Actualité, business et technologies pour les professionnels

https://www.zdnet.fr

  • L’open data, un moyen de « changer les données » de la démocratie - ZDNet
    https://www.zdnet.fr/blogs/l-esprit-libre/l-open-data-un-moyen-de-changer-les-donnees-de-la-democratie-39965132.htm
    https://d1fmx1rbmqrxrr.cloudfront.net/zdnet/i/edit/ne/2022/03/Les-donnees-de-la-democratie-open-data-pouvoirs-et-contre

    Open Source : Les données ouvertes « ne servent pas seulement à révéler des faits mais à transformer la réalité, "à changer les données", expose Samuel Goëta dans "Les données de la démocratie", un excellent ouvrage sur l’histoire, les enjeux et les perspectives de l’open data.

    #Samuel_Goeta #Données_démocratie

  • Non-respect de la licence GPL: Orange condamné en appel - ZDNet
    https://www.zdnet.fr/blogs/l-esprit-libre/non-respect-de-la-licence-gpl-orange-condamne-en-appel-39964312.htm

    Open Source : La cour d’appel de Paris a condamné Orange à payer 650.000 euros à la société coopérative Entr’Ouvert pour ne pas avoir respecté la licence GNU GPL v2.

    #Logiciel_libre #Enclosure

  • Open source : la Maison Blanche fait le point sur la sécurisation - ZDNet
    https://www.zdnet.fr/blogs/l-esprit-libre/open-source-la-maison-blanche-fait-le-point-sur-la-securisation-39963952.htm

    Open Source : Pour l’administration Biden, « garantir la résilience des logiciels open source est une nécessité technique et un impératif stratégique ».

    Chiche, ils cessent de participer aux projets populaires pour les truffer de failles zero_days, et ils participent pour authentiquement les faire évoluer dans un sens qui profite au grand nombre ? :-))

  • Chiffrement dans le Cloud : la Cnil fait un gros point sécu - ZDNet
    https://www.zdnet.fr/actualites/chiffrement-dans-le-cloud-la-cnil-fait-un-gros-point-secu-39963734.htm

    Ultime conseil, face à des techniques de chiffrement dans le cloud « pour l’instant, limitées à des fonctions de base », la Cnil recommande "de s’assurer que le fournisseur (de cloud) ne peut pas avoir accès aux données en clair traitées ou aux clés cryptographiques, ni (de savoir quelles) opérations ont été effectuées sur ces données.

  • Firefox n’est définitivement plus une menace pour Google Chrome - ZDNet
    https://www.zdnet.fr/actualites/firefox-n-est-definitivement-plus-une-menace-pour-google-chrome-39963390.htm

    Technologie : Le navigateur de la fondation Mozilla ne cumule plus que 2,2 % de parts de marché. Retour sur la chute du célèbre navigateur open source.

    Au delà du fait que mes statistiques web ne confirment pas ce %, et au delà du fait que ce % est construit selon des méthodos discutables, il y a une sorte d’offensive apparemment concertée autour de Firefox et de sa fondation qui me laisse perplexe.

    Si cet alarme pouvait nous amener à déployer plus souvent Firefox sur les terminaux, ce serait positif certes. Mais il y a une telle animosité sous-jacente, apparemment, que ça laisse... perplexe (bis).

  • « Ada & Zangemann », un beau livre jeunesse sur les logiciels libres - ZDNet
    https://www.zdnet.fr/blogs/l-esprit-libre/ada-zangemann-un-beau-livre-jeunesse-sur-les-logiciels-libres-39963026.htm

    L’esprit libre : Un album jeunesse sous licence libre, traduit en français par une centaine d’élèves, présente un conte moderne : skateboards, glace à la framboise, informatique libre et bidouillage. Un cadeau de Noël très recommandé.
    Thierry Noisette

    Par Thierry Noisette pour L’esprit libre | Jeudi 14 Décembre 2023

    Expliquer les principes du logiciel libre à des adultes, s’ils n’en ont jamais entendu parler, n’est pas toujours facile. Alors à des enfants ? C’est ce que fait brillamment un joli livre, « Ada & Zangemann. Un conte sur les logiciels, le skateboard et la glace à la framboise » (C&F éditions, 60 pages, 15 euros) : tout récemment paru en français, il oppose une petite fille débrouillarde, Ada – clin d’œil à la pionnière Ada Lovelace -, à un inventeur que ses appareils ont rendu immensément riche (Zangemann, littéralement « homme pince », évoque plusieurs figures de milliardaires de la tech, Gates, Jobs etc.).
    Apologie du bidouillage et de la solidarité

