Fulgrim a écrit 331 commentaires

  • [^] # Re: faudrait donner quelques explications.

    Posté par  . En réponse au journal Fin du monde en vue ?. Évalué à 7.

    Ca dépend des détails de l'exploit, mais en règle général la base mysql n'est pas exposée sur le net.

    Tu as du code qui fait l'interface entre la base et le client. Et ce code doit au minimum nettoyer et vérifier ses entrées pour construire des requêtes SQL ensuite, donc ta base est rarement exposée à des requêtes arbitraires. Donc c'est gênant, mais pas forcément cataclysmique. C'est par contre potentiellement très gênant pour des hébergeurs comme Free qui t'offrent une base SQL, pas connectée au net potentiellement mais partagée entre des utilisateurs qu'on veut bien segmenter. Si un utilisateur utilise l'exploit il à accès aux données des autres utilisateurs.

  • [^] # Re: J'ai jamais tout compris aux chaines de blocs!

    Posté par  . En réponse au journal Microsoft s'intéresse au blockchain. Évalué à 1.

    Il ne répond sans doute pas à toutes tes questions, mais j'avais trouvé très intéressant cet article sur le bitcoin avec un bon dosage précision/pédagogie pour quelqu'un déjà à l'aise sur les concepts informatiques (en anglais) :

    http://www.michaelnielsen.org/ddi/how-the-bitcoin-protocol-actually-works/1

  • [^] # Re: Pubs

    Posté par  . En réponse au journal Brave - un nouveau navigateur web. Évalué à 5.

    1) Le commentaire que tu pointes n'indique pas comment les sites sont rémunérés après remplacement de leurs publicités.

    2) En quoi remplacer les publicités par les leurs (celles de Brave) résoudrait les problèmes que tu peux avoir avec le fait de vivre de la publicité ?

  • [^] # Re: Pubs

    Posté par  . En réponse au journal Brave - un nouveau navigateur web. Évalué à 5.

    Si tu choisis replace ads, qui est payé par l'affichage ?

    J'ai du mal à voir comment Brave identifierait le site qui devrait être payé.

  • [^] # Re: Autres OS

    Posté par  . En réponse au journal Android: position dominante et navigateurs alternatifs. Évalué à 1.

    Le coté "se forcer", c'est aussi que google est très très ancré dans mes habitudes… Mon navigateur y allait par défaut, mes doigts tapent google quand mon cerveau pense à recherche. Quand tu as plus de 10 ans d'habitudes, si tu veux vraiment essayer quelque chose d'autre, il faut se forcer un peu. Tu auras le même genre de soucis si tu changes d'environnement de bureau, d'éditeur, de clavier, de langage de programmation…

  • [^] # Re: Autres OS

    Posté par  . En réponse au journal Android: position dominante et navigateurs alternatifs. Évalué à 2.

    Tu devrais essayer qwant.com, je me force un peu à l'utiliser depuis quelques temps et au final ça marche assez bien pour les recherches pas trop ambiguës, je repasse très rarement sur google.com.

    Pour certaines recherches professionnelles, je reste sur google.com qui avec sa personnalisation a compris que quand je cherche chef, je ne parle pas de cuisine par défaut, mais dans mes recherches perso qwant fait le taf avec une charte plus acceptable que celle de google.

  • # C'est un métier assez vague

    Posté par  . En réponse au message [Métiers] Data ?. Évalué à 2.

    Data-scientist, suivant l'entreprise, ça peut vouloir dire beaucoup de choses.

    Tu as des entreprises ou c'est très "analyste", tu écris assez peu de code ou du moins peu de code de production et pour le coup le niveau en stats demandé va être assez poussé (surtout à l'entretien je pense, après dans la vraie vie ça reste assez basique sauf cas particuliers).

    Tu as des entreprises ou c'est très "recherche", tu écris des poc et tu files l'implémentation à une équipe de dev. La il vaut mieux avoir un profile recherche pour pouvoir s'enfiler des articles pointus (ça pique), coder rapidement qqch et l'expliquer un peu aux devs.

