S3E17 - Le hacker de The Elder Scrolls (Tiffany Souterre, Matthieu Lambda & Colin Brigato)

Durée: 135m3s

Date de sortie: 12/05/2023

Au programme de cette émission :


  • Nos assistants vocaux ne sont pas très efficaces… mis à part peut-être pour lancer un minuteur. Mais est-il possible d’en créer un de toute pièce, correspondant à nos envies et à ce qu’on aime ? Avec les nouveaux services d’IA sortis ces derniers mois, on a fait le test, et on vous fait une petite démo en direct ! “OK Michel, écoute Underscore_”


  • Le jeu CS:GO est connu pour être gangrené par la triche, y compris dans les sphères professionnels et la scène esport. Pourquoi CS:GO est particulièrement touché ? D’où ça vient techniquement, et peut-on y faire quelque-chose ? On remonte l’histoire, qui prend racine en 2014, à quelques semaines de la DreamHack Winter, le plus gros évènement CS:GO de l’année !


  • Enfin, on reçoit Colin Brigato, hacker, qui aurait bien pu faire capoter l’un des plus gros deals du jeu-vidéo entre Microsoft et Bethesda ! Son fait d’arme ? Avoir complètement hacké le jeu The Elder Scrolls Online, après 3 ans de travail acharné ! Plongez avec nous dans son récit passionné et passionnant


Avec Micode, Tiffany Souterre, Matthieu Lambda & Colin Brigato !


Pensez à mettre 5 étoiles pour soutenir l’émission !



Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

Pourquoi Banque Populaire est la première banque des entreprises ?
Je me posais des questions sur le partage de la valeur pour mes salariés.
Elodie, ma conseillère Banque Populaire, m'a proposé une solution d'épargne salariale sur mesure,
rapide à mettre en place et que je peux piloter en ligne.
C'était simple et surtout ça a fait des heureux.
Accompagner nos clients sur tous les territoires avec des solutions adaptées à leurs besoins,
c'est ça, être la première banque des entreprises, Banque Populaire, la réussite est en voulue.
Étude Quantar PMEP, mid-2023, Quatorze Banques Populaires, Première Banque des PM.
Bonsoir et bienvenue dans Underscore, votre talk show préféré.
Il est 19h et nous sommes ravis de vous accueillir pour cette émission.
Vous l'avez vu ? Il y a eu un petit lifting ?
Oui, magnifique.
Mais moi j'étais sur le cul.
Oui, on a fait exprès, c'était la petite surprise.
On n'avait prévenu personne et effectivement on a eu le temps de rebosser un petit peu.
Je crois que je ne l'avais jamais vu en entier.
Cool, surtout le compteur. Il y a une faim dans le compteur.
Oui, on dirait que ça ne part pas.
Vous inquiétez pas, on refait les cadres en même temps comme d'habitude.
C'est le début d'intrôles, on commence doucement.
Ça va Tiffany ?
Oui, très bien.
Comme tu le disais, c'est un jour spécial aujourd'hui.
Oui, c'est ma dernière chronique de la saison.
Mais juste de la saison ?
Oui.
Je ne sais pas, peut-être que je vais par là.
Si tu reviens, explique qu'est-ce que tu vas faire.
Pourquoi tu nous quittes ?
Ah, pour les dernières émissions de la saison.
Je ne sais pas ce que tu peux dire.
Tu as le droit de mettre un filtre.
Si je peux partager cette info, je pars en expédition dans le désert d'Aljouf en Arabie Saoudite.
Pour un programme de recherche qui s'appelle Deep Climate.
En gros, ils étudient les mécanismes d'adaptation de l'homme au changement extrême,
climat extrême et tout ça.
Donc on va marcher 40 jours dans le désert à mort, laisse 45-50 de gaux.
C'est vrai.
Mais c'était pas le...
C'est la survie.
40 jours, apparemment, c'est assez long pour que tu ne puisses pas appréhender la fin.
On me fait cognitivement parlant.
Mais pas trop long pour qu'on ne meure pas non plus.
C'est suffisant pour écrire un chapitre.
Voilà, exactement.
En vrai, ça peut sonner comme une blague, je pense.
Petite une blague, oui.
En fait, tu vas m'adapter, je me suis dit, Tiffany, tu...
Qu'est-ce que tu as bu ?
Tu es développeuse à Piney and the Jones.
Je vais dormir, en tout cas.
Mais en fait, si, si Tiffany, c'est plus ou moins une ganache hausse,
et tu parles-t-il pas des trucs de survie de malades,
et on n'a pas eu l'occasion d'en parler parce que...
Bah, le normal, en fait.
C'est vrai que c'est loin de la ligne higito de l'unition.
Je pensais pas que vous me donneriez l'espace d'en parler en plus,
mais en fait, c'est justement...
Bah, t'es pas là ?
C'est justement parce qu'il cherchait des gens
qui étaient justement pas des avant,
enfin, pas des explorateurs.
Des survivalistes.
Ouais, voilà, c'est ça.
Ils voulaient des gens un peu lambda.
Ils savairent que dans le groupe, on n'est pas si lambda que ça.
Je parle pas de moi, mais il y en a d'autres dans le groupe
qui c'est vraiment des super-racorculaires.
Donc, mais voilà.
Je fais partie de ce groupe-là, on part vendredi.
Ah ouais, ça va, je t'avais pas réalisé que ça...
À tel point, quand on est arrivé,
en fait, j'ai plus mes fringues normales.
J'ai plus de fringues.
J'ai plus de fringues d'expédition.
Ouais, j'ai plus de fringues d'expédition,
parce que forcément, je suis pas un mois et demi,
du coup, je loue mon appart.
Là, elle est prête pour le désert.
Non, et juste les chaussures qui sont pas...
Mes chaussures d'expédition.
Mais ouais, c'est pour ça que je suis habillée comme un sac.
Tu n'es pas habillée comme un sac,
tu as juste d'espondants sur ton t-shirt.
Oui, voilà, c'est ça.
C'est pas d'importe sponsor ?
C'est le CNES, c'est toi.
C'est un d'espondants de l'expédition.
Très cool.
Un patiente d'y être.
Si tu nous enverras des nouvelles,
non, du coup, mais...
Je me suis enrêlée pas des 10.
Et puis si je suis un peu crevé ce soir,
c'est normal parce que j'ai passé
plusieurs protocoles de tests avant de partir,
dont des IRM et tout ça,
et je suis claqué.
J'ai l'air d'avoir regardé dans le vide.
C'est juste que je suis ultra crevé.
C'est pas qu'on est chiant,
mais heureusement que tu n'as pas de chronique aujourd'hui.
C'est ça.
Non mais,
il m'a affiché sur Twitter.
Si je voulais faire une power nap
avant d'arriver sur le live.
Le pire, c'est que c'est lui qui t'a mis le plaid.
Donc c'est vraiment...
Il t'a setup.
C'est un piage.
Aïe, aïe, aïe.
Et trop drôle, c'est trop marrant.
J'avais jamais vu ça, mais dans le chat,
on a des gens bienvenus
qui nous voient pour la première fois
et qui nous écoutent toujours en potteriasse.
J'avais jamais vu.
Est-ce que nos têtes sont cohérentes
à ce que nous voient ?
C'est très original,
parce qu'on a plutôt des gens qui viennent de YouTube
et qui découvrent le podcast.
Mais c'est rare que ce soit...
C'est qu'il y a une grosse niche qui écoute que le podcast.
C'est ça, rien d'autre.
Et du coup, c'est nous.
Et du coup, ils reconnaissent que nos voix.
C'est le pire.
Aujourd'hui, on va avoir une belle émission.
Non, nos têtes ne sont pas cohérentes.
C'est le chat.
Je vous le disais,
c'était une émission particulière.
Parce que c'est la dernière dose de Tiffany,
parce qu'on teste nos nouveaux assets,
qu'on a bien travaillé.
J'espère que vous les appréciez.
Et surtout, on a un programme chargé,
puisque on va recevoir en fin d'émission
un certain Colin Brigato.
Je ne vous dis pas exactement de quoi il va s'en retourner,
mais c'est une histoire incroyable
qu'on a l'honneur
de recevoir.
On est exclusivité, on peut dire ça.
Ah, de fou.
Je ne vous dis pas trop,
mais il y a des histoires d'Hendri et
qu'il vient de tourner.
Donc, clairement, ça va être
un sacré morceau.
On va parler notamment de vulnérabilité,
de jeux vidéo, de gros deals,
de grosses boîtes, de pression,
d'extradition.
C'est vrai ?
T'as des mots clés.
Donc, je vous préviens, ça va être vraiment très cool.
Avant ça, on aura une chronique de Mathieu.
Tu nous parleras de quoi Mathieu exactement ?
Je vais vous parler de CSGO,
le jeu vidéo.
On va parler de la triche dans CSGO,
bien connue de tous les joueurs,
parce que c'est un peu inserpant.
Mais du coup, j'ai voulu remonter
d'où ça venait,
quel étaient les événements un peu précurseurs,
et surtout, pourquoi CSGO est particulièrement touchée
par la triche.
Et on a une petite réponse.
À vous donner, et notamment, dans l'espoir,
ce qui n'est pas assez courant.
Et oui, je l'ai oublié.
C'est la triche qui touche l'espoir.
C'est là où ça vous a...
Le scandale de triche dans l'espoir
chez CSGO.
Je me disais qu'ils montrent quand même
sur ce genre de trucs.
Mais visiblement, il y a quand même
de la triche dans l'espoir.
Mais pourquoi, vous le saurez tout à l'heure ?
Et avant ça,
je vous présenterai des petites expériences
qu'on a fait pour cette émission,
à base
d'assistants vocaux
très cool.
Bon, je ne peux pas que je commence
parce que sinon, je vais me l'encercer
dans la chronique.
Avant qu'on passe à ça,
est-ce qu'on a des petites news pour aujourd'hui ?
Moi, j'en ai.
Oui, des petites news.
C'est le point.
C'est vrai qu'on n'a pas fait de réunions
pour les visions.
On découvre le programme.
Est-ce que tu vais commenter ?
On avait parlé des d'Orcs
dans une précédente vidéo
sur YouTube, dans une précédente émission.
Il y a Baptiste Repère, qu'on a également invité,
qu'on a reçu un petit moment maintenant,
qui a sorti d'Orcs GPT.
Et ce rigolo, c'est que du coup,
tu dis à d'Orcs GPT,
l'exemple, c'est que tu es en train de chercher.
Ce que tu cherches, je trouve moi les sous-domaines
de Descatelons. Et en fait, il te fait la requête
d'Orcs directement, t'as pas à connaître
toute la syntaxe.
Donc, je vais trouver ça malin
et très stylé.
Et ça a eu son petit succès de très rapidement.
Sur Twitter en tout cas.
Dans la suite.
Mais on vrai très sympa.
C'est parti parce que ça, le lexique,
pour ceux qui connaissent le lexique Google,
tu connais pas toujours toutes les subtilités,
des techniques pour combiner
les filtres, etc.
Donc c'est vrai.
Si vous n'êtes pas expert en d'Orcs,
maintenant que vous avez cet outil.
Une deuxième chose qui m'a fait un peu rigoler,
t'avais parlé des messages
où on voit en tant que modèle de langage
ou la version anglaise
qui démontre que c'est chat gpt derrière.
Qui a généré. Et bien il y a quelqu'un qui a trouvé
une autre moyenne de savoir.
C'est, re-génère la réponse.
Et en fait, ils trouvent ça
partout.
Et en fait, dans plein d'articles
généré pour le SEO.
Donc là, il a trouvé ça chez Ochan.
C'est qui m'a terminé.
C'est dans Ochan.
Oui, ils ont les captures d'écrans.
Ils s'appellent
Harry Kootz.
L'internote qui apparaît de ça sur Twitter.
Et ça, c'est un arctique scientifique.
Et si
tu dessins, il y a
un régional rate.
C'est la loup.
C'est que le résumé, l'abstract.
Alors, non, je crois que c'est dans l'analyse
qu'il me semble. Et du coup,
c'est quelqu'un à review en mode frérot.
Et voilà.
Là, c'est chaud.
En fait, ce qui est bizarre, c'est qu'il a été publié avec Xterre.
En fait, il y a des peer reviews dans les arctiques.
Mais justement, je crois que c'est la peer review.
Ah !
Des coercits cofiers.
On n'a pas passé les mailles.
Il n'a pas été publié.
Pour expliciter, parce que tout le monde ne sait pas forcément,
mais effectivement,
parfois,
chat GPT va répondre des paternes.
Des phrases type
qu'un humain n'écrirait jamais normalement.
Comme ça.
Il y a l'exemple de
As an assistant, mais il y en a plusieurs autres.
Et du coup, il suit de
quelques recherches bien construites.
Et justement, avec des docs.
Exactement. Avec un doc Google.
Vous pouvez voir tous les gens qui trichent
et qui génèrent des articles.
Le pire, c'est que non seulement ils génèrent des articles,
mais ils n'ont même pas relu.
C'est ça le pire.
En fait, c'est une mauvaise utilisation de GPT.
C'est vraiment...
Tu n'as même pas relu ton truc.
Merci à Réj, pour le read.
Merci à Réj.
Est-ce qu'on en s'en verrait pas un petit art distortu?
Allez, un petit art distortu à Régis.
Ça part.
Avant nous, les crampés.
Je me fasse une autre.
Tiffany, je t'en prie.
Oui.
En ce moment, c'est Google I.O.
C'est la grande messe de Google.
C'est la grande conférence qui se passe là-bas en ce moment.
Et
j'ai vu ça sur mon fil d'actu,
mais en fait, I.O.
Ça a une signification particulière
qui n'est pas le...
Une poute-output.
Qui n'est pas le poute-output qu'on pourrait croire de prime abord.
En fait,
le I.O.
Ça fait référence
à l'origine du mot Google,
qui est inspiré du mot Google,
qui est un chiffre qui commence par un suivi
de 100-0.
Donc ça, c'est un Google.
Et
du coup, ils ont voulu
reprendre la signification de ce mot-là
en mettant le 1,
la barre qui signifie le 1
et le haut d'après qui est le premier 0
de l'idée 100-0.
Donc c'est censé vouloir dire Google.
C'est Google, mais en chiffre.
C'est un peu tripté.
Il faut le chercher.
Ça ressemble à un truc qui a été inventé après.
Je sais pas.
Après, Google, ils aiment bien.
Ils sont un peu chier à la comte de Google.
On va pas se le cacher.
Ils aiment bien cacher des trucs, faire des Easter eggs.
Ça, c'est hyper fréquent.
Dans les noms de boîte,
je pense que c'est un truc public.
Mais par exemple, N26,
ils ont tout une histoire sur un Rubik's Cube.
Pour les 26 phases,
de résoudre des problèmes.
La réalité, c'est que c'était juste le numéro
de rue
de là où ils étaient au défi.
Ça s'appelle le number 26.
Au VH,
un peu pareil aussi.
On vous héberge.
C'est un truc qui est arrivé après,
mais à la base, c'est le nom du fondateur
que je oublie à chaque fois.
Mais du coup, ils ont
fait, oh, vous héberge, c'est bien.
Et du coup, MicoD ?
Ça, c'est nul.
Il n'y a pas eu besoin de...
On peut réfléchir.
Réfléchir à une nouvelle histoire.
C'est exactement un anagramme.
Il faut en sortir un truc.
Il faut en sortir un truc.
15 ans plus tard, tu sors un article
sur la vraie signification.
C'est vraiment Mickey Alcott.
On remercie à un disque,
mais en même temps, pas tant que ça.
Après, on a un chat.
Les crampes T, c'est un disque.
On n'a plus de chats.
C'est pas grave. On vous aime quand même.
Il y a un disque récupérer une tortue
pour se faire pardonner.
C'est la tortue du pardon.
Moi, j'ai sélectionné 2 petites news également.
La première, c'est tout simplement
vous faire...
Renter dans les tailles, mais pour ceux qui ne suivent pas
activement tout ce qui se passe
sur la petite sphère
de Twitter GPT.
Et bien,
en ce moment, c'est le feu
au niveau des modèles open source.
On vous en avait parlé déjà, il y a plusieurs semaines.
Au moment où Liama sortait,
on pouvait pour la première fois faire tourner
des premiers modèles sur son ordinateur en local.
Depuis, pour vous
tenir au courant,
c'est n'importe quoi.
Tous les semaines, il y en a un nouveau qui sort.
Il y a eu, par exemple, Alpaca qui était sorti quelques semaines après.
Ensuite, il y a eu Vy.
Alpaca, c'est une version...
Chaque fois, c'est des versions fin Qnay
de ce qui existe déjà.
Alpaca, c'était une première tentative.
Ensuite, il y a eu Vycounia,
qui était une autre tentative.
Chaque fois, c'est des déclinaisons dans l'univers des Lamas.
Clairement, on est sur du Pérou.
On est sur...
Exactement, il y a eu Vy.
Counia en Suisse.
Récemment, si il y en a un que vous pouvez essayer,
c'est Wizard
en 7 milliards.
Donc, en gros, vous savez,
les modèles, on peut les ranger
suivant leur taille.
Donc, c'est 7 milliards de paramètres,
15 ou 16 milliards, 30 milliards,
45, bon, et voilà.
Déjà, à partir de 30 milliards,
vous ne pouvez pas le faire tourner sur des GPU normales du tout.
Il faut vraiment des assans
de Nvidia
à 15 000 euros pièces, quoi.
En dessous, 7 milliards ou 15 milliards,
c'est beaucoup plus jouable.
Et voilà, là, sur un MacBook,
en 7 milliards, vous le faites tourner
sans aucun problème.
Et là, celui que je voulais vous présenter,
vous pouvez essayer, c'est Wizard, donc,
W-I-Z-A-R-D,
qui est une version
finitunée de Vycounia.
Je vous passe le bazar,
mais il a été entraîné
pour vraiment ressembler à 4GPT.
Et en gros, si on fait une comparaison
entre le... en termes de
performance, alors attention, parce que les mesures sont
toujours un peu
abstraites, c'est dur de mesurer un assistant.
Mais en gros, si on considère que 4GPT 3.5,
c'est 90% de satisfaction
pour un humain
qui note, et bien on peut considérer
que ce Wizard 7 milliards,
il va atteindre genre les 80%.
Quelque chose dans cette ordre de grandeur,
en termes de différence,
quand un des humains
note la pertinence des réponses.
Pas si on se rend compte à quel point
c'est dingue qu'un petit modèle
qui fait 5GPT,
mais tu ne l'as plus essayé.
Moi, je l'ai, en fait, en fait...
Quand je trouve que tu le tends d'installer toutes ces merdes,
ça me fascine toutes tes semaines.
En fait,
récemment, j'ai pris l'avion,
j'avais pas internet,
et je me suis dit, et chier, pourquoi
j'ai pas un...
un GPD local?
Parce que là, ça m'aiderait vachement
sur tout ce que je suis en train de faire.
Donc je lui dis, cette fois, ça ne m'arrivera plus.
Je vais trouver le meilleur qui existe.
Donc effectivement, j'ai perdu quelques heures.
Mais là, du coup, j'ai un modèle
local qui marche extrêmement bien.
Et c'est même mieux que ça.
J'ai une version non censurée.
En gros.
Non plus, enfin...
En gros, si vous avez déjà essayé de
faire raconter une histoire à Tchage GPD,
peu importe, écrivez-lui une histoire.
Je vous mets au défi
de lui faire écrire une histoire qui ne finit pas extrêmement bien
avec tout le monde les gentils et les méchants
qui dansent en farandole, sur une musique
défrimante.
Non, mais c'est juste une illustration
pour dire que, à première vue,
de l'extérieur, on a l'impression que Tchage GPD
c'est un truc
neutre qui est capable
de représenter plein de scénarios,
d'émotions, etc.
L'arrêter, c'est que non, vraiment, si vous l'avez un peu poncé,
non.
Constamment, ça revient
à tout ce qui est consensuel.
Politiquement correct.
Au point que c'est fatiguant, ça, je suis vraiment fatiguant.
Et alors, tu as trouvé des techniques
de prompt pour qu'il arrive, il arrête de
faire ça, mais en fait, c'est impossible.
C'est vraiment son data set, etc.
Donc, t'as des gens qui essaient de créer des data sets
qui sont un peu moins mindfuck
et qui sont capables de te faire des vis histoires
qui finissent mal, par exemple.
Ce qui paraît de la base,
ou capables d'exprimer
des opinions
ou des émotions qui sont un peu variées.
Et donc, voilà,
c'est pas si facile, mais en gros,
ce qu'ils font, c'est qu'ils prennent des data sets de Tchage GPD
et concrètement, ils suppriment
tous les messages de
« As an assistant, I count my share »
et pfff
ça marche, à peu près, on va dire,
mais ça, c'est cool, typiquement
pour faire de l'écriture d'histoire,
on va voir une vraie différence.
Mais du coup, tu peux aussi lui demander
comment construire une bombe.
C'est ce que j'allais dire quand t'es de ça.
Après, tu pouvais demander à Google.
Ça fonctionnait aussi, donc, bon.
Il y a une sorte de cohérence, finalement.
Et merci pour les raids de
« Defund des pastis ».
Encore des tortues, si vous voulez. N'hésitez pas.
Voilà.
Tout le monde demande le lien
de Weezer, mais
ça doit être sur GitHub.
Oui, ça se trouve.
C'est sur un Huggingface, effectivement.
Faut chercher un peu, mais vous avez trouvé.
Et très rapidement, juste, je vous partage
un...
C'est pas vraiment une nouvelle
parce que c'est pas encore sorti
et c'est assez différent de tout ce dont je parle d'habitude.
Mais je ne sais pas si vous connaissez le Steam Deck.
Oui.
La console portable fait par Valve.
Oh, qu'est-ce que tu veux dire ?
Non, je n'arrive pas.
Justement, moi, je ne peux pas le poursuivre.
Il y a des bikes de Linux derrière.
Je trouve le concept incroyable.
Ça me va extrêmement bien.
Et très bientôt, il va y avoir un gros concurrent.
Avant, il y avait très peu de monde.
Si vous suivez un peu ce Game Live,
vous êtes fascinés par les micro-ordis, etc.
et les pro-est-ce qu'on arrive à faire,
c'était quelque chose de vraiment de niche
avec principalement des lindies go-go
ou des choses comme ça.
Et là, on a Asus
qui a annoncé
qu'ils bossaient sur leur version
qui est assez hallucinante.
Quand tu regardes le détail des specs,
c'est assez fréquent.
Et surtout, on s'attendait à aller au-dessus de 1000 balles.

