Quotidien Shaarli

Tous les liens d'un jour sur une page.

June 9, 2026

Everything you need to know about Sourcemaps — Neciu Dan

Les sourcemaps sont des fichiers JSON qui permettent de faire le lien entre le code minifié et exécuté par le navigateur et le code source original, facilitant ainsi le débogage en production. Elles contiennent des informations comme les chemins des fichiers sources, les noms des variables et fonctions d'origine, ainsi que des mappings précis pour retrouver la position exacte dans le code original. Ces outils sont essentiels pour les développeurs, mais ils exposent aussi la structure et le contenu du code source, posant des risques de sécurité.

L'auteur explique leur fonctionnement technique, notamment les champs clés comme sources, names et mappings, qui assurent la correspondance entre le code minifié et le code original. Les sourcemaps peuvent inclure même le contenu complet des fichiers sources (sourcesContent), ce qui simplifie le débogage mais augmente l'exposition des données. Leur format compact (base64 VLQ) optimise leur taille pour le transfert.

Enfin, l'article souligne l'importance de bien configurer les sourcemaps pour éviter de divulguer des informations sensibles, tout en profitant de leurs avantages pour le développement et le diagnostic d'erreurs. Une gestion prudente est recommandée pour concilier observabilité et sécurité.

Stop Using Conventional Commits - Sumner Evans

L'auteur critique le format Conventional Commits, un standard populaire pour structurer les messages de commit Git, qu'il juge inefficace et contre-productif. Selon lui, ce format met l'accent sur le type de commit (comme fix ou feat) au détriment du scope (la partie du code concernée), alors que ce dernier est bien plus utile pour les développeurs, les débogueurs ou les équipes en réponse aux incidents. Le scope permet de localiser rapidement les changements pertinents dans l'historique, contrairement au type, souvent redondant ou trop restrictif.

L'article souligne que le scope devrait être obligatoire et placé en tête du message, car il répond aux besoins concrets des contributeurs, des débogueurs et des équipes de maintenance. À l'inverse, le type est jugé superflu, car le libellé du commit suffit généralement à en déduire la nature. L'auteur dénonce ainsi une priorisation inversée dans le standard, qui complique plutôt que simplifie la compréhension de l'historique des modifications.

Améliorer la maintenance de vos workflows GitHub - JoliCode

L’article explique comment améliorer la maintenance et la sécurité des workflows GitHub, un enjeu crucial pour les projets open source comme Castor. Il présente zizmor, un outil d’analyse statique qui détecte les vulnérabilités dans les fichiers de configuration CI, similaire à PHPStan pour le code. L’outil identifie des erreurs courantes comme des références non verrouillées à des actions ou des risques de fuite de credentials, et propose des correctifs automatiques.

Les exemples de rapports générés par zizmor illustrent des problèmes spécifiques, comme l’absence de hachage pour une action ou l’utilisation dangereuse de GITHUB_ENV. La commande zizmor . --fix=all permet de corriger automatiquement certaines erreurs, mais nécessite un token GitHub pour accéder aux hashes des commits associés aux tags.

Enfin, l’article mentionne que zizmor ne gère pas les mises à jour majeures des actions, nécessitant d’autres méthodes pour ces cas. L’outil s’intègre ainsi dans une démarche globale de sécurisation et de maintenance des pipelines CI/CD.

ROM Finder

ROM Finder est un outil en ligne permettant de trouver des ROM alternatives pour smartphones. Il référence 624 appareils compatibles issus de 27 constructeurs, avec 5 systèmes alternatifs disponibles. Les informations sont mises à jour régulièrement, la dernière en date étant le 7 juin 2026, et proviennent des sources officielles des projets concernés. Le site propose également des liens vers des ressources complémentaires et une page dédiée aux contributions.

Vérifier la santé matérielle d'un disque dur - Solutions informatiques

L’article explique comment vérifier l’état de santé d’un disque dur sous Linux à l’aide de l’outil smartctl, intégré au paquet smartmontools. L’auteur détaille la procédure sur un système live (comme GRML), en utilisant des commandes comme lsblk pour identifier le disque et smartctl pour exploiter les données SMART, un système de surveillance embarqué dans la plupart des disques.

L’auteur illustre la méthode avec un exemple concret : après avoir repéré le disque (/dev/sda), il vérifie d’abord sa compatibilité SMART avec smartctl --health --info, puis lance un test rapide (--test short) dont la durée est estimée via --capabilities. Les résultats, affichés avec --log selftest, permettent de confirmer l’absence d’erreurs avant une éventuelle utilisation.

Si les tests courts sont concluants, un test long (--test long) peut être effectué pour une analyse plus approfondie, bien que plus longue (jusqu’à 56 minutes). L’article souligne l’utilité de privilégier les options longues (--health au lieu de -H) pour une meilleure lisibilité des commandes.

Tchap : compte compromis et chiffrement de bout en bout

Une faille de sécurité a été revendiquée sur Tchap, la messagerie souveraine de l’État français, avec des volumes de données exposées spectaculaires. Cependant, la DINUM a confirmé qu’il ne s’agissait pas d’une compromission du chiffrement de bout en bout, mais d’un compte légitime compromis via une attaque par ingénierie sociale, utilisé pour accéder à des espaces publics non chiffrés. Les données sensibles, protégées par le chiffrement, n’ont pas été exposées.

L’incident illustre l’importance de la gestion des identités et des accès, plutôt que de la seule cryptographie. La DINUM a bloqué rapidement le compte compromis et lancé des investigations, tout en notifiant la CNIL pour les données personnelles potentiellement exposées dans les salons publics. Les chiffres avancés par l’attaquant restent non vérifiés.

L’article souligne que même une messagerie chiffrée de bout en bout peut être vulnérable si les comptes utilisateurs ne sont pas correctement protégés. Il met en garde les organisations sur la nécessité de renforcer les politiques de sécurité des identités et de sensibiliser les utilisateurs aux risques d’ingénierie sociale.

The PHP Criticism You've Never Actually Thought Through - DEV Community

L’auteur, Filipe Silva, défend PHP après 15 ans d’expérience, soulignant que les critiques courantes (incohérence de la bibliothèque standard, modèle stateless, absence d’asynchrone) sont souvent dépassées. Il rappelle que PHP a évolué depuis 1994, avec des versions majeures (PHP 7, 8) ayant introduit des performances accrues, des fonctionnalités modernes (typage, JIT) et une meilleure compatibilité avec les bonnes pratiques architecturales.

Concernant la bibliothèque standard, Silva reconnaît son manque d’uniformité historique, mais note que les incohérences sont progressivement corrigées, malgré la priorité donnée à la rétrocompatibilité pour éviter de perturber l’écosystème web. Le modèle stateless, bien que limitant pour certaines architectures, élimine par conception des erreurs courantes liées à la mémoire, offrant ainsi une stabilité structurelle.

Réinitialiser les disques d'une machine - Solutions informatiques

Ce tutoriel explique comment réinitialiser intégralement les disques d’une machine Linux avant une réinstallation ou un reconditionnement. L’auteur détaille d’abord l’identification des disques et partitions avec lsblk, puis la suppression des configurations RAID résiduelles via mdadm et sgdisk. Il souligne que wipefs ne supprime que les métadonnées, laissant les données accessibles, contrairement à shred qui les efface définitivement en plusieurs passes aléatoires.