↩ Accueil

Vue normale

Reçu aujourd’hui — 18 janvier 2026 7.1.2 🖥️ Sites secondaires
Reçu hier — 17 janvier 2026 7.1.2 🖥️ Sites secondaires

Envmap - Fini les fichiers .env qui traînent et finissent sur GitHub

Par :Korben
17 janvier 2026 à 19:00

Devinette du soir : Qu’est-ce qui est pire qu'un secret que vous avez oublié de cacher ?

Réponse : Des dizaines, des millions de secrets qui traînent sur GitHub parce que quelqu'un a eu la flemme de configurer un vrai gestionnaire de variables d'environnement !

Hé oui, les amis ! On a tous fait cette boulette au moins une fois (ou alors vous mentez, ou vous êtes un robot). On crée un petit fichier .env, on oublie de le rajouter au .gitignore, et paf, vos clés AWS se retrouvent à poil. Selon GitHub, c'est plus de 39 millions de secrets qui ont été détectés en fuite sur leurs dépôts en 2024. C'est du délire !

Envmap - Le gestionnaire de variables d'environnement qui tue les fichiers .env ( Source )

Du coup, au lieu de continuer à se farcir du bricolage avec des fichiers qui traînent en clair sur le disque, je vous propose de jeter un œil à Envmap .

C'est un outil écrit en Go dont l'objectif est de réduire au maximum l'écriture de vos secrets sur le disque dur. En mode normal, il va les pomper directement chez les grands manitous du stockage sécurisé comme AWS Secrets Manager, HashiCorp Vault, 1Password ou encore Doppler (même si pour l'instant, certains de ces providers sont encore en cours d'intégration).

Comme ça, au lieu de faire un vieux source .env qui laisse traîner un fichier sensible, vous lancez votre application avec envmap run -- node app.js. L'outil récupère les variables en RAM et les injecte dans le process. C'est propre, c'est net, et ça évite surtout de pousser par erreur votre config sur un repo public.

Pour ceux qui se demandent s'il faut quand même envoyer ses fichiers .env sur GitHub (spoiler : non, jamais !), Envmap propose une commande import pour ingérer vos vieux secrets. Et pour ceux qui ont besoin d'un stockage local, sachez qu'Envmap peut aussi chiffrer vos variables en AES-256-GCM, ce qui est quand même plus sérieux qu'un fichier texte lisible par n'importe qui. Notez aussi qu'il existe une commande sync si vous avez vraiment besoin de générer un fichier .env temporaire.

Perso, ce que je trouve vraiment cool, c'est l'intégration avec direnv. On rajoute une ligne dans son .envrc, et hop, les secrets sont chargés automatiquement quand on entre dans le dossier du projet. C'est magique et ça évite les crises cardiaques au moment du push.

D'ailleurs, si vous voulez aller plus loin dans la sécurisation de vos outils, je vous recommande de lire mon article sur SOPS ou encore ma réflexion sur l'usage de GitLab pour vos projets sensibles.

Bref, c'est open source (sous licence Apache 2.0), et avec ça, vous dormirez sur vos deux oreilles !

OGhidra - Dopage à l'IA pour Ghidra en local

Par :Korben
17 janvier 2026 à 16:52

Les gars de chez LLNL (Lawrence Livermore National Laboratory) sont des bons ! De vrais spécialistes en sécurité informatique qui ont pondu un outil à essayer si vous passez vos journées dans les entrailles des binaires.

Ça s'appelle OGhidra , et c'est une extension qui fait le pont entre le célèbre framework de reverse engineering Ghidra et la puissance des modèles de langage (LLM).

Comme ça, plutôt que de vous péter les yeux sur des milliers de lignes de code décompilé, vous pouvez simplement "discuter" avec les fonctions ou les strings extraites. Grâce à une intégration avec Ollama, OGhidra permet d'interroger les représentations du binaire en langage naturel pour identifier des vulnérabilités, renommer intelligemment des fonctions ou expliquer des algorithmes complexes. Attention toutefois, comme avec tout LLM, les résultats doivent être validés manuellement (les hallucinations, ça arrive même aux meilleurs !).

