cg a écrit 2097 commentaires

  • # Déplacement du problème

    Posté par  . En réponse au lien Nvidia publie des modules du noyau GPU de Linux sous GPL/MIT, Linus a gagné (2022). Évalué à 6 (+4/-0).

    Le seul truc qui change vraiment, c'est que la glu entre le noyau et le code proprio est "libre", ce qui offre un meilleur découplage entre les parties libres et proprio, ce qui permettra de l'avoir dans un module mainline et donc signé par les distros, ce qui facilite l'utilisation de SecureBoot avec les pilotes NVidia.

    Les parties "intéressantes" des pilotes restent propriétaires, et les blobs de firmwares sont toujours bien fermés.

  • [^] # Re: Merci à Firefox de laisser le choix !

    Posté par  . En réponse au lien Librewolf retirera les fonctionnalités d'IA de Firefox. Évalué à 5 (+3/-0).

    Tout à fait, Librewolf, c'est Firefox avec les bons réglages par défaut :).

  • [^] # Re: Hameçonné

    Posté par  . En réponse au journal [notes de lecture] devenir zéro. Évalué à 2 (+1/-1).

    J'ai péniblement lu les 60 premières pages en 4-5 jours. Un peu de mal à rentrer dans l'histoire, et ce personnage de Cy Baxter vraiment grosse ficelle n'augurait rien de bon. Et puis je suis rentré dans l'histoire, et j'ai lu les 400 suivantes la même journée :D. On peut dire que c'est plutôt réussi finalement !

    Niveau littéraire, c'est un pur page-turner, le style n'est pas très travaillé, la traduction est très moyenne - on sent la langue anglaise, et il y a même certains idiomes comme "brick and mortar" qui sont traduit tels quels. Je me dis que j'aurai pu le lire en version originale directement.

    En tout cas, je ne regrette pas d'avoir passé quelques heures dans cette histoire, c'était sympa.


    attention je spoile un peu mais pas trop dans la suite!

    Le récit est alterné entre des scènes chez les chasseurs et les chassé·es, et je dois dire que les chapitres de capture dans lesquels sont expliqués comment certaines cibles se vont attraper sont chouettes (le passage ou la police laisse le gars terminer son repas avant de le choper, parce qu'on est pas des bêtes, tout de même).

    Sur l'aspect cyber-vraisemblance, comme l'a dit gato<, il y a en effet des libertés prises - on duplique quelques peta-octets sur une connexion 5G sur une pile de disques durs en moins d'une heure au calme. D'autres approximations comme parler de teraflops au lieu de teraoctets pour un volume de stockage, ou un moment ou on est limite "pare-feu openoffice", me font dire que Anthony McCarten s'est documenté vite fait, mais sans s'y attacher plus que ça. Le récit tenant sur un mois, l'auteur ne pouvait pas se permettre d'avoir une scène avec une barre de progression de copie sur 30 ans :D.

    Sur les aspects traitement temps réel pendant la traque, comme détecter une démarche spécifique dans une foule à l'échelle d'une ville, ça semble pour le moment invraisemblable, mais ça peut venir vite. Pour ce qui est recoupement et corrélation de données, se référer à Permanent Record d'Edward Snowden, c'est réaliste.

    Honnêtement, ces quelques faiblesses sur l'aspect technique ne gâchent rien à la lecture, on s'en fout un peu. Parce que au final, c'est un aspect récurrent de la capture des Zeros qui est mis en avant : ce sont des erreurs humaines (nos habitudes, nos passions, nos vices), pas techniques, qui vont que la plupart se font choper. Le coup de la playlist qui contient un morceau rarement écouté qui permet de réduire le nombre d'occurrences de cibles est plutôt bien vu. La scène ou Cy Baxter ("le méchant") commet une erreur monumentale car il vient d'être énervé et baisse la garde pour faire avancer son projet est assez significative (c'est un peu le même genre de mécanisme quand on est pressurisé et qu'on clique sur un lien de phishing).

    Le fond du récit, c'est la lutte entre d'un côté la high-tech, les gros moyens, la vitesse, et la brutalité qui va avec, et de l'autre, la lenteur comme atout, des moyens simples, la tactique.

  • [^] # Re: plusieurs dessins

    Posté par  . En réponse au lien Image : firefox, I'ia et David Revoy. Évalué à 3 (+1/-0).

    J'aime vachement son style, et sa démarche d'échanger sur son processus créatif, de publier ses brosses, etc… C'est un vrai ambassadeur !

    Si je puis me permettre une critique (qui est valable pour plusieurs centaines de publications, en fait), je peux seulement regretter la représentation des filles/femmes qui reste globalement classique : plutôt fines et "sexy". On est pas au niveau de Lanfeust de Troyes niveau objectivation du corps de la femme, hein, mais en presque-2026, on peut se permettre de laisser des poils sous les bras des filles ;).

