User avatar
🪨 @Varpie@peculiar.florist
Moderator
Ergonaute ex-béopète archer des montagnes exilé au Danemark.
L'informatique, c'est pas mathémagique.

I mostly post things in French, so hopefully you have a translator baked into your Fedi software.
Previous account @Varpie@calckey.world
Previous Mastodon @Varpie@mastodon.online
Previous Twitter https://twitter.com/V4rp1e
User avatar
🪨 @Varpie@peculiar.florist
2y
@Bot4Sale They wouldn't really help in this case, since he got the trust of the main maintainer and became maintainer himself... He could just bypass things, which is how we got in this mess in the first place.
1
0
0
0
User avatar
🪨 @Varpie@peculiar.florist
2y
@tournesol Eh oui xX_NoObScRuShEr_Xx, on sait qui tu es, tu nous a T-bag l'autre jour, on va venir te casser les genoux maintenant
:neocat_laugh_tears:1
1
0
0
1
User avatar
🪨 @Varpie@peculiar.florist
2y
@nixCraft It's also possible that their account was compromised somehow. At least I hope so, because otherwise, it's a very elaborate attack, gaining trust over 2 years... would make me wary of other projects as well.
⭐3
0
0
0
3
User avatar
🪨 @Varpie@peculiar.florist
2y
@RefocusOpenScience @davidho And how is that distilled water producing energy exactly?
0
0
0
0
User avatar
🪨 @Varpie@peculiar.florist
2y
@Deuchnord D'ailleurs je me rends compte que "banni" n'était probablement pas le bon terme, du coup j'ai corrigé mon post en mettant "suspendu" à la place.
0
0
0
0
User avatar
🪨 @Varpie@peculiar.florist
2y
@tournesol Peut-être qu'ils changent la version de liblzma ​:blob_nervous2:​
⭐2:neocat_laugh_tears:1
0
0
0
3
User avatar
🪨 @Varpie@peculiar.florist
2y
@Deuchnord Parfait, une source fiable, j'espère que Lasse va la mettre à jour quand il y a du nouveau.
⭐1
1
0
0
1
User avatar
🪨 @Varpie@peculiar.florist
2y
@Deuchnord Un post que j'ai vu passer ici... Peut-être que le compte du mainteneur principal a été rétabli depuis, je n'ai pas vérifié.
Ou bien si tu parles du fait qu'il n'était pas responsable des failles de sécurité, c'est un peu partout : le mainteneur principal a accepté Jia (le malfaiteur) en tant que mainteneur du projet il y a environ 2 ans, et ne semble pas directement impliqué dans l'ajout de code malicieux.
1
0
0
0
User avatar
🪨 @Varpie@peculiar.florist
2y
@mdk @incroyable_anis Avec Gitea du coup, avant l'arrivée de Codeberg/Forgejo je suppose ?
1
0
0
0
User avatar
🪨 @Varpie@peculiar.florist
2y
@incroyable_anis Gitlab et Codeberg sont des bonnes options. Gitlab a des offres plus orientées entreprise, mais c'est également le self-host le plus utilisé (bien devant GitHub).
⭐1
1
2
0
1
User avatar
🪨 @Varpie@peculiar.florist
2y
@incroyable_anis Oui, d'où mon déjà-vu. Il me semble que la dernière fois que c'est arrivé, il y avait eu une petite vague migratoire, j'espère que ça va arriver cette fois aussi, pour continuer à casser le quasi-monopole de GitHub.
⭐1
1
0
0
1
User avatar
🪨 @Varpie@peculiar.florist
2y
Ah et bien sûr la page du projet utilisait GitHub Pages, et est maintenant hors ligne... Super ça, comment on se tient au courant de l'avancée de la situation maintenant ?

Edit: la page du projet xz est morte, mais le projet parent Tukaani est encore en ligne:
tukaani.org
On peut y trouver
une page avec des informations sur la backdoor et un mirror git à jour (qui est du coup de facto le repo principal maintenant que le repo GitHub est mort).
⭐3
1
1
0
3
User avatar
🪨 @Varpie@peculiar.florist
2y
GitHub a supprimé le repo de xz et suspendu le compte du mainteneur principal (qui n'était pas responsable des failles de sécurité) en plus du gars qui a introduit les failles de sécurité.

J'ai comme une impression de déjà vu...
Une petite piqûre de rappel que vos projets ne sont pas en sécurité chez GitHub, toujours avoir un miroir officiel où aller si Microsoft décide de vous supprimer.
⭐30
6
44
0
30
User avatar
🪨 @Varpie@peculiar.florist
2y
@Bot4Sale @nixCraft If a guy makes 10 solid additions, then one that looks good but has a subtle security flaw, the first thing you'd think is "he missed something", not "he did that on purpose". This guy has 750 commits, if just 10 of them introduce malicious code that's hard to tell.
⭐1
1
0
0
1
User avatar
🪨 @Varpie@peculiar.florist
2y
@nixCraft Thankfully, they're not releasing it just yet, but if they can do it, so can others...
0
0
0
0
User avatar
🪨 @Varpie@peculiar.florist
2y
Comment ça il est bientôt 4h du mat ? ​:wtf:​
⭐1
0
0
0
1
User avatar
🪨 @Varpie@peculiar.florist
2y
En comparaison, je trouve que Thylacine a fait un meilleur boulot avec and 74 musicians. Peut-être parce que le fait d'amener des instruments classiques de VST à réel rajoute une richesse supplémentaire, là où Worakls utilisait probablement déjà des instruments réels sur Furia Electronica.
0
0
0
0
User avatar
🪨 @Varpie@peculiar.florist
2y
Furia Classica est cool, mais je préfère Furia Electronica. Elle a plus d'impact, et montre les capacités de Worakls à mixer instruments classiques et électroniques.
1
0
0
0
User avatar
🪨 @Varpie@peculiar.florist
2y
@salut_c_leo C'est pas bien compliqué : ça marche sur mon ordinateur, le meilleur moyen d'être sûr que ça marche sur ton ordinateur c'est de mettre mon ordinateur sur ton ordinateur. (Enfin en bien plus léger, mais c'est un peu le principe quoi)
😆1
0
0
0
1
User avatar
🪨 @Varpie@peculiar.florist
2y
@tournesol Sans doute parce que c'est plus simple, y a pas besoin d'être rigoureux et pas de soucis de responsabilité médicale.
⭐1
0
0
0
1