    Ecrit par Mathias Kirschner – par ailleurs président de la Free Software Foundation Europe (FSFE) – et dessiné par Sandra Brandstätter, le livre voit le génial inventeur abuser de son pouvoir : il bloque les skateboards électroniques qui roulent sur les trottoirs, limite le volume de ses enceintes connectées ou encore restreint le choix des glaces à son parfum préféré. Et là, la jeune Ada, qui découvre la notion de logiciel, va hacker ces appareils et avec ses copains œuvrer à rendre le choix aux utilisateurs. De quoi agacer le milliardaire, qui fait pression sur le gouvernement pour interdire ces bidouillages qui lui échappent. Puis...

    Bref, je ne vais pas tout vous spoiler, mais cet album réussit l’exploit de décrire avec clarté et humour, à travers ses exemples qui parleront à tous, la notion de liberté logicielle, et invite ainsi à réfléchir sur la démocratie concrète. Et comme « plus réussi est le méchant, plus réussi est le film » (Alfred Hitchcock), ici l’antagoniste est réussi, ce livre est une réussite à tous égards : LE cadeau recommandé pour Noël et au-delà.

    En outre, la façon dont ce livre est diffusé est en elle-même remarquable. D’abord, sa version numérique est en prix libre (de la gratuité au don à C&F éditions, dont le remarquable travail est à saluer – regardez l’ensemble de leur catalogue, quiconque s’intéresse aux aspects politiques et sociaux de la tech devrait y trouver son bonheur).
    publicité
    Un projet libre de A à Z

    Ensuite, le livre, initialement paru en allemand, a été placé sous licence libre (Creative Commons by-sa) par ses auteurs, qui privilégient ainsi sa diffusion maximale : usage, modification et partage de l’œuvre sont autorisés. De quoi faciliter ses traductions, explique Alexis Kauffmann, chef de projet logiciels et ressources éducatives libres au ministère de l’Éducation nationale et de la Jeunesse et fondateur de Framasoft. Il précise aussi que « pour cette édition française, Matthias Kirschner a décidé de reverser tous les droits d’auteur issus des ventes du livre en version papier à la Free Software Foundation Europe ».

    – « sa traduction a été réalisée collaborativement par une centaine d’élèves qui se sont coordonnés sur les outils libres de La Digitale

    – sa chaîne d’édition est libre : HTML, CSS, JavaScript Paged.js + typographie libre Luciole »

    Alexis Kauffmann a initié ce projet pédagogique collaboratif, avec l’aide des enseignantes et de l’ADEAF (Association pour le développement de l’enseignement de l’allemand en France).

    Pour avoir rencontré chez C&F quelques-uns de ces jeunes traducteurs (les participants allaient de la 3e aux classes préparatoires, de 13 à 19 ans, dans quatre établissements scolaires différents, d’Alès, Besançon, Guingamp et Paris) et leurs professeures, l’enthousiasme a été au rendez-vous de ce beau chantier collectif.

    Cette parution en français est déjà couverte d’éloges, je vous invite à la découvrir pour voir combien ce livre le mérite.

    #Ada_Zangemann

  • Avoir Internet par satellite vaut-il autant de pollution ? - Numerama
    https://www.numerama.com/sciences/1545346-avoir-internet-par-satellite-vaut-il-autant-de-pollution.html

    Les constellations de satellites, utiles pour fournir l’accès à un Internet haut-débit, représentent une menace pour l’environnement en raison du nombre de fusées nécessaires pour les déployer. Une étude révèle que le bilan carbone serait près de 100 fois supérieur à ce que réclament les besoins actuels en bande passante.

  • Mais pourquoi donc les lycéennes ignorent les formations en informatique ? - ZDNet
    https://www.zdnet.fr/actualites/mais-pourquoi-donc-les-lyceennes-ignorent-les-formations-en-informatique-39961

    Technologie : Pour l’association ‘La Société informatique de France’, l’enseignement de l’informatique au lycée progresse, mais continue de souffrir de fragilités majeures : peu d’élèves suivent la spécialité, souvent abandonnée, et délaissée par les filles.