Ça m'intéresse beaucoup aussi.
En fait, il y a un petit côté très satisfaisant
Gadget de Geek.
Je ne sais pas si tu l'utilises tant que ça,
mais voir ce qu'on arrive à faire,
c'est assez satisfaisant.
Et on s'attendait à ce que ce soit très très cher.
Les premiers ligues de prix qui sont sortis,
c'était plutôt aux alentours des 600 dollars,
700 dollars, 800 euros.
Comme d'habitude, il y a une petite TVA
qui se rajoute entre temps.
Mais c'est quand même une plutôt bonne surprise.
Et on ne sait pas trop comment ils arrivent à faire ça, honnêtement.
Mais donc voilà,
moi, j'avoue, j'ai hâte que ça sorte.
Et le Steam Deck, il est à combien ?
Il est à 400 ou 500,
quelque chose comme ça.
Mais attention, ce n'est pas du tout la même chose
en termes de pertes.
Et en fait, ce qui est fou, c'est qu'on va pouvoir le bidouiller
un peu comme un Steam Deck de fou
et faire ce qu'on va avec ?
La principale différence,
c'est que ça tente sous Windows.
Donc vraiment, tu n'es pas du tout lié
par la bibliotech Steam.
Mais je ne sais pas si
ils auront autant cette démarche
que Valve
de te laisser bidouiller les moindres détails
du hardware,
de tweaking,
ton overclocking.
Je sais que Valve,
ce qui est super.
C'est surtout qu'ils ont un noyau Linux derrière
ou Linux qui tourne derrière.
Et leur cible aussi est très friand de ça.
Je ne sais pas ce que tu pourras faire,
mais déjà, tu n'es pas limité par un Steam.
Et donc, c'est une console de jeu, à la base ?
Oui, effectivement.
Non, parce que tu es pas fort, mais oui.
J'ai pas précisé, mais c'est une console de jeu.
Voilà, c'était mes petites news.
Et je vous propose qu'on rentre dans le vice du sujet
avec une première partie, IA.
C'est parti.
Du coup, on a choisi le jingle aussi.
Oui, mais tout a changé en fait.
C'est plus court.
Parce que l'autre, c'est vrai.
Mais alors du coup, pour faire entrer en vité,
ça arrive rarement.
Non, ça n'arrive jamais.
C'était juste pour souffler.
Je vous le disais,
on s'est amusé avec Tile
à développer un petit proof of concept
pour cette émission.
Je vous donne
l'origine story.
De d'où tout ça est parti.
Il y a quelques jours,
j'étais dans mon lit en train d'essayer
de vouloir dormir.
Et alors, je ne sais pas vous, mais moi,
c'est toujours un moment où je m'ennuie.
Parfois, j'ai pas envie de lire,
et j'arrive pas à dormir, et je suis en mode,
là, je sais pas, moi, je...
Si je pouvais, par exemple,
avoir un assistant extrêmement intelligent
avec qui je pourrais avoir des discussions passionnantes,
franchement, c'est incroyable.
Tu voudrais finalement avoir Hétienne Klein
à poter de toi pour discuter, par exemple.
Mais non, parce que pour le degré, j'aimerais bien...
C'est un super exemple.
Voilà, de parler d'astrophysique
ou de philosophie.
Et sans avoir de moindre effort à faire,
simplement dans une discussion naturelle.
Ça t'aiderait pas à dormir, cela dit.
Je pense que, comme c'est que du son,
tu vois, c'est pas de l'overstimulation
comme ton téléphone.
Je pense qu'au contraire,
tu pourrais facilement en dormir
sur une conférence d'Esteen Klein, direct.
Pas sûr qu'ils le prennent bien, mais...
Pas grave.
Et tout ça part de cette réflexion
par du constat que je faisais avec eux.
Globalement, les assistants vocaux, à leur actuel,
c'est nul.
Voilà, c'est pourri.
Je ne sais pas vous, mais moi, je l'utilise uniquement
pour déclencher un chronomètre
ou éventuellement mettre une musique
sur ce petit faill.
Et encore, parce que...
Moi, c'est vraiment que le minuteur.
Il faut qu'il l'entende correctement.
On peut globalement se mettre d'accord.
C'est pourri. Ils sont cons, ils sont hyper lents.
Et voilà, toute discussion est inintéressante.
On est très très loin de ce que
là, j'espérais.
Même le créateur de Ciri
est plus ou moins d'accord avec cette take.
On l'avait reçu, il était d'accord avec nous.
Et je trouve ça absurde
qu'aujourd'hui, avec
ChatGPT, et tout ce qui est sorti
sur la dernière année en termes de compréhension
de la langue, du NLP,
du texte ou speech aussi, donc
de la génération vocale et
globalement des LLM
pour créer des discussions passionnantes,
je trouve ça absurde qu'on est
encore seulement entre guillemets, Ciri
ou Alexa, avec nous
pour discuter.
Donc je me suis dit, il faut qu'on règle
ce problème.
Les problèmes
que j'ai très rapidement rencontrés,
c'est que c'est pas si simple. Alors déjà
qu'est ce qu'on
devait décrire notre truc idéal,
comment ce serait ? Donc il faudrait que
ce soit
connecté à ChatGPT.
Parce que, objectifement,
c'est le meilleur truc qui existe actuellement.
D'ailleurs, ChatGPT,
on est plutôt content en finale
de ne pas avoir à lui parler. Je sais pas si
vous vous souvenez, mais à une certaine époque
on avait des possibilités
que Ciri soit aussi
compatible avec l'écrit. Parce qu'il y avait
cette question de, parfois, tu es dans l'ascenseur,
tu es en train de bosser, etc.
T'as juste pas envie de parler.
Bon là, dans notre cas,
dans notre cas, c'est pas ça qu'on souhaite, on voit un truc qui parle.
On voudrait que
cette assistante soit hyper compétente
sur l'ensemble des sujets qu'on veut, pour être
experts en histoire, en géo,
nous raconter des années que d'autres marrantes,
d'autres experts de philo, de physique,
mais en fait, c'est exactement ce que t'as écrit, honnêtement.
Je vais peut-être dire
la grosseur, parce qu'effectivement,
c'est la meilleure description que t'as fait, c'est
un Etienne Klein à côté de tout le lit, en gros.
Et évidemment,
je me suis dit, on doit pas être la première à avoir eu
cette idée. Avec toutes ces annonces-là,
il y a forcément des gens qui ont testé. Et effectivement,
il y a plusieurs démonstrations
qui sont actuellement sur YouTube, où des gens connectent
ChatGPT,
de la détection vocale et de la génération de voix
et ficelle, un
assistant vocal, en une dizaine de minutes.
Vous pouvez taper sur YouTube,
vous en trouverez facilement, voilà, comme celui-là.
Mais là, il y a un problème.
Puisque, de tout ce que j'ai vu,
ils sont tous pas terribles.
Pour la bonne et simple raison,
qu'ils sont extrêmement lent de type,
tu déclenches ton assistant,
tu lui poses la question, il faut attendre
au moins 30 bonnes secondes avant
d'obtenir une réponse.
Et ça, ça casse tout le délire.
C'est-à-dire que, ok, ChatGPT,
des réponses géniales, mais
si toutes les interactions, elles sont
comme s'ils avaient
84 ans, ça casse
tout le délire. Donc,
c'est un challenge, c'est un challenge technique
qu'on a essayé de relever.
Mathieu, tu avais une question tout à l'heure ?
Non mais peut-être que je gère à la fin,
alors on en parlera à la fin.
Au cas où j'en ai parlé au pas.
Ouais, ouais, c'est ça. On verra.
Donc, si
donc c'est ce que je vous disais,
on a eu cette idée là il y a quelques jours,
et on a essayé de fisseler rapidement
une démonstration
qui fonctionne. Donc je vais vous débriefer tout ce qu'on a fait,
comment ça marche, et surtout,
quels sont les potentiels trucs qu'on pourrait améliorer.
Je suis méga curieux de savoir si vous, vous allez pouvoir
faire de cette idée.
Le point de départ, donc, c'est
d'avoir un outil qui comprend
le langage, et qui est capable de traduire
notre voix,
donc notamment détecter
un trigger word, comme on dit, donc
un OK Michel, par exemple,
et qui soit ensuite capable de comprendre
la question
ou notre voix.
Là-dessus, il y a énormément
d'options qui existent actuellement.
Il y a quelques temps, on utilisait
beaucoup deep speech, par exemple, qui est de mot d'ilage,
je crois. Il y en a plusieurs concurrents.
Il y en a qui sont plutôt
sur des API. Donc il faut envoyer
ton fichier audio sur un serveur
et récupérer le résultat.
Récemment, on a eu des alternatives locales
qui ont commencé à être
particulièrement intéressantes, notamment
Whisper. Donc Whisper, on en a déjà parlé
une fois, c'est
un modèle open source de compréhension
du langage qui a été fait par OpenAI
et qui est pour le coup open source.
Donc vous pouvez le télécharger et le faire
tourner sur votre ordinateur, même sur votre CPU
grâce à Whisper.CPP
et l'utiliser dans n'importe quel projet.
On a décidé, du coup, de partir là-dessus.
Ensuite, on a
plusieurs choix. Il y a plusieurs tailles
de modèles qui vont être plus au moins rapides
et plus au moins précis. Donc
comme d'habitude, il faudra faire des concessions.
Le modèle le plus gros, il doit faire 7 ou
10 gigas et il est
excellent, même en français. Ce qui est rare.
Donc il a vraiment 98 ou 99%
de compréhension
de tout le vocabulaire, même le plus bizarre.
Le problème, c'est qu'il est très
très lent, donc pour nous, ça va pas.
Ensuite, il y en a d'autres, Medium,
Base, et je vais vous montrer
ce que ça donne. Grâce à ça, on
arrive à obtenir une fiabilité qui est correcte
et il est plutôt rapide.
Une fois qu'on a transformé
notre question en texte, il va falloir qu'on
génère une réponse. Donc là-dessus,
on a pas mal bossé pour créer
un prompt système, donc c'est
la première instruction
qu'on va donner à la Pays de Chatch GPT
pour notre assistant. Donc, si vous voulez,
je peux vous lire exactement ce que nous
on a fait.
Donc, c'est un assistant,
une assistante même, qui s'appelle Michel.
Alors, pourquoi Michel ?
Ne me demandez pas, mais en gros,
c'est un mot qui est plutôt très
bien compris. C'est-à-dire, c'est très fiable.
On a par exemple essayé avec Jarvis
et ça marchait beaucoup moins bien.
Parce que je me suis dit, d'ailleurs, j'ai entendu
une open space, on l'appelle comment et j'ai
entendu Jarvis. Et en fait, non,
vous l'avez pas retenu. Non, on a pas retenu
parce que ça, c'était pas toujours compris
à tous les coups. Et ce qui est très marrant, c'est que pour tester,
je fais un petit appartement pour tester ça.
Ça fait deux jours que ce soit été l'enseigné hier,
que j'entends Tile dans l'open space dire
« Ok Michel ».
Ou dit Michel, dis-moi Michel. Et moi, je bosse
à côté de Tipeur.
Vraiment pendant deux jours, ça a été ça.
Des longues discussions.
Ensuite, tu réponds de manière concise
et espiègle. En tant qu'assistante vocal,
tu discutes oralement avec tes utilisateurs.
Ça, c'est comme ça, elle est bien
consciente de dans quel environnement elle est.
Mais c'est le contexte. Comme ça, elle
sait qu'elle parle.
C'est pas si évident. Si tu listes des éléments,
tu n'en mets pas trop. Tu es doctorante
en informatique. Parfois, tu relances
l'utilisateur à la fin de tes réponses pour
suivre la conversation.
Ça, c'est pour vous montrer à quel point, du coup,
vous pouvez créer vraiment l'assistant que vous voulez.
Impossible, évidemment, de faire ça
avec des cireils ou des trucs comme ça. Là,
tu peux créer vraiment de toutes pièces décidé de la personnalité
de ce que tu veux. S spécialement pour
pour tes nuits où tu n'arrives pas à attendre un mien.
Non mais c'est vrai ? Oui. Dans une conversation,
tu essaies de faire sortir ton interlocuteur de sa zone
de confort. Tu détestes le small talk
et les généralités
et les opinions floues et consensuelles.
C'est Tille qui a été sa chusure.
Non, c'est moi. Ah ok.
À quoi ça sert justement à éviter un phénomène
de chagapéter qui veut tout le temps créer des conclusions.
Je sais pas si vous avez remarqué, mais il veut tout le temps
conclure des choses et tirer des leçons.
Et en réalité, même avec ça,
il ne peut pas s'empêcher de le faire.
C'est pour vous donner une idée du potentiel
de modeler exactement l'interlocuteur que
vous allez vouloir avoir.
Une fois qu'il a généré sa réponse,
donc déjà, il y a la question
de combien de temps ça va durer,
si tu utilises du GPT4,
par exemple, ça va être très long, parce qu'actuellement
le modèle est assez lent, alors que
GPT3.5 tirait turbo.
Il est super
rapide. Oui, moi il va très très vite.
Surtout en ce moment, il est capable de
te faire des réponses en quelques secondes qui font des
paragraphings entiers. Ok.
Donc nous on a fait le choix de la rapidité
plutôt que de la
surqualité de pertinence en utilisant GPT4.
Mais pour garder la fluidité de conversation...
Exactement. Et puis il y a la question du prix
aussi. Ah ok. Et que GPT3.5
est 10 fois moins cher. Ok. Donc c'est pas négligeable.
Une fois que du coup on a obtenu
une réponse dans cette conversation,
il va falloir générer la voix.
Et là, pareil, il y a plusieurs options.
Il y a des options natives de Mac,
qui permettent de générer
avec une voix robotique du text-to-speech.
C'est pas ouf.
Clairement, c'est pas du tout naturel.
Il y a des modèles open source qui existent.
Notamment un qui s'appelle B.R.K.
qui est sorti très récemment
et qui permet de générer non seulement des voix
mais même des ambiances, des rires, des pauses.
On aurait aimé
utiliser ça, surtout que c'est open source.
Mais actuellement
pour le faire tourner, il faut quand même un gros GPU.
Et l'objectif étant de pouvoir
faire tourner ça dans un petit raspberry
ou quelque chose de vraiment léger,
pour l'instant c'est pas adapté pour notre projet.
Mais ce serait impossible
d'utiliser un truc complètement local.
La solution qu'on a décidé de sélectionner
c'est une boîte américaine
dont vous avez peut-être entendu parler
qui s'appelle 11 Labs.
11 Labs, c'est
les boss, des boss, des boss
de la génération vous voulez.
Vous avez forcément vu passer des démonstrations
où quelqu'un parle
de manière tellement fidèle que c'est impossible
de savoir que ça a été généré par un robot
et derrière c'était 11 Labs.
Voilà, vous vous garantirez.
C'est ceux qu'on casse le game pas cette semaine
mais ça me d'avant.
Chaque semaine, il y a un truc à faire tout ça.
Il y a deux semaines c'était 11 Labs.
Exactement. Et tous les six mois,
il sortent des dingrilles la plus récente
étant du clonage de voix
dans n'importe quelle langue.
Peut-être qu'on vous montrera
des petits essais qu'on a fait tout à l'heure
si vous êtes sage.
Du coup tu donnes un échantillon de ta voix ça ça.
Exactement. Et t'as essayé de te faire parler en japonais
et ça marche tout ça. En gros.
On a essayé de me faire parler tout court
déjà dans l'assistant.
Je pourrais vous montrer ce que ça donne.
Mais globalement c'est un tout petit peu
en dessous des voix normales
et dans ce cas là, moi je voulais une voix normal
d'une assistante.
Mais je vous montrerai effectivement les deux versions.
J'ai entendu des intros d'Underscore
où c'est un faux mi-code qui parle.
C'est un peu badant.
Donc 11 Labs, comment ça fonctionne ?
Tu lui envoies une requête
dans la paix
avec du texte et tu choisis
une des voix pré-configurées
et ensuite, lui il va te renvoyer
de l'audio qui te suffit du coup de
stocker et de faire lire à l'ordi.
C'est aussi simple que ça.
Ok mais du coup c'est qui qui l'a lié ?
C'est l'ordi.
Ah le texte. Le fichier audio.
Ah oui pardon.
Ok j'ai eu une absence.
C'est l'objectif de 11 Labs.
Ok.
Et alors, c'est là que ça commence à se compliquer.
Parce que si vous y réfléchissez et qu'on fait
l'addition,
le modèle qui permet de détecter
la phrase, il va en général
prendre quelques secondes.
Ensuite, l'étape 2, charge-et-peter.
Et bon, prendre entre 2 et 8 secondes.
Ensuite, 11 Labs.
Pour générer des longues phrases,
on peut prendre entre 2 et
20 secondes.
Ce qui veut dire que
dans le scénario
le plus difficile avec des longs textes,
on se retrouve
très très vite en fait, avec
40 secondes ou une minute de pause en fait.
C'est exactement pour ça que quasiment
toutes les démons que vous avez vus,
elles sont assez décevantes de ce point de vue là.
Du coup on a essayé de trouver
des manières d'accélérer tout ça
à chaque niveau.
Vous pouvez envoyer chaque phrase
une par une et la faire lire au feu à mesure.
Eh ben justement, on a
exactement fait quelque chose comme ça.
Le tout c'est de trouver un juste milieu
pour pas trop découper
ton texte.
Parce que sinon, tu détectes les coupes
à l'oreille.
Et tu peux avoir des variations de voix un peu bizarres.
Mais effectivement,
le premier truc qu'on a fait c'est de dire, on va simplement envoyer
la première phrase.
Dès que charge-et-peter, on peut
soit attendre la réponse totale,
ce que la plupart des gens font, soit tu peux avoir un stream.
Donc tu obtiens vraiment
mots par mots, comme dans l'interface.
À partir de ça, tu peux
détecter dès qu'il y a un point
ou une virgule, autre chose comme ça, et dire ok ça,
on l'envoie directement à notre génération
de texte et on commence à répondre
à ce moment-là. Alors qu'on sait même pas encore
ce qu'il va suivre. Et ensuite, on récupère
la reste de charge-et-peter, on continue la voix
et les vanelabs. Et déjà comme ça, on arrive
à récupérer, je sais pas un bon 30 secondes
par rapport au scénario
B.T., on va dire.
Ensuite, il y a probablement aussi d'autres trucs
à réfléchir pour être encore plus rapide.
Notamment Whisper,
donc l'outil qui nous permet de récupérer la voix.
Il peut
être twequé de plein de manières différentes
pour être plus rapide dans cet temps de réponse.
Aujourd'hui, nous, on a
décidé de faire un compromis, ils comprends
plutôt bien ce qu'on dit, donc avec le
modèle moyen.
On pourrait l'accélérer
encore, typiquement en utilisant
la version de base,
et pas la version moyenne.
Mais ça détérure significativement
ce qu'ils comprend.
Exactement.
Si on parlait en anglais, on pourrait
pour le coup récupérer des versions
fine tuneées de Whisper
qui elles sont plus petites et largement
meilleures. Donc si on veut,
on peut faire
Itching clin,
qui parle anglais,
et qui est pour le coup ultra rapide.
Mais là, on préfère
faire du français quand même, et quitte
à ce que ce soit un tout petit peu plus long.
Mais vous allez voir que le résultat
est quand même plutôt pas mal.
Je vous propose sans plus attendre
qu'on regarde ça ensemble.
Alors pour la démonstration,
on va imaginer que mon ordi
ça c'est ton écran. Exactement.
Ça c'est actuellement son écran.
Pour la démo, on va imaginer que mon ordi sera
l'enceinte. Mais techniquement, il y a
rien qui empêche de mettre ça sur
un joli boitier sympa, qui s'illumine
quand il parle en mode Alexa.
Et là, ça tourne en local.
Enfin local, non, mais
pour le certain ordi, pour le certain brick,
et le reste c'est des calls open.
Donc, on a un petit script
que je lance.
Ok Michel, comment ça va ?
Ah quand même !
Ça marche trop bien !
Mais c'est génial !
Mais ce qui est génial, c'est que
vu que tu as dit que tu as spécialisé
en informatique ou physique,
il te donne une anecdote là-dessus
mais c'est trop bien !
Exactement.
Je sens que j'étais
hype.
C'est surtout le passage
où on l'a vu à l'écran, le passage
où il y a la première phrase, il a dit
la première phrase et ensuite, il a dit la
deuxième phrase. Ça a été mega
songe à l'oreille. Et donc ça a marché
trop bien. Et c'est ça qui est le plus impressionnant
je trouve, c'est la qualité, la restitution
de la voix, permise par Edéven Lab,
combinée à la qualité de réponse de
la deuxième GPT, combinée à une version
très affinée du prompt system.
Mais du coup, c'était voulu
le petit accent québécois ou...
On a acheté l'exemple de cette voix.
Moi elle est hyper cool.
Vous laissez essayer ?
Vas-y, Fanny.
Qu'est-ce que tu veux lui demander ?
Elle a un bagan de scientifique du coup
Est-ce...
Ok Michel, c'est ça ?
Ouais, tu dis ok Michel et après tu dis...
Est-ce que tu peux nous expliquer
avec le trigger ?
Ah pardon, là ? Non, c'est là.
Non, oui mais c'est juste pour que...
J'en entende dans les mi-shares le bon trigger word.
Ok Michel.
Est-ce que tu peux nous expliquer
ce qu'est
l'horizon des événements dans un trou noir ?
Bonjour. Alors, là tu vois un
des problèmes du truc.
C'est qu'il faut pas faire des poses trop longues.
Il faut réfléchir à ce que tu vas dire.
Si tu fais des poses trop longues, elle va commencer
à répondre. Ok, parce que moi je pensais du coup
qu'il lui fallait du temps mais... Non, non, c'est l'inverse.
Faut plutôt que tu lui poses ta question très vite.
Ok ? Ouais. Vas-y.
Ok Michel,
explique-moi l'événement des horizons
dans un trou noir.
Explique-toi sur quel sujet précisément
tu es là pour répondre
à tes questions et t'aimes autant que possible.
Que penses-tu
de l'horizon des trous noirs ?
Oh là là, il y a un suspense là.
Des trous noirs ? Ah mais il sait pas
ce que c'est... Désolé, je ne comprends pas
vraiment de quoi tu parles.
Les expressions horizons et trous noirs.
Là les gens ils sont sûrs que c'est une démo.
Je vais dire plus sur le sujet, je serais ravie
de t'aider à répondre à ta question
ou discuter avec toi.
Je parle de l'horizon des trous noirs.
À coup noir.
Ah, je comprends mieux maintenant.
L'horizon des trous noirs
est la région autour d'un trou noir
où la gravité est si éconcuriée.
Pas même la lumière ne peut s'en échapper.
Yes.
Cela signifie que si quelque chose
ou quelqu'un tombe dans l'horizon
des événements d'un trou noir,
il est piégé pour toujours
et ne peut plus être observé depuis l'extérieur.
Est-ce que tu peux comprendre ?
Il s'agit là d'un principe fondamental
de la théorie de la relativité générale d'Einstein
et cela intrigue les physiciens depuis des décennies.
C'est un sujet passionnant et complexe à la fois.
Est-ce que tu peux lui demander de développer encore plus ?
Dis-moi d'autres choses.
Il t'entend.
Ah, mince !
Il y a tellement de choses intéressantes à explorer dans le monde.
Par exemple, as-tu déjà entendu parler
de la théorie des cordes ?
Oh, oui !
Il faut un peu d'unification
de toutes les forces fondamentales du univers
en pensant que tu t'es constitué de petites cordes vibrantes.
C'est génial !
C'est une théorie très complexe.
Calme-toi, Michel.
C'est très cool.
J'ai juste trop hâte de mettre ça sur ma table 2.
Mais en vrai, si on calcule le temps,
il doit y avoir 3 à 4 secondes à peine.
Et si on prend vers ceci,
une enceinte connectée
ou parfois ça ne marche pas du premier coup,
je pense qu'il y a faillite.
Il y a un match.
Et alors justement, vous l'avez vu,
ce n'est pas encore parfait évidemment.
Il y a des problèmes de doublons parfois
où elle entend ce qui a été dit avant
ou alors elle entend deux fois ce qu'on vient de dire.
C'est la manière dont fonctionne Whisper
qu'il faut qu'on ajuste un petit peu.
Mais le potentiel est là.
Et c'est vraiment incroyable.
En fait, ce qui est fou, c'est que vous l'avez fait en deux jours.
En un jour.
Vraiment, ça a été commencé hier à midi.
C'est plutôt ça,
le truc qui est assez wow dans cette démo.
C'est ça, on te compte qu'on a eu
une conversation avec...
Et en tout cas, j'ai l'impression que le chat
est plutôt séduit par l'idée.
Moi, j'ai une question.
Il y a quelqu'un qui veut faire la voix de Jamy et tout.
Mais ça, ça a été...
Je l'ai présenté le 10 jamy.
En fait, c'était un peu basé là-dessus.
Sauf que c'était pas la voix de Jamy.
C'était des extraits vidéo.
On devrait pouvoir faire la voix de Jamy.
Et puis, c'était aussi sur des extraits de vidéos
que eux, ils avaient déjà...
Mais ils avaient un peu utilisé même,
ils avaient utilisé whisper.
C'est juste que
ils avaient pas fait le même légo
avec les différents de Brick, on va dire.
Moi, j'avais une question.
Est-ce que le hockey Michel sert vraiment à quelque chose ?
Oui. Actuellement, il sert à déclencher la discussion.
Pour pas que constamment, quand tu parles,
il écoute ce que tu dis, il essaie de te répondre alors que tu t'en veux pas.
Donc, ça déclenche la discussion.
Mais comme vous l'avez vu,
il n'attend pas que tu redises
le trigger word
pour suivre la discussion.
Et ça, c'est génial.
Du coup, ça déclenche la discussion.
En combinant le fait que
dans le système, on lui a demandé
de relancer l'utilisateur quand elle a envie.
Plus le fait que, par défaut, elle t'écoute.
C'est vraiment fait pour parler comme ça.
Comme avec un humain.
Ça veut dire que si tu lances le script
et que tu dis pas OK Michel,
ça bouge pas.
Il y a quelqu'un qui veut la voix de Tiffany pour qu'on ne te trappe pas là.
C'est une bonne chose.
Je ne vous conseille pas ça.
Mais du coup, depuis, tu fais des insomnies ?
Je ne sais pas parce qu'il est près de 3h.
Ou 2h.
Donc voilà.
Pour ceux qui demandent un récapitulatif de la technique,
c'est whisper plus charge gpt
plus 11laps actuellement.
Mais justement, ce que j'allais dire,
c'est qu'il y a un point de vue

