pulkomandy a écrit 2421 commentaires

  • [^] # Re: extrait

    Posté par  (site web personnel, Mastodon) . En réponse au lien L'EPR de Flamanville va être arrêté pendant un an, moins de deux ans après sa mise en service. Évalué à 5 (+2/-0).

    Pour que ce soit bien clair: l'arrêt dutréacteur au bout de 30 mois était prévu quoi qu'il arrive, indépendament du défaut du couvercle. Il s'agit de vérifier que tout se passe bien après quelques temps de fonctionnement et qu'il n'y a pas eu de hroblème non détecté lors de la construction, que les composants ne vieillissent ou s'usent pas de façon prématurée, etc.

    Vu que le réacteur est arrêté pour cette procédure de contrôle tout à fait normale, autant en profiter pour changer le couvercle non conforme à la spécification par la même occasion.

    Conclusion: tout se passe comme prévu avec l'extrême prudence habituelle de l'industrie nucléaire, grâce à laquelle il s'agit d'un des secteurs de l'industrie les plus sûrs, en tout cas si on compare dans le domaine de la production d'énergie (chiffres un peu anciens vers 2000, mais ça n'a pas énormément changé depuis malgré une catastrophe et une poignée d'incidents dont on a beaucoup entendu parler).

  • [^] # Re: Et un long thread d’analyse de ce qu’on trouve dans ce système de fichier

    Posté par  (site web personnel, Mastodon) . En réponse au lien I asked Meta’s Muse for its filesystem and it sent me 6.8 GB. Évalué à 10 (+7/-0).

    En demandant poliment au LLM, il obtient un accès ssh à la machine, y déploie un serveur de torrent ainsi qu'un mineur de cryptomonnaies.

    Contacté à ce sujet, des gens de Meta auraient répondu "oui oui, c'est normal, c'est le comportement attendu de ce service".

    Donc si vous êtes aux USA et que vous avez besoin d'un serveur gratuit pour des activités douteuses, profitez-en, Meta vous offre l'hébergement et ne demande aucune preuve d'identité à part une adresse mail!

  • [^] # Re: C’est pas bête

    Posté par  (site web personnel, Mastodon) . En réponse au journal La folle histoire des noms de domaine internationalisés. Évalué à 10 (+7/-0).

    Il me semble qu'il existe des mécanismes plus largement reconnus pour garantir l'imprévisibilité, comme ceux utilisés par exemple dans les loteries nationales.

    Pour le besoin évoqué, c'est peut-être davantage une question de principe : faire un choix didactique.

    Il y a bien sûr une RFC qui explique bien tout.

    La propriété qui est considérée comme importante est que les nombres aléatoires retenus soient vérifiables par le public.

    The random sources should not include anything that any reasonable person would believe to be under the control or influence of the IETF or its components, such as IETF meeting attendance statistics, numbers of documents issued, or the like.

    L'idée est donc d'annoncer à l'avance comment le tirage au sort sera fait, quelle source pseudo-aléatoire publique sera utilisée, et comment elle sera traitée pour obtenir les résultats. Ainsi, tout le monde peut indépendament se procurer le résultat de la source aléatoire, exécuter l'algorithme, et s'assurer qu'il obtient bien le résultat annoncé.

    La section 3.3 explique comment mesurer l'entropie des sources et faire en sorte que le résultat soit suffisament aléatoire.

    La RFC mentionne d'autres sources possibles, incluant les numéros gagnants du loto:

    Particularly for government run lotteries, great care is usually taken to see that they produce random quantities. Even in the unlikely case one were to have been rigged, it would almost certainly be in connection with winning money in the lottery, not in connection with IETF use.

    Le fait que la source utilisée est imparfaite est bien pris en compte, mais, compte tenu des enjeux, elle est jugée acceptable. En gros: si vous pouvez manipuler le cours de la bourse (ou les numéros du loto) avec une telle précision, vous n'avez probablement aucun intérêt à utiliser vos capacités pour fausser les décisions de l'IETF, il y a des choses plus faciles et plus profitables à faire.

    On peut noter que avant la mise en place de cet algorithme, la méthode de tirage au sort utilisée était de mettre des bouts de papier dans un réceptacle, puis de sélectionner une personne pour choisir les élus.