  • Un employé sur quatre craint d’être considéré comme « paresseux » s’il utilise l’IA
    https://www.zdnet.fr/actualites/un-employe-sur-quatre-craint-d-etre-considere-comme-paresseux-s-il-utilise-l-i

    D’autres enquêtes mettent également en évidence des problèmes similaires, indiquant la nécessité d’un leadership fort en matière d’IA

    L’IA, même si tu n’en veux pas, tu vas en bouffer, et c’est ton chef qui va te l’imposer.

  • Salut à toi G.
    G. avait 68 ans, il vivait dans un petit village des Corbières, ancien d’AZF relégué au silence, retraité de courte vie, le grand costaud au masque jovial est tombé dans son jardin.
    Sa famille a tenté de téléphoner aux secours, fixe ou portable satellite ou pas, aucune liaison possible. Il a fallut dépenser ce temps précieux pour se rendre en voiture au col, là où il était possible de capter une antenne relais, pour téléphoner aux pompiers, faire décoller l’hélico, tenter de le réanimer. Voilà, trop tard.
    Et j’apprends ainsi qu’il n’y a pas de numéro d’urgence au village, rien, niet. Que toute l’énergie que les membres du conseil municipal dépensent pour se prendre la tête sur les crottes de chiens ou pour installer des panneaux d’interdiction de stationner sur une commune de 70 habitants aurait pu servir ben juste à sauver G.
    Et qu’il serait peut-être temps d’avoir au moins un numéro d’urgence quand d’un coup le village se retrouve sans téléphone pendant plusieurs jours.

    Donc ami·es de seenthis, si vous avez des pistes pour la mise en place d’une liaison radio en cas d’urgence, ça pourrait aider à faire bouger ces foutus crétins des Corbières. Merci. Pour les enfants de G.

  • Bien être numérique et surveillance masquée

    Ah tiens, je me suis acheté un téléphone avec Android dessus. Rien de nouveau jusque là.
    Sauf que je suis allergique au traçage.

    Mon téléphone il fait quoi ? ben je veux juste qu’il téléphone, envoie des SMS et des MMS, enregistre mes photos et serve à ma demande de relais internet quand je n’ai pas de réseau. That’s all, et je trouve que c’est déjà suffisant.

    Donc, déballé et à peine allumé il veut absolument avoir ma carte SIM et une connexion WIFI, hé ben non mon petit coco, tu vas attendre que je désactive toutes les saloperies que tu veux me faire valider avant que je me connecte à quoi que ce soit.

    Et en avant pour le grand nettoyage du sournois
    – désactive la géolocoalisation mise d’office
    – désactive tout ce qui ne ressemble pas aux services que j’ai listé plus haut, pff, ça fait du monde.

    Petite pause, Montel me dit qu’il y a des MAJ disponibles, mais comment c’est possible alors qu’il est censé ne pas s’être connecté une seule fois !

    Mais alors le plus beau qui m’a donné envie de faire ce post, c’est une application qui se nomme « Bien-être numérique et contrôle parentale ». Tu n’as pas d’enfant ? qu’importe, c’est toi l’enfant, BigFather est là, qui sait déjà puisque c’est marqué, combien de minute j’ai passé sur telle ou telle application et l’a enregistré dans sa mémoire ! Sans que j’ai rien activé du tout :-/

    • J’ai tout comme toi ce type de préoccupations qd j’installe mon téléphone. Un jour on m’a fait découvrir qu’on pouvait avoir un pare-feu sur son Android pour couper l’accès réseau aux applications, application par application. Ça se nomme netguard, c’est gratuit et bien pratique. Ça n’empêche pas les app de communiquer en push via Google apps, mais les apps ne peuvent plus initier de communications.

    • J’ai réussi à me passer de « smartphone » jusqu’à présent et je crois que je vais continuer. En fait mon bouzin aurait pu devenir « smart » mais je l’ai assigné à rester un simple « phone ». J’ai juste un forfait à 2€/mois chez « frit » et, concernant ce terminal, j’ai bloqué chez lui toute velléité de se connecter à Internet. Je peux juste « téléphoner » et envoyer ou recevoir des texto ; même pas de MMS. Mais ce n’est peut-être plus possible avec les appareils récents.

