutilisation des appareils, sont évoquées. Les participants notent également les limites des réglementations et la nécessité de trouver un équilibre entre la sécurité, les intérêts commerciaux et la liberté des utilisateurs.
- Discussion HN : Lire la discussion
- Article source : When hardware goes end-of-life, companies need to open-source the software
L’article explore les stratégies pour la recherche d’informations locale, en se concentrant sur les bases de données vectorielles, la recherche sémantique et les approches hybrides. Bien que l’article source ne soit pas accessible, les discussions révèlent un intérêt marqué pour les modèles de recherche performants et légers, notamment ceux basés sur des embeddings. Plusieurs participants partagent leurs expériences avec des outils comme qmd, des implémentations BM25 en PL/pgSQL plpgsql_bm25, et l’utilisation de modèles comme gpt-oss.
La question centrale porte sur l’efficacité de l’approche “Retrieval Augmented Generation” (RAG) locale. Les participants discutent des défis liés à la qualité des données, notamment pour les données financières ou les documents PDF complexes. Des solutions sont proposées, allant de la segmentation intelligente des données à l’utilisation d’outils de conversion PDF-Markdown performants. L’accent est mis sur l’importance de la sélection de bons résultats de recherche pour améliorer la qualité des résultats des LLMs. Le débat souligne également l’importance des outils d’indexation hybrides combinant des approches vectorielles et textuelles, et l’utilité des outils d’annotation pour la recherche de code.
- Discussion HN : Lire la discussion
- Article source : Ask HN: How are you doing RAG locally?
Le déclin du journalisme local menace la démocratie en affaiblissant la capacité des citoyens à comprendre et à participer à la vie publique. Le journalisme local est essentiel pour rendre visible le fonctionnement des communautés, permettant aux citoyens de comprendre les décisions, leurs auteurs et les conséquences. La perte d’informations locales conduit à une perte d’orientation civique, favorisant l’apathie et la résignation. La restauration de la confiance dans les médias passe par la promotion du journalisme de proximité. Le soutien au journalisme local est un acte de participation civique, nécessitant une lecture critique et un engagement actif. Des initiatives comme le “Bucks County Beacon” illustrent cette démarche. La viabilité économique du journalisme local est remise en question, notamment avec la disparition des revenus publicitaires traditionnels. L’article aborde aussi les défis de l’objectivité, les conflits d’intérêts potentiels liés au financement public et les nouvelles formes de journalisme.
- Discussion HN : Lire la discussion
- Article source : Local Journalism Is How Democracy Shows Up Close to Home
L’article porte sur les points faibles de LLVM, un projet de compilation open source majeur. L’auteur, un mainteneur principal de LLVM, met en lumière plusieurs défis. La capacité de revue insuffisante, malgré un grand nombre de contributeurs, engendre une expérience peu satisfaisante pour ces derniers et peut compromettre la qualité du code. Le projet souffre aussi d’une instabilité inhérente, avec des changements fréquents de l’API C++ et du code intermédiaire LLVM (LLVM IR), ce qui impacte les utilisateurs qui doivent s’adapter à cette évolution constante.
Les temps de compilation élevés de LLVM, surtout sans optimisation (-O0), ainsi que l’instabilité de l’environnement d’intégration continue (CI) posent également problème. L’article critique aussi le manque de tests end-to-end complets, notamment pour les backends, et la divergence des implémentations des backends. Il souligne les difficultés liées à la sémantique des nombres à virgule flottante, les problèmes d’interprétation des valeurs “undef” et les défis de l’encodage des contraintes. D’autres points faibles sont la complexité des migrations partielles (nouveau pass manager, GlobalISel) et les problèmes d’ABI/calling convention.
- Discussion HN : Lire la discussion
- Article source : LLVM: The bad parts
L’article source n’a pas pu être chargé. Cependant, les échanges suggèrent que la discussion porte sur une déclaration, probablement une allocution ou une communication, de Jerome Powell, le président de la Réserve fédérale américaine (Fed). L’un des points soulevés concerne la pertinence du lien proposé initialement et son lien direct vers une vidéo YouTube. La recommandation était de modifier ce lien afin de mieux contextualiser la source et la discussion.
- Discussion HN : Lire la discussion
- Article source : Statement by Federal Reserve Chair Jerome F. Powell [video]
Une récente correction dans OpenJDK a réduit de 30 à 400 fois le temps nécessaire pour obtenir le temps CPU utilisateur d’un thread. Le problème provenait de l’implémentation originale utilisant /proc, une méthode lente impliquant plusieurs appels système, une mise en forme de chaînes côté noyau et une analyse côté utilisateur, contrairement à une simple fonction clock_gettime().
La solution a consisté à exploiter une astuce liée à l’encodage des bits dans clockid_t spécifique à Linux, permettant d’appeler clock_gettime() pour obtenir directement le temps CPU utilisateur. Un test de performance a révélé que la latence de la version corrigée est 40 fois inférieure à celle de l’ancienne. Une optimisation supplémentaire a ensuite été identifiée, concernant le chemin rapide du noyau en utilisant un clockid avec PID=0, améliorant encore les performances d’environ 13 %. Ce correctif sera inclus dans le JDK 26.
- Discussion HN : Lire la discussion
- Article source : A 40-line fix eliminated a 400x performance gap
Discussion HN : Participer
Source : Lire l'original