La capture n'est pas là pour illustrer le fait qu'on tombe dessus facilement (puisque ce n'est pas le cas). Juste que le journal est effectivement référencé = dans l'index de Google et autres moteurs. Et nofollow pourrait permettre de ne pas le référencer du tout. Ce qui serait un avantage pour LinuxFR, je pense.
Tiens d'ailleurs ça me permet aussi de constater l'absurdité de ce tag. Ça montre une volonté d'optimiser le référencement de ses déblatérations.
il n'existe pas, en France, d'organisme qui s'appellerait « la sécurité sociale ».
"Les Caisses générales de sécurité sociale (CGSS) assurent, dans les départements et régions d'outre-mer (DROM), l'ensemble des rôles de Sécurité sociale (notamment les branches « Maladie », « Vieillesse et veuvage » et « Recouvrement »), dévolus dans l'hexagone aux Unions de recouvrement des cotisations de sécurité sociale et d'allocations familiales (Urssaf), aux Caisses d'assurance retraite et de la santé au travail (Carsat) et aux Caisses primaires d'assurance maladie (CPAM)." https://fr.wikipedia.org/wiki/Caisse_g%C3%A9n%C3%A9rale_de_s%C3%A9curit%C3%A9_sociale
Donc dans les DROM-COM on a bien un "bâtiment de la Sécu" et des "employés de la Sécu" et les "syndicats de la Sécu", etc.
Edit: en fait il n'y a même pas besoin de vraiment poster le commentaire ! Donc personne n'est notifié, c'est super.
La vraie faille est là. Parce que si ça ne fonctionnait que sur les commentaires postés, à la limite les mainteneurs du repo pourraient faire le ménage. Mais vu qu'ils ne sont même pas au courant, il n'y a rien à faire. La solution me paraît assez simple : purger régulièrement (en minutes, pas en heures/jours) tous les fichiers non liés à un commentaire dûment enregistré.
Et comme dit plus haut, peut-être changer l'URL des fichiers attachés aux commentaires pour que ça ne ressemble pas tant à un fichier "normal" du repo. Mais changer des URL c'est pas forcément simple, ça pourrait de casser des trucs qui se baseraient sur le fonctionnement actuel.
C'est peut-être plutôt la volonté de fermer ses moyens de communication à tout correspondant non-souhaité qui est moderne. Bien sûr, les pratiques publicitaires agressives sont en grande partie responsables de cette fermeture
Ça et l'automatisation qui peut inquiéter. Parce que comme le dit devnewton plus haut, il serait trivial de télécharger la liste électorale et écrire un script qui extrait tous les noms à consonance de telle origine (ou peut même utiliser un LLM pour ça), imprimer des étiquettes avec l'adresse, pour envoyer des menaces à tout ce petit monde. Et là c'est la version postale mais par e-mail c'est faisable 100% automatiquement (par la poste aussi mais il va falloir un abonnement donc c'est traçable). Les Hutus ont utilisé la "carte d'identité ethnique" qui avait cours à l'époque mais c'était grugeable avec peu de moyens. Idem pour les huguenots en 1572. Comme le disait Benjamin Bayart, « l’ordinateur est fatal ». Pas de négociation possible, pas de contournement.
Je ne défends pas ça. Oui nous retrouver cantonnés aux versions récentes des 2 géants c'est n'importe quoi.
Mais je ne parle que de vocabulaire… dématérialiser n'est qu'un synonyme de numériser, ça ne veut pas dire "sans matériel, qui flotte dans l'ether et qu'on attrape par la pensée".
Interchangeables = ça fonctionnera quelque soit le téléphone qui porte la puce liée à ce numéro de téléphone. Donc aujourd'hui je peux valider avec un tél Firefox-mobile, demain avec un Galaxy S24 et après demain un iPhone. Contrairement au morceau de papier unique. Bref dans ce contexte la dématérialisation n'est qu'un synonyme de numérique.
Il est évident que "dématérialiser" ne veut pas dire que ça fonctionne à travers l'ether et par la pensée…
La dématérialisation liée à un matériel, ça ne choque personne malheureusement…
Ça c'est parce que tu fais le malin en voulant cantonner le mot à son sens étymologique. Dématérialisation c'est juste un synonyme de numérisation. Donc possibilité d'utiliser divers matériels, interchangeables, plutôt qu'être cantonné à un unique morceau de papier.
