Misc a écrit 6662 commentaires

  • # Y a pas "reconnaitre les syndicats internes" ?

    Posté par  (site web personnel) . En réponse au lien Wiki-news : six recommandations pour une société des communs; Wikimania à Paris. Évalué à 6 (+3/-0).

  • [^] # Re: Risque de dérives

    Posté par  (site web personnel) . En réponse au journal Le Droit d'Instruire, par l'incroyable N. B.. Évalué à 3 (+0/-0).

    Alors je veux bien faire preuve de bonne foi, mais mon premier lien pointe vers la page Wikipedia "Russian propaganda in educational system" (c'est de l'anglais, ça veut dire "Propagande dans le système educatif de la Russie", je voudrais bien dire que je fait ça au cas ou ça coince, mais je suis juste vexé donc je me défoule en étant sarcastique)

    Et je sais pas ce qui est le plus vexant, que quelqu'un me réponde avec un lien qui va dans le sens exact de ce que j'ai donné comme source sans avoir cliqué sur le premier lien que j'ai donné, ou que 4 personnes estiment que ç'est pertinent de venir répéter ce qui est dit dans le lien que j'ai donné sans avoir cliqué sur celui ci.

    Mais je vais supposer que je me suis mal expliqué.

    Mon point est que Poutine est au pouvoir depuis 1999, et qu'à part des trucs nationalistes pas si fondamentalement différent de chez nous ou ailleurs (et non surprenant dans le contexte de l'aprés Perestroïka), il n'y a pas eu l'air d'avoir grand chose avant 2014 (d’après WP), et donc qu'une réforme des programmes en vue de faire de la propagande n'a pas été la priorité.

    Et si il y a plus de la moitié de la page WP qui parle de ce qui est arrivé après 2022/2023 lors de la suite de l'invasion de l'Ukraine, c'est aussi signe qu'il y a eu plus d'efforts après 2022, donc beaucoup moins avant.

    D'ailleurs, le lien d'Amnesty International (car j'ai cliqué dessus) ne semble parler que de l’après 2023 (ou en tout cas, ne donne pas d'autres dates sauf si j'ai mal lu), ce qui va dans le sens de ce que j'ai dit.

    Car la formule "n'a pas été la priorité", c'est exactement ça. Je veux pas dire "ça n'a pas été fait", ou "ça n'arrive pas" mais ça n'a pas été fait tout de suite. Il y a eu 15 ans entre la prise de pouvoir et les premiers efforts (si on compte 2014), et plus que 15 si on ne garde que 2023.

    Et je mets ça en comparaison avec le régime nazi où les Hitlerjugend sont devenus l'unique groupe pour jeunes garçons 3 ans après l'arrivée des Nazis au pouvoir.

    On peut comparer avec la Hongrie de Orbán ou j'ai trouvé un article qui parle de propagande pro-russe en 2020, soit 10 ans après sa 2nde arrivée au pouvoir, et 6 ans après son virage illibéral.

    Dernier exemple, l'Italie fasciste ou visiblement, c'est arrivé tout de suite, et donc ou c'était une priorité.

  • [^] # Re: Résumé

    Posté par  (site web personnel) . En réponse au lien La « tech » française contre le logiciel libre. Évalué à 4 (+2/-1).

    Donc on s'en fout que le CNLL aime pas ça aussi.

    je réponds à "refourguer leur camelote proprio" du commentaire d'en haut, car c'est pas exactement le cas ici. En tout cas, rien qui pointe dans ce sens au contraire du fait que ça soit le CNLL qui râle.

  • [^] # Re: résumé

    Posté par  (site web personnel) . En réponse au lien xfwl4 et l'utilisation des LLMs dans la réécriture en Rust du Window Manager de Xfce. Évalué à 6 (+6/-3).

    Alors l'environnement est un vrai probléme, mais ce qui me dérange, c'est que c'est assez clairement détourné.

    Les feux de forêts à coté de Bordeaux sont une bonne illustration de ce que je pense. De ce que je vois sur les réseaux sociaux, ça sert surtout pour se défouler sur le gouvernement. Je comprends que les gens soient émues, et il y a des gens qui ont tout perdus, etc.

    Et bien sur, on peut critiquer le gouvernement et je ne doute pas que ça soit plus que critiquable, mais fondamentalement, le probléme est que personne ne veut payer plus d’impôt pour qu'on puisse dépenser plus d'argent pour l'adaptation, et qu'on s’attend tous à ce que rien ne change en moins bien malgré des chocs économiques non prévisibles.

    Par exemple, le coût de la crise du COVID est loin d'être négligeable. Si on regarde juste le cout du bouclier tarifaire sur le gaz et l'elec, ça se chiffre à quelques dizaines de milliards. Le cout de ce bouclier, c'est de l'ordre de 10% du déficit (qui est de 150 milliards d’après l'INSEE).

