Les 36 126$ représentent une taxe à 125%+20%+25% sur une grosse partie de la facture. Tu peux donc faire toi-même le calcul.
Ce sont des produits électroniques, qui étaient taxés à 7,5 % avant que Trump ne prennent ses mesures délirantes.
Qu'entends-tu par fragilité du stockage sur carte SD ?
Les cartes SD authentiques, de marque, sont tout a fait fiables et on une durée de vie de nombreuses années. Cette carte par exemple est vendue avec un TBW (ou ToE) à 1920 ! C'est mieux que beaucoup des SSD.
Les cartes Samsung sont également très fiables (les chiffres d'endurances ne sont apparemment pas publiés).
Je pense que toutes les explications sont dans le signalement de bogue en lien dans l'article de Phoronix.
En résumé, l'algorithme de compression Zstandard est beaucoup plus efficace que l'algorithme par défaut de Zip (deflate).
Dans un premier temps son implémentation a été refusée car la norme OpenDocument spécifie que c'est deflate qui doit être utilisé en cas de compression.
Zstandard est finalement accepté est sera disponible dans la version 25.8.0 de LibreOffice.
1946 droit de vote étendu à tous les Français d'outre-mer
Avec le système du double collège qui faisait que le vote d'un européen valait le vote de huit indigènes. Et les femmes algériennes n'ont elles pas eu le droit de vote avant 1958.
D'une part, une IA n'écrit pas un livre tout seul. Il faut quelqu'un qui supervise l'IA, qui lui fait réécrire les passages mauvais, qui lui fait rectifier les incohérences, etc.
C'est exactement le travail que fait un éditeur avec un auteur humain qu'il a décidé de publier.
Il y a bien quelques critères objectifs pour juger de la qualité d'un texte littéraire, la qualité et l'originalité du récit en font certes partie mais il y a aussi celles du style d'écriture, la narration, les personnages, etc. Toutes choses qui peuvent être plus ou bien simulés par un LLM. Donc même avec des critères objectifs cela risque d'être difficile de détecter un texte généré par une IA puis corrigé par un humain, d'un autre entièrement produit par un humain.
Au début des années 2010 tout le monde ne jurait plus que par Chrome, y compris certains libristes, parce qu'il était objectivement bien plus rapide pour se lancer, semblait consommer moins de mémoire, disposait nativement des outils de développement web et innovait un peu au niveau de l'interface.
Si chrome a connu un tel succès c'est parce qu'il était mis en avant par des geeks prescripteurs (dév web et autres) et surtout par le moteur de recherche utilisé par 90% de la population.
Il a également explosé les statistiques en raison de sa situation de quasi monopole que Android.
Bien sûr Mozilla est en partie responsable de la chute de l'utilisation de leur navigateur web.
Personnellement j'ai toujours utilisé Firefox au quotidien.
Il serait intéressant d'avoir l'avis de tes collègues sur la traduction de phrases en toki pona ambiguës (elles le sont toute s plus ou moins par essence) sans ajouter une tonne de contexte.
Pour faire court :
- les sockets UNIX ne sont accessibles qu'aux utilisateurs qui en ont la permission donc potentiellement plus sécurisés qu'un socket IP accessible localement à tout utilisateur.
les socket UNIX sont plus performants car il ne passent pas par la pile réseau.
J'ai l’impression que c'est plutôt l'inverse d'un langage informatique. Comment pourrait fonctionner un langage de programmation où chaque terme est ambigü ?
L’utilisateur www-data n'a pas besoin d''écrire dans les dossiers, juste d'y entrer et de pouvoir y lire les fichiers pour pouvoir servir les fichiers statiques (sons, vidéos,images, ccs, js, etc.)
Les scripts PHP sont exécutés par l'utilisateur specific_user_phpfpm et si des fichiers sont créés ou téléversés il lui appartiendront (avec specific_group comme groupe). C'est donc une bonne idée de limiter les droits au strict minimum sur le dossier qui contient l'application web. Et c'est tout l’intérêt des « pools » php-fpm qui permettent une isolation des différentes application avec séparations des utilisateurs et des doits.
Avec des droits 750 sur les dossiers et 640 sur les fichiers, il faut et il suffit que l'utilisateur www-data soit dans le groupe specific_group. Mais visiblement ce n'est pas ce qui a été défini…
Nous parlons de failles ayant fait l'objet de CVE, donc connues. Il reste donc dans la définition des failles 0day uniquement les failles non corrigées.
Quel est le rapport le nombre de failles non corrigées et le nombre de failles non exploitées ?
