Glandos a écrit 1203 commentaires

  • # Expérience

    Posté par  . En réponse au lien Une IA (pas libre évidemment) qui génère paroles et musiques. Évalué à 3 (+1/-0).

    Et évidemment, sur la page d'accueil, j'ai trouvé des trucs « marrants » : https://www.udio.com/songs/iu1381RxvjfzWznGHeVecV

    On dirait que quelqu'un a essayé de produire un contenu « sensible ».

  • # Les fonctionnalités sont toujours là

    Posté par  . En réponse au lien KeePassXC Debian maintainer has removed all network features. Réduction de la surface d'attaque ?. Évalué à 9 (+7/-0).

    Simplement dans un paquet séparé : https://packages.debian.org/unstable/keepassxc-full

  • [^] # Re: Question pour le DNS

    Posté par  . En réponse au lien L'ARCOM s'interroge sur le détournement des VPN et DNS à des fins illicites. Évalué à 6 (+4/-0).

    Ce qu'il manque, c'est une offre qui correspond au besoin: un catalogue vaste qui n'est pas plombé par moultes exclusivités, un accès simple et efficace, du contenu qui n'est pas coupé par les pubs.

    Oui, beaucoup de gens ont proposés la licence globale. Et ça a bien été gentiment refusé par toute l'industrie.

    Je comprends que ça va un peu contre le système de capitalisme et de libre concurrence. C'est même probablement une idée communiste. Mais dans les faits, on se rend compte qu'on pirate moins quand on s'approche de ce genre de système.

  • [^] # Re: TLDR

    Posté par  . En réponse au lien EDPS decentralised social media pilot: the end of a successful story. Évalué à 2 (+0/-0).

    Je suis sceptique sur « pas les ressources » : des gens maintiennent des instances sur leur temps libre. Ou alors, on parle de maintenance en termes de modération et d'animation de communauté.

    Ensuite, 2 ans, c'est pas si long que ça, c'est même plutôt le temps standard pour qu'un commerce commence à décoller. Pour peu qu'on y ait mis du budget communication.

    On est habitué à aller trop vite je crois :)

  • # Sabrina Agresti-Roubache

    Posté par  . En réponse au lien Un parent a-t-il le droit de fouiller dans le téléphone de son enfant ? - numerama. Évalué à 4 (+3/-1).

    Ah, mais c'est elle qui dit ça. OK, impact nul.

    Voir https://projetarcadie.com/content/la-longue-agonie-sabrina-agresti-roubache pour un peu plus de contexte.

  • # Mon point de vue très personnel

    Posté par  . En réponse au lien Europol s'oppose aux messageries chiffrées. Évalué à 10 (+11/-0).

    Résumé (ou paraphrase) par Le Monde : https://www.lemonde.fr/pixels/article/2024/04/22/europol-s-oppose-au-chiffrement-des-messageries_6229195_4408996.html

    Mon moment préféré du communiqué :

    We are committed to supporting the development of critical innovations, such as encryption, as a means of strengthening the cyber security and privacy of citizens. However, we do not accept that there need be a binary choice between cyber security or privacy on the one hand and public safety on the other. Absolutism on either side is not helpful. Our view is that technical solutions do exist; they simply require flexibility from industry as well as from governments. We recognise that the solutions will be different for each capability, and also differ between platforms.

    Mon résumé : « Ouin, ouin, les pédophiles sont devenus inarrêtables. Nous, on sait que les mathématiques savent faire la différence entre les gentils et les méchants, ce sont les entreprises qui veulent pas le faire ».

    Oui, évidemment, j'exagère, mais le bingo est coché dans ce communiqué :
    - Épouvantail du terrorisme
    - Le même pour la pédophilie
    - Les forces de police sont aveugles
    - Des solutions existent (mais on ne dit pas lesquelles)

  • # Modèle commercial

    Posté par  . En réponse au lien lex.community : signature électronique gratuite. Évalué à 10 (+8/-0).

