Misc a écrit 6286 commentaires

  • [^] # Re: Et si on testait nous-même?

    Posté par  (site web personnel) . En réponse au journal imagemagick, GraphicsMagick, vips, chatgpt. Évalué à 7.

    D'ailleurs, y a eu quelques commentaires sur Hacker news avec exactement le même commentaire ("commentaire redigé par chatgpt").

    Par exemple, celui la, celui la, celui la.

    Donc l’hypothèse d'une campagne de pub me parait pas déconnante. C'est pas super dur de faire de l'astroturfing, c'est à la portée d'un petit groupe (exemple ici), donc je vois pas pourquoi une startup ne le ferait pas, surtout si a des thunes pour faire du ML en masse.

  • [^] # Re: Je m'insurge

    Posté par  (site web personnel) . En réponse au lien Start a Fucking Blog. Évalué à 4.

    Je ne connaissais pas la formulation du concept, mais oui, le
    POSSE c'est la vie (numérique).

    Ah oui, le truc qui se combine avec SQL, comme le chantait NTM: "POSSE POSSE le Join"

  • [^] # Re: "Under a different licence"

    Posté par  (site web personnel) . En réponse au lien I am not à supplier. Évalué à 4.

    Mais la licence ne me semble pas l'endroit pour changer ça.

    Un point souvent oublié est que traditionnellement, le travail de fournir des binaires étaient dévolus à une distribution.

    Puis l'écosystéme du libre a changé, et on a poussé des changements pour contourner les distributions (via des systémes de paquets pour les devs), et du coup, les responsabilités de la distribution sont tombés sur les devs upstream.

    A un moment, faut bien voir que si on ne veut pas tout faire soi même, il ne faut pas mettre en place des systèmes qui contournent les groupes qui veulent faire un travail que d'autres ne veulent pas faire.

  • # Il ne faut pas dire...

    Posté par  (site web personnel) . En réponse au lien Abou Dhabi, pôle mondial de la cybersurveillance. Évalué à 6.

    Il ne faut pas dire "Abou dhabi" mais "je n'ai pas fait la lessive".

    (oui, j’enchaîne les blagues pourries pour 2023)

  • [^] # Re: Non open source

    Posté par  (site web personnel) . En réponse au lien Une intro à Bookwyrm. Évalué à 6.

    peut-être que l'on s'en tape des canons de l'OSI

    Pas vraiment, non. Les conditions d'une licence ne servent que si on peut les défendre devant un tribunal, et le fait de tenter de tromper quelqu'un (par exemple, en reprenant le mot pour lui donner un sens contraire) peut nuire au but premier de la licence. Par exemple, dire que quelque chose est open source quand ça ne corresponds pas à l'idée que la majorité du secteur se fait du concept depuis des années.

    Bien sur, il y a des cas ou l'incertitude juridique est utilisé comme une arme, mais personne ne gagne à ça sur le long terme.

    (parce que je suis assez vieux pour me souvenir du FUD de Microsoft et d'autres sur le sujet)

    sans passer par une organisation sponsorisée par les pires
    compagnies capitalistes

    Au contraire de la FSF, qui aligne PIA (la boite qui a détruit freenode), Alibaba (l'équivalent d'Amazon en chine), NEC (qui posséde Avaloc, qui vends des logiciels aux banques). Ou si on va voir plus dans le passé, on retrouve Google, IBM, HP.

    et qu'on peut donc se donner des définitions avec des mots du
    dictionnaire ("libre", "ouvert", "open source") sans avoir
    besoin de l'aval de ces gens.

    Tu veux dire, comme dans 1984 ?

    Et pis, c'est qui ce "on", parce que je pense que la majorité de la communauté du libre justement s'attachent aux instances en place.

    Bref, c'est juste deux mondes antagonistes qui s'affrontent…

    Pas vraiment. La, c'est juste ce que j’appellerais de l'open washing. C'est un souci quand une grande boite le fait, c'est un souci quand des devs sans le sou le font, car le souci n'est pas qu'une grande boite le fasse, mais que ça aille contre les combats menés par la communauté du libre depuis des années.

    Personne n'y gagne si les mots "logiciel libres" ou "open source" ne veulent plus rien dire.

  • [^] # Re: Paramètres par défaut des distributions

    Posté par  (site web personnel) . En réponse au journal ssh : et si nous sensibilisions par un label, ou autre impératif?. Évalué à 4.

    Ça augmente les appels au support, donc les sous que tu dépenses.

  • # Pluto ?

    Posté par  (site web personnel) . En réponse au lien Détectez vos API Kubernetes obsolètes avec pluto. Évalué à 4.

    Pluto, c'est l'ami de Mickey

  • [^] # Re: Non open source

    Posté par  (site web personnel) . En réponse au lien Une intro à Bookwyrm. Évalué à 7. Dernière modification le 02 janvier 2023 à 14:31.

    Je pense que ce bout du texte n'est pas un souci. La GPL a aussi un laïus sur ses buts, mais ce qui compte plus c'est la partie "terms and condition".