  • [^] # Re: ia routeur

    Posté par  . En réponse au lien Une IA conçoit un ordinateur Linux fonctionnel en une semaine. Évalué à 3 (+1/-0).

    Il ne me semble pas impossible du tout qu'en te déchargeant du travail le plus lourd (écrire le premier jet d'un rapport par exemple), tu es beaucoup plus disponible pour la relecture, l'amélioration, etc. Il semble également crédible que le coût d'une amélioration (restructurer le document par exemple) baisse beaucoup, ce qui t'encourage à le faire.

    Hélas bien souvent, l'étape de restructuration va faire apparaître des faiblesses autres, et in fine, réécrire peut être plus simple que rectifier. En soi, ce n'est pas hyper grave d'avoir un premier jet vraiment bof, surtout pour du code.

    Par contre je viens de me dire un truc : j'aurais sans doute moins de mal à foutre à la poubelle du code ou de la doc générée, que l'équivalent "fait par des personnes", à cause de l'empathie. À l'inverse, quand c'est un linter qui me dit que mon code est moche, je le prend mieux que quand c'est une personne ^.^. Faut que j'y pense !

  • [^] # Re: ia routeur

    Posté par  . En réponse au lien Une IA conçoit un ordinateur Linux fonctionnel en une semaine. Évalué à 4 (+2/-0).

    Hello,
    je peux me reconnaître un peu dans ce que tu as écrit :). Pour ma part, je vois bien que le ML spécialisé, depuis 15 ans, permet de gagner du temps dans plein de trucs, il n'y a aucun moyen de le nier. Les conclusions d'une analyse postée dans les liens ce matin sont assez impressionnantes en terme de retour sur investissement.

    Toutefois, j'aime bien me casser la tête sur des problèmes d'informatique, et le chemin le plus court n'est pas forcément le plus intéressant pour moi. Le conflit vient quand ton employeur veut du résultat vite et pas cher, alors que toi tu veux passer des journées intéressantes.

    Je sais bien aussi que je suis dans une bulle et que les témoignages de personnes qui disent se sentir dépossédées et perdre en sens sont sur-représentés, et qu'il faut s'en méfier comme d'un biais.

    Enfin, c'est tellement le bordel aujourd'hui, que je trouve préférable d'attendre que les offres se consolident, et qu'une solution libre et stable émerge avant de m'y intéresser plus que ça. Peut-être que je vais rater le coche et devenir obsolète, c'est un risque. Mais il y a aussi un risque à devenir captif d'externalisations au delà d'un point de non-retour.

  • # sudod ?

    Posté par  . En réponse au lien Rethinking sudo with object capabilities. Évalué à 5 (+3/-0).

    J'ai peut-être mal compris, mais j'ai l'impression que ça reprend la fonctionnalité de sudo ou doas1, mais en remplaçant le binaire SUID par un démon qui tourne en root et utilise des sockets UNIX (ce qui revient sensiblement au même), sans offrir plus de granularité que sudo.

    D'après le nom capsudo, je pensais que ça allait gérer les droits au niveau des capabilities (comme CAP_NET_ADMIN par exemple), pour donner accès à des opérations très précises.

    Finalement, polkit me semble une solution bien plus granulaire, bien que beaucoup plus lourdingue à gérer).

    À voir comment ça se développe…


    1. lancer des commandes précises sous une autre identité 

  • [^] # Re: Utilisation professionnelle

    Posté par  . En réponse à la dépêche Blender 5.0 est de sortie. Évalué à 3 (+2/-1).

    J'ai travaillé quelques années dans la postprod vidéo (VFX) et l'animation, et Blender est maintenant bien connu des étudiant·es qui sortent d'école.

    Pour la 3D, les outils principaux restent Maya et les outils Adobe pour le moment, mais Blender se fait sa place petit à petit.

    Mais il faut aussi savoir que pour une image finale, on est parfois passé par 5 à 10 logiciels différents (un peu comme pour construire un logiciel, on utilise un éditeur, un linter, un analyseur statique, un outil de build du type make, un compilateur, un outil de packaging, des suites de tests…).

    Le studio Français Les Fées Spéciales l'utilise beaucoup, et publie des plugins, par exemple :
    https://les-fees-speciales.coop/portfolio_page/la-cuisine/
    https://lacuisine.tech/fr/quels-add-ons-pour-grease-pencil/

    Voir aussi:
    Blender fête ses 30 ans - Histoire, innovation, avenir - RADI-RAF 2023
    L’animation en mode Open Source ! - RADI-RAF 2024

    On peut aussi parler de Natron pour le compositing :).

