du 30 novembre 2018
Date

Choisir une autre édition

Nouvelle version pour le langage open source, pour rappel un surensemble de JavaScript, entièrement compatible avec lui et utilisé par Google notamment comme voie royale de développement pour son Angular.

Parmi les nouveautés de cette mouture 3.2, signalons des contrôles plus stricts pour bind/call/apply, la propagation des propriétés d’un objet aux types génériques, l’héritage de configuration via des packages node_modules, BigInt (modelage de grands entiers), les déclarations Object.defineProperty ou encore des améliorations dans les messages d’erreurs.

L’installation peut se faire via NuGet ou par la commande npm :

npm install -g typescript
TypeScript 3.2 peut propager les propriétés d'un objet aux types génériques
chargement Chargement des commentaires...

À découvrir dans #LeBrief
Copié dans le presse-papier !

Une attaque de type Cross-site request forgery, ou « injections de requêtes illégitimes par rebond » (lire les explications du CERT-FR) permettait de publier un article sur le mur de l'utilisateur ou supprimer sa photo de profil, simplement avec un lien piégé.

Avec deux liens, il était même possible de changer l'email et le numéro de téléphone de la victime, comme l'explique The Hacker News. Dans tous les cas, le lien devait être de la forme : https://www.facebook.com/comet/dialog_DONOTUSE/?url=XXXX

Facebook a été prévenu le 26 janvier et la faille corrigée le 31 janvier. Le 12 février, le chercheur a obtenu 25 000 dollars de récompense de la part du réseau social et il a publié son billet de blog.

Copié dans le presse-papier !

Durant le MWC, la chaîne officielle de la GSMA sera diffusée en direct sur des écrans géants, ainsi que dans des halls et chambres d'hôtels de Barcelone.

Cette année, une nouveauté : c'est « le premier essai de diffusion en direct 5G de l'histoire de Mobile World Live TV ». Ce MWC 2019 promet d'être celui de la 5G maintenant que la norme et les équipements réseau sont finalisés.

Samsung fournit le matériel (station de base, antennes, routeurs, etc.) pour permettre aux caméras haute définition d'envoyer la vidéo en 5G. La diffusion débutera dimanche 24 février à partir de 16h.

Pour rappel, Orange avait déjà proposé une expérience 5G l'année dernière en installant une caméra à 360° dans une des cabines du téléphérique de Montjuic. Un casque de réalité virtuelle était disponible sur le stand de l'opérateur pour profiter de la vue avec une latence minimum et « une qualité qui n'aurait pas été possible en 4G ».

Au-delà des réseaux, de nombreuses annonces autour des smartphones 5G sont également attendues à Barcelone.

Copié dans le presse-papier !

Microsoft a introduit la Timeline (Affichage des tâches) avec l’April 2018 Update. La fonction est disponible juste à droite de la zone de recherche dans la barre des tâches.

Cette vue rappelle fortement le mode Exposé de macOS, mais avec une différence importante : on peut faire défiler l’écran vers le bas, révélant les documents, photos, sites et autres ouverts les jours précédents. La fonction peut être désactivée, l’installation de Windows 10 posant même la question. Les données sont synchronisées entre les machines par le compte Microsoft.

Problème pour Microsoft : outre tous les formats de base reconnus, les applications doivent être compatibles pour s’afficher correctement dans la Timeline. Par exemple, pour reprendre un rapport à la page où l’on s’était arrêté.

L’éditeur propose justement une extension officielle pour Chrome. Une fois installée, elle demande une connexion au compte Microsoft. L’historique du navigateur sera alors récupéré par la Timeline, qui permettra à son tour de retrouver un onglet particulier.

En fait, puisque l’extension existe, on se demande si Microsoft ne travaille pas directement au support de la Timeline dans le code source de Chromium.

La nouvelle version d’Edge supportera nécessairement les fonctions spécifiques de Windows 10. Comme pour la Mixed Reality, il y a donc de fortes chances de voir rejaillir cette prise en charge dans Chrome lui-même, et par ce biais dans Brave, Opera et Vivaldi, pour ne citer qu’eux.

