Microsoft's Plan to Control Linux! Source Code Ep.17

Cette vidéo analyse une semaine charnière d’avril 2026 où Microsoft s’infiltre dans Fedora, Canonical impose l’IA sans kill switch, le NHS britannique ferme ses dépôts open source par peur de l’IA, tandis que la communauté prouve que le logiciel libre reste vivan...

Voir la source

SYNTHÈSE STRUCTURÉE

Microsoft veut rebaser Azure Linux sur Fedora

Microsoft envisageait de forker Fedora pour sa distribution interne Azure Linux (ex-Mariner), utilisée sur Azure, WSL et LinkedIn. Un ingénieur Microsoft a déclaré dans le chat Fedora : « Azure veut rebaser Azure Linux plus ou moins sur Fedora et a besoin de x86-64-v3 pour des raisons de performance. Il y avait des plans vagues pour forker toute la distribution, mais ils ont été guidés dans cette direction. » L’intervenant souligne la stratégie : « Dans l’open source, vous n’achetez pas les projets. Vous embauchez des développeurs. » La question centrale est : que restera-t-il de Fedora comme projet communautaire après l’arrivée massive d’ingénieurs de Redmond ?

Canonical intègre l’IA dans Ubuntu sans kill switch global

Canonical annonce des fonctionnalités d’IA intégrées à Ubuntu, livrées en snaps séparés. La communauté demande un kill switch global. La réponse de John Seager, VP Engineering : « Pour désactiver l’IA, vous devrez désinstaller les snaps un par un. » L’intervenant commente : « Si pour désactiver quelque chose vous devez le démonter pièce par pièce, cette chose n’a pas de kill switch. Elle a un parcours d’obstacles. » Les fonctionnalités arrivent en deux catégories : IA implicite (reconnaissance vocale, accessibilité) et IA explicite (génération de texte, automatisation agentique). Preview avec Ubuntu 26.10, opt-in à partir de 27.04. Modèles locaux par défaut (Qwen, DeepSeek), pas de cloud sans configuration explicite.

Microsoft admet que Windows 11 a un problème de confiance

L’initiative interne « Windows K2 » reconnaît trois piliers de faiblesse : performance (Windows 10 bat encore Windows 11), « craft » (incohérences graphiques, pubs dans le menu Démarrer), qualité (changement culturel interne). Le point clé : « Microsoft considère désormais Steam OS, la distribution Linux de Valve, comme un benchmark pour comparer les performances gaming de Windows 11. » L’intervenant souligne le paradoxe : « Steam OS, une distribution Linux construite par un éditeur de jeux vidéo pour une console portable, est devenue le yardstick par lequel le monopoleur du desktop se mesure. »

L’infrastructure web d’Ubuntu sous attaque DOS

Canonical confirme une attaque DOS soutenue contre ubuntu.com et les services associés. Pas de brèche dans les paquets ou dépôts, mais une indisponibilité prolongée. L’intervenant note : « Les infrastructures des distributions Linux deviennent des cibles visibles et les défenses sont parfois plus fragiles que celles des big tech. » Rappel qu’Arch Linux a subi une attaque similaire en août 2025.

Vulnérabilité kernel « copy fail » : 9 ans dans le code

CVE-2026-31431 : un utilisateur local non privilégié peut écrire 4 octets contrôlés dans le cache de pages de tout fichier lisible, puis escalader vers root. Confirmé sur Ubuntu 24.04 LTS, Amazon Linux 2023, RHEL 10.1, SLES 16. Patch disponible, à appliquer immédiatement. Le bug dormait depuis 2017. L’intervenant relativise : « Le récit des nombreux yeux qui voient tout, formulé par Eric Raymond en 1997, a toujours été simpliste. Heartbleed était dans OpenSSL depuis 2 ans, Shellshock dans Bash depuis 25 ans. » L’avantage open source reste la vitesse de correction : le bug a été divulgué de manière responsable, le patch coordonné, les distributions l’ont intégré rapidement.