    Je juge pas si on devait le faire ou pas, mais on peut dire que l'argent qui est parti dans le bouclier est celui qui n'est pas parti dans les canadairs au même moment. Et je ne dit pas qu'on aurait pas du faire le bouclier tarifaire, mais qu'à un moment, on sort de l'argent qu'on a pas, et franchement, ça me fait chier de le dire parce que c'est quand même une idée de droitard, mais c'est quand même un souci dont on discute pas assez. À la place, on a les parties politiques qui s'accusent mutuellement au lieu de chercher le consensus et d'essayer d'unir le pays. On devrais se poser plus souvent la question de "pourquoi y a pas plus de thunes" et "que faire pour en avoir plus", ou "comment limiter le changement climatique en pratique" que "qui est responsable".

    J'ai vu 0 personne dire "pour éviter les feux de forêts, il faut lutter contre le réchauffement climatique, donc changer notre mode de vie, par exemple devenir végétarien". C'est normal, c'est pas un bon message, c'est condescendant, c'est culpabilisant, ça touche à des trucs qu'on aime comme manger. Et c'est peut être contre productif vu comment certains partis capitalisent sur la grogne. Et en même temps, bah, c'est sans doute vrai.

    Le fait qu'on se préoccupe de l'écologie que quand ça permet de pourrir le gouvernement en place, ou quand ça s'aligne avec des idées qu'on a déjà (genre "la silicon valley, c'est mal", mais aussi "les pollueurs, c'est surtout les autres pays", voir directement des idées écofascistes), ça me semble un souci.

    Et pour corriger un message, soit on crie plus fort, et clairement, c'est pas ma voix qui va porter, soit on essaye de donner des billes aux autres pour le faire. Moi, je pense que je suis meilleur à donner des billes aux autres, ce que je fais.

    Ensuite, oui, tu as raison de dire que je devrais être moins dans la réaction.

    Et sur les LLMs, je pense que déjà, se former est un bon plan. Arrêter de croire que c'est magique, mais aussi arrêter de croire que les gens qui utilisent n'ont pas de raisons valables de le faire. C'est très centriste et mou comme vision, mais je pense que la techno est la et contrairement à la blockchain, elle a un usage. Donc j'ai tendance à dire que comme disent les anglais, le génie ne va pas revenir dans la bouteille.

    Ensuite, est ce que ça va rester comme ça sans rien changer, sans doute pas (ne serais que pour des questions économiques). Mais je pense qu'il faut aussi arrêter les hyperboles non justifiés, arrêter d'amplifier les hyperboles (mais encore une fois, peut être que je vois juste les mauvais trucs, peut être que j'ai mal dormi).

    Juste un truc en passant : non, maintenant c'est l'utilisation qui crame plus d'énergie sauf évolution récente, une seule requête peut cramer énormément de token.

    L'utilisation d'un modèle complexe pour faire n'imp est une aberration, oui. Mais prendre le pire cas possible comme argument me parait discutable. Je n'ai aucun doute sur le fait que ça va vite changer le jour ou les tokens vont être correctement facturés, donc ça me semble moins une priorité parce que ça va venir tôt ou tard.

    Et si je regarde ce papier de janvier 2026, les auteurs disent bien qu'il y a une grande variante entre les modèles (point 2.3.3), genre un facteur de 140, et effectivement, le papier va dans ton sens sur avec le point 3 ("GPT 3.3 a pris 1GWh pour le training, la conso en inférence est 564MWh par jour pour 10 millions d'utilisateurs". Ensuite, comparer l’entraînement du modèle GPT 3.3 (de 2020) avec l'inférence de GPT 5.x me semble assez incorrect, mais même avec un facteur 10 de différence, ça pointe en faveur de l'inférence.

    Maintenant, la conso de us-east-1, j'ai lu que ç'est 2.2GWh (j'ai pas noté la source, j'ai supposé par jour). À titre de comparaison, l'usine de Tobata Seisakusho consomme 1 à 5 MWh pour traiter 1 tonne de minérai dans un four, et traite 1500 tonnes de minerais par jour, donc consomme entre 1.5 GWh à 7.5GWh par jour (encore une fois, j'ai pris des notes mais j'ai pas noté la source, j'ai du chercher "consommation d'une usine" sur le web une nuit). Donc je pense qu'on peut relativiser un peu l'exceptionnalisme des llms. C'est pas rien et je dit pas qu'il faut rien faire, mais c'est pas non plus exceptionnel par rapport à la sidérurgie, loin de la.

    Sauf que tout le monde se fout de l'impact de la sidérurgie, car tout le monde comprends bien que si on veut des rails ou des voitures, faut le faire.

    Passer son temps à réagir aux critiques des autres est-ce bien constructif ?

    Ah bah moi, je suis la pour passer le temps et gagner du karma. Si on changeais le monde sur Linuxfr, on le saurait.

  • [^] # Re: résumé

    Posté par  (site web personnel) . En réponse au lien xfwl4 et l'utilisation des LLMs dans la réécriture en Rust du Window Manager de Xfce. Évalué à 4 (+1/-0).

    Bah ça dépend de ce qu'on trouve chiant.

    Par exemple, un truc qu'on peut estimer chiant, c'est aller chercher dans du code un endroit spécifique. Pour donner un exemple concret et récent, j'ai voulu comprendre pourquoi le cluster Openshift que j'ai installé hier sur AWS n'avait pas d'IP v6 en frontal sur son ELB.

    La réponse est ici, l'ELB n'est pas crée en dual stack. J'ai mis 1 à 2h à piger en partant de l'outil en ligne de commande (et j'ai fait le saut de la CLI à "y a une API" à "ça doit utiliser un controlleur" par moi même). J'ai pas utilisé de LLM pour trouver ce bout de code, mais je suis sur que si j'avais eu le setup en place, ça aurait été sans doute plus vite.
    Y a des gens qui aiment ça (clairement moi), et des gens qui trouvent ça sans doute chiant.

    Lire du go, ça m'horripile un peu, j'aime pas. Essayer de trouver ou est la doc d'AWS avec l'inefficacité des moteurs de recherches en 2026, c'était pas terrible non plus. Donc même si j'aime, je vais classer ça dans "chiant".

    Et si j'avais eu un llm sous la main, j'aurais sans doute tenté de demander "ou est le code qui crée l'ELB parmi tout les dépots", parce que grep, ça marche, mais c'est pas en cherchant sur 3 lettres que je vais avoir des supers résultats.

    Et limiter l'usage des LLMs à "écrire du code", c'est se tromper sur ce qui est faisable, et sur ce que chacun aime ou trouve chiant.

    D'ailleurs, c'est aussi ce que l'article dit. L'auteur écrit son code à la main, mais utilise Claude pour avoir une relecture de son code (c'est du pattern matching, donc ça colle pas mal). Il tente de corriger les bugs à la main, mais il lance aussi Claude à coté qui va parfois plus vite. Quand il fait écrire le code par l'IA, il va quand même le relire. Donc il y a trouve un intérêt.

    Parfois, le truc chiant, c'est juste d'attendre la réponse de quelqu'un d'autre, et pour ça, un programme est pas mal.

    Parfois, la partie chiante, c'est de se taper les merdes du web et le triste état des moteurs de recherches pour la doc, et je pense que pour le moment, les résultats des LLMs semblent mieux.

    Parfois, la partie chiante, c'est d'avoir 0 tutorial et avoir un truc qui te ponds un exemple, ça semble pas mal (même si du peu d'experience que j'ai eu, il ne faut pas non plus trop en attendre).

    J'aime coder, mais parfois, ça me saoule et si je pense que je vais rien apprendre, ç'est pas le fait d'aimer coder qui va me bloquer pour demander à faire un truc rapide. Exemple, j'ai commencé par demander à Gemini de faire ce script pendant une conférence (à la demande des orgas pour afficher le programme sur les portes). Il n'y a rien de magique, c'est juste une boucle qui affiche de l'HTML à partir de json, mais faire le CSS, ça me fatigue, faire ça quand il fait chaud et que j'ai autre chose à faire (en l'occurence, participer à la conf), ça me fatigue.

    J'ai corrigé à la main pour faire évoluer le brouillon par rapport à ce que je voulais, mais l'angoisse de la page blanche, ç'est pas que pour les gens qui font des livres.

    Et quitte à être un hérétique, je dirais même qu'avoir un modèle de langage spécialisé, moins large et moins coûteux mais capable d'indexer de façon efficace la doc des libs utilisés sur une base de code, ça serait pas mal. Et c'est dans le domaine du possible, Ariadne Conill a expliqué sur son compte mastodon comment elle a entraîné son propre modèle en 2 semaines sur du matos chez elle avec des logs IRCs. Je me souviens du temps ou pour compiler Openoffice, il fallait utiliser 5 machines en dual core pendant 12 à 24h (vers 2004), donc c'est pas totalement impossible d'imaginer ça par des projets upstream dans un futur pas trop distant.

  • [^] # Re: résumé

    Posté par  (site web personnel) . En réponse au lien xfwl4 et l'utilisation des LLMs dans la réécriture en Rust du Window Manager de Xfce. Évalué à 5 (+4/-2). Dernière modification le 29 juillet 2026 à 12:17.

    Mais tout les problèmes présentés ne sont pas égaux.

    Par exemple, les questions de copyright, je pense qu'une bonne part du monde de la tech s'en tamponne surtout quand c'est le copyright des autres (et que le même monde de la tech râle bien quand il s'agit de défendre les droits d'autres du secteur culturel). D'ailleurs, ça se voit bien dans le fait que quasiment personne dans la tech ne fait le moindre procès aux boites liés à l'IA (à part Doe v. Github comme je le dit sans arrêt). Les droits d'auteurs sont importants, mais je trouve qu'on passe un peu vite sur notre propre hypocrisie en la matière.

    La question du prix des barrettes de ram me semble aussi incongru quand on suit par ensuite par la question du coût environnemental, car la surconsommation et les besoins croissants de matos ont aussi un impact sur l’environnement (surtout via le transport). Je pense qu'on peut se passer de la consommation à outrance de matos électronique, et que l'augmentation du coût devrait permettre de prendre des bonnes habitudes comme "consommer moins de ram" et "faire durer plus le matos", injonction qu'on ne voit jamais quand les gens ralent sur le prix.

    Et il reste le coût environnemental qui est selon moi important mais qui reste quand même à relativiser par rapport à l'impact de "voler en avion" ou "manger de la viande de boeuf ou de la viande tout court" (ou construire moins de maison, parce que le ciment, ça produit aussi beaucoup de carbone comme tout ce qui est utilisé à grande échelle). Et j'ai le sentiment que les discussions sur les LLMs servent un peu de miroir aux alouettes pour ne pas changer les trucs les plus impactants (comme repenser l'économie de la France axé sur le tourisme donc les vols en avion, repenser la cuisine pour avoir moins de viande, etc).

    De plus, la majorité des soucis sur le coût environnemental vient de l'entraînement et donc de la recherche dans le domaine, et se préoccuper de l'usage me semble taper un peu à coté. J'ai le sentiment qu'on y attache une valeur morale surtout parce qu'il s'agit de quelque chose qu'on peut individualiser que parce que c'est la ou les efforts vont être payant, un peu comme mettre une signature "ne pas imprimer l'email, il faut penser à l’environnement". Ensuite bien sur, l'inférence et l’entraînement ne sont pas décorrélés, mais ça reste quand même une vision très libéral du probléme que de se focaliser sur l'usage personnel avant tout sans penser à toute la chaine.

    Les magouilles sur les constructions de DC citées sont également un souci mais pareil, c'est pour moi plus un souci de démocratie et de dérégulation qui va largement au delà de l'IA. Ça serait assez clairement pareil pour une usine.

    Si les populations votent majoritairement pour des candidats qui s'en foutent de suivre les règles, c'est un peu leur choix. Le Chili (l'histoire du DC de Google, gestion de l'eau, etc) est un bon exemple avec le nouveau président qui est le fils d'un militaire nazi, mais aussi le cas du DC d'Amazon en Oregon que je cite souvent avec le parti républicain qui fait du 70% dans le comté.

    Le dernier dinguerie en date aux USA, c'est l'EPA, l'agence en charge de environnement US, qui a décidé il y a 2j que "les règles contre la pollution s'appliquent pas sur les DCs". La population a voté pour Trump sur une promesse de dérégulation et de racisme, donc bon, surprise, y a une dérégulation et du racisme.

    Il y a plein de raisons valables pour être contre les LLMs, mais chaque fois que les gens en parlent, j'ai l'impression que ça ne va jamais plus loin que l'horizon individuel.

    C'est aussi assez souvent super pauvre d'un point de vue du raisonnement politique. c'est pour moi signe qu'il s'agit quand même assez souvent d'un bouc émissaire qui traduit un malaise général que d'une réflexion poussée avec mise en balance et prise en compte de tout le reste de la société. Ça fleure bon le populisme, et ça se voit vu qu'il y a assez peu de solutions proposés autres que l'implicite "il faut revenir au passé d'il y a 5 ans".

  • [^] # Re: résumé

    Posté par  (site web personnel) . En réponse au lien xfwl4 et l'utilisation des LLMs dans la réécriture en Rust du Window Manager de Xfce. Évalué à 7 (+4/-0).

    Tu peux être passionné de dev, et ne pas être passionné par tout ce qui compte dans le dev. Par exemple, tu peux aimer le dev, mais ne pas aimer transcrire les enregistrements de réunion de discussions avec les autres devs, et utiliser un LLM pour ça.

    Et même si on restreint à "tu peux aimer écrire du code", tu peux quand même utiliser des générateurs de code (aussi bien déterministe avec tout les trucs de scaffolding que des LLMs). Il y a des parties qu'on trouve chiante et chercher à automatiser.

    Il y a d'autres arguments contre l'usage des LLMs, mais j'ai le sentiment que celui la n'est pas bien formulé et revient à un appel à la pureté déguisé.

  • [^] # Re: Résumé

    Posté par  (site web personnel) . En réponse au lien La « tech » française contre le logiciel libre. Évalué à 10 (+7/-0).

    Alors, je trouve qu'on passe un peu vite sur le fait que le CNLL a aussi râler sur la Suite.

    Le CNLL, le Conseil National du Logiciel Libre. Le groupement de certains gens qui font du libre, mais qui visiblement n'aime pas que l'état en fasse aussi.

  • [^] # Re: Il est quand même gonflé

    Posté par  (site web personnel) . En réponse au lien What Data Was Your AI Trained On? xAI Doesn't Want You To Know. Évalué à 4 (+1/-0).

    Il y a procès en californie sur une affaire d'état ? Et si on allait au Texas plutôt, ils sont plus cool ?

    C'est une loi californienne, donc tu peux pas juste bouger au Texas et voila. Si tu vends des trucs en Californie, les lois de la Californie s'applique.

    Et c'est sans doute pas un sujet qui tombe de façon évidente dans le domaine du gouvernement fédéral, donc Trump et co peuvent pas faire grand chose via des décrets, et ça a déjà été fait (EO 14365) sans grand effet. Car bon, faire un groupe au ministére de la justice, vu qu'ils y a plus que des branquignoles, ça débouche sur rien. Demander à la FCC et FTC, c'est mou (et y a pas que ça à faire).

    Avec le procès de xAI, tout au plus, ça peut remonter à la Cour Suprême dans 3/4 ans (la, c'est en cour d'appel du 9eme circuit), et même la, ça va difficilement passer. Comme indiqué dans l'article, y a quand même des précédents qui plaident pas en faveur des arguments des avocats de xAI sur la liberté d'expression.

    Le Congrès américain pourrait voter quelque chose mais pour ça, il faut un Congrès suffisamment fonctionnel ce qui n'est pas le cas. La proposition de Trump (Big beautiful Bill) de l'été 2025 avait un passage qui rajoute un moratoire de 10 ans sur le fait de passer des lois au niveau des états. Ce passage a été dégagé par le Sénat avec 99 votes pour le retirer et 1 pour le garder tellement personne ne pensait que ça pourrait avoir une majorité.

    Et à coté de ça, le congrès a passé une loi contre les deepfakes de photos/vidéos intimes en mai 2025. On se souvient que 6 mois plus tard, le monde entier a découvert que la pratique était super répandu sur Grok. Et au final, xAI fait un procès à un utilisateur pour éviter de se prendre plus de procès (ce qui montre que c'est chaud pour eux quand même).

  • [^] # Re: Il est quand même gonflé

    Posté par  (site web personnel) . En réponse au lien What Data Was Your AI Trained On? xAI Doesn't Want You To Know. Évalué à 8 (+5/-0).

    Alors si xAI fait un procès en Californie, c'est bien la preuve qu'il ne suffit pas juste d'un coup de fil, loin de la. Faut arrêter le nihilisme contre productif.

    De plus, tu peux trop appeler la Commission Européenne ou la Cour de Justice pour faire changer en douce l'AI Act en Europe, et surtout ne pas faire changer ça rapidement. À un moment, on est en France, faut arrêter de croire aussi que Trump est tout puissant.

    Il y a quand même un consensus politique sur le besoin de savoir ce qui est mis dans les IA génératives, que ça soit pour des questions de droit d'auteurs que de risque divers (backdoors, biais, influence politique, etc).

  • [^] # Re: Il est quand même gonflé

    Posté par  (site web personnel) . En réponse au lien What Data Was Your AI Trained On? xAI Doesn't Want You To Know. Évalué à 6 (+3/-0).

    Bha, on sait que Musk est un hypocrite qui a du embauché des hypocrites. Ensuite, il est aussi possible qu'il ne soit pas directement derrière chaque décision.

    Et de toute façon, c'est mort vu que l'AI Act (régulation 2024/1689) demande pour certains modèles d'avoir des infos sur les données d’entraînement (article 13 pour les modèles à haut risque, article 53 pour les autres). Alors de ce que je comprends, le grand public n'a pas automatiquement un accès à ça, mais je pense que suivant la façon dont les autorités comprennent le point 53.1.d, ça peut arriver.

  • [^] # Re: Je comprends pas

    Posté par  (site web personnel) . En réponse au lien General Resolution: LLM usage in Debian. Évalué à 5 (+2/-0).

    Je pense qu'il y a déjà assez à discuter pour ne pas que ça parte en flamewar sur plusieurs fronts, amha. Ça risque d'être aussi tendu que les discussions sur systemd d'il y a 10 ans, donc pas besoin de tout faire en même temps…

  • [^] # Re: Quitte ou double ?

    Posté par  (site web personnel) . En réponse au journal Blog de Codeberg sur la protection des communs contre les LLMs. Évalué à 9 (+6/-0).

    À part bloquer les comptes plus rapidement (ce qui a apparemment suffisamment aidé) et prendre position publiquement, je ne sais pas trop ce qu'ils peuvent faire d'autre. Des poursuites en justice pour du spam?

    Je suis d'accord, et fondamentalement, je pense qu'en effet, il faut revoir le logiciel de fond en comble. Pas dans le sens ou tout est à jeter, loin de la, très loin de la, mais dans le sens ou la sécurité doit être intégré dans le design depuis le début.

    Car au final, le choix de prendre un logiciel destiné à une forge personnelle/privé pour un service ouvert au public est le péché originel.

    Je vais donner 2 exemples sur d'autres logiciels et choix pour illustrer.

    Le premier, c'est le fait d'utiliser Slack pour une communauté ouverte au public. En dehors de la question du proprio, c'est un mauvais choix parce que Slack ne permet pas d'ignorer quelqu'un/quelque chose, car on part du principe que dans une entreprise (l'audience visée par Slack), ça se règle via les RH. C'est un design qui a du sens dans son contexte et qui permet d'éviter de surcharger les menus, mais qui pose souci dans un autre (à savoir une commu ouverte à tout le monde avec des gens relous ou qui parlent trop).

    Second exemple, les tickets de CoC de Fedora. Fedora utilise sa forge (avant Pagure, maintenant Forgejo) pour ça, et il y a eu plusieurs fois des leaks d'infos à cause de la fonction de notification inline. En l'occurrence, si tu colles un log avec @toto, toto est mis en copie et reçoit un mail, c'est facheux quand tu colles un log irc pour te plaindre de ce que toto a dit si ton log est "@toto> casse toi de la, pov' con". Il y a 5 ans, j'ai découvert le bug en tombant dedans, j'ai corrigé. C'était le 2nd correctif, cf le message de pingou. Il y a 2 semaines, le souci est revenu sur la nouvelle forge. Le fait que ça revienne me fait dire que le souci est dans le design, car on utilise un système de ticket qui n'est pas pensé pour ça à la base.

    Soit on veux faciliter la collaboration donc il ne faut pas mettre de friction sur les notifications (le cas actuelle des forges de Fedora), soit on veux avoir plus de controle sur l'information, et ça implique de la friction sur le partage (par exemple, chaque notification demande une confirmation explicite).

    Comme pour Slack, tu ne peux pas optimiser un design dans 2 directions.

    Et donc pour moi, l'usage d'un logiciel de forge privé/perso afin d’héberger un service pour le grand public, c'est pareil.

    L'attaque de spam de 2025, c'était fondamentalement un manquement dans le design initial qui n'a rien prévu pour éviter ça, car l'idée (je suppose) est qu'un probléme de ce genre peut se régler hors du logiciel quand on est dans le cadre d'une forge fermé. Si sur ma forge, je n'ouvre un compte que pour quelqu'un que je connais et ce quelqu'un insulte quelqu'un d'autre, je peut intervenir en dehors, je connais les gens. Si c'est des inconnus qui s'ouvrent eux même leur compte, je peux pas faire grand chose, et peut être qu'il faut permettre de mieux filtrer et traiter la forge comme un réseau social avec tout ce que ça implique, que ça soit en terme de quantité d'interactions, d'affordances à proposer (blocage, reporting, mais aussi rate limitation, quotas, etc). La question du nombre de comptes se pose aussi. Une forge pour un petit/moyen groupe n'est pas une forge pour 1 million de personnes.

    Un autre exemple de l'inadéquation d'une forge privée pour un service publique, c'est la gestion des nouveaux comptes. Pour une forge privée, pas de souci, tu crées les comptes, tu ne va pas avoir une tonne de gens à filtre/modérerr. Pas pour une forge publique, et de ce que j'ai compris, c'est chiant à faire (en tout cas, c'était chiant par le passé). Un logiciel pensé pour être un service publique aurait sans doute un module de gestion du spam (ce qui implique un choix autre que go pour la modularité, par exemple), etc, etc.

    Ensuite, je pointe ça, mais je comprends bien que c'est un tradeoff. On ne vit pas dans un monde idéal ou refaire de 0 une forge était une option viable, et je pense que le choix de partir sur Gitea à la création de Codeberg était un choix pragmatique, j'aurais sans doute fait pareil.

    C'est lent, mais c'est mentionné dans pas mal d'articles de blog. Par exemple celui du mois dernier: https://forgejo.org/2026-05-monthly-report/#federation

    Disons que pour un projet commencé en 2020 via le projet fedeproxy, on peut dire que c'est un peu lent (et on va pas remonter plus loin, parce que le premier commit sur forgefed, c'était en 2017.

    Mais je continue aussi de penser que la fédération est un rêve imprécis (pour avoir été dans les premiers meetings autour de fedeproxy à Paris), et j'ai le sentiment que tout le monde n'est pas d'accord sur ce que ça couvre.

    Car tu peux vouloir une forge "distribué" sans SPOF (par exemple, Forgeflux, un design basé sur Matrix qui avait été discuté par le passé) et dire que c'est fédéré. Tu peux avoir un projet sur une forge centrale avec des interactions par des comptes distants, avec donc une authentification fédérée, et dire que c'est fédéré (mais quid du spam, vu que ça a tué openid). Tu peux avoir la possibilité d'avoir des forks distants avec des discussions distantes sur chaque serveur donc des PR/bugs en fédération, et donc un fil de discussion sur 2 serveurs, (quid de la numérotation, etc), etc. C'est des designs différents, mais qu'on peut tous qualifier de fédéré.

    Il y a vaguement ce coté égalitaire dans l'idée de la fédération, mais c'est très mal défini, et c'est une des 2 choses qui rend le progrès difficile selon moi. L'autre, c'est que le design initial de la forge n'a pas été prévu pour ça donc c'est dur de changer ça sans casser des choses existantes. Tangled est une forge faite de 0 qui intègre dans la conception la décentralisation](https://docs.tangled.org/). Radicle utilise du p2p pour ça, et intègre ça dans le conception. Les 2 sont des créations récentes (Tangled 2025, Radicle 2023), soit bien après les premières discussions formel de fédération. Les 2 sont fonctionnels et intègre la fédération plus vite car il n'y a pas d'existant à garder.

    https://gitea-open-letter.coding.social/ ne mentionne pas la fédération. De mon point de vue, le fork est principalement pour des raisons politiques (gouvernance du projet) et pas pour des raisons techniques.

    Oui, alors ça, c'est la raison publique.

    En pratique, le fork a démarré comme un "soft fork" pour ajouter la fédération, puis Loic s'est disputé avec les gens de Gitea début 2022 (parmi tant d'autres, il y a aussi eu une dispute avec l'April qui a coïncidé avec la dissolution de la FSF France en 2022, officiellement pour manque d'activité), cf ce que j'ai expliqué par le passé. Les disputes, c'était sur des questions business (à savoir le fait de vouloir financer le travail sur la fédération via un service appelé hostea, mais gitea a fondé sa propre boite en même temps sans l'impliquer en 2022, il a vraiment pas aimé qu'on lui dise "non" puis de faire pareil), mais aussi des questions de caractère (fight avec le designer sans raison autre que mauvaise gestion de ses émotions de ce que je vois).

    Et je sais pas si les gens de Gitea ont capté que Loïc avait 2/3 comptes pour voter, mais je pense que je doit pas être le seul qui a constaté que silentcodeg sur github était un faux nez de Loic (qui avait donc 2 votes au TC).

    Et c'est un pattern qui se répète vu que earl-warren est Loïc D, cf le leak du whois par Gandi qui était mal anonymisé et qui montre qui a enregistré le domaine en 2022.

  • [^] # Re: Quitte ou double ?

    Posté par  (site web personnel) . En réponse au journal Blog de Codeberg sur la protection des communs contre les LLMs. Évalué à 3 (+0/-0).

    Bon, c'est déjà ça.

    Mais du coup, je continue de penser que les faits (limitées par les moyens et les ressources, j'entends bien) sont quand même pas à la hauteur des proclamations.

    C'est comme la question de la fédération, ça semble pas avancer surtout que la fédération était la principale raison donnée par Loic D pour le fork (ça et le fait de forcer le changement de licence par son faux nez).

    (ensuite, je suis surtout salty sur les événements, donc bon, faut sans doute m'ignorer)

  • [^] # Re: Quitte ou double ?

    Posté par  (site web personnel) . En réponse au journal Blog de Codeberg sur la protection des communs contre les LLMs. Évalué à 2 (+0/-1).

    Moi, ce que j'aimerais savoir, c'est ce qui a été fait pour protéger les gens depuis février 2025.

    Car bon, y a des thunes (c'est dit dans l'article), y a eu du temps (genre 1 an), et y a eu quoi ? (vrai question, j'ai pas regardé ce qui a été codé, et je précise que je part sur un à priori négatif comme dit à l'époque, avis qui peut changer si en effet, quelque chose a été fait).

    Je comprends bien que coder et faire un poste de blog sur un changement de gouvernance, c'est pas incompatible, mais ça décrédibilise pas mal le propos si y a rien eu 1 an après. Et je comprends bien que c'est des volontaires, mais être volontaires n'a jamais empêché de ne pas promettre trop.

  • [^] # Re: C'est dingue

    Posté par  (site web personnel) . En réponse au lien LG conditionne les mises à jour de sécurité de ses TV à l'acceptation de l'enregistrement vocal par son IA. Évalué à 5 (+2/-0).

    Mais en même temps, personne ne va rien faire, vu que historiquement personne ne fait rien. Y a du monde pour agiter le RGPD, mais y a jamais personne pour détailler.

    Et quand je vois les inanités balancées sur le RGPD (exemple récent) à longueur de temps, je suis pas étonné.

    Et c'est normal aussi vu que l’espace est principalement occupé par rageux incompétents et braillards. Même NOYB, une assoce qui a fait preuve de compétence et qui gagne plus de procès qu'elle n'en perds (car ça arrive aussi, mais elle communique moins dessus), et qui fait des procès pour des raisons stratégiques (et pas juste par rage) se retrouve à faire du bruit sans faire de procès (cf mes commentaires sur la suite de Trump v. Slaughter).

    Quand il faut faire des cafés vie privée pour dire aux gens d'écouter les geeks qui expliquent comment installer Linux, y a du monde pour organiser. Par contre, des cafés "remplir une plainte" ou des café "apprendre le droit", y a personne, parce que pour ça, faut faire des recherches.

  • # Article par IA, Image par IA...

    Posté par  (site web personnel) . En réponse au lien 5 Big Techs de l'IA utilisent des maquillages comptables de ENRON pour cacher $1,65 mille milliards de dette. Évalué à 10 (+8/-0).

    Alors l'article est taggué 100% IA sur GPTZero, l'image est assez clairement faite par IA.

    Déjà ça, ça devrait disqualifié le lien, qui devrait être remplacé par le lien d'origine qui lui n'est pas écrit par une machine qui hallucine.

    Ensuite, je pense que le résumé par IA est plus pauvre que l'original, qui rappelle quand même que les boites en question (à tort ou à raison) estiment qu'elles ont assez de commandes pour justifier la datte en question, je cite "Tech companies expect future earnings to exceed these debts".

    Donc bon, je pense que c'est sans doute trop optimiste de leur part et je pense qu'il y a une bulle qui va péter, mais à coté de ça, sans avoir les contrats qui structurent les SPVs, et notamment les clauses de sortie (genre si la bulle éclate, qu'est ce qui se passe), c'est difficile de voir si c'est un vrai probléme ou juste des pertes minuscules.

    Et le fait d'avoir spécifiquement mis "enron" dans le titre est à mon avis une méthode attrape clic qu'on devrait essayer d'éviter, sauf à vouloir perpétuer les manipulations d'un certain type de publication.

  • [^] # Re: Risque de dérives

    Posté par  (site web personnel) . En réponse au journal Le Droit d'Instruire, par l'incroyable N. B.. Évalué à 8 (+5/-0).

    Bah si des citoyens veulent aller bosser dans l'éducation national, y a toujours des postes ouverts. On se souvient toutes et tous de la grande joie d'avoir ses enfants à la maison pendant la pandémie, et personne n'a jamais poussé pour la réouverture des classes tellement les enfants sont charmants (\s comme on dit sur Reddit ).

  • [^] # Re: Risque de dérives

    Posté par  (site web personnel) . En réponse au journal Le Droit d'Instruire, par l'incroyable N. B.. Évalué à 5 (+2/-0).

    La réponse est sans doute lier à ce qui est dit dans cet article Wikipedia. Bien sur, pour être honnête, il faut aussi regarder un autre article, notamment la partie qui explique qu'en 2016, la Russie était 3eme dans le classement des meilleurs systèmes éducatifs au monde d’après Bloomberg.

    Si l'argument est "un dictateur comme Poutine pourrait faire de la propagande dans les écoles", j'aimerais quand même faire remarquer que ça n'a pas été la priorité pour le régime, vu que Poutine est la depuis 1999, ce qui relativise quand même beaucoup tout l'argument.

    J'ai rien contre le munster, mais je préfère quand même quand les arguments qu'on m'oppose sentent autre chose.

  • [^] # Re: Incroyable

    Posté par  (site web personnel) . En réponse au lien La forge logicielle Codeberg bannit les projets vibe codés. Évalué à 5 (+2/-0).

    Ouais, donc surtout protéger l'association avant tout. Ça serait mieux avec un analyse juridique qui ne sort pas du cul (genre des liens, un avis d'un juriste), mais c'est aussi beaucoup demander (ouais, on va me dire "c'est des volontaires", mais c'est pas un totem magique pour faire n'imp).

    Et pourtant, on trouve facilement des avis. Par exemple, hier, en préparant la suite de ma conf sur le sujet des droits d'auteurs et des LLMs (l'affaire Doe v. Github pour les JDLL 2026), je suis tombé sur un article de Eleonora Rosati sur ce sujet dans European Journal of Risk Regulation en 2024.

  • # Et le CRA ?

    Posté par  (site web personnel) . En réponse au lien LG conditionne les mises à jour de sécurité de ses TV à l'acceptation de l'enregistrement vocal par son IA. Évalué à 7 (+5/-1).

    Je suis sur que conditionner les mises à jours de sécurité à un changement majeur de traitement des données, c'est une violation du CRA (qui demande à ce que les fabricants supportent les produits mis sur le marché).

    Le souci du CRA, c'est que c'est pas encore totalement applicable (question de calendrier, plus l'application sur les nouveaux produits), et qu'il ne s'agit pas d’opérationnaliser des droits fondamentaux comme le RGPD (eg, un particulier ne peux pas se plaindre via le CRA) mais de fair respecter des standards pour les consommateurs.

    Mais je suis sur que contacter les autorités de gestion de la concurrence en leur expliquant la magouille, et en rajoutant un laius sur le fait que la voix, c'est une donnée biométrique (et donc un lien avec le RGPD), ça peut sans doute faire bouger des choses.

    Moi, j'ai pas de télé LG, donc je vais pas pouvoir râler trop.

  • [^] # Re: En relation

    Posté par  (site web personnel) . En réponse au lien Follow the money, especially in open source. Évalué à 4 (+1/-0).

    Linus a quand-même une grande influence sur d'autres personnes et projets logiciels (l'utilisation des LLM). « Si le noyau Linux le fait, c'est que ça doit être une bonne idée » n'est pas forcément vu d'un bon œil d'un point de vue écologie.

    C'est pour ça qu'on fait tous du C.

    J'aurais presqu'envie que ce soit les deux cas d'un coup, et qu'au lieu du cloud, la mode en informatique revienne aux clients lourds, l'exécution en local autant que possible, et se connecter au « serveur léger » seulement quand nécessaire.

    Alors la tendance, au moins en France, c'est soir d'utiliser les services clouds de l'état, soit des boites européennes, genre ovh, scaleway, etc

  • [^] # Re: Eh ben

    Posté par  (site web personnel) . En réponse au lien Divorce dans l’open source : pourquoi le constructeur TUXEDO lâche Ubuntu et par quoi il le remplace. Évalué à 3 (+0/-0).

    Mais Google/Apple vise pas les serveurs avec leur magasin d'application. Même Google te permet d'avoir des bouts de cloud chez toi via Anthos, ou Thales via S3NS.

  • [^] # Re: Et inverser le sens de la vérification ?

    Posté par  (site web personnel) . En réponse au journal Quicksy (fournisseur XMPP) se ferme aux inscriptions car envoyer des SMS est trop cher. Évalué à 8 (+5/-0).

    Tu peux le faire via Gammu et un tel portable (ou n'importe quoi avec un modem gsm, genre une clé 3G usb).

    Sinon, twilio propose ça, ovh propose ça, aws propose ça. Y a des services.

  • [^] # Re: Eh ben

    Posté par  (site web personnel) . En réponse au lien Divorce dans l’open source : pourquoi le constructeur TUXEDO lâche Ubuntu et par quoi il le remplace. Évalué à 3 (+0/-0).

    Ah bah, j'imaginais même pas que quelqu'un se dise que ça serait une bonne idée que de ne pas permettre d'avoir son propre dépôt chez soi.