
Aux origines du bug, la domotique pop et s’ouvre au proton
Durée: None
Date de sortie: 23/08/2024
Voir sur Youtube
Animé par Horacio Gonzalez - @LostInBrittany avec la participation de :
Sylvain Wallez - @bluxte
Emmanuel Bosquet - @EmmanuelBosquet
Erwan Rougeux - @ERougeux
Épisode enregistré le 19 août 2024
👋 Venez discuter avec nous sur @clever_cloudFR pour nous dire ce que vous avez pensé de ce nouvel épisode.
➡️ Pour découvrir ou réécouter d’anciens épisodes c’est par ici !
Chapitrage & Liens
00:00:16 : Introduction et présentation des participants
00:03:00 : Debug machine à laverhttps://x.com/bluxte/status/1824857486811103239https://www.ifixit.com/ - IFixIt
00:16:38 : Home Assistant 2024.08 :https://www.home-assistant.io/blog/2024/08/07/release-20248/ - LLAMA 3.1 supporthttps://www.openhomefoundation.org/ - passage en foundationhttps://esphome.io/ - ESPHomehttps://github.com/visualapproach/WiFi-remote-for-Bestway-Lay-Z-SPA - hack du SPA pour home assistant
00:38:43 : Proton evolve to a non profit foundation :https://proton.me/blog/fr/proton-non-profit-foundation
00:44:48 : Root cause analysis Crowdstrike - Est-ce que Rust aurait pu l’éviter ?https://www.crowdstrike.com/falcon-content-update-remediation-and-guidance-hub/
00:53:16 : Musique de fin : Popcorn https://youtu.be/Yx0KBLFG8qc?si=mN0FTpAACWrPbW1K
Bonjour, bienvenue dans ce nouvel épisode de Messages à caractère informatique, épisode
numéro 111.
Nous sommes les DisneyFood de 2024 et aujourd'hui je suis accompagné de Yann
Merveilleux tel que derrière Gouldorac, Sylvain Vuales.
Salut !
Derrière Saint-Dodécaéde Rubik, Emmanuel Bosquet.
Salut !
Et derrière ce petit chatou mignon, Erwan Ruyé.
Bonjour.
Bonjour à tous les amis, merci d'être là.
On va faire comme traditionnel, on va se présenter.
Sylvain, qui tu es ? Tu es un habitué de ma fille et tu as vu Parisis plus
serfois ?
Ouais, j'ai pu si c'est le troisième ou quatrième ma fille que j'enregistre.
Donc Sylvain Vales, moi je suis à Toulouse, enfin dans la venue de Toulouse, voilà, il
y a de la verdure derrière moi.
Et je travaille chez Elastique depuis houlain, huit ans bientôt, où je suis tech lead
dans l'équipe des SDK.
Donc les libres et clients, à chaque fois que vous utilisez une libraire client chez
Elastique, pour utiliser l'Elastic Search, c'est mon équipe qui s'en m'occupe.
Nickel, Emmanuel, qui tu es ?
Bonjour, je m'appelle Emmanuel Bosquet, je suis chez Clever depuis trois ans et quelques.
Je suis dans l'équipe trafic et ma principale responsabilité avec le reste de l'équipe
c'est que le trafic arrive aux applications et aux bases de données sans encombre.
Ça, c'est mal important.
Tant que ça fonctionne, on ne sait pas qu'on existe et dès que ça pète, c'est notre faute.
Et nous utilisons pour ça principalement comme objet d'intérêt le reverse proxy
codé en reste qui s'appelle Suzu.
Nickel, et Erwan ?
Et depuis quelques temps maintenant, c'est mon deuxième Macie auquel je participe.
Et du coup, je m'occupe chez Clever de la croissance internationale.
Nickel, et moi c'est comme d'habitude, Rassia Gonzales, Blablabla, Aksan, Espagnol,
perdu en Bretagne et tout ça.
Je m'occupe de la partie de Frélix Clever Cloud.
Et on a un joli épisode de Macie aujourd'hui, An An An San Hans, en plein été.
Donc on a quelques news, mais on aussi beaucoup, on va aussi beaucoup parler d'autres souyés.
Et en connaissant les genres autour de la table, je pense que la domotique, les haquines
électroniques, va prendre une petite partie de tout ça.
Et justement, quitte à parler des haquines.
On a tous des histoires bizarres des boguines, mais à ma connaissance, l'histoire originale
de des boguines, c'était qu'ils sont trouvés ambré, bague, ambré, insecte dans son ordinateur.
Et je pensais que ça s'arrivait d'alesanesce encante de siècle dernier.
Je pensais pas que ça pouvait arriver encore aujourd'hui.
Bah, il se trouve que Sylvain, t'inusa partaguer sur Twitter,
une histoire très drôle que t'arrivais avec ta machine à la verre.
Exactement.
Sèque-mente, t'inusa contes ?
Oui.
Alors, ça faisait quelques temps que...
Vous savez, les machines à la verre, déjà, quand on...
Donc c'est une machine à hublot, un chargement frontal, quand on ferme la porte et qu'on lance la machine, ça se verrouille.
Alors, il y a une raison très simple, c'est qu'en gros, la machine à la verre ne va pas démarrer
tant que c'est pas fermé pour éviter que la flotte se répande dans votre maison, ce qui est un petit peu normal.
Donc, en gros, le système de verrouillage, alors je l'ai découvert en le démontant, c'est intéressant,
parce que c'est non seulement un verrouillage, mais c'est aussi un interrupteur qui vérifie que la porte est bien verrouillée.
C'est-à-dire que si jamais le verrouillage ne se fait pas et que la machine détecte qu'il y a un problème à ce niveau-là,
elle ne démarre pas.
Donc, nous, on avait sur notre machine des problèmes, des fois un peu aléatoires où elle affichait une erreur E61.
Allez, le célèbre erreur est quelque chose de machine à la verre.
E61.
Et donc, je vais voir la notice.
E61, problème de verrouillage de porte.
Hein.
Ok.
Et je fais quoi avec ça ?
Donc, et ça arrivait, en tant en tant, le fameux coup de lat sur la porte, ça résolu les choses.
Toujours.
Un petit peu de violence physique sur les machines, ça leur fait pas de mal.
Et puis, ça arrivait de plus en plus fréquemment jusqu'au moment où, systématiquement,
les cycles de lavage s'arrêtaient en plein milieu, parce qu'il y avait cette fameuse erreur E61
et la machine, en gros, pensait que la porte était ouverte.
Donc, je me suis dit, bon bah, faut corriger ça.
Alors, déjà, un truc intéressant sur l'électroménager.
Ce qu'il faut savoir, c'est que l'électroménager, les fabricants renouvellent l'organe tous les ans
avec des nouveaux modèles, Super, Fancy, machin, etc.
Mais la base de ces appareils-là n'a pas évolué depuis des décennies.
Quand je dis des décennies, c'est vrai.
