Dring a écrit 1186 commentaires

  • # J'aime mon imprimante

    Posté par  . En réponse au lien Pluie de vulnérabilités sur des centaines de modèles d’imprimantes. Évalué à 5 (+3/-0).

    J'aime mon imprimante.

    C'est une HP Laserjet. Je l'ai achetée y'a plus de 15 ans. J'achète un toner compatible tous les 2/3 ans - il me fait 1500-2000 pages. Elle tourne sous Linux. Elle tourne sous Windows. Le scanner fonctionne bien.

    Le seul défaut, c'est que je dois faire tourner hp-setup à chaque mise jour du noyau, et je sens qu'un jour ça ne suffira plus.

    Mais pour l'instant, j'aime mon imprimante.

    Pas de réseau. Pas de wifi. Pas de faille de sécurité. Pas d'emmerdes.

    Oui, une fois tous les 3/4 ans, j'ai une nouvelle machine dans la maison que je dois paramétrer. Mais je deviens fainéant : j'envoie tout sur mon adresse email, et j'imprime depuis le PC fixe qui trône à côté de l'imprimante.

    Oui, vous savez, l'imprimante que j'aime.

    En fait, il paraît que de toute façon, pour récupérer le document imprimé, il faut aller jusqu'à l'imprimante. J'ai jamais trouvé de solution évitant ça. Mais pas de doute, y'aura sûrement bientôt un drône Amazuberbaba qui se chargera de m'amener le document jusque dans mon canapé.

    Mais en attendant, je vais continuer à aimer mon imprimante.

  • [^] # Re: authentification... (ou identification ?)

    Posté par  . En réponse au lien Faciale sous Linux. Évalué à 3 (+1/-0).

    Hum… Je répondais surtout au point de Thomas :

    C’est précisément pourquoi il ne faut pas confondre identification et authentification, la biométrie permet de vous reconnaître donc de vous identifier, c’est à dire de pré-remplir l’identifiant. La biométrie ne peut pas pré-remplir votre mot de passe.

    Si on cherche un peu plus de littérature… Je prends la définition trouvée chez Okta par exemple (https://www.okta.com/fr-fr/identity-101/identification-vs-authentication/) :

    L’identification consiste à identifier un utilisateur particulier, souvent par le biais d’un nom d’utilisateur. L’authentification consiste à vérifier l’identité de cet utilisateur, ce qui exige généralement la saisie d’un mot de passe.

    Prendre une carte d'identité pour vérifier l'identification donnée au préalable, c'est faire de l'authentification. Demander le mot de passe, c'est faire de l'authentification. Faire de la biométrie, c'est aussi faire de l'authentification.

    Le MFA vient un peu brouiller les pistes, et rien n'empêche de cumuler biométrie + mot de passe lors de l'étape de login, mais ça veut dire que la biométrie est en fait utilisée pour retrouver ton identifiant, ce n'est pas ton identifiant en tant que tel. A moins que tu ne stockes le hash de l'empreinte digitale en clé fonctionnelle primaire de ta table des utilisateurs ?

  • [^] # Re: glauque

    Posté par  . En réponse au lien Faciale sous Linux. Évalué à 4 (+3/-1).

    Faire une blague sur XYZ <> Approuver XYZ

    Faire une blague sur le nazisme <> Approuver le nazisme

    Faire une blague sur la pédophilie <> Approuver la pédophilie

    Faire une blague sur le petit Grégory <> Approuver le meurtre du petit Grégory

    …etc…

  • [^] # Re: authentification... (ou identification ?)

    Posté par  . En réponse au lien Faciale sous Linux. Évalué à 3 (+1/-0).

    C’est précisément pourquoi il ne faut pas confondre identification et authentification, la biométrie permet de vous reconnaître donc de vous identifier, c’est à dire de pré-remplir l’identifiant. La biométrie ne peut pas pré-remplir votre mot de passe.

    C'est bizarre, moi je vois exactement l'inverse.

    Je vais m'identifier en indiquant mon nom, mon email, mon identifiant d'utilisateur quoi. Et la biométrie va remplacer le mot de passe, et me permettre de m'authentifier puis de me laisser accéder au système visé, sans avoir à fournir de mot de passe dans l'écrasante majorité des cas.

  • [^] # Re: Souveraineté Numérique

    Posté par  . En réponse au journal Hexagone : une suite collaborative souveraine… pour quoi faire ?. Évalué à 3 (+1/-0). Dernière modification le 16 juin 2025 à 19:29.

    L’argument a du sens, mais Broadcom aussi c’est gros. Pas gros comme Microsoft, mais ils ont aussi Symantec, les cendres de Computer Associates (et c’est des grosses cendres) et toute leur division matériel.

  • [^] # Re: Souveraineté Numérique

    Posté par  . En réponse au journal Hexagone : une suite collaborative souveraine… pour quoi faire ?. Évalué à 5 (+3/-0).

