fearan a écrit 7954 commentaires

  • [^] # Re: Merci

    Posté par  . En réponse au journal Auto-héberger ses IA. Évalué à 3 (+0/-0).

    Perso j'ai une AMD (RX7900 xtx) 24Go de ram acheté avant la folie, ça tourne bien, et sur mon PC portable avant que la télé ne me crame la CG, j'avais aussi une CG qui fonctionnait bien.

    L'avantage des AMD c'est que ça tourne sans devoir y foutre un blob propriétaire dont on ne sais pas combien de temps il sera maintenu.

    A chaque fois j'utilise koboldcpp (windows ou linux) pour faire tourner les modèles. Sur le git de koboldcpp y'a la version cuda et la version sans cuda, la seconde est bien plus légère en Mo :D

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • # Ils ont qu'a envoyer la facture a Donald.

    Posté par  . En réponse au lien Détroit d’Ormuz : une facture de 25 milliards de dollars pour les multinationales, et le pire reste à venir. Évalué à 7 (+4/-0).

    Parce que les groupes pétrolier et la Famille Trump, c'est plutôt maxi benef pour eux cette guerre.

    Pour le peuple américain il venait de dire qu'il s'en foutait de la facture.

    Mais bon faut pas non plus oublier que bon nombre de ces multinationales ont œuvré à la mise en place, et ont courbé l'échine devant le premier responsable. Il n'y aurait pas de conséquence humaine sur leur connerie que je rigolerai à gorge déployé en hurlant bien fait!

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • # C'est ce que j'ai déjà dit :)

    Posté par  . En réponse au lien En voulant interdire les réseaux sociaux aux mineurs, l’Europe protège-t-elle surtout les plateformes ?. Évalué à 7 (+4/-0).

    Donc de mon point de vue c'est oui, elle cherchent à se protéger plutôt que d'expurger leur données.

    je vais pas répéter mon ancien commentaire, il est ici : https://linuxfr.org/nodes/142833/comments/2018269

    Sur un autre angle, on dit que le contenu de ces plateformes est nocifs pour les jeunes, mais il est nocif tout court.

    On a, en Europe, passé beaucoup de temps pour trouver un équilibre entre liberté d'expression et protection des personnes; mais comme souvent dès que ça touche 'aux enfants' y'a comme un réflexe pavlovien qui débranche toute réflexion, et passe dans l'outrance.

    Alors on peut certes protéger les enfants en les enfermant dans des bulles, mais le jour où ils sortent de la bulle, que ce soit parce qu'ils cessent d'être des enfants, ou parce qu'ils ont trouvé un chemin dérobé (et ils vont en trouver), alors ils seront désarmés face à ce qu'ils trouverons.

    Bref, je préférerai que les plateformes soit considérés comme partie prenantes (complice) lorsqu'elle mettent en avant du contenu néfaste, plutôt que d'interdire ces plateformes aux jeunes.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: Pré-requis

    Posté par  . En réponse au journal IA : mon parcours initiatique. Évalué à 3 (+0/-0).

    acheter une grosse carte graphique avec de la RAM (donc écologiquement/économiquement/énergétiquement il faut avoir une certaine motivation à ce dire qu'on va l'utiliser ensuite sérieusement)

    Ça dépends, si on aime le jeu vidéo, acheter une grosse carte c'est pas déconnant :D Bon j'ai acheté la mienne avant que ça ne devienne délirant, aujourd'hui pour le même coût j'aurais probablement moins bien.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • # Bah oui

    Posté par  . En réponse au lien The data is abundantly clear: the EU Digital Markets Act is working. Évalué à 6 (+3/-0).

    Et les géants de la tech étaient parfaitement au courant que ça marcherait, c'est bien pour ça qu'ils se sont battu bec et ongle contre.

    Mais c'est bien d'avoir une confirmation par les chiffres

    J'imagine que ça doit donner un peu de marge

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: Mauvaise IA, changer d'IA

    Posté par  . En réponse au journal Présentation d’un générateur de mots de passe Python/Tkinter (standalone Nuitka, multi‑OS, clé USB). Évalué à 4 (+1/-0). Dernière modification le 14 mai 2026 à 20:04.

    et Python est installé sur la plupart des machines.

    Pas sur les poste client majoritaire en occident.