C'est-à-dire que j'ai un lav vaisselle qui a plus de 30 ans, on trouve des pièces.
Il a plus de 30 ans pour quoi ?
Parce que j'ai changé deux fois la résistance de chauffage, deux fois la pompe de vidange.
Et quand on va sur les sites de pièces étachées, on trouve que ces composants-là s'appliquent à des centaines de modèles
dans des dizaines de marques.
Donc, en gros, quand vous avez un appareil électroménager qui ne fonctionne pas,
le diagnostic souvent est assez facile.
Souvent, c'est une résistance ou une pompe, un truc comme ça.
Vous tapez sur votre moteur de recherche favori la référence constructeur suivie de pompe de vidange.
Vous allez tomber sur une dizaine de sites de pièces étachées où vous allez la trouver.
Et ça coûte 3 francs 6 sous. Ça ne coûte pas grand-chose.
Donc plutôt que de mettre le truc à la poubelle où il va aller remplir les décharges et prendre un appareil nouveau
qui va coûter plusieurs centaines d'euros, vous commandez en ligne une pompe de vidange qui coûte 20 euros.
On la change, terminez, ça repart.
Donc voilà, c'est comme ça que j'ai un lav vaisselle qui a plus de 30 ans maintenant et je continue à le réparer.
En supposant que c'est pas la partie électronique qui peut être bien entendu.
Voilà, c'est ça.
D'ailleurs, pour info, si vous êtes un peu bricoleur, il y a de plus en plus des choses qui s'appellent des répercaffés.
Donc les répercaffés souvent, c'est des associations ou des lieux.
Ou en haut, un lieu de rencontre entre des gens qui sont un petit peu bricoleurs, qui savent ce service d'un tournevis et d'un multimètre.
Il y a des gens qui ont des appareils qui ne marchent pas et qui viennent les apporter pour qu'on les répare,
ou qu'on leur apprenne comment réparer.
Donc moi, je participe souvent à un répercaffé à côté de chez moi,
où les gens arrivent avec... Alors les classiques, c'est rigolo, c'est les grippins et les aspirateurs,
dont le fil d'alimentation est cassé.
Parce que c'est des fils qu'on bouge beaucoup, etc.
Donc ils arrivent et disent ça marche plus.
Bon, allez, toc, toc, toc.
On regarde, ah oui, bah ce fil qui est cassé,
qu'on coupe un bout de fil, on ouvre, on revanche, c'est terminé.
Et voilà.
Et les gens découvrent qu'on peut ouvrir son appareil et qu'on peut le réparer,
que c'est pas très compliqué.
Et donc ça, d'une part, ça démystifie en fait l'acte de réparation,
et ça permet aussi d'éviter de remplir les décharges et d'augmenter la consommation
de matière première et d'appareil, etc.
Donc c'est une lutte contre l'obsolescence,
et c'est aussi une reprise du contrôle du consommateur sur les objets qui l'achètent.
Donc voilà.
Donc pour revenir à ma machine à laver,
donc vous trouverez un lien vers le petit thread Twitter que j'ai fait avec des photos.
J'ai commencé par démenter le panneau frontal.
J'ai démenté le petit système de verrouillage.
Je l'ai ouvert et j'ai trouvé un insecte cramé et crasé à l'intérieur.
Un bug qui a trouvé un vrai bug.
Un vrai bug.
J'ai pas réussi à identifier l'insecte parce qu'il était tout sec et crasé,
donc je sais pas ce que c'est.
Mais en fait, ce qui s'est passé, c'est qu'il a réussi à rentrer dans le mécanisme.
Il s'est fait écrabouiller par le système de l'électroaiement qui verrouille la porte.
Et au final, il est arrivé à se coincer dans les petites lames de cuivre
qui font le contact qui détecte la fermeture évactive.
Et donc le fait qu'il soit coincé dans le contact fait que ça a déclenché cet erreur 61.
Donc voilà, j'ai ouvert le truc.
C'était très intéressant parce que c'est un système...
Oui, j'ai une admiration sans-bande pour les gens qui font de la conception mécanique,
parce qu'ils arrivent à faire des systèmes mécaniques qui bougent un petit ressent dans un coin,
qui fassent des logeries, ces trucs-là, et moi, ça me fascine.
Donc je vais démontrer le truc.
J'ai tout nettoyé au passage.
J'ai appris comment ça marchait, ce qui est toujours intéressant.
J'ai remonté et puis l'erreur a disparu.
J'ai débrouillé ma machine à la main.
Trop bien.
Alors pour info, c'est quelque chose qui m'était déjà arrivé un truc similaire il y a, je sais plus,
le congélateur, le thermostat, le thermostat n'était plus.
On s'est dit, tiens, qu'est-ce qui se passe et tout ça.
Donc je démonte le truc.
Et j'ai vu que pareil, il y avait une fourmi cramée dans le contact du thermostat.
Donc j'ai retiré la fourmi et ça repartit.
La fourmi cramée.
La fourmi cramée.
Oh...
Ta ta ta.
La peintre salinge et la fourmi cramée.
Donc c'est du vrai débug.
Donc là on remonte à l'origine du mot bug qui était effectivement les insectes qui allaient se cramer dans les premiers ordinateurs,
qui étaient des gros armoires où ils faisaient chaud.
Et donc les insectes aimaient bien les mettre au chaud là-dedans et ils faisaient des courts circuits.
Quoi ? Les choses n'ont pas tellement échavé.
Pour ceux que ça intéresse, il y a une communauté qui est vraiment pas mal qui s'appelle iFixit
sur Internet où il y a pas mal de guides pour démonter du matériel.
Alors beaucoup c'est du matériel électronique type téléphone, ordinateur portable.
Mais pareil, ils donnent des guides pour ouvrir ton appareil, réparer toi-même ton appareil
pour justement éviter tout un cycle de destruction non recyclage qui est fait sur ce genre d'appareils.
Et il y a eu l'élian ver iFixit dans notre liste de liens de l'aujourd'hui.
Pour revenir à mon lave-linge aussi, donc si on cherche verrouillage de porte, machine à laver,
boche, je sais plus la référence, on tombe sur les sites de pièces étachées,
mais de plus en plus ces sites là maintenant mettent en ligne des tutos vidéo pour remplacer la pièce.
Parce qu'ils ont un intérêt avant des pièces, donc en gros ils veulent aussi favoriser l'usage de ces pièces
et maintenant ils mettent en ligne des tutos.
Donc en gros, voilà, ils vous expliquent pour changer le système de verrouillage de la porte, etc.
Comme ci, comme ça, et donc vous expliquez tout.
Moi j'ai une question.
Est-ce que les fabricants de lave-linge, de lave-vaisselle, de sèche-linge, tout ces trucs là, du grippin,
est-ce qu'ils ont tendance à rendre inaccessibles les parties intérieures et réparables,
ou est-ce qu'au contraire ils ont laissé tout accessible, est-ce qu'il y a un shift,
que tu dis que les machines ont la même conception qu'il y a 30 ans et les mêmes pièces étachées à l'intérieur.
