Elektrine
Log in Register
Paige Chat Timeline Gallery Friends Email Drive DNS Private DNS Domains VPN Kairo Nerve
Remote

Stéphane Bortzmeyer

@bortzmeyer@mastodon.gougere.fr
mastodon 4.6.8
  • Open on mastodon.gougere.fr

Je parle surtout d'informatique / I talk mostly about computing.

12238 Followers
950 Following
50 Posts
Joined April 04, 2017
Web site:
https://www.bortzmeyer.org/
Livre:
https://cyberstructure.fr/
Langue:
fr
Language:
en
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 1w ago
Replying to
@pgl@infosec.exchange @notecharlie@social.bigcavemaps.com I managed a Hesiod service in production in the 1990s...
2
1
0
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 3w ago
« Ils utilisaient la même adresse IP. » Regardez l'adresse IP citée par cette décision de la Cour d'Appel de Bourges. https://www.courdecassation.fr/decision/6a9bd436195da062e046cf73
courdecassation.fr
9
0
6
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 2w ago
#BGP Nouveau service pour visualiser le routage Internet, BGPmap https://bgpmap.net Ici, comment aller vers cette instance fédivers :
bgpmap.net

bgpmap.net — multi-vantage BGP looking-glass

A free, citable BGP looking glass. Map how the internet routes to any IP, prefix, ASN, or hostname across hundreds of RIPE RIS peers — the Most Observed AS-PATH, origin AS, and RPKI.

4
1
8
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 1w ago
Un bon point de départ pour un roman à succès : https://tooting.ch/@cfo/117337983236567040
tooting.ch

cfo : « Bonjour, Tu t'appelles Masha Komarova-Demotte. Tu… » - Tooting.ch [Swiss instance]

1
0
1
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 2w ago
Soit c'est une faute de grammaire, soit la phrase est un peu bancale (c'est pour la primaire de la gauche pâle) : @PierreCol@mastodon.gougere.fr
2
6
0
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 3mo ago

Je reçois une invitation pour une conférence à Rio de Janeiro et, en fait, c'est place Rio de Janeiro à Paris. (Bon, c'est meilleur pour mon empreinte carbone.)

7
5
1
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 2mo ago
"I am 7x more productive with AI" (don't worry, the article is more careful and nuanced than the title) https://staltz.com/i-am-7x-more-productive-with-ai.html
staltz.com

André Staltz — I am 7x more productive with AI

Open Source Freelancer

4
1
3
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 5mo ago

Je passe sur TF1 ce soir à 20 h pour expliquer que je ne suis PAS candidat à l'élection présidentielle.

14
9
1
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 4mo ago

On progresse : les médias ne disent plus « cryptage »… Par contre, il faudrait leur dire que le « chiffrage », c'est quand on établit un devis…

9
12
11
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 3mo ago

Je vous informe que je rejoins officiellement le Parti des Vieux ; le médecin vient de me diagnostiquer une arthrose.

Bon, quand on est vieux, qu'est-ce qu'on vote à la prochaine présidentielle ? Mélenchon parce qu'il est vieux ? Bardella parce qu'il est de droite ?

3
3
0
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 5mo ago

Utiliser son propre nom de domaine sur l'ATmosphère (sans utiliser du tout Bluesky) https://www.bortzmeyer.org/atmosphere-mon-domaine.html

bortzmeyer.org
5
2
5
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 3mo ago

RFC 9943: An Architecture for Trustworthy and Transparent Digital Supply Chains

Il n'y a pas de solution miracle au problème des attaques sur la chaine d'approvisionnement du logiciel mais on peut au moins essayer de fournir une traçabilité forte des logiciels, qui permet d'être sûr de ce qu'on fait tourner sur ses machines. Ce #RFC décrit une architecture, très inspirée du certificate transparency du RFC 9162.

https://www.bortzmeyer.org/9943.html

mastodon.gougere.fr

Mastodon - Gougère Network

2
0
2
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 4mo ago
Replying to
@0x7700e6@mastodon.catgirl.cloud Note that it is completely false. The real announcement was for only one government agency, with around 100 employees. The rest is for a possible future.
4
5
0
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 2mo ago
#BGP #RPKI "With eight Firehol level 1 blocklist matches out of only 79 prefixes, repo.rpki.space stands out immediately. Inspection of BGP Tools DNS records for this server reveals a high density of mailing domains, strongly suggesting that spam mailing infrastructure is hosted across the prefixes in question. " An interesting survey of "small" RPKI servers. https://labs.ripe.net/author/ties-dirksen/whos-running-all-those-tiny-rpki-servers/
Who's Running All Those Tiny RPKI Servers?
RIPE Labs

Who's Running All Those Tiny RPKI Servers?