    (Electron et co)

    jutement non electron c'est de la merde, je parle juste d'un html qui ne prends pas de dépendance externe et qui tiens globalement sur une page, on en a déjà présenté un ici y'a pas longtemps.

    https://linuxfr.org/users/jeanas/journaux/mon-gestionnaire-de-mots-de-passe-en-50-lignes-de-html

    Python+Tkinter

    c'est typiquement pas installé sur ma machine actuelle, sur mon portable je sais pas sur quelle version et quel venv c'est installé.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: Mr Robot

    Posté par  . En réponse au journal Présentation d’un générateur de mots de passe Python/Tkinter (standalone Nuitka, multi‑OS, clé USB). Évalué à 9 (+6/-0). Dernière modification le 14 mai 2026 à 09:41.

    j'ai une question bête y'a beaucoup d'utilisateurs ou d'utilisatrices qui font un compte 1 jour et font un journal le jour même ?

    Je peux comprendre pour une entré de forum, mais poster un journal sans même connaitre la communauté me parait douteux.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • # Mauvaise IA, changer d'IA

    Posté par  . En réponse au journal Présentation d’un générateur de mots de passe Python/Tkinter (standalone Nuitka, multi‑OS, clé USB). Évalué à 7 (+4/-0).

    Vu que le but est de générer des mots de passe pour des sites web en fonction d'entrée, un choix logique permettant d'être distribuée en quelque ko, c'est de faire de l'html + javascript et de distribuer le .html, tous les systèmes ou presque embarquent un navigateur, alors que python… ben déjà faut la bonne version, parfois jusqu'au .12 de 3.12, et ensuite il peut ne pas y'en avoir du tout.

    Une bonne IA aurait proposé un langage adapté, (html + javascript, ou perl).

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • # humm

    Posté par  . En réponse au message Quelqu'un a testé un ai porn chat sous Linux ?. Évalué à 3 (+1/-1).

    Je ne comprends pas bien, il me semble que ce qui va permettre d'avoir un tel contenu c'est un modèle adapté, quel modèle utilise tu?

    Perso j'ai trouvé que le plus simple pour faire tourner un modèle c'est koboldcpp, prendre la version sans cuda. Par contre j'aivais remarqué que selon les modèles ça passait nickel, et d'autres étaient atrocement lents.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • # c'est intéressant

    Posté par  . En réponse au lien Whoa, I produced this prototype so fast! I have super powers!. Évalué à 4 (+1/-0).

    Mais je ne partage pas son avis, le code review c'est pas que voir des bug, c'est aussi une façon pour les nouveau d'apprendre et découvrir le projet, c'est aussi de saines questions sur des trucs qui nous paraissaient évident mais qui après remise en question moins.

    Alors on peut avoir ces input par du pair programming, mais c'est plus compliqué à organiser, et on a aussi besoin de son espace vital qui fait qu'on ne peut pas être en pair sur toute la journée de travail.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: Testeurs de vibe code

    Posté par  . En réponse au journal ACR Designer — Éditeur WYSIWYG compatible ActiveReports, appel à la communauté. Évalué à 4 (+1/-0).

    On y retrouve le des étoiles s'il vous plaît, c'est pour manger

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: Ben ... Oui !

    Posté par  . En réponse au journal Un code généré par IA est-il obligatoirement du "AI slop" ?. Évalué à 10 (+10/-0).

    C'est un projet écrit sur un temps très restreint qui contient déjà plus de 10000 lignes (rien que le premier commit 12500 lignes).

    Sur un dev perso j'ai tendance à commettre au fur et a mesure des dev, et quand j'ai un truc à peu près stable, je squash le tout. et je recommence par dessus cet initial commit et rebelotte; pas besoin de laisser des errements, des confs locale avec un chemin absolu allant taper dans mon home…

    Et oui si un jour c'est publié, le commit sera "initial commit".

    J'ai tendance à considérer les commit 'finaux' comme étant quelque chose qui a un sens global, une étape de dev, c'est pratique d'un point de vu du développeur, mais ne fait qu'encombrer l'historique du repo s'il trouve sa place dans la branche principale.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • # Bon

    Posté par  . En réponse au journal Un code généré par IA est-il obligatoirement du "AI slop" ?. Évalué à 10 (+13/-0).