    • @biggrizzly merci de l’info !
      @sombre, pas mal de jeunes font ça autour de moi aussi parce qu’ils étaient trop accrocs. Donc il y a les dumbphones maintenant :) mais cachés dans les magasins vu que ça rapporte pas grand chose en comparaison.
      J’ai remarqué aussi que les #téléphones_sniffeurs sont devenus énormes et longs. C’est la mode (parce que c’est la mode) sauf si tu es très riche et encore plus mode tu t’offres un moyen.

      Vu qu’il ne se connectera pas toutes les secondes à la CIA celui-là devrait me durer aussi longtemps que le précédent, ça doit lui permettre de tenir un allée retour lunaire à la voile (10 ans). :)

  • Les datacenters, une nouvelle source d’énergie pour chauffer les foyers européens - ZDNet
    https://www.zdnet.fr/actualites/les-datacenters-une-nouvelle-source-d-energie-pour-chauffer-les-foyers-europee

    Cloud Computing : Les initiatives se multiplient en Europe pour chauffer logements et bureaux avec l’énergie résiduelle des centres de données. Si les pays nordiques font figure de locomotive dans ce domaine, la France n’est pas en reste.

    Et si l’énergie émanant des datacenters servait à chauffer nos maisons plutôt que la planète ? La valorisation de la chaleur résiduelle rejetée dans l’air, et plus rarement dans l’eau par les centres de données constitue une des pistes les plus prometteuses pour lutter contre le réchauffement climatique. Tout un chacun a pu constater qu’un ordinateur dégage en permanence de la chaleur, ce qui nécessite la présence d’un système de ventilation.

    A l’échelle d’un datacenter, l’énergie émise par les micro-processeurs est proportionnelle au nombre de serveurs qu’il héberge. Elle peut être mise à profit l’hiver pour chauffer des équipements collectifs (piscine, gymnase, collège), des bureaux, des zones commerciales ou des logements sociaux.

    Dans le contexte actuel de la crise énergétique, sur fond de guerre en Ukraine, cette source alternative d’énergie est loin d’être anodine. Selon une étude menée par la start-up française Greenly, le cloud représente près de 0,5 % des émissions mondiales de CO2. Avec l’explosion des usages numériques et du nombre de datacenters, ce chiffre pourrait monter à 2 % d’ici à 2030.

    Toujours selon l’étude de Greenly, les trois hyperscalers américains émettent d’ores et déjà 200 millions de tonnes de CO2 équivalent par an. A titre de comparaison, les datacenters d’Amazon Web Services (AWS) consomment davantage d’électricité que la Belgique (100 TWh), Microsoft Azure autant que la Suisse (60 TWh) et Google Cloud que l’Irlande (27 TWh).

    Les GAFAM à la manœuvre

    Selon un article du Wall Street Journal, l’Europe est à la pointe dans la récupération de l’énergie résiduelle des datacenters. Pour illustrer ce constat, le journal américain a passé en revue les récentes initiatives des GAFAM sur le Vieux Continent.

    « Au cours de l’année écoulée, Amazon, Apple et Microsoft ont commencé à connecter, ou ont annoncé leur intention de connecter leurs principaux centres de données aux systèmes de chauffage urbain en Irlande, au Danemark et en Finlande. » De même, Google a annoncé qu’il évaluait les possibilités de récupérer la chaleur de ses centres de données européens.

    Meta, la maison mère de Facebook, a déjà sauté le pas. Depuis 2020, elle utilise l’excès de chaleur de son centre de données local pour chauffer la ville d’Odense, au Danemark. Environ 11 000 foyers devraient en profiter l’année prochaine. Apple travaille elle, depuis 2017, avec une autre ville danoise, Viborg, sur la façon d’utiliser la chaleur de son datacenter. Ce projet devrait se concrétiser en 2023.

    Et comme ça ils pourront continuer à répandre leur nuisance.

    #greenwashing

  • Le boss de Shopify : « J’essaie de créer un environnement où tout le monde se sent mal à l’aise en permanence » - ZDNet
    https://www.zdnet.fr/actualites/le-boss-de-shopify-j-essaie-de-creer-un-environnement-ou-tout-le-monde-se-sent

    Technologie : Nouveau management ? Management de crise ? L’éditeur de solution e-commerce créée le chaos en interne après avoir licencié 10 % de ses effectifs. La croissance passera t-elle par les pleurs et les grincements de dents ?

    Mais où donc s’arrêtera Shopify dans sa quête de réorganisation ? Les dirigeants de la plate-forme de commerce électronique en mode SaaS s’atttaquent de manière particulièrement brutale à la réunionite. Lors de la première journée de reprise du travail dans l’entreprise, mardi, ils ont dévoilé un plan, nommé « Chaos Monkey 2023 ». Et il est radical.