Copié dans le presse-papier !

Pour la première fois en presque dix ans, Google revoit les règles d’application des sanctions pour les chaînes YouTube qui ne respecteraient pas les conditions d’utilisation.

Comme le décrit Google, le nouveau système se veut plus clair et surtout plus cohérent. À la première violation, la vidéo incriminée sera ainsi supprimée et la chaîne recevra un avertissement simple, sans autre conséquence. Le ou les auteurs seront alors invités à étudier les règles.

En cas de manquements répétés, la riposte graduée sera activée. Au cours d’une même période de 90 jours :

  • Une première violation gèlera la chaîne pendant une semaine (plus aucun upload ni stream)
  • Une deuxième violation gèlera la chaîne pendant deux semaines
  • Une troisième violation entraînera la fermeture de la chaîne

Ces périodes de 90 jours sont des boucles. Si une chaîne viole une seule fois les règles pendant ces trois mois, et qu’elle le refait six mois plus tard, elle ne sera gelée à nouveau qu’une semaine. L’avertissement « gratuit » n’intervient en revanche qu’une seule fois.

Google insiste : toutes les chaînes seront traitées de la même manière, quelles qu’en soient les raisons. Peu importe donc qu’elles aient 200 abonnés ou 2 millions, et que l’infraction soit causée par un plagiat manifeste ou des menaces, les sanctions seront les mêmes.

D’autre part, l’entreprise promet un maximum de transparence sur ces punitions. Une chaîne coupable recevra donc un message décrivant les raisons du gel, via différentes notifications possibles. La chaîne pourra faire appel si elle estime qu’il y a erreur.

Selon l’éditeur, cette approche en trois étapes a fait ses preuves. En fait, 98 % des chaînes ne recevraient jamais le moindre avertissement. Sur celles qui enfreindraient les règles, 94 % ne recommenceraient pas.

Notez que ce système est différent et séparé de tout ce qui touche au copyright. Un détenteur de droits peut demander le retrait d’une vidéo sans que cela déclenche la riposte graduée de Google pour l’auteur de la chaîne.

Par ailleurs, ce travail de clarté sur les règles intervient alors que YouTube fait face une nouvelle fois à une polémique sur la facilité à trouver des commentaires à caractère pédophile sur des vidéos.

Les contenus eux-mêmes ne sont pas directement pédopornographiques, mais peuvent sexualiser les enfants, le tout accompagné de commentaires pour le moins dérangeants. Parfois, il s’agit uniquement des commentaires sur des vidéos moins évidentes.

La vidéo de Matt Watson sur le sujet fait actuellement beaucoup parler d’elle. Consécutivement, The Verge s’est lancé dans des tests montrant qu’il ne fallait jamais plus de six clics pour trouver les fameux commentaires. Nos confrères ont constaté que la politique de YouTube dans ce genre de cas – fermer les commentaires – était loin d’être active partout.

On attend donc désormais de voir si la nouvelle ligne tracée dans le sable aura une efficacité quelconque dans ce domaine très sensible.

Copié dans le presse-papier !

Cette initiative s'inscrit dans le cadre des 30 ans du web. Pour rappel, c'est le 12 mars 1989 que Tim Berners-Lee propose ce projet au CERN. Le navigateur WorldWideWeb fonctionnait sur un ordinateur NeXT. Le 30 avril 1993, le CERN l'a mis dans le domaine public.

Aujourd'hui, l'organisation européenne pour la recherche nucléaire propose de voyager dans le temps avec une restitution la plus fidèle possible et accessible via un navigateur moderne. Les développeurs en charge du projet ont d'ailleurs pu rencontrer Robert Cailliau, un des pères du World Wide Web avec Tim Berners-Lee.

Vous pouvez naviguer sur n'importe quel site en cliquant sur Document et ensuite sur Open from full document reference. Saisissez l'URL de votre choix et validez. Pour rappel, ce navigateur permet également de réaliser des modifications en temps réel sur la page.