    Ben à partir du moment où tu ne t'es pas contenté d'un prompt avec quelques interactions avec la production de l'IA, et emballé c'est commité, mais que au contraire tu relu et compris avec un œil critique ce que t'as proposé l'IA; que tu n'as pas laissé les mauvaise pratique, tu est, de mon point de vue, dans le développement assisté et non le AI slop.

    Le problème que je vois avec les projet AI-slop, c'est qu'ils se concentrent sur un rendu rapide, mais sous le capot y'a un gros plat de spaghetti monolithique, parfois distribué. Alors en apparence c'est cool y'a des test unitaire des technos sexy (ou pas), mais caché quelque part (voir en évidence) y'a un truc (ou même parfois plusieurs) qui ne va faire qu'empirer. Et avec les évolutions du projet, ces morceaux là vont finir par bloquer des évolutions des corrections vont faire péter l'appli à coté, on va se retrouver avec des données dupliquées non synchronisés, et ça finira abandonné, ou repris de 0 avec un reborn/redux/new/remade/again/pro/open ajouté au nom.

    Et distinguer les deux type, c'est comme une histoire de bon chasseur et de mauvais chasseur…

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: La gauche ne comprend pas qu'elle va se prendre des retours de baton

    Posté par  . En réponse au lien Comment des groupes néonazis ou identitaires profitent de dons défiscalisés grâce à des associations prétendument "d’intérêt général". Évalué à 3 (+1/-1).

    Autre reprise de la propagande officielle russe par Mélenchon:

    Yep il s'est bien pris les pieds dans le tapis :P Mais si reprendre la propagande d'un état un peu rapidement est disqualifiant, même lorsque l'on a changé de position depuis, que dire de ceux reprenant itérativement les position d'un état génocidaire, qui fait plus de victime civiles que la guerre en Ukraine, et qui bénéficie d'un soutien inconditionnel de ces même politiciens?

    https://www.lemonde.fr/international/article/2026/02/25/avec-deja-environ-500-000-morts-la-guerre-entre-la-russie-et-l-ukraine-est-le-pire-bain-de-sang-en-europe-depuis-1945_6668196_3210.html

    et

    https://www.liberation.fr/international/plus-de-70-000-morts-a-gaza-larmee-israelienne-saligne-sur-les-chiffres-du-ministere-de-la-sante-dirige-par-le-hamas-20260129_XCXSFJLTZRFOBAG4JAQZDXDN6E/

    Dès qu'on l'ouvre pour critique ce qui se passe au Liban ou à Gaza il faut pas 2 secondes pour que les partis reprennent en chœurs bouhhh l'antisémite, très peu pour dire, nan mais la il/elle a raison.

    Et ce qui se passe en Palestine ne date pas du 7 octobre, ça a juste changé de vitesse, et le gouvernement ne s'en cache même plus.

    On a mis en place des sanction lourdes contre la Russie (pas assez à mon goût, mais j'ai pas de voiture et je ne me chauffe pas au gaz, donc je vais éviter de faire la morale), mais pour Israël, que dalle, on continue même à leur vendre du matos pour faire des armes (jusqu'à début 2026)

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: La gauche ne comprend pas qu'elle va se prendre des retours de baton

    Posté par  . En réponse au lien Comment des groupes néonazis ou identitaires profitent de dons défiscalisés grâce à des associations prétendument "d’intérêt général". Évalué à 5 (+2/-0).

    Je suis pas sur de voir pourquoi Villepin arrive dans la discussion,

    Parce que c'était le dernier bon ministre des affaires étrangères et qu'il n'est pas inféodé à une autre nation. Qu'il a tendance à ne pas hurler avec les loup ou suivre l'avis du publique du prêt à penser; et comme il avait une position similaire à Mélenchon, j'estime qu'il est intéressant de le citer, c'est, je pense un poil plus que tonton René du bistro du coin.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: La gauche ne comprend pas qu'elle va se prendre des retours de baton

    Posté par  . En réponse au lien Comment des groupes néonazis ou identitaires profitent de dons défiscalisés grâce à des associations prétendument "d’intérêt général". Évalué à 4 (+2/-1).

    mais bon, on efface pas des années de support d'un coup de baguette.