  • [^] # Re: ia routeur

    Posté par  . En réponse au lien Une IA conçoit un ordinateur Linux fonctionnel en une semaine. Évalué à 8 (+6/-0).

    Cette page est plus courte, a plus d'infos, et ressemble moins à une publicité pour investisseurs : https://www.quilter.ai/project-speedrun .

    C'est intéressant que l'ordi ait réellement été construit, et que ce n'est pas seulement une validation théorique.

  • [^] # Re: Effacer les fichiers n’est pas suffisant

    Posté par  . En réponse au message nettoyage des données. Évalué à 5 (+3/-0).

  • [^] # Re: My 2 cts

    Posté par  . En réponse au message nettoyage des données. Évalué à 7 (+5/-0).

    Pour abonder dans le sens de Luc et Voltairine, c'est plus simple, plus sûr et plus rapide de réinstaller - tu n'auras jamais la certitude de ne pas avoir oublié un truc.

    Il se trouve que dans ce laptop, tu as directement dans le BIOS une fonction de destruction des données nommée "Secure Wipe". Tu la lances, puis re-installation d'un système tout neuf, ce qui devrait prendre un peu moins d'une heure sur ce laptop si tu mets Ubuntu ou XUbuntu 24.04, ou Debian 13.

    Tu peux aussi booter sur SystemRescue et utiliser l'un des outils fourni pour tout détruire : shred, wipe, nwipe. C'est plus long que dd mais fait pour.

  • [^] # Re: C'est méga cher non ?

    Posté par  . En réponse au journal Retour sur les laptops Unowhy Y13 2020-2022 fournis aux lycéens d'Île-de-France. Évalué à 5 (+3/-0).

    Le service autour ?

    • le SAV (panne et autres)
    • maintenance de l'infra (connecteurs AD et services Entra)
    • développement des automatismes pour pouvoir installer/maintenir à l'échelle
    • maintenance de ces automatismes
    • collecte / paperasse pour le suivi et la récupération du matériel
    • licence des logiciels (Office par exemple)
    • gestion administrative diverse
    • le transport/la logistique1

    Ça peut monter vite en fait. Après, que ça passe de 40€0 à 1800€, c'est hénaurme !


    1. Souvent sous-estimé, sur plusieurs de mes projets c'était un poste très important (déplacements, hébergement, fret…) 

  • # Pendant ce temps, dans un collège du 93...

    Posté par  . En réponse au journal Retour sur les laptops Unowhy Y13 2020-2022 fournis aux lycéens d'Île-de-France. Évalué à 10 (+9/-0). Dernière modification le 13 décembre 2025 à 11:59.

    … On prête, à la demande, des laptops HP reconditionnés pour les familles qui n'en ont pas.

    Merci pour ce journal hyper intéressant, tant au niveau des questions qu'il pose que des solutions qu'il apporte.

  • [^] # Re: Mon expérience [mode trolldi=on]

    Posté par  . En réponse au journal Je lis du code généré. Évalué à 8 (+6/-0).

    J'ai un souvenir qui me revient.

    Années 1990, je suis au collège, une boutique de jeux vidéo d'occasion ouvre dans le quartier (pour situer, c'est l'époque ou Sega essaye de remplacer un hérisson bleu par un dauphin écologiste, ce qui n'a pas fonctionné du tout).

    Avec un pote on était assez bidouilleurs, et le patron du magasin avait un outil pour gérer son commerce, nommé QNR ou Q&R sur son PC, on aimait bien "jouer" avec.

    C'était un outil dans lequel on pouvait taper des instructions comme "affiche la liste des clients qui ont acheté aux moins 2 jeux ces 30 derniers jours". La vraie syntaxe était plus proche de "affiche clients avec achat > 2 et temps < 30 jours". Ça marchait un peu mais c'était moins pratique que DBase finalement. Assez vite, le gars est parti sur un logiciel de gestion plus classique.

    Autant dire qu'à cette époque, pouvoir poser une question presque en langage naturel, on se croyait dans K2000 :).

    (ce message est à purement à caractère historique^Wnostalgique et n'apporte rien à la conversation)

  • [^] # Re: Mon expérience [mode trolldi=on]

    Posté par  . En réponse au journal Je lis du code généré. Évalué à 10 (+8/-0).

    Par contre il faut être très précis sur ce que l'on veut, t'es obligé de lui dire des trucs évidents […] C'est bien d'avoir un canevas en markdown que tu peux fournir avec des règles à suivre.

    L'idéal étant de lui montrer le code que tu veux, et de lui demander d'écrire le même code. Il y arrivera peut-être ?

