un simple agrégateur, lecteur de flux rss pour tout suivre .... par: fonds d'écran - Kriss Feed, version : 7 -
  • Thursday 23 July 2026 - 18:52
    Google propose une nouvelle méthode de connexion à ceux qui n'arrivent pas à accéder leur compte. Ils pourront désormais utiliser un selfie vidéo à la place d'un mot de passe ou d'une clé d'accès. Original !
  • Thursday 23 July 2026 - 17:46
    from Korben

    Depuis le 23 juin, Microsoft déploie sur Windows 11 une nouvelle fonction de récupération baptisée point-in-time restore, et il y a de bonnes chances qu'elle tourne déjà sur votre PC sans que vous l'ayez demandé. En effet, sur les éditions Home et les Pro non gérées en entreprise, elle est allumée par défaut dès que votre disque système dépasse 200 Go.

    Le principe ressemble à ce que fait ce bon vieux point de restauration, sauf qu'il va beaucoup plus loin ! Toutes les 24 heures environ, Windows capture en arrière-plan un instantané complet de la machine via le service VSS (Volume Shadow Copy). Le système, les applications, les réglages... et cette fois vos fichiers locaux aussi !! Woohoo ! Et oui, aussi bizarre que cela puisse paraître, l'ancien System Restore ne touchait jamais vos documents.

    Celui-là embarque enfin absolument tout !

    Comme ça, en cas de mise à jour foireuse ou de PC qui part en vrille (ça n'arrive JAMAIS sous Windows, c'est bien connu ^^), vous redémarrez dans l'environnement de récupération, vous choisissez un instantané, et la machine revient à son état d'il y a quelques heures en quelques minutes.

    Et c'est là qu'il faut faire gaffe car si vous restaurez un instantané d'il y a 48 heures, ça ne remontera pas que le système. Tout ce que vous avez créé depuis disparaîtra... Vos fichiers, vos applications installées, vos mots de passe enregistrés, les certificats, les clés... TOUT ce qui est postérieur à votre date de restauration sera balayé. Il n'y a que vos données OneDrive dans le cloud qui seront épargnées, mais tout ce qui vit en local repartira à la version de l'instantané.

    Donc, autrement dit, ce truc peut vous sauver après un update raté mais il peut aussi vous faire perdre une journée de boulot si vous cliquez sans réfléchir.

    Autre point à garder en tête, ce n'est pas une sauvegarde. La rétention plafonne à 72 heures, et passé ce délai les vieux instantanés sont supprimés automatiquement, en commençant par les plus anciens. Donc oubliez l'idée de récupérer un fichier effacé la semaine dernière, on est sur du rollback court terme pour se sortir d'un mauvais pas, et pas sur un coffre-fort de vos archives.

    Côté stockage, la fonction se réserve par défaut 2% de votre disque, jusqu'à 50 Go maximum, en la jouant maligne puisque l'espace n'est pas bloqué à l'avance. En effet, VSS pioche dedans quand il en a besoin et rend la place quand ça devient tendu. Et si vous passez sous 20 Go de libre, les instantanés dégageront dans la joie et la bonne humeur pour laisser respirer le système.

    Voilà, si vous êtes super chaud et dans la panade et que vous voulez restaurer votre Windows, tout se passe en local depuis WinRE, dans Troubleshoot puis Point-in-time restore, et si votre disque est chiffré il faudra que vous ayez la fameuse clé de récupération BitLocker sous la main sinon vous restez à la porte de votre propre machine.

    Notez aussi qu'après une restauration, Recall se coupe et vous redemandera votre accord avant de reprendre ses captures. De plus, sur une machine à plusieurs volumes, seul le disque système est restauré, et le reste ne bougera pas. Donc, ça peut être pas mal de garder le système sur un disque et vos données sur l'autre. Comme ça, vous pouvez restaurer votre système quand vous voulez sans perdre vos données. Et ces données, il faudra les sauvegarder par un autre moyen, évidemment.

    Ah et si vous êtes passé de Home à Pro entre-temps, les instantanés créés sous l'ancienne édition ne sont plus utilisables.

    Enfin, seule l'édition Enterprise peut ajuster la fréquence et la durée de rétention. Sur Home et Pro, vous subirez donc les valeurs par défaut rikiki, à prendre ou à laisser, même si vous pouvez toujours couper la fonction dans Paramètres > Système > Récupération.