Who runs the hidden infrastructure behind secure Internet routing? An internship report from SIDN Labs looks beyond the RIRs at the independently operated RPKI publication servers helping to secure BGP.

1
1
0
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 3mo ago

Lu dans un commentaire sur Twitter "I swear everytime people get censored it's because they didn't think carefully enough about infrastructure." Bon, c'était à propos d'un truc de nazis, donc pas de regrets mais, sur le fond, il a raison (pensez aux débats sur la souveraineté). Si vous ne vous préoccupez pas de l'infrastructure technique, elle se préoccupera de vous.

1
0
1
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 3mo ago
L'affaire « du 8 décembre », le jugement ne sera pas avant septembre mais, en attendant, une synthèse du procès en appel, par le comité de soutien aux accusés https://soutienauxinculpeesdu8decembre.noblogs.org/post/2026/06/28/le-proces-en-appel-et-le-delibere-du-10-septembre-2026/
soutienauxinculpeesdu8decembre.noblogs.org
1
0
8
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 5mo ago
Replying to
@Natouille@mastodon.tetaneutral.net On ne m'a pas invité. Je suis trop radical et subversif. Je fais peur.
2
0
0
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 5mo ago
Replying to
@scoonch@mamot.fr @lminoza@piaille.fr Il faut arrêter de dire que DirtyFrag nécessite un compte local. Il nécessite de pouvoir exécuter du code local. Ça trompe les gens qui se disent « c'est bon, je suis le seul à avoir un compte, pas de risque ».
2
3
2
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 5mo ago
Replying to
@rnd@toot.cat C, "strongly typed"? Come on.
2
0
0
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 5mo ago
Replying to
@jwildeboer@social.wildeboer.net But when you write "need a local user account", many people tend to read that it means "a regular account with a shell". Actually, it can be any daemon process, even unprivileged, with a command injection (see the recent Apache RCE…).
2
5
0
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 4mo ago
Replying to
@iLangle@piaille.fr Faut mettre un ironème dans ses textes pour prouver qu'on est humain ? Reconnaitre les feux rouges et les motos ne suffit plus ?
1
0
0
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 5mo ago
Replying to
@scoonch@mamot.fr @lminoza@piaille.fr Il y a plein d'autres cas, le principal, pour un serveur Internet, étant sans doute le RCE (coucou, Apache et Wordpress) qui permet d'exécuter du code non privilégié (et donc de passer root avec DirtyFrag).
1
6
0
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 5mo ago
Replying to

@scoonch@mamot.fr @lminoza@piaille.fr J'avoue ne pas comprendre la question. L'attaque que je décrivais est :

  • une machine Unix qui fait tourner Wordpress sous l'identité, mettons "webuser",
  • plein de plugins troués comme souvent sur les sites Wordpress,
  • l'attaquant est quelque part sur l'Internet, il exploite un RCE d'un des plugins et exécute (sous l'identité webuser) le POC DirtyFrag,
  • l'attaquant est root.
1
1
1
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 5mo ago
Replying to
@domdel@mastodon.social Sans doute pas (il est compilé de manière spéciale et les programmes n'ont pas les mêmes droits) mais ça pourrait arriver un jour, oui.
1
0
0
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 5mo ago
Replying to
@x0@dragonscave.space @jwildeboer@social.wildeboer.net AFAIK (but it is complicated), all the successful attacks from a container were only to other containers, not to the host. (Not a reason to avoid patching, of course.)
1
0
0
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 5mo ago
Replying to
@scoonch@mamot.fr @lminoza@piaille.fr « Faut se rappeler que pour que ça fonctionne, il faut que l'attaquant ait déjà contrôle de la machine. » La phrase est incohérente. Si l'attaquant est déjà root, il n'a pas besoin de DirtyFlag.
1
10
0
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 5mo ago
Replying to
@lrde@mastodon.tedomum.net La commande qui commence par "cat" est juste pour vérifier que ça s'est bien passé et que le fichier a été créé.
1
1
0
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 5mo ago
Replying to
@AFx@mamot.fr @gugux@framapiaf.org @LaurentChemla@piaille.fr *Une* mitigation. 😃 #djandeur
1
0
0
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 5mo ago
Replying to
@Mastodon@mastodon.social "We're sorry, but something went wrong on our end. "
0
0
0
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 2mo ago
Vous avez sans doute vu passer des tas d'annonces comme quoi tel ou tel logiciel (Firefox, Chrome, OpenSSH) utilisait désormais de la cryptographie post-quantique (et personne ne sait ce que c'est mais ça fait trop bien). Cet article refroidit les enthousiasmes en notant que cela ne concerne presque toujours que l'échange de clés, la signature est rarement post-quantique : https://evertrust.io/blog/hybrid-post-quantum-certificates/
Blog - Hybrid Post-Quantum Certificates: Why Your First PQC Migrati...
Evertrust