    (inspiré de cette planche de Commit Strip : Des spécifications très complètes et très précises)

  • # Actu chargée à Lyon

    Posté par  . En réponse au journal Mais qui a éteint les Lumières ?. Évalué à 4 (+2/-0).

  • [^] # Re: L'important c'est le résultat du calcul !

    Posté par  . En réponse au lien Histoire du développement des calculatrices Casio. Évalué à 4 (+2/-0).

    Avec des modèles IA et le support des émojis, les calculettes pourront répondre par un "doigt du milieu" en cas de demande de calcul ambigu :)

  • # L'important c'est le résultat du calcul !

    Posté par  . En réponse au lien Histoire du développement des calculatrices Casio. Évalué à 4 (+2/-0).

    C'est toujours étonnant cette image :

    Deux calculatrices Casio du même modèle mais d'années différentes donnant des résultats différents pour le même calcul

  • # Hameçonné

    Posté par  . En réponse au journal [notes de lecture] devenir zéro. Évalué à 6 (+4/-0).

    Parfait, j'ai plus rien à lire. J'avais super aimé Milliénium, une partie de chat-souris cyber, ça me botte bien ! En plus c'est dispo dans une librairie à 100 mètres de chez moi :).

  • # Agit-prop bien réalisée

    Posté par  . En réponse au journal Mais qui a éteint les Lumières ?. Évalué à 10 (+15/-2).

    Inoffensif physiquement, concis, et projeté à la fin de l'évènement pour ne pas gâcher la fête… Ce piratage est plutôt bien exécuté et respectueux pour les spectateurs et spectatrices !

  • [^] # Re: ouah

    Posté par  . En réponse au lien Des violences policières insidieuses : les amendes pour se débarrasser des "indésirables". Évalué à 8 (+7/-1).

    J'ai lu le livre "Flic" il y a quelques années, et je vais spoiler un peu. L'auteur - qui est donc en immersion totale - observe qu'avec le temps, il se désensibilise, et en arrive à trouver acceptable des situations qui ne le sont pas. Alors j'imagine sans peine qu'on se conforme d'autant plus rapidement au milieu qu'on a choisi d'être dedans.

  • [^] # Re: 12345

    Posté par  . En réponse au journal Mots de passe, caractères spéciaux, sur qwerty.. comment s'y prendre?. Évalué à 3 (+1/-0).

    Non non non, azerty et qwerty peuvent être difficile selon la disposition de clavier. Le mot de passe doit être composé uniquement de caractères dont la touche est placée au même endroit sur toutes les dispositions de clavier possibles.

    Si on prend les dispos fr/us/de/pl, on enlève déjà qwazym et les chiffres, par exemple. Si on ajoute le Bépo dans l'équation, il ne reste pas grand chose de commun.

    Ah si : la touche "Esc". Je propose un nouveau mode universel : taper ses mots de passe en code morse, avec la touche Esc. C'est le grand retour de TapTempo :).

    (je dis ça pour rire mais mon mot de passe Bitwarden est compatible azerty/qwerty)

  • [^] # Re: dommage

    Posté par  . En réponse au lien Minio ferme les portes. Évalué à 10 (+9/-0).

    Garage est régulièrement cité comme une bonne alternative à Minio.

  • # et de six cette année

    Posté par  . En réponse au lien France Travail : les données personnelles d’environ 1,6 million d’utilisateurs divulguées. Évalué à 10 (+12/-0).

    C'est donc la sixième fois que France Travail se fait piquer des données cette année.

    En combinant les fuites, on trouve ces données :

    adresse mail
    adresse postale
    numéro de téléphone

    avis d’imposition
    carte d’identité

    RIB

    civilité, prénom, nom
    date de naissance

    contrats de travail
    attestation de formation
    autorisation de travail
    statut RSA

    données d’authentification en clair
    email du conseiller
    identifiant CIR
    identifiant France Travail
    identifiant technique
    status France Travail
    catégorie d’inscription

    numéro de sécurité sociale
    attestation de Sécurité Sociale

    Certaines informations laissent songeur. Pourquoi l'agence de l'emploi a-t-elle besoin de CONSERVER une copie de la CNI ou de l'avis d'imposition ?

  • # Aussi : pochette à téléphone

    Posté par  . En réponse au lien Le lycée sans téléphone portable : impossible ? Voici la solution « très simple » d’un professeur. Évalué à 10 (+9/-0).

    J'ai une amie qui est prof dans un lycée à Aubervilliers, et l'établissement utilise des "pochettes à téléphone" qui sont sur chaque table, les élèves mettent leur téléphone dedans en début de cours, et voila. C'est simple et ça se passe bien. Entre les cours, ce n'est pas bridé par contre.