    Fini les réunions de plus de deux personnes. Fini les canaux Slack publics qui permettent aux employés d’échanger. Et de plaider pour l’"ingénierie du chaos", soit un concept informatique où l’on teste l’infra avec des incidents volontaires. L’ingénierie du chaos est aussi nommé Chaos Monkey, « et chez Shopify, nous appliquons cette pratique non seulement dans la construction d’excellents produits pour nos clients - mais dans tout ce que nous faisons » indiquent des documents internes de l’entreprise, selon Business Insider.

    Dans les faits, Shopify a déjà retiré à chaque employé le canal public de l’espace de travail Slack de l’entreprise. Supprimé également l’historique des messages de ces canaux publics. Et chaque canal Slack est désormais limité à 150 membres.

  • Déjà, le coup du scanner biométrique de l’US army sur eBay (cadeau de Noël recyclé ?), là j’avoue que même dans une série à deux balles j’aurais du mal à y croire mais en plus le truc n’est même pas nettoyé.

    https://www.zdnet.fr/actualites/des-scans-militaires-sur-ebay-et-des-donnees-biometriques-dans-la-nature-39951

    Technologie : Un dispositif de scan biométrique de l’armée américaine vendu pour 68 dollars à un chercheur allemand sur eBay révèle des informations surprenantes.

    Un scanner biométrique de l’armée américaine mis en vente sur eBay s’est retrouvé entre les mains d’un chercheur en sécurité allemand.

    Le New York Times rapporte que Matthias Marx, membre du Chas Computer Club, s’est procuré ce dispositif de capture biométrique portatif pour la modique somme de 68 dollars sur le site de vente en ligne. Quelle ne fut pas sa surprise quand le chercheur allemand en sécurité a découvert qu’il contenait les empreintes digitales et les scans de l’iris de 2 632 personnes originaires d’Afghanistan et d’Irak, parmi lesquels des terroristes et des criminels recherchés.

    Des empreintes digitales, des scans d’iris, des noms et des photos non chiffrés ont été retrouvés sur la carte mémoire de l’appareil. L’appareil militaire, construit par le Pentagone, a été utilisé à des fins d’identification. Il aurait été utilisé pour la dernière fois en 2012 en Afghanistan, peut-on lire dans les colonnes du New York Times.

    Failles de sécurité

    Cette machine, le Secure Electronic Enrollment Kit (ou Seek II), possède un lecteur d’empreinte de pouce ainsi qu’un écran et un clavier miniatures.

    Au moment de sa découverte, le chercheur allemand a tenté de réaliser un scan sur lui-même. Une fois ses données biométriques récoltées, un message est apparu lui demandant de se connecter à un serveur du commandement des opérations spéciales américaines afin de télécharger les nouvelles données.

    Un porte-parole du ministère de la Défense américain a indiqué au New York Times que « le ministère demande que tous les appareils dont on pense qu’ils contiennent des informations personnelles identifiables soient renvoyés pour une analyse plus approfondie ». Le chercheur n’a quant à lui pas dévoilé publiquement les informations récupérées sur l’appareil pour ne pas mettre en danger les personnes concernées.

    L’association de hackers Chaos Computer Club, dont fait partie Matthias Marx, s’est procuré au total six dispositifs de capture biométrique sur eBay, dans le but de repérer d’éventuelles failles de sécurité.

    #données_biométriques #technologies_militaires #commerce_en_ligne

  • Le Conseil d’Etat annule la taxe copie privée pour les appareils reconditionnés - ZDNet
    https://www.zdnet.fr/actualites/la-taxe-copie-privee-sera-levee-pour-les-appareils-reconditionnes-tranche-le-c

    Juridique : Le Conseil d’Etat invalide l’assujettissement des appareils reconditionnés à la rémunération pour copie privée, dans une décision du 19 décembre 2022 repérée par L’Informé, et dont ZDNet a obtenu une copie.

    Les #ayant_tous_les_droits vont encore râler que l’état de droit les spolie.

