Gilda F
192.4K posts

Gilda F
@gilda_f
Grande découvreuse de talents confirmés. Libraire reconvertie dans l'assistance technique. LSC Triathlon. Gang du Roman Poétique. L'aiR Nu @[email protected]
Paris Katılım Ağustos 2008
4.2K Takip Edilen1.4K Takipçiler
Gilda F retweetledi

Gilda F retweetledi

Incroyable découverte : augmenter la capacité routière sans développer de transports en commun ni de mobilités actives finit par rajouter encore plus de voitures. Vraiment, personne n’aurait pu prédire!
Le Parisien@le_Parisien
Ouverte il y a un an, la déviation de Jargeau a... engorgé le trafic ailleurs ! ➡️ l.leparisien.fr/Gm7q
Français

@Gemenne @ClientsRATP @RATPgroup Et pareil le montant à payer était assez salé. Comme il allait bosser, il a payé sans discuter de peur que ça dégénère (Ils étaient en mode agressif)
Français

@Gemenne @ClientsRATP @RATPgroup Il est arrivé à l'un de mes amis d'attendre le tram avec son vélo tandis que des contrôleurs attendaient sur le quai. Ils l'ont tranquillement laissé monter dans le tram et valider son pass navigo avant de lui tomber dessus en lui disant que monter avec un vélo était interdit.
Français

Bonjour @ClientsRATP @RATPgroup. Aujourd’hui j’ai écopé d’une amende de 70 € dans le tram T2, alors que j’étais parfaitement en règle. Je sais que beaucoup de gens ont déjà connu cette situation, et je pense qu’il y a un vrai problème avec vos procédures de contrôle. 1/


Français
Gilda F retweetledi

@Gemenne @ClientsRATP @RATPgroup Leurs systèmes est full bug. J’ai liberté plus et je leux le dire. Des trajets fictifs, des doubles facturations sur la meme validation et j’en passe..
( exemple en prise d’ecran. ) .
A votre place je finirai au commissariat s’il le faut mais jamais je paye l’amende.

Français
Gilda F retweetledi

@Gemenne @ClientsRATP @RATPgroup Malheureusement c’est une difficulté de l’app Cartes sur iOS.
Une seule carte est active comme « transport express ».
Lorsqu’on passe du metro/RER vers bus/tram, il faut penser à aller manuellement basculer la carte active.
Inutilisable par 99,99% des utilisateurs

Français
Gilda F retweetledi

@Gemenne @ClientsRATP @RATPgroup @vpecresse et @IDFmobilites, il faut faire quelque chose. Ce n'est plus possible de devoir prendre plusieurs tickets pour un même voyage. C'est aberrant, ce système. Ce n'est pas même pas écrit dans les tram.
Français
Gilda F retweetledi
Gilda F retweetledi

A Norwegian neuroscientist spent 20 years proving that the act of writing by hand changes the human brain in ways typing physically cannot, and almost nobody outside her field has read the paper.
Her name is Audrey van der Meer.
She runs a brain research lab in Trondheim, and the paper that closed the argument was published in 2024 in a journal called Frontiers in Psychology. The finding is brutal enough that it should have changed every classroom on Earth.
The experiment was simple. She recruited 36 university students and put each one in a cap with 256 sensors pressed against their scalp to record brain activity. Words flashed on a screen one at a time.
Sometimes the students wrote the word by hand on a touchscreen using a digital pen, and sometimes they typed the same word on a keyboard. Every neural response was recorded for the full five seconds the word stayed on screen.
Then her team looked at the part of the data most researchers had ignored for years, which is how different parts of the brain were communicating with each other during the task.
When the students wrote by hand, the brain lit up everywhere at once.
The regions responsible for memory, sensory integration, and the encoding of new information were all firing together in a coordinated pattern that spread across the entire cortex. The whole network was awake and connected.
When the same students typed the same word, that pattern collapsed almost completely.
Most of the brain went quiet, and the connections between regions that had been alive seconds earlier were nowhere to be found on the EEG.
Same word, same brain, same person, and two completely different neurological events.
The reason turned out to be something nobody had really paid attention to before her work. Writing by hand is not one motion but a sequence of thousands of tiny micro-movements coordinated with your eyes in real time, where each letter is a different shape that requires the brain to solve a slightly different spatial problem.
Your fingers, wrist, vision, and the parts of your brain that track position in space are all working together to produce one letter, then the next, then the next.
Typing throws all of that away. Every key on a keyboard requires the exact same finger motion regardless of which letter you are pressing, which means the brain has almost nothing to integrate and almost no problem to solve.
Van der Meer said it plainly in her interviews.
Pressing the same key with the same finger over and over does not stimulate the brain in any meaningful way, and she pointed out something that should scare every parent who handed their kid an iPad.
Children who learn to read and write on tablets often cannot tell letters like b and d apart, because they have never physically felt with their bodies what it takes to actually produce those letters on a page.
A decade before her, two researchers at Princeton ran the same fight using a completely different method and ended up at the same answer. Pam Mueller and Daniel Oppenheimer tested 327 students across three experiments, where half took notes on laptops with the internet disabled and half took notes by hand, before testing everyone on what they actually understood from the lectures they had watched.
The handwriting group won by a wide margin on every question that required real understanding rather than surface recall.
The reason was hiding in the transcripts of what the two groups had actually written down.
The laptop students typed almost word for word, capturing more total content but processing almost none of it as they went, while the handwriting students physically could not write fast enough to transcribe a lecture in real time, which forced them to listen carefully, decide what actually mattered, and put it in their own words on the page.
That single act of choosing what to keep was the learning itself, and the keyboard had quietly skipped the choosing and skipped the learning along with it.
Two studies. Two countries. Same answer.
Handwriting makes the brain work. Typing lets it coast.
Every note you have ever typed instead of written went into your brain through a thinner pipe. Every meeting, every book highlight, every idea you captured on your phone instead of on paper was processed at half depth.
You did not forget those things because your memory is bad. You forgot them because typing never woke the part of the brain that would have made them stick.
The fix is the thing your grandmother already knew.
Pick up a pen. Write the thing down. The slower road is the faster one.

English
Gilda F retweetledi
Gilda F retweetledi

Lecornu parle de "casse du siècle" sur le piratage de l'ANTS.
Sauf que c'est un casse de TP étudiant.
Une faille de 2007.
Avec 200 millions d'euros d'effet d'annonce par-dessus.
Le 15 avril 2026, deux choses se sont passées.
À Bruxelles, Ursula von der Leyen présente l'app européenne de vérification d'âge. "Techniquement prête". "Normes les plus élevées au monde" pour la vie privée.
À Paris, le même jour, l'ANTS détecte une intrusion massive.
11,7 millions de Français.
24h plus tard, le consultant Paul Moore poste la démo du hack de l'app d'Ursula.
Moins de 2 minutes.
Sur Android. Sans outil spécialisé.
Une édition de fichier de configuration.
Petit disclaimer.
Je m'exprime peu sur l'actualité cyber sur twitter.
J'ai 6 mandats en cours. Pas de chaîne YouTube à nourrir. Pas de newsletter à promouvoir.
Et zéro CVE recyclée en thread alarmiste cette semaine.
Donc oui, j'arrive après les 800 premiers "ENFIN UN EXPERT OSE PARLER".
Sans emoji feu. Sans hot take.
Mais le dossier est trop bien aligné pour le laisser aux threads-alerte.
L'ANTS, c'est quoi ?
Le portail unique pour ta carte d'identité, ton passeport, ton permis, ta carte grise.
Le socle de ton identité administrative.
Date de naissance, lieu de naissance, nom de naissance.
Une fois dehors, c'est dehors pour toujours.
La cause technique tient en quatre lettres.
IDOR.
Insecure Direct Object Reference.
Sans jargon : tu modifies un chiffre dans une URL, le serveur te renvoie le dossier d'un autre citoyen.
Pas de zero-day.
Pas de génie criminel.
Le pirate (15 ans, interpellé) a qualifié la faille de "vraiment stupide".
Il a raison.
Cette faille IDOR figure dans le top 10 OWASP depuis 2007.
L'iPhone venait de sortir.
Dix-neuf ans dans tous les manuels.
Analogie pompiers.
Tu n'attends pas que ta maison brûle pour appeler les pompiers.
Tu installes les détecteurs AVANT.
L'État français a fait l'inverse.
Il a payé sa caserne (l'ANSSI). Il a financé son portail (315M€ de budget ANTS).
Il découvre, le jour où ça brûle, que les détecteurs n'avaient jamais été branchés.
Réponse politique : 200 millions d'euros pour acheter de nouveaux détecteurs.
Sauf que les anciens étaient déjà budgétés.
Le moment où ça devient gênant.
Si tu es une PME qui laisse fuiter des données ?
Jusqu'à 4% du CA mondial d'amende CNIL.
500M€ d'amendes prononcées en 2025.
L'ANTS, agence d'État qui gère tes papiers ?
Pas de MFA côté dev. Pas de détection des aspirations massives.
DMARC en mode "p=none" depuis juillet 2019.
Sept ans sans politique anti-spoofing sur un domaine .gouv.fr.
L'État sanctionne les autres.
Et laisse une faille de première année sur son propre portail.
La paille dans l'œil du voisin.
La poutre dans le tien.
Maintenant, l'alignement du 15 avril.
Pendant que l'ANTS s'effondre sur une faille de 2007, on annonce à 450 millions d'Européens qu'ils vont devoir scanner leur carte d'identité pour accéder à Twitch.
Promesse : "normes les plus élevées au monde".
24h plus tard : app piratée en 2 minutes.
Le pattern qu'il faut nommer.
→ Back doors dans les messageries chiffrées
→ Chatcontrol et scan automatisé des messages privés
→ Carte d'identité pour les sites adultes (déjà en vigueur)
→ Carte d'identité pour les réseaux sociaux (l'app hackée)
Le motif est toujours le même.
"Donne-nous tes données pour ta sécurité."
Confiées à des acteurs publics qui n'arrivent pas à fermer un IDOR.
Le problème, ce n'est pas l'enveloppe.
L'État met déjà 700M€ à 1Md€ par an dans le cyber.
L'ANTS avait 315M€ de budget propre en 2026.
Le problème, c'est la discipline d'exécution.
Et ça, personne ne l'achète avec un chèque annoncé en pleine crise.
La cybersécurité n'est pas une arrière-pensée.
Ça se planifie EN AMONT.
Avant le code. Avant la mise en prod.
Avant qu'on demande à 450 millions d'Européens de scanner leur identité pour aller sur Twitch.
Tant qu'on traite la cyber comme une réaction à l'incident, on signera tous les chèques de 200 millions du monde sans corriger l'écart.
Et on aura, tous les six mois, un nouveau "casse du siècle".
La faille de l'ANTS est de 2007.
La discipline d'exécution qui aurait dû la corriger, on l'attend depuis aussi longtemps.
Français
Gilda F retweetledi
Gilda F retweetledi
Gilda F retweetledi
Gilda F retweetledi
Gilda F retweetledi

Alors non, elle ne fait pas peur.
Elle a peut être créé Ouigo mais elle a aussi supprimé la marque TGV au profit de Inouï.
99% de français savent ce qu'est un TGV, 99 % des français continu d'utiliser le terme TGV. C'est beau.
Et c'est elle qui a envoyé à la casse des TGV atlantique avec encore du potentiel kilométrique (alors que les besoins en transport TGV n'ont jamais été aussi haut. Bien vu l'aveugle )
J'espère juste qu'elle saura s'entourer de personnes qui s'y connaissent en technique (car le monde ferroviaire c'est énormément de technique avant d'être du commercial).
Pour l'instant, son bilan est très très mitigé.
Mention spécial à ceux qui la rejoignent en quittant la SNCF, "bye bye, et ne revenez pss".

Français
Gilda F retweetledi
Gilda F retweetledi