    La, les conditions sont relativement claires (sauf 1). Ensuite, c'est sur que c'est mal fagoté, et il y a quand même assez rapidement des problèmes.

    Par exemple, tu es une assoce qui proposent des clubs de lecture dans les prisons ? Tu peux pas l'utiliser, parce que tu bosses avec l'administration pénitentiaire, donc la régle 4 s'applique sans doute.

    Tu es une librairie de quartier, tu peux pas sauf si ta librairie est une coopérative. Par exemple, Violette and Co a fermé, mais avait 2 propriétaires qui ont pris leur retraite, et je suppose qu'il y avait aussi des salariés. Les proprios n'auraient pas pu utiliser le logiciel, vu que c'était pas une association (que je sache).

    Une assoce de droit local d'Alsace Moselle (comme Debian France pendant un temps) n'aurait pas pu, vu que c'est pas des assoces à but non lucratif (ou du moins, je suppose qu'il y a une incertitude sur l’appellation, vu que visiblement, le droit a changé depuis une vingtaine d'années).

    Par contre, les universités US qui sont des pompes à fric et clairement pas dans la catégorie "non for profit", ça passe crème.

    Et bon, la clause 1 est pas clair. "An individual person, laboring for themselves". Est ce que si tu es salarié, tu n'as pas le droit ? Si tu es freelance, tu as le droit ? Et si c'est le cas, dans quel idéologie est ce qu'être freelance est anti capitaliste ?

    Et fondamentalement, ça veut aussi dire que tu ne pas payé quelqu'un pour faire le travail pour toi. Par exemple, pas le droit de sponsoriser le logiciel pour rajouter spécifiquement une fonctionnalité. Sauf qu'il y a un patreon et un opencollective qui n'ont pas l'air d'aller vers une assoce mais vers la personne qui a codé le soft.

  • [^] # Re: Non open source

    Posté par  (site web personnel) . En réponse au lien Une intro à Bookwyrm. Évalué à 10.

    Il n'y a pas de commentaires sur le blog, et je me sens pas aller discuter ça sur le fediverse, surtout que l'auteur du blog est un contributeur de bookwyrm (cf son site web).

    Je sais comment ça va se passer. Au mieux, rien ne change, au pire, je vais pas lâcher l'affaire, ça va devenir viral, et personne ne va en sortir gagnant de ça. J'ai des responsabilités vis à vis du reste de mon équipe et de mon employeur, et tomber sur un projet de volontaire quand on bosse pour une multinational qui est justement bloqué par la licence, c'est pas terrible (même sur mon temps libre un jour férié, parce que clairement, c'est rarement le respect des faits qui importent dans ce genre de discussion, et on va pas me faire croire que le fediverse va être meilleur que Twitter, vu que j'ai largement pu voir le contraire depuis des années).

    C'est juste un exemple de plus du constat que j'ai fait y a 4 mois.

  • # Non open source

    Posté par  (site web personnel) . En réponse au lien Une intro à Bookwyrm. Évalué à 10. Dernière modification le 01 janvier 2023 à 15:08.

    Contrairement à ce que dit le billet, le code n'est pas "open source", sauf à ignorer la définition canonique de l'OSI.

    Et d'ailleurs, la phrase "c’est à dire que n’importe qui peut le lire et proposer des évolutions" est fausse. C'est marqué noir sur blanc dans la licence:

    Permission is hereby granted [...] to use, copy, modify
    [...] subject to the following conditions:
    Suivi des restrictions qui sont pas clairement compatible avec "tout le monde".

    Il y a 20 lignes de texte. Je peux comprendre que tout le monde n'a pas un doctorat en droit, ou parle couramment anglais, mais ça me semble quand même pas dur de ne pas marquer des erreurs grossières comme ça.

  • [^] # Re: Bar des sports.

    Posté par  (site web personnel) . En réponse au journal Tentative de partage de mon expérience, vécue depuis l'extérieur, des réseaux sociaux. Évalué à 3.

    Un réseau décentralisé comme Mastodon n'est donc pas dans
    l'économie de l'attention à l'heure actuelle parce que personne
    ne vend l'attention d'autrui (enfin peut-être certains
    rajoutent de la pub sur certaines instances Mastodon, j'en sais
    rien mais ce serait anecdotique).

    Si on limite la question à "vendre des pubs", oui, mais ça ne corresponds pas à la définition du lien que tu as collé en haut.

    La définition de l'économie de l'attention, c'est "le fonctionnement de marchés dans lesquels l’offre est abondante (et donc économiquement dévalorisée) et la ressource rare devient le temps et l’attention des consommateurs"

    Et c'est assez large.

    Par exemple, une distribution linux rentre pour moi dedans.

    L'offre de logiciel libre est abondante. Le logiciel libre est vu comme gratuit (donc dévalorisé). Il y a plusieurs ressources rares dans le libre, et ce qui est rare, c'est la capacité à choisir parmi l'offre. Donc une distribution avec des opinions (plus RHEL que Debian), ou avec des choix spécifiques (genre, Ubuntu qui fait le choix de Gnome) va rentrer dans ce genre d'économie. Ensuite, il y a clairement d'autres ressources rares (à commencer par l'expertise sur le logiciel, le support, etc), donc une distribution n'est pas exclusivement dans cette économie, mais y a quelque chose.