    La RFC a été mise à jour par la suite (postérieur à son utilisation pour le choix du préfixe 'xn'), et elle donne d'autres raisons de ne pas utiliser les indices boursiers:

    (Experience has indicated that stock prices and/or volumes are a poor source of unambiguous data due trading suspensions, company mergers, delistings, splits, multiple markets, etc.)

    La section 5 ("Real world problems") revient un peu plus en détail sur le sujet. Elle se conclut en recommendant de choisir plutôt les numéros du loto, dont le tirage est moins susceptible d'être annulé, les résultats sont dans une forme bien définie et qui ne change que très rarement. On ne peut décidément pas faire confiance au monde de la finance pour quoi que ce soit, même pas pour produire des nombres aléatoires de façon fiable!

  • [^] # Re: C’est pas bête

    Posté par  (site web personnel, Mastodon) . En réponse au journal La folle histoire des noms de domaine internationalisés. Évalué à 3 (+0/-0).

    Puisqu'on parle d'utiliser le cours de la bourse pour générer des nombres aléatoires, c'est l'occasion de faire de la pub pour le geohashing, un loisir qui consiste à se rendre à un point dont les coordonnées GPS sont calculées selon une méthode similaire.

    Je n'ai encore croisé personne dans mes expéditions (assez irrégulières je dois l'admettre).

  • [^] # Re: Dans quel monde cette personne vit-elle ?

    Posté par  (site web personnel, Mastodon) . En réponse au lien Are LLMs still surprisingly bad at some simple tasks?. Évalué à 7 (+4/-0).

    Dans un espace vectoriel, l'orthogonalité implique l'indépendance linéaire. Donc dire que deux concepts sont orthogonaux, c'est juste une façon compliquée de dire qu'ils sont indépendants?

  • [^] # Re: très intéressant

    Posté par  (site web personnel, Mastodon) . En réponse au lien Réquisitoire contre JPEG XL (dans les navigateurs web). Évalué à 4 (+1/-0). Dernière modification le 18 septembre 2026 à 23:19.

    C'est surtout la monoculture de chrome/blink qui fait que les choses peuvent arriver rapidement. Finalement en temps que développeur de navigateur web, je préférais l'époque où la référence cwétait internet explorer, avec des versions ayant une durée de vie de plusieurs années et pas des nouveaux trucs chaque mois.

  • [^] # Re: Ne mélangeons pas

    Posté par  (site web personnel, Mastodon) . En réponse au journal 25 ans de journaux Linuxfr dans mon flux RSS. Évalué à 10 (+9/-0).

    La forme est juste plus belle avec l'IA.

    Ah ouais tu trouves? J'ai l'impression d'avoir plutôt lu des articles mal structurés, beaucoup trop longs, avec la même info répétée à plusieurs endroits. Alors certes, les phrases sont grammaticalement correctes, mais la forme d'un texte, ça va plus noin que ça.

    C'est un peu la même chose que quand on regarde du vibe-code: chaque fonction prise isolément est propre comme un exemple de stack overflow, mais, dès que on prend de la hauteur, il n'y a aucune cohérence d'ensemble, des répétitions, etc.

    J'imagine que dans un cas comme dans l'autre, c'est possible de travailler fonction par fonction ou paragraphe par paragraphe pour éviter ça. Mais dans ce cas, finalement, l'exercice de réflexion en amont est quand même fait par un.e humain.e et je doute que le résultat soit produit franchement plus vite qu'en finissant à la main.

  • [^] # Re: [Des matériaux souples]

    Posté par  (site web personnel, Mastodon) . En réponse au sondage Quelles sont vos compétences digitales ?. Évalué à 3 (+0/-0).

    Pour les matériaux comestibles aussi, c'est mieux si ils sont souples. Sinon, attention les dents…

  • [^] # Re: Une seule réponse?

    Posté par  (site web personnel, Mastodon) . En réponse au sondage Quelles sont vos compétences digitales ?. Évalué à 4 (+1/-0).

    On peut aussi l'utiliser pour découper du nylon (cordes, bandes, pièces de tissu) en le faisant fondre à température contrôlée et localisée, ce qui évite que ça s'effile.

  • # Une seule réponse?

    Posté par  (site web personnel, Mastodon) . En réponse au sondage Quelles sont vos compétences digitales ?. Évalué à 7 (+4/-0).

    J'ai voté (sans surprise?) "L'étain, le fer à souder et des composants élec. " mais je sais aussi faire "Des matériaux comestibles en cuisine". Il ne faut cependant surtout pas mélanger les deux.

  • [^] # Re: David Madore

    Posté par  (site web personnel, Mastodon) . En réponse au lien ia openai affirme avoir resolu le probleme de navier-stoke ... ou pas. Évalué à 10 (+7/-0). Dernière modification le 15 septembre 2026 à 00:15.

    C'est à dire que, parmi tous les trucs bénéfiques qui ont un impact écologique, pourquoi refuser spécifiquement le dernier arrivé ?

    qui a dit qu'on ne pouvait refuser que le dernier? Je connaît plein de gens qui préfèrent le train à l'avion, le vélo à la voiture, le matériel informatique d'occasion au neuf, le logiciel libre au logiciel propriétaire, le tout même si ça peut rendre la vie plus difficile.

    La différence quand c'est le "dernier arrivé", c'est que la remise en question est plus facile. Si on avait préféré le train au tout voiture au siècle dernier, on aurait un reseau de train dense et bien entretenu et pas d'autoroutes. Si on avait préfére le logiciel libre partout, Microsoft n'existerait plus. Il en sera de même avec l'IA, qui va largement transfor@er au moins le web, et sûrement plein d'autres aspects de nos vies et de la façon dont on accède à de l'information a minima. Ce qui rendra de plus en plus difficile de faire marche arrière si on voulait un jour.

  • [^] # Re: Description de l'article

    Posté par  (site web personnel, Mastodon) . En réponse au lien Une description pas trop technique de l'attaque des 700 agents d'Open IA sur hugging Face de juillet dernier (Article payant). Évalué à 8 (+5/-0).

    La Open AI a fait n'importe quoi, comme à son habitude.

    Ah oui c'est certain, mais c'était pas ça la question. Malgré le fait que les équipes techniques ont fait n'importe quoi, ont été infoutues d'isoler correctement leur test de l'accès à internet, et ont contaminé rubygems (entre autres problèmes, j'imagine), l'histoire qui est communiquée est "notre IA est très forte et s'est échappée", pas "nos ingés sont incompétents/mal formés/n'ont pas les moyens de faire leur travail correctement et sont infoutus d'installer un réseau isolé de l'internet pour faire leurs tests".

    C'est comme si une centrale nucléaire avait explosé et que la communication était "oui, nous avons décidé oe livrer l'énergie à nos clients directement sous forme de particules radioactives plutôt que de la transformer d'abord en électricité, nous espérons que vous appréciez ce nouveau fonctionnement en circuit court avec une meilleure rentabilité énergétique". Il y a pas rien en-dessous, mais ça rajoute une couche d'irresponsabilité supplémentaire (ou l'insule par-dessus la blessure comme on dit en anglais).

    Alors, soit on croit au risque de l'émergence d'une AGI prochainement, et dans ce cas la faute de OpenAI est dangereuse, comme si un labo oe biologie avait laissé s'échaper un virus dangereux. Soit on y croit pas et c'est quand même un incident de sécurité avec une attaque d'une "supply chain" puis d'un concurrent par des méthodes illégales et ça mérite des grosses amendes. Mais non, ils sont plutôt en train oe se vanter de ce qu'il s'est passé et y'aura probabement aucune conséquence ou une amende symbolique har rapport aux bénéfices de la campagne de communication.

  • [^] # Re: Description de l'article

    Posté par  (site web personnel, Mastodon) . En réponse au lien Une description pas trop technique de l'attaque des 700 agents d'Open IA sur hugging Face de juillet dernier (Article payant). Évalué à 10 (+8/-1).

    • OpenAI: ohlàlà regardez nos agents ils sont vraiment trop forts ils ont contourné toutes nos protections et attaqué un de nos concurrents, cette technologie est vraiment puissante et dangereuse
    • HuggingFace: pas de problèmes les gars, nos agents à nous sont encore plus forts, nous avons pu contrer l'attaque, tout est sous contrôle!
    • Anthropic: (se réveille de la sieste) … hé! Moi aussi j'ai un agent vraiment trop fort qui s'est échappé!

    Oui, c'est du marketing avec un bon vieux concours de qui a la plus grosse, pour impressionner les acheteurs et faire croire que les agents ont des capacités incroyables pour contourner les barrières et dépasser les capacités des humains qui les ont lancé, et que la seule protection qui fonctionne, c'est de jeter encore plus d'agents dans la bataille.

  • [^] # Re: Liste à la Prévert

    Posté par  (site web personnel, Mastodon) . En réponse au lien les petits gars bizarres à éviter du Logiciel Libre. Évalué à -3 (+3/-9).

    mettre Stallman à côté d'authentique nazi, je trouve ça douteux

    effectivement pour Stallman il s'agit plutôt de pédophilie que de nazisme. Je ne sais pas lequel des deux devrait être le plus gêné de se trouver à côté de l'autre, cependant.

  • [^] # Re: Choses louches, et il y pourrait y avoir dans cette liste au moins une occurrence de harcèlement avec diffamation par fabrication

    Posté par  (site web personnel, Mastodon) . En réponse au lien les petits gars bizarres à éviter du Logiciel Libre. Évalué à 1 (+2/-4).

    demandant à son lectorat de ne plus interagir avec Jeff, Drew semble appeler à un harcèlement de groupe (actes isolés dont la répétition est constituée par la multiplicité des acteurs)

    un harcèlement dans lequel on n'interagit pas avec la personne harcelée? Après trois pages dwargumentations sur deux points très très précis pour tenter de montrer que c'est de la diffamation en allant chercher des détails de points d'argumentation? Mouais…

  • [^] # Re: amusant

    Posté par  (site web personnel, Mastodon) . En réponse au lien Classement Pisa 2026 : la France piétine à la 27e place, les résultats des élèves continuent de baisser. Évalué à 5 (+2/-0).

    et pour cloué ce cercueil : la reforme des filière ADCDEFG -> vers un system a option dont certain n'ont plus de math dès la 1ere ! :O

    Les filières ABCDE ont disparu en 1993.

    C'est surprenant d'en voir le résultat sur les élèves de 15 ans (nés en 2011, donc, et qui ne sont pas encore entrés au lycée) seulement maintenant?

    Soit ça n'a aucun sens, soit il manque un maillon dans l'explication. Est-ce que les parents diplômés après 1993 auraient des enfants incompétents?

  • [^] # Re: Tempus fugit

    Posté par  (site web personnel, Mastodon) . En réponse au journal Contribuer au noyau Linux, tu peux le faire!. Évalué à 6 (+3/-0). Dernière modification le 08 septembre 2026 à 14:03.

    D'ailleurs, est-ce que tu as une idée du nombre d'heures que tu as passées sur ces différents problèmes ?

    La liberté n'a pas de prix!

    comment sais-tu vers qui te diriger pour discuter et poser des questions ? Plus on creuse, plus il y a de couches qui interagissent entre elles, plus j'imagine qu'il est difficile de trouver le coupable ?

    Ce n'est pas forcément très grave de demander au mauvais endroit. Les gens d'un projet seront même peut-être plus motivés pour démontrer que le problème n'est pas chez eux, que pour le corriger.

  • [^] # Re: Tout de même, il y a un bémol dans l'article...

    Posté par  (site web personnel, Mastodon) . En réponse au lien Terminator II avait-il raison ?. Évalué à 10 (+7/-0).

    La seule raison pour laquelle Starlink ne s'appelle pas Skynet est-elle que le nom était déjà pris?

  • [^] # Re: euh

    Posté par  (site web personnel, Mastodon) . En réponse au lien Normalized Fascism in Open Source. Évalué à 7 (+5/-1).

    C'est un point de vue idéaliste qui est largement contredit par les faits depuis des décennies.

    Déjà écrire "la culture x intègre par nature y" c'est ne pas comprendre ce qu'est une culture. La culture hacker est une construction. Elle est construite par les hackers et les hackeuses. Il n'y a donc pas de "par nature" là-dedans. Il y a les choix, conscients ou inconscients, des personnes qui construisent et font évoluer cette culture, pour qu'elle soit plus ouverte, ou au contraire plus élitiste. Et si les gens refusent de réfléchir à ça, il y aura surtout des choix inconscients, des contradictions, et une mauvaise compréhension avec des réflexions toutes pétées du genre "mais on comprend pas pourquoi il y a pas de filles dans l'informatique, pourtant on a rien fait qui devrait les faire fuir, ça doit donc être que les filles sont naturellement pas prédisposées à faire de l'informatique à part quelques exceptions, et on y peut rien" (je n'invente pas, un employé de Google s'est fait virer en 2017 pour de tels propos, je pense que vous retrouverez le texte original).

    Alors voilà, vous voulez que la culture hacker soit et reste ouverte à tous: mettez les fascistes, racistes, sexistes, etc en orbite à coup de pieds aux fesses. C'est la façon la plus efficace d'y parvenir. Pour l'instant la communauté des hackers ne s'en sort pas très très bien à ce sujet. Elle est par exemple incapable de se débarasser de Jacob Applebaum.

  • [^] # Re: C'est un peu trop, là

    Posté par  (site web personnel, Mastodon) . En réponse au lien Normalized Fascism in Open Source. Évalué à 8 (+6/-1).

    L'orientation de dhh n'est pas du tout assumée - il dit qu'on comprend de travers ses propos, et que ce n'est pas du tout raciste que de parler du grand remplacement.

    le tout sans supprimer, annoter ou corriger son blog? Et en en rajoutant régulièrement? Et y'a des gens qui le croient quand il dit qu'il est pas raciste?

    C'est peut-être aussi le signe d'une époque, plus simplement : une certaine éthique et ligne politique émergent et prennent des forces dans le milieu de la tech. On ne laisse plus des racistes/fachos/proto-nazis raconter des conneries au nom de la liberté d'expression.

    Mais qu'est-ce que vous avez glandé pendant quarante ans les papys de l'open source, pour ne pas être fichus de mettre ce genre de personne en orbite à coup de pied aux fesses?

  • # Merci Antoine

    Posté par  (site web personnel, Mastodon) . En réponse au lien Debian autorise l'IA dans son code Linux, et une partie de la communauté claque la porte. Évalué à 10 (+11/-3).

    Je tenais à remercier vv221 / Antoine Le Gonidec (je sais pas si tu nous lis ici en ce moment), qui a réagi tout de suite en envoyant un mail annonçant son départ du projet. On voit que cela a été plutôt efficace au moins pour changer la façon dont le résultat du vote est annoncé par les médias.

    J'espère que cela fera réfléchir du monde dans et en dehors de Debian.

  • [^] # Re: Reload

    Posté par  (site web personnel, Mastodon) . En réponse au journal Comment bannir (presque) tout internet. Évalué à 8 (+5/-0).

    On nous a longtemps dit "indexer le web pour faire un nouveau moteur de recherche, oulah, ça coûte trop cher". Sauf que c'est bien ce que les LLM ont fait pour entrainer leurs modèles, non ? Et que ces bots semblent reproduire ? Soudain ça ne semble pas un coût si difficile pour des boites assez "neuves".

    Les millions de dollars semblent pleuvoir sur ces entreprises en ce moment. Du point de vue des investissements, on se souvient peut-être de WeWork, l'entreprise qui investissait dans l'immobilier en faisant croire qu'elle était une entreprise de la tech.

    Là, c'est l'inverse: des entreprises de la tech qui arrivent à convaincre les investisseurs que leurs dépense (en construcyion de datacenters, en matériel pour entraîner les modèles, en bots pour ingurgiter toujours plus de données), ce n'est pas de la tech, c'est de l'infrastructure. Et que l'investisseur qui a mis ses sous dans l'infrastructure, il aura une rente très intéressante pour les décennies à venir, à condition d'investir dès le début.

    Bref, si un investisseurs est prêt à verser des centaines de millions ou des milliards de dollars, indexer le web, ça devient tout à fait envisageable.

    Et il y a un autre aspect: les LLM sont très bon pour une chose, c'est stocker toutes ces informations, une fois digérées, de façon très compacte (c'est de la compression avec perte, comme on sait très bien le faire pour des flux vidéo par exemple). Ce qui explique pourquoi ils viennent re-demander les données sur les serveurs originaux, encore et encore: chez eux ils ne stockent que la version digérée, compressée par le LLM. Pas l'original. Ça coûte moins cher de venir le re-chercher à chaque fois.

    Et en fait, tous les gens qui prennent un abonnement à Netflix, Spotify, Google Workspace… c'est le même principe. Internet est tellement efficace que aujourd'hui ce n'est plus rentable de stocker ses données chez soi. Et, du coup, peut-être le web victime de son succès?

    Par ailleurs, j'ai toujours un gros problème avec "oulah, ça coûte trop cher". C'est souvent un moyen de dissuader les gens de se lancer et de protéger un monopole. En termes de moteur de recherche qui essaie d'indexer le web avec peu de moyens, https://about.marginalia-search.com parle de 200 dollars par mois, avec des résultats tout à fait honorables.

  • [^] # Re: Debian

    Posté par  (site web personnel, Mastodon) . En réponse au journal L'efficacité des LLMs pour la recherche de vulnérabilités, point de vue d'un mainteneur. Évalué à 7 (+4/-0).

    Le sujet a été annoncé et débattu dans les liens: https://linuxfr.org/users/misc/liens/results-for-llm-usage-in-debian

  • [^] # Re: Reload

    Posté par  (site web personnel, Mastodon) . En réponse au journal Comment bannir (presque) tout internet. Évalué à 10 (+8/-1).

    Techniquement, comment ? Je ne sais pas. Mais je serais curieuse d'explorer l'idée.

    Tu configures ton serveur web.

    Si la requête arrive avec un cookie, tu la laisse passer normalement.

    Si la requête arrive sans cookie, tu sers une page qui installe un cookie et contient le texte "protection anti robot. appuyez sur F5 ou control+R pour entrer."

    Y'a sûrement moyen de rendre le truc plus compliqué, genre un cookie qui dépend (de façon non triviale, genre sel+hash) de l'IP qui fait la requête, pour empêcher qu'il soit réutilisé par quelqu'un d'autre. Mais là, tu risques de commencer à bloquer les gens qui utilisent Tor, par exemhle.

    Ça va fonctionner avec les robots de scrapping: la page ne contenant aucun lien, ils ne vont pas se rendre compte qu'il y a tout un site à découvrir derrière. Ça ne marchera pas avec le pur DDoS dont le but est d'envoyer des requêtes en masse, peu importe le contenu, pour faire tomber le serveur.

    Je commence à me demander si on est pas dans ce deuxième cas: le but serait oe rendre le web "normal" invivable, et oe pousser un maximum de choses à passer à travers cloudflare, permettant à ce dernier et au gouvernement américain d'espionner facilement tout le traffic comme ils le faisaient par d'autres moyens avant le déploiement généralisé de https. L'excuse des robots scrappers pour les LLM étant parfaite pour qu'on ne cherche pas d'où ça vient. Est-ce que je vire parano-complotiste?

  • # Explications

    Posté par  (site web personnel, Mastodon) . En réponse au lien La Commission désigne ChatGPT, Reddit et Roblox en vertu de la législation sur les services numériques. Évalué à 10 (+10/-0). Dernière modification le 31 août 2026 à 12:56.

    Le titre est mal fichu, donc il faut regarder le détail:

    Today, the Commission has designated ChatGPT as a Very Large Online Search Engine (VLOSE), as well as Reddit and Roblox as Very Large Online Platforms (VLOPs), under the Digital Services Act (DSA). These services declared that they reach at least 45 million average monthly users in the EU and thus meet the threshold for designation.

    Avec en moyenne 45 millions d'utilisateurs, ces plateformes obtiennent un statut particulier (ChatGPT est classé dans "gros moteurs de recherche" et les deux autres "grosse plateforme en ligne").

    Il y a une liste des 28 plateformes concernées que ces 3 là viennent de rejoindre. Ces plateformes, à cause de leur taille importante, sont soumises à des régulations et des contrôles supplémentaires (en termes de surveillance des contenus illégaux, protection des mineurs, etc).

    On y trouve plusieurs sites porno (c'est toujours l'endroit le plus fréquenté du web, il semblerait), Google Facebook et X, de la vente en ligne (Amazon, Aliexpress, Shein), mais aussi Wikipedia.