Je rêve d'un réveil des techos qui se remettraient à écrire des billets simples sur des blogs simples dans un pur but de partage d'expérience.
C'est payant et trop fermé à mon goût, mais ça peut donner des idées : Hey est une plateforme mail proprio, qui intègre un blog. Pour publier un billet, il suffit d'envoyer un mail à world@hey.com, et ça ajoute le billet dans world.hey.com/tonlogin/ (celui-ci par exemple). Pas de commentaires, pas de compteurs de like, pas de trackers, pas de caca. J'imagine que le blog de Ploum doit fonctionner à peu près pareil.
Là ce que je trouve vraiment sympa, c'est que l'acte est celui d'envoyer une lettre au monde.
(note: je ne suis pas inscrit sur ce service, c'est pas de la pub !)
Ceci dit, autoriser maximum 5 tentatives de suite en provenance d'une même IP devrait largement suffire pour l'utilisateur légitime
C'est presque un pattern, ça ! Tu pourrais dire que cinq tentatives échouées avec le même mot de passe en moins de 2 minutes, et provenant de la même IP prouvent que c'est bien la bonne personne. Et donc tu donnes l'accès, parce que bon :D…
Ça fait bien longtemps qu'on trouve des outils pour faire "à la manière de" Bach ou Beethoven, juste avec des règles simples sans invoquer l'apprentissage machine pour autant (un peu comme une grammaire).
Générer de la pop qui fonctionne, c'est encore plus simple. Pour paraphraser Albert Einstein, une épine dorsale suffit pour l'apprécier :).
D'autant qu'à quatre ans, la motricité fine n'est presque plus un problème, des petits boutons vont poser problème les 2-3 première fois. Ensuite ça roulera ! La reconnaissance des symboles et des lettres est déjà en cours aussi :).
Je suis plus réservé sur le niveau sonore si la musique est diffusée sur des écouteurs intra-auriculaires ou un casque. Mes filles avaient récupéré des vieux ipod mini, et elle poussaient le son à fond, ce qui n'est pas terrible. Un malencontreux passage par la machine à laver[1] a réglé le problème mais bon.
La lecture de l'article est proprement stupéfiante. Le décorticage du fonctionnement de l'appli va de connerie en connerie, on n'en croit pas ses yeux… Le bouquet final ne nous épargne rien : la base des utilisateurs avec toutes les clés de déchiffrement quasi en libre accès sur le Net, rien que ça.
Gageons que ce niveau de développement soit relativement rare :(.
Il faut bien garder en tête que Meta/Facebook/Instragram/WhatsApp sont avant tout des outils de profilage publicitaire. Le plus de données, le plus de ciblage, le plus d'argent pour Meta.
De manière plus cynique, je me demande si ça ne peut pas aussi être une astuce des développeurs et développeuses, ou des product owners, pour pouvoir gonfler artificiellement les temps d'utilisation des applis dans les dashboards, ce qui impactera leurs primes.
Il y avait eu il y a quelques années dans Le Monde ou le Monde Diplo une interview d'un type de l'INA ou du CNC, qui parlait d'archivage long terme. De mémoire, la meilleure solution était encore le film 35mm pour le rapport prix/durabilité. Bien sûr ce n'est pas lossless :-/.
Il se trouve que j'ai eu récemment à me frotter à des archives "data" de films qui ont entre 35 et 10 ans, sur une dizaine de type de supports (dont DAT, QIC, DTF, DLT, LTO1/2/3/4/5/6 et j'en oublie), et c'est très pénible. Le pire support ayant été le DTF, dont les lecteurs encore opérationnels sont aussi rares que les corbeaux blancs.
L'article semble écrit par un revendeur de bandes.
Il manque (au moins) deux infos intéressantes :
Il est possible d'utiliser les LTOs comme un système de fichiers, avec LTFS. C'est très pratique et même assez rapide.
La spécification LTO dit que le lecteur doit être compatible en lecture avec une ou deux générations en arrière. Ce que font les constructeurs… Mais surtout pas plus ! Techniquement, c'est sans doute possible de faire une tête LTO capable de lire toutes les générations (un lecteur Bluray sait lire un CD audio, pour comparer). Pour l'écriture, impossible de mettre à jour une bande LTO4 avec un lecteur LTO6. Ceci force à maintenir un parc de lecteurs de plusieurs générations, et à remigrer les bandes plus souvent que nécessaire, et donc racheter des supports.