    Et si un ancien premier ministre, et ancien ministre des affaires étrangères était pour un rapprochement avec la Russie

    https://www.vie-publique.fr/discours/146466-declaration-et-reponses-de-m-dominique-galouzeau-de-villepin-ministre

    Mais je suppose que si c'est lui qui le dit c'est pas la même chose.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: La gauche ne comprend pas qu'elle va se prendre des retours de baton

    Posté par  . En réponse au lien Comment des groupes néonazis ou identitaires profitent de dons défiscalisés grâce à des associations prétendument "d’intérêt général". Évalué à 5 (+4/-2).

    le PS était réformiste

    En quoi LFI n'est pas réformiste? A moins que faire semblant de croire les promesse d'une action future du gouvernement en échange de pas le faire censurer est être réformiste ? Combien de fois le PS devra t'il se faire avoir avant de comprendre que ce que le gouvernement ne fait que depuis de début c'est le passage en force?

    Alors peut être c'est utiliser les mécanisme de l'assemblé pour éviter les discussion ? En déposant un paquet d'amendement

    Comme pour la proposition de LIOT sur la réforme des retraite ? Ah non c'était pas LFI
    Ou la loi sur la fin de vie, LREM avait déposé 3000+ amendement.
    Ou leur dernière trouvaille voter contre son propre texte pour esquiver le passage à l'assemblée.

    Que tu le veuille ou non LFI est un parti réformiste, ils s'inscrivent dans l'Europe qu'ils veulent réformer, et LFI est prête à quitter l'Europe si elle n'arrive pas à la réformer (enfin la dernière fois que j'avais regardé), Quant à l'impossibilité de réformer l'Europe, il 'y a déjà plusieurs truc qui n'étaient "pas possible" parait il de réformer finalement se sont fait.

    social-démocrate, donc pragmatique

    Si pour toi être pragmatique c'est être de droite… Je rappel à tout hasard que le ministre de l'économie sous Hollande c'était Macron, avec les loi Macron 1 et Macron 2, il a laissé son bébé a El Khomri, mais c'était encore à lui.

    Le PS ne distillait pas la haine, l'intolérance, ni l'antisémitisme

    LFI ne diffuse pas l'antisémitisme. Sauf si tu considère que s'opposer à la politique génocidaire d'Israël est de l'antisémitisme.

    où la démocratie est interdite.

    Humm, le programme est fait par les militants. Si c'est pour le choix des représentants, j'aurais tendance à dire que les système à primaire
    1) favorise l'entrisme
    2) décalent le parti vers la droite
    3) on pour le PS choisi Ségolène & François, pour l'UMP, Valérie avec un score… et LREM/LR n'avait pas plus de primaire que LFI, outre atlantique, y'a eu Trump & Biden de sélectionné

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: La gauche ne comprend pas qu'elle va se prendre des retours de baton

    Posté par  . En réponse au lien Comment des groupes néonazis ou identitaires profitent de dons défiscalisés grâce à des associations prétendument "d’intérêt général". Évalué à 10 (+10/-2).

    Pour rappel, le conseil d'état a classé LFI comme extrème gauche

    Non les ministres de l’intérieur ont itérativement tenté de le faire, refusé de manière constante par le conseil d'état, sauf pour la dernière élection où finalement il a accepté.

    Ce n'est pas le conseil d'état qui l'a placé à l'extrême gauche il a 'juste' validé la position du ministre.

    En même temps quand l'assemblée nationale offre une minute de silence à un néonazi venu armé et masqué tabasser du gauchiste, on pourrait penser que la boussole morale est un poil cassé.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: La gauche ne comprend pas qu'elle va se prendre des retours de baton

    Posté par  . En réponse au lien Comment des groupes néonazis ou identitaires profitent de dons défiscalisés grâce à des associations prétendument "d’intérêt général". Évalué à 4 (+3/-2).

    Je t'invite à utiliser la fonction de recherche de ton navigateur, souvent appelable par le raccourcis ctrl-f
    Y taper "saluts naz"

    Et oh mince on trouve, ne pas oublier le s final à saluts parce qu’il y'en a plusieurs de naz.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: Un fantasme que ce soit un fantasme?

    Posté par  . En réponse au journal L'envolée des prix des agents IA. Évalué à 4 (+1/-0).