    Quand c'est comme ça, je cherche le modèle commercial. Et heureusement, il est expliqué sur https://www.lex.community/faq :

    Si Lex Community est gratuit, comment l'entreprise Lex Persona peut-elle se développer ?

    Lex Community est une plateforme destinée avant tout à être utilisée par les TPE, les professions libérales et règlementées, les indépendants, les particuliers et les associations, qui ont des besoins limités en matière de signature électronique. Dès lors qu'une entreprise a un volume d'activité conséquent et/ou une taille conséquente, alors des besoins particuliers se font nécessairement jour : partage des documents signés entre différents utilisateurs, mise en commun des signataires de contrats avec l'entreprise, intégration avec les applications métiers du système d'information, mise en place de modèles standardisés, etc. Tous ces besoins particuliers sont traités par notre plateforme Lex Enterprise, qui est personnalisable et adaptable pour chaque client avec une tarification qui est fonction du nombre et du type des signatures consommées.

    C'est très intéressant. Évidemment, on pourra se demander si ce modèle gratuit n'est pas un produit d'appel (ça l'est sûrement) amené à enfermer des utilisateurs, mais ne soyons pas non plus trop pessimistes.

  • # Lien sans JS Google

    Posté par  . En réponse au lien Suspicion de vol de données US par la RPC. Évalué à 3 (+1/-0).

    https://www.nbcnews.com/news/rcna146623

    Ça faisait longtemps :)
    Le pire, c'est que ce dernier lien fonctionne sans JS du tout. Alors que le premier, non.

  • # Regarde Marty

    Posté par  . En réponse au lien Xiaomi: un bouton de confidentialité désactivant tous les outils scannant les environs de la voiture. Évalué à 8 (+6/-0).

    Si j'appuie sur ce bouton, cet engin redevient une voiture. Tout à fait normale !

  • # Raccourcis en qwerty

    Posté par  . En réponse au lien Éditeur de code codé en Rust. Évalué à 3 (+1/-0).

    Visiblement, il prend du qwerty quand on tape les raccourcis.

    Je suis sous X11 avec deux claviers, un azerty et un bépo, chacun sa disposition.

    Tant pis, il est encore un peu jeune :)

  • # Double import

    Posté par  . En réponse au journal Quel pov' type . Évalué à 2 (+1/-1).

    Je comprends le besoin, mais du coup, c'est pas un peu dommage d'importer la bibliothèque inutilement ?

    J'avoue que parfois, j'ai trop d'obsession pour la performance…

  • # Pertinence encore incertaine pour les vieux matériels

    Posté par  . En réponse au lien Android remplace son décodeur AV1 par celui de Vlc. Évalué à 4 (+2/-0).

    While one of my sources confirmed that Google is still testing this change, what’s unclear is whether this will roll out to all devices that support the Media Codecs mainline module (Android 10 and above) or if it’ll roll out only to devices running Android 14. It’s possible that Google may limit this change to just devices that run Android 14, since Android 14 is the first release where Google actually made it mandatory for OEMs to include an AV1 decoder. This might sound odd since AOSP has included libgav1 since Android 10, but it seems that Google hasn’t actually required OEMs to include it in their builds until Android 14.

    Donc, ce changement bienvenu ne profiterait qu'aux vieux téléphones sans décodeur AV1 matériel. Mais ces vieux matériels ne seront pas supportés par Android 14. Donc, bon, ben, OK.

    C'est encore incertain, mais on peut rajouter le fait que même si ça arrive dans AOSP 10+, il faut attendre que le vendeur du matériel re-fabrique son image Android, c'est pas gagné.

  • [^] # Re: faire revivre le Display Port

    Posté par  . En réponse au lien Le HDMI forum trahit les utilisateurs, persiste, et signe ; malgré les efforts d'AMD. Évalué à 3 (+2/-1).