Mais est-ce que les fabricants font en sorte de rendre irréparable les machines, un peu comme le fait à l'époque ?
Moi j'ai constaté une évolution.
En particulier, alors un autre truc, c'était sur un mixeur plongeant.
Le truc, je lui ai laissé tomber par terre et puis un bout de plastique qui s'est cassé.
Bon, vous voyez, j'ai une imprimante 3D au fond, je me suis dit que c'était un peu compliqué,
je ne devais pas trouver le modèle de la pièce, donc on s'est dit qu'on va racheter la pièce.
Et je suis allé sur le site de Bosch, alors c'était un mixeur Bosch,
et ils ont toute une section maintenant de pièces étachées.
C'est-à-dire que jusqu'à il n'y a pas longtemps, il fallait aller sur des sites tiers
où on trouvait des fabricants alternatifs qui faisaient les pièces étachées,
et de plus en plus maintenant on voit les fabricants qui eux-mêmes ont un service devant ton ligne de pièces étachées.
Donc j'ai juste à racheter la partie qui était cassée en plastique et puis notre mixeur, il est reparti.
Moi je constate, les liens différents sont énormes,
ils me donnent ça entre 3D et 3D GAM, et ils me donnent un peu plus de GAM.
D'ailleurs, les produits entre 3D GAM en général,
ça devient compliqué par séquilier de plus en plus de vis,
qui sont replacés par de l'acole, c'est difficile de faire des câbles,
mais d'ailleurs les produits au GAM, ça devient un argument.
Et tu vois souvent d'ailleurs, qu'ils me donnent des pièces étachées,
qui garantissent les stocks de pièces étachées,
les sites de fabricants à plein de spécification,
et de plus en plus qui vont voir les pièces étachées.
Donc ça devient un argument, peut-être c'est un peu de greenwashing aussi,
ça devient un argument que je produis de GAM.
Je sais pas si c'est un peu de considération comme du greenwashing,
parce que ça a une vraie utilité en fait.
Ah non, mais c'est...
Mais j'ai dit, depuis le fabricant,
qui ne sait pas, me sait, j'ai un vrai argument,
et moi je te le sais bien.
D'ailleurs, pour revenir sur l'obsolescence programmée,
moi j'ai ce genre de choses,
un tournevis avec un nombre de têtes hallucinantes,
parce que les fabricants à une époque ont été extrêmement créatifs
pour nous inventer des nouvelles têtes de vis,
qui étaient indévisables.
Donc il y a tout un tas de barons.
Oui, il y a aussi une boîte plus petite que la tienne,
mais avec des trucs triangulaires, avec des trucs...
Des trucs comme ça aussi pour tout ce qui est petit électronique,
il y a des têtes d'vises à la con.
Par contre, ils m'étaient arrivés de tomber sur des appareils,
je sais plus que c'était un petit appareil électroménager aussi,
ou carrément, c'est des vis qui sont confus pour ne pas se dévisser.
Elles ne peuvent qu'être vissées.
Donc on pourrait parler de trucs, j'ai défoncé le machin aperceuse.
Et puis voilà, c'est ça.
C'est ça, moi c'est autre truc,
là où ils se sont mis de la colle et...
Il y a une obligation européenne maintenant dans les réglementations
d'indiquer l'indice de réparabilité des éléments, des équipements.
Donc de toute façon, on va aller de plus en plus vers ça,
parce que pour la planète de toute façon, c'est un plus.
Mais également, les gens sont de plus en plus sensibles à ça,
parce que comme le disait Sylvain, entre réinvestir dans une machine
à plusieurs centaines d'euros, ou mettre 20 euros pour réparer ta machine,
le choix est économique avant d'être écologique.
Donc de plus en plus de gens n'ont pas le choix que de faire ça.
Niquel, et sinon pour répondre sur les souliers, Sylvain,
je vois à la fin de ton thread Twitter que tu parlais,
que tu avais tuvé un interrupteur qui t'indiquait,
quand les cycles de la base étaient en cours,
et tu disais, ah l'opportunité parfaite pour l'interrupteur,
et je sais que les assistants ont des droits aussi,
donc je dis, ah ça va.
Parce que du coup, j'ai découvert qu'il y avait effectivement
un interrupteur dans le système de verrouillage,
ce n'est pas seulement un verrouillage, mais il y a aussi un interrupteur
qui est un capteur qui vérifie que c'est bien fermé,
et ce que j'ai vu aussi, c'est que ce fact est fermé
pendant toute la durée du cycle de lavage.
Donc à partir du moment où tu as ce genre de choses,
tu dis, c'est une information qui me dit qu'il y a un cycle de lavage en route.
Et cette information, tu peux la récupérer,
donc là, il faut que je voie mancher un optocoupleur
pour la ramener sur un assistant,
mais en gros, l'idée, ça sera d'avoir une notification
sur le téléphone, disant, ici, il est terminé.
Alors ma femme me dit, oui, ça ne sert à rien,
de toute façon, elle fait tutut quand elle a fini,
mais je sais qu'au bout de deux semaines, elle sera accro.
C'est super utile.
Moi, je sais ça sur ma machine à laver, la vaisselle,
la sèche-linge, rien que déconter automatiquement
les potes de laissive ou les potes, etc.
Ou harte prévenir, ça te permet de gérer ta liste de course
bien plus facilement, ce n'est que du bien de temps.
En parlant de Home Assistant,
tu avais mille de news sur Home Assistant, non ?
Alors tout à fait, Home Assistant,
comme tous les mois, a sorti une nouvelle release.
Là, on est sur la release d'août, donc 2024.08.
Et il y a eu beaucoup de changements sur celle-là.
Pour ceux qui sont déjà habitués à Home Assistant,
la première chose qu'ils ont fait, que j'ai trouvé très intéressante,
c'est qu'ils ont renommé un certain lexique,
un certain jargon, ce qu'on était habitués à Home Assistant.
Les gens qui ont l'habitude de programmer en API,
ça ne les chocera pas, mais pour appeler une action,
on appelait un service.
Ce qui était assez logique, t'avais un service lumière,
un service fan, un service switch, etc.
Là, ils l'ont renommé tout simplement en termes actions,
parce que ça parle justement au plus grand nombre
des gens pas forcément aux initiés de la programmation.
Et ça, c'est vraiment intéressant,
parce que c'est un shift que Home Assistant est en train de faire.
Et ils ont décidé également de devenir une fondation,
donc Open Home Foundation,
dans l'idée de promouvoir une maison
ou des outils connectés pour une maison intelligente,
libre et qui respecte la vie privée des gens.
Ça, c'est été le crédit de Home Assistant.
Je pense que c'est pour ça qu'on est beaucoup maintenant à l'utiliser,
parce qu'on était très soucieux de toutes les données
qu'on envoie, de tous les micros, sensors qu'on a en IoT,
et de pouvoir les garder chez soi et de garder sa vie privée.