Mon laptop (eu d'occasion) répète la touche d ad libitum, de temps en temps. Vu que j'utilise maintenant un clavier externe quasi tout le temps, ça ne me gêne plus trop. Mais pour moi c'est clairement un problème matériel.
En lisant l'article, je me suis dit : bon, va falloir tout passer par un VPN et filtrer en sortie. Mais ça ne fonctionne pas : le trafic émis par le chipset Qualcomm passe en dehors de l'OS, et donc en dehors du VPN. Saloperie.
Mais, ça existe déjà ! Tu perds les points quand tu te fais péter ton compte mail, et quand le stockage de ton disque dur casse, et que tu n'as pas de backups.
Le premier problème a été réduit par les smartphones, en permettant plus facilement l'authentification multifactorielle. Le second a été réduit avec les synchros de fichier auto sur le cloud. Deux technos "trop faciles".
Étant bidouilleur, j'ai aussi perdu des points en bricolant trop fort des systèmes de fichiers Doublespace sur DOS dans les années 90 :p.
Et pour les décideurs et décideuses pressées (ou bien si vous êtes allergiques aux cookies et aux paywalls), le résumé : Blanche Gardin refuse d'être associée à Amazon car elle considère que c'est une entreprise socialement prédatrice et irresponsable.
Le message est drôle et ferme, ce qui n'est pas banal :).
voici des configs que j'ai pu voir tourner sur Debian, avec Blender et d'autres logiciels 3D, dans un cadre professionnel (studio de VFX dans lequel je travaillais). Attention : je ne suis pas graphiste, mais j'ai maintenu une centaine de stations de travail dans ce cadre.
Debian 8, 10, 11
Sur workstation HP CPU Xeon : Quadro K2200, M4000
Sur workstation HP et APY i9 : GeForce RTX 2070SUPER, RTX3060
Sur laptop Dell (gamme Precision je crois) :Quadro P2000
Toutes ces cartes fonctionnent très bien avec les drivers proprio, qui sont relativement simples à installer sur Debian de nos jours (activer le repo non-free). Ceci pour l'affichage et le calcul via Cuda.
Je peux juste te mettre en garde sur le tearing vidéo qui est plus problématique avec les GeForce qu'avec les Quadro. Niveau tarif ce n'est pas la même bien sûr :).
Enfin, sur les laptops avec Optimus, sache que certains modèles de la gamme Dell Precision ont une option dans le BIOS pour désactiver la carte Intel et passer sur la NVidia en principal. Au pire, ce que j'avais fait est d'utiliser la carte Intel comme passe-plat pour la carte NVidia, qui reste alors allumée en permanence (config dite "PRIME"). La conso est à la hausse, mais tu tiens 4-5 heures quand même sur batterie.
Je n'ai pas d'avis sur AMD, car pas eu l'occasion de tester, même si je préfère l'attitude de ce fabricant. Je ne connais aucun studio d'animation et de VFX qui en utilise à part dans les iMacs un peu anciens.
D'après les specs, ce chipset supporte le 3840x2160@60Hz en DisplayPort. J'imagine que ton moniteur fait du 1600x1200.
J'ai eu des soucis sur mon laptop pour un moniteur 2560x1600 : impossible d'aller au-dessus du 1920x1080. En changeant le câble c'était bon. Peut-être as-tu le même problème.
Il existe aussi des méthodes pour déverrouiller LUKS par le réseau : voir entre autres le wiki Archlinux. Parce que la probabilité de te faire voler le réseau complet est plus faible que celle de te faire piquer un serveur complet ;).
[^] # Re: Ouf
Posté par cg . En réponse au lien My 20 Year Career is Technical Debt or Deprecated. Évalué à 5.
C'est payant et trop fermé à mon goût, mais ça peut donner des idées : Hey est une plateforme mail proprio, qui intègre un blog. Pour publier un billet, il suffit d'envoyer un mail à world@hey.com, et ça ajoute le billet dans world.hey.com/tonlogin/ (celui-ci par exemple). Pas de commentaires, pas de compteurs de like, pas de trackers, pas de caca. J'imagine que le blog de Ploum doit fonctionner à peu près pareil.