    Étant donné qu'il y a de la concurrence, non, je ne pense pas que les pouvoirs publics ait le droit d'imposer quoi que ce soit sur cette partie. Ce n'est pas non plus un problème d'intérêt public, comme la santé ou la sécurité civile.

    Bref, la solution va venir… des consommateurs, des évangélistes, qui devront privilégier le DisplayPort.

    C'est nul.

  • [^] # Re: Mon résumé

    Posté par  . En réponse au lien Reflets.info cherchent des fonds pour sa plateforme OSINT. Évalué à 10 (+10/-0).

    Ce sont des images de vidéosurveillance. Le meilleur plan, c'est :
    - Installer un nouveau serveur d'enregistrement
    - Mettre celui qui a disque en défaut en lecture seule
    - Attendre que la rétention des anciennes images sur le serveur en lecture seule expire

    C'est effectivement propre à ce genre d'application :)

  • [^] # Re: Mon résumé

    Posté par  . En réponse au lien Reflets.info cherchent des fonds pour sa plateforme OSINT. Évalué à 3 (+1/-0).

    Oui, mais le fait de pouvoir avoir un disque qui échoue sans que le système s'arrête, c'est déjà pas mal.

  • # Mon résumé

    Posté par  . En réponse au lien Reflets.info cherchent des fonds pour sa plateforme OSINT. Évalué à 6 (+4/-0).

    Reflets.info est constitué de personnes habituées aux outils numériques, et qui ont développé des compétences en termes d’OSINT.

    Leur plateforme technique est arrivée à ses limites. Ils souhaitent l'agrandir fortement (par exemple de 9To à 70To de stockage), mais également ouvrir leur collaboration à d'autres journaux que Blast et StreetPress.

    Par contre, je ne sais pas ce qu'ils veulent mettre comme serveur, mais 20k€ pour 70To, il doit y avoir une sacrée redondance. Au boulot, on achète des bi-40 cœurs avec 8×12 To de disques en RAID5, et ça coûte moins de 10k€. Ce sont des disques durs, ptêt que chez Reflets, ils ne veulent que du SSD pour la vitesse d'accès ?

    Enfin bon bref, y a pas que ça dans le coût, y a aussi le salaire d'une personne, et un peu de frais hébergement et juridique.

  • # Bravo !

    Posté par  . En réponse à la dépêche Version 4.0 pour GCompris. Évalué à 7 (+5/-0).

    Dès l'apparition du paquet Debian (je suis en unstable), j'ai convié mes enfants aux nouvelles activités. Ils se sont bien pris au jeu des classes grammaticales. C'étaient encore les vacances, ça tombait pile poil.

    Le « Trouve 24 » est très bien, ainsi que le Calcudoku. Merci pour ces nouvelles activités très bien réalisées !

  • [^] # Re: Défis

    Posté par  . En réponse au journal Générer des images vectorielles procédurales avec des technologies des années 2000. Évalué à 4 (+2/-0).

    J'ai du mal à voir ça propre : du HTML/XML qui apparaît en plein milieu de code JS, ça m'a toujours fait pensé à du spaghetti.

    Je suis beaucoup plus à l'aise sur le choix de Vue.js.

    Mais bon, ici, c'est pas le sujet, c'est plutôt d'utiliser le XML et ses espaces de noms pour le triturer avec deux logiciels différents. C'est beau.

  • [^] # Re: Cas d'usage

    Posté par  . En réponse au lien "La meilleure base de données multi-modèles". Évalué à 2 (+0/-0).

    https://github.com/surrealdb/surrealdb?tab=readme-ov-file#getting-started

    Je sais pas ce que ça vaut. Je reste toujours sceptique quand il s'agit de réinventer la roue :)

  • # Mais mieux que rien

    Posté par  . En réponse au lien Signal sans numéro de téléphone. Évalué à 4 (+2/-0).

    If you don’t want people to be able to find you by searching for your phone number on Signal, you can now enable a new, optional privacy setting. This means that unless people have your exact unique username, they won’t be able to start a conversation, or even know that you have a Signal account – even if they have your phone number.