Et donc, là, ils sont en train d'amalguer
pas mal de projets satellite autour de Home Assistant.
Le premier qui a rejoint la foundation, ça a été ISP Home.
On en parlait avec Sylvain.
C'est des petites cartes wifi qui coûtent 2, 3 dollars
en fonction de là où vous voulez acheter,
et qui ont la capacité d'être programmés très facilement
et de pouvoir être mis à jour.
Voilà, exactement ce genre de modèle.
Vous avez un petit module wifi.
Moi, j'en ai de connectés de partout.
J'ai profité de cet été pour même en mettre un
Man in the Middle dans le SPA,
pour pouvoir le contrôler à distance,
parce que c'est toujours utile.
Et c'est vraiment très intéressant.
Il y a aussi tout le protocole Wyoming
qu'ils ont rajouté sur cette brique de foundation.
Pour ceux qui ne connaissent pas le protocole Wyoming,
c'est tout un protocole qui a été mis en place
pour ce qui est l'assistant vocal de Home Assistant.
Et dans cette version d'hôte qu'ils ont sorti,
ils ont rajouté le support de Hohlama
et également surtout du modèle Lama 3.1 qui est sorti.
Et il me semble que c'est toi Horacio qui en parlait.
Il y a quelques épisodes en arrière,
mais d'un point de vue écologique,
ce serait intéressant que plutôt que d'utiliser
des gros modèles très lourds,
qui étuisent beaucoup de capacité à l'extérieur,
avoir un petit modèle chez soi qui tourne
avec une vieille carte graphique
qu'on a qui traîne dans le coin,
n'est pas inintéressant.
C'est l'avantage du modèle Lama 3.1 8B
qui est maintenant compatible avec Home Assistant,
c'est que du coup, on peut avoir un assistant vocal
qui est capable de gérer la maison
et avoir des actions sur Home Assistant
sans avoir un gros modèle qui tourne derrière.
L'avantage que ça a, c'est que ça vous permet
d'aller un peu plus loin que des fonctions vocales classiques
type Alexa.
Alexa, c'est vraiment des mots et des séquences
qui sont reconnues pour déclencher des actions.
Allume lumière telle, dans telle pièce.
Là, avec le modèle Olamma,
L2.1 Lama,
vous avez la possibilité de dire,
tiens, là je suis dans mon bureau et j'ai chaud.
Et automatiquement, Lama va dire,
ah ok, t'as chaud dans cette pièce-là,
je te ferme le rideau et je t'allume la lumière.
Parce qu'il est capable justement de comprendre votre besoin
et de comprendre les interactions qu'il a
avec la maison et les actions qu'il a
en fonction de toutes les entités
que vous avez pour contrôler.
Et ça, c'est justement excellent
parce que c'est ce qui va permettre
d'avoir des petits modèles qui tournent chez soi
qu'on va pouvoir personnaliser,
qui garantissent notre vie privée
et qui ont un vrai plus.
Ce n'est pas juste du gadget simple,
mais vraiment quelque chose qu'on va pouvoir
customiser et améliorer.
À travers d'automatisation etc.
Et que en plus, comme tu avais dit,
il n'en avait soit des sangantes LEPU,
des nez cri dans un datacenter,
l'autre bout du monde,
ça tourne dans un petit machine chez toi.
Donc, de point de vue de
l'amprunte que tu fais
en utilisant ces modèles-là,
c'est extrêmement réduit.
Ouais, tout à fait.
C'est une utilisation plutôt vertueuse
des modèles IA.
Et l'autre aspect aussi, c'est la sécurité.
Parce que ça veut dire qu'on n'a pas
à ouvrir sa maison sur le monde extérieur.
Moi, je sais que moi,
mon assistant, en gros, je ne peux y accéder
depuis l'extérieur qu'à travers un VPN.
Il est hors de question
que ma maison soit exposée
l'effet salaire, comme on dit,
sur Internet.
Je me souviens d'une citation,
j'ai essayé de la retrouver sur Twitter,
mais je trouvais ça très marrant
d'un Californien
qui disait, j'ai plusieurs collègues
qui travaillent
sur des produits d'assistants
de maisons
et sur des smart locks,
donc des
des portes qui sont
qui sont en connectée lourdes.
Et tous ces ingénieurs-là
ont des
verroues physiques chez eux.
Tu sais, comme la blague aussi
qui dit
à quoi reconnaît un informaticien,
c'est pas celui qui a un smartphone
avec tout connecté, etc.
C'est celui qui bosse sur un petit laptop
avec uniquement un terminal
et qui a un pistolet chargé
à côté de son imprimante
pour l'acheter ou au cas où elle commence
à faire des choses bizarres.
Pareil, moi, j'ai rien.
Aucun contrôle d'accès
ou d'entrée physique de la maison
est accessible sur Home Assistant.
C'est...
Tout système est faible, par définition.
On peut hacker une machine à laver
et une serrure.
Pour un.
Moi, je me dis que ce genre de technologie
tu sais, quand elle est en...
Moi, je n'ai pas du tout ce genre d'assistants chez moi,
mais quand elle est entre les mains
de gens comme vous
qui êtes ingénieurs,
qui savez ce que vous faites,
qui connaissez les risques de sécu
un éran à ce genre de technologie
et vous savez
spontanément que
connecter la lumière du salon, ok.
Connecter la serrure
de la maison, non.
Mais comment
éduquer un public
qui lui ne sait pas
et qui va se dire, ah génial,
d'une commande, je peux allumer mon jacuzzi.
Du coup,
je pourrais aussi bien rentrer chez moi
et puis je les mains plein de courses.
J'ai envie d'avoir une porte d'entrée
qui me disent bonjour Emmanuel,
attends je te ouvre la porte.
Alors c'est toute la problématique
du confort
par rapport à la sécurité et la vie privée.
C'est-à-dire que
ça, c'est pas seulement lié à la domotique,
c'est lié même aux manières générales
avec les gaffes,
tous les services qu'offre un Google, etc.
C'est-à-dire qu'en gros, on va t'apporter
quelque chose qui te rend service,
qui t'apporte du confort et en échange
on va devoir
choper des données personnelles
pour pouvoir non seulement rendre le service
mais aussi les utiliser pour faire d'autres choses.
Donc là, il y a
un équilibre très subtil à trouver.
Alors effectivement, nous,
étant dans la tech, on est capable
d'avoir
ce jugement, encore qu'on se laisse facilement avoir aussi.
Mais c'est vrai que le grand public,
c'est très compliqué,
parce que le grand public
général ne voit pas d'une part
les problèmes de sécurité et d'autre part
les abus qu'il peut y avoir
sur les données privées.
Je pense que la meilleure solution
c'est de toujours imaginer
le worst-case scénario
sur ce que tu peux faire
et de ce qui peut être apporté.