Blog - Hybrid Post-Quantum Certificates: Why Your First PQC Migrati...

Hybrid post-quantum certificates combining ML-KEM, ML-DSA and classical primitives are the production-grade answer for 2026 PQC deployment. Here is what the FIPS 203/204 standards actually deliver, where hybrid breaks, and how to sequence a credible migration.

0
0
0
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 4mo ago
Replying to
@jeanmimi@mamot.fr Difficile à dire, c'est très différent (et je connais nettement moins l'ATmosphère).
0
0
0
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 5mo ago
Replying to
@jwildeboer@social.wildeboer.net CVE-2026-23918 against Apache HTTPD was / is at the same time than CopyFail / DirtyFrag and could have been a good way to execute the POC.
0
3
0
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 2mo ago
À la présentation de l'#ARCEP sur l'état de l'Internet en France, la présidente commence par présenter les rapports de l'ARCEP sur l'IA, insistant sur le fait que l'IA devient un point d'entrée au contenu, masquant la source. Le deuxième rapport porte sur l'empreinte environnementale de l'IA.
0
1
1
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 5mo ago
Replying to
@Julianoe@mastodon.xyz Non, seulement à la veille des longs week-ends.
0
1
0
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 2mo ago
Replying to
@jtk@infosec.exchange And what happened? Is there a reason to this drop?
0
1
0
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 2mo ago

Bonne analyse technique post-mortem de l'incident de sécurité au cours duquel un agent autonome d'OpenAI a piraté HuggingFace (pour tricher à un examen !) https://cloudsecurityalliance.org/artifacts/hugging-face-ciso-post-mortem (vous pouvez le télécharger sans créer de compte, c'est écrit en petit en dessous).

J'aime bien les signes qui ont montré à HuggingFace que c'était un LLM en face :

  1. A bias toward repeating attempts that already succeeded.
  2. Brilliant attacks followed by basic actions. …
  3. Hallucinated, nonsensical user input.
Hugging Face Incident Initial Post Mortem I CSA
cloudsecurityalliance.org

Hugging Face Incident Initial Post Mortem I CSA

AI Security Alliance's initial post-mortem on the Hugging Face incident, the first documented autonomous AI attack, with CISO guidance on detecting, responding to, and governing agentic AI risk.