    Tu as des entreprises ou c'est très "développeur orienté machine learning". Là un bon niveau de développement, infra, bref savoir comment ça marche en dessous est un gros plus et ton parcours peut s'y vendre bien. Tu as moins besoin de comprendre précisément les maths en dessous mais de bien connaître ta boîte à outils d'algorithmes et d'être assez à l'aise dessus pour les intégrer, en proposer d'autres par dessus…

    Dans les autres métiers, tu as "data engineer" qui est un peu à cheval et ressemble à ce que tu as fait. Ca va être à toi de travailler sur les données de l'entreprise, mettre un ETL propre, faire des jobs batchs/hadoop… Tu es souvent un peu plus loin du machine learning, y a beaucoup de 'plomberie' mais ça peut aussi être une étape, genre "je fais data engineer pour commencer mais vous m'orientez ML au fur et à mesure".

    Les recruteurs peuvent être ouverts à des profils originaux, mais en général de ce que j'ai vu c'est un peu dans l'autre sens. Des non informaticiens traitant déjà beaucoup de données qui deviennent informaticien (par exemple des chimistes, des physiciens, des économistes…)

  • [^] # Re: Correction

    Posté par  . En réponse au journal TPP et TISA s'attaque aussi à l'open source. Évalué à 3.

    Ce que je dis, c'est que l'article de l'accord posté ne dit strictement rien des marchés. L'état en tant que client a le droit de demander les sources, comme toi et moi. Il a effectivement sensiblement plus de poids que moi et l'a exigé pour son usage.

    Il n'a pas le droit de demander les sources des logiciels juste parce qu'ils sont vendus/distribués/utilisés en France, et n'aura pas le droit de créer une loi l'exigeant…

  • [^] # Re: Armée

    Posté par  . En réponse au journal TPP et TISA s'attaque aussi à l'open source. Évalué à 1.

    Ce texte ne dit pas grand chose sur les achats de l'état. Ca dit que l'état ne peut pas imposer à un vendeur de logiciel de lui donner ses sources:

    Exemple, une compagnie A vend des logiciels aux US à des particuliers.

    L'état US sort une loi comme quoi les vendeurs de logiciels sur le sol US doivent lui donner les sources.

    La compagnie A peut continuer à vendre à des particuliers en closed source mais doit fournir toutes ses sources à l'état.

    C'est cette loi que l'état n'a pas le droit de faire passer. Ca ne dit strictement rien sur les appels d'offre de l'état.

  • [^] # Re: Correction

    Posté par  . En réponse au journal TPP et TISA s'attaque aussi à l'open source. Évalué à 1.

    Parce que l'état est son client, ce n'est pas une obligation pour les vendeurs de logiciels de donner leur source à l'état français pour vendre en France.

  • [^] # Re: Correction

    Posté par  . En réponse au journal TPP et TISA s'attaque aussi à l'open source. Évalué à 1.

    Ca ne dit pas vraiment ça non plus. Tel que je le comprends, un pays n'a pas le droit d'imposer à un vendeur, importateur, distributeur de lui donner les sources de ce qu'il vend, ça ne parle pas spécialement d'appel d'offre…

    Et je pense que beaucoup crieraient si le gouvernement US demandait les sources des logiciels européens vendu sur son territoire…

  • [^] # Re: Contre-sens "Barbare"?

    Posté par  . En réponse au journal Liberté d'expression sous les balles. Évalué à 2.

    Le dérangement peut être sincère sans impliquer une interdiction ni n'être lié à des raisons culturelles. Personnellement ça me fait le même effet que les affiches "Vite Le Pen", y a un message politique fort dans le fait de se voiler…

    On m'insulte même vu que ça sous entend que je suis incapable de contrôler mon entre jambe ce qui revient presque à me traiter de violeur en puissance. Ça me donne juste envie de prétendre que je trouve leur voile particulièrement érotique et que je suis très excité devant des poignets bien dissimulés.

    Néanmoins, on reste dans le domaine des idées, je ne veux pas imposer mon point de vue par la loi et je pense aussi que l'interdiction instaurée a des relents plus que nauséabonds.

  • [^] # Re: Rentabilité

    Posté par  . En réponse au journal La publicité "propre" ça existe ?. Évalué à 1.

    Ce cout dépend de ce que tu comptes en retirer. Si tu es un site de petites annonces avec une commission de 0,20€, clairement tu ne valorises pas les visites pareils que si tu es un marchand qui vend des paniers de 200€. 0,20€ c'est une moyenne, des fois c'est beaucoup plus, des fois beaucoup moins.

    Après un clic, tu vas avoir un achat seulement quelques pourcents de cas, si on dit 5% ça fait que tu payes 4€ pour une vente, c'est pas si fou si la vente t'en rapporte plus.

  • [^] # Re: Rentabilité

    Posté par  . En réponse au journal La publicité "propre" ça existe ?. Évalué à 1.

    Tu peux aussi mettre plusieurs publicités par page et en général le site web final est plutôt payé en nombre d'affichages qu'en clics (mais la valeur d'un affichage est souvent lié au taux de clics).

  • # Plusieurs problèmes

    Posté par  . En réponse au journal La publicité "propre" ça existe ?. Évalué à 9.

    Aujourd'hui, les publicités, c'est très très mesuré. Une personne voulant faire de la publicité va vouloir savoir combien de personnes l'ont vue, ont cliqué dessus, sont ensuite allés acheter le produit en question, sur quels sites elle est affichée… Bref avoir une vision de combien ça a couté et ce que ça a rapporté. A partir de là, cette mesure passe souvent par du JS/Cookie externe, parce que forcément tu ne fais pas tellement confiance au site où elle est sensée être affichée. Et je ne parle même pas des multiples possibilités de bots pour faire monter les nombres de vues. De très grosses régies ont été très critiquées la dessus.

    Ensuite tu as un autre problème, les publicités non ciblées ça a un taux d'engagement de plus en plus faible, et donc ça ne vaut plus grand chose. Le prix que les publicitaires sont prêt à payer a énormément baissé, et c'est pas la joie pour les sites webs qui en vivent. Les gens y sont habitués et ne les voient même plus. C'est un peu un AdBlock mental. A partir de là, si tu veux faire des affichages te payant, tu es vite confronté au choix entre faire de la publicité bloquante (genre vidéo qui te bloque 10s), ciblée, ou dans le contenu. Et honnêtement je ne sais pas ce que je préfère. Tu peux faire du ciblé raisonnablement bien anonymisé, ça gène moins la lecture qu'être bloqué. Ou alors tu passes à de l'abonnement, mais tout le monde n'a pas la notoriété pour, et ça pose quelques problèmes pour être indexé.

    Ou tu cibles en fonction du site courant, ça demande des capacités de crawling assez forte et tu vas vite te retrouver avec Google et les autres moteurs de recherche seuls sur le marché, parce que c'est assez délicat à rentabiliser. L'autre alternative, c'est de laisser le site choisir, mais d'une part tous n'ont pas le service commercial pour démarcher des annonceurs, et en plus personnellement j'aime bien que les sites ne soient pas directement en relation avec les annonceurs, ça fait moins de conflits d’intérêts.

  • [^] # Re: la réponse est évidente

    Posté par  . En réponse au journal [Trolldi] Le langage plus approprié pour écrire des applications graphiques multiplateformes. Évalué à 2.

    Concernant Hadoop, le choix de Java n'est pas du tout dicté par les performances à mon avis. Hadoop c'est performant en sortant l'artillerie lourde, tu spammes du serveur en te disant que de toute façon ça coute pas si cher et que programmer un truc plus adhoc et vraiment taillé pour la tache en question serait plus couteux. Derrière il y a un gâchis de ressources assez phénoménal (je parle de ressource en terme de puissance de calcul, pas du coût économique).

    • Pleins de machines potentiellement différentes avec des environnements pas tous identiques -> une VM ça facilite bien la vie.
    • Une VM -> du contrôle assez fin pour le système sur ce que le programme a le droit de faire
    • Besoin de beaucoup de petites fonctionnalités présente dans le jdk (réseau, compression, serialization, hashing, logging…)
    • Beaucoup d'existant -> difficile de changer.

    Je ne crois pas que l'implémentation de Google soit en java par exemple.

    En outre, je crois qu'on parlait d'UI… Quand un job hadoop de 2 heures freeze pour passer le GC pendant 5 min, ça ne fait pas le même effet que quand une UI ou un serveur devant répondre fait la même chose.

  • [^] # Re: rien de neuf ?

    Posté par  . En réponse au journal Rapport Anses sur les effets des OEM sur la santé. Évalué à 1.

    Ecrire un programme qui dit si un programme dans le cas général va planter est indécidable. Sur un cas particulier c'est faisable de prouver qu'un programme va ou non planter.

    Reste qu'en général c'est super dur/impossible sur des programmes aussi compréhensibles et mal documentés qu'un humain, on est d'accord.

  • # Gephi

    Posté par  . En réponse au message Une bibliothèque java pour calculer les coordonnées des nœuds d'un graphes. Évalué à 2.

    Si tu veux faire de la spatialisation de nœuds d'un graphe, Gephi est un bon candidat (s'utilise comme une lib ou un logiciel, au choix).

    www.gephi.org

  • [^] # Re: Quand c'est gratuit, c'est vous le produit...

    Posté par  . En réponse au journal Espionnage: la FSF deconseille le cloud public, recommande les clouds privés basés sur le libre. Évalué à 2.

    A bon, c'est moi le produit quand je vais sur LinuxFr ou quand je télécharge une debian ?

  • [^] # Re: Suite au dernier journal sur Adblock et Debian...

    Posté par  . En réponse au journal Cette année le premier Avril est en avance... . Évalué à 3.

    Oui, énormément. C'est même encore selon moi la métrique de base du point de vue du site web, ils sont payés à la vue. Par contre le prix que les publicitaires touchent est souvent différent (clic, achat, vue, action, whatever…) et ça, ça influe beaucoup sur le prix que ces publicitaires sont prêt à payer pour une vue.

    Par exemple, un site de jeux flash va avoir un taux de clic assez haut parce que les pages sont vues longtemps et pas forcément un nombre de vues phénoménal, donc fatalement un affichage sur un de ces sites vaut plus pour un publicitaire rémunéré au clic.

  • [^] # Re: Guerre à la pub

    Posté par  . En réponse au journal Adblock maintenant installé par défaut sur Debian 7 : bonne chose ou initiative malheureuse ?. Évalué à 4.

    Sauf qu'en général, les "pubards" ne sont pas aussi naze que tu ne le crois et quand un affichage n'est pas effectivement vu:
    * soit ils le détectent directement
    * soit un double verify le fait pour eux
    * soit ils le détectent indirectement quand ils se rendent compte que le taux de clic d'un site descend et donc diminue la valeur d'un affichage.

  • # Timeout et autres idées

    Posté par  . En réponse au journal waitend: exécuter une commande après une autre (déjà lancée). Évalué à 1.

    Salut,

    Sympa comme idée, j'ai aussi ressenti souvent le besoin. Dans la pratique je faisais un gros sleep en estimant le temps que mettrai le premier, mais ton truc est plus sympa.

    Je préconise une option timeout, pour lancer le programme suivant quand le timeout sera passé.

    Il peut être intéressant aussi de ne pas passer la commande en paramètre et de laisser la magie du shell opérer avec un && ou || suivant le comportement voulu (et alors retourner la valeur de retour du programme attendu, si c'est envisageable ?)

  • [^] # Re: Je confirme que ça marche bien

    Posté par  . En réponse au journal Mon Raspberry pi a un uptime de 14 jours !. Évalué à 1.

    S'il est impossible d'éteindre un serveur sans couper le service, comment vous gérez les pannes matérielles qui elles sont difficilement évitables et prévisibles ? Ca semble vachement fragile comme archi pour un truc qui gère des sous.

  • [^] # Re: Les régies de pubs et consorts sont responsables de cette guerre.

    Posté par  . En réponse au journal Quelques pistes pour améliorer le web ?. Évalué à 1.

    Pour les publicités, la plupart des publicitaires te proposent le choix http://www.networkadvertising.org/choices/

    Pour les requêtes, voit avec ton moteur de recherche, ça m'étonnerait qu'aucun n'ai l'option.

  • [^] # Re: Ou pas

    Posté par  . En réponse au journal Quelques pistes pour améliorer le web ?. Évalué à 4.

    Ouais, enfin le scientifique est quand même souvent payé pour la chose, ce n'est pas que pour la beauté du geste. Tu peux vouloir rendre fonctionnaire les créateurs de sites web qui veulent en vivre, mais peut être que c'est eux que ça regarde s'ils veulent mettre des pubs ou non ?

    En plus, vu comme le CNRS et les facs sont de plus en plus regardante sur comment on signe, le haribo on l'a presque. Quand tu signes CNRS - LABO - INRIA - Université truc de machin chouette - ANR BIDULE - EU TRUC on commence à avoir des affiliations longues comme le bras.