Là ce que je trouve vraiment sympa, c'est que l'acte est celui d'envoyer une lettre au monde.
(note: je ne suis pas inscrit sur ce service, c'est pas de la pub !)
[^] # Re: Pour des mots de passe en MD5…
Posté par cg . En réponse au lien Pourquoi peut-on pirater un mot de passe de 10 caractères en 2 semaines, contre 5 mois l'an passé ?. Évalué à 4.
C'est presque un pattern, ça ! Tu pourrais dire que cinq tentatives échouées avec le même mot de passe en moins de 2 minutes, et provenant de la même IP prouvent que c'est bien la bonne personne. Et donc tu donnes l'accès, parce que bon :D…
[^] # Re: Quel type d'enregistrement ?
Posté par cg . En réponse au message Enregistrements sonores. Évalué à 2.
… à condition d'avoir un bon casque (mon préféré, le MDR-7506, car léger dans les basses), qui va coûter le prix du micro :D.
# Déjà au millénaire précédent
Posté par cg . En réponse au lien 15% des titres musicaux qui existent dans le monde ont été générés par l'IA - lalibre.be (€). Évalué à 4.
Ça fait bien longtemps qu'on trouve des outils pour faire "à la manière de" Bach ou Beethoven, juste avec des règles simples sans invoquer l'apprentissage machine pour autant (un peu comme une grammaire).
Générer de la pop qui fonctionne, c'est encore plus simple. Pour paraphraser Albert Einstein, une épine dorsale suffit pour l'apprécier :).
[^] # Re: Lecteur MP3
Posté par cg . En réponse au message [Android] lecteur de musique pour enfant. Évalué à 3.
D'autant qu'à quatre ans, la motricité fine n'est presque plus un problème, des petits boutons vont poser problème les 2-3 première fois. Ensuite ça roulera ! La reconnaissance des symboles et des lettres est déjà en cours aussi :).
Je suis plus réservé sur le niveau sonore si la musique est diffusée sur des écouteurs intra-auriculaires ou un casque. Mes filles avaient récupéré des vieux ipod mini, et elle poussaient le son à fond, ce qui n'est pas terrible. Un malencontreux passage par la machine à laver[1] a réglé le problème mais bon.
[1] Des baladeurs, pas des enfants :D
[^] # Re: Sécurité lourdement défaillante
Posté par cg . En réponse au lien Testing a new encrypted messaging app's extraordinary claims. Évalué à 3.
La lecture de l'article est proprement stupéfiante. Le décorticage du fonctionnement de l'appli va de connerie en connerie, on n'en croit pas ses yeux… Le bouquet final ne nous épargne rien : la base des utilisateurs avec toutes les clés de déchiffrement quasi en libre accès sur le Net, rien que ça.
Gageons que ce niveau de développement soit relativement rare :(.
# Ça me rappelle un truc
Posté par cg . En réponse au lien Micro utilisé en continu par WhatsApp : que se passe-t-il sur Android ?. Évalué à 7.
L'appli Facebook s'était déjà fait prendre à activer la caméra en arrière plan.
Il faut bien garder en tête que Meta/Facebook/Instragram/WhatsApp sont avant tout des outils de profilage publicitaire. Le plus de données, le plus de ciblage, le plus d'argent pour Meta.
De manière plus cynique, je me demande si ça ne peut pas aussi être une astuce des développeurs et développeuses, ou des product owners, pour pouvoir gonfler artificiellement les temps d'utilisation des applis dans les dashboards, ce qui impactera leurs primes.
[^] # Re: Utilisation
Posté par cg . En réponse au journal SIGUSR1, SIGUSR2,..., SIGUSR_N ?. Évalué à 3.
Une version moderne, ce serait les messages sur dbus.
[^] # Re: Des emojis partout SVP 🙂🙂🙂
Posté par cg . En réponse au journal Des emojis dans votre historique Git (ou tout autre CVS) ?. Évalué à 3.
J'avoue, j'aime bien l'idée. J'ai cloné le repo de gitmoji pour voir l'historique dans gitk et c'est… pas très lisible :poop:.