0
0
0
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 3mo ago
Replying to
@Milena_Hime@shelter.moe Je recommande fortement le film (mais le personnage féminin est assez différent du livre).
0
1
0
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 5mo ago
Replying to
@rmondello@hachyderm.io For me, the very basic. How is it secured? Is it standard? What are the implementations in free software? Why should I use them instead of TOTP?
0
0
1
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 1mo ago
#jeRecrute Pas moi mais l'ANSSI, qui cherche toujours son « Chef(fe) de pôle Suivi d’infrastructure malveillante » et a apparemment du mal à trouver : https://www.welcometothejungle.com/fr/companies/anssi/jobs/chef-fe-de-pole-suivi-d-infrastructure-malveillante-f-h_paris
welcometothejungle.com
0
1
0
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 5mo ago
Replying to
@Milena_Hime@shelter.moe Hmmmm https://fr.wikipedia.org/wiki/La_Citadelle_assi%C3%A9g%C3%A9e
fr.wikipedia.org
0
0
0
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 3mo ago
Replying to
@hist_myth@mastodon.top « Et je vais râler sous vos posts aussi. » Sous les posts que vous avez masqué ? C'est fort, ce qu'on arrive à faire, sur le fédivers.
0
3
0
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 3mo ago
Vu le film « Tigre blanc », un combiné film de guerre / film fantastique et le moins qu'on puisse dire est que les films de guerre russes ne ressemblent pas aux films de guerre étatsuniens. Disponible en intégralité sur GoogleTube, avec des sous-titres français, même pas besoin de pirater. https://www.youtube.com/watch?v=kRPx8RFpp1s Et les tanks sont des vrais, pas comme les mauvaises images de synthèse de la bataille de Moncornet dans le film « La bataille de Gaulle ».
0
0
0
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 5mo ago
Replying to
@Milena_Hime@shelter.moe Si elles s'organisent en escadrons de 2,5M et lancent une attaque coordonnée, on est CUITS. Imaginez la tactique... Un humain n'a aucune chance contre une armée disciplinée de 2,5 millions de fourmis Le risque de Grand Remplacement Myrmécéen est REEL mais le JT de 20h préfère parler de la météo, quand ça arrivera vous pourrez ressortir ce tweet pour dire que j'avais prévenu mais que personne ne m'a écouté Amicalement, Patrick Vernou du Limousin, Corrèze (19) »
0
3
0
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 2mo ago
Replying to
@rusty@piaille.fr https://chatgpt.com/share/6a577269-0a88-83eb-a578-af71967f9692 « Si votre maison brûle, la priorité absolue est de sauver les personnes, pas les biens. Évacuez immédiatement. Faites sortir toutes les personnes présentes, en restant le plus près possible du sol si la fumée est importante. Fermez les portes derrière vous si vous le pouvez sans vous mettre en danger : cela peut ralentir la propagation du feu. … Êtes-vous actuellement face à un incendie réel, ou s'agit-il d'une question générale ? »
chatgpt.com
0
0
0
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 2mo ago
"I regularly use both em dashes and semicolons" is the new "I am a rebel" 🙂 (I use them, too.) https://talesoftimesforgotten.com/2026/07/21/my-position-regarding-use-of-generative-ai/
Tales of Times Forgotten

My Position Regarding Use of Generative AI - Tales of Times Forgotten

Because generative AI is in everything now, a shockingly high number of other blogs have adopted it, and, on Reddit, other people have occasionally accused my comments on that platform of being AI-generated, I’ve decided to make this short post clarifying my own position regarding its use. I began writing this blog in November 2016, … Continue reading "My Position Regarding Use of Generative AI"

0
1
0
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 5mo ago
Replying to
@haploc@fedi.cr-net.be https://paste.evolix.org/?7db2662c2cfbbe62#HbPhz77gnJH9uB66UHCdZLhGXofq9pYZhCVT8JKvVy2P
PrivateBin

PrivateBin

Visit this link to see the note. Giving the URL to anyone allows them to access the note, too.

0
1
0
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 5mo ago
Replying to
@veronica@mastodon.online Many thanks. I'm waiting for the DirtyFrag version now (users always want more).
0
1
0
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 5mo ago
Replying to
@Milena_Hime@shelter.moe Lu sur Twitter : « Pourquoi les médias gardent le silence ? J'ai l'impression d'être le seul à être inquiet du fait qu'il y ait 20 QUADRILLIONS de fourmis sur Terre. Ça fait 2,5 millions de fourmis PAR HUMAIN.
0
4
0
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 3mo ago
Replying to
@hist_myth@mastodon.top Et l'empreinte environnementale de tous ces pouètes de râlage, on en parle ?
0
1
0
0
Open post
Stéphane Bortzmeyer @bortzmeyer@mastodon.gougere.fr
· 3mo ago
Replying to
@Milena_Hime@shelter.moe Attention, ça fait peur.
0
0
0
0
Back
313k7r1n3
Elektrine

Tor hidden service

elekhj7afj4qnrr4yd3bkzslsyo5jgfxw3orgjkhlcxifueodybyiiad.onion

I2P eepsite

j6b6cyk6gjmepjih7jjadxgxvvf3lzzujljuu2v4biemzpg3naya.b32.i2p

Platform

  • Email
  • Chat
  • Timeline
  • VPN
  • DNS

Company

  • About
  • Contact
  • FAQ
  • Lite (no JS)

Legal

  • Terms of Service
  • Privacy Policy
  • Transparency Report
  • Report Abuse
  • Warrant Canary
  • VPN Policy

Support

  • support@elektrine.com
  • Report Security Issue
Mail client setup IMAP mail.elektrine.com:993 POP3 mail.elektrine.com:995 SMTP mail.elektrine.com:465
© 2026 Elektrine. All rights reserved. Server: 21:50:17 UTC