    Voilà, cette restauration express s'inscrit dans le grand chantier de Microsoft pour rendre Windows plus solide et plus facile à réparer après le fiasco CrowdStrike. L'intention est bonne, et l'approche 100% locale, sans passer par le cloud, est plutôt rassurante je trouve. Reste juste à ne pas confondre filet de sécurité et sauvegarde, et à garder en tête que ça travaille en silence chez vous.

    Bref, faites un tour dans Paramètres > Système > Récupération pour voir si c'est actif et combien de place ça grignote.

    Et pour tout ce qui compte vraiment, gardez une vraie sauvegarde à côté.

    Merci à Tijer pour le lien !

    Source : Microsoft Learn

  • Thursday 23 July 2026 - 17:24
    from Silicon

    Malgré l’aide précieuse qu’apporte l’IA, merci de ne pas confondre vitesse et précipitation.

    Mi-mai, GitHub avait fait passer le message aux participants à son bug bounty public. En toile de fond, la saturation de ce programme par des soumissions de faible qualité. Essentiellement à deux titres. D’une part, parce que hors périmètre. De l’autre, par l’absence de preuve d’impact réel.

    Dans ce contexte, GitHub avait affirmé qu’il évaluerait plus strictement la présence de PoC fonctionnels. Il avait plus globalement rappelé qu’IA ou pas, il convenait de valider toute trouvaille avant de la soumettre. Tout en s’assurant que les rapports soient concis et structurés (résumé du problème, étapes pour le reproduire, déclaration d’impact).

    Ce rappel s’était accompagné d’un autre, relatif à la notion de responsabilité partagée. GitHub était notamment revenu sur les attaques impliquant un « engagement explicite » de l’utilisateur. Il avait cité, entre autres, le clonage de dépôt malveillant et l’usage d’une IA pour analyser du code non sécurisé. Dans les grandes lignes : ces scénarios ne sont généralement pas assimilables à un contournement de ses contrôles de sécurité.

    GitHub avait aussi annoncé la fin des récompenses financières pour les rapports qui ne démontrent pas d’impact significatif mais qui permettent une correction de code ou de documentation. Leurs auteurs peuvent ne peuvent désormais prétendre qu’à des goodies.

    Des seuils de récompense globalement maintenus… pour les VIP

    Une nouvelle étape dans la restructuration du bug bounty vient d’être franchie. Elle comprend une refonte du programme VIP sur invitation*. Critère d’éligibilité : le nombre de rapports validés. Au choix, au moins :

    • 1 pour une vulnérabilité critique
    • 2 pour des vulnérabilités importantes
    • 4 pour des vulnérabilités de sévérité moyenne
    • 7 pour des vulnérabilités de faible sévérité

    Au-delà d’une promesse de relation « plus étroite » avec les équipes sécurité de GitHub, les VIP pourront espérer des récompense plus élevées. Les plafonds sont fixés à :

    • 1000 $ pour une vulnérabilité de faible sévérité
    • 7500 $ en sévérité moyenne
    • 20 000 $ en sévérité élevée
    • 30 000 $ pour les critiques

    Ces plafonds restent indicatifs. GitHub se réserve le droit de moduler les récompenses en fonction des découvertes. Même chose pour les « non-VIP »… qui, sur le papier, perdent au change.

    Anciens plafonds Nouveaux plafonds
    Faible 2000 $ 250 $
    Moyenne 10 000 $ 2000 $
    Élevée 20 000 $ 5000 $
    Critique 30 000 $ 10 000 $

    GitHub ne le cache pas : il rogne sur les récompenses du bug bounty public pour pouvoir en octroyer de plus élevées aux VIP.

    GitHub utilisera désormais l’indice de réputation HackerOne

    Autre nouveauté : l’enclenchement du signal HackerOne. Cet indice de réputation, s’il n’est pas atteint, limite le nombre de soumissions autorisées : 4 par programme pour les nouveaux membres (moins de 5 rapports résolus), 8 pour les anciens (plus de 5 rapports). L’exigence s’appliquera au 27 juillet 2026.

