aiolos a écrit 1228 commentaires

  • [^] # Re: Pourquoi Moinsser ?

    Posté par  . En réponse au journal Quam Facere, un gestionnaire de procédure IT. Évalué à 6 (+4/-0).

    Dans l'ensemble, je suis assez d'accord ; d'autant plus que c'est justifié par "l'auteur" du journal.

    Ceci dit, le fait d'avoir du mal avec la rédaction n'empêche pas de faire un effort de mise en forme. Ici, le texte du LLM est recraché brut de décoffrage : les titres de section ne sont pas mises en évidence, une énumération n'est pas formattée correctement, etc. Bref, ça va potentiellement un peu plus loin que juste "t'as mis que c'est généré par IA"…

    note: je n'ai pas moinsé pour autant

  • [^] # Re: En complément

    Posté par  . En réponse au lien Sauvez le Palais de la Découverte !. Évalué à 3 (+1/-0).

    Pour la Vilette, oui, j'en ai parlé sous le nom de la Cité des sciences et de l'industrie. Le musée des Arts et métiers, je ne le voyais pas vraiment comme un musée des sciences, mais ça fait très longtemps que je n'y suis pas allé, mais c'est une bonne idée, merci.

  • [^] # Re: Bailleur ou pas

    Posté par  . En réponse au message Y'a t-il un propriétaire ou bailleur? SORTEZ MOI D'ICI JE VOUS EN SUPPLIE. Évalué à 2 (+0/-0).

    Je ne suis pas sûr qu'on puisse mettre sur le même plan l'AAH et MaPrimeRennov !

  • [^] # Re: En complément

    Posté par  . En réponse au lien Sauvez le Palais de la Découverte !. Évalué à 4 (+2/-0). Dernière modification le 03 juillet 2025 à 15:41.

    Ce serait vraiment dommage : il existe peu de lieux dédiés à la science en donnant un aperçu de la théorie et sans y adjoindre l'aspect technologique, en particulier pour les enfants. C'est un lieu qui a grandement contribué à mon goût pour les sciences et la physique en particulier, ayant eu la chance de grandir à Paris et d'avoir un père fan du Palais de la découverte. L'approche choisie est très différente de lieux comme la cité des sciences et de l'industrie pour rester à Paris ou de l'Espace des sciences des Champs Libres à Rennes ou même pour comparer à ce que je connais en France. Et même en étendant à l'Europe, je n'ai jamais trouvé cette approche, ni au NEMO Science Museum à Amsterdam, ni au Tekniskamuseet à Stockholm pour ceux que j'ai visité ces dernières années.

    Mais Virgile Andreani en parle mieux que moi, sur Mastodon : https://social.sciences.re/@Armavica/114695024731854571

    Et pour la petite histoire, au delà de ma construction scientifique durant mon enfance, j'ai eu plusieurs séances de TP au sein même du Palais de la découverte lors de mon DEUG à la fin du siècle dernier.

    Fermer ce lieu serait une grande perte pour la construction scientifique que (certains de nos) enfants !

    La fermeture de ce lieu pour rénovation ces dernières années, au moment où mes propres enfants seraient dans l'âge parfait pour commencer à profiter de ce lieu est une grande source de frustration lorsque je vais à Paris avec eux et que je cherche une activité (ce qui arrive régulièrement puisque une grande partie de ma famille y vit).

  • [^] # Re: résumé

    Posté par  . En réponse au lien Une souris équitable. Évalué à 3 (+1/-0).

    Ce n'est pas justement le principal problème derrière la réparabilité actuellement ?

    C'est presque souvent moins cher de fabriquer un nouvel objet et de le faire venir de l'autre bout du monde que de le réparer localement, même si c'est prévu pour (ce que j'inclus dans le prix).

  • [^] # Re: GAFAM ou non GAFAM, telle est la question

    Posté par  . En réponse au journal Biberonnage aux services US. Évalué à 4 (+2/-0).

    Ce n’était pas la boîte mail qui était payante, mais l’accès aux protocoles eux-même, sur une connexion internet mobile. C’était en 2009, je crois. C’était relativement au début des abonnements 3G (le premier iPhone datait de deux ans seulement). Heureusement, ça n’a pas duré longtemps.

    Et Gmail avait une application qui marchait au dessus d’https. Je n’avais pas trouvé d’autre solution qui proposait ça à l’époque.

    J’avais un serveur mail chez moi, j’avais hésité à tenter de changer les ports et yolo. Mais si j’avais acheté un smartphone c’était justement pour l’accès aux mails rapidement y compris en mobilité. J’ai pas voulu tenter de me faire bloquer et/ou risquer une pénalité financière. Ni de bricoler un truc qui risquait de tomber en panne, l’enjeu pour moi était le financemet de ma dernière année de thèse.

  • [^] # Re: Pas de smartphone, mais...

    Posté par  . En réponse au lien MitID : le fournisseur d'identité danois sans appli mobile obligatoire. Évalué à 3 (+1/-0).

    Nope, ce n'est qu'un facteur. Utilisé seul, il est bien plus sûr qu'un mot de passe1, mais il ne permet pas d'obtenir de l'authentification forte. C'est cette dernière qui est le but, pas le 2FA en tant que tel.

    Pour qu'il puisse être utilisé en authentification forte, il faut que associer à ton certificat client une méthode de dévérouillage (un PIN/password ou de la biométrie). Par exemple en stockant le certificat sur une carte à puce (ou un dongle USB encapsulant un processeur sécurisé).

    Ce qu'on appelle aujourd'hui le 2FA est le moyen d'ajouter un facteur à un autre existant, que ce soit sous la forme d'un token matériel ou d'une app, pour prouver qu'on connaît un autre secret/possède un autre matériel.

    1: D'ailleurs je l'ai utilisé par le passé dans des architecture de produits de sécurité, et j'ai du mal à comprendre que ça ne rencontre pas plus de succès (même si Vault et la montée en grade du 0-trust lui redonnent du brillant).
    Mon hypothèse, c'est que le outils pour déployer une PKI locale sont tellement bloatés que personne ne veut déployer ça sur son infra, et qu'en plus "ça uilise de la crypto personne y comprend rien". Ajoute à ça que ça oblige à remonter de l'info (et travailler) avec la couche 3, et que les architectes softwares aiment bien rester en couche application…

  • [^] # Re: Pas de smartphone, mais...

    Posté par  . En réponse au lien MitID : le fournisseur d'identité danois sans appli mobile obligatoire. Évalué à 2 (+0/-0).

    Je ne dis pas le contraire…

  • [^] # Re: GAFAM ou non GAFAM, telle est la question

    Posté par  . En réponse au journal Biberonnage aux services US. Évalué à 3 (+2/-1).

    À une époque lointaine, il y a une 15zaine d'année, les opérateurs avaient eu la grandiose idée de faire payer l'envoi/réception de mail en option. Hors, Gmail avec son application en HTTPS permettait de se passer de cette option ; c'est comme ça que j'ai fini par céder aux sirènes de Google et créer ma première adresse Gmail…

  • [^] # Re: Pas de smartphone, mais...

    Posté par  . En réponse au lien MitID : le fournisseur d'identité danois sans appli mobile obligatoire. Évalué à 2 (+0/-0). Dernière modification le 27 juin 2025 à 11:14.

    C'est peut être "mignon et futuriste les wallets européens", mais c'est ce à quoi les états se préparent actuellement, car ils doivent déployer des solutions d'ici courant 2027… Ça m'étonnerait beaucoup que le Danemark supporte aujourd'hui une solution qui ne vise pas la compatibilité, au moins à terme.

    Et, dans ce contexte, des tokens tels que proposés, je ne vois pas quelle autre solution ça permettrait que de passer par un wallet cloud masqué. Ce qui veut dire, un point de centralisation des credentials d'identités (format VC ou mDoc) et des clefs associées. Je ne suis pas sûr que ce soit une situation souhaitable, mais ça ne reste que mon point de vue.

    Bref, ce que je dis, c'est que la solution que tu présentes, ben elle a aussi des inconvénients qu'il faut mettre en balance avec le fait d'utiliser un téléphone. Surtout que rien n'interdirait d'utiliser un wallet depuis sont PC, si ce n'est le travail à fournir, plutôt qu'une solution "magique" telle que ce qui est proposé ici.

    Quand à développer un hardware wallet EUDI… serais-tu prêt à dépenser environ 100€ pour ça ? C'est grosso-modo le prix d'un wallet de cryptomonaies, et je ne suis pas sûr que le marché soit de la même taille au final, mais il faudrait faire une étude de marché…

  • # Pas de smartphone, mais...

    Posté par  . En réponse au lien MitID : le fournisseur d'identité danois sans appli mobile obligatoire. Évalué à 3 (+1/-0). Dernière modification le 26 juin 2025 à 16:41.

    Même s'il ne faut pas de téléphone, il est nécessaire de posséder un matériel dédié.

    Et sans creuser plus, j'ai du mal à voir comment les tokens "Code Display" ou "audio code reader", (voir même "chip" qui ressemble beaucoup à un token FIDO de chez Feitian) sont compatibles avec le standard européen EUDI/eIDASv2 sans un wallet cloud masqué, dévérouillé par les dits tokens.

  • [^] # Re: Le service client ?

    Posté par  . En réponse au message opérateur Free, non-réception de SMS provenant de Orange. Évalué à 2 (+0/-0).

    Si tu ne tentes pas, tu ne saura jamais…
    Et les gens que tu va avoir au téléphone, oui, ils vont te faire suivre un script. Et normalement, si ça ne marche pas, ils te redirigeront vers le N2…

  • [^] # Re: Les méthodes traditionnelles sont plus fiables ?

    Posté par  . En réponse au journal Pétition pour interdire le vote électronique en France. Évalué à 4 (+3/-0).

    Ça marche he quand la punition/récompense est collective : en Jamaïque, à une époque, les élections se résolvaient à grand coup d’achats de gangs. Lesquels se chargeaient de faire respecter les consignes de vote dans leur quartiers : cadeaux distribuées en cas de succès, représailles sur le quartier en cas d’échec.

    Je crois que cette mécanique est décrite dans le Livre de la Jamaïque de Russel Banks, par exemple. Si ce n’est pas le cas, vous aurez au moins lu un très bon livre ;)

  • [^] # Re: Ça devrait fonctionner

    Posté par  . En réponse au message [résolu] installer linux sur un Intel Xeon e5. Évalué à 1 (+0/-1).

    Dans l'absolu, tu as raison, mais comme le fait remarquer OP, il y a un gros bouton téléchargement sur la page d'acceuil de debian.org qui lance le téléchargement d'une image netinstall de Debian 12.11.0…

  • # Précédemment...

    Posté par  . En réponse au lien How much EU is in DNS4EU?. Évalué à 2 (+0/-0).

    Ce lien fait suite à l'annonce la semaine dernière de la sortie de DNS4EU, et qui a fait l'objet d'une discussion ici même : https://linuxfr.org/users/alimentaire/liens/les-resolveurs-dns4eu-accessibles-publiquement.

    Le lien partagé était en première place de Hacker News ce matin.

  • [^] # Re: Ne Suse que si on Sancerre

    Posté par  . En réponse au journal antistress a t-il eu raison d'installer son Firefox en version Flatpak ?. Évalué à 4 (+2/-0).

    Normalement on devrait déjà avoir la conf dans $HOME/.config, mais nombre d'application n'en font qu'a leur tête

    • maven
    • docker
    • firefox
    • gnome [ … ]

    Tous les exemples que tu donnes, sauf sans doute Docker, datent de bien avant la "normalisation" de $HOME/.config par Freedesktop. Et d'ailleurs, d'après le standard, $HOME/.config n'est pas fixe, les fichiers de config sont à mettre dans $XDG_CONFIG_HOME et à défaut dans $HOME/.config.

  • [^] # Re: Raté

    Posté par  . En réponse au lien Cartier est victime d’un hack, les données des clients ont été volées . Évalué à 3 (+1/-0).

    C’est tellement en dehors de ma réalité qu’il m’a fallu un moment avant de réaliser qu’il n’y avait pas de virgule avant les zéros…

  • [^] # Re: Il y a plus d'outils gratuits qu'avant

    Posté par  . En réponse au journal Outils de communications pour collectif sans le sou. Évalué à 6 (+4/-0).

    Je rappellerais cela dit, que Free a démarré en proposant des hébergements gratuits sans publicité 🙂.

    Ils y avaient un intérêt : ils se sont attirés les faveurs des geeks, qui faisaient ensuite office de prescripteurs, notamment sur l’offre ADSL. Et ça venait alimenter une rethorique qui consistent à montrer que les autres exigeaiet un prix exorbitant pour ce qu’eux-même pouvaient se permettre de donner (en se sur-payant ailleurs, donc).

  • [^] # Re: L'informatique oui mais...

    Posté par  . En réponse au journal "Je veux me mettre à l'informatique" : que répondre ?. Évalué à 4 (+2/-0).

    Dans l’ensemble, c’est peut être un peu plus difficile en ce moment, mais les indicateurs restent sur une croissance des besoins pour les vingt prochaines années. Et ça reste bien mieux que dans plein de secteurs d’activités.

    Pour revenir sur le sujet initial, il y a plein d’organismes qui proposent des formations pour la reconversion, accessibles pour tous les niveaux d’études. Par contre, il fait bien se enseigner sur la réputation et l’employabilité des gens qui sortent de la formation envisagée. Il y a dans beaucoup d’endroits des organismes, sauver associatifs, qui accompagnent à la reconversion professionnelle. Ça vaut le coup de se rapprocher de ces organismes. J’ai vu de près deux personnes qui ont effectué des reconversions vers des métiers informatiques qui ot pu se faire payer la formation et qui sont aujourd'hui bien installés dans leur métier. Je pense que la clef, c’est la préparation et l’accompagnement.

  • [^] # Re: L'informatique oui mais...

    Posté par  . En réponse au journal "Je veux me mettre à l'informatique" : que répondre ?. Évalué à 6 (+4/-0).

    Pour moi, c’est avatant tout conjecturel. Quand l’économie se ressert, les prestataires servent de variable d’ajustement. Et comme on est dans un secteur beaucoup structuré autour des boîtes de service, forcément la conjoncture touche assez fortement les informaticiens.

  • [^] # Re: La différence entre démocratie et totalitarisme

    Posté par  . En réponse au lien Microsoft bloque les emails de ses employés contenant les mots « Palestine », « Gaza », « génocide ». Évalué à 8 (+6/-0).

    Le plus dramatique c'est que tous ceux qui entreprennent se font matraquer d’impôts,

    Yep t'es petit tu peux pas rentré, et si tu espère avoir des subventions, soit tu t'es lancé dans un truc récent et tu peux faire de la merde et être payé (isolation a 1€ par exemple), soit la paperasse est telle que tu ne peux pas en profiter, ou marginalement, et le bonus, c'est que tu ne peux même être compétitif, car tu n'as pas les subventions \o/

    Globalement, c'est un bon gros FUD. Pour avoir participé à la création d'une startup il y a moins d'une dizaine d'années, on a largement bénéficié des aides publiques :
    - des subventions pour les étapes d'études de faisabilité ;
    - des prêts d'honneurs et des garanties pour des financements bancaires ;
    - des crédits d'impôts pour les investisseurs privés (même si la réforme de l'ISF a bien diminué l' intérêt des "petits" porteurs dont les investissements étaient déduis de l'ISF) ;
    - du crédit impôt recherche pour financer une partie de la R&D ;
    - des budgets de projets nationaux et européens.
    Sans toutes ces aides, on serait sans aucun doute allé beaucoup moins loin dans notre développement !

    Le principal soucis, c'est que le montant des ses aides, hors amorçage, sont souvent (pour des raisons de droit européen, entre autre) conditionné à un montant équivalent apporté en fond propres qui fait que les montants sont moins élevés pour les petits que les gros…

    Mais dire que "ceux qui entreprennent se font matraquer d'impots", c'est factuellement faux. Et les indépendants ont aussi un régime fiscal et social plus intéressant que les entreprises de plus grosse taille. C'est surtout qu'on voit plus facilement le rapport CA/prélévement ! Chez les salariés, c'est plus rare de prendre conscience de son coût réel (le super-brut en langage d'entrepreneur).

  • [^] # Re: Payement MOTO

    Posté par  . En réponse au message Demande de n° de carte bleue par téléphone. Évalué à 5 (+3/-0).

    ça va disparaitre rapidement parce qu'il existe des solutions pas plus compliquées et plus sécurisées.

    Pour le coup, je ne suis vraiment pas sûr du lien de cause à effet… Des solutions mieux et pas plus compliquées qui n'ont jamais prise, on en a eu à la pelle ! Et surtout en matière de sécurité informatique.

  • [^] # Re: Dépôt github associé

    Posté par  . En réponse au lien The Windows Subsystem for Linux is now open source . Évalué à 5 (+4/-1).

    open source, les sources sont disponible, mais il se peut que tu n'ai aucun droit dessus à part les lires

    Non, open source c'est au sens de l'OSI, c'est équivalent à libre.

  • [^] # Re: Dépôt github associé

    Posté par  . En réponse au lien The Windows Subsystem for Linux is now open source . Évalué à 8 (+6/-0). Dernière modification le 21 mai 2025 à 13:24.

    Parce qu'à partir ou le code source est donné c'est vraiment très rare que derrière on soit limité

    J'ai envie de te citer Qt comme un contre exemple marquant et largement répandu dans l'industrie (en particulier dans l'embarqué un peu costaud) : les sources sont toujours accessible quoi qu'il arrive, mais si tu l'utilise dans un logiciel propriétaire, il est sous licence propriétaire. C'est un modèle qu'on rencontre assez régulièrement dans l'embarqué en général, il est très courant d'avoir accès au code source de blocs logiciels propriétaires.

    Et il y a une liste de contre-exemples ici :
    https://en.wikipedia.org/wiki/List_of_proprietary_source-available_software

  • [^] # Re: Je n'ai jamais entendu parler de cette association

    Posté par  . En réponse au lien "Il incarnait un positionnement offensif" : quand Google débauche un salarié spécialisé dans la lut. Évalué à 4 (+2/-0).

    Ou qu’on se marie…