Le gros avantage ici, vous l'aurez compris, c'est la privacy car tout tourne en local sur votre ordi. L'extension utilise des techniques comme le RAG (Retrieval-Augmented Generation) pour garder le contexte de vos sessions et le CAG (Cache-Augmented Generation) pour optimiser les performances. Prévoyez quand même une machine solide car pour faire tourner des modèles comme gemma3 confortablement, 32 Go de RAM (et une bonne dose de VRAM) ne seront pas de trop.

Pour que ça envahisse vos machines de reverse engineer, il vous faudra Ghidra 11.3 minimum et JDK 17. L'installation se fait ensuite en deux temps : d'abord le plugin GhidraMCP à ajouter dans Ghidra, puis le composant Python à récupérer sur GitHub :

git clone https://github.com/LLNL/OGhidra.git
cd OGhidra
pip install -r requirements.txt

Une fois Ollama lancé avec vos modèles préférés, vous allez pouvoir automatiser les tâches les plus reloues. Par exemple grâce aux boutons "Smart Tool" dans l'interface de Ghidra vous allez pouvoir renommer toutes les fonctions d'un coup ou générer un rapport de sécurité (à prendre comme une base de travail, pas comme une vérité absolue, hein ^^).

C'est beau mais ça fait mal quand on pense au temps qu'on a perdu par le passé ! Et si vous kiffez ce genre d'approches, jetez aussi un œil à Cutter qui propose une intégration optionnelle du décompileur de Ghidra, ou encore à DecompAI .

Voilà, j'ai trouvé ça intéressant pour booster Ghidra avec une petite dose d'intelligence locale.

Jeff Bezos prédit la fin du PC gaming : plus de machine, que de la puissance dans le cloud

17 janvier 2026 à 17:35

Depuis plusieurs années, une idée revient avec insistance dans les débats technologiques : le PC gaming traditionnel serait voué à se transformer radicalement. Non pas parce que les joueurs s’en détournent, mais parce que le modèle économique et industriel qui soutient l’informatique hautes performances arrive à un point de bascule. Hausse constante des prix du […]

L’article Jeff Bezos prédit la fin du PC gaming : plus de machine, que de la puissance dans le cloud est apparu en premier sur HardwareCooking.

NVIDIA pourrait sacrifier certaines RTX 50 pour maximiser ses profits face à la pénurie de mémoire

17 janvier 2026 à 14:11

La pénurie mondiale de mémoire GDDR7 ne bouleverse pas seulement les prix des cartes graphiques. Elle redessine aussi la stratégie de production de NVIDIA. Alors que le CES 2026 s’est déroulé sans annonce majeure côté GPU gaming, les rumeurs de séries RTX 50 mises en fin de vie anticipée se multiplient. Et selon le PDG […]

L’article NVIDIA pourrait sacrifier certaines RTX 50 pour maximiser ses profits face à la pénurie de mémoire est apparu en premier sur HardwareCooking.

Emjysoft Cleaner 2026, le logiciel de nettoyage, est disponible

17 janvier 2026 à 15:29

Merci à vous de suivre le flux Rss de www.sospc.name.

Je vous ai présenté pour la première fois ce logiciel en novembre 2022.

Pour rappel, Emjysoft Cleaner est un logiciel de nettoyage semblable à, par exemple CCleaner, et si je vous cite ce dernier ce n'est pas un hasard, car non seulement je ne le conseille plus depuis plusieurs années, mais, il faut le savoir, sa version gratuite est de plus en plus limitée...

Voici la présentation de l'éditeur de ce logiciel que je vous recommande en remplacement :

Cleaner est conçu pour nettoyer ce qui est réellement nécessaire en privilégiant au maximum les outils natifs de Windows.

La philosophie de ce logiciel n’est pas de supprimer un maximum de données (effet marketing) mais de nettoyer avec le moins de risque possible pour votre ordinateur.

La fonction « En un clic » permet de tout nettoyer automatiquement. Cette fonction est bien entendue modifiable pour ignorer certains nettoyages.

Ce logiciel de nettoyage pour Windows est 100 % gratuit, sans spywares, sans revente de données, sans télémétrie…. 

Emjysoft Cleaner est compatible de Windows 7 à 11, les navigateurs pris en charge sont Chrome, Firefox, Edge, Opéra et Brave.

Je vous avais proposé la version 7.7 au mois d'août 2025, la version 8_2026 a été publiée ces jours-ci.