Ce dernier a, certes, finalement pu reconduire le contrat avec la CISA, mais 442 employés du MITRE ont été licenciés récemment après l'arrêt de contrats par le DOGE équivalent à 28 millions de dollars de budget, selon Virginia Business. Difficile de promettre une stabilité au projet dans ce contexte.
Le programme CVE risque de prendre fin rapidement après que le DHS n'a pas renouvelé son contrat, laissant le suivi des failles de sécurité dans l'incertitude.
Le programme CVE du MITRE, lancé il y a 25 ans, prendra fin le 16 avril, le DHS n'ayant pas renouvelé son contrat de financement pour des raisons non précisées. Les experts estiment que la fin de ce programme, qui était au cœur de la plupart des programmes de défense en matière de cybersécurité, est une tragédie.
Reuters n'a pas pu établir la raison de la fin du contrat, mais la CISA, comme le reste du gouvernement fédéral, subit une réduction radicale des effectifs, motivée en partie par le service DOGE américain du magnat de la technologie Elon Musk.
Les de 64,5 milliards de dette accumulés en 2022 ont magiquement disparus après renationalisation totale. Les bénéfices de 2023 et 2024 : 10+11 milliards ne couvrent absolument pas cette dette.
Dans la plupart des payses coûts de l’électricité sont maintenus artificiellement bas par subventions publiques.
Puisque certains prétendent que les préoccupations environnementales c'est de l'idéologie, je peux aussi troller en montrant que les prétendus coûts de l’électricité trop élevés c'est de l'idéologie.
[^] # Re: gné ?
Posté par Voltairine . En réponse au lien Adafruit : Les frais de douanes se concrétisent avec une première facture de $36k. Évalué à 4 (+3/-1).
Les 36 126$ représentent une taxe à 125%+20%+25% sur une grosse partie de la facture. Tu peux donc faire toi-même le calcul.
Ce sont des produits électroniques, qui étaient taxés à 7,5 % avant que Trump ne prennent ses mesures délirantes.
[^] # Re: En analysant la question sous l'angle des cas d'utilisations
Posté par Voltairine . En réponse à la dépêche Raspberry Pi 5, évolution ou révolution ?. Évalué à 2 (+0/-0).
Qu'entends-tu par fragilité du stockage sur carte SD ?
Les cartes SD authentiques, de marque, sont tout a fait fiables et on une durée de vie de nombreuses années.
Cette carte par exemple est vendue avec un TBW (ou ToE) à 1920 ! C'est mieux que beaucoup des SSD.
Les cartes Samsung sont également très fiables (les chiffres d'endurances ne sont apparemment pas publiés).
[^] # Re: Compression
Posté par Voltairine . En réponse au lien Le format Open Document file (ODF) fête ses vingt ans. Évalué à 3 (+1/-0).
Je pense que toutes les explications sont dans le signalement de bogue en lien dans l'article de Phoronix.
En résumé, l'algorithme de compression Zstandard est beaucoup plus efficace que l'algorithme par défaut de Zip (deflate).
Dans un premier temps son implémentation a été refusée car la norme OpenDocument spécifie que c'est deflate qui doit être utilisé en cas de compression.
Zstandard est finalement accepté est sera disponible dans la version 25.8.0 de LibreOffice.
[^] # Re: Parallèle
Posté par Voltairine . En réponse au lien Nos données de santé chez Microsoft : un risque hypothétique selon le Conseil d’État. Évalué à 10 (+9/-0).
Disons que considérer cela comme un risque hypothétique constitue une hypothèse risquée.
[^] # Re: Égalité et scrutin institutionnel
Posté par Voltairine . En réponse au lien Il y a 80 ans, le 29 avril 1945, les femmes votaient pour la première fois en France. Évalué à 5 (+3/-0).
Avec le système du double collège qui faisait que le vote d'un européen valait le vote de huit indigènes. Et les femmes algériennes n'ont elles pas eu le droit de vote avant 1958.
https://journals.openedition.org/clio/524
[^] # Re: Protéger les auteurs
Posté par Voltairine . En réponse au lien Non aux faux livres IA : l’appel des écrivains et éditeurs européens. Évalué à 4 (+2/-0).
C'est exactement le travail que fait un éditeur avec un auteur humain qu'il a décidé de publier.
Il y a bien quelques critères objectifs pour juger de la qualité d'un texte littéraire, la qualité et l'originalité du récit en font certes partie mais il y a aussi celles du style d'écriture, la narration, les personnages, etc. Toutes choses qui peuvent être plus ou bien simulés par un LLM. Donc même avec des critères objectifs cela risque d'être difficile de détecter un texte généré par une IA puis corrigé par un humain, d'un autre entièrement produit par un humain.
[^] # Re: vocabulaire
Posté par Voltairine . En réponse au lien Un répertoire d'extensions pour les Fedora atomiques. Évalué à 2 (+1/-1).
C'est une distribution qui doit tourner sur un ordinateur quantique.
[^] # Re: Un problème de performances ? Vraiment ?
Posté par Voltairine . En réponse au lien « La chute de Firefox, symbole d’un web qui n’existe (presque) plus ». Évalué à 5 (+3/-0). Dernière modification le 27 avril 2025 à 13:15.
S'il s'agit de cette page :
https://mon-espace.iledefrance-mobilites.fr/creation-de-compte
le captcha s'affiche bien avec Firefox (uBlock Origin et Privacy Badger activés).
Je connais d'autres sites (FDJ) qui bloquent certaines pages pour les utilisateurs de Firefox sous Linux en se basant sur l'agent utilisateur.
[^] # Re: Un problème de performances ? Vraiment ?
Posté par Voltairine . En réponse au lien « La chute de Firefox, symbole d’un web qui n’existe (presque) plus ». Évalué à 10 (+9/-0). Dernière modification le 27 avril 2025 à 10:02.
Au début des années 2010 tout le monde ne jurait plus que par Chrome, y compris certains libristes, parce qu'il était objectivement bien plus rapide pour se lancer, semblait consommer moins de mémoire, disposait nativement des outils de développement web et innovait un peu au niveau de l'interface.
Si chrome a connu un tel succès c'est parce qu'il était mis en avant par des geeks prescripteurs (dév web et autres) et surtout par le moteur de recherche utilisé par 90% de la population.
Il a également explosé les statistiques en raison de sa situation de quasi monopole que Android.
Bien sûr Mozilla est en partie responsable de la chute de l'utilisation de leur navigateur web.
Personnellement j'ai toujours utilisé Firefox au quotidien.
[^] # Re: pona !
Posté par Voltairine . En réponse au journal Tour des Gull : étape 11 Les Faiseuses du Web. Évalué à 2 (+0/-0).
Il serait intéressant d'avoir l'avis de tes collègues sur la traduction de phrases en toki pona ambiguës (elles le sont toute s plus ou moins par essence) sans ajouter une tonne de contexte.
[^] # Re: pona !
Posté par Voltairine . En réponse au journal Tour des Gull : étape 11 Les Faiseuses du Web. Évalué à 2 (+1/-1).
Je ne suis pas linguiste mais cette langue est intraduisible.
[^] # Re: Socket ou IP
Posté par Voltairine . En réponse au message OpenDkim et PostFix (résolu). Évalué à 5 (+3/-0).
Pour une réponse plus exhaustive (en anglais) :
https://lists.freebsd.org/pipermail/freebsd-performance/2005-February/001143.html
Pour faire court :
- les sockets UNIX ne sont accessibles qu'aux utilisateurs qui en ont la permission donc potentiellement plus sécurisés qu'un socket IP accessible localement à tout utilisateur.
[^] # Re: Excel et Wikipédia
Posté par Voltairine . En réponse au journal Pâques, le bug d'Excel et la difficile adaptation de LibreOffice. Évalué à 3 (+1/-0).
Pas mieux chez le gros Robert
Plus précis chez Larousse
[^] # Re: Le toki pona
Posté par Voltairine . En réponse au journal Tour des Gull : étape 11 Les Faiseuses du Web. Évalué à 3 (+1/-0).
J'ai l’impression que c'est plutôt l'inverse d'un langage informatique. Comment pourrait fonctionner un langage de programmation où chaque terme est ambigü ?
[^] # Re: les droits de www-data
Posté par Voltairine . En réponse au message Permission : nginx, php-fpm et fichiers/dossiers. Évalué à 2 (+0/-0).
L’utilisateur www-data n'a pas besoin d''écrire dans les dossiers, juste d'y entrer et de pouvoir y lire les fichiers pour pouvoir servir les fichiers statiques (sons, vidéos,images, ccs, js, etc.)
Les scripts PHP sont exécutés par l'utilisateur specific_user_phpfpm et si des fichiers sont créés ou téléversés il lui appartiendront (avec specific_group comme groupe). C'est donc une bonne idée de limiter les droits au strict minimum sur le dossier qui contient l'application web. Et c'est tout l’intérêt des « pools » php-fpm qui permettent une isolation des différentes application avec séparations des utilisateurs et des doits.
Avec des droits 750 sur les dossiers et 640 sur les fichiers, il faut et il suffit que l'utilisateur www-data soit dans le groupe specific_group. Mais visiblement ce n'est pas ce qui a été défini…
[^] # Re: très interressant
Posté par Voltairine . En réponse au lien Une carte des providers de mail utilisés par les municipalités d'Europe. Évalué à 2 (+0/-0).