[^] # Re: « système prédictif »
Posté par cg . En réponse au journal Le vocable « intelligence artificielle » vs synthétiseur de texte ?. Évalué à 5.
J'en doute.
[^] # Re: retex retex retex
Posté par cg . En réponse au message maintenabilité, sécurité des ip et authentification des serveurs. Évalué à 4.
Pareil : la doc imprimée (Redmine permet d'imprimer tout le wiki d'un seul clic), et chaque câbles et fibres étiquetées aux deux extrémités.
C'est pas bête le coup de la lampe de poche !
[^] # Re: Durable et fiable ?
Posté par cg . En réponse au lien Qu'est-ce que le stockage sur Linear Tape-Open (LTO). Évalué à 2.
Je compatis sincèrement, c'est l'horreur ce genre de corvées.
Ceci dit, chier sur les bandes, forcément, il y a de la merde dessus :p.
[^] # Re: Durable et fiable ?
Posté par cg . En réponse au lien Qu'est-ce que le stockage sur Linear Tape-Open (LTO). Évalué à 3.
Voir aussi le rapport du CNC : Collecter et conserver les films du dépôt légal fournis sur support numérique.
Il y avait eu il y a quelques années dans Le Monde ou le Monde Diplo une interview d'un type de l'INA ou du CNC, qui parlait d'archivage long terme. De mémoire, la meilleure solution était encore le film 35mm pour le rapport prix/durabilité. Bien sûr ce n'est pas lossless :-/.
Il se trouve que j'ai eu récemment à me frotter à des archives "data" de films qui ont entre 35 et 10 ans, sur une dizaine de type de supports (dont DAT, QIC, DTF, DLT, LTO1/2/3/4/5/6 et j'en oublie), et c'est très pénible. Le pire support ayant été le DTF, dont les lecteurs encore opérationnels sont aussi rares que les corbeaux blancs.
[^] # Re: Travaux pratiques
Posté par cg . En réponse au lien Les smartphones dotés de puces Qualcomm partagent en secret des infos privées avec son fabricant. Évalué à 3.
Merci, j'ai donc probablement dit une connerie dans mon premier commentaire ("Bouh").
# Bel infomercial
Posté par cg . En réponse au lien Qu'est-ce que le stockage sur Linear Tape-Open (LTO). Évalué à 10.
L'article semble écrit par un revendeur de bandes.
Il manque (au moins) deux infos intéressantes :
Il est possible d'utiliser les LTOs comme un système de fichiers, avec LTFS. C'est très pratique et même assez rapide.
La spécification LTO dit que le lecteur doit être compatible en lecture avec une ou deux générations en arrière. Ce que font les constructeurs… Mais surtout pas plus ! Techniquement, c'est sans doute possible de faire une tête LTO capable de lire toutes les générations (un lecteur Bluray sait lire un CD audio, pour comparer). Pour l'écriture, impossible de mettre à jour une bande LTO4 avec un lecteur LTO6. Ceci force à maintenir un parc de lecteurs de plusieurs générations, et à remigrer les bandes plus souvent que nécessaire, et donc racheter des supports.
# J'ai ça aussi
Posté par cg . En réponse au message PB avec mon clavier de portable. Évalué à 4.
Mon laptop (eu d'occasion) répète la touche d ad libitum, de temps en temps. Vu que j'utilise maintenant un clavier externe quasi tout le temps, ça ne me gêne plus trop. Mais pour moi c'est clairement un problème matériel.
[^] # Re: Travaux pratiques
Posté par cg . En réponse au lien Les smartphones dotés de puces Qualcomm partagent en secret des infos privées avec son fabricant. Évalué à 5.
Si tu as la possibilité, peux-tu activer un VPN (ou Tor ?) et voir si les requêtes passent dans le VPN ou à côté ?
On se demande quand même pourquoi ce service, qui a l'air trivial, est planqué dans un blob au lieu de faire partie d'un composant de l'OS.
# Bouh
Posté par cg . En réponse au lien Les smartphones dotés de puces Qualcomm partagent en secret des infos privées avec son fabricant. Évalué à 6.
En lisant l'article, je me suis dit : bon, va falloir tout passer par un VPN et filtrer en sortie. Mais ça ne fonctionne pas : le trafic émis par le chipset Qualcomm passe en dehors de l'OS, et donc en dehors du VPN. Saloperie.
