jeudi 1 juillet 2021
Virtual machines used to bypass host security [Laurent Steff]
« This short article explains how ransomware gangs are using this technique since 2020, and why security solutions needs to monitor unwanted virtual machine creation and deletion.  »
Control Flow Integrity for the Android Kernel in detail [Laurent Steff]
« With the announce of the latest stable Linux Kernel (5.13), it seems that support for Clang CFI is integrated (for arm64, I am not sure about x86_64). Anyway CFI is a nice security feature, and is integrated on Android Kernel since a while now. This article explains how it works.  »
Un algorithme de conception québécoise contre l'exploitation sexuelle en ligne [Vincent]
« L'Institut québécois d'intelligence artificielle (Mila) a développé un outil de classification du traffic d'êtres humains en ligne.  »
Visualization Curriculum [Christian]
« Vega est un langage destiné à permettre la description de visualisations pendant que Vega-lite est un langage de plus haut niveau, une sur-couche de Vega, qui simplifie la spécification de certaines visualisation plus communes. Concrètement, les spécifications exprimées en Vega-lite sont traduites en Vega pour être visualisées. Le présent document est un guide pour l'utilisation de Vega-lite pour réaliser des notebooks interactifs.  »
New LinkedIn Data Leak Leaves 700 Million Users Exposed [Vincent]
« Une faille dans l'API LinkedIn aurait permis la fuite de plus de 700 millions de données utilisateurs, dont les mots de passe.  »
GitHub Copilot [Laurent S]
« GitHub met à disposition une "technical preview" de son nouveau service GitHub Copilot. Intégré à un éditeur de texte (VSCode pour le moment), il permet d'obtenir des suggestions d'implémentation à partir d'un contexte: commentaire, nom de fonction etc ... Plus concrètement, c’est un assistant pour le développement permettant d'obtenir une implémentation de fonction, des suggestions d'implémentation différentes, des propositions de test unitaire etc .. Gratuit le temps de la "technical preview", l'inscription est pour le moment limité en nombre. Une douzaine de langages sont actuellement supportés: Python, JavaScript, TypeScript, Ruby, Go, .. Une manière intéressante de collaborer avec une IA.  »