L'éditeur n'a pas communiqué sur les changements apportées à cette version.

Cet article Emjysoft Cleaner 2026, le logiciel de nettoyage, est disponible est apparu en premier sur votre site préféré www.sospc.name

Pénurie de mémoire vive : le GPU le plus abordable de Nvidia pour le 4K en péril

17 janvier 2026 à 11:15

Le marché des cartes graphiques fait face à une crise sans précédent début 2026. Les constructeurs rencontrent des difficultés croissantes pour maintenir la production de modèles équipés de 16 Go de VRAM. La pénurie mondiale de mémoire, exacerbée par la demande des centres de données d’intelligence artificielle, frappe désormais les joueurs PC. Alors que les ... Lire plus

L'article Pénurie de mémoire vive : le GPU le plus abordable de Nvidia pour le 4K en péril est apparu en premier sur Fredzone.

Deux stars Marvel se disputent le titre d’acteur le plus rentable de l’histoire du cinéma

17 janvier 2026 à 10:01

Zoe Saldaña vient de décrocher le titre d’actrice la plus rentable de tous les temps grâce aux recettes colossales d’Avatar : Fire and Ash. Ses rôles principaux totalisent désormais 15,4 milliards de dollars à l’échelle mondiale. Toutefois, sa carrière dans les franchises Avatar, Marvel et Star Trek pourrait ne pas suffire à conserver longtemps cette ... Lire plus

L'article Deux stars Marvel se disputent le titre d’acteur le plus rentable de l’histoire du cinéma est apparu en premier sur Fredzone.

Half-Life 2 - L'histoire du bug d'orteil qui a voyagé dans le temps

Par :Korben
17 janvier 2026 à 08:47

Si vous êtes du genre à avoir passé des heures sur Half-Life 2 à vous en retourner les paupières (et je sais que vous êtes nombreux), oubliez tout ce que vous pensiez savoir sur la stabilité légendaire du Source Engine. Car figurez-vous qu'un bug totalement improbable vient de refaire surface grâce à Tom Forsyth, un ancien de chez Valve, et c'est clairement un truc de fou, vous allez voir...

Tout commence en 2013. À l'époque, Valve bosse sur le portage de HL2 pour le tout premier Oculus Rift (le fameux DK1 qui nous donnait tous envie de vomir au bout de 5 minutes). Pour tester la VR, ils se disent que le mieux, c'est de reprendre un bon vieux classique. Tout se passe bien jusqu'à ce que Tom Forsyth reste bloqué dès l'intro du jeu, juste après la séquence de la canette. Un garde Barney censé vous ouvrir une porte reste planté là, et la porte refuse de bouger. Coincé. Rideau. On ferme.

Le truc qu'il constate alors, c'est qu'en recompilant le code source original de 2004, le bug est là aussi ! Pourtant, personne ne l'avait jamais croisé en neuf ans. Du coup, l'équipe a cru à une sorte de malédiction ou à un bug qui aurait voyagé dans le temps pour infecter l'original. (si si...)

Mais après une journée de spéléologie dans les outils de debug, ils ont fini par trouver le coupable : l'orteil d'un garde PNJ ! Le pauvre couillon était placé un millimètre trop près de la porte et en s'ouvrant, la porte tapait dans son pied, rebondissait et se verrouillait. Imaginez un peu la vie du gars, à se faire matraquer l'orteil depuis +20 ans sans pouvoir crier ou se décaler d'un millimètre... Dur !

Mais alors pourquoi ça marchait en 2004 et plus en 2013 ?

Hé bien la réponse tient en deux mots qui vont rappeler des souvenirs aux plus geeks d'entre vous : ✨ virgule flottante ✨.

Car en 2004, le jeu tournait avec les instructions x87 (80 bits de précision, un beau bordel hérité de l'époque)et en 2013, avec le passage au SSE (32 ou 64 bits), les calculs physiques sont devenus plus "stricts". Dans les deux versions, la porte tape l'orteil mais avec le x87, la micro-rotation infligée au garde suffisait à dégager son pied juste assez pour que la porte passe au millième de seconde suivant. Avec le SSE par contre, le garde pivotait un chouïa moins loin... et paf, collision, porte bloquée !