On l'a vu avec les voitures
quand elles se sont mises
à s'ouvrir toute seule, quand tu es pas loin, etc.
ou ça a été des systèmes
qui très vite ont été pierratés
par des gens, parce qu'ils ont intersetté
des signaux, ou parce que le Bluetooth
par exemple chez Ford était très mal
sécurisé à une époque.
Donc il faut toujours se dire
mettons que tous mettent à déconner
sans même parler de sécurité
de quelqu'un qui rentre chez toi,
mais imagine, il y a un incendie chez toi.
Ta besoin de sortir est à serreur connectée
et elle se met à ne plus marcher.
Tu peux toujours passer par la fenêtre, on est d'accord.
Il faut bien évidemment pas être bête.
Mais je veux dire, il y a un risque
de sécurité. Donc c'est toujours
vraiment à imaginer
si ça, ça se met à déconner,
qu'est-ce qui se passe et quelles sont les conséquences
de ça se met à déconner.
Je pense que c'est le moyen le plus
simple d'imaginer la situation.
Par là-dessus, ça me rappelle
un truc que j'ai vécu moi
il y a une dizaine d'années, 15 ans
je bossais dans une start-up, on était
un peu dans un incubateur de start-up
et il y avait une autre boîte qui faisait
un produit d'ouverture
à distance de portail et pour des résidences
et trucs comme ça. Donc le système
c'était que t'appelais sur un numéro,
ça répondait pas mais ça détectait
en gros le numéro à plan et ça ouvrait le portail.
Et un jour le CTO
cette boîte vient me voir, on me dit
« ah tiens, qu'est-ce que tu connais comme solution
d'hébergement, etc. ?»
parce qu'on se pose des questions
sur la disponibilité de tout ça.
Je lui ai dit « mais alors c'est quoi votre infrastructure aujourd'hui ? »
Il me dit « bah on a juste
une ddeebox.
J'ai dit « pardon,
tu as de la remonte ?
« bah non, parce qu'il faudra
mettre une deuxième, ça coûte cher.
30 balles par mois.
C'est quoi une ddeebox ?
« c'est les serveurs
« c'est des serveurs
pas cher
chez online ?
« j'ai pris en fait.
« et je lui dis
« mais vous êtes fous
« votre truc
« il sert à ouvrir des portails.
« imagine votre machine est en carafe
« il y a par exemple
« une femme enceinte
« qui est sur le point d'accoucher
« qui veut sortir chez elle, le portail s'ouvre pas
« elle accouche
« sur le parking, le bébé meurt
« la boîte elle est morte
« c'est
impensable ce que vous faites
« et donc c'est là qu'en fait
« on voit que
« pour tout système automatique
« il faut jamais oublier
« le backup physique
« parce qu'il s'y est pas le backup physique
« quand le système est down
« on est fichus
« après
« au niveau des serveurs connectés
« il y a aussi des histoires qui sont intéressantes
« je sais pas si vous vous souvenez de l'énorme incendie
« qui a eu sur Hawaii il y a quelques années
« il y avait plusieurs centaines
« de morts malheureusement
« mais à un moment les gens pour évacuer
« sur une ville n'ont pas eu le choix
« que de passer par la propriété privée de Oprah
« qui bien évidemment n'était pas
« sur Hawaii à ce moment-là
« et cette propriété privée était fermée par une porte
« et les gens l'ont contactée via Twitter
« et elle a pu ouvrir
« à distance le portail
« et permettre l'évacuation aux gens
« bien évidemment il y a plein de choses
« à redire sur cette situation
« mais voilà
« il y a aussi des fois des choses où ça peut être utile
« comme dans ce cas de figure
« ou sur le vacapes physiques
« il y a l'histoire de la panne
« réseau chez Facebook il y a quelques années
« que comme tous les serrures
« dans l'ordre de ta centre étaient connectées
« étaient des serrures
« des smart locks
« lors de la panne
« réseau c'était inaccessible
« et il a fallu aller à coups de disque
« pour pouvoir démarrer
« les serveurs qui
« permettaient de reconnecter le système
« ça c'était fabuleux les gars qui doivent
« démonter les serrures à la disqueuse pour pouvoir
« rentrer contre la salle.
« L'homme contre la machine
« et sinon
« les maires ne résistent pas à une disqueuse
« Voilà et au niveau
« de homacistan
« il y a de problèmes
« parce que les mamaisons ne les vient
« ils n'aiment pas beaucoup de dispositifs
« connectés mais quand je me suis intéressé
« il y avait vu qu'il y avait beaucoup de
« wallet garden encore
« dans les sens où chaque fabricant
« a fait le gamme de produit
« avec le propre box et tout ça
« et la plupart des mondes
« qui se lancent sur la domotique
« en peu pour faciliter
« et la pression, ils prennent ce type
« d'option, ils prennent
« les magasins de bricolage
« local et
« ils shoppent tous les produits de la même gamme
« et les installent.
« Aujourd'hui, comment est-il la situation
« par rapport à la compatibilité
« les constructeurs font un effort
« et ils souvrent des API
« ou c'est encore aussi fermé qu'il y a
« d'autres uns ?
