flagos a écrit 3008 commentaires

  • [^] # Re: Gros problème sur le droit applicable

    Posté par  . En réponse au journal RGPD et véhicules. Évalué à 5.

    J'ai indiqué le texte de loi plus haut : il faut que l'entreprise vise le marché des résidents européens.

    Le délire en mode la loi changerait partout dans le monde rien que pour toi, non quand-même. Genre tu vas dans un 7/11 au fin fond du Pérou et tu demandes au caissier l'application du GDPR parce que tu réside en Europe.

  • [^] # Re: Euh...

    Posté par  . En réponse au journal RGPD et véhicules. Évalué à 2.

    Ce que tu cites, c'est l'extraterritoralite du droit europeen. Je cite wikipedia: Les sociétés non européennes sont également soumises au règlement dès qu'elles ciblent les résidents de l'UE par le profilage ou proposent des biens et services à des résidents européens.

    On comprend facilement le besoin: il suffirait que le serveur ne soit pas en UE pour que le règlement ne s'applique pas.

    Dans ton cas, il me semble assez clair que le marche dans lequel travaille le loueur de voitures n'est pas européen, c'est toi qui est allé le chercher la bas, pour un besoin que tu auras lorsque tu y seras. Je dirais que ca ne s'applique pas, mais oui c'est limite comme cas.

    On a eu le coup dans une boite ou je bossais en Suisse, pour un systeme IT: la boite était en Suisse (pas de GDPR a priori) mais elle embauchait des frontaliers, et ne pouvait ignorer ce fait puisqu'il y a un peu de paperasse lie a cela. Les gens de l'IT ont considéré que GDPR s'appliquait. J'ai jamais su si c’était la bonne réponse ou pas, mais ca m'a semble logique.

  • [^] # Re: performances

    Posté par  . En réponse au journal Utilisation de Perl aujourd'hui.. Évalué à 4. Dernière modification le 08 octobre 2024 à 16:29.

    L'autre jour je devais faire une aggregation sur un grand nombre d'elements stocke dans une table postgre.

    Je commence par une requête SQL classique => c'est lent. Je check les index avec ANALYZE EXPLAIN, tout est bon. Bref, pas d'explication, c'est juste lent. J'essaie de bricoler des materialized view, franchement c'est galère, c'est pas terrible.

    Je fais le goret, j'importe la table dans une dataframe pandas, je fais mon aggregation => bim c'est rapide.

    OK alors, quand je dis qu'on choisit python pour les performances, je trolle peut etre un peu en faisant un raccourci mais c'est vrai. On choisit python pour son écosystème d'outils qui sont très performants. Si vous avez beaucoup de données a traiter/aggreger de plein de manières différentes, c'est certainement le meilleur choix que vous pouvez faire.

  • [^] # Re: performances

    Posté par  . En réponse au journal Utilisation de Perl aujourd'hui.. Évalué à 2. Dernière modification le 08 octobre 2024 à 12:19.

    Évidemment mais cela ne veut pas dire que ce soit toujours ce qu'il y a de plus judicieux et quand je dis "Python pour les prototypes" ce n'est pas une affirmation absolu mais une visée. Dans certains cas la performance est secondaire et l'évolutivité primordiale.

    Dans certains cas comme le machine learning ou l'analyse de données, la performance est primordiale et c'est pour ca que python est choisi.

  • [^] # Re: si j'ai bien compris

    Posté par  . En réponse au lien Ademe : Le gain environnemental du télétravail sera moins important que prévu par le SGPE. Évalué à 6.

    L'article me semble surtout foireux:

    Le bus consomme 50 kwh/km/personne transportée soit 100 fois plus que le VAE.

    C'est complètement monstrueux comme consommation, c'est clairement faux. C'est au moins 100 fois moins.

  • [^] # Re: si j'ai bien compris

    Posté par  . En réponse au lien Ademe : Le gain environnemental du télétravail sera moins important que prévu par le SGPE. Évalué à 2.