C'est encore une preuve que même dans un chef-d'œuvre comme Half-Life 2, tout ne tient qu'à un orteil et quelques bits. D'ailleurs, si vous voulez vous replonger dans l'ambiance, sachez que Half-Life a fêté ses 25 ans récemment avec une belle mise à jour, et pour les nostalgiques de la VR qui veulent souffrir avec style, le driver VorpX permet toujours de faire des miracles. Ce serait dommage de passer à côté !

Allez, je vous laisse, je vais vérifier si mon gros orteil ne bloque pas ma porte d'entrée.

Source

Le prochain film de l’univers Universal Century sera diffusé outre-Atlantique avec une chanson thème de SZA

17 janvier 2026 à 08:40

La franchise Mobile Suit Gundam continue d’explorer son univers fondateur des décennies après sa création initiale. L’Universal Century, chronologie ayant introduit les mechas animés et la rivalité légendaire entre Amuro et Char, connaît un regain d’intérêt grâce à des productions récentes se déroulant longtemps après le conflit opposant la Fédération Terrestre à la Principauté de ... Lire plus

L'article Le prochain film de l’univers Universal Century sera diffusé outre-Atlantique avec une chanson thème de SZA est apparu en premier sur Fredzone.

Des utilisateurs subissent des exclusions de deux ans pour avoir partagé des modifications de jeux sur la plateforme de messagerie

17 janvier 2026 à 07:37

La plateforme Discord fait face à une controverse inattendue concernant le partage de liens vers Nexus Mods, probablement le plus grand site de modifications de jeux au monde. Des utilisateurs rapportent des bannissements s’étendant jusqu’à 24 mois pour avoir simplement diffusé des URL officielles du site, sous prétexte de « violation de droits d’auteur ». ... Lire plus

L'article Des utilisateurs subissent des exclusions de deux ans pour avoir partagé des modifications de jeux sur la plateforme de messagerie est apparu en premier sur Fredzone.

Les fans de cette série animée sanglante devront patienter quatre ans avant de retrouver Mizu

17 janvier 2026 à 06:29

Netflix a massivement investi dans l’animation ces dernières années, créant une bibliothèque impressionnante d’œuvres originales. Castlevania, Bojack Horseman, Arcane, Cyberpunk: Edgerunners figurent parmi les nombreux succès ayant établi la plateforme comme acteur majeur du secteur. En 2023, Blue Eye Samurai rejoignait ce panthéon grâce à son récit de vengeance brutal utilisant l’animation 3D. Bien qu’une ... Lire plus

L'article Les fans de cette série animée sanglante devront patienter quatre ans avant de retrouver Mizu est apparu en premier sur Fredzone.

Google accélère le calendrier du Pixel 10a et bouscule ses habitudes

17 janvier 2026 à 00:20

Le segment des smartphones milieu de gamme pourrait connaître une agitation inhabituelle en début d’année. Selon plusieurs informations concordantes, Google s’apprête à modifier sensiblement le rythme de lancement de sa gamme Pixel A. Le Pixel 10a, successeur attendu du Pixel 9a, semble programmé bien plus tôt que prévu. Une telle décision marque un tournant stratégique ... Lire plus

L'article Google accélère le calendrier du Pixel 10a et bouscule ses habitudes est apparu en premier sur Fredzone.

Samsung clarifie enfin l’identité de sa future gamme Galaxy S26

16 janvier 2026 à 23:20

Depuis plusieurs mois, la prochaine génération de smartphones haut de gamme de Samsung alimentait de nombreuses spéculations. Les observateurs s’attendaient à un changement de stratégie, notamment sur la nomenclature des modèles. Or, un document officiel vient mettre fin aux incertitudes. Publié discrètement par la firme sud-coréenne, il confirme les appellations définitives de la série Galaxy ... Lire plus

L'article Samsung clarifie enfin l’identité de sa future gamme Galaxy S26 est apparu en premier sur Fredzone.

L’Italie s’attaque aux mécanismes d’achats intégrés des jeux mobiles d’Activision Blizzard

16 janvier 2026 à 22:20

Les pratiques économiques des jeux mobiles free-to-play se retrouvent une nouvelle fois sous le feu des régulateurs européens. En Italie, les autorités de la concurrence ont ouvert des procédures formelles visant Activision Blizzard, filiale de Microsoft, pour des méthodes commerciales jugées problématiques. Au cœur de l’affaire figurent deux titres extrêmement populaires sur smartphone, accusés d’encourager ... Lire plus

L'article L’Italie s’attaque aux mécanismes d’achats intégrés des jeux mobiles d’Activision Blizzard est apparu en premier sur Fredzone.