[^] # Re: Usage ?
Posté par cg . En réponse au journal Distribution Live qui est chargée entièrement dans la ram. Évalué à 2.
Intéressant ! Tes fichiers de travail restent sur le stockage interne du laptop ? Ou (et/ou) tout est sur le réseau ?
[^] # Re: Vision autocentrée
Posté par cg . En réponse au journal Facile à utiliser, Bug ou Feature?. Évalué à 4.
Mais, ça existe déjà ! Tu perds les points quand tu te fais péter ton compte mail, et quand le stockage de ton disque dur casse, et que tu n'as pas de backups.
Le premier problème a été réduit par les smartphones, en permettant plus facilement l'authentification multifactorielle. Le second a été réduit avec les synchros de fichier auto sur le cloud. Deux technos "trop faciles".
Étant bidouilleur, j'ai aussi perdu des points en bricolant trop fort des systèmes de fichiers Doublespace sur DOS dans les années 90 :p.
# Le résumé
Posté par cg . En réponse au lien Blanche Gardin dans « LOL : qui rit, sort » ? L’actrice explique pourquoi ça n’arrivera pas. Évalué à 10.
Et pour les décideurs et décideuses pressées (ou bien si vous êtes allergiques aux cookies et aux paywalls), le résumé : Blanche Gardin refuse d'être associée à Amazon car elle considère que c'est une entreprise socialement prédatrice et irresponsable.
Le message est drôle et ferme, ce qui n'est pas banal :).
[^] # Re: Prévisible, non?
Posté par cg . En réponse au lien L’IA sème la panique dans l’industrie musicale. Évalué à 3.
Référence obligatoire : https://www.liberation.fr/culture/2008/01/18/mort-du-chanteur-d-oasis_62923/
# Avis Debian + NVidia
Posté par cg . En réponse au message Accelération 3D sous Debian, quelle carte graphique ?. Évalué à 10. Dernière modification le 20 avril 2023 à 21:47.
Hello,
voici des configs que j'ai pu voir tourner sur Debian, avec Blender et d'autres logiciels 3D, dans un cadre professionnel (studio de VFX dans lequel je travaillais). Attention : je ne suis pas graphiste, mais j'ai maintenu une centaine de stations de travail dans ce cadre.
Toutes ces cartes fonctionnent très bien avec les drivers proprio, qui sont relativement simples à installer sur Debian de nos jours (activer le repo non-free). Ceci pour l'affichage et le calcul via Cuda.
Je peux juste te mettre en garde sur le tearing vidéo qui est plus problématique avec les GeForce qu'avec les Quadro. Niveau tarif ce n'est pas la même bien sûr :).
Enfin, sur les laptops avec Optimus, sache que certains modèles de la gamme Dell Precision ont une option dans le BIOS pour désactiver la carte Intel et passer sur la NVidia en principal. Au pire, ce que j'avais fait est d'utiliser la carte Intel comme passe-plat pour la carte NVidia, qui reste alors allumée en permanence (config dite "PRIME"). La conso est à la hausse, mais tu tiens 4-5 heures quand même sur batterie.
Je n'ai pas d'avis sur AMD, car pas eu l'occasion de tester, même si je préfère l'attitude de ce fabricant. Je ne connais aucun studio d'animation et de VFX qui en utilise à part dans les iMacs un peu anciens.
Voilà pour un retour « circonstancié » :p.
# Câble ?
Posté par cg . En réponse au message Problème carte graphique. Évalué à 3.
D'après les specs, ce chipset supporte le 3840x2160@60Hz en DisplayPort. J'imagine que ton moniteur fait du 1600x1200.
J'ai eu des soucis sur mon laptop pour un moniteur 2560x1600 : impossible d'aller au-dessus du 1920x1080. En changeant le câble c'était bon. Peut-être as-tu le même problème.
# Remplacer TPM par le réseau
Posté par cg . En réponse au journal LUKS, TPM et boulette. Évalué à 7.
Il existe aussi des méthodes pour déverrouiller LUKS par le réseau : voir entre autres le wiki Archlinux. Parce que la probabilité de te faire voler le réseau complet est plus faible que celle de te faire piquer un serveur complet ;).