    C'est clairement le point. Et les liens que tu as posté plus haut sont bien le reflet.

    Pour reprendre l'exemple VMWare…
    - Broadcom augmente ses tarifs comme un sauvage
    - Tout le monde dit "on va migrer" (cf. les liens)
    - Les analystes disent "tout le monde va migrer" (cf. les liens)
    - Et un an plus tard, très peu de migrations ont eu lieu, Broadcom s'en met plein les fouilles

    C'est très difficile de dire quelle va être la suite de l'histoire, mais au final le calcul de Broadcom sera sans doute gagnant :
    - Grosse augmentation de revenus pendant 1 à 5 ans (le temps des migrations)
    - Baisse des revenus au delà des 5 ans (après les migrations) mais toujours à un niveau supérieur ou égal à celui de départ
    - Moins de charges au delà des 5 ans (moins de clients, moins de support, moins de demandes d'évolution/correction, …)

    Tout ça pour dire : quand des entreprises sont captives, il y a une très grosse inertie. Le passage au mode "souscription" les rends très dépendantes par rapport au mode licence perpétuelle + maintenance. Et c'est le terreau idéal pour une augmentation "de goret".

  • [^] # Re: Souveraineté Numérique

    Posté par  . En réponse au journal Hexagone : une suite collaborative souveraine… pour quoi faire ?. Évalué à 10 (+11/-0).

    Dans un article publié ce jour sur slashdot (https://linux.slashdot.org/story/25/06/12/0335229/denmark-is-dumping-microsoft-office-and-windows-for-libreoffice-and-linux), on apprend ceci :

    "Money issues have also played a decisive role," writes ZDNet's Steven Vaughan-Nichols. "Copenhagen's Microsoft software bill has soared from 313 million kroner in 2018 to 538 million kroner—about $53 million in 2023, a 72% increase in just five years.

    Donc on est pas sur +200% du jour au lendemain, mais +72% sur 5 ans, ce qui fait déjà mal. Et y'a déjà au moins un gouvernement qui prend cette raison, cumulée à d'autres (souveraineté surtout) pour pousser à une migration.

    Globalement, avec le modèle par abonnement, beaucoup d'éditeurs (et pas que Microsoft - coucou Broadcom, coucou Adobe) sont en train de saigner à blanc leurs clients. Et jusqu'ici, il n'y a pas eu beaucoup de réaction. On pourrait espérer que le Danemark soit le premier parmi d'autres, mais on a déjà vu des choses dans le passé et ça n'a jamais été très loin. Je vois d'ici la news de la semaine prochaine : "Après une phase de renégociation, Microsoft fait une remise de 30% au gouvernement du Danemark qui abandonne sa migration vers Linux, migre son système de santé sur sharepoint et ses firewalls sur Excel".

  • # Memory

    Posté par  . En réponse à la dépêche Sortie de LOTemplate V2 . Évalué à 6 (+4/-0).

    Y'a environ 25 ans, j'avais fait la même chose avec Microsoft Office en utilisant OLE Automation.

    Je posais des signets partout dans le doc où je voulais injecter de la donnée, j'avais un fichier CSV avec les données, et un autre fichier qui disait comment lire le fichier CSV, et où mettre les données dans le document word. Tout écrit en Delphi, avec cependant un peu de macros VBA pour les cas où il fallait trifouiller les entrailles de Word ou d'Excel.

    C'était pas vraiment headless, et ça pouvait tourner sur une workstation où on pouvait voir tout ça bouger tout seul - ça faisait flipper le métier. Ca plantait à tout bout de champ (la légendaire stabilité de Word 97) et quand ça plantait pas tout seul, un utilisateur qui passait par là touchait au clavier et ça partait en sucette. Je me suis vu passer une nuit devant la machine parce qu'on avait 2000 rapport de ~30 pages à produire, et qu'il fallait relancer à la main tous les 150 rapports.

    Sans essayer LOTemplate, je peux déjà prédire que ça marche bien mieux que mon truc :-).

    Par contre, à chaque fois qu'on m'a présenté un outil avec l'accroche "vous verrez le métier se débrouillera tout seul", ça s'est transformé en "l'IT fait tout, et le métier se contente de valider". BusinessObjects, SpotFire, PowerBI… Toujours la même histoire. Et quand on trouve un power user capable d'effectivement faire une partie du taf, et ben on doit tout casser au moment où on fait la plomberie.

  • [^] # Re: Faire un exemple

    Posté par  . En réponse au lien Vol de contenus journalistiques : une première sanction. Évalué à 2 (+0/-0).

