Suivez vos podcasts préférés, écoutez hors ligne et en voiture avec CarPlay et Android Auto, et reprenez toujours là où vous en étiez. Essai gratuit.
Merci de soutenir ce podcast en visitant nos sponsors: - Conception assistée par l'IA sans effort pour des présentations, des sites web et bien plus avec Gamma - https://try.gamma.app/tad - Consensus: IA pour la recherche. Obtenez un mois gratuit - https://get.consensus.app/automated_daily - Prezi: Créez rapidement des présentations avec l'IA - https://try.prezi.com/automated_daily Soutenez directement The Automated Daily: Offre-moi un café: https://buymeacoffee.com/theautomateddaily Sujets du jour: AliExpress, audio web et pistage - Un script discret sur la page d’accueil d’AliExpress maintient des contextes Web Audio actifs sans son audible, avec un effet concret sur des casques Bluetooth multipoint. Le sujet relance les questions de fingerprinting, de vie privée et d’impact réel des scripts anti-abus dans le navigateur. HTML natif, moins de JavaScript - De plus en plus de fonctions HTML permettent de créer menus, modales, accordéons et formulaires avancés sans grosse couche JavaScript. C’est important pour la simplicité et la performance, même si la compatibilité navigateur et l’accessibilité restent des points de vigilance. Chaîne Rust compromise à la compilation - Une version compromise d’un crate Rust très utilisé a déclenché du code malveillant au moment de la compilation via une dépendance typosquattée. C’est un rappel fort des risques de supply chain dans l’écosystème open source et des attaques qui visent les dépendances transitives. GitHub explique sa panne majeure - GitHub a détaillé l’incident du 17 août qui a perturbé le site, l’API, Actions et Copilot pendant près de huit heures. L’explication met en avant un problème de capacité d’infrastructure, ainsi que les efforts en cours sur la résilience, l’observabilité et la montée en charge. Linux 7.2 améliore l’essentiel - Le noyau Linux 7.2 arrive avec un cycle très chargé, entre ordonnanceur, mémoire, GPU et efficacité énergétique. Cette version compte car elle apporte des gains de stabilité, de performance et de consommation sur du matériel très varié, notamment Raspberry Pi et AMD. Rendre la biologie fascinante - Un essai remarqué défend une autre manière d’enseigner la biologie: partir des mystères du vivant plutôt que d’une liste à mémoriser. Le message parle de cellules, d’ADN, d’expériences et de mécanismes réels, avec une approche plus concrète et plus inspirante. - AliExpress Homepage Hidden WebAudio Scripts Disrupt Bluetooth Headphones - HTML Gains New Native Features That Replace JavaScript - Why Great Art Has Thickness ([experimental-history.com](https://www.experimental-history.com/p/i-like-em-thick)) - GitHub explains August 17 outage and reliability fixes - Malicious Rust crate arrayref triggers build-time malware - Huzzah: A Pseudocode-Based AI Coding Editor - Biology Is More Astonishing Than It Is Taught - Vomit: Local Tool That Rewrites Claude Output into English - Linux 7.2 Released with GPU, Scheduling, and Power Management Improvements Transcription de l'Episode AliExpress, audio web et pistage On commence donc par cette enquête sur AliExpress. L’auteur explique que le simple fait d’ouvrir la page d’accueil dans Firefox ou Chrome gardait l’audio du navigateur artificiellement actif, au point d’empêcher ses écouteurs Bluetooth multipoint de repasser correctement sur son téléphone. En creusant, il a trouvé des contextes Web Audio lancés en arrière-plan par des scripts de sécurité très obscurcis. Rien d’audible, mais suffisamment d’activité pour modifier le comportement de l’appareil. Ce qui rend l’histoire intéressante, ce n’est pas seulement le bug du casque: c’est le fait qu’un système de détection ou d’anti-fraude puisse avoir un effet matériel concret, tout en restant presque invisible pour l’utilisateur. Cela relance le débat sur le fingerprinting côté navigateur, entre sécurité, vie privée et expérience utilisateur. HTML natif, moins de JavaScript Dans le web, autre tendance beaucoup plus positive cette fois: un article rappelle à quel point HTML sait aujourd’hui faire des choses qu’on confiait presque automatiquement à JavaScript. Menus contextuels, boîtes de dialogue, accordéons, images chargées à la demande, champs de formulaire plus riches… le navigateur dispose désormais d’outils natifs bien plus solides qu’avant. Pourquoi c’est important? Parce que cela peut simplifier le développement, alléger les pages et rendre certaines interfaces plus robustes. Mais l’auteur rappelle aussi un point essentiel: natif ne veut pas dire parfait. Selon les navigateurs, le support reste inégal, et si l’accessibilité est négligée, on peut remplacer une complexité par une autre. Chaîne Rust compromise à la compilation Côté sécurité, l’alerte du jour vient de l’écosystème Rust. SafeDep a signalé une publication compromise autour du crate arrayref, avec une dépendance typosquattée qui exécutait une charge malveillante pendant la compilation. Autrement dit, le risque apparaissait avant même l’exécution du programme final. C’est ce genre d’attaque qui inquiète particulièrement les équipes techniques, parce qu’elle exploite la confiance ordinaire dans les dépendances et peut toucher très loin via les dépendances transitives. L’affaire montre aussi un problème classique de supply chain open source: une petite brique, peu visible, peut devenir un point d’entrée très efficace. Pour les développeurs et les responsables sécurité, c’est un rappel utile: surveiller les versions, les comptes de publication et les signaux de compromission reste indispensable, même dans des bibliothèques apparemment anodines. GitHub explique sa panne majeure Autre sujet d’infrastructure: GitHub a publié son retour détaillé sur la panne du 17 août, qui a duré près de huit heures et touché à la fois le site principal, l’authentification, l’API, les pull requests, les issues, Actions et Copilot. La société explique qu’il ne s’agissait pas d’une erreur de déploiement, mais d’un problème de capacité sur un composant critique qui n’a pas suivi un pic de