Moi je trouve que c'est de plus en plus ouvert
personnellement
les API sont accessibles
et plutôt bien documentés pour certains
il y a encore des constructeurs
qui ne jouent pas du tout le jeu
je pense par exemple à Isense
qui a tout verrouillé
et qu'on ne peut rien accéder
mais beaucoup d'éléments sont accessibles
sur
pas mal d'accès
je pense à Gardena
à Philips, Air Fry
et aussi maintenant sont plutôt bien documentés
mais il y a aussi maintenant
le protocole Mateur
alors qu'on est à casser des buts
parce que vous connaissez le ZigBee
ou ce genre de protocole
mais maintenant il existe un nouveau protocole
qui s'appelle Mateur et qui se veut
être enfin un protocole
universel de discussion
et de domotique
c'est très bugué encore à l'heure actuelle
comme tout projet qui
se lance et qui essaye
d'uniformiser un champ
ou bah chaque ingénieur a réinventé la route
son côté
pour le dire
et ça marche plutôt bien
moi j'ai quelques éléments qui sont
sous Mateur chez moi comme justement
les détecteurs incendies
et ça marche vraiment
vraiment correctement et c'est un protocole
qui du coup est accessible après
partout c'est à dire
que tu sois sur Home Assistant
ou sur un autre système
et bah ça reste
compatible
alors après c'est
à temporiser un petit peu parce qu'effectivement
il y a des constructeurs jouent là-dessus
pour faire du lock-in finalement
il y a aussi un truc
dont il faut absolument se méfier
c'est tous les services qui ne fonctionnent que via le cloud
oui
alors le cloud là-dessus
il y a plusieurs inconvénients c'est que d'une part
si tu as plus de connexion internet
alors je me souviens il y avait des histoires
une fois il y avait
des services de Google qui étaient tombés ou chips
il y avait des gens qui disaient
je peux plus allumer la lumière dans ma chambre
parce que Google est down
tu dis mais attends à côté de la porte
moi j'ai un interviewer
et donc il y a ce genre de choses
c'est que si le système est down
si tu as plus de connexion internet
tu peux plus utiliser l'appareil
qui est à 1,50m de toi
voilà l'autre problème c'est que
quand on achète des produits
de start-up ou de boîtes qui ne sont pas
des grosses boîtes bien établies etc
si la boîte ferme
l'équipement physique est briquet
il ne marche plus
il n'est contrôlable que par le cloud et le cloud n'existe plus
et dans le mètre il y a beaucoup de start-up
qui sont montés
en disant on fait du hardware, ma chatte etc
ils vendent le hardware avec un service cloud associé
sauf qu'ils ont simplement oublié que le cloud
c'est un coût récurrent
mensuel permanent
et que finalement ils n'ont pas intégré dans le prix de vente
le coût d'exploitation du service cloud
sur la durée de vie du produit
et au bout d'un moment là ces boîtes cool
parce qu'elles ont des coûts d'exploitation
côté serveurs qui font que
ça ne fuit pas
et donc les services sont briquets
alors j'ai en mémoire
je ne sais plus quel est le nombre de la boîte
mais qui faisait des gamelachats connectés
donc en gros
et qu'en gros il y avait des chats qui avaient commencé
à crever de faim parce que
les propriétaires les avaient laissé une semaine dans la porte
avec le distributeur de croquettes
ils ne fonctionnaient plus parce que le service cloud c'était arrêté
tu rentres chez toi
l'état du chat
il y a la récemment
c'est la société ANOVA
qui est spécialisée dans tout ce qui est
cuiseur basse température
ce qui est sous vide
comme on appelle
l'objet marche
quand tia accepte comme ça
mais ils ont un service cloud qui est associé
pour que tu puisses le contrôler avec ton smartphone
partager des recettes avec les gens etc etc
et bah là le week-end dernier
ils ont envoyé un email à tout le monde
en disant bah écoutez
vous êtes ancien client donc pas de problème
par contre sachez que maintenant tout nos nouveaux clients
en plus qu'ils ont acheté le matériel
pour cuisiner
devront payer un abonnement
de 10 euros
à l'année pour pouvoir utiliser
l'outil parce que vous comprenez chaque cuisson
qui fait un appel à pays
du coup de l'argent
c'est littéralement ce qu'ils ont marqué dans le mail
oui alors je leur ai envoyé un petit mail
en disant sachez que clever cloud propose du serveur
l'est
il permet de réduire beaucoup
d'actions
mais ils sont malheureusement chez AWS
et du coup ça leur coûte très cher
et donc du coup ça veut dire que maintenant
t'as acheté ton matériel
c'est comme si t'achetais ta voiture
et qu'en plus pour utiliser ta voiture
t'es obligé de payer un abonnement
chez Citroën, Ford, Renault ou je ne sais qui
pour avoir le droit juste de tourner la clé
dans le nez man
ça on y vient
c'est un père pour elle qui est beaucoup
déconstructeur reste
c'est ça
on y est aussi pour les imprimantes
je voyais ça sur tiktok
c'était une utilisatrice qui disait
non j'ai acheté cette imprimante avec mon argent
j'ai payé l'encre avec mon argent
et maintenant il faut encore que je paye
une subscription
pour pouvoir imprimer des trucs avec
et j'avais vu un truc sur les imprimantes HP
dans le tels services de livraison
de cartouches d'encre à la demande comme ça
donc en gros l'imprimante
envoie des infos de niveau
et t'envoye automatiquement les cartouches de renouvellement
si tu suspends l'abonnement
même si t'as encore de langue dans les cartouches
l'imprimante est briquée instantanément
sachant qu'en plus HP
a mis en place des circuits électroniques
sur toutes ces cartouches
pour éviter la contrefaçon
et même si tu vas
avec une cartouche compatible
mais fabriquée par un tiers
la machine se brille pensant qu'il y a eu
un piratage de l'imprimante
et en plus
à chaque fois que la technologie
elle est dépassée
et il s'arrife à faire des cartouches compatibles
d'autre mois après il y a eu
mis à jour de firmware
qui télébrie à nouveau
donc c'est un peu la course
parce que il y a une épouse en stade
donc on imprime beaucoup la maison
on a un gros imprimante HP
et à chaque fois les cartouches compatibles
c'est
ça dure pendant un an ou deux mois
et après la technologie chance
c'est...
je déteste les imprimantes
tous les mondes détestent les imprimantes
sauf les imprimantes laser
avec un toner
tu sais
qui coûte cher mais il tient pendant
plus de années
il est une technologie intéressante maintenant
il y a des imprimantes à l'aile de ancrer
d'à l'aile qu'il remplit tout même l'ancre
ce des imprimantes
ce n'est plus de cartouches
c'est de dépôt d'ancre et tu vas
tu remplis à la bouteille
trop bien, trop bien
il y a des réponses que je trouve plutôt saines
parce que là
tu n'as pas de matériel
et il ne faut pas encore
un an de l'ancre pour voir si c'est
l'ancre original ou pas
on y viendra peut-être
mais pour le moment
tu peux remplir avec n'importe quel ancre
ça va les faire
nanopartitulaire est fidé, tu sais
dans l'ancre pour détecter, je vois bien le truc arrivé
horrible
non, c'est demain, c'est pas horrible
c'est demain
oui c'est ça, et il a quel que ça
il a dit que c'était Black Mirror
maintenant c'est demain
après c'est comme tout
toutes les technologies évoluent
les choses évoluent mais de toute façon
le business reste le même
on a connu ça dans les années 80
avec le début des imprimantes
où chacun y allait avec ces cartouches
il y a toujours un verrouillage
pour continuer à vendre des trucs
c'est naturel
ça fait partie de leur business plan derrière
et
on n'est pas prêts de s'en sortir
en fait il n'y a que
de toute façon des choses comme ils l'ont fait
pour les cartouches d'encre à une époque
mais des réglementations européennes
qui imposent des éléments
après c'est une bataille juridique
qui s'engage, par exemple l'HP
le coût qu'ils ont fait
à briquer des imprimantes
ils étaient contre le droit européen
mais ils se sont défendus en disant que c'était pour
protéger la sécurité de leurs utilisateurs
oui parce que les cartouches pirates
pourraient être méchants
et bien tout à fait
ils pourraient imprimer des choses
qui ne sont pas bonnes
ou même savoir ce que tu imprimes mon dieu
tu vois c'est surtout ça leur inquiétude
mais ouais c'est...
pour alimenter des LLM
exactement
tu me dis que ton imprimante il se met à miner du bitcoin
et puis qu'il t'imprime les billets après
bien
ça en bas
question de ne pas faire un épisode complet
sur la domotique
on va passer à d'autres
à d'autres news
et je vois que
ils lièrent autour de
Proton
qu'ils lièrent derrière Proton Mail et Proton VPN
qui deviennent
fondation, non profit fondation
c'était toi qui avez mis les liens Erwan ?
tout à fait
donc pour ceux qui ne connaissent pas
Proton à la base
c'est un système d'envoi de mail
chiffré
entrepaires
avec du GPG derrière
mais qui se veut facile d'utilisation
ça pas besoin de taper de ligne de commande
ou de récupérer des clés
ou d'avoir un plugin supplémentaire
comme MailVlob ou autre
pour recevoir et des chiffres et des emails
cette application elle a été développée par des scientifiques
du CERN il y a une dizaine d'années
maintenant ou plus
et qui était vraiment soucieux
de s'échanger des informations tout en gardant leur vie privée
donc ils ont développé cet outil là
maintenant, disant 15 ans plus tard
avec l'arrivée
de Microsoft 365
Google Workplace
etc.