Ou si l'impact altère leurs capacités de reproduction future. Chez les Sapiens, je pense qu'un impact bien placé peut sérieusement endommager les outils reproducteurs.
Ça s'est fait, ça se fait, le jazz et le chamanisme se marient très bien (chamanisme, vaudouisme, et autres syncrétismes) c'est un très mauvais exemple…
L'ipv4 reste pratique dans un vpn ou un réseau local, mais ça s'arrête là.
Bin disons que ça fait quelques décennies que le monde tourne sur ipv4 et ça semble encore fonctionner… Donc "ça s'arrête là" je sais pas… Là tout de suite en 4G mon téléphone a une ipv4 mais pas de v6. Donc si je dois monter un serveur qui doit être contacté par de vraies personnes depuis des appareils et des réseaux divers et variés, je vais d'abord me concentrer sur la connectivité ipv4. Sorry not sorry.
leap0x7b
This entire thing is basically what happened if you asked a Silicon Valley techbro to make a package manager for open source Linux applications.
h7lv2
congratulations on creating the worst package manager for linux, you've somehow beaten manjaro's pamac
Bref ce qu'il dit dans son commentaire s'entend et s'écrit tellement souvent au premier degré, que non, l'ironie n'est pas frappante.
Le posteur parle de "tendance woke" au 1er degré et a eu à ironiser sur les stocks de vaccin à écouler. Ici il ne fait que ramener un autre talking point du fond de la droite en mode "la france cajole les étrangers". C'est assez transparent…
Posté par Faya .
En réponse au journal GPL vs MIT, que choisir ?.
Évalué à 5.
Dernière modification le 28 mars 2024 à 22:35.
des gens saluant le passage en non libre face à des gens faisant l'affront d'utiliser les libertés du libre
Moi je vois un commentaire à +12 qui déplore le passage en non-libre : "[l'open source]ils l'aiment moins quand d'autres font du blé à leur place à cause de ces mêmes libertés." Un autre à +13 qui déplore qu'ils "retirent cette liberté". etc…
En fait tu t'es pris le chou avec UNE personne et tu es moinssé juste parce que ton commentaire est un perpétuel réchauffé à base de "c'est chiant les gens qui…" Donc non il n'y a pas eu des gens qui saluent le passage en non-libre. Tu inventes.
Essayes juste de ne pas ternir tes interventions pertinentes en caricaturant ton interlocuteur. Mais bon tu le sais déjà.
changer la clef de signature de la version Playstore oblige tous les utilisateurs qui ont installé VLC à le réinstaller après avoir eu une alerte de sécurité.
Ils ont forcément prévu le cas d'une clé compromise (le genre de trucs que je me dis quand j'imagine que leurs ingénieurs sont pas plus cons que moi) et la possibilité de la changer sans alerter tous les utilisateurs. Lui semble le dire.
ce que l'équipe VLC ne veut pas faire parce qu'on ne partage pas sa clé privée
Même si nous ne partageons pas les mêmes valeurs sur les question de vie privée &co, j'ai tendance à me dire que les ingénieurs de chez Google ne sont pas des manches et que je ne suis pas plus malin qu'eux. Ils mettent en place des procédures IAM très précises ("ultra précises" :-)). Et paf, ils te sortent un process où tu es censé leur donner ta clé privée. Le contraire du B-A BA de la sécurité. Je ne sais pas trop qu'en penser…
Pareil les gars de chez VLC sont assurément plus malin que moi du coup je ne comprends pas pourquoi ils n'utilisent pas la solution évidente qui me vient à l'esprit : créer une nouvelle clé privée, dédiée à Google. Comme ça elle ne sera pas utilisée chez leurs autres distributeurs "(our website, Amazon AppStore, Huawei AppGalery)". Et en profiter pour avoir une clé par canal. Ainsi la fuite de l'une d'entre elles n'impacterait pas l'ensemble du réseau de distribution.
si les données sont suffisamment nombreuses, il est difficile de reconnaître l'origine de chaque mot, mais sur des données d’apprentissage 100% GPL par exemple, j’attendrais que la justice tranche
Il me semble que les licences, de manière générale, ne s'appliquent pas à des bouts de code épars. Sinon tout le monde pratique la contrefaçon en codant. Il faut une quantité substantielle de code identique et non trivial (genre pas un tri de tableau). Donc même sur une base 100% GPL et même si on prouve que ce void sort_array(int arr[], int n) provient du code de Bash, j'ai du mal à imaginer qu'on puisse conclure à une violation de licence.
Cela dit tout ça reste hypothétique et j'aimerais bien que des tribunaux finissent par trancher. Je ne trouve rien de plus récent que janvier 2024 comme début de réponse d'un tribunal (sans parler de la France où je ne crois pas que la question soit déjà arrivée dans un tribunal, à part pour des questions de données personnelles)
Dans le cas de Whatsapp je ne pense pas que ça soit ça. L'appli mobile native est venue bien avant la version Web et elles n'ont pas les mêmes fonctionnalités.
Je vois quantité de sites user de cette infinité de div imbriquées, et je ne comprends pas pourquoi… Là je viens de vérifier sur Whatsapp Web, il y a pas moins de 24 div imbriquées pour arriver au span contenant le nom de l'utilisateur du dernier message. Sachant que les messages eux-mêmes ne sont pas imbriqués, pas comme sur LinuxFr ou une discussion à rallonge pourrait justifier de multiples <ul><li><ul><li>.... Il n'y a pas moins de 56 tags HTML utilisés par message. J'aurais pourtant tendance à me dire que les devs de Meta ne sont pas des manches… Alors pourquoi !?
Pourquoi est-ce qu'internet est devenu une machine à trolle et à réponses simplistes…
Je ne sais pas si tu te rends compte que ton 1er message a tout d'un troll et d'une réponse simpliste… "Les mômes aujourd'hui, "Mais sortez, bon sang"… Ce sont des arguments ça ?
[^] # Re: Ça commence à bien faire
Posté par Faya . En réponse au journal Epidémie de Fraudes : Où l’on reparle de l’HCQ.. Évalué à 5. Dernière modification le 30 avril 2024 à 14:37.
La capture n'est pas là pour illustrer le fait qu'on tombe dessus facilement (puisque ce n'est pas le cas). Juste que le journal est effectivement référencé = dans l'index de Google et autres moteurs. Et
nofollow
pourrait permettre de ne pas le référencer du tout. Ce qui serait un avantage pour LinuxFR, je pense.Tiens d'ailleurs ça me permet aussi de constater l'absurdité de ce tag. Ça montre une volonté d'optimiser le référencement de ses déblatérations.
[^] # Re: Ça commence à bien faire
Posté par Faya . En réponse au journal Epidémie de Fraudes : Où l’on reparle de l’HCQ.. Évalué à 4.
En mode déconnecté, le corps des contenus notés négativement est maintenant caché sur les pages de listing. Cela dit je pense qu'ajouter
nofollow
sur les liens du journal ainsi que sur les liens vers les journaux négatifs ne ferait pas de tort. Pour éviter de référencer ces trucs :[^] # Re: Sécurité sociale automobile ?
Posté par Faya . En réponse au journal Quand votre voiture vous espionne… et vous le fait payer. Évalué à 4.
"Les Caisses générales de sécurité sociale (CGSS) assurent, dans les départements et régions d'outre-mer (DROM), l'ensemble des rôles de Sécurité sociale (notamment les branches « Maladie », « Vieillesse et veuvage » et « Recouvrement »), dévolus dans l'hexagone aux Unions de recouvrement des cotisations de sécurité sociale et d'allocations familiales (Urssaf), aux Caisses d'assurance retraite et de la santé au travail (Carsat) et aux Caisses primaires d'assurance maladie (CPAM)."
https://fr.wikipedia.org/wiki/Caisse_g%C3%A9n%C3%A9rale_de_s%C3%A9curit%C3%A9_sociale
Donc dans les DROM-COM on a bien un "bâtiment de la Sécu" et des "employés de la Sécu" et les "syndicats de la Sécu", etc.
[^] # Re: faille?
Posté par Faya . En réponse au lien Des hackers profitent d'une faille technique de GitHub pour diffuser leur malware. Évalué à 6.
La vraie faille est là. Parce que si ça ne fonctionnait que sur les commentaires postés, à la limite les mainteneurs du repo pourraient faire le ménage. Mais vu qu'ils ne sont même pas au courant, il n'y a rien à faire. La solution me paraît assez simple : purger régulièrement (en minutes, pas en heures/jours) tous les fichiers non liés à un commentaire dûment enregistré.
Et comme dit plus haut, peut-être changer l'URL des fichiers attachés aux commentaires pour que ça ne ressemble pas tant à un fichier "normal" du repo. Mais changer des URL c'est pas forcément simple, ça pourrait de casser des trucs qui se baseraient sur le fonctionnement actuel.
[^] # Re: Caisse résonnance
Posté par Faya . En réponse au journal leboncoin : dysfonctionnements ou détournements ?. Évalué à 7.
Sinon il y a ceux là, dont c'est le rôle il me semble : https://www.quechoisir.org/
Il est peut-être possible de rameuter assez de monde sur le problème par le biais de leur forum. Et visiblement le problème est récurrent : https://forum.quechoisir.org/recherche.php?keywords=leboncoin+porte-monnaie
[^] # Re: Normal
Posté par Faya . En réponse au lien Europol s’oppose au chiffrement des messageries. Évalué à 8.
Y'a la bonne back-door et la mauvaise back-door. Et bien sûr la bonne back-door ne sera jamais utilisée par les mauvaises gens :-)
[^] # Re: le complotisme ?
Posté par Faya . En réponse au journal Traduction : Aux sources du complotisme. Évalué à 7.
Non
[^] # Re: Suite
Posté par Faya . En réponse au journal RGPD et parti politique. Évalué à 3.
Ça et l'automatisation qui peut inquiéter. Parce que comme le dit devnewton plus haut, il serait trivial de télécharger la liste électorale et écrire un script qui extrait tous les noms à consonance de telle origine (ou peut même utiliser un LLM pour ça), imprimer des étiquettes avec l'adresse, pour envoyer des menaces à tout ce petit monde. Et là c'est la version postale mais par e-mail c'est faisable 100% automatiquement (par la poste aussi mais il va falloir un abonnement donc c'est traçable). Les Hutus ont utilisé la "carte d'identité ethnique" qui avait cours à l'époque mais c'était grugeable avec peu de moyens. Idem pour les huguenots en 1572.
Comme le disait Benjamin Bayart, « l’ordinateur est fatal ». Pas de négociation possible, pas de contournement.
[^] # Re: Intéressant
Posté par Faya . En réponse au lien La signature scannée n'est pas une preuve suffisante du consentement à une obligation. Évalué à 1. Dernière modification le 22 avril 2024 à 14:05.
Je ne défends pas ça. Oui nous retrouver cantonnés aux versions récentes des 2 géants c'est n'importe quoi.
Mais je ne parle que de vocabulaire… dématérialiser n'est qu'un synonyme de numériser, ça ne veut pas dire "sans matériel, qui flotte dans l'ether et qu'on attrape par la pensée".
[^] # Re: Intéressant
Posté par Faya . En réponse au lien La signature scannée n'est pas une preuve suffisante du consentement à une obligation. Évalué à 1.
Interchangeables = ça fonctionnera quelque soit le téléphone qui porte la puce liée à ce numéro de téléphone. Donc aujourd'hui je peux valider avec un tél Firefox-mobile, demain avec un Galaxy S24 et après demain un iPhone. Contrairement au morceau de papier unique. Bref dans ce contexte la dématérialisation n'est qu'un synonyme de numérique.
Il est évident que "dématérialiser" ne veut pas dire que ça fonctionne à travers l'ether et par la pensée…
[^] # Re: Intéressant
Posté par Faya . En réponse au lien La signature scannée n'est pas une preuve suffisante du consentement à une obligation. Évalué à 1.
Ça c'est parce que tu fais le malin en voulant cantonner le mot à son sens étymologique. Dématérialisation c'est juste un synonyme de numérisation. Donc possibilité d'utiliser divers matériels, interchangeables, plutôt qu'être cantonné à un unique morceau de papier.
[^] # Re: Évolution
Posté par Faya . En réponse au lien [HS] Ces jeunes manchots empereurs sautent d’une falaise de 15 mètres... mais pourquoi ? . Évalué à 3.
Ou si l'impact altère leurs capacités de reproduction future. Chez les Sapiens, je pense qu'un impact bien placé peut sérieusement endommager les outils reproducteurs.
[^] # Re: To hack
Posté par Faya . En réponse au journal [PHS] Les hackers de la peinture du dix-neuvième. Évalué à 3.
Ça s'est fait, ça se fait, le jazz et le chamanisme se marient très bien (chamanisme, vaudouisme, et autres syncrétismes) c'est un très mauvais exemple…
https://www.nova.fr/news/le-jazz-chamanique-de-cochemea-gastelum-40891-24-09-2020/
https://www.jazzsouslespommiers.com/artistes_2024/nduduzo-makhathini/
https://en.wikipedia.org/wiki/Louisiana_Voodoo
[^] # Re: ipv6 et auto-hébergement
Posté par Faya . En réponse au journal IPv6, cela en valait-il la peine ?. Évalué à 5.
Bin disons que ça fait quelques décennies que le monde tourne sur ipv4 et ça semble encore fonctionner… Donc "ça s'arrête là" je sais pas… Là tout de suite en 4G mon téléphone a une ipv4 mais pas de v6. Donc si je dois monter un serveur qui doit être contacté par de vraies personnes depuis des appareils et des réseaux divers et variés, je vais d'abord me concentrer sur la connectivité ipv4. Sorry not sorry.
[^] # Re: Intéressant
Posté par Faya . En réponse au lien Chez Gentoo, on veut pas d'IA. Évalué à 5.
Et quelques blagues sympas
[^] # Re: Mauvaise méthode
Posté par Faya . En réponse au lien Affaire Assange: Joe Biden dit examiner la demande australienne d'abandon des poursuites. Évalué à 4.
Le posteur parle de "tendance woke" au 1er degré et a eu à ironiser sur les stocks de vaccin à écouler. Ici il ne fait que ramener un autre talking point du fond de la droite en mode "la france cajole les étrangers". C'est assez transparent…
[^] # Re: L'auteur ou les auteurs ?
Posté par Faya . En réponse au journal GPL vs MIT, que choisir ?. Évalué à 5. Dernière modification le 28 mars 2024 à 22:35.
Moi je vois un commentaire à +12 qui déplore le passage en non-libre : "[l'open source]ils l'aiment moins quand d'autres font du blé à leur place à cause de ces mêmes libertés."
Un autre à +13 qui déplore qu'ils "retirent cette liberté". etc…
En fait tu t'es pris le chou avec UNE personne et tu es moinssé juste parce que ton commentaire est un perpétuel réchauffé à base de "c'est chiant les gens qui…" Donc non il n'y a pas eu des gens qui saluent le passage en non-libre. Tu inventes.
Essayes juste de ne pas ternir tes interventions pertinentes en caricaturant ton interlocuteur. Mais bon tu le sais déjà.
[^] # Re: 3.5.4 ?
Posté par Faya . En réponse au lien Why VLC for Android has not been updated in months on the Play Store - N. POMEPUY, via sebsauvage. Évalué à 2.
Ils ont forcément prévu le cas d'une clé compromise (le genre de trucs que je me dis quand j'imagine que leurs ingénieurs sont pas plus cons que moi) et la possibilité de la changer sans alerter tous les utilisateurs. Lui semble le dire.
[^] # Re: 3.5.4 ?
Posté par Faya . En réponse au lien Why VLC for Android has not been updated in months on the Play Store - N. POMEPUY, via sebsauvage. Évalué à 8.
Même si nous ne partageons pas les mêmes valeurs sur les question de vie privée &co, j'ai tendance à me dire que les ingénieurs de chez Google ne sont pas des manches et que je ne suis pas plus malin qu'eux. Ils mettent en place des procédures IAM très précises ("ultra précises" :-)). Et paf, ils te sortent un process où tu es censé leur donner ta clé privée. Le contraire du B-A BA de la sécurité. Je ne sais pas trop qu'en penser…
Pareil les gars de chez VLC sont assurément plus malin que moi du coup je ne comprends pas pourquoi ils n'utilisent pas la solution évidente qui me vient à l'esprit : créer une nouvelle clé privée, dédiée à Google. Comme ça elle ne sera pas utilisée chez leurs autres distributeurs "(our website, Amazon AppStore, Huawei AppGalery)". Et en profiter pour avoir une clé par canal. Ainsi la fuite de l'une d'entre elles n'impacterait pas l'ensemble du réseau de distribution.
[^] # Re: superbe initiative de huggingface
Posté par Faya . En réponse au journal Votre code dans un modèle d'IA. Évalué à 2.
Il me semble que les licences, de manière générale, ne s'appliquent pas à des bouts de code épars. Sinon tout le monde pratique la contrefaçon en codant. Il faut une quantité substantielle de code identique et non trivial (genre pas un tri de tableau). Donc même sur une base 100% GPL et même si on prouve que ce
void sort_array(int arr[], int n)
provient du code de Bash, j'ai du mal à imaginer qu'on puisse conclure à une violation de licence.Cela dit tout ça reste hypothétique et j'aimerais bien que des tribunaux finissent par trancher. Je ne trouve rien de plus récent que janvier 2024 comme début de réponse d'un tribunal (sans parler de la France où je ne crois pas que la question soit déjà arrivée dans un tribunal, à part pour des questions de données personnelles)
[^] # Re: Magré toutes ces âneries, il y a du vrai
Posté par Faya . En réponse au journal [HS] 3 Gigas par semaine .... Évalué à 4.
On peut se question sur le fait de culpabiliser tout court. Spoiler : ça ne fonctionne pas. C'est vu et revu, prouvé et démontré.
https://www.letemps.ch/societe/un-podcast-loreille-culpabilisation-ecologique-ne-fonctionnetelle
https://www.heidi.news/climat/l-ecologie-de-la-culpabilite-est-une-impasse
[^] # Re: Certains sites (très utilisés) sont 100x plus lents que PUBG
Posté par Faya . En réponse au lien How web bloat impacts users with slow devices. Évalué à 3.
Dans le cas de Whatsapp je ne pense pas que ça soit ça. L'appli mobile native est venue bien avant la version Web et elles n'ont pas les mêmes fonctionnalités.
[^] # Re: Certains sites (très utilisés) sont 100x plus lents que PUBG
Posté par Faya . En réponse au lien How web bloat impacts users with slow devices. Évalué à 3.
Je vois quantité de sites user de cette infinité de
div
imbriquées, et je ne comprends pas pourquoi… Là je viens de vérifier sur Whatsapp Web, il y a pas moins de 24div
imbriquées pour arriver auspan
contenant le nom de l'utilisateur du dernier message. Sachant que les messages eux-mêmes ne sont pas imbriqués, pas comme sur LinuxFr ou une discussion à rallonge pourrait justifier de multiples<ul><li><ul><li>...
. Il n'y a pas moins de 56 tags HTML utilisés par message. J'aurais pourtant tendance à me dire que les devs de Meta ne sont pas des manches… Alors pourquoi !?[^] # Re: Magré toutes ces âneries, il y a du vrai
Posté par Faya . En réponse au journal [HS] 3 Gigas par semaine .... Évalué à 2.
Effectivement c'est une combine connue depuis l'Antiquité !
[^] # Re: Dans le panneau ...
Posté par Faya . En réponse au journal [HS] 3 Gigas par semaine .... Évalué à 6.
Je ne sais pas si tu te rends compte que ton 1er message a tout d'un troll et d'une réponse simpliste… "Les mômes aujourd'hui, "Mais sortez, bon sang"… Ce sont des arguments ça ?
Sinon, question cohérence, il me semblait que tu n'y croyais plus mais diminuer le débit internet par contre ça ça va marcher ?
Et pour la boutade, on dit "empreinte carbone", pas "emprunte", sauf si tu fais référence au fabuleux marché des quotas carbone :-)