    Oui c’est ce qui ressort de la lecture de l’article. Curieux j’ai été voir le site condamné - il n’est pas encore bloqué par mon opérateur - en me contentant de la page d’accueil et y a deux choses qui m’interpellent :

    1. J’ai pas vu de pubs. J’utilise un Safari Vanilla qui me laisse souvent passer pas mal de merdes, donc là j’imagine que c’est planqué ou qu’il faut aller sur un article pour se faire polluer
    2. C’est laid à crever. Je parle pas de la présentation graphique qui est plutôt sobre, mais des textes blindés de fautes sur les 2/3 lignes accompagnant une illustration.

    Soit le site a déjà changé de méthode et au lieu de pomper des articles il utilise un LLM pour les réécrire, soit ça a toujours été le cas et alors le jugement a une autre portée.

  • [^] # Re: ch'tite dépêche ?

    Posté par  . En réponse au lien Fil-C : un C sûr de sa mémoire. Évalué à 10 (+11/-1).

    Je peux aider en proposant un titre pas du tout putaclic. Genre « Un Rust-Killer écrit en C. Vous serez surpris par les performances. ».

    Ou alors…

    « Il recompile MariaDB en mode safe-memory en 2 étapes. Vous ne devinerez jamais la seconde ».

  • [^] # Re: Volontaire ?

    Posté par  . En réponse au journal Pâques, le bug d'Excel et la difficile adaptation de LibreOffice. Évalué à 4 (+2/-0).

    Alors sur le fait qu’utiliser Excel pour des choses sérieuses c’est pas bien et qu’il faut utiliser son SI : oui mais dans la vraie vie Excel est utilisé partout et tout le temps pour pallier aux manquements du SI, que ce soit en termes de fonctionnalités ou de vélocité à livrer. Voire pour contourner les bugs du SI.

    Les dates sont stockées comme des flottants : la partie entière représente le nombre de jours écoulés depuis un point de départ (genre 1er janvier 1901 - pas l’EPOCH donc) et la partie décimale représente une fraction de la journée (donc 0 c’est minuit, et 0.5 c’est midi).

    C’est pas mal dans le sens où cela permet de faire de l’arithmétique assez facilement sans passer sa vie à faire des conversions. En compta ou en finance, on a généralement rien à foutre de la notion d’heure.

    Et les historiens peuvent faire comme tout le monde : quand le format « date » les fait chier, ils stockent leurs dates en texte ou en nombre. Excel n’a clairement pas été pensé pour eux, mais Excel est l’outil le plus détourné de l’univers connu et inconnu.

  • [^] # Re: Volontaire ?

    Posté par  . En réponse au journal Pâques, le bug d'Excel et la difficile adaptation de LibreOffice. Évalué à 2 (+0/-0).

    Même sans mettre de formules, ce calcul est nécessaire si ton format de date inclut le jour de la semaine.

  • [^] # Re: Volontaire ?

    Posté par  . En réponse au journal Pâques, le bug d'Excel et la difficile adaptation de LibreOffice. Évalué à 2 (+0/-0).

    Pour les mois de 30 jours, c’est con mais ça fait partie des trucs où certains calculs financiers standards se basent dessus.

  • [^] # Re: Volontaire ?

    Posté par  . En réponse au journal Pâques, le bug d'Excel et la difficile adaptation de LibreOffice. Évalué à 4 (+2/-0).

    Y'a aussi que "les gens" on tendance à faire un peu plus qu'une seule cellule par fichier Excel avec une date dedans.

    Le Excel d'origine avait une limite à 32768 lignes et 255 colonnes, mais imagine juste 10,000 lignes avec 10 colonnes de dates tentant d'afficher le jour de la semaine, le tout sur un 80286 à 8mhz…

  • [^] # Re: L'ACADÉMIE est une HONTE

    Posté par  . En réponse au lien Le DICTIONNAIRE de l'ACADÉMIE est une HONTE. Évalué à 2 (+0/-0). Dernière modification le 18 avril 2025 à 10:46.

    Mea culpa.

    Dommage qu'on ne puisse pas s'auto-moinser.

    Bon, ben j'étais déjà pas fan de l'académie française. Là c'est la cerise de la goutte d'eau qui fait déborder le gâteau.

  • [^] # Re: L'ACADÉMIE est une HONTE

    Posté par  . En réponse au lien Le DICTIONNAIRE de l'ACADÉMIE est une HONTE. Évalué à 2 (+0/-0).

    Elle n'a pas aucun pouvoir, puisqu'elle édicte les règles applicables aux documents officiels.

    Par ailleurs, comme nous sommes tous confrontés à ces documents, ils ont forcément un poids (de négligeable à conséquent, c'est pas tout blanc ou tout noir) sur l'usage.

  • [^] # Re: L'ACADÉMIE est une HONTE

    Posté par  . En réponse au lien Le DICTIONNAIRE de l'ACADÉMIE est une HONTE. Évalué à 5 (+3/-0).