GTK2NG : un fork pour préserver l’héritage logiciel

Un développeur de Devuan, Damon Rat, lance GTK2NG, un fork de GTK2 (abandonné upstream depuis décembre 2020). Philosophie : « Ne pas moderniser. Ne pas réécrire. Maintenir l’API et l’ABI identiques pour que tous les logiciels existants utilisant GTK2 continuent de fonctionner sans recompilation. » Déjà intégré avec GCC 14 et Clang 21, tests prévus avec GCC-15. L’intervenant défend : « Il y a des logiciels qui n’ont pas besoin d’être réécrits. Des toolkits qui faisaient déjà leur travail. Le droit de continuer à utiliser ce qui fonctionne est un droit. »

Ubuntu sur PlayStation 5 : la liberté matérielle

Andy Guine (Flow Zero) publie le projet PS5 Linux : un loader pour booter Ubuntu 24.04 sur PS5 fat (firmware 3.00 à 4.51). Exploite une vulnérabilité hyperviseur désormais patchée. Setup : clé USB ≥64 Go, adaptateur Ethernet/Wi-Fi USB, clavier, souris. Soft mod non persistant. Le commentaire d’OMG Ubuntu : « La PS5 d’Andy tourne sous Ubuntu plus récent que la plupart de mes vrais ordinateurs. » L’intervenant conclut : « Vous achetez un matériel, ce matériel est vôtre. Sony peut vous dire quel système d’exploitation utiliser. La communauté dit que vous pouvez utiliser ce que vous voulez. »

Le NHS britannique ferme ses dépôts open source par peur de l’IA

Le 28 avril 2026, NHS England émet la directive SDLC8 : tous les dépôts publics deviennent privés par défaut d’ici le 11 mai. Motivation officielle : « Les dépôts publics augmentent matériellement le risque de divulgation de code source, de décisions architecturales, de détails de configuration… en particulier compte tenu des avancées rapides des modèles d’IA capables d’ingestion et de raisonnement à grande échelle, comme le modèle Mythos. » Mythos est un modèle d’Anthropic (créateur de Claude). Terrence Eden, consultant ayant travaillé pour le gouvernement britannique, a démonté l’argument point par point : l’application de tracing COVID était open source, installée sur des millions de téléphones, scrutée par des puissances hostiles, zéro incident. Il a déjà sauvegardé tous les dépôts publics du NHS. L’intervenant s’emporte : « Le Service de Santé Public britannique, financé par les citoyens, construit avec l’argent public, veut cacher son propre code parce qu’une IA commerciale américaine est trop bonne pour lire. Ce n’est pas de la sécurité. C’est de l’idéologie déguisée en politique. »

CONCEPTS CLÉS

  • x86-64-v3 : Niveau d’instruction processeur incluant AVX2, BMI1/BMI2, FMA, MOVBE. Permet des optimisations de performance mais exclut les processeurs antérieurs à 2013 environ.
  • Kill switch : Interrupteur global unique permettant de désactiver une fonctionnalité en un seul geste. Canonical a refusé d’en implémenter un pour l’IA.
  • Copy fail (CVE-2026-31431) : Vulnérabilité locale du kernel Linux permettant d’écrire 4 octets contrôlés dans le cache de pages, menant à une escalade de privilèges vers root.
  • GTK2NG : Fork de GTK2 visant à maintenir la compatibilité API/ABI pour les applications existantes, sans modernisation.
  • Soft mod : Modification logicielle non persistante d’un système, qui doit être réappliquée à chaque redémarrage.
  • SDLC8 : Directive interne du NHS England ordonnant la privatisation de tous les dépôts de code publics, citant les capacités d’analyse de l’IA comme justification.

CONCLUSION

Cette semaine d’avril 2026 cristallise les tensions majeures

Du même canal

Tout voir