  • Des chercheurs font voler en éclat l’anonymat présumé du #bitcoin - ZDNet
    https://www.zdnet.fr/actualites/des-chercheurs-font-voler-en-eclat-l-anonymat-presume-du-bitcoin-39943120.htm


    Ça sent le krash…

    Leur principale découverte est que, durant ces deux premières années, « la plupart des bitcoins ont été minés par seulement 64 agents [...] représentant collectivement 2 676 800 bitcoins (soit une valeur actuelle de 84 milliards de dollars) ». Ils font référence au processus de frappe de nouveaux coins en résolvant des défis informatiques.

    Ce nombre, 64 personnes au total, est « 1 000 fois plus petit que les estimations précédentes de la taille de la première communauté Bitcoin (75 000) », observent-ils. Parmi ces 64 personnes, on trouve des personnalités qui sont déjà devenues des légendes, comme Ross Ulbricht, connu sous le nom de Dread Pirate Roberts. Ross Ulbricht est le fondateur de Silk Road, une opération de marché noir qui utilisait des bitcoins à des fins illicites – jusqu’à ce qu’elle soit fermée par le FBI.

  • Les employés de Facebook ne peuvent pas entrer dans les bureaux – les badges ne fonctionnent pas non plus Sénégal direct - Moussa Gaye
    https://senegaldirect.com/les-employes-de-facebook-ne-peuvent-pas-entrer-dans-les-bureaux-les-b

    Certains des employés qui se sont précipités dans les bureaux pour évaluer personnellement l’étendue des dégâts n’ont pas pu accéder aux bâtiments car leurs badges numériques ont cessé de fonctionner, ce qui les a empêchés d’accéder aux zones de serveurs et d’agir personnellement sur les machines des bâtiments.


    Il n’y a pas que les réseaux sociaux qui ne fonctionnent pas : toute l’entreprise de Mark Zuckerberg est hors ligne. Le pépin qui empêche des millions d’utilisateurs dans le monde d’accéder à Facebook, Instagram et WhatsApp empêche également les travailleurs du géant de Menlo Park de résoudre la situation et même d’entrer dans leurs bureaux. Le New York Times rapporte cela, citant des sources internes de Facebook selon lesquelles l’ampleur de l’accroc technique serait si grande qu’elle impliquait également des systèmes internes. Y compris les lecteurs de badges qui, ne reconnaissant pas les employés, n’ouvrent pas les portes. Ainsi, les premiers ingénieurs qui se sont précipités sur le site n’ont pas pu entrer car les systèmes physiques ne fonctionnaient pas.

    La plupart des systèmes internes ont cessé de fonctionner, y compris les services de messagerie et de partage d’informations. Les calendriers, les outils de liste de tâches et d’autres services utilisés par les employés ont cessé de répondre, tout comme certains appareils liés aux systèmes informatiques de l’entreprise, notamment les lecteurs de badges. Les travailleurs ont expliqué qu’ils avaient des difficultés à passer des appels depuis les téléphones de l’entreprise et à recevoir des courriels de personnes extérieures à l’entreprise. La plateforme de collaboration interne, Workplace, a également cessé de fonctionner. Beaucoup se sont donc tournés vers la concurrence, utilisant LinkedIn, Zoom et Discord pour continuer à travailler.

    Certains des employés qui se sont précipités dans les bureaux pour évaluer personnellement l’étendue des dégâts n’ont pas pu accéder aux bâtiments car leurs badges numériques ont cessé de fonctionner, ce qui les a empêchés d’accéder aux zones de serveurs et d’agir personnellement sur les machines des bâtiments. Selon le responsable des opérations de sécurité de Facebook, le problème actuel est un risque élevé pour les personnes, un risque modéré pour les actifs de l’entreprise et un risque élevé pour la réputation de Facebook. Une petite équipe d’employés a été envoyée au centre de données de Santa Clara pour réinitialiser manuellement les serveurs de l’entreprise.

     #facebook #Messenger #Instagram #WhatsApp #data_centers #algorithme #surveillance #bigdata #publicité #données #instagram #marketing #gafam #sécurité #serveurs

    • Vidéo : voici ce qui a provoqué la panne de Facebook (et Instagram, et WhatsApp) zdnet.fr
      https://www.zdnet.fr/actualites/voici-ce-qui-a-provoque-la-panne-de-facebook-et-instagram-et-whatsapp-39930251

      Technologie : Ne vous attendez pas à une solution immédiatement, ça risque de durer un bon moment. On vous explique, tout ceci est lié à un mystérieux protocole nommé BGP.