Proton avait besoin
de stoffer un peu sa gamme
pour proposer une suite d'outils
pour permettre
à chacun de gérer sa vie privée
donc ils ont lancé des services de VPN
des services de gestion de mode pass
toute une suite
d'outils de doc
Word, Excel
et Powerpoint pour ne pas les citer
et le tout chiffré
et pour permettre
à tout le monde de les utiliser
une fois que ces produits existent
il faut aussi rassurer son public
et ses utilisateurs
c'est à dire que oui, nous notre modèle
est vous payer mais on protège votre vie privée
mais derrière nous on n'a pas
dans l'idée non plus de s'enrichir
en fait sur votre dos
et donc du coup ils ont décidé
de vraiment rassurer tout le monde
et de garantir les choses dans le marbre
en devenant une
fondation à but non lucratif
pour justement garantir
que le code
et les produits qu'ils ont fait
ne vont jamais dépasser
un stade lucratif
il faut savoir que beaucoup de choses
de Proton existent
en open source
par exemple l'interface web de Proton
est hébergable par n'importe qui
vous avez juste besoin d'avoir un serveur web
vous derrière
qui gère toutes les fonctions imap classiques
et ils ont comme ça
garantie
toute une suite d'outils
pour protéger la vie privée
des gens et de s'assurer que
ce qu'ils ont construit
ce qu'ils ont créé ne va pas
un jour être détourné
donc il faut savoir
que Proton est suivi par
la confédération elvétique
et l'Union européenne
et que du coup c'est en Suisse
un des outils obligatoires
d'être utilisé par la confédération elvétique
parce que justement
ça permet de contrairement
aux gaffes à am de garantir
la sécurité de l'information
et de la vie privée
Est-ce que tu es en train de dire que
le gouvernement suisse utilise Proton ?
Oui
C'est cool ça
Ils l'ont annoncé il y a
quelques temps où maintenant
ils ont réussi
à mettre ça en place de plus en plus
dans les sphères
des différents
gouvernements fédéral de la Suisse
Super cool
Comme t'as eu en Allemagne
si tu veux les universités
qui ont eu l'obligation de passer
sur des solutions comme MaxCloud
pour justement
permettre la sécurité de l'information
dans les universités
Donc
c'est vraiment quelque chose
qui est vraiment bien construit
bien fait
De suite ils ont quand même
rajouté
pas mal de briques
et ils participent à énormément de projets
parce qu'ils utilisent des briques comme
tort et haute
et donc du coup ils ont vraiment
essayé de bundle
dans un cadre juréique
justement
leur produit
pour permettre à cette fondation
de continuer d'exister
et de permettre une vraie gouvernance
de la donner
mais à un but non lucratif
Cool
Et donc de point de vue de l'utilisateur
à part être rassuré ce qui est un très bon chose
rien ne change
Rien ne change
ils vont pas augmenter vos cotisations
au-delà de ça
ils ont maintenant en plus des offres
familles qui sont très intéressantes
ou tu peux avoir plusieurs membres
de ta famille liées à ce système-là
et pour les jeunes couples
ils ont lancé aussi maintenant
une offre de couple
ou pour deux personnes
qui sont soucieux
de protéger leur vie privée
et bien ils ont lancé une petite offre
qui est pas très très chère en plus
j'ai plus les chiffres en tête
mais qui est très intéressante
et qui permet comme ça
d'avoir tout ton coffre numérique
de documents, de mots de passe, de VPN
liés et hébergés en Suisse
Excellent
Bien évidemment
ce qui veut dire que être hébergé
en Suisse respecte aussi
quelques lois et quelques
réglementations
être sur proton ne vous garantit pas
un anonyme
je tiens vraiment à le préciser
c'est très régulier que proton reçoit des lettres
de la police européenne
et ou française pour demander des
investigations et proton
se plie au droit
suisse et européen
pour donner les accès
quand c'est nécessaire
carrément
Mais l'offre du haut là je regardais
on est
sur interabit de stockage
pour deux utilisateurs
et ça fait
économiser un paquet de
clients à l'année
mais en gros pour 15 euros
par mois
vous protégez vous et votre être cher
d'internet
Nickel merci
Et pour finir
on va revenir sur
un autre chose que on a parlé
c'est de l'an dernier épisode
le Ansidan Crowd Strike
qui a laissé la moitié
de service cloud
en carraf pendant
une semaine
il y a quelques semaines
il semblerait qu'on commence
à voir un peu plus de
informations sur la road course
et
il y a un lien
plutôt provocateur
il y a un lien
qui raconte
pourquoi ça se passait
qu'est ce qui aurait pu être fait pour
éviter
comment on aurait pu ressoudre
qui a posté ce lien
dans notre document
c'est moi
alors, tu nous racontes Sylvain ?
ce qui est intéressant c'est que
au début tout le monde a cru que
c'était
la mise à jour
qui avait téléchargé une mise à jour du code
et qui avait provoqué le crash
pour ça c'est parce que
le fichier en question s'appelait point 6
qui est classiquement les extensions
sur Windows pour les extensions kernel
en fait pas du tout, c'est un fichier de données
de signatures de virus
le truc c'est que ce fichier de données
en fait était malformé
et a activé un bug
qui était présent dans le logiciel
depuis le mois de février
donc
le lien que j'ai posté
donne la route course d'analyses
qui va assez profond dans les détails
il faut aller voir dans le PDF qui est associé
en gros
alors je l'ai lu il y a quelques
deux trois semaines déjà
le truc c'est
le fichier de configuration
est basé sur des expressions régulières
etc.