    Les développeurs de gros progiciels commencent à peine à intégrer assez proprement l'IA pour qu'elle comprenne les donnée du progiciel - et cela peut changer radicalement la donne.

    ça peut dans certains cas, et d'autre pas. L'un des gros éditeur qui poussait l'IA partout a vu que ça corrompait les documents, et pas forcément de façon visible. Tu peux pas te permettre d'incorporer ça dans un process long terme.

    T'as besoin de repérer des détails au milieu d'un océan de photo pour aiguiller les secours? Yop tu peux utiliser, t'as besoin d'un truc pour faire ta compta vis à vis des impôts avec des milliards d'enregistrement ? Passe ton chemin.

    T'as besoin d'écrire une lettre à un fournisseur, client, collègue et que tu veux y mettre les forme plutôt que "Lit tes logs", puis quand il te renvois juste la dernière ligne de log tu lui demande de lire au dessus, qu'il te donne juste la ligne du dessus, et rebelote jusqu'à la ligne "error file system full", et qu'il te repose la question. Ouais ça peut être utile pour adoucir le ton du mail.

    Oui évidement, et presque tous les articles qui encensent l'IA montrent aussi qu'elle dépend toujours de contrôles

    Bah oui mais pour s'assurer que l'IA a pas foutu ton amortissent dans la mauvais colonne, faut tout vérifier, une à une toute les lignes. Alors que si tu avais pu regrouper toi même par catégorie pour remplir ensuite automatiquement, ben… ça t'aurait pris moins de temps.

    Quand t'a laissé l'IA faire les choix structurels à ta place, et qu'au bout elle arrive a faire ce que tu lui a demandé mais d'une façon que le code va vite devenir une usine à gaz non maintenable, et que tu dois recoder des pans entier de l'appli (et encore parce que tu en as encore les capacité), y'a t'il un vrai gain de temps.

    Lui demander de repérer les erreurs de code, faille de sécurité, ou comment faire tel ou tel truc, c'est parfaitement dans ses corde, même si elle te dira parfois de la merde et laissera passer des truc tellement énormes qu'ils te feront honte quand tu repassera dessus.

    T'as besoin d'une illustration vite faite pour décorer ton article, ahh la on rente dans le coté artistique, et le pillage de contenu :)

    au delà de la puissance brute

    Tu ne peux pas ignorer la puissance nécessaire pour l'inférence et l'entrainement. Les vendeurs de LLM avaient pariés sur une baisse du coût de l'inférence, c'est l'inverse qui s'est produit, ça fonctionne a pertes, les futurs data center vont devoir les faire tourner à plein régime pour être rentable, et les entreprises sont elles prêtes à payer des milliards pour un truc qui fait pas le job?

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: Polo LinuxFr.org

    Posté par  . En réponse au journal Darty, le libre et Linux. Évalué à 3 (+0/-0).

    c'est pas un terroriste communiste ? (bah oui cagoule rouge)

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: Un fantasme que ce soit un fantasme?

    Posté par  . En réponse au journal L'envolée des prix des agents IA. Évalué à 4 (+1/-0).

    Le fantasme est de s'accrocher au vieux monde qui n'existera bientôt plus!

    Je crois que tu fais une erreur en pensant qu'il y'a encore une forte marge de progression pour les modèle généralistes. En tout cas pas avec la méthode que l'on a utilisé jusqu'à présent.

    Pour la simple raison qu'on leur a déjà tout donné a bouffer, et que les seul trucs nouveau sont
    1) en quantité marginal comparé avec le corpus déjà absorbé.
    2) en grande partie généré par IA

    Ou encore en math

    Et dans toutes les démonstrations faite par les IAs une grande partie sont complètement erronées.

    Prétendre que ça ne va pas changer la façon de travailler est une erreur, mais cela ne veut pas dire que 'notre vieux monde' n'existera plus; tout comme la machine à vapeur n'a pas fait disparaitre l'ancien, il évolue.

    T'auras toujours besoin d'une supervision, de mécanismes de protection, récemment une étude d'un des gros acteur de l'IA, révélait que les document se détérioraient subrepticement suite aux interaction prolongées avec l'IA générative.

    Au niveau des rapport de bug, faille de sécurité, y'en a pas mal qui sont vraie, mais aussi une tétra-chiée qui sont erronée.