qui a déjà plein de perspectives d'amélioration
qu'on peut faire vite.
Il serait totalement possible de faire une version
complètement locale par exemple.
C'est ce que je vous disais. Whisper, on peut le faire en local.
Charge gpt, pas aussi bien,
mais on peut totalement avoir
un chat
avec un modèle qui fait 10 ou 15 lbs
qui est très très compétitif.
Donc par exemple, Viconia,
on pourrait largement le remplacer
à cet endroit-là.
Et pareil pour la génération de voix,
avec une grosse machine,
on pourrait trouver un moyen d'utiliser B.Ark
pour avoir
un truc complètement local
qui te suit autant en vie
et qui est ton assistant du futur.
Oui, parce que là, alors attends,
si je réfléchis bien, on peut pas encore le hoster
sur un Raspberry Pi, du coup.
Si, juste, il y a Whisper,
qui veut être un peu lent peut-être, mais assis sinon,
s'il est connecté à internet, c'est bon.
Ce serait la next step du...
Et un assistant vocal est connecté
à internet de base, hein.
Il manque plus qu'à faire un joli boîtier
et on peut déjà le mettre sur ta table de nuit.
Oh, ok. En vrai, il y a un concept.
Il y a un concept à faire de fou.
Il y a d'autres idées d'amélioration
qui pourraient être assez oufs aussi.
Donc là, actuellement,
c'est un outil pour explorer
le cerveau de chas GPT.
Mais, imaginez maintenant,
on utilise un autre super pouvoir
qui a apparu très récemment,
qui sont les outils, les tools.
Je vous fais un très...
un très vite résumé pour ceux qui n'ont pas suivi.
Il est maintenant possible de connecter des outils
aux LLM, donc à chas GPT et compagnie.
Par exemple, un outil de recherche Google
ou alors un outil de...
d'exécution de code.
C'est pas simplement qu'on donne
manuellement des choses à chas GPT pour lui.
Pour qu'il fasse sa réponse.
Vous avez rien à faire et lui, il peut décider
qu'il aura besoin d'utiliser tel ou tel outil
pour... pour accomplir
ce que vous lui demandez.
Imaginez maintenant, ça,
le connecte avec des outils.
Par exemple, à Google.
Par exemple, un outil qui s'y serait en mesure
de scanner vos mails
ou votre agenda.
Et que, comme ça, vous ayez cet assistant
qui est... qui est dispo
à n'importe quel moment avec... avec lequel vous pouvez interagir
pour effectuer
des vraies actions dans le vrai monde.
Imaginez ça.
Alors je mets déjà un énorme warning.
Attention, il y a plusieurs trucs que je viens de dire
qui sont très dangereux.
Oui. Des plusieurs petites discrémères.
Des discrémères.
Actuellement, on n'a pas de moyen de faire
plusieurs de ces choses de manière safe.
Notamment, il y a des injections de promptes, etc.
On n'en aura pas un jour parce que c'est un sujet passionnant.
Mais, c'est une perspective.
Pareil sur la rapidité,
je pense qu'on peut faire encore mieux.
Mais honnêtement, je pense que d'ici
quelques semaines,
c'est obligé que des gens aient conçu
la version ultime de ça.
Peut-être pas nous. Peut-être des gens
actuellement qui nous écoutent, nous vont le faire.
Mais en tout cas, on est très curieux
de découvrir ça.
J'avais une petite question sur Barc.
Est-ce que c'est lui qui est capable
de faire des...
des choses comme ça ?
Oui. Et bien, je me dis
pour minimiser le temps d'attente,
la perception du temps d'attente, il pourrait faire un...
Hum...
Je pense que ça...
Si c'est trop répétitif, ça va être un peu chiant,
mais ça peut être simple.
Oui, mais c'est vrai que ça peut marcher pour tricher effectivement
en commençant un peu à parler comme un humain.
Est-ce qu'on fait nous aussi d'ailleurs ?
Complètement.
Je vais dire, nous, quand on parle,
on n'est pas...
Oh bah l'autre chatte va te le dire !
Je disais ça pour moi, Tiffany.
Non mais je le comprends aussi.
Je lui ai mis une balle et je ne le dis pas.
Non mais on a tous d'autique de l'engagement.
Désolé pour ceux qui nous écoutent,
parce que ça doit être insupportable.
Mais...
Ce qui me fait chier,
c'est que pendant ma conique,
j'ai eu l'idée d'un truc et j'ai complètement dit
ça me saoule.
Moi j'ai vu dans le chat,
des gens me proposer de faire discuter de Michel entre eux.
Et je trouve l'idée quand même...
Ça peut être drôle quand même.
Et sinon, beaucoup de gens
demandaient si ça allait
être open source.
Alors oui, avec grand plaisir.
Juste, faut qu'on enlève nos clés
d'appellés et qu'on les...
qu'on les puche sur YouTube.
Bonne idée.
Après c'est un script un peu craqueraillé actuel.
Donc c'est vraiment une démonstration.
Oui mais est-ce que c'est pas ça que les gens...
Oui, oui, finalement.
Moi je pense qu'il faut...
Il faut s'enlever la contrainte du YouTube,
faut que ce soit beau.
Le Code au peuple.
Bien, très bien.
Moi ça m'a fait penser...
J'essaye de me bler pour essayer de...
Oui mais je vais pas retrouver je pense.
Mais c'était à la sortie de chat de GPT, c'était il y a très longtemps.
Il y avait un Siri GPT qui était sorti
en raccourcie iPhone, tu pouvais l'installer et comme ça.
Et en fait ça utilisait Siri
pour qu'ils comprennent ta voix.
Oui, il se prend le début de la séquence.
Oui c'est ça. Donc c'était beaucoup plus simple à avoir.
Mais du coup ça m'a fait penser à ça.
En vrai ça m'a marché un peu, enfin c'était vraiment un...
un Siri qui lisait le prompt...
enfin le résultat GPT.
Mais c'était un truc comme ça où ils avaient fait en sorte
de tout automatiser et que tu pouvais dire ta question à l'oral.
C'est la première fois que je l'ai envoyé à chat de GPT
et après Siri l'lise la réponse de chat de GPT.
Et c'est encore plus simple à installer.
Mais dans les faits,
je ne l'utilise jamais.
Non, parce que dans l'ascenseur c'est...
Mais c'était... Par contre je trouvais ça assez rapide.
Je sais pas comment ils faisaient pour le coup.
Mais Siri en fait,
il...
T'es déjà à Siri, je pense que ta génération de voix
elle est moins couteuse parce qu'elle est...
elle est pas ouf.
Oui, oui.
C'est pas... Enfin voilà, il n'a pas une voix très naturelle.
Et après peut-être
il faisait le même genre de technique
où il
commençait à parler très tôt
sans faire toute la génération.
Bref. Ça n'a pas revenu.
Ça n'a pas revenu? Non, c'est pas grave.
Tu pourras le refiner peut-être plus tard.
Oui, non c'est vrai. Pour 1°, pour dans les missions.
Non mais ultra cool, en vrai ça pourrait être un produit.
Ça pourrait...
Alors comme d'habitude...
Il n'y a pas de produit mais...
C'est pas surement ton produit, il peut être refait
par quelqu'un en 1° et 1° journée
avec un peu de... avec une imprimante 3D.
Euh...
Bah non mais justement, tu vois, il y a des gens, ils ont la flemme.
Tu vois, il y en a un qui me fait ton assistant
dans un mini R2D2 assez bien stylé, tu vois.
Avec une petite interface pour mettre ton propre système.
Ouais, j'ai...
Non mais j'avoue.
Tu m'as convaincu, franchement.
Tu m'as convaincu sur un R2D2 quand même.
Mais si en vrai tu vois, tu fais des différentes figurines...
Sur le fait que tout le monde n'a pas de jours à tuer
pour se faire son assistant de cheveuille en fait.
Clairement non, clairement.
Les gens ont un travail.
Parce que toi c'est ton travail de faire des produits cool comme ça.
Oui c'est un con.
C'est pas la vie de tout le monde.
Ce que je vous propose,
c'est de passer à notre second parti.
Allez, et la chronique de Mathieu.
...
Cette chronique va porter
sur un phénomène particulier
qui traitera dans l'espoir
qui s'appelle La Triche.
Mathieu tu as enquêté sur ce sujet.
C'est un bien grand mot.
J'ai fouillé le web
et des gens l'avaient fait pour moi.
Mais j'aime bien faire ça parce que vous avez une pression de malade.
Après 2 mois de travail,
tu viens avec des révélations.
A l'aide.
1er degré,
est-ce que je te laisse tout simplement commencer ?
Je peux tout à fait.
Toi je présente Counter Strike,
un jeu FPS très connu,
un jeu de tir à la première personne.
Tiffany,
tu y as joué.
Raconte-nous un peu cette expérience.
Non, non, écoute.
Je vais vous dire que je suis très fière.
Les gens ne le savent peut-être pas,
mais je suis toute jeune.
Moi à Counter Strike,
c'est des lans.
Quelle Counter Strike c'est vrai ça ?
Le 1.6, le Source ?
Plusieurs, mais oui,
la majeure partie
si je dois compter le nombre d'heures
que j'ai voulu sur Counter Strike, c'était Source.
Et puis moi c'est des souvenirs de lans
de collège à lycée.
Voilà,
c'était dans un garage
si PC au même endroit,
on fait une nuit blanche,
pizza, enfin voilà quoi.
C'est ça que ça m'évoque.
Il y a plus de lans de nos jours, c'est un autiste.
En vrai c'est les meilleurs souvenirs
de ma jeunesse je crois,
c'est soit l'an avec les potes.
C'est ça que ça m'évoque.
Et bien un endroit où il y a encore des lans,
quelques lans se sont dans les compétitions
esportives. Exactement.
Et alors justement, aujourd'hui Mathieu,
tu vas revenir sur l'un des plus gros scandales
du jeu vidéo.
La triche, il existe un cas très connu
que je suis sûr que certains reconnaîtront
c'est chez CSGO.
Le jeu est gangréné par la triche
jusque dans les sphères pro
et sur la scénysport.
Alors comment Valve essaye de lutter
contre ce phénomène ?
Et bien tu veux remonter l'histoire
qui commence en fait en 2014. Exactement.
Et CSGO donc Counter Strike
Global Offensive qui est sorti
en 2012 par Valve
et ce qui est très intéressant avec ce jeu
c'est que la triche a toujours
été un problème
sur ce jeu. Tu le disais il est gangréné par la triche
que ce soit à sa sortie ou même encore aujourd'hui
en 2023
alors on fait plus de l'an mais moi je me souviens
de cette personne qui était chargée
des multipliés dans une lanne.
C'est la personne la plus importante.
Et ce qui est vraiment intéressant c'est qu'aujourd'hui
le problème n'est toujours pas résolu.
Et c'est un problème parce que pour un FPS
ne pas avoir confiance dans le système antichitch
ça fait un cercle vicieux
où tu n'as pas confiance
tu vois des cheaters partout même s'il n'y en a pas
tu rachetis et tu quittes le jeu. Et c'est un schéma
vraiment si vous regardez Twitch
et des gens qui jouent à des FPS
un peu tous les FPS où tu as toujours de
non mais cheat et cheat. Sauf que quand tu perds vraiment
la confiance dans un cheat cheat
la réputation du jeu en prend un gros gros coup.
Surtout quand il y a de l'argent en jeu. Exactement
parce que CSGO tu le disais est devenu
compétitif. Donc il y a une scène eSports
qui s'est créée sous l'impulsion de Valve
donc Valve c'est l'éditeur de CSGO
donc il y a des enjeux
financiers. Retournons
qu'en 2014
la compétition de CSGO basse
son plein avec ses stars, avec une équipe française
à l'époque c'est l'équipe LDLC
et le plus gros
événement de la ligue qui s'apprête
à se tenir en Suède
la DreamHack Winter de 2014
et souvenez-vous-en
parce qu'on va dire en parler
un peu plus tard.
On est quelques semaines avant
le plus gros événement
de CSGO donc la DreamHack
quand le logiciel
antitriche de l'ESEA
c'est l'ESports Intercontinental Association
on a tout petit peu parlé une fois
c'est ceux qui organisent les compétitions
de CSGO. Ils bannissent pour
un an SMN donc c'est Simon Beck
un joueur professionnel
allemand
de CSGO.
C'est le stupaire dans le milieu parce qu'on
connaît énormément de la triche
et les cheats pour les amateurs
on peut les trouver en ligne
ou tâper cheats CSGO, il y en a plein
sauf que dans une compétition eSports
où il y a des récompenses
Ben, un joueur pro
c'est jamais vu
c'est du jamais vu
Simon se défendra
et alors là, très marrant comme défense
qu'il n'est pas le seul à tricher
affirmant que 40% de la scène professionnelle
utilise des cheats
40%
C'est ce qui se dit
c'est très rassurant
donc là tout le monde dit ok quel est ce merdier
en réponse
l'ESA je disais indique qu'ils travaillent avec Valve
pour affiner leurs protocoles
de détection afin de pouvoir
bannir d'autres joueurs pro
donc vraiment on est sur une chasse
sorcière de trouvons les
qui est en train de tricher
le lendemain de cette annonce
donc le lendemain de le premier joueur
qui est banni
le lendemain deux autres joueurs pro sont banni par Valve
cette fois-ci et ils sont français
il y a SF
qui s'appelle Gordon Giri
et KQLY
OVIC
Tovmacian
tous deux avec des gros palmarès
avec des victoires dans certaines nigmes
je ne veux pas faire tout le détail de la ligue CSGO
parce que honnêtement je me suis un peu perdu
mais voilà c'est lui c'est OVIC