    Autrement dit, en zone urbaine, une limitation de vitesse à 20km/h pour tout le monde semble un max.

    Il y a deja beaucoup de zones 30. Pour moi effectivement dans ces rues, il n'est pas justifie de demander aux vélos de rouler sur le cote. Ca incite meme les voitures a rouler vite pour dépasser un vélo qui roulerait a 25km/h. Autant les vélos rouler au milieu, et concentrer les aménagements dans les axes ou ca roule plus vite (les boulevards ou les rues centrales dans les villages).

  • [^] # Re: hallucinant le prix

    Posté par  . En réponse au journal Un ordinateur à monter soit même pour 1€. Évalué à 2.

    Non ça sert à rien de m'évoquer le whataboutisme et toutes ses variantes à répétitio

    C'est pas du whataboutisme, je demande juste si quelqu'un a cette information, vu que c'est une boite francaise (franco-italienne, et le design est en France) qui les produit. J'y ai moi meme bosse il y a une dizaine d’années, mais je ne me souviens plus de cela.

    Donc autant il y a des gens ici qui ont la réponse, je demande juste c'est tout.

    Et sinon, mon beauf y bosse toujours lui, a la fab de Crolles, je lui demanderai la prochaine fois.

  • [^] # Re: performances

    Posté par  . En réponse au journal Utilisation de Perl aujourd'hui.. Évalué à 4.

    j'adore les one-liner de perl

    Ca c'est le genre de trucs qu'on adore écrire, mais qu'on déteste relire :-)

    ruby je connais moins il a des possibilité de méta programmation très cool

    La syntaxe ruby est vraiment très propre, ce qui autorise cette meta programmation. Bon apres les metaclasses python, c'est pas mal non plus.

    La doc ruby est aussi vraiment propre. Quand tu arrives sur python et ses special methods qui ne sont pas vraiment documentes, mais qu'il est largement autorise de redéfinir si tu lis les PEP, c'est pas genial.

  • [^] # Re: performances

    Posté par  . En réponse au journal Utilisation de Perl aujourd'hui.. Évalué à 6.

    D'autre part, python "triche" un peu dans certains cas avec utilisation de bindings python vers bibliothèques écrites en C et compilées, donc on ne peut pas forcément parler de code natif.

    Il y a un peu plusieurs réponses a cela:

    • Perl utilise également des librairies compilées. Pourquoi re-ecrire un truc plus lent s'il existe deja une implémentation compilée ?
    • L'étude donnée en haut est purement en utilisant le language en question, sinon l'étude ne veut rien dire.
    • Le fait qu'en pratique, on utilise bien souvent des librairies compilées ou alors le programme est en train d'attendre les IO, implique qu'il ne suffit pas de réécrire un programme depuis Perl/Python en C pour qu'il aille 100 fois plus vite. Sinon personne n'utiliserait ces languages en fait.

    Après c'est tout a fait possible que dans le cadre d'un certaine domaine, Perl dispose ou disposait d'un meilleur écosystème et de meilleures performances.

  • # performances

    Posté par  . En réponse au journal Utilisation de Perl aujourd'hui.. Évalué à 8.

  • [^] # Re: hallucinant le prix

    Posté par  . En réponse au journal Un ordinateur à monter soit même pour 1€. Évalué à 3.

    Serait ce un sophisme de la solution parfaite ?

    Et sinon, peut être ici certains savent les STM32, ils sont fabriqués où ?

  • [^] # Re: Réutilise la roue

    Posté par  . En réponse au journal Programme qui se vérifie lui-même pour voir s'il a été modifié. Évalué à 1.

    La différence, subtile, entre diff et git diff, c'est que git t'assure que les checksum des commits et de leur changements matchent l'arborescence que tu as localement. Git fait la vérification que tu cherches, tout seul.

    Petit bonus : tu peux même utiliser la signature des commits et vérifier dans ton programme que tous les commits utilisent bien la où les clés que tu connais. Comme ca un attaquant qui fait son commit localement il est contré.