    Chaque année on prétend que le nouveau modèle est meilleur que le précédent, mais chaque année je ne vois pas la révolution annoncée, depuis la présentation de chatGPT au grand publique, j'ai vu que 2 grosse avancées (les modèle avec raisonnement, et DeepSeek de part sa taille plus raisonnable), et elle sont très loin de l'arrivée de chatGPT

    mais le terme AI dans ce contexte fait en réalité référence au Machine Learning

    Oui donc dans les années 50 (me suis pas fatigué, j'ai été reprendre Apprentissage_automatique :)

    Arthur Samuel, informaticien américain pionnier dans le secteur de l'intelligence artificielle, est le premier à faire usage de l'expression machine learning (en français, « apprentissage automatique ») en 1959 à la suite de la création de son programme pour IBM en 1952. Le programme jouait au Jeu de Dames et s'améliorait en jouant. À terme, il parvint à battre le 4e meilleur joueur des États-Unis

    Il y'a donc 70 ans :)

    Donc non Kasparov a bien perdu après l'invention du "Machine Learning"

    Dingue ça.

    Je comprends ton pessimisme sur la capacité des modèles à progresser exponentiellement, à l'infini, et bien sûr il y aura des limites.

    Justement elle ne peut que progresser que de façon logarithmique et non exponentielle, c'est pour cela qu'on augmente toujours plus la puissance, pour un gain minime.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: La pétition ne mentionne pas les bonnes alternatives

    Posté par  . En réponse à la dépêche Banques en ligne : l’authentification forte doit-elle imposer Android ou iPhone ?. Évalué à 5 (+2/-0).

    QUI A DES OBLIGATIONS LÉGALES SUR LA TRONCHE À RESPECTER.

    Oui, tout comme celui de devoir fournir gratuitement aux clients un système alternatif.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: La pétition ne mentionne pas les bonnes alternatives

    Posté par  . En réponse à la dépêche Banques en ligne : l’authentification forte doit-elle imposer Android ou iPhone ?. Évalué à 3 (+0/-0).

    Faire un classement de qui est le moins pourri entre deux systèmes manifestement totalement défaillants en terme de sécurité, c’est assez peu ma came.

    C'est marrant mais ton PC c'est exactement le même problème si tu veux le faire tourner sous Linux.

    Et pour te répondre, un système qui peut se faire rooter via un mms invisible avec ouverture persistant d'accès à distance, c'est nettement moins robuste que le même système qui n'est pas vulnérable à l'attaque.

    Ton système pas à jour avec des vulnérabilité connue, exploitable a distance n'est absolument pas sécurisé. Le système à jour, lui, a besoin d'une faille jusque là inconnue pour que quelqu'un puisse rentrer.

    J'ajouterai en plus que la rom d'origine étant une xiaomi, remplacée par une android nue, la différence de sécurité est notable, même si elle est loin d'être parfaite, elle est similaire aux PCs que j'utilise tous les jours.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: La pétition ne mentionne pas les bonnes alternatives

    Posté par  . En réponse à la dépêche Banques en ligne : l’authentification forte doit-elle imposer Android ou iPhone ?. Évalué à 3 (+0/-0).

    Le Safety Net est juste là pour dire « moi je garanti que je fais tourner un OS en version machin »

    Mais justement si ton OS est troué, il ne peux rien garantir, il va 'juste' croire que c'est bon.

    quand une banque dira « hum, c’est un peu tout pourri et t’as plus de maj de sécu, donc je te jette » et qu’une application SoftPOS PSP dira « attend, t’as 2 versions mineures de retard et tu comptes vraiment faire transiter des données PCI-DSS là-dessus ???? ».

    Ben c'est un peu le soucis si ton Safety Net valide un OS troué, tu ne peux pas garantir que l'appli exécuté est celle testé par Safety net, et le téléphone peut très bien prétendre être plus récent.

    C’est aussi pour ça que les banques cherchent les applis root ou autre : pour s’assurer que la réponse Safety Net est légitime et pas un truc forgé par Magisk ou autre.

    Ben… si l'appli en est à vérifier l'intégrité du téléphone au delà de safety net, alors quel est l'intérêt du safety net qui est fermé comparé à un système open source?

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent