Je viens de recevoir le Monde diplo chez moi, avec en page 1 un article dont le titre est : "tout le monde détester l'IA", probablement une référence au slogan de manif "tout le monde déteste la police".
Quel LLM ? C'est de l'analyse d'image, pas de langage. Donc on a bien des modèles spécialisés, dans les images (et hyperspécialisés sur les visages comme EdgeFace).
Tout à fait, je me suis emmêlé les pinceaux ! Merci de la rectification.
Banalisation qui permet à des choses comme la VSA, le prélèvement systématique et massif d'ADN, etc… de se déployer avec moins de résistance de la part des citoyen·nes.
Je n'ai pas inutilé ni pertinenté, mais je crois que Korben+biométrie+LLM ça passe assez mal pour beaucoup de monde ici. Sans doute un réflexe de défense 😅.
Si je voulais argumenter contre :
En fait, l'article du blog de Korben ne donne quasi aucune information supplémentaire par-rapport à ce qui est dans le repo git, comme un test, un avis sur la sécurisation des métriques biométriques… Bon, d'accord c'est en Français. Mais le rapport signal/bruit du blog est tellement bas que pas mal de monde passe son chemin. Après, je suis d'accord que cliquer sur "inutile" ce n'est pas "passer son chemin". Si ça n'intéresse pas, autant laisser les personnes qui se sentent concernées faire les votes.
Sur la nature du projet, sortir un LLM au lieu d'un algo hyper-spécialisé (éventuellement développé par un LLM) pour la reconnaissance faciale, c'est mauvais. C'est sans doute efficace en terme de temps de développement, mais c'est sortir une centrale nucléaire pour faire bouillir de l'eau1.
Et utiliser la biométrie comme authentification primaire au lieu d'identification ou authent secondaire/de confirmation, c'est de la merde.
Voilà, bon dimanche ❤️.
ça change de la grenade pour tuer une mouche, n'est-ce pas ? ↩
Oui, dans le cas des empreintes digitales, c'est d'ailleurs le lecteur qui stocke directement les métriques, si je ne me trompe pas. Dans le cas de la photo, c'est une autre salade. La webcam prend des photos, mais tu as raison, ça vaut le coup de s'y pencher et de vérifier sous quelle forme c'est stocké !
Les méthodes biométriques doivent se combiner avec un autre facteur, comme un mot de passe, et ne doivent pas être considérées comme suffisantes pour authentifier une personne.
Par exemple, permettre l'ouverture de session par mot de passe seul, et le déverrouillage de l'économiseur d'écran par biométrie seule. Ici la biométrie est une confirmation de l'identité, pas une authentification. La différence est subtile mais importante.
Pendant que j'y suis, Biopass n'a pas l'air de savoir tirer profit des puces TPM pour protéger les données des empreintes (faciales ou digitales), ce qui c'est dommage. Ça permettrai de mieux protéger ces données, qui peuvent être compliquées à changer sans chirurgie :).
L’arc-en-ciel apparaît quand le soleil éclaire des zones de pluie
Ou la Lune. J’ai eu la chance de voir un arc-en-ciel de lune, c’est rare mais ça existe.
On dit ça, on dit ça, mais quel objet éclaire la Lune ?
On ne peut pas lire l'article sans s'abonner… Sauf si on utilise Firefox et qu'on passe en mode "lecture". Je ne pensais pas qu'il y avait encore des sites qui ont ce contournement en place.
J'ai trouvé que l'article n'est pas super intéressant, ceci étant.
Le point de départ est celui d'une architecte mordue de béton, qui se demande si c'est vraiment bien, finalement, ce matériau. De fil en aiguille, le bouquin se concentre sur la filière du sable, qui bizarrement semble plutôt rentable.
Le sujet de la mise à jour des dépendances, dans un contexte où elles peuvent être vérolées, fait couler pas mal d'encre, avec des propositions, des réfutations, des alternatives :
Je sais que c'est un coup rude. Il va falloir être fort.
Flash n'est pas mort. Il a toujours des adorateurs et adoratrices, un peu comme d'autres qu'on a prétendu mort·es, comme Elvis Presley ou d'autres personnalités, toutes réfugiées en Amérique du Sud.
Flash est donc toujours bien vivant dans le microcosme de l'animation. Son éditeur a tenté de le tuer il y a quelques mois, et c'est une véritable levée de bouclier et autres fourches plus ou moins Claudine qui ont fait renoncer Adobe, car c'est de ce triste sire qu'il s'agit, à son sombre dessein.
Flash est donc toujours là, sous l'identité d'Adobe Animate, masque grossier digne du dénouement d'un épisode de Scoobidoo.
Ça me semble être une question indépendante du fait que le vote soit en bureau de vote (par papier ou par machine de vote), ou par correspondance (papier ou Internet).
Il y a plein de cas où l'absence d'anonymat conduit à l'auto-censure, je ne crois pas du tout que ce soit souhaitable.
que se passe t-il si l'ancienne clé est effacée et qu'il n'y a rien pour la remplacer ?
Une solution un peu extrême serait de générer une clé, de l'ajouter dans le SecureBoot, et de signer tes binaires de démarrage avec. C'est bien plus de travail que d'utiliser les paquets shim et les noyaux signés fournis par une distribution, mais ça peut faire gagner un peu de temps pour les machines qui n'ont pas encore la nouvelle CA, ou ne peuvent l'avoir.
Tiens, d'ailleurs mon ordi ne supporte pas du tout SecureBoot. Il date de 2015 pourtant, presque neuf !
Notez que si vous êtes un utilisateur de longue date de DeltaChat, le projet ne recommande plus de passer par votre serveur de mail habituel.
Je peux comprendre que faire rentrer au chausse-pied la messagerie instantanée dans la logique de SMTP et IMAP, c'est faire preuve de perversion, mais il me semblait aussi que c'était le super méga gigantissime intérêt de DeltaChat d'avoir réussi et pérennisé ce tour de force, justement.
[^] # Re: Téléphone rose pas cher
Posté par cg . En réponse au message Téléphone rose pas cher, quelqu'un a testé ça sous Linux ?. Évalué à 3 (+1/-0).
Assure-toi d'abord que la qualité du vibreur ne laisse pas à désirer.
[^] # Re: paywall mais mal fait
Posté par cg . En réponse au lien Comment résister intelligemment à l’IA ?. Évalué à 4 (+2/-0).
Je viens de recevoir le Monde diplo chez moi, avec en page 1 un article dont le titre est : "tout le monde détester l'IA", probablement une référence au slogan de manif "tout le monde déteste la police".
C'est simple et frais :).
[^] # Re: Quoi ma gueule
Posté par cg . En réponse au lien BioPass - Déverrouiller son Linux avec sa tronche et son doigt. Évalué à 2 (+0/-0).
Tout à fait, je me suis emmêlé les pinceaux ! Merci de la rectification.
[^] # Re: Quoi ma gueule
Posté par cg . En réponse au lien BioPass - Déverrouiller son Linux avec sa tronche et son doigt. Évalué à 2 (+0/-0).
Ah ah oui j'ai le CD, excellent album d'ailleurs !
[^] # Re: Quoi ma gueule
Posté par cg . En réponse au lien BioPass - Déverrouiller son Linux avec sa tronche et son doigt. Évalué à 2 (+0/-0).
Sur la biométrie, j'ai oublié un aspect, et le fait que je l'oublie est une démonstration en soi de la suite de ce message.
La banalisation de la biométrie, au travers d'usage "oh c'est pratique", peut faire réagir l'audience ici, qui est profondément politisée depuis le début de DLFP.
Banalisation qui permet à des choses comme la VSA, le prélèvement systématique et massif d'ADN, etc… de se déployer avec moins de résistance de la part des citoyen·nes.
[^] # Re: Quoi ma gueule
Posté par cg . En réponse au lien BioPass - Déverrouiller son Linux avec sa tronche et son doigt. Évalué à 5 (+3/-0). Dernière modification le 28 juin 2026 à 13:55.
Je n'ai pas inutilé ni pertinenté, mais je crois que Korben+biométrie+LLM ça passe assez mal pour beaucoup de monde ici. Sans doute un réflexe de défense 😅.
Si je voulais argumenter contre :
En fait, l'article du blog de Korben ne donne quasi aucune information supplémentaire par-rapport à ce qui est dans le repo git, comme un test, un avis sur la sécurisation des métriques biométriques… Bon, d'accord c'est en Français. Mais le rapport signal/bruit du blog est tellement bas que pas mal de monde passe son chemin. Après, je suis d'accord que cliquer sur "inutile" ce n'est pas "passer son chemin". Si ça n'intéresse pas, autant laisser les personnes qui se sentent concernées faire les votes.
Sur la nature du projet, sortir un LLM au lieu d'un algo hyper-spécialisé (éventuellement développé par un LLM) pour la reconnaissance faciale, c'est mauvais. C'est sans doute efficace en terme de temps de développement, mais c'est sortir une centrale nucléaire pour faire bouillir de l'eau1.
Et utiliser la biométrie comme authentification primaire au lieu d'identification ou authent secondaire/de confirmation, c'est de la merde.
Voilà, bon dimanche ❤️.
ça change de la grenade pour tuer une mouche, n'est-ce pas ? ↩
[^] # Re: Rappel : la biométrie doit être combinée
Posté par cg . En réponse au lien BioPass - Déverrouiller son Linux avec sa tronche et son doigt. Évalué à 4 (+2/-0).
Oui, dans le cas des empreintes digitales, c'est d'ailleurs le lecteur qui stocke directement les métriques, si je ne me trompe pas. Dans le cas de la photo, c'est une autre salade. La webcam prend des photos, mais tu as raison, ça vaut le coup de s'y pencher et de vérifier sous quelle forme c'est stocké !
# Rappel : la biométrie doit être combinée
Posté par cg . En réponse au lien BioPass - Déverrouiller son Linux avec sa tronche et son doigt. Évalué à 9 (+7/-0).
Les méthodes biométriques doivent se combiner avec un autre facteur, comme un mot de passe, et ne doivent pas être considérées comme suffisantes pour authentifier une personne.
Par exemple, permettre l'ouverture de session par mot de passe seul, et le déverrouillage de l'économiseur d'écran par biométrie seule. Ici la biométrie est une confirmation de l'identité, pas une authentification. La différence est subtile mais importante.
Pendant que j'y suis, Biopass n'a pas l'air de savoir tirer profit des puces TPM pour protéger les données des empreintes (faciales ou digitales), ce qui c'est dommage. Ça permettrai de mieux protéger ces données, qui peuvent être compliquées à changer sans chirurgie :).
[^] # Re: Trop politique
Posté par cg . En réponse à la dépêche Un arc-en-ciel dans le logo de LinuxFR.org. Évalué à 2 (+0/-0).
Mais voyons Ysabeau, un homme trans peut avoir ses règles. Scandale politique en vue !
(merci pour les deux dépêches de grande qualité)
[^] # Re: compléments
Posté par cg . En réponse à la dépêche Un arc-en-ciel dans le logo de LinuxFR.org. Évalué à 10 (+8/-0).
On dit ça, on dit ça, mais quel objet éclaire la Lune ?
# paywall mais mal fait
Posté par cg . En réponse au lien Comment résister intelligemment à l’IA ?. Évalué à 7 (+5/-0).
On ne peut pas lire l'article sans s'abonner… Sauf si on utilise Firefox et qu'on passe en mode "lecture". Je ne pensais pas qu'il y avait encore des sites qui ont ce contournement en place.
J'ai trouvé que l'article n'est pas super intéressant, ceci étant.
[^] # Re: Béton - Enquête en sables mouvants
Posté par cg . En réponse au lien Bouilloires thermiques : "Les lobbies autour de la construction en béton sont considérables" constate un architecte. Évalué à 4 (+2/-0).
Le point de départ est celui d'une architecte mordue de béton, qui se demande si c'est vraiment bien, finalement, ce matériau. De fil en aiguille, le bouquin se concentre sur la filière du sable, qui bizarrement semble plutôt rentable.
Le résumé sur la page liée plus haut est pas mal.
# Béton - Enquête en sables mouvants
Posté par cg . En réponse au lien Bouilloires thermiques : "Les lobbies autour de la construction en béton sont considérables" constate un architecte. Évalué à 7 (+6/-1).
J'ai lu ce roman graphique, plutôt centré sur le sable, et est chouette à lire : Béton - Enquête en sables mouvants.
[^] # Re: … pour préserver l’environnement (ce qui est une bonne chose)
Posté par cg . En réponse au lien Trois réacteurs nucléaires sont à l'arrêt en France en raison de la canicule. Évalué à 6 (+5/-1).
Ce n'est pas déjà le cas depuis quelques milliers d'années ?
# Plus largement
Posté par cg . En réponse au lien Docker Compose : arrêtez de mettre latest dans vos fichiers. Évalué à 4 (+2/-0).
Le sujet de la mise à jour des dépendances, dans un contexte où elles peuvent être vérolées, fait couler pas mal d'encre, avec des propositions, des réfutations, des alternatives :
Pour :
https://blog.yossarian.net/2025/11/21/We-should-all-be-using-dependency-cooldowns
https://nesbitt.io/2026/03/04/package-managers-need-to-cool-down.html
Contre :
https://illegalcode.net/rfcs/phased_rollouts.html
https://calpaterson.com/deps.html
[^] # Re: Ça va finir par couper de toute façon
Posté par cg . En réponse au lien Ça suffoque au DC, "éteignez vos serveurs". Évalué à 3 (+1/-0).
Ah oui, zut, j'ai lu le gros pavé dessous et pas vu cette ligne… Moinssez-moi ça !
[^] # Re: Ça va finir par couper de toute façon
Posté par cg . En réponse au lien Ça suffoque au DC, "éteignez vos serveurs". Évalué à 2 (+0/-0).
C'est une modulation, pas un arrêt, mais l'info ne semble pas bidon :
https://www.edf.fr/la-centrale-nucleaire-de-golfech/les-actualites-de-la-centrale-nucleaire-de-golfech/adaptation-de-la-production-de-l-unite-ndeg2-en-raison-des-conditions-climatiques
[^] # Re: Flash n'est pas vraiment mort
Posté par cg . En réponse au journal L'appli gratuite, nouvelle télécommande obligatoire du pauvre.. Évalué à 3 (+1/-0).
Oui c'était juste un jeu de mot pas très réussi sur fourches caudines, en effet :).
J'ignorais par contre l'origine de l'expression, donc merci !
# Flash n'est pas vraiment mort
Posté par cg . En réponse au journal L'appli gratuite, nouvelle télécommande obligatoire du pauvre.. Évalué à 8 (+6/-0).
Je sais que c'est un coup rude. Il va falloir être fort.
Flash n'est pas mort. Il a toujours des adorateurs et adoratrices, un peu comme d'autres qu'on a prétendu mort·es, comme Elvis Presley ou d'autres personnalités, toutes réfugiées en Amérique du Sud.
Flash est donc toujours bien vivant dans le microcosme de l'animation. Son éditeur a tenté de le tuer il y a quelques mois, et c'est une véritable levée de bouclier et autres fourches plus ou moins Claudine qui ont fait renoncer Adobe, car c'est de ce triste sire qu'il s'agit, à son sombre dessein.
Flash est donc toujours là, sous l'identité d'Adobe Animate, masque grossier digne du dénouement d'un épisode de Scoobidoo.
[^] # Re: Et si…
Posté par cg . En réponse au journal Mediapart: « Vote électronique : l’impossible quête du protocole parfait ». Évalué à 8 (+6/-0).
Ça me semble être une question indépendante du fait que le vote soit en bureau de vote (par papier ou par machine de vote), ou par correspondance (papier ou Internet).
Il y a plein de cas où l'absence d'anonymat conduit à l'auto-censure, je ne crois pas du tout que ce soit souhaitable.
# Pas grave
Posté par cg . En réponse au message Problème avec sudo apt update. Évalué à 2 (+0/-0).
apt-news et esm-cache sont tous deux optionnels.
ESM veut dire "Extended Support Maintenance" chez Ubuntu, c'est un truc qu'on obtient en payant une license Ubuntu Pro.
Cette réponse sur Ask Ubuntu donne des infos sur comment se débarrasser des avertissements avec
dpkg-diverts'ils t'embêtent vraiment : https://askubuntu.com/questions/1452519/what-are-the-services-apt-news-and-esm-cache-and-how-do-i-disable-themTu peux aussi simplement supprimer les fichiers concernés dans
/etc/apt/apt.conf.d/[^] # Re: Ce n'est pas réellement une échéance ferme
Posté par cg . En réponse au lien Windows & Linux: deadline to update Secure Boot keys is near (le 24 juin, pour ne rien vous cacher). Évalué à 2 (+0/-0).
Je ne connais pas mais ça m'en a tout l'air oui.
[^] # Re: Ce n'est pas réellement une échéance ferme
Posté par cg . En réponse au lien Windows & Linux: deadline to update Secure Boot keys is near (le 24 juin, pour ne rien vous cacher). Évalué à 2 (+0/-0).
Une solution un peu extrême serait de générer une clé, de l'ajouter dans le SecureBoot, et de signer tes binaires de démarrage avec. C'est bien plus de travail que d'utiliser les paquets shim et les noyaux signés fournis par une distribution, mais ça peut faire gagner un peu de temps pour les machines qui n'ont pas encore la nouvelle CA, ou ne peuvent l'avoir.
Tiens, d'ailleurs mon ordi ne supporte pas du tout SecureBoot. Il date de 2015 pourtant, presque neuf !
# Ce n'est pas réellement une échéance ferme
Posté par cg . En réponse au lien Windows & Linux: deadline to update Secure Boot keys is near (le 24 juin, pour ne rien vous cacher). Évalué à 2 (+0/-0).
C'est dit dans l'article, et c'est expliqué plus en détails dans l'article lié ci-dessous : il ne va pas se passer grand chose le 24 juin.
Secure Boot and Microsoft CA Rollover - a heads-up for distributions
# E-Mail plus recommandé
Posté par cg . En réponse au lien Avis de sebsauvage sur DeltaChat. Évalué à 6 (+4/-0).
Je suis assez surpris par ceci :
Je peux comprendre que faire rentrer au chausse-pied la messagerie instantanée dans la logique de SMTP et IMAP, c'est faire preuve de perversion, mais il me semblait aussi que c'était le super méga gigantissime intérêt de DeltaChat d'avoir réussi et pérennisé ce tour de force, justement.