    Formidable tournure de phrase, style impeccable : bravo. Par contre, j'ai rien compris.

  • [^] # Re: Merci pour tout le poisson !

    Posté par  . En réponse au lien Comprendre les dauphins grâce à l'IA. Évalué à 10 (+14/-0).

    Apprendre la langue des dauphins, c'est de toute façon obligatoirement par immersion, non ?

  • # Juste pour être sûr d'avoir compris...

    Posté par  . En réponse au lien Le poisson du Gorafi. Évalué à 8.

    …comme ils sont à contre courant, en écrivant perpétuellement des articles bidonnés, le 1er avril est l'occasion pour eux de faire un vrai article de fond ?

    Je m'y attendais tellement pas en suivant le lien.

  • [^] # Re: évidemment , dix secondes après avoir posté

    Posté par  . En réponse au journal Fuite de données massive chez Autosur. Évalué à 2.

    Pour rester dans le thème, "Pas de fautes", ou "Pas de faute" ? :-) Il me semble que le français autorise les deux, et que l'accord doit se faire avec "ce à quoi on s'attendait".

  • [^] # Re: logiciel PAO

    Posté par  . En réponse au journal Mise a jour de la traduction française du Wiki de Scribus. Évalué à 5.

    Pareil ici : comparer Scribus à Publisher, c'est une insulte au premier, et une promotion pour le second. Qui sera d'ailleurs arrêté en Octobre 2026, signe d'un grand succès ! :-)

    C'est une surprise cela dit, je pensais que l'application était déjà morte depuis longtemps, et là je découvre qu'elle avait évolué en suivant la mode initiée par la suite Office avec des rubans, des

  • # Tant qu’à traduire…

    Posté par  . En réponse au journal Wayland, l'obsession éternelle du carré blanc. Évalué à 3.

    …autant dire « morceau de gâteau », non ? Ah mais j’avoue qu’on fait alors moins facilement le lien avec l’expression anglophone.

  • [^] # Re: D'où l'intérêt...

    Posté par  . En réponse au journal changer de genre est un droit garanti par le RGPD. Évalué à 5.

    Et depuis que je l'ai lu, j'encourage tous mes clients à n'utiliser qu'un unique champ « Nom » sans séparer Nom & Prénom. Séparation inutile dans 90% des cas

    Peut-être pas dans 90% des cas. Dans le secteur bancaire, par exemple, on est obligé réglementairement de faire du screening, donc pour la plupart de nos utilisateurs, on doit s'assurer que la personne n'est pas enregistrée un coup comme un terroriste, un coup comme le neveu d'un ministre, etc. Ce screening se base sur très peu de critères : nom de famille, prénom, pays de naissance, et parfois la date de naissance. Si déjà on commence par inverser nom et prénom, on est très mal parti…

    Donc déjà, partant de là, tous les sites manipulant des données financières (banques, assurances, courtiers) n'ont pas trop le choix.

    Je suis presque sûr que ça s'applique à également à tout ce qui est pari en ligne. Et probablement plein d'autres. Peut-être même la majorité, car en cas de souci judiciaire, avoir le nom complet de l'utilisateur peut faire la différence, là aussi.

    Le RGPD n'est pas la seule réglementation régissant nos vies numériques ; même si il est sur le devant de la scène, y'en a plein d'autres, plus ou moins visibles.

  • [^] # Re: Utilité ?

    Posté par  . En réponse au journal qui a sérieusement réussi à créer facilement son identité numérique sur smartphone?. Évalué à 4.

    Je plussoie et je complète.

    • numéro de sécu si tu es français, oui. tout le monde n'a pas la nationalité française
    • numéro d'imposition, sauf qu'il est partagé avec ton conjoint / ta conjointe
    • compte améli : ben non, si tu es sous régime le agricole ou indépendant ou …
  • # Boycott bidirectionnel

    Posté par  . En réponse au journal Appli/SMS, 2FA obligatoire : Indeed, alternative à linkedin, l'oblige.. Évalué à 7.

    Le problème ici, c'est que ton boycott de Indeed fait que de futurs employeurs vont te boycotter sans même le savoir. Autant dire merde à une banque et aller chez une autre sans cette obligation c'est possible (bien que de plus en plus compliqué). C'est pas comme si tu étais le seul candidat correspondant à plein d'annonces.

    Déjà nos choix de "libristes" (je sais, je fais une grosse généralisation) n'ont souvent aucun effet car la masse continue de jouer les moutons ("ouais tik-tok, c'est de la balle", "rien à foutre que facebook aient l'intégralité de mon existence", "de toute façon google savait déjà tout de mes goûts"). Mais là, ce choix précisément va non seulement rajouter de l'urine dans un instrument à corde, mais en plus te pénaliser.

    Ca devient compliqué de faire du lobbying à titre particulier :-(.