  • # Réutilise la roue

    Posté par  . En réponse au journal Programme qui se vérifie lui-même pour voir s'il a été modifié. Évalué à 3.

    Si je devais vérifier que rien a été changé, je me baserai juste sur git, c'est fait pour ça.

    Mais bon, j'ai bien compris qu'il s'agit d'un exercice.

  • [^] # Re: désactivé par défaut

    Posté par  . En réponse au journal Faille d'exécution de code à distance dans cups. Évalué à 3.

    Disons que sur Ubuntu le fix est disponible. Moi qui suis passé sur le PC du boulot a Debian, j'avais plus le choix qu'entre Ubuntu et Debian pour pouvoir installer vanta, j'ai pris Debian pour être plus vanilla, ta remarque un poil condescendante me fait pas mal sourire tout de même.

    Bref c'est pas grave, le PC va rester éteint ce weekend.

  • [^] # Re: 2.2Go: 152 981 fichiers js/ts

    Posté par  . En réponse au lien All Proton Drive apps are now open source . Évalué à 4.

    Je vais me permettre de citer ce que dit Proton:

    The only reason why our Linux clients are lagging from a development is simply that it is extremely difficult to hire Linux Desktop developers. So for anyone reading this, if you are based anywhere in the European timezone and willing to take up on the challenge, apply here:
    https://boards.eu.greenhouse.io/proton/jobs/4140067101

    https://www.reddit.com/r/IAmA/comments/18czv7w/comment/kce7164/?utm_source=share&utm_medium=web3x&utm_name=web3xcss&utm_term=1&utm_content=share_button

  • # API

    Posté par  . En réponse au lien Rust et le kernel Linux. Évalué à 2.

    Deacon raised the question of refactoring on the C side. Changing C interfaces will often have implications for the Rust code and may break it; somebody will the have to fix the problems. Torvalds said that, for now, breaking the Rust code is permissible, but that will change at some point in the future. Kroah-Hartman said that the Rust developers can take responsibility for the maintenance of the abstractions they add.

    Je vais peut être dire une bêtise, mais il faudrait pas plutôt stabiliser les API, ou au moins faire en sorte que ce soit backward compatible ? Bon c'est pas la premiere fois que j'entends qu'il y a un souci a ce niveau sur le kernel, mais j'avoue que les contraintes m’échappent un peu.

  • [^] # Re: pétition

    Posté par  . En réponse à la dépêche Démarches administratives et fracture numérique. Évalué à 1.

    Ta banque vérifie alors À LA FOIS que l’OTP est valide, que ton device est bien celui attendu (signature crypto de ton application avec le token crypto généré à l’enrollement), ET que ton téléphone était safe (signature crypto réalisé par ton OS de l’authenticité de l’application.

    Pour moi, le fait que ce qui a ete retourne est valide par rapport a la cle suffit a prouver que tu as bien lu le message OTP et que tu l'as approuve. On pourrait faire ca avec une application libre, qui tourne sur ton ordinateur ou sur ton Android.

    Par contre, le sujet pénible c'est la verification biométrique. La, il faut effectivement tourner sur une plateforme dite de confiance (de ce que j'ai compris).

  • [^] # Re: Quel est le but

    Posté par  . En réponse au lien il vous reste 2 semaines pour signer la pétition européenne pour taxer les grandes fortunes. Évalué à 4. Dernière modification le 24 septembre 2024 à 12:05.

    OK, je suis allé lire (et non pas survoler) le texte propose en initiative. Il propose en 3 étapes:

    • creation d'un impot europeen
    • redirection de cet impot au niveau de l'UE
    • affectation de cet argent pour les projets ecologiques

    Je ne suis pas tout a fait sur qu'il soit possible de garantir le 3eme point. Il me semble que l'argent va dans un pot commun, et tadam ! Il est affecte ou on veut bien l'affecter, on ne peut pas poser de garanties sur l'affectation de l'argent d'un impot (il me semble).

    Bon bref, a moitie convaincu tout de meme, mais ca se discute.

  • [^] # Re: Quel est le but

    Posté par  . En réponse au lien il vous reste 2 semaines pour signer la pétition européenne pour taxer les grandes fortunes. Évalué à 4.

    Si je peux me permettre, tout ca me parait bien foireux.

    Si on souhaite taxer les riches pour donner le sentiment de la justice fiscale, ca se discute mais je vois le lien entre la loi proposée et l'objectif.
    Si on souhaite taxer les pollueurs pour les faire changer de mode de vie, ca se discute aussi mais je vois également le lien.

    Mais dire que taxer les riches va automagiquement réduire la pollution parce que Bernard Arnault aura 3% de moins de revenus.. ca fait un peu bullshit quand meme.

    Pour le dire franchement, je préférerais qu'on taxe l'aviation et les activités polluantes au niveau européen, ca me semble plus juste et plus efficace par rapport a l’écologie.

  • # Quel est le but

    Posté par  . En réponse au lien il vous reste 2 semaines pour signer la pétition européenne pour taxer les grandes fortunes. Évalué à 3. Dernière modification le 24 septembre 2024 à 10:23.

    Si je vais vers le site de place publique qui soutient l'initiative: https://taxtherich.place-publique.eu/ le but serait de financer l'ecologie. Mais en quoi un impot sur la richesse va empecher ces personnes de polluer ? Je ne suis pas sur de voir le lien entre l'objectif et la proposition de loi.

  • [^] # Re: Sécurité

    Posté par  . En réponse au journal Traduire un flux rss à la volée. Évalué à 3. Dernière modification le 19 septembre 2024 à 15:38.

    Effectivement, c'est un seul flux rss dans ce script, je pensais que c'etait un ensemble de flux en meme temps.

  • [^] # Re: victime de Swatting

    Posté par  . En réponse au lien René Rebe: dev noyau et mainteneur de T2 Linux arrêté en plein stream suite à un email fallacieux!. Évalué à -2.

    On parle de 10 policiers qui menottent une personne qui ouvre tranquillement sa porte alors qu'il est sensé être suicidaire, pendant qu'il n'y a aucun autre danger

    Tu n'envisages meme pas que les policiers eux memes puissent se faire tuer dans la liste des dangers. J'imagine que c'est la difference entre être dans le confort de son siege et faire ce metier tous les jours, surtout aux US.

  • [^] # Re: Sécurité

    Posté par  . En réponse au journal Traduire un flux rss à la volée. Évalué à 4.

    Si tu maitrises un des fils RSS, tu pourrais modifier le contenu des autres fils que tu ne maitrises pas.

  • [^] # Re: Que maintenant?

    Posté par  . En réponse au lien Amazon impose cinq jours par semaine au bureau à partir de l'année prochaine. Évalué à 2.

    A l'inverse, mon adhésion n'est pas totale pour les projets style "IA générative appliquée aux recettes de flammekueche"

    Je rebondis la dessus, c'est pas la premiere fois que je vois ici le delire du boulot "genAI" comme l'exemple parfait du bullshit job, j'avoue je comprends pas trop. Franchement, il y a des tas d'applications super sympa a faire, qui aurait été très difficile a faire en AI classique, et qui la devienne possible a faire facilement avec ces LLM.

    Et puis une fois que tu as fait ton app LLM, tu te fais un jeu de données, un scoreboard, et tu commences a tweaker ton pipeline pour améliorer les résultats. Il y a pas mal de techniques que tu peux utiliser, c'est assez facile a prototyper et a valider.

    J'imagine qu'il en faut pour tous les gouts, mais bon je trouve ca plus fun que de faire un test sur un endpoint qui retourne une 403.

  • [^] # Re: Sécurité

    Posté par  . En réponse au journal Traduire un flux rss à la volée. Évalué à 4.

    Ca existe toujours, c'est meme le risque numero 1 selon owasp LLM top 10.