ils vont assez profonds dans les détails
et ce qu'ils disaient c'est que le code
était prévu pour gérer jusqu'à
20 configurations
et le fichier en contenait 21
ou compter une référence vers le 21ème
voilà
et ce qui s'est passé c'est que
en gros
on s'est trouvés avec un
array index out of bounds
qui le code étant
c++ s'est traduit par un accès mémoire
en valide alors heureusement
pour eux l'adresse en question
était zéro ce qui fait que ça a fait
une violation d'accès à la mémoire
au niveau du carnel
qui a effectivement planté le carnel
mais par contre si ça avait été tapé
dans une mémoire arbitraire
ce serait pu faire n'importe quoi
c'est intéressant
parce que pourquoi
il y a le bug
il y a deux choses
c'est que d'une part
leur agent qui tourne sur la machine
donc notre arrière carnel
ne fait pas assez de validation
des fichiers de configuration qui lui arrivent
et d'autre part
il y a cette faille
qui a provoqué un accès mémoire
en dehors de la zone
autorisée
donc du coup
tous les fanats
de Rewrite it in Rust sont sortis
disant si c'était un Rust
ça ne sera jamais arrivé
moi j'ai envie de dire
mais oui évidemment
mais en fait non
mais en fait non
alors
même si je suis un énorme fan de Rust
on va temporiser un petit peu l'enthousiasme
de tous les gens qui disent faut le réfrire en Rust
parce que
l'accès en dehors du tableau
aurait quand même eu lieu
même si c'était un Rust
simplement le test
aurait été effectué en Rust
et aurait provoqué
une panique donc un crash
la seule différence
c'est que ce crash n'aurait pas pu être
abusé si jamais il vous avait provoqué
un buffer over their flow etc
mais en l'occurrence
par rapport à ce qui a causé le crash
le fait de l'écrire en Rust
n'aurait pas changé grand chose
ça aurait quand même crashé le kernel
donc c'est là que c'est intéressant
c'est se dire que Rust
aurait permis d'attraper beaucoup de choses
mais sur ce problème là en particulier
n'aurait pas évité le crash
je peux pas m'empêcher
d'intervenir en même temps
mais je suis complètement d'accord avec ça
c'est que Rust permet d'éviter
des points de renul
mais on peut pas éviter
une mauvaise exécution
enfin une exécution normale
d'un code où on va lire
une liste, lire un vecteur
et on veut aller chercher
le 21ème élément
d'une liste
de vin ça ça ne marche pas
et on fait planter
des logiciels en Rust avec ça
on a des bugs avec ça
on a des workers de notre reverse proxy
qu'on crachait
à cause de ça parce qu'on avait fait du out of band
dans des lectures d'index
quand on parlait des heideurs
ça se produit
la différence des Rust
c'est que ça va éviter l'injection de code
par du buffer overflow etc
mais pour ce crash là en particulier
ça l'aurait pas évité
l'explication que tu fournis
de l'erreur des gens de crowdstrike
finalement me semble explicable
parce que ce que moi j'avais lu
c'est que
le système
essayé de lire
avait fait un aio error
parce qu'il essayait de lire un fichier
qui était pas là
et qu'on avait un point de nul pour lire
un fichier en mémoire
et ça ça ressemblait à un truc un peu débutant
avoir un index out of band
sur des fichiers de config contre re d'instruction
ou pas assez ça me semble un peu plus explicable
même si ça reste
une grosse erreur
en l'occurrence
un défaut de conception logicielle
il faudrait rajouter des tests
mais il faudrait les rajouter en Rust
comme on sait plus de toute façon
alors après là où crowdstrike est
et critiquable c'est qu'ils ont déployé
ce fichier de contre
très largement
sans faire de déploiement
avec une zone canarie
et déploiement prografique etc
y'a eu l'aéroport balance à tout le monde
c'est sur tout ça
ce niveau procédure il y a des choses
qui sont étranges et effets
ce qui est le plus
parce que bon
des bugs ça arrive et on en a tous fait
on en a tous mis
mais ce qui est dommage c'est que
une entreprise comme crowdstrike
microsoft eux
même s'ils se plantent c'est pas grave
non mais derrière
les gens disent oui bon bah c'est planté
c'est comme google
google marche pas pendant une journée
les gens disent ah bah c'est pas grave c'est google
toi t'as le malheur
moi j'avais ça dans mon ancien travail
t'avais le malheur que ton service
que t'as mis en production pour la boîte
il est 5 minutes de down
c'est inadmissible
et il faut limite que tu sois au pilori
alors que eux bah ils peuvent se planter
ça peut avoir des conséquences parce qu'on a pas encore
le chiffre
financier que ça a coûté
ce bug là
mais ils vont
ça va être peanuts ils vont
s'en sortir parce que dans le commun
collectif bah too big to fail
tu vois c'est
c'est vraiment dommage parce que
ce qui est intéressant moi j'ai trouvé
sur le bug
crott strike c'est quand tu regardes
l'application fly radar
et que tu regardes combien de vol
ont été annulés et comment tu vois
en une nuit, une journée
t'as quasiment plus aucun avion
qui ne décolle ou qui vole dans le monde
juste à cause de ce bug là
ça va coûter mais des milliards
de dollars d'indemnisation
et de
et de frais mais tu verras que
que ça soit microsoft ou crott strike
continueront d'exister comme si de rien n'était
alors ce qui est marrant c'est que chez elastique
on a aussi un produit de sécurité
qui est similaire à un crott strike
avec un agent du même genre
avec des fichiers de conflit qui sont mis à jour
régulièrement etc et du coup on interne
les gens se posent la question est-ce que finalement
ce truc là qui est écrancé aujourd'hui
il faudrait pas le récrire en restreint sachant qu'il y a déjà
des parties qui sont écrites en restreint
histoire
d'éviter un certain nombre de bugs alors celui
là en particulier
n'aurait pas été attrapé par
du restreint comme on l'a dit mais
malgré tout restreint offre d'autres types de garanties
qui sont vachement intéressantes pour un driver de niveau carnel
en fait je pense que restreint
t'amène des bonnes habitudes et oblige
des bonnes pratiques
je pense que sur ça
on peut dire les mots de fan
de cet épisode d'aujourd'hui
et vous voulez c'est tout ce music
Sylvain tu avais quel que chose
à nous proposer comme music de fan
alors j'ai proposé
deux choses
c'était quoi la première
c'est pop corn c'est ça non ?
c'est pop corn
alors j'ai pas eu le temps de rechercher
je crois que c'est un groupe français qui avait sorti cette musique
là c'est fin des années 70
moi j'aime bien
ressortir des vieux types de musique synthétique des années 70
alors vous voyez moi je fais blanc je suis pas tout jeune
mais j'étais un fan de la première heure
de Jean-Michel Jarre quand j'étais petit
et j'étais immergé dans cette musique synthétique
j'ai bricolé avec mon fer à souder
des petits trucs avec des oscillateurs
et des potentieux pour me faire mon sainté
quand j'étais ado
et voilà donc je vous ai ressorti une vieille musique
électronique des années 70
c'est un titre qui pour certains est assez connu
parce que ça ressort régulièrement
dans des jingle, des pubs, un truc comme ça
et voilà je vous laisse découvrir moi j'aime bien
bon bah merci
pour ces suggestions et sur ça
on vous dit à très bientôt les amis
à bientôt
à la semaine prochaine
Episode suivant:
Les infos glanées
CleverCloud
Tags
Le radar du sommeil satellise des rapsberry débuggés