C'est maintenant un peu moins de 35000 communes à l'heure actuelle, en baisse depuis les années 2010 (beaucoup de fusions).
[^] # Re: CO2e ok mais le reste ?
Posté par Voltairine . En réponse au lien PoC d'un véhicule Renault: -90 % de CO2e sur tout le cycle de vie comparé à un modèle thermique 2019. Évalué à 5 (+3/-0).
De l'eau « potable » oui il y en a beaucoup. De l'eau non polluée il n'y en a pratiquement plus. Même l'eau de pluie contient des microplastiques et des polluants éternels., deux choses largement utilisées part l'industrie automobile.
[^] # Re: L'essentiel en français
Posté par Voltairine . En réponse au lien CVE program faces swift end after DHS fails to renew contract, leaving security flaw tracking in lim. Évalué à 3 (+1/-0). Dernière modification le 17 avril 2025 à 10:43.
Nous parlons de failles ayant fait l'objet de CVE, donc connues. Il reste donc dans la définition des failles 0day uniquement les failles non corrigées.
Quel est le rapport le nombre de failles non corrigées et le nombre de failles non exploitées ?
[^] # Re: L'argent est revenu ...
Posté par Voltairine . En réponse au lien CVE program faces swift end after DHS fails to renew contract, leaving security flaw tracking in lim. Évalué à 3 (+1/-0).
Et un article de Next en français qui résume tout ceci.
Je cite tout de même le dernier paragraphe :
[^] # Re: L'essentiel en français
Posté par Voltairine . En réponse au lien CVE program faces swift end after DHS fails to renew contract, leaving security flaw tracking in lim. Évalué à 5 (+3/-0).
Le gouverneur de l'oblast de Washington n'a aucun problème avec la Russie.
[^] # Re: Cachée ?
Posté par Voltairine . En réponse au lien Cuves de fioul et groupes électrogènes : la pollution cachée des data centers. Évalué à 1 (+0/-1).
Donc nous sommes d'accord. Ta première réponse semblait nier la réalité de cette dette énorme (d'où l'emploi ironique de magiquement).
# L'essentiel en français
Posté par Voltairine . En réponse au lien CVE program faces swift end after DHS fails to renew contract, leaving security flaw tracking in lim. Évalué à 7 (+6/-1).
Le programme CVE risque de prendre fin rapidement après que le DHS n'a pas renouvelé son contrat, laissant le suivi des failles de sécurité dans l'incertitude.
Le programme CVE du MITRE, lancé il y a 25 ans, prendra fin le 16 avril, le DHS n'ayant pas renouvelé son contrat de financement pour des raisons non précisées. Les experts estiment que la fin de ce programme, qui était au cœur de la plupart des programmes de défense en matière de cybersécurité, est une tragédie.
Une autre source indique que :
Reuters n'a pas pu établir la raison de la fin du contrat, mais la CISA, comme le reste du gouvernement fédéral, subit une réduction radicale des effectifs, motivée en partie par le service DOGE américain du magnat de la technologie Elon Musk.
[^] # Re: Cachée ?
Posté par Voltairine . En réponse au lien Cuves de fioul et groupes électrogènes : la pollution cachée des data centers. Évalué à 3 (+1/-0). Dernière modification le 15 avril 2025 à 15:01.
Les de 64,5 milliards de dette accumulés en 2022 ont magiquement disparus après renationalisation totale. Les bénéfices de 2023 et 2024 : 10+11 milliards ne couvrent absolument pas cette dette.
Dans la plupart des payses coûts de l’électricité sont maintenus artificiellement bas par subventions publiques.
Puisque certains prétendent que les préoccupations environnementales c'est de l'idéologie, je peux aussi troller en montrant que les prétendus coûts de l’électricité trop élevés c'est de l'idéologie.
[^] # Re: Cachée ?
Posté par Voltairine . En réponse au lien Cuves de fioul et groupes électrogènes : la pollution cachée des data centers. Évalué à 2 (+1/-1).
C'est ce prix artificiellement cher qui explique donc le déficit abyssal d'EDF.
[^] # Re: Des explications ?
Posté par Voltairine . En réponse au lien Réduction de la durée maximale de validité des certificats de 398 à 47 jours approuvée. Évalué à 7 (+5/-0).
Une explication sans doute plus accessible :
https://blog.nameshield.com/blog/2024/10/17/ssl-tls-certificate-duration-reduced-to-45-days-by-2027apple-takes-the-first-step/