    Donc, il est possible, même si ce n'est pas par défaut, d'être introuvable sur Signal même à ceux qui ont ton numéro de téléphone. C'est pas mal quand même, non ?

    Oui, moi aussi j'ai pas envie de filer mon numéro de téléphone pour m'inscrire, mais faut dire que c'est quand même mieux que toutes les autres messageries grand public.

  • [^] # Re: Il n'a pas trop cherché

    Posté par  . En réponse au lien [blog] Sécurité informatique VS Liberté informatique (attention, ça pique). Évalué à 6 (+4/-0).

    Que les ¾ des libs disponibles sur Terre te sont interdites parce que ne passent pas les prérequis techniques minimaux.

    Ah, tiens, je me suis mis à faire du développement Web il y a 3 ans. Après 15 ans à maintenir dans la même boîte un Jenkins qui compile en autonome sur des VM, façons Debian (pas de connexion à l'extérieur), c'était une tâche horrible que de découvrir l'écosystème JS. Bonjour connexion aléatoire à pour télécharger qui exécute . Ça fait littéralement très peur, pour moi qui venais du Java/C++.

    Et les outils pour maîtriser ce genre de choses sont compliqués à installer : serveurs mandataires internes avec cache pour NPM, c'est relou. Il y a le même problème avec Docker : bonjour FROM vendor/machine dont tu arrives même pas à retrouver l'origine, ou alors qui est une cible mouvante.

    Finalement ce module Python (https://pypi.org/project/stackoverflow/) qui était une blague est devenu réalité.

  • [^] # Re: Des sources intéressantes mais trop de mauvaise foi

    Posté par  . En réponse au lien [blog] Sécurité informatique VS Liberté informatique (attention, ça pique). Évalué à 7 (+5/-0).

    Side note : c'est possible d'intégrer le contenu du tweet en citation ?

    Je n'y ai plus accès, Nitter ne marche plus à cause de l'expiration des comptes clients temporaires, et Twitter demande un compte pour accéder à n'importe quel tweet.

  • [^] # Re: Des sources intéressantes mais trop de mauvaise foi

    Posté par  . En réponse au lien [blog] Sécurité informatique VS Liberté informatique (attention, ça pique). Évalué à 4 (+2/-0).

    Too big to fail, ça veut pas dire que le système économique de l'organisation est fiable. Ça veut dire que cette organisation constitue le socle du tissu économique à une certaine échelle, et que si cette organisation vient à être démantelée (liquidation, antitrust, etc.), alors il y a une révolution systémique à faire. Et ça, c'est quelque chose dont personne ne veut, en général.

    Donc tout le monde va essayer de sauver cette organisation, en injectant des fonds publics ou en changeant la loi. Wikipédia est assez succint (https://fr.wikipedia.org/wiki/Too_big_to_fail) mais pour le coup, c'est à peu près ça.

  • [^] # Re: Argument dérivé

    Posté par  . En réponse au lien [blog] Sécurité informatique VS Liberté informatique (attention, ça pique). Évalué à 5 (+3/-0).

    Ahah, effectivement, c'est assez marrant.

    Mais j'ai toujours eu du mal à comprendre pourquoi il n'était pas possible d'avoir « relativement » facilement un mode root sur son téléphone. Chais pas moi, une option au boot, ou alors un mode root qui ne peut se donner qu'à une liste blanche d'applications.

    Je comprends le problème initial, et ça évite bien des catastrophes, mais ça ruine également pas mal la confiance dans le système : finalement l'utilisateur ne possède pas son téléphone.

  • [^] # Re: Argument dérivé

    Posté par  . En réponse au lien [blog] Sécurité informatique VS Liberté informatique (attention, ça pique). Évalué à 6 (+4/-0).

    https://shop.fairphone.com/fr/about-us

    Le but premier est de faire des téléphones le plus durable possible : impact environnemental et humain en même temps.