      Maj 05/10/2021 à 06h38  : Les différents services de Facebook touché par la panne sont désormais rétablis, la panne aura duré 6 heures. L’entreprise a commencé à communiquer sur la panne. Il s’agit d’un changement de configuration des routeurs principaux" qui a provoqué un effet en cascade de paralysie des datacenters de l’entreprise.

      Le vieux dicton du dépannage de réseau dit que si quelque chose ne va pas, "c’est le DNS". Et bien cette fois, le serveur de noms de domaine (DNS) semble être un simple symptôme de la cause fondamentale de la panne globale de Facebook. La véritable cause est qu’il n’y a pas de routes Border Gateway Protocol (BGP) fonctionnelles vers les sites de Facebook.
      https://www.youtube.com/watch?v=rnlGuMtGEtQ


      BGP est le protocole de passerelle extérieure standardisé utilisé pour échanger des informations de routage et d’accessibilité entre les systèmes autonomes (SA) de premier niveau d’Internet. La plupart des gens, et même la plupart des administrateurs réseau, n’ont jamais besoin d’utiliser BGP.

      Beaucoup de gens ont remarqué que Facebook n’était plus répertorié dans le DNS. En effet, il y a même eu des messages humoristiques proposant de vous vendre le domaine Facebook.com.

      Le vice-président de Cloudflare, Dane Knecht, a été le premier à signaler le problème BGP qui est sous-jacent à cette panne géante. Cela signifie, comme l’a tweeté Kevin Beaumont, responsable du centre des opérations de sécurité de Microsoft, qu’en l’absence d’annonces BGP pour vos serveurs de noms DNS, le DNS s’effondre. Et donc personne ne peut vous trouver sur Internet. Même chose pour WhatsApp. Facebook s’est en quelque sorte déplateformisé de sa propre plateforme."

      Oups.

      Aussi ennuyeux que cela puisse l’être pour vous, cela peut être encore plus ennuyeux pour les employés de Facebook. Selon certaines informations, les employés de Facebook ne peuvent pas entrer dans leurs bâtiments parce que leurs badges et portes "intelligentes" ( ahah, peut-être est il temps de remplacer enfin intelligent par connecté ) ont également été désactivés par cette panne de réseau. Si cela est vrai, les employés de Facebook ne peuvent littéralement pas entrer dans le bâtiment pour tenter de réparer la ou les pannes.

      Facebook a depuis précisé que ces difficultés techniques ont également affecté ses outils internes, rendant d’autant plus difficile son travail pour résoudre la situation.

      Plus tard dans la nuit, Facebook a communiqué sur les origines de panne. “Nos équipes d’ingénierie ont appris qu’un changement de configuration des routeurs principaux qui coordonnent le trafic entre nos centres de données a entraîné des difficultés techniques aboutissant à l’arrêt de toute communication. Cette interruption des échanges du réseau a eu des effets en cascade sur la façon dont nos centres de données communiquent, provoquant la panne de nos services” expliquait l’entreprise.

      Quelques heures avant, l’utilisateur de Reddit u/ramenporn, qui prétendait être un employé de Facebook travaillant à ramener le réseau social d’entre les morts, avait signalé, avant de supprimer son compte et ses messages, que "le DNS pour les services de FB a été affecté et c’est probablement un symptôme du problème réel, à savoir que l’échange de trafic BGP avec les #routeurs d’échange de trafic de Facebook a été interrompu, très probablement en raison d’un changement de #configuration entré en vigueur peu de temps avant que les pannes ne surviennent)". 


      Un changement de configuration erroné effectué via une interface web
      Il poursuit : "Des personnes essaient maintenant d’accéder aux routeurs d’échange de trafic pour mettre en œuvre des correctifs, mais les personnes ayant un accès physique sont distinctes de celles qui savent comment s’authentifier auprès des systèmes et de celles qui savent ce qu’il faut faire, de sorte qu’il y a maintenant un défi logistique pour unifier toutes ces connaissances. Une partie de cette situation est également due à la diminution des effectifs dans les centres de données en raison des mesures de lutte contre la pandémie."

      Ramenporn a également déclaré qu’il ne s’agissait pas d’une attaque, mais d’un changement de configuration erroné effectué via une interface web. Ce qui est vraiment dégoûtant — et pourquoi Facebook est toujours hors service quelques heures plus tard — c’est que, puisque BGP et DNS sont hors service, "la connexion au monde extérieur est hors service, l’accès à distance à ces outils n’existe plus, donc la procédure d’urgence est d’obtenir un accès physique aux routeurs d’échange de trafic et de faire toute la configuration localement". Bien sûr, les techniciens sur place ne savent pas comment faire et les administrateurs réseau principaux ne sont pas sur place. En bref, c’est un grand gâchis.