    Niveau de sévérité Exemples de vulnérabilités
    Critique – Exécution de commandes arbitraires sur un serveur de prod
    – Exécution de requêtes SQL arbitraires sur une base de données de prod
    – Accès à des systèmes de production internes
    – Accès aux données d’un autre utilisateur dans GitHub Actions
    Élevée – Contournement de la logique d’autorisation pour dépasser les droits d’accès d’un collaborateur
    – Découverte de données sensibles d’un utilisateur ou de GitHub dans une ressource publiquement accessible
    – Suppression d’un dépôt ou d’un paquet qui devrait être inaccessible
    – Transmission d’authentifiants depuis une application cliente vers un serveur inattendu
    Moyenne – Divulguer les intitulés d’issues dans des dépôts privés
    – Compromettre l’intégrité d’un package
    – Injecter du contenu sur GitHub.com sans contourner la Content Security Policy ni exploiter la session d’un autre utilisateur
    Faible – Déclencher des exceptions qui pourraient affecter beaucoup d’utilisateurs
    – Exfiltrer des authentifiants dans des logs
    – Activer une fonctionnalité en accès anticipé pour un utilisateur sans son consentement

    * Il existait déjà un programme VIP sur invitation. Il donnait accès à un canal Slack dédié, à des goodies exclusifs et à des fonctionnalités en accès anticipé. Mais pas à des récompenses plus élevées. Pour y être admissible, il fallait avoir gagné au moins 20 000 $ sur le bug bounty et avoir soumis au moins 2 rapports sur les 2 dernières années.

    Illustration générée par IA

    The post Dépassé par la « bouillie IA », GitHub restructure son bug bounty appeared first on Silicon.fr.

  • Thursday 23 July 2026 - 16:30
    from PepSEO

    Trouver l’ensemble estival parfait peut s’avérer une tâche intimidante, surtout lorsqu’il s’agit de concilier style et confort selon les occasions. Que vous vous habilliez pour une sortie décontractée ou un événement formel, RW&CO Complets d’Été Pour Hommes propose des options polyvalentes. Cet article vous guide dans le choix des bonnes pièces pour chaque contexte, afin que vous restiez élégant et …

    L’article Comment choisir les RW&CO Complets d’Été pour Hommes pour chaque occasion est apparu en premier sur PEPSeo.

  • Thursday 23 July 2026 - 16:30

    « J’ai d’abord eu un entretien avec la chasseuse de têtes, puis avec la DRH, puis avec mon futur N+1, puis ma N+2 et après un entretien de mise en situation, le tout étalé sur 6 mois bien sûr, le temps qu’ils fassent la même chose avec 18 autres candidats », commente Hannan, fière de son succès. « J’ai été choisie en raison de mon expérience mais aussi de mes qualités personnelles, notamment ma résilience ». C’est justement sa prétendue résilience qui sera mise à rude épreuve avec sa responsable directe, Séverine Delonge, connue pour sa toxicité, son aigreur et son ton passif-agressif permanent.

    Contactée, Séverine Delonge nous a assurés qu’elle ferait « tout son possible pour faire de la vie d’Hannan un enfer » : journées à rallonge, heures sup fortement conseillées et non payées, pression inutile, messages de la hiérarchie en dehors des heures de bureau, « bref, la totale ! » En effet, cette manageuse de 41 ans, nourrit une haine profonde pour la génération Z « qui se croit tout permis » et chaque jeune qu’elle détruit est une nouvelle victoire à son actif. « Il faut qu’ils payent pour les échecs de ma propre vie » assène la quadragénaire en broyant dans son poing son gobelet de café vide. Rendez-vous dans trois semaines.

    L’article Après cinq entretiens d’embauche, elle décroche enfin le poste qu’elle quittera dans trois semaines est apparu en premier sur Le Gorafi.fr Gorafi News Network.

  • Thursday 23 July 2026 - 16:30

    « J’ai d’abord eu un entretien avec la chasseuse de têtes, puis avec la DRH, puis avec mon futur N+1, puis ma N+2 et après un entretien de mise en situation, le tout étalé sur 6 mois bien sûr, le temps qu’ils fassent la même chose avec 18 autres candidats », commente Hannan, fière de son succès. « J’ai été choisie en raison de mon expérience mais aussi de mes qualités personnelles, notamment ma résilience ». C’est justement sa prétendue résilience qui sera mise à rude épreuve avec sa responsable directe, Séverine Delonge, connue pour sa toxicité, son aigreur et son ton passif-agressif permanent.

    Contactée, Séverine Delonge nous a assurés qu’elle ferait « tout son possible pour faire de la vie d’Hannan un enfer » : journées à rallonge, heures sup fortement conseillées et non payées, pression inutile, messages de la hiérarchie en dehors des heures de bureau, « bref, la totale ! » En effet, cette manageuse de 41 ans, nourrit une haine profonde pour la génération Z « qui se croit tout permis » et chaque jeune qu’elle détruit est une nouvelle victoire à son actif. « Il faut qu’ils payent pour les échecs de ma propre vie » assène la quadragénaire en broyant dans son poing son gobelet de café vide. Rendez-vous dans trois semaines.

    L’article Après cinq entretiens d’embauche, elle décroche enfin le poste qu’elle quittera dans trois semaines est apparu en premier sur Le Gorafi.fr Gorafi News Network.

  • Thursday 23 July 2026 - 16:00
    from PepSEO

    Dans l’univers de la mode et du magasinage, choisir les Vêtements De Détente Hyba – Sport Et Style idéaux est essentiel pour atteindre un confort et un style optimaux. Que vous cherchiez à enrichir votre garde-robe sportive ou que vous souhaitiez simplement des vêtements qui allient esthétique et fonctionnalité, comprendre les subtilités du choix du tissu, de la coupe et …

    L’article Comment choisir les vêtements de détente Hyba, sport et style pour un confort maximal est apparu en premier sur PEPSeo.

  • Thursday 23 July 2026 - 15:41
    C'est la crise, les gens sautent des repas, c'est la guerre, les prix flambent.
    Total : 💶💶💶💶💶💶🤑
    Le gouvernement : 🙈
    Par contre pour fliquer les pauvres, y'a du monde !
    Pratiquement jamais ni les riches ni les politiques n'ont à rendre de comptes, c'est dingue.
    (Permalink)
  • Thursday 23 July 2026 - 15:37
    from Silicon

    >IBM a officialisé l’acquisition de HRL Laboratories, une structure de recherche privée longtemps associée à l’aérospatial et à l’automobile via ses actionnaires Boeing et General Motors. L’objectif est d’accélérer sa montée en gamme sur l’informatique quantique, en particulier sur les technologies de qubits en silicium et de détection quantique.

    HRL est un laboratoire californien de référence, actif sur des sujets pointus comme les silicon-spin qubits, les capteurs quantiques, la cryogénie, l’électronique de contrôle ou encore l’interconnexion et le packaging des qubits.

    Pour IBM, déjà engagé sur les qubits supraconducteurs, cette acquisition ajoute un « deuxième pilier » à sa stratégie quantique. Le groupe mise ainsi sur une approche multi-technologies, plutôt que de concentrer tous ses efforts sur une seule architecture.

    Un deuxième pilier technologique pour le quantique

    IBM souligne que les deux approches (qubits supraconducteurs et qubits en siliciu ) reposent toutes sur des procédés de fabrication en silicium. Une base commune qui pourrait faciliter les synergies industrielles, notamment en matière de montée en échelle et d’intégration.

    L’enjeu est de passer d’une informatique quantique de laboratoire à des systèmes plus robustes, capables de supporter des charges de travail réelles. En internalisant HRL, IBM renforce son contrôle sur la chaîne technologique, de la physique des qubits jusqu’à leur packaging et leur intégration.

    IBM n’a pas dévoilé le montant de la transaction mais indique que l’opération reste soumise aux autorisations réglementaires, avec une clôture attendue d’ici la fin du troisième trimestre 2026.

    Boeing et General Motors, copropriétaires historiques de HRL, continueront de collaborer avec IBM sur les applications quantiques et les technologies avancées après la transaction.

    L’administration Trump a par ailleurs récemment accordé à IBM un soutien de 1 milliard $ pour créer une nouvelle entité, Anderon, dédiée à la fabrication de puces quantiques aux États-Unis.

    The post IBM rachète HRL Laboratories pour doubler la mise sur le quantique appeared first on Silicon.fr.