Le secret génétique des super-cerveaux du grand âge commence à se préciser

16 janvier 2026 à 21:20

Vieillir sans voir sa mémoire décliner reste l’un des grands défis de la recherche en neurosciences. Pourtant, certaines personnes âgées déjouent les statistiques. Passé un certain âge, leurs capacités cognitives rivalisent avec celles d’adultes bien plus jeunes. Une vaste étude scientifique vient d’apporter un éclairage nouveau sur ce phénomène rare. Elle révèle que ces individus, ... Lire plus

L'article Le secret génétique des super-cerveaux du grand âge commence à se préciser est apparu en premier sur Fredzone.

Les véhicules électriques chinois se rapprochent du marché américain via le Canada

16 janvier 2026 à 20:20

L’Amérique du Nord pourrait bientôt voir circuler davantage de véhicules électriques chinois, mais par une porte détournée. Ottawa vient d’annoncer une inflexion notable de sa politique commerciale, ouvrant un nouveau corridor aux constructeurs asiatiques. Cette décision intervient alors que les équilibres mondiaux du secteur automobile évoluent rapidement, sous l’effet conjugué des stratégies industrielles chinoises et ... Lire plus

L'article Les véhicules électriques chinois se rapprochent du marché américain via le Canada est apparu en premier sur Fredzone.

News Corp intègre l’intelligence artificielle dans ses rédactions via un partenariat stratégique

16 janvier 2026 à 19:20

L’empire médiatique de Rupert Murdoch vient de conclure un accord majeur avec Symbolic.ai, startup relativement discrète jusqu’alors. Ce rapprochement marque une évolution significative dans l’adoption de l’IA par les groupes de presse, passant du stade expérimental à une intégration opérationnelle concrète. News Corp déploiera la plateforme technologique de Symbolic au sein de Dow Jones Newswires, ... Lire plus

L'article News Corp intègre l’intelligence artificielle dans ses rédactions via un partenariat stratégique est apparu en premier sur Fredzone.

Steam IA : Valve clarifie la divulgation des contenus générés et l’usage des outils

Par :Wael.K
17 janvier 2026 à 09:49

Steam IA au cœur des règles de publication : Valve affine son formulaire pour distinguer les contenus générés que voient les joueurs des simples outils d’efficacité utilisés en coulisses.

Steam IA : ce que Valve veut vraiment que les studios déclarent

Valve avait déjà imposé la divulgation de tout recours à l’IA générative dans les jeux publiés sur Steam, qu’il s’agisse d’images, de textures, de modèles 3D, ou de contenu produit à la volée pendant la partie. Il semblerait que la plateforme ait désormais peaufiné son système de déclaration, d’après une alerte de Simon Carless sur LinkedIn, afin d’ajouter de la nuance à l’ère des assistants de code et outils similaires. Le principe ne change pas : les développeurs doivent continuer à déclarer tout contenu généré par IA dans le jeu, et cette mention reste affichée sur la page du Steam Store.

Formulaire Steam concernant l'utilisation de l'intelligence artificielle dans les jeux

La nouveauté se niche dans la formulation du formulaire. Valve précise que les « gains d’efficacité au travers de ces outils ne sont pas l’objet de cette section », une citation clé qui borne le champ de la déclaration. Ce qui compte, c’est le contenu directement consommé par les joueurs : œuvres visuelles, audio, narration, localisation et autres assets in‑game, mais aussi tout ce qui apparaît sur le Store et la communauté Steam, y compris les visuels marketing. Autrement dit, l’outil de productivité interne n’est pas visé si son résultat n’atterrit pas, tel quel, devant l’utilisateur.

Génération en direct, risques et responsabilités

Valve continue de mettre en garde sur l’usage de l’IA générative en direct et les risques associés, notamment en matière de sécurité et de droits d’auteur. La responsabilité éditoriale demeure claire : le studio reste responsable de tout contenu généré par IA dans le jeu ou sur sa page Steam, qu’il soit produit en amont ou à la volée.

Source : TechPowerUp

❌