      Conséquence de cette panne, le cours de Facebook a perdu plus de 6 % à la bourse de New York. Selon l’entreprise, il n’y a aucun signe montrant que les données des utilisateurs aient pu être compromises.
      Pour rappel, le réseau social le plus populaire du monde s’est effondré lundi 4 octobre 2021 vers 8h45, heure californienne (soit 17h45, heure française). Mais il n’y a pas que Facebook : Instagram, WhatsApp et Facebook Messenger ont également été touchés par la panne.

      Les services de statut de sites web comme DownForEveryoneOrJustMe et DownDetector signalaient alors que Facebook était hors service. Le problème touchait l’intégralité des services de l’entreprise dans le monde entier. En France également, les différents sites avaient cessé de fonctionner, tout comme les applications du groupe.

      #BGP #DNS

  • DES CORBEAUX SE REBIFFENT CONTRE LA DICTATURE TECHNOLOGIQUE

    Les drones et les volatiles ne font généralement pas bon ménage. Dans le ciel, c’est une bataille qui a commencé il y a longtemps déjà. Il y a quelques jours, le Canberra Times racontait comment des corbeaux s’en sont pris à des drones de livraison opérés par Google. Les attaques répétées ont conduit Wing, le service de livraison par drone détenu par Alphabet, à suspendre ses vols au-dessus de la zone. L’opérateur a déclaré qu’elle attendrait que les chercheurs évaluent le comportement des oiseaux, avant de reprendre les livraisons à domicile.

    Google a été contraint de suspendre les vols de ses drones de livraison en Australie à cause des attaques des corbeaux ! Le service existait à Canberra depuis 2019. Mais face aux multiplications d’attaques d’oiseaux, Google a décidé d’arrêter ces livraisons par drones. Les corbeaux, qui poursuivent et attaquent régulièrement les drones en cours de livraison. Déboussolés, déséquilibrés, les engins finissent par lâcher prise et perdre leur marchandise.

    La société Wing a fait appel à plusieurs ornithologues pour tenter de résoudre le problème. Selon Neil Hermes, cité par ABC News Australia, « les corbeaux ont l’habitude de faire fuir les chiens qui s’approchent trop de leurs nids, mais l’attaque de drones est un comportement nouveau ». Ces attaques coïncideraient avec la période de nidification des oiseaux, qui agiraient de la sorte pour défendre leur territoire.

    Ce n’est pourtant pas la première fois que des oiseaux attaquent des drones en vol. La Police parisienne en a fait les frais, il y a deux ans, quand des goélands se sont attaqués aux drones des forces de l’ordre. Plusieurs drones de la préfecture de Police de Paris ont fait face à des attaques de goélands de grande envergure. Une dizaine d’incidents auraient été signalés par les services de police, gênant notamment la surveillance de manifestations sur le bitume parisien.
https://www.zdnet.fr/actualites/des-goelands-s-attaquent-aux-drones-de-la-police-parisienne-39886649.htm

    En 2017, on rapportait dans les colonnes de ZDNet que l’armée française entraînait des aigles royaux à la chasse aux drones légers sur la base 118. Pour l’exercice, les serres des rapaces étaient même équipées de gants en fibre de kevlar pour assurer une meilleure prise.
https://www.zdnet.fr/actualites/l-aigle-est-le-meilleur-ennemi-du-drone-jure-l-armee-francaise-39848890.htm

    --
    https://twitter.com/thedarkpixel/status/1442064787068887040
    https://www.zdnet.fr/actualites/drones-contre-corbeaux-quand-les-engins-de-google-se-font-attaquer-en-vol-3992
    https://www.sudouest.fr/redaction/insolite/video-des-drones-attaques-par-des-corbeaux-google-suspend-ses-livraisons-en
    https://www.canberratimes.com.au/story/7437616/they-think-its-terminator-angry-birds-take-down-drone-deliveries
    https://www.businessinsider.fr/us/watch-australias-google-delivery-drone-attacked-by-raven-mid-air-202
    --
    https://youtu.be/yqKSPkTabOw