et c'est trois joueurs en deux jours
il s'est passé deux jours
trois joueurs de la scène pro CSGO
respectés par tout le monde
vraiment des bons joueurs
qui tombent et qui avouent leur tort
mais c'est pas fini
parce que OVIC il va avouer son tort
mais il va avouer son tort dans un post facebook
qui fait l'effet d'une bombe
pourquoi ?
parce qu'il balance du programmeur
qui lui a reforné le chip
c'est SUPEX0
et je vais beaucoup vous en parler
dans cette chronique
juste pour vous lire un petit passage
à la fin du mois d'août on m'a mis en contact avec un programmeur SUPEX0
il avait des arguments solides
et m'a expliqué que beaucoup de joueurs pro
utilisait son programme
je sais pas si c'est vrai mais c'est un très bon argument de vente
je me suis intéressé par curiosité
il m'a mis des droits pendant 7 jours
et comme un con la tentation était trop grande
j'ai voulu voir ce que ça donnait sur des serveurs publics
donc il a dit qu'il n'est pas
allé au-delà de ces 7 jours
il n'a jamais utilisé ça en compétition
mais le mal était fait
il a été détecté
il conclut son message
ma curiosité m'a fait défaut
et aujourd'hui ma carrière CS est finie après 12 ans passée
sur le jeu
l'honneur est restituée
puisque tout ces victoires
il les a eus
c'est ce qui déclare
tous ce que vont déclarer des gens
dans cette chronique globalement
c'est très compliqué de savoir
c'est juste que oui
il lui dit qu'il n'a jamais utilisé
qu'il n'a jamais acheté le cheat
mais il l'a utilisé sur des serveurs en ligne
et il s'est fait détecter comme ça
alors là moi la question que j'ai tout de suite
c'est qu'est-ce qu'ils ont fait exactement
il marche comment ces cheats ?
alors lui pour dans son cas il a raconté
que c'était un IEM assist
donc c'est à dire qu'en gros il assiste
donc on tire il permet de tirer plus vite
mais en fait c'est des cheats
qui sont spécialisés pour les joueurs pro
et j'y reviendrai
juste après c'est vraiment ça s'adresse qu'à eux
parce qu'ils ont des fonctionnements bien particuliers
je voudrais juste lire un extrait
d'une interview qu'il a donnée
sur comment il a vécu le moment de son ban
et c'est absolument édifiant
j'ai rejoint le jour même la gaming house
car j'étais malade j'ai commencé à des matchs
et au moment de le quitter j'ai reçu le message
de la vac donc la vac c'est la valve anti cheat
donc c'est le...
la police
et il dit que ses collègues étaient tous sous le choc
et qu'il n'arrivait pas à comprendre ce qui se passait
pour ma part j'ai décidé de quitter la gaming house
j'avais honte de rester avec eux et de voir leur visage
oh non
en fait je voulais juste vous lire ce passage
parce qu'il m'a fait mal
bref le milieu esport tremble
de fou en particulier celui de csgo
ça a des gros impacts
parce que en fait toutes les équipes
ayant eu ces joueurs dans leur team sont disqualifiés
alors même qu'ils ont engagé
des frais pour participer aux compétitions
qu'il y a des sponsors derrière
qu'il y a même des histoires de goodies
enfin il y a une économie en fait derrière
et tout ça c'est un impact sur les équipes
tu le disais
c'est quoi ce cheat
du coup toute la lumière
est mise sur ce fameux
supex 0
il y a même une liste
la supex 0 liste
qui sort qui est prétendu liste
de tous les joueurs qui l'aient acheté
acheté le cheat
c'est un bordel
sans nom
si on va sur le twitter de supex 0
aujourd'hui c'est ne me demandez pas de cheat
vous ne seriez pas en mesure de les payer de toute façon
vraiment
j'adore le troll infini de ce mec
et vous allez voir que c'est un personnage
mais en fait c'est surtout
à partir de ce moment là
c'est vraiment en tournant dans cette histoire
qu'on commence à dire que le cheat
que ce soit celui suis ci ou peut-être d'autre
sont utilisés en LAN
c'est à dire en compétition
en présentiel
en compétition en présentiel
et en fait
tu vas dans un même bâtiment
tu affrontes tes concurrents
et même en compétition
tu utilises pas ton propre pc
dans le haut niveau en fait
on te fournit des pc, tu as même une scène
et tu utilises pas ton propre pc
notamment parce qu'il y a des enjeux financiers qui sont incroyables
c'est là en général que tout se joue
donc l'événement lui-même est énorme
pour ceux qui n'ont jamais vécu des heures de choses
c'est l'équivalent
d'une finale de match de foot
c'est dans une grande salle
c'est d'y viser sur Twitch
tout le monde regarde ça
c'est vraiment impensable
que des gens trichent dans ces moments
et en fait on commence à comprendre que
c'est peut-être complètement possible
alors tu m'as dit comment c'est possible
comment fonctionne ce cheat
pour pas qu'il se fasse détester alors que
ton écran est streamé sur Twitch
ça n'a aucun sens
tout le monde voit tout ce que tu fais tout le temps
donc celui dont on parle
et c'est celui du joueur forcé dont je vous parlais
juste avant c'est un IEM assist
qui aide donc à viser les ennemis
et en fait ce qui est malin c'est que souvent
ils ont une touche bindé
sur leur souris ou sur leur clavier
pour l'activer
donc il n'est pas activé en permanence
ça permet déjà de l'activer que dans des moments chauds
ou pour moins se faire repérer
et surtout il y a une vitesse d'exécution
qui est cohérente avec un joueur professionnel
en fait c'est pas un cheat pour
de tout venu
c'est vraiment un cheat fait pour les joueurs pro
c'est pas le IEM bot
ou ça fait ptit dit dit
et absolument ça viste que des headshots tout le temps
non non ils ont mis des critères de vitesse
qui fait que globalement c'est possible
que ce soit un joueur pro derrière
et d'ailleurs tout le monde dit que c'est quasiment
indétectable
parce que vous voyez c'est des vidéos sous cheat
mais on pourrait croire que non
Ah là, les mecs cheat là ?
Ouais, mais en fait c'est comme si c'était un peu émenté.
Mais il sort qu'il faut appuyer sur la touche encore une fois.
Et tu le fais pas à chaque fois si t'es pas trop pète.
C'est un génie.
Vraiment, et vous ne l'avez pas encore, Fidi.
De découvrir plein de trucs, il se passe vraiment des grosses dingues.
Donc c'est quasiment indéctectable.
Et ce qui est fou, c'est comment ils font pour que ce soit indéctèble ?
La plupart des codes de cheats viennent se loger dans l'exécutable du jeu.
Sauf qu'un anti-cheat de base, il va justement comparer les signatures.
Et détecter potentiellement ce cheat.
Là, le cheat ne va pas dans l'exécutable du jeu.
Il va dans des fichiers DDL directement dans Steam.
D'accord.
Qui est la plateforme qui héberge le jeu.
C'est la plateforme de Valve.
Tout le monde connaît Steam.
Donc, Valve ne vérifie pas la signature de ces fichiers.
Dans Steam, il vérifie le jeu, mais il ne vérifie pas à Steam.
Donc l'anti-cheat ne fonctionne pas.
C'est pas ses affaires.
Il ne peut rien détecter.
En tout cas, là, il ne peut pas le détecter comme ça.
Ce qui est très fort, d'avoir son cheat sur Steam, c'est qu'il peut être mis à jour.
Comme un jeu.
D'accord.
Donc si tu as des problèmes ou tu penses que tu as potentiellement fait détecter, le
développeur peut mettre toujours son cheat.
Si tu piques 0, fais des mises à jour de faire cheat.
Non, mais c'est lunaire.
Et surtout, quand j'ai découvert ça, j'ai fait « OK, le game est terminé ».
Quand un joueur se connecte à ce compte Steam, chose requise quand tu participes à une
LAN même si ce n'est pas ton PC.
En fait, le cheat est téléchargé automatiquement depuis ton compte Steam.
C'est trop fort.
Qu'est-ce que tu veux faire contre ça ?
Oui, donc en fait, le gars arrive à sa LAN, il se connecte comme tout le monde.
Les administrateurs disent « vas-y, connecte-toi à ton compte Steam, on va démarrer la partie ».
Et en fait, automatiquement, sans que aucune fenêtre ne suffique.
Il peut y avoir un admin derrière son épaule pendant toute la durée de l'opération.
Personne ne le verra.
C'est incroyable.
Et le plus petit détail, ça c'est plus parce que c'est rigolo.
Ils ont même fait une application sur smartphone.
Alors, je n'ai pas compris comment le smartphone communiquait avec le PC qui devait recevoir
le cheat.
Mais pour transférer le cheat, au cas où il n'y a pas la connexion d'activer sur le PC.
Quand tu veux être absolument sûr d'avoir ton compte.
En fait, c'est devenu une industrie.
Et c'est tellement devenu une industrie que du côté des cheaters et des développeurs du cheat,
c'est aussi très bien optimisé.
En fait, ils ont gardé la main.
Ils auraient gardé la main, tout ça, c'est un peu soumis à interprétation.
Ils auraient gardé la main sur chacun des utilisateurs de son système.
C'est-à-dire qu'ils peuvent désactiver le cheat à tout moment à distance.
Mais du coup, c'est super faux.
Parce que ça peut permettre de faire chanter des joueurs.
Tu l'as acheté ton cheat.
Ça peut permettre de réclamer tes gains en cas de victoire.
Ah bah d'un coup là, je te réactifte plus ton cheat.
Attends, c'est ce qu'ils ont fait ?
Alors, on ne sait pas.
Je t'avoue qu'on n'a pas l'info.
Mais c'est des suppositions de choses qu'ils peuvent faire avec ce système-là.
Et encore, ça permet d'influencer des parties si tu prends des paris sur les matchs.
Parce que parfois, il y a des comptes.
Donc tu peux te faire de l'argent en vendant du cheat,
mais aussi en contrôlant le cheat derrière.
C'est insane !
Et tout ça, c'est bien évidemment uniquement à destination des joueurs professionnels.
Il est vraiment fait pour ça.
Il n'y a aucune fenêtre qu'à apparaître à l'écran.
Rien n'est visible sur le jeu, parce qu'on rappelle que l'écran est streamé.
Donc c'est ce qu'on appelle un IEM silencieux.
Alors je prononce très mal IEM, mais IEM bot.
Je vois que t'as vu des commentaires.
Là, c'est une phrase pour les commentaires YouTube.
Les gens sont encore sottés que sur le DDL.
Oui, ça va !
On sait que c'est une DLL, mais ça va, vous n'allez pas...
C'est vrai que j'ai lu mon papier, que j'ai fait une faute dans...
Vous pouvez vous emmener.
Et tout ça, le téléchargement, donc c'est une DLL pour le montage.
Et le téléchargement, je l'ai dit, se fait automatiquement
quand tu connectes à son compte Steam.
Moi, ma question, c'est que du coup, ça doit coûter une fortune des trucs comme ça.
Alors, ce qui est incroyable, c'est qu'on pourrait se dire,
et j'ai la réponse, que sur ces révélations,
supX0, il est allé stérer un petit peu, il s'est fait discréter.
Pas du tout, il a accordé une interview à un journaliste spécialisé.
D'accord.
Alors, c'était par mail, j'ai retrouvé les archives des échanges.
Il se trouve que le journaliste en a fait une reconstitution sur YouTube,
mais ce n'est pas le vrai supX0,
mais en gros, il a fait une reconstitution pour le lore.
Et, alors, honnêtement, je me suis tapé tout ce fichier, qui est très très long.
Il dit énormément de choses sur le marché des cheats, en règle générale.
Quelles révélations il fait ?
Il confirme qu'à ce moment-là, on est en 2014, des joueurs pro utilisent toujours des cheats.
Donc, on est après les trois joueurs manis.
Donc, déjà, ça, effet de bombe intercidérale,
genre, on contrôle tout, il n'y a plus de cheaters, si s'il y en a encore.
C'est non. Il accuse ouvertement un mec de tricher.
Et, genre, il prend en exemple un clip en mode, voilà, ça, là, ce que vous voyez,
c'est pas possible sans cheats.
C'est moi qui l'ai codé.
Et, alors, il ne dit pas exactement ça.
Mais, voilà, il fait un petit peu gaffe à ce qu'il dit.
Il ne dit pas pour quel joueur,
il ne dit pas, à un moment, on lui pose la question,
est-ce que vous fournissez encore des cheats à des top-players de CSGO
et il dit, je ne peux pas répondre à cette question.
Et, enfin, il va répondre à la question du prix du cheat.
J'ai envie de vous retourner la question.
À votre avis, combien ça coûte selon vous ?
Combien ça coûte ce cheat ?
C'est au mois ou c'est un one-time life ?
Je l'attends.
A l'époque, au mois, ça n'était pas trop...
Un one-time, mais...
Je ne sais pas, moins 5 000 $ ?
Le chat dit 5 000.
Ok.
En fait, le journaliste lui demande
si les rumeurs autour des 2000 euros,
le cheat ou 2000 $, je ne sais plus, sont vrais.
Sa réponse, c'est que 2000 euros, le cheat,
possible, mais ça, c'était avant.
Parce qu'il dit que Valve va investir dans la chaîne eSports
et que maintenant, il y a plein d'argent.
Il a un pit de vente, c'est drôle.
Il y a des catch-prices conséquents.
On a 250 000 $ pour la DreamHack,
celle dont je vous ai parlé,
100 000 euros pour le gagnant,
c'est quand même des gros chiffres.
Et il répond à cette phrase,
ça serait ridicule de le vendre 10 000 $.
Si on me propose 10 000 $, je rigole,
et je dis non.
Ah oui !
Et d'enchaîner, on lui a déjà proposé
une offre à 5 chiffres et 15 % des gains du tournoi.
Mais en fait, c'est selon lui...
Oui.
Oui donc c'est un bon mot.
Mais c'était un brésilien amateur
qui se faisait passer pour un pro.
Il aimait bien analyser,
en tout cas, il se fait mousser sur qui le contact
et est-ce que c'était pro,
etc.
Et du coup, il y a des modèles avec fixe plus variable.
Mais en fait,
c'est dur de lui faire confiance entre guillemets
parce que cette interview a fait énormément de parler dans la scène.
Et en fait,
certains se sont dit, est-ce que ce n'est pas un coup de pub ?
Parce que tu peux te dire,
ok, le jeu est gangréné de Twitter,
il y en a partout. Du coup, si tu veux gagner,
tu es obligé d'en avoir.
Et du coup, tu vas voir ce mec.
Et en plus, il a déjà fixé un peu les tarots.
Ça se trouve, c'est énormément surévalué.
Mais c'est juste que comme ça,
il se dit, les gens qui ont eu que mille euros,
ils ne vont pas venir me voir.
Et ça fixe, c'est déjà un prio.
Donc c'est peut-être une stratégie.
Mais du coup, j'ai une question.
Qu'est-ce qu'il en cours, lui, techniquement ?
C'est une bonne question, ça.
Je pense qu'il en cours des
soucis d'un point de vue valve ou
pour avoir...
Maintenant, je ne sais pas.
Je ne sais pas.
C'est une très bonne question.
Si il en parle aussi ouvertement,
c'est qu'en fait, il risque rien du tout.
Je ne suis pas sûr que lui, il est des gros risques, si j'avoue.
Je pense que c'est principalement les joueurs
qui sont responsables
de l'utiliser.
Mais bonne question.
Je suis curieux d'avoir le...
Mais du coup, ce qui est intéressant, c'est que ce cheat,
même s'il a surevalué le prix, peut-être pour se faire mousser.
Et déjà, on ne sait pas si ça se trouve,
c'est totalement vrai.
C'est au moins plusieurs milliers
de dollars, a priori, parce que c'est dans la scène e-sport.
Alors ce que j'ai trouvé très intéressant dans cette interview aussi,
de supex 0,
c'est en fait les méthodes
qu'il utilise pour faire passer
un cheat en LAN.
Je vous ai expliqué la méthode précédente
sur T charger depuis Steam,
mais il n'y a pas que celle-là.
Il parle des bâts d'USB, je ne sais pas si ça vous parle.
Et bien, je veux nous expliquer ce que c'est un bât d'USB.
En gros,
j'imagine, je ne connais pas l'histoire en particulier,
mais ce sont des clés USB
qui permettent de déclencher des séquences
de frappes de clavier
extrêmement rapidement.
Et donc, c'est typiquement utilisé
dans des tests d'intrusions de cyber sécurité
pour très rapidement faire la combise
et une raison de touche qui permettent de télécharger
un exécutable et de le lancer
sans qu'on voie quasiment rien.
Mais du coup,
c'est un des trucs que je me suis dit quand tu parlais
qu'est-ce qui nous empêche de mettre un cheat
dans ce genre de clés USB
et du coup de pouvoir
en 2-3 secondes à mon avis
installer n'importe quoi
sur la machine de compétition.
Et bien là, il en parle parce qu'à cette époque-là
c'est un peu le truc à la mode
tout le monde est au courant que ça existe
notamment dans des claviers ou dans des souris
que tu apportes parce que tu arrives avec tes périphériques
souvent quand tu es un joueur.
Et en fait, lui, il fait une petite analyse
il fait non,
bah du USB c'est dépassé.
Moi j'ai fait mieux.
Et en vrai,
il a fait un truc en tout cas, ce qui raconte
c'est le pilote verrouler.
Pour un de ses clients, il a acheté un nom de domaine
d'une marque de périphérique très connue
qui étrangement était disponible.
Il a fait un faux site
où tu peux télécharger des pilotes
pour tes périphériques
sauf que tu mets le pilote
plus le cheat à l'intérieur.
Du coup, ton petit joueur pro, il arrive sur la scène
hop hop hop, on lui dit
bah vas-y, installe-toi
tes périphériques, installes tes pilotes
tu installes tes pilotes sur un site
qui paraît totalement légite
pas du tout.
C'est le faux site contrôlé par le cheater
et t'as un pilote avec un cheat
très malin.
Effectivement, il doit y avoir 10 000 raisons
d'insaler des trucs
sur l'ordinateur que tu vas utiliser
pendant ta compagnie de quoi.
Donc, ça va être très compliqué
de détecter ça.
Est-ce qu'il y a...
c'est quoi les solutions du coup
pour faire en sorte que CSGO
soit pas indéfiniment
congrainé par la thèse ?
Alors, je peux prendre
ces petites infos que je m'étais noté dans un coin
Alors lui, il donne des solutions
c'était pas dans la même interview
mais globalement, il dit qu'il faudrait
fournir de nouveaux comptes Steam
avec CSGO à chaque fois
fournir des périphériques identiques au joueur
mais qui ramènent pas les leurs
bon, laisser avoir un réseau
complètement local non connecté à Internet
et après, il donne même des types
de sa valve, ou comme quoi à chaque fois
qu'ils ont changé leur compilateur
ils ont cassé les signatures de
cette sheet
et donc lui, ça l'embêtait bien
et donc, il se dit qu'il pourrait à chaque fois fournir
une version modifiée du jeu pour chaque LAN
et en fait ça...
Une version qui ne sert jamais dans le public
mais qui est faite pour empêcher les tricks
et potentiellement
la changer à chaque nouveau tournoi
donc voilà, et après
honnêtement, il fait d'autres recommandations
j'ai pas tout compris mais s'il parle
à un moment de ce qu'on appelle le user command
qui contient les boutons qui ont été pressés en LAN
et donc ça permet de faire de l'analyse
à posteriori
sur quel bouton a été appuyé
par le joueur et tu peux pour des connaisseurs
potentiellement détecter
la cheat ou des boutons qui ont été bindés
ou alors des choses qui ont été installées
via justement un bas
d'USB
c'est des choses que tu peux voir via le user command
honnêtement, là je vous ai fait une version rapide
mais après voilà, faire en sorte que les machines soient
si tu es méga loin des joueurs
il y a de toutes
un bordel
moi ça m'évoque
un peu le monde du cyclisme
tu vois, genre pendant un moment
pendant un moment en fait
du coup, là aujourd'hui si il n'y a pas encore
eu de mesures qui ont été prises contre ça
aujourd'hui les meilleurs
ben ils sont surhumains
soit ils trichent
en fait
ben c'est vrai qu'il y a eu un peu ce même phénomène
où on s'est longtemps dit
que c'était impossible de tricher
dans un
dans un sport
où tu vois tout en fait
et où il y a très peu de matériel
et en fait
ça a été fascinant
découvrir la géniosité
il y a des gens pour
cacher des micro moteurs
à plein d'endroits du vélo etc
et effectivement ça me donne cette même impression
c'est juste tellement satisfaisant
même si c'est
mal ne faites pas ça
mais de l'extérieur c'est tellement satisfaisant de voir
des gens très intelligents
essayer de contourner le système
pour arriver à tricher sur des lans à 150 000 euros
et ça fait des histoires incroyables
merci
alors je n'ai pas fini complètement
mais là je vous ai pris l'exemple de l'IM Assist
mais en fait il a développé d'autres cheats
notamment des cheats pour repérer
où sont les ennemis
des wallhack
ou des radars
sur savoir où sont les ennemis
et en fait ce qui est marrant c'est qu'il a même développé
des systèmes de bip par exemple
sonore pour savoir s'il y a tant de bip
il y a tant d'ennemis qui sont à proximité de toi
je ne vais pas rentrer dans le détail
parce qu'il faut avancer
mais il a fait plusieurs cheats
et ça t'envoie le pseudo en morse
c'est un peu ça
c'est typiquement ça si il y a le son
on entend les bip et le nombre de joueurs
voilà
et en gros quand t'es habitué tu peux savoir combien de gens
oui il faut jouer pas mal de temps
ça s'appelle le sound isp
et en fait plus le joueur est proche
plus le son sera fort
et en fait c'est sur le principe d'un radar de recueil
il y a vraiment ce que ça
comme ça qui m'ont expliqué
mais du coup moi je me suis posé une question
pourquoi ça a l'air si simple
de faire des cheats sur csgo
parce que je ne pourrais pas
même en e-sport
devant des gens dans une LAN
quand c'est pas ton PC
et alors du coup j'ai essayé de creuser le truc
donc il existe pourtant
un antichit
donc le VAC
mais en fait il est tellement décrit
que tenez-vous bien il existe un sredredit
qui s'appelle VAC SUX
voilà il est là
vraiment ce truc existe
il y a même
alors c'est pour vous dire au niveau du bashing de cet antichit
un ancien dev de l'antichit
qui a proposé son aide pour celui de csgo
c'est du roast
vraiment
mais ce qui est quand même intéressant
c'est que sur ce sredit
j'ai trouvé une réponse méga intéressante
d'un ingénieur banivaud
qui a taffé sur des antichits
et qui nous explique un petit peu
pourquoi le VAC est négatif
et aussi éclaté au sol
il faut savoir qu'un antichit
on en a déjà parlé dans une pression chronique
sur Genshin Impact
je vais la faire beaucoup plus simple
cette fois-ci
il y a une protection active
qui permet de détecter l'utilisation d'un cheat
donc comparer des signatures
si ton jeu a été modifié
il n'a pas la même signature
mais il y a également une protection
passive
et cette protection passive
c'est en gros
comment accéder à la possibilité de rétro-engineérer ton jeu
pour faire un antichit
parce que pour faire un antichit
il faut comprendre le jeu
voir ce qu'il y a en mémoire
et bien tu peux mettre en place des choses
pour que les gens n'accèdent pas à ça
c'est la protection passive
c'est un peu comme mettre des barbelés
devant les gens qui vont faire des cheats
avant même qu'ils déploient leur cheat
en gros c'est empêcher d'avoir à utiliser
la protection active grâce à la protection passive
ça va pour l'instant
d'ailleurs la protection active
c'est quelque chose d'assez lent pour l'éditeur
il faut signer toutes les versions
il faut détecter les cheats
comparer
ça prend du temps c'est un peu un taf au quotidien
c'est automatisé mais c'est assez ingrat
et c'est compliqué
d'ailleurs même les cheats modernes sont chiffrés
donc ça fout encore le plus de bordel
sur les signatures des cheats
c'est un peu un jad du chou et de la souris entre les éditeurs
et les gens qui font des cheats
donc la protection passive est importante
revenons à CSGO
devinez quoi
il y en a pas
il y en a une
elle se désactive en une ligne de code
tu fais tirer insecure
d'accord
c'est prévu
alors tu peux pas normalement
tu peux pas te connecter en ligne à des serveurs
avec ce truc insecure
mais tu peux faire tourner les débuggers
les débuggateurs et tu peux complètement
rétro-ingénérer le jeu
c'est une aide aux développements de cheat qui est incroyable
voilà et en fait tu peux complètement
rétro-ingénérer le jeu et tu peux même étudier
comment se comporte la protection active
nous dit ce monsieur sur édite
donc c'est vraiment
insane et je me suis dit
pourquoi Valve fait ça
je suis allé sur leur site et ils disent
en tant que développeur il existe des situations dans lesquelles
vous pouvez légitimement souhaiter injecter du code
dans le processus d'application du jeu
légitimement
de Valve tu fais pas d'efforts
c'est ça
et le pendant de ça je pense
c'est que ça doit être
et ça doit expliquer aussi pourquoi
il y a une communauté de mod
qui est aussi développée
en fait ils ont voulu
pouvoir laisser cette créativité
de créer des mods et
c'est super cool
mais en fait nous dit cet ingénieur
ça provoque des gros problèmes
dans le fait
que on peut développer des cheats
c'est une question d'équilibre entre l'ouverture
versus les cheaters
je finirais avec la DreamHack 2014
qu'est ce qui s'est passé à la DreamHack
on me rappelle qu'il y a 3 joueurs qui ont été bannis c'était un bordel
monumentale
d'énormes soupçons de triche juste avant l'événement
ils ont tout prévu
t'avais pas le droit de porter des vests à proximité des pc
les ports usb étaient verrouillés
les configurations des pc entre chaque manche
étaient vérifiées
enfin c'était vraiment un truc de malade
ils se sont dit on va déployer un patch pendant la compétition
comme ça on y aura pas de cheats
il y a quand même eu un scandale
devant des milliers de vieux heures sur twitch
en gros il y a une équipe
l'équipe fnatic qui a exploité un bug
c'est pas de la triche via un cheat
mais ils ont exploité un bug contre l'équipe LDLC
en demi-finale
en gros
j'y connais rien à CSGO
il montait sur les épaules d'un allié pour atteindre un point en hauteur
ça il a le droit
et le joueur en bas il saute sur un pixel invisible
déjà j'ai... pourquoi
et en fait ce pixel est bugué
et t'as pas le droit d'utiliser ce bug du jeu
et ça donner une vue impronable
sur toute la carte en fait
et tu pouvais voir tes ennemis
c'est le pixel walking
et de ce que j'ai compris c'est un truc qui existe
mais qui est formellement interdit
en compétition t'as pas le droit de l'utiliser
en compétition
et alors que LDLC menait 12 à 13
fnatic l'a emporté 16 à 13
ah oui
non le menait 12 à 3 pardon
fnatic l'a emporté 16 à 13
mais si tu dis qu'ils ont pas le droit de le faire dès l'instant
où ils le font du coup on voit leurs écrans et tout ça
il n'y a pas un arbitre
alors aucun commentateur a vu la triche
mais LDLC a porté réclamation
elle vous l'a fait très vite
les organisateurs ils ont voulu rejouer le match
et finalement fnatic s'est retiré
parce que ça avait commencé à foutre le Dawa
dans la communauté CSGO
et d'ailleurs LDLC a fini par gagner le tournoi
ah ok
il y a un peu une justice
mais n'empêche que
il y a quand même eu de la triche
à la Dream Act 2014
alors même que
il n'y avait pas d'injection de code
c'est juste qu'il y a une des teams
qui a triarde les bugs du jeu
pour les exploiter en direct
ça c'est beau quand même
c'est plutôt beau et pour enterrer
ils ont joué ils ont perdu
en vrai moi je l'accepte ça
en fait ça fait partie du jeu
sinon les mecs vous fixez le pixel
mais en fait c'est marrant
et pour enterrer la réputation de Valve
à tout jamais
en 2020 il y a eu un bug du spectateur mode
et en gros ils ont du ban 37 entraîneurs
parce qu'en gros
ils pouvaient voir le jeu
mais les ennemis en gros normalement
tu as un spectateur mode
ou tu vois ce qui se passe mais tu vois que ton équipe
là ils pouvaient voir tout le monde
et ce qui est incroyable
et moi c'est ça qui me tue
c'est qu'on leur avait signalé le bug en 2017
et que ça c'était en 2020
et qu'ils n'auraient pas corrigé pendant 3 ans
mais mec
il cherche
ce que je vous propose c'est qu'on passe
à notre troisième partie
que je sais que vous attendez
salut !
si vous appréciez Ender's Core
vous pouvez nous aider de ouf
en mettant 5 étoiles sur Apple Podcast
en mettant une idée d'inviter
que vous aimeriez qu'on reçoive
ça permet de faire remonter Ender's Core
voilà telle une fusée
et nous avons autour de la table
Colin
et bienvenue
merci
bienvenue j'espère que tu as été bien reçu tout à l'heure
extrêmement bien reçu
tu as arrivé tout juste à temps pour pour l'émission
c'est parfait
est-ce que t'as déjà fait du live ou pas du tout ?
alors j'ai fait des quelques conférences
parce que les conférences me seraient scadrées au contenu
plutôt de l'ordre de privé pour des clients
ok
on va donner un petit exemple
c'était des conférences du genre
comment on fait pour piquer
un million d'euros
plus qu'un million d'euros en piratant
des vieux autocones d'entreprise
vous voyez où est-ce qu'on dirige l'argent
quel circuit de blanchiment
et à la fin il faut le rendre après la démo
donc voilà c'était des contextes
qui sont très spéciaux du Zemmombagam
donc c'est voilà
pas forcément le même public
mais après j'en ai fait un peu plus public
la finique
sur les technologies de Internet
m'avait déjà contacté
parce qu'on avait créé le point 42
pour les noms de domaine
il y a quelques années
bien avant qu'il y ait les nouveaux TLD
et on s'est fait cracher dessus
par les instances
par l'ICAN etc
parce que ça prenait
ça prenait
et c'est donc
si si j'ai fait un peu de public
mais dans les conférences publics
je peux me faire cracher dessus
pour parler autant de temps
instances donc
bah ce sera différent
ouais je crois
normalement ce sera différent
donc vous l'avez deviné évidemment
notre invité à un background plutôt cyber
et aujourd'hui on va apparaître
de plein de trucs passionnants
à propos
justement c'est marrant
parce qu'on est un peu dans le thème
je sais pas si t'as entendu la partie 2
sur la chronique CSGO
ouais CSGO
ouais c'était assez rigolo
on en parlait d'autres choses
j'imagine que tu connaissais
toi un peu tous ces
enfin entre guillemets
les coulisses de la triche
oui oui
à se demander pourquoi c'est
encore aussi joué
parce que vraiment tous les outils
sont fournis
pour que ça fasse comme ça
après je racontais
on va parler un moment
donc dans ce que j'ai fait
pour le GZS
on va parler
de très belles techniques
que j'ai découvert
et d'Antichit justement aussi
de très belles techniques que j'ai découvert
parce que c'est des gens
qui ont trouvé le moyen
de pas avoir besoin dans l'Antichit
et que ce soit encore plus efficace
après ça on parlera
de tous ces contextes là
de brevet que j'ai découvert
et de la trame de fond
et ça me permettait de rebondir
sur le fait qu'on disait
oui mais les gens ils voient
que tu haques
ils le voient sur ton écran
je dis pas forcément
parce que quand toi
tu te déplaces
et ton client il te voit
sur la map
tu peux très bien envoyer
les côtés serveurs
qu'en fait tu es en bas
et du coup les gens ne te voient pas
tu ne peux pas te faire sur les gens
les gens ne peuvent pas te tirer
mais sur ton écran
on voit ça
et donc du coup toi
tu sois plus le truc
ça va pas changer son écran
tu te tires, tu t'en vas
sur le GZSGo
tout est observé
pardon c'est un petit peu
plus compliqué
mais c'est quand même
très très utilisé
pour c'est très facile de calculer
le client
faire voir quelque chose
s'il est surveillé
mais qu'il envoie quelque chose
de différent serveur
effectivement dans la diffusion
Twitch
à part si en faisant des calculs
de où est ce que t'es censé apparaître
il faut voir les écrans de tout le monde
si lui il a vu quelqu'un
et que l'autre il est en face de quelqu'un
on le chopera forcément
à un moment mais il faut
il faut vraiment de l'analyse
après il faudrait le droit d'aller
regarder et estimer
pas qu'il serveur
pour pouvoir que tiens
sur son axe Z
c'est un peu étrange
il était en dessous de la map
mais ça c'est
vous parliez de
de l'anti cheat valve
c'est pas lui qui va le faire
mais par contre
pour quelqu'un qui a entraîné
et qu'il est au lieu de mettre
des cheats sur sa machine
mais un anti cheat
son propre anti cheat
qui détecte ça
il dit attend
il y a un mec en dessous de la map
on peut le montrer
et le dégâler à tout le monde
donc ça c'est un petit jeu
aussi qui peut être sympa
pour expliquer justement
comment ça se fait
que tu connais bien cet univers-là
est-ce que tu peux expliquer aux gens
qu'est-ce que toi tu fais
avant qu'on va rentrer
dans le détail de la question
qu'est-ce que moi je fais
normalement c'est censé être quoi
toute job entre une vie
officiellement moi je fais des
petites missions de DevOps
j'aime bien parce que
c'est pas très dur
c'est une nouvelle chaîne
c'est d'aider les gens
à faire la transition digitale
tout ça y a des grandes choses
et ça occupe
mais ma passion
ça a toujours été la sécurité
des systèmes
alors quand je dis la sécurité
des systèmes moi je...
on va en parler
parce que j'ai passé 3 ans
de ma vie à River's Engineering
le jeu de 0, 100 lignes
de code propriétaire
le jeu dont on va parler
et le truc c'est que
si j'ai pu le faire
c'est parce que
je facture un service
qui est assez cher
qui est un peu spécial
en cyber sécurité
c'était que plutôt que
de parler de contre-mesure
ou quoi que ce soit
moi je propose des...
donc je détruit des softwares
mais dans le but
de proposer des designs
ou plutôt que...
plutôt que de patcher
le problème n'existe pas
jusque dans le design
alors je vais complètement simplifier
l'idée en disant que par exemple
en tout cas dans la question
comment on a fait
pour qu'il n'y ait pas
d'accident de vélo sur l'autoroute
on a interdit les vélo
non mais on a fait
surtout mieux que ça
parce qu'ils peuvent quand même y aller
c'est surtout qu'ils n'ont aucun intérêt
à aller sur l'autoroute
à part quelque fou
et tout comme les...
les voitures ont pas d'intérêt
à aller sur les pistes cyclables
c'est à dire qu'il existe
des designs simples
qui passent pas par le compromis
ou en fait
où la chose ne va pas arriver
à part s'il y a un fou
du chaos
ça c'est réglé par le chaos
engineering
et d'autres concepts de résidence
mais où le problème
n'a pas lieu de se passer
parce qu'il n'apporte rien
à celui-ci
donc et c'est...
et mon...
ma spécialité
c'est de découvrir ces designs là
et donc de créer de la sécurité
par design
avec zéro contre mesure
la chose a été exposée
elle est exposée comme ça
oui mais en fait
ça ça ne lui servira à rien
parce que c'est comme ça
où tous les éléments
c'est du zéro trust
aussi il y a beaucoup de zéro trust
et choses comme ça
et là je suis encore content
je commence à avoir peur des IA
et alors trouver ces designs là
enfin il n'y a pas de dataset
c'est comment on en fait ça
ça prend vraiment
ça prend vraiment des éclairs
d'utilité etc
et ce que j'ai remarqué beaucoup
c'est que ce que ça prend
c'est d'être tellement expert
sur un design
ou sur un domaine
ça devient extrêmement complexe
pas parce qu'il y a du legacy
etc
mais parce que c'est comme ça qu'on fait
et la prochaine étape
tiens mais en fait il y a beaucoup plus simple
une fois qu'on a tout vu
c'est Apple faisais la pub
en disant la simplicité
comme une timp sophistication
et c'est vraiment ça
j'ai déjà été face
à des problématiques DevOps
on nous dit oui
mais là il s'est un serveur d'image
il faut que ça redimensionne
il faut que ça sache ça
il y a mis des mille trucs et tout
et après elle dit
ouais mais le cache HTTP
enfin si tu rajoutes le cache HTTP
la nature d'HTTP lui-même
tu te retrouves à faire
il n'y a rien à faire
il n'y a juste rien à faire
pour couvrir l'ensemble des problématiques
avec un coup de modérisoir
plein de choses comme ça
donc ça tape aussi dans les coups
et donc moi je revois ces designs
en proposant des trucs
où le problème n'existe pas
tu peux même pas arriver à réfléchir
à comment le problème se prédenter
parce qu'il n'a plus de sens
il est devenu théoriquement impossible
à le payer pour
impossible parce qu'en fait
pourquoi tu le ferais
parce que ça il t'apporte plus rien vraiment
et donc ça c'est ce que
tu es censé faire
voilà mais ça c'est
voilà ça c'est ce que je facture
ça c'est ce que je facturais
c'est cher
dans des contextes
dans des contextes plus
l'ego pour les gens qui en avaient besoin
d'accord donc parce que là où
la raison d'état là où la raison
où la nécessité fait loi
dans des endroits on dit ça
et ça je ne me lâche
on dirait pas plus
mais une fois que
tu as fait ces missions là
voilà une fois que j'ai fait mes missions là
et que j'ai été nourri
ce qui s'est passé
alors si on peut parler du jeu
du genre question
alors c'est zil d'erskorn
justement je vais justement
introduire
non non mais je sais que voilà
tout le monde n'est pas forcément
des gamer ferus dans notre audience
et donc justement
on va vous expliquer un petit peu
de quoi il en retourne
comme je vous le disais aujourd'hui
donc on reçoit colin brigadeau
et on peut dire que
à toi tout seul entre guillemets
si on devait résumer l'histoire
tu aurais pu faire capoter
l'un des diles les plus importants
du jeu vidéo
je pense que je l'ai fait
et que si c'est pas arrivé
c'est parce qu'un mec
un tueur qui s'est retrouvé face à moi
qui était le RSSI
de Zenimax avant le rachat
qui est devenu dans l'équipe des RSSI
de Microsoft
et vous verrez qu'il a réussi
à gérer l'ingérable
et vous allez voir comment il a du coup peut-être
sauf une catastrophe que tu as déclenché
je vous le disais
un deal énorme dans le monde
du jeu vidéo
qui porte sur le jeu
The Elder Scrolls Online
alors si tu devais expliquer
ce jeu à quelqu'un qui ne joue pas
je vais lui demander s'il a joué à Skyrim
évidemment que tout le monde connaît
la licence
sinon s'il a un peu plus vieux
qu'il a joué à Morrowind
ou Oblivion
normalement si on prend ces 4 jeux là
il y en a forcément un
qui a joué et qui avait un ami
il faut compter là-dessus
sinon c'est de l'héroïque fantasy
en open world
et c'était les premières grosses licences
à faire ça
avec la capacité de rajouter des modes
des modes et qu'on mettra à contribuer
la communauté
si tenter que ça fait plus de 11-12 ans
que Skyrim existe
le même moteur est que
les gens continuent de l'améliorer
et de jouer avec
donc autour de ce jeu
c'est produit une histoire complètement dingue
digne d'un documentaire Netflix
qui commence en réalité
en 2019
oui
donc en 2019
tu te retrouves à bidouiller
ce jeu The Elder Scrolls Online
et alors toi
qu'est-ce qu'il t'intéresse à l'origine
est-ce que tu étais ton même joueur
je bidouillais pas le jeu
moi j'avais les lettoes
je jouais j'adore la licence
donc ça c'est la version MMO
elle s'est plantée en 2014
on est 5 ans plus tard
elle s'est entièrement refaite
et est en train de devenir une licence AAA
il a commencé à avoir un monde dessus
de wo, y'a les wo classiques toutes
c'est en train de descendre
c'est le montant
c'est vraiment pas le moment
et au même moment
on commence à entendre Microsoft
qui veut racheter la boîte
donc Zany Mac c'est Bethesda
la boîte qui s'occupe de jeu
moi je suis un joueur
j'adore le jeu
et je suis vraiment un gros joueur
je me mets à faire quasiment que ça
parce que ça me plaît
que c'est il y a du contenu
et j'ai dépensé 15 000 euros
dans la boutique
je vais pas le racheter
je suis un vallet bon client
j'étais il y a un temps
donc tout se passait là
je me faisais réculement
accusé de triche
parce que leur me tout plaît
comme on dit aux gens
mais je savais que c'était pas
et alors que quand je cheat
je suis hyper mauvais
ça c'est vraiment
j'arrive pas à cheater
c'est terrible
donc je le fais pas
et un moment
je découvre que
tiens
quand je laisse un pied sur la souris
pour faire une attaque dite longue
si jamais je rappuie sur la souris
juste après
et que j'envoie mon sort
et bien le sort il part 2 fois
alors que je l'ai payé qu'une fois
s'il y avait un état spécial
où il était meilleur
où il bénéficie la bonus
il le bénéficie 2 fois
et j'arrive à reproduire le truc
exactement comme ça
et là je me dis c'est intéressant
parce que quand on met une attaque
c'est un impute
ça dit t'as attaqué
ou t'as utilisé tellabilité
le temps de cast
tout ça c'est client
le temps d'attente
mais là
je me dis
en fait non
le fait de cliquer longtemps
le serveur doit être informé
de quand tu cliques longtemps
donc là on est en train de toucher
à quelque chose qui n'est pas juste
un impute
mais qui est le temps dont l'impute
est conservé
par le serveur
ce qui est du synchronisme
ce qui n'est jamais le cas d'habitude
alors ça doit expliquer
à quelqu'un qui n'est pas formé
on va dire en sécu
c'est à dire que t'es dans un scénario
ou c'est pas simplement
le client qui doit envoyer
quelque chose au serveur
ouais c'est le serveur
qui doit contrôler
que le client est constamment
constamment
constamment en train de le faire
et alors qu'est-ce que ça change
du coup
qu'est-ce que ça change
mais ça change que s'il le fait
d'une certaine manière
qu'il est d'une certaine manière
à peine trop court
ou à peine trop près
ou en ayant ré-envoyé un impute
avant que la fin soit reçue
ça fait péter un câble au serveur
j'ai tout de suite vu
je dis ça c'est le serveur
et donc il envoie la prochaine action
deux fois
déjà ça c'était énorme
parce que ça voulait dire
qu'on y avait un gros avantage
on pouvait faire des burst
dans ce coup beaucoup de dégâts
donc c'est un bug
voilà c'est un bug
et donc je leur envoie un ticket
je commence à leur en parler
je dis voilà mais je pense
qu'il se passe ça c'est intéressant
bon c'est pas très grave
sauf que
j'ai pas de nouvelles
et un petit peu après
il y a quelque chose de très très impressionnant
dans ce jeu quand on attaque
on gagne des scores
qui permettent à la fin de faire un gros ultime
une fois
une fois c'est tout
et ben le truc c'est que
avec ça je pouvais faire un ultime
deux fois
mais ça a été plus différent que ça
quand ils ont voulu
changer un ultime très spécifique
dont la consommation n'était pas en une fois
mais en plusieurs fois
des accous, une puissance
moi j'ai réussi à gagner ce mode deux fois
donc après si je ne touchais plus rien
sans rien faire
je perdais de cet ultime
quand c'est passé en dessous de zéro
c'est revenu à 500
côté serveur c'est à dire que
si je ne faisais rien
si j'acceptais de ne pas tout consommer
j'étais constamment remis à fond
et je pouvais c'était god mode
donc voilà si on doit le dire
en quelques mots
j'ai trouvé un god mode
un mode ultime
qui consiste juste à appuyer longtemps sur la souris
recliquer et appuyer sur un mode bouton
et c'est perdu pour l'ensemble de la partie
ah oui c'est hyper visible
parce que personne ne peut faire ça
tu peux faire tomber plein dix-huit météorites
au lieu d'une
enfin c'est rapidement un enfer
donc je leur dis
j'ai découvert que par de multiples
usageages de ce petit bug
en fait je peux vraiment
détruire le jeu
détruire le jeu et tout ça
et j'ai pas eu de réponse
et t'étais sur le sol à ce moment là à l'utiliser
ah oui parce qu'en fait ça rappelait un bug
qui avait eu lieu des années avant
qui avait fait scandale
où les gens étaient partis
parce que la triche la triche
et là ils avaient décidé de tout mettre côté serveur
et c'était hyper bien février
que tout, tout est côté serveur
donc du coup tous les flots qu'on peut trouver
ils sont côté serveur
c'est ça qui est bien
et donc
pour expliquer
pourquoi c'est pas juste
un autre bug dans un jeu vidéo
comme ça arrive régulièrement
là on est dans un scénario
où donc il y a un jeu qui est énorme quand même
il est beaucoup joué
ah oui sur toi ce moment là
il est sur le point d'être
vendu
vendu exactement
et là toi tu découvres un bug
gravissime
qui pourrit le jeu
et donc il peut avoir un impact énorme
sur son...
on n'en est pas encore là
on n'en est pas encore là
dans la montée parce que ça peut détruire le jeu
mais pour l'instant personne le sait
j'ai juste envoyé un ticket
j'ai respecté les règles
au même moment
il se passe que les gens étaient
pendant le rachat
vraiment pas contents du service client
il se passait les choses horribles
des gens étaient bannis pour rien
très maltraités
pas suivis
mais ça c'était à part
bref
moi je trouve que personne me répond
ça commence à m'énerver
donc je commence à faire une visation publique
de mon bug
donc je commence à arriver
dans des terrains PVP
avec une centaine de personnes
et à faire des pluies de météorites
évidemment les Twitchers
regardent ça
enregistre
ça commence à se savoir
immédiatement je suis ban
et je suis ban parce que
j'aurais utilisé un speed hack
j'ai fait un procédure d'appel
j'aurais dit
écoutez j'ai pas utilisé de speed hack
j'ai essayé de vous dire le truc
etc
c'est pas gentil
et...
et il le patch
le bug
oui
après m'avoir banni
ils m'ont même pas repéré
l'extension précommande les salauds
et donc là j'ai fait
ah
et je me suis dit
je vais
je vais joindre un autre jeu
c'est à dire que c'est le même jeu
sauf que maintenant qu'ils l'ont patché
et que je sais que c'est dans cette version
moi je vais aller voir le code qu'a changé
donc je vais aller voir comment ça se concis
c'est le client qui se comporte
à quel niveau
je viens d'avoir l'information
de quelque chose à changer
et résout
cet exploit d'un buffer underflow
dans le serveur
donc je vais comprendre
beaucoup plus de choses avec ça
maintenant on va passer à
déduire ce qui se passe
de leur côté
il s'est passé
euh
il s'est passé un an et demi
au bout d'un an et demi
j'avais fait mes ricones
j'avais des levels un petit peu partout
j'avais dû racheter des clés
les gens n'en étaient plus parler de moi
et un jour
donc là on était vraiment
au bord du rachat
je vais sur le forum
et il y a le service client
et je vois un truc terrible
ça me sert sûrement de prétexte
mais vraiment ça m'a fait mal
et sur un type qui avait
qui était handicapé
qui avait vraiment plus que le jeu etc
qui avait rien fait
et qui avait subi une ban
une ban wave
parce qu'il était vraiment
mauvais endroit au moment
et franchement je le crois
au pire, t'impi
donc je commence à créer des niveaux 1
qui s'appelle
qui s'appelle customer support etc
et j'arrive en plein milieu
des villes donc dans des zones
où on ne peut pas faire de dégâts
je vole
évidemment
et je commence à lancer
des sortes boss
partout
partout, sur tous les gens
qui meurent en ville
dans un endroit où on peut pas mourir
etc
et tout le monde le voit
j'ai fait un truc
mais
alors il y a des guildes de RP
qui ont donné des noms à ça
comme si j'étais un des dieux du l'or etc
c'était assez fabuleux
il y a énormément de vidéos qui traînent
mais du coup t'étais capable de faire ça
parce que t'avais trouvé d'autres bugs
parce qu'il s'est passé un an et demi entre temps
c'est tout le quête
et c'est passé un an et demi entre temps
parce que j'ai découvert après
ce que j'ai découvert
j'ai découvert
j'en parle
ils sont dit
il y a eu déjà des incidents comme ça
notamment dans OU
plutôt en 2011 etc
et ça a fait grand
ça avait beaucoup parlé de lui
notamment dans le F-pose et tout
mais c'était quoi ces des affaires de 5 minutes
où ils étaient arrêtés par les GM
ils ne pouvaient pas m'arrêter
je faisais ce que je veux
quand j'en ai eu marre au bout de 2 jours
j'ai arrêté
j'ai laissé volontairement des vidéos
passer où on voyait mon petit outil
qui se moquait
les gens qui disent non mais il a juste une
meilleure chaise de gaming
c'était vraiment sympa
des gens qui voulaient prendre des photos
et oui
c'est juste que je voudrais
réexpliquer parce qu'on a aller très très vite dessus
qu'est ce qui a fait
que tu as pu faire tout ça
à l'origine c'est quoi le point de départ
j'ai découvert un bug qui me permettait
de commencer à analyser
où est-ce que le serveur pouvait avoir
des ratés
et j'avais une action qui était capable de lancer
deux fois quelque chose
et donc de générer ces underflow
parce qu'en gros pour que vous compreniez
quand on fait ce genre de trucs
ça va être de la recherche sur
des très gros binaires
parce que voilà un client de jeux vidéo
c'est une horreur ce truc
celui là il fait 300 méga
et le truc c'est que
plutôt que de tout obfuscé
il n'y a aucune info de debug c'est impossible
donc vraiment moi j'ai eu de la chance
j'ai eu deux chances
1 j'ai réussi à pirater leur accès
au build de debug
et de prévues qui donnaient au
à la presse et à la presse et compagnie
donc je vais pouvoir me venir dessus
donc que j'avais parfois un petit peu plus d'indications
et surtout je pouvais faire les différences de comportement
quand elles changaient pas au niveau client
qu'est-ce qu'elles pouvaient changer au niveau serveur
donc c'était vraiment de la déduction et de laisser
au bout d'un moment je me suis aperçu
que les erreurs qui faisaient étaient toujours les mêmes
ils ont des très belles sécurité par exemple au niveau
euh
il faut voir comment ils fonctionnent
quand je dis qu'il n'y a pas d'anti cheat par exemple
la première découverte c'était ça
quand les gens vendent des speed hacks et que tu l'utilises
les gens se font tous bannes
parce que tu te prends un rollback
et immédiatement t'ébanne
comment ils savent ça parce que c'est juste la vitesse
il y a plein de velocités à gérer
en fait tout bêtement le serveur se dit
ok il a peut-être lagué j'ai peut-être reçu une position
qui est un petit peu plus tard
mais ça va pas avec la velocité que je lui connais
il connait des terrains plats mais il les connait
donc ce qu'il a fait plutôt que d'envoyer un anti cheat
quand il se passe ça il le renvoie là où il était
et il dit au client
tu peux m'envoyer la liste complète de tes 20 dernières positions
que je regarde
et le client l'envoie
parce qu'il faut être capable d'avoir menti
et recalculer toutes les positions comme ça
le client l'envoie et le serveur dit
ah oui c'est n'importe quoi
et t'ébanne
enfin il n'y a pas d'anti cheat
il y a vraiment juste ce que le client conserve
comme ces dernières informations
qui permet à n'importe quel instant de retracer des choses comme ça
par exemple on peut pas trouver quelqu'un qui est invisible
parce que le serveur d'envoie juste plus sa position
et si tu fais
une Rdf qui le touche
le serveur sait où il est donc oui
ça va le faire apparaître
mais c'est des toutes petites techniques qui fait que
ça paraissait absolument inacable
donc ils se sont permis des choses
comme le fait de
il y a un truc très important qui permet de se téléporter
un petit peu en avant
mais quand on l'améliore
il permet de se téléporter en avant
et de créer un bouclier
ça c'est un truc qui a été ajouté après
quand on ajoute le code
et crée un bouclier à quelque chose qui joue normalement
sur la simulation c'est d'ailleurs que là
là t'as le droit de te taper sans que le client déconne
donc il faut que t'aie une autorisation
donc ça c'est une fenêtre où finalement
tu peux te taper où tu veux c'est très dur de faire les calculs
il va y avoir beaucoup de sécurité sur les nombres
des paquets comme ça etc de la signature
mais ça c'est facile à contrefaire
et surtout si t'en est arrivé là le ébouclier
déjà il n'y avait pas
ébouclier c'est un ID
tu mets ce que tu mets
tu mets ce que tu veux
donc tu pouvez me taper n'importe où
sur la map, sur l'environnement
et tu es n'importe quoi
sous n'importe quel prétexte et ça n'apparaissait même pas comme étant
moi propre action parce que c'est des compétences
qui sont attribuées forcément à un boss ou à autre chose
j'ai des records de solo
et c'était strictement invisible
et du coup dans l'histoire
donc j'essaie de
garder tout le monde avec nous
on a aussi des gens qui sont pas forcément dans
des proches
si tu peux te résumer ça j'ai trouvé le moyen de faire
n'importe quoi en fait de prendre n'importe quel
comportement en jeu grâce à ce petit truc
et de faire faire n'importe qui
n'importe quel comportement
comme si c'était moi qui scriptait niveau serveur
et du coup dans l'historique de toi
tes recherches, de ta timeline
une fois que tu as découvert
ce bug qui va t'aider à dissequer
à investiguer dans le jeu pour découvrir exactement
comment il fonctionne ensuite il faut comprendre
que c'est un travail
de fourmis c'est à dire que
on pourrait croire que bah ok
comprendre comment fonctionne un jeu
à partir d'un bug, trouver d'autres bugs etc
voilà c'est juste
c'est juste de lire du code mais non c'est pas ça
non on a pas de code on parle au serveur
le serveur on a aucun code, il y a aucun leak
si on prend le cas des emulateurs par exemple
il y a du code comme les emulateurs
ou etc c'est toujours du code qui a été leak
pour avoir assez d'informations pour pouvoir le faire
ça et le truc c'est que j'ai fini par avoir
assez d'informations j'ai enregistré
les paquets et j'émulais pas je les rejouais
pour pouvoir déduire tout ce qu'ils faisaient
donc là je commençais carrément à avoir du protocole
j'ai commencé à les nommer
et après avoir du protocole je dis
maintenant je peux faire un programme
qui joue avec ce protocole et c'est devenu
un petit emulateur et pourquoi ça a été
très important parce que quand je leur ai donné
de la manière que je pensais qu'il fallait
patcher cette euh...
oui on dirait quand je leur ai donné
je vois que les historiques on s'est contactés etc
je peux peut-être passer par là avant
bah juste pour qu'on ait
des échelles de temps, t'as passé
combien de temps
à faire ça
parce que...
là on est un an et demi depuis que je me suis fait ban
t'as passé un an et demi
ça fait un an et demi que je me suis fait ban
gas qui ont appelé la guerre en Irak
au vulcale garde à un endroit comme ça
puisque j'envoyais des missiles partout
et à ce moment là
j'arrête parce que je m'embête
qu'il n'y a pas de réponse mais que c'était plus marrant
et un jour j'ai un email
donc là on est vraiment une année et demi
on est une année et demi plein
à combien de temps t'estimes
enfin le temps que t'as passé
à décrypter tout ça
un an et demi non stop
un an et demi non stop quasi jour et nuit
je faisais que ça
que ça déteste
j'étais obligé d'apprendre en plus des notions
que j'avais pas sur la 3D
sur certaines choses pour pouvoir essayer de comprendre
qu'est-ce qui était vraiment calculable par le serveur
comment les dommages de chute pouvaient être
ne pas être côté client etc
et j'ai découvert des choses... ah oui alors là
j'ai découvert des choses fabuleuses qui le rendent très très peur
parce que donc outre les manières de pas utiliser un antichit
j'ai découvert... vous avez vu ces jeux maintenant qu'on a
ou tu peux changer de niveau
en passant à travers un portal sans qu'il ait de chargement
mais c'est eux qui l'ont inventé
alors c'est eux qui l'ont inventé
ça stream c'est capable à un moment de prendre ta position
de changer une valeur et de commencer à streamer
les assets de l'autre jeu
il n'y avait que des brevets comme ça
l'interpellation est fabuleuse
c'est-à-dire que dans ce jeu même avec un énorme ping
vous avez jamais plus de 300ms
vous voyez votre présent et 300ms dans l'arrière de l'autre
et l'autre voit son présent et 300ms dans l'arrière de ça
quel que soit même avec des énormes ping
ils ont géré, ils ont des art-gorydmes d'interpellation
qui sont magnifiques
et toi tu t'es plongé là-dedans
justement pendant toutes ces mois
et donc
c'est pas simplement
trouver des failles
t'as pas le choix que de comprendre
j'ai réversé un jeu d'abord le client
le client c'est-à-dire que moi j'étais capable
mieux qu'un mode s'il fallait de refaire
un client qui sans avoir d'interface graphique
est capable d'aller beauté, d'aller faire des trucs
ou d'importe quoi
ou de dire oui t'inquiète j'ai appuyé sur ce coin
oui mais je suis là-bas, t'en fais pas
je connais le paquet à aller
et puis au pire si tu me crois pas
je sais te forcer à le faire
donc vraiment avec un truc limite en ligne de commande
j'aurais pu manipuler ce que des gens voient
en fait si on veut résumer
t'étais un peu devenu le néo
ah c'est exactement ça
tu contrôlais la map
voilà
voilà
c'est ça
et à partir de ça c'est comme ça que t'as pu développer
des capacités à plein endroit du jeu
d'évoluer tes propres outils
et pour eux ils ont dû halluciner
ah ben ils m'ont contacté
mais ils m'ont dit t'es outils de debug ils sont mieux que les nôtres
ils ont des builds de debug et tout ça
j'avais des choses folles
j'étais capable, j'avais construit
des manières, j'avais vu
en deux patchs en patch comment ils réagissaient
donc j'étais capable de trouver dans le binaire
des différences qui font que j'avais même pas
à changer le code quand tu avais un patch
parce que c'était évident
t'avais dit hot reloading
mais complètement
par contre, sur un an et demi
je pense que j'ai passé une demi année
à voir le jeu cracher quand même
et surtout à essayer de pas se faire choper
j'ai acheté beaucoup de clés
j'ai acheté beaucoup de clés parce que
à chaque fois qu'il y avait des 3 trucs qui repéraient
j'ai eu une petite dépense en clés
donc si on prend la boutique
plus le nombre de fois où j'ai acheté les clés
plus les clés, c'était quand même
il devrait te les rembourser juste parce que
t'as mis la lumière sur énormément de failles
en fait
ils ont essayé, on va en parler
mais c'est plus compliqué que ça
parce que là, ça fait un an et demi que je m'amuse mais beaucoup plus qu'avec le jeu
et à ce moment-là
on peut faire des choses folles
qu'est-ce qu'il va se voir, qu'est-ce qu'il se voit pas
les gens ils sont contents, ils ont fait 15 minutes
les pgm à des records
moi j'arrive, il y a marqué 30 secondes, personne comment
le système qui vérifie que c'est valide
dit que c'est valide, donc les gens pourront plus jamais
faire le record et avoir leur stuff
bon je me suis beaucoup amusé
et donc suite à cet épisode
complètement fou, donc t'as retourné une map
etc, la guerre en y irait comme une vie
c'est ça, et au bout de 2 jours
je fais silence radio et au bout de 2 jours
j'ai un email
avec en cc tous les emails
de tous et compte que j'ai pu avoir
d'enregistrement et un mail
qui connaissent pas, qui est vraiment un OL Perso
donc du RSSI
de Zenimax, donc cette boîte-là
et qui me dit bonjour
nous aimerons discuter avec vous
de vos comptes sur L'arscroll
merci de me dire quand est-ce qu'on peut se contacter
j'ai été voir le mec
sur LinkedIn etc
je voyais certains personnages
c'est vraiment un mec qui a l'art
de sauver des boîtes de ce genre
de cas là, à gérer
il managent trust
c'est vraiment de la confiance
et je lui dis
oui, si on peut
faire ça au calme
dans la bienveillance
il me dit, il y aura pas de problème
est-ce que tu as besoin d'un traducteur
je lui dis non
et donc on prévoit une conférence de Microsoft Teams
avec eux, ça se passe, bonjour tout ça
et donc il y avait
ils sont stressés
il y a pas plus
que ce que je viens de te donner, bonjour on aimerait vous parler de ça
comme limite quand on tape à ta porte
pour te parler de Jesus
et les Jurgis ils sont
il y en a deux qui se taisent
du bord
et là il y a deux personnes importantes
se terri le RSSI
et là c'est rigolo
parce que moi j'avais parlé du
problème de
service client etc
c'est quelque chose qui jouait beaucoup sur le rachat
le fait que les gens se sentaient malhez
et surtout j'avais parlé en plein pendant le
dernier event du fait que je faisais ça pour ça
allez histoire de
donc le mec est amené et
ça se passe très bien avec Terry White
avec le RSSI, très diplomate
et à peine on parle
et
le directeur du support client
peut-être incroyable et commence à me menacer
il dit damage to the servers, il me menace
et il me dit tu sais on peut aller à la demande d'extradition etc
quoi ?
et là il faut réagir
j'ai l'habitude de ça à cause d'autres contextes que j'ai eus
et je lui ai dit ce serait quand même dommage qu'on parle de demande d'extradition
parce que au moins j'ai vu les algorithmes
de la production de tout ça mais j'ai surtout vu ces paquets
alors ces paquets c'est très très intelligent
parce que ça vous permet de hotpaté
ou pas de shell client tout le jeu à la connexion
donc vous n'avez même pas attendu de faire
une mise à jour pour régler un problème
côté serveur et agir immédiatement, c'est du génie
par contre moi demain je fais un botanette avec
avec tous vos joueurs
et je lui dis quand on rajoute
en plus à ça qu'il y a 2-3 algos
2-3 trucs là qui ont été clairement
piqués à du code chinois
etc. de là à commencer à faire courir
des rumeurs comme quoi
ce serait à des seins de pouvoir fournir
un botanette, je sais que chez vous
ça peut, même si ça n'est pas vrai
ça peut être un bon con
donc où est-ce qu'on va ?
l'appel s'est arrêté là-dessus, il a calmé
et le directeur de service client a changé
ah !

oh le mi...
on l'a jamais revu
il m'a mis les prochaines conférences
il y a eu pas mal d'écris que j'en voyais
mais il y a beaucoup de choses
où ça va rester que dans le dit
donc les deux personnes
qui, je sais pas pourquoi ils étaient là
qui sont avec à chaque conférence
qui gèrent
de la cyber sécurité et de la menace
c'est marrant parce qu'il y en a un des deux
c'est un des fondateurs de Maxis
des Sims
c'était assez rigolo
mais bon très très vraiment tacitur
et le gros problème qu'ils avaient
c'est qu'ils m'ont dit
tu veux quoi ?
qu'est-ce qu'on fait quoi ?
tu veux bien ne plus faire ça ?
t'as quand même investi 2 ans
dans ces recherches-là
je dis mais par contre
votre gros problème ça il faut vraiment le patcher
ils m'ont dit
ah oui parce que leur dit explique quel est le point principal
le pivot du truc
parce que sur les flows qu'ils ont niveau serveur
et
ils me disent on va revenir vers toi
ils reviennent vers moi
ils me disent écoute on a étudié ça
c'est très impressionnant je sais pas comment t'as vu ça
ils me disent mais là
on peut pas patcher
c'est pas patchable pour moi c'est dur à exploiter etc
je dis non c'est pas dur à exploiter
quand t'as compris le truc si quelqu'un a rien à d'autre affaire
comme moi il peut finir par le faire
votre problème c'est qu'il y en a un qui le découvre
il y en a un qui le vende ou n'importe quoi
moi je peux vous offrir aussi
parce que j'ai les codes sources de tous les autres hacks
qui traînent à moitié les trucs de russes etc
qui font voir mais surtout là
je peux vous expliquer à quel point je peux refaire
une map en cours de jeu je peux lancer des scripts
des événements je suis plus fort que pourquoi je suis plus fort que vos gm
et
je pense que vous pouvez le patcher
ils me disent non tu connais pas le code serveur et je lui ai dit
avec votre autorisation
parce que c'est quand je t'ai tous
parce que c'est le seul moyen je vais commencer un émulateur
parce que c'est le seul et qui va reproduire le bug
parce que
moi j'ai même du mal à savoir comment produire un tel bug
ça va être intéressant
et il me dit bon maintenant
que je le passe pas etc et donc je produis
un émulateur donc il t'autorise
non non non non non non non non non non
ils m'ont laissé faire ils n'ont pas dit non
mais voilà il fait partie des choses non écrites
mais en vrai ils devraient t'embaucher à cette seconde là non ?
alors non non non non ils vont pas m'embaucher
à cette seconde là on va me parler après parce que
ok et donc je leur donne
et je leur envoie des paints avec des reconstruction de
tous leurs protocoles et tout et je leur dis le problème il est là
et donc je me retrouve avec un émulateur et ça
et là il commence à dire
tu veux quoi ? tu veux récupérer ton compte
ton argent de la boutique et tout
je dis oh bah non mais moi maintenant
je m'amuse bien quoi
laisser moi faire ça dans mon coin sur les serveurs de test
je m'amuse bien
et il me dit oui mais si tu fais n'importe quand on dit rien
c'est le serveur de test on dirait que c'est normal
on va on va on va faire ça
et ils avaient déjà complètement réussi à étouffer
l'affaire qui est des vidéos qui sortaient
en soit avec des menaces
soit et c'est impressionnant l'effet
se traisant on n'a pas marché quoi
et à soit on fait des menaces soit on proposant
à tous les gens qui voulaient pas
chercher des accès au but de prévu
ou de presse ou prochaines extensions
tu dis rien t'as droit à ça
avec des NDA énorme
parce que c'est vrai qu'on en a pas parlé mais
suite au boucan que t'as fait
il y a toutes les vidéos qui ont fait un buzz de fou
j'imagine que normalement la presse
aurait dû un sous-trait
non je vous en demandais spécifiquement à la presse
de rien faire avec des
il y a une vidéo qui traîne
ou manfred un mec
va présenter un zéro day sur zielda scrolls online
il allait le présenter
et dans un coup il s'arrête il va dire je suis désolé
je le ferais pas je suis invendu
les mecs avaient pris peur et venait
lui acheter son silence
il y a vraiment un game de
faire sortir
il y a des gens qui ont parlé
de boutiques
encore d'un underflow qui permettait
d'avoir des millions d'argent
un classique un truc qui était là depuis trop longtemps
c'est regrettable que ce mec
ait trouvé un truc aussi énorme et pas été au bout
parce qu'il aurait pu aboutir à la même chose que moi mais
il est très content comme ça
il ne fait son bise que comme ça
quand menaçant de faire ça
et en vendant mais au moins on connait ses intentions
le mec va trouver des failles
et va menacer pour soutirer de l'argent
en essayant de ne pas être pas trop
c'est pas que ça a vendu
mais au moins il n'a pas vendu le cheat
à d'autres
il se couvre
et moi ils me disent
tu veux quoi ?
je lui dis je pense qu'on peut travailler ensemble
ils ont jamais voulu que je parle au day
parce qu'ils sont dit attend non ce qu'il y a
il y a forcément du lit qu'on va pas en plus le laisser parler
à quelqu'un il faut qu'on trouve qu'il y ait la top
je leur dis bah écoutez faites moi moins un petit contrat
un petit truc il y a 2-3 trucs qui sont passés par mail
ce qu'ils pouvaient me donner pour que je fasse plus de tests
et le plus important pour eux c'est la boutique
si les gens peuvent avoir
des choses que la boutique ça c'était terrible
je leur ai démontré que non
c'était vraiment safe
et que ça ne changeait pas en général
quand les serveurs déconnent le premier truc qui marche
c'est la boutique c'est le plus important
mais là c'est pareil tout avait été mis sur la boutique
et j'ai commencé
donc à leur envoyer toute une liste
de tout ce qu'elle est pas sur la manière dont ils font de la crypto
sur comment récupérer les clés
tout ce qu'elle est pas
et là j'ai commencé à leur dire
à les féliciter sur l'anti cheat
qui n'existe pas sur les effets que ça faisait
ils me disent on est quand même très très fiers
des algorithmes d'interpolation
et après ils en réfléchissent
et on dit
ils me voient en seuls
comment tu connais ça
c'est ce qu'on vend
c'est ça
c'est techno là
c'est des techno d'optimation
des choses on va sortir
des graphiques nageane sur PS5 on va avoir 0
0 des fonds on va pouvoir faire des trucs changements
surtout il y a le prochain jeu qui sort
qui va nous permettre de payer avec ces techno là
qui est parce que ça c'était un poc
il n'y a même pas de brevet
directement dessus parce qu'il faut pas que ça sache
tu vois qu'on mette
cette capacité là
sauf que le truc
c'est que je lui ai dit oui mais le problème c'est que pour comprendre
dans mon émulateur
elle est là la techno
pour pas avoir toutes les unités qui réfléchissent
pour que le serveur ait moi à calculer
pour que tout ce que vous avez mis en place que je trouve magnifique
je m'en suis servi je l'ai pris je l'ai mis dans l'émulateur
et ils ont dit
cet émulateur il peut pas sortir
et je leur ai dit bah il contient aucun code
propriétaire et vous avez pas des
privés
et je leur dis on fait un da
et ils ont répondu
on a vu avec le jour et dit qu'on
c'est trop ricet
quoi qu'on dise on a l'impression
que tu sauras faire ça
t'as l'air d'avoir aucune intention méchante mais comme t'as aucune intention
on peut t'offrir aucune garantie
donc officiellement
on se reparlerait éventuellement
de se faire tes conneries sur le pts
sur les serveurs de test
et jouer avec ton émulateur
tant que ça ne sort pas
il est en train de faire couler la boîte
il dit il faut que jusqu'au
et là je dis
ok il faut que ça s'arrête
et ce mec était vraiment sympa
il veut que ça marche
je sais pas si ça a nactement quai mais j'ai fait une bêtise
j'ai, ah je sais pas comment
j'ai confondu les serveurs de test
avec les serveurs live
et fait une démo dingue ici
en plein live et je leur ai donné tout de suite
je suis désolé j'ai fait une coderie
ça leur a donné le droit officiellement
vous voyez me ban de mon arriveur ID
de tout valer et de dire on travaillera plus ensemble etc
j'ai reçu un mail à côté qui dit merci
parce que là ils sont en train de m'intégrer à Microsoft
mais on pourra plus travailler ensemble
je vais envoyer un petit email à Noël
pour savoir comment ça se portait parce qu'on se parlait bien
en prenant des enfants, il y avait le Covid etc
comment ils travaillaient
quand ils tombent bon voilà
pour que ça s'aise
cette situation
ou qu'ils vont foutre tous les deux
mais moi je voulais que ça s'arrête
mais en fait ça m'a fait un bouquet final
sur les serveurs publics
ça a sur les serveurs publics
magnifique et encore une fois
et je leur ai tout donné
pour qu'il n'y a pris mon plus jamais parlé
deux retours, on fera un retour pour voir plus tard
ils m'ont jamais fait
à part les trucs un peu plus en privé
j'ai perdu mon droit quand même
ils avaient essayé de me filer des droits aux alphas familiales
des prochains jeux à sortir etc
des grosses licences
notamment pour que je travaille un peu sur la sécurité officiellement
bon là on est mort, c'est foutu
mais j'ai aucun problème
avec Microsoft
et tu ne regrettes pas du coup
parce que maintenant que ce qui s'est passé
c'est que je sors là à la fin de l'émission
j'ai terminé l'audit de code
de l'émulateur
donc l'émulateur qui s'est produite tout le patch d'avant
lire les assets, permettre de faire plein
plein de choses
de contrôler ce qui se passe à l'écran
même si il n'y a pas les scripts serveurs pour reproduire toute l'expérience de jeu
les dataminer vont adorer ça
parce qu'ils peuvent spawn n'importe quelle unité
d'un truc qui n'est pas encore arrivé, se faire des vidéos
des trucs comme ça, ils vont pouvoir faire absolument tout ce qu'ils veulent
il y a des vidéos de présentation
assez sympathiques où je me moquer des dataminer
en montrant vraiment, en spawnant tout
en courant en faisant des choses fausses
je me moquer vraiment de tout le monde
et maintenant que le code a été audité de l'émulateur
Microsoft a acheté GitHub
donc évidemment l'émulateur va être sur GitHub
quel troller
en quel je ne participe plus
c'est l'état de mes recherches, c'est des millions
des millions de lignes de code
ça contient évidemment beaucoup d'aspects clients
que les gens pourraient utiliser pour hacker
mais il y a 0,0 code propriétaire dedans
mais c'est vraiment de ce que je connais
une première
qu'on soit arrivée à une émulation complète
là dessus, ça a été 3 ans
et évidemment pour vous expliquer
nous on a eu accès
au repo pour pouvoir regarder
et également
aux emails etc
donc voilà, c'est aussi pour ça
avant d'avoir cette discussion là
c'est normal pour nous de pouvoir
voir toute cette aventure
je comprends que vous avez voulu corroborer un petit peu
parce que c'est normal
et effectivement on peut vous garantir
que tout a été vérifié
et c'est vrai que c'est assez fascinant
de voir à quel point
c'était cordial en fait aussi les discussions
mais il est très très bon
il est dit je ne peux pas
ce gars, il veut peut-être vraiment rien
il est dangereux, c'est le Joker
il a pas de plan, il s'amuse
il a pas de plan
il s'amuse et je sentais que ça le stressait beaucoup
il m'avait parlé de problèmes de famille
il avait une vie ce type
il est dans son comté
il est procuré, il est chérif
il fait 20 fois, c'est un mec pompier
c'est un mec adorable
non non pas lui
en plus il a déjà viré un mec pour moi
j'ai envie que ça se passe bien pour lui
et dans le pire des cas, qu'est-ce qu'il aurait pu arriver
il m'ont fait des menaces
moi je n'irais pas sur le son américain
c'est sûr
il m'ont dit que ce que j'avais fait là-bas
il pouvait courir, il n'irait pas chercher
il n'y avait pas de la demande d'extradition
j'ai eu une réaction
mais surtout ils vont bien voir avec le code
que si je suis capable de le faire, je suis capable de le faire plus loin
après j'ai eu d'autres contacts
avec Microsoft, avec d'autres agents
d'ailleurs ils vont sortir une nouvelle extension
aux agents scores online
et on essaie de me contacter pour essayer de faire passer mon histoire
pour essayer d'en faire de la pub
mais je n'aurais pas pu dire tout ce que j'avais à dire
et ça se faisait au P
et c'est là que je me suis dit, ah ça veut dire que j'ai le droit d'en parler maintenant
du coup j'allais dire

est-ce que tu prends des risques à venir de la compter l'histoire ?
oui, le statut de cette conversation
ça se passe comment ?
je fais que ça
la réponse que j'ai eu quand tu peux parler
de
de la demande d'extradition
j'ai eu bien pire quand je vendais des technologies
d'autres gens qui étaient censés être des gentils
et où on a déjà eu des réactions
on m'a dit tiens tu nous donnes pas cher
ou on va dire que tu vends ta technologie à Dèche
et moi j'ai dit j'ai mieux que Dèche, j'ai GitHub
et j'ai balancé toutes les clés de cryptage maîtresse
toutes les résidences
françaises pour les badges
première salle directement sur GitHub
c'est toujours accessible
si vous connaissez le Proxmark on va y réfléchir
tout ça c'est basé sur mon travail
vraiment vous pouvez ouvrir n'importe quelle porte de résidence
on va se calmer
et ça s'est arrêté là, il faut vraiment avoir ces réflexes
parce que je passe mon temps à recevoir
des lettres d'avocats et des choses comme ça
même quand on fait un bel embargo
en fait
quand c'était vraiment, quand ils ont pas de programme
ça se passe pas bien
Bethesda avait un programme
mais c'était complètement hors scope au milieu
d'un rachat etc
et surtout moi je voulais pas d'argent pour ça
ça m'intéresse pas
je considère vraiment
ce truc là comme de l'esclavage
vraiment par rapport au boulot qui est fourni
peut-être que ça a un peu plus de 100 web etc
mais les connaissances qu'il faut pour défaire un jeu
en c++ aller loin qui peuvent aller
extrêmement loin jusqu'à dans le noyau
pour voir ce que tu vas être capable de faire
il faut connaître la troie d'i, il faut avoir vraiment
imaginer le serveur à partir de rien
il faut vraiment être capable de se dire
tiens qu'est-ce qui m'a répondu
qu'est-ce qui l'a cru qu'il avait compris
comme quelqu'un en tant mal en fait
et ça je sais même pas expliquer
comment on fait ça
moi je pense que c'est un des trucs les plus facidants
dans cette histoire c'est que
avec ce que tu sais faire
tu pourrais totalement
passer, prendre des contrats normaux
et être
extrêmement bien payé en fait
et je suis extrêmement bien payé
pour les accords que je fais
etc mais il y a le problème aussi
c'est que quand tu décides de passer
3 ans juste pour le kiff
je voulais jouer à ce jeu
ils m'ont remis
je vais jouer à ce jeu et j'ai continué
de jouer à ce jeu et ma version était encore
meilleure
c'est incroyable
c'est un truc qui a un côté magnifique
moi moi du coup j'ai quand même pu jouer sur les serveurs de prévu
avant tout le monde au nouveau continue et tout
il y a aucun souci
mais je vois que des fois quand tu vois un mec
passer car il y a rien à voir
les développeurs ils sont là parce qu'on les voit sur les serveurs de prévu
les serveurs de test interne
il va passer, il me reconnaisse
il m'en connaisse à avoir des bouts d'avail haut
il y a des hauts qui passent dans la matrice
je peux faire plus de choses que parce qu'ils
n'ont pas ces outils là
ce qui est vachement bien c'est que j'ai réussi à découvrir
dans un début les fonctions qui manquaient
qui étaient en rapport avec tous leurs outils
de debug donc du coup j'ai pu me dire
ok donc on peut faire ça ça t'agro client
ça c'est du sécharpe donc il y a voir la librairie
là et ensuite je me suis dit
oh mais ça fait que ça ce qu'ils font
mais c'est nul ok ils peuvent repindre du terrain
on la et ils peuvent faire ça mais moi je peux le faire depuis longtemps
ils peuvent faire ça
moi je peux dans seul coup obligé tous les joueurs
à vivre dans une autre zone
je pouvais faire des trucs magnifiques
je me suis dit, vous savez pourquoi je me suis arrêté c'est parce que
je suis un peu un gamin
j'étais le genre
de gamin qui dessine sur le cahier de ses potes
pendant qu'ils ont le dos de tourner
des pénis franchement vraiment
et je me suis dit c'est des américains
très prus etc
si je peux transformer la map tout de suite
en...
un skate géant
non
non tu vois c'est que là
je fais autre chose
et donc je leur ai dit, ce jour là que j'ai renvoyé
je pense que j'en ai fini avec l'ersco zone line
c'est terminé le jeu
je leur ai dit c'était mon dernier email
je pense qu'on a fini avec l'ersco zone line
merci
c'est à dire que tu ne joues plus du coup
non je n'y joue plus
parce que ça me fait mal aussi parce que j'avais quand même jeter joueurs
j'avais une guille, j'avais des choses, je jouais vraiment bien
parce que je vous inquiéais pas que dès qu'il faut cheater
je suis nu entier
je ne fais pas reporer le truc que toute la mécanique
qui est différente, qui n'est pas prévue par un jeu
alors qu'il y a énormément de synergies
c'était beaucoup plus jouissif
comme ça, voilà
l'exploitation de la faille elle n'est pas si rigolote
ah si, ce qui est très rigolo c'est de voir du point de vue des gens
ce qu'ils ont pensé, l'humour qu'ils avaient
les gens qui disaient c'est très grave
d'autres gens qui disaient vous voyez
on dit qu'il n'y a pas de ha, qu'il n'y a pas de cheat
mais si lui il a pu faire ça, qu'est-ce que les gens peuvent faire de manière plus discrète
tous les ans se sont mis à poser énormément
vraiment les bonnes questions en moment du rachat
et ils sont très forts
ils n'ont jamais mis dans un patch note
ils n'avaient pas mis que j'avais des apache et c'est à dire
et ils n'avaient jamais reconnu le problème dans un patch note
et quand je leur ai dit j'en ai fini avec
l'ersco zone line
le dernier hommage que j'ai eu
il y avait une toute petite vignes qui dit
vous ne devriez désormais plus pouvoir utiliser des compétences
qui est une que...
des compétences anormales
et avec un petit sourire
avec mon petit sourire
et là j'ai su qu'on passait au supérieur
que donc je pouvais maintenir l'émulateur pour la version d'avant
et quand en plus on m'a dit
tiens tu veux pas en parler
j'ai dit oui pas avec vous
du coup je me suis dit ok là on est plutôt
tranquille mais si je dois bosser avec
ces gens là
ce sera clairement à distance
pas sur ce que c'est le la
je sais qu'il y a d'autres choses au courant quand je les ai menacés
pour le botnet et de choses
gravissimes parce qu'il fallait calmer
les jeux
ils ont demandé maintenant est ce qu'il va le faire
comme ils connaissaient ils l'ont enlevé tout de suite
du jeu mais moi j'ai les écrits qui disaient
c'est bien vous l'avez enlevé il y a plus ce nombre paquette
enfin j'ai tout et je suis
quand j'ai acquis le fait de pouvoir obtenir
les nouveaux builds
je vais surtout hacker le fait d'être capable
d'obtenir tous les anciens
donc tous ceux qui avaient peut-être un
oubli peut-être un début qui marchait pas comme avant
t'as une trace de tout le temps
je ne sais pas qui mais je peux reconnaître un patch
une manière et tout
je pouvais vraiment tout reconnaître
et tu parlais de cette histoire de rachat
c'est ça aussi qui explique le niveau
de tension que j'imagine dans la discussion
c'est pas simplement pourrir le jeu de ta boîte
c'est potentiellement faire tomber
à ce moment là une proposition de rachat
à plusieurs milliards
à plusieurs milliards, oui, Microsoft
achetait ces boîtes là, j'en avais même pas fait
plus attention que ça
parce que pour moi, en plus
j'en avais entendu parler c'était pas une grosse boîte
des animaux qui étaient ok, ça faisait
il y a une belle licence mais il n'y avait pas
temps à gagner, c'est quand j'ai découvert
les technologies à l'intérieur
qui n'étaient pas montrées, déjà il y a quelque chose
qui était limité la plus seule oreille
Exhaustre Online c'est des mega serveurs
il n'y a pas plein de petits serveurs où il faut
se déplacer pour pouvoir voir les potes ou quoi
il y a sur chaque continent un mega serveur
quel est la technologie qui leur permet d'accueillir
tout le monde
tout le monde au même endroit
sur des ordres différents etc
ça m'avait mis la plus seule oreille
sur le fait qu'il y avait des choses qui étaient
très spécifiques, ils avaient tenu à faire ça
ça marchait pas au début, ça a été un des gros problèmes
et ça a fini par marcher, c'est une démonstration technique
sur énormément de points
c'est une histoire d'amour
entre toi
et entre un hacker génial
et des développeurs géniaux
depuis un moment je sais qu'il y a des développeurs qui ont été
très tristes avant le droit de me parler
mais c'est normal
ce mec le RSSI a maladjé le fait
qu'on a un mec
il a aucune intention, on peut pas l'empêcher
on peut rien faire
qu'est ce qu'on est en plein rachat
qu'est ce qu'on va faire pour limiter la casse
on peut pas essayer de limiter la casse
on peut pas essayer d'être survigilant
comme même dit, amuse toi bien parce que tout le monde te regarde
si tu veux t'amuser profitesant
parce que tout le monde te regarde
c'est chez nous
parce que plus il fallait être créatif
il fallait être créatif
je faisais des choses vraiment créatives
qui me permettaient d'abuser le plus possible
ou de créer des mécaniques de glitch
un peu comme quand on fait des speedruns
avec une nouvelle commo
qui utilisait cette mécanique
créer un mur
temporairement sur le live
qui fait que les gens vont être téléportés dans une autre zone
alors qu'ils ne l'ont pas demandé
des petites vannes
des petites farces
je m'amuse bien
et à chaque fois que je vais jouer au nouveau contenu
sur les serveurs de preview, je triche pas
et du coup est ce que tu vas jouer
au prochain ?
aussi ce qui n'est pas online en espérant qu'il y ait tout ce qu'on attend de lui
ok ça t'a pas
coupé l'envie de jouer à la série
non non non
au pêl'envie de ne pas contre, le problème c'est
les gens en ligne, toute la difficulté entre le client et le serveur etc
alors je suis arrivé sur Final Fantasy XIV
et je me suis dit je vais regarder
tout le monde l'a déjà réversé à l'ingénieré
c'est nul
et là je commence à bien en fait
je vais faire mieux que
c'est à dire qu'ils ont réversé à l'ingénieré de certaines manières
et certaines structures où on envoie les limitations
déjà éthiques d'une certaine manière
mais
du côté scorenique
c'est très éthique
il pourrait détecter certains changements etc
ils disent on le fera pas
ils le font vraiment pas
donc si tu veux te faire bannir
faut dire je utilise des addons et des choses comme ça
mais ils savent à quel point les gens sont keen avec ça
gérer l'intrusion versus la détection
oui et surtout
à quel point devant ça
il y a des sortes de parties tous qui pourraient être
acceptables
mais si ils commencent à faire ça
ils vont devoir dire qu'est-ce qu'il a accepté, qu'est-ce qu'il n'est pas
ils veulent pas faire ça
donc ils remontent les cas, les streamers
on voit bien qu'ils utilisent un addon, qu'ils leur disent que le boss va faire avant etc
on commence à arriver au moment
où ça commence à connaître
bien le protocole de manière bien
et là je commence à voir les manques
et donc tu as peut-être éti hâtelé
oui, là j'ai de
trois idées
bon du coup le travail est prémaché
cramblez
le travail est prémaché
mais tu sais
quand t'as la télé dans ce coup dans les films
t'as quelqu'un, le masque de V tout le lieu
il prend la communication, je pense que je dois pouvoir arriver
à lancer un script avec une vidéo
à tout le monde de connecter
et lui imposer ce qui va se passer
déjà à metter
pareil c'est de la phase créative, on n'est pas au niveau de ce que j'ai fait
etc
mais il y a des trucs à faire
ça m'amuse encore mais là je veux jouer au jeu aussi
donc je le mets
on va essayer de pas se faire ban
on va essayer de pas griller tout de suite
voilà on va essayer de pas se faire ban
en tout cas franchement c'était un honneur de taouard
d'avoir
toute cette histoire
euh
t'en t'aurais pu
livrer le scénario à Netflix
moi j'en suis persuadé franchement
il vous manque énormément de bout
sur des petites choses qui se sont passées etc
avec lesquelles on a le temps qu'on a
quand je l'ai raconté entièrement
à mon meilleur ami de Hazed et où je me suis aperçu
de ce qu'il y avait du vivre le RSSI
je lui dis, ah mais là Netflix il vont l'apprendre
ça va
déjà c'est très long, ça a été très long
à raconter
tout ces petits détails
mais ouais je pense que celle-ci est les vendables
si il nous écoute
il n'y a pas de code propriétaire
c'est clean
et je vous remercie également
de nous avoir suivis
il y avait certaines parties qui pouvaient
être un petit peu plus complexes
mais n'hésitez pas
à vous pencher sur tous ces sujets c'est passionnant
vous apprendrez énormément de choses
et je sais que beaucoup de gens
débutent dans le monde de la cyber via le cheat
donc
c'est pas le même monde que le web
mais là je vois beaucoup de cheats
qui traînent où il y a beaucoup de C sharp
de manière, ça joue beaucoup
avec la mémoire, il y a un truc qui est en train de se perdre
là-dedans, c'est la capacité
à vraiment aller reverse-engineer
les fonctions du jeu, s'y atteler
et des choses
qui se font vraiment plus
avec le code original du jeu
quand c'est code C++ il faut aller taper du C++
ça apporte plein de choses
parce qu'on peut vraiment s'y intégrer
et surtout c'est vraiment comme ça qu'on
se retrouve à recoder
sans code propriétaire
des fonctions complètes
et à voir comment ça va se passer en face
à pouvoir loguer des choses qu'on pensait pas
et surtout quand on fait ça
c'est comme ça qu'on peut
faire du replay, il n'y a pas besoin d'un emulateur
si vous pouvez prendre tout le trafic et le replayer
sur quelque chose d'engin
et là c'est là que vous pouvez tout manipuler pour tout tester
et j'ai vu très peu de gens faire ça
ils font des paquettes, des trucs qui récupèrent les paquets
mais jamais ils se disent
je registre et je replay
et on triture, on fait faire n'importe quoi au jeu
hors ligne tout le monde est tranquille
je pense que t'es la personne que je connais
qui est le plus loin dans le game du Retro Engineering
Ever
ça fait partie de mes défauts
je vis dans l'excès
c'est à dire que moi je prends deux trucs
si je vais pas au bout, après je vais pas bien
et par contre, une fois que je suis au bout
vous me reparlez dans deux ans
déjà il a fait le bon remet
dans deux ans je vais dire, j'ai fait ça à la fois, je m'en fous maintenant
c'est déjà passé à autre chose
c'est pour ça que j'avais besoin d'en parler aussi
pour aller passer
une fois que le truc
j'en ai fait le tour
quand je leur ai dit j'en ai fini avec
j'ai fini, elle dort scroller
j'ai fini avant eux
en tout cas j'espère que ça vous aura donné envie
de pousser ces sujets là
et de potentiellement vous former également
bonne chance à vous
et puis je vous souhaite
une très bonne soirée, c'était une émission
assez longue
et c'était la dernière de Tiffany
donc je veux un tonnerre
de revoir et de bisous
vous avez manqué tous
et de courage
à envoyer à Tiffany
pour son aventure
de survie
mais en poule, mes pieds
j'espère que tu vas revenir en un morceau
et voilà c'est la dernière de cette saison
et on va évidemment te revoir
c'est quand la reprise du coup
oui attention c'est pas la dernière émission de cette saison
c'est la dernière de Tiffany
et donc on peut peut-être
avoir de tes nouvelles sur Twitter
savoir si tu as encore envie
ouais j'enverrai des petits trucs sur Instagram
à l'issue de cette aventure
merci énormément
évidemment à Mathieu qui nous a préparé
aussi une belle chronique
tout à l'heure et à toi Colin
merci d'avoir reçu
merci beaucoup
et bien tant mieux
le chat vous envoie à tous
des coeurs et je vous souhaite
une très très bonne soirée
à dans deux semaines pour la prochaine émission
de NERSCO

Les infos glanées

Je suis une fonctionnalité encore en dévelopement

Signaler une erreur

Underscore_

IA, Hacking, Robotique — Des conversations de terrain avec ceux qui construisent. 🥨


Partenariats: underscore@micorp.fr


---


Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

Tags
Card title

Lien du podcast

[{'term': 'IA', 'label': None, 'scheme': 'http://www.itunes.com/'}, {'term': 'Investissement', 'label': None, 'scheme': 'http://www.itunes.com/'}, {'term': 'Nouvelles Technologies', 'label': None, 'scheme': 'http://www.itunes.com/'}, {'term': 'Tech', 'label': None, 'scheme': 'http://www.itunes.com/'}, {'term': 'Actu tech', 'label': None, 'scheme': 'http://www.itunes.com/'}, {'term': 'Cybersécurité', 'label': None, 'scheme': 'http://www.itunes.com/'}, {'term': 'Développement', 'label': None, 'scheme': 'http://www.itunes.com/'}, {'term': 'Dev', 'label': None, 'scheme': 'http://www.itunes.com/'}, {'term': 'Entreprenariat tech', 'label': None, 'scheme': 'http://www.itunes.com/'}, {'term': 'IT', 'label': None, 'scheme': 'http://www.itunes.com/'}, {'term': 'Robotique', 'label': None, 'scheme': 'http://www.itunes.com/'}, {'term': 'Technology', 'label': None, 'scheme': 'http://www.itunes.com/'}]

Go somewhere