    Une newsletter/revue de presse comme celle de Framasoft, ça rentre aussi dans la définition. L'offre des news est abondante, ce qui est rare est d'avoir le temps et d'y consacrer de l'attention. En effectuant un service de curation, Framasoft participe à l'économie de l'attention. Pourtant, ils ne foutent pas de pubs, car fournir un service n'implique pas de le faire contre de l'argent.

    Autre cas plus intéressant, Twitch. Twitch, c'est comme Youtube, sauf que l'attention capté par la personne qui streame se monétise autrement que via une pub (sauf erreur de ma part sur le fonctionnement de Twitch).

    On peut parler du compte de Boulet (ou quelqu'un d'autre) sur les réseaux sociaux (comme par exemple mastodon). L'offre en terme d'artistes sur le web est abondante, et en général gratuite. Ce qui est rare, c'est le temps et l'attention des acheteurs de BD face à une surproduction.

    Donc suivant la définition, est ce que mastodon/le fediverse va être dedans ?

    Alors faut déjà définir ce qu'on va prendre comme "offre". Si on prends la publication de messages, c'est abondant. Si on prends le fait qu'on peut pas tout lire, on peut dire que l'attention est rare. Et si on prends le fonctionnement, à savoir qu'on ne va pas tout lire, mais qu'on compte sur les autres pour faire des boosts, ou sur les admins pour faire des communautés thématiques, est ce qu'on peut qualifier ça de fourniture de services ( de curation), je dirais que oui.

    Donc pour moi, mastodon/le fediverse tombe sous le coup de l'économie de l'attention, vu que tout le système est la pour gérer l'abondance de messages et gérer son attention.

    Par contre, est ce qu'on peut dire que c'est "motivé par l'économie d'attention", et c'est la qu'on rentre dans la sémantique. Car visiblement, "motivé" peut dire "la pour gérer le probléme" (et je dirais "oui"), ou, si on prends ta définition de l'économie de l'attention, ça va être le fait de monétiser, et je dirais "ça dépends, mais non en majorité".

    Mais dans tous les cas, être "motivé par l'économie de
    l'attention" ne veut pas dire qu'on a affaire avec des gens qui
    veulent de l'attention. Sinon c'est un peu le cas d'une grande
    majorité des activités au monde puisqu'énormément de gens sont
    effectivement en recherche d'attention.

    Il faut encore que ça soit une activité économique (cad la fourniture d'un service). Porter un costume de clown dans la rue ou à une fête, c'est peut être pour attirer l'attention. Mais ça n'est pas automatiquement une activité économique. Et quand c'est une activité économique, c'est par exemple le service de distraire des enfants en temps que clown.

    Ensuite, activité économique, c'est large, et on applique les idées à beaucoup de choses, donc en effet, ça perds de son sens comme tu le notes.

    Ce terme désigne
    l'économie particulière où on "vend" la dite attention à
    autrui. Voili voilà.

    Ça, c'est ton sens. Si tu veux dire "motivé par la pub", suffit de dire "motivé par la pub". Et définir "pub" comme "pub revendu par la plateforme", car quand Cory Doctorow fait de la pub pour son blog, ça reste de la pub.

    Mais c'est pas le sens de Wikipedia. Vendre de l'attention sous forme de pub, ça rentre dedans, mais c'est ça n'est pas tout.

    Tout ce qui traite l'attention comme une ressource rare et qui génère un échange monétaire va rentrer dedans, cf les exemples que j'ai donné.

    Et quand bien même, est ce qu'un admin de serveur avec un patreon est "motivé par l'économie de l'attention" (vu qu'on a établi qu'un réseau social est dans le cadre de la dite économie, il reste donc la question de savoir si l'admin de serveur rentre dans "motivé")

  • [^] # Re: Bar des sports.

    Posté par  (site web personnel) . En réponse au journal Tentative de partage de mon expérience, vécue depuis l'extérieur, des réseaux sociaux. Évalué à 5.

    Je ne sais pas si des réseaux sociaux non motivés par
    l'économie de l'attention (Fediverse…) proposent cela ?

    Je sais pas si ça existe, des réseaux non motivés par l'économie de l'attention.

    Si tu produis quelque chose pour d'autres, c'est être motivé par l'économie de l'attention. Par exemple, si tu postes un commentaire, c'est à minima pour que quelqu'un le lise, donc avoir l'attention d'au moins une personne. Et c'est important, parce que finalement, quand tu va dans un PMU, c'est pas pour que tout le monde t'ignore (enfin, des fois, oui, mais un bar ou un parc, c'est pareil).

    Donc c'est plus un réseau qui va pas chercher à maximimiser de façon maladive l'attention.

    Et pour moi, c'est pas tant le réseau que l'interface. Dans le cas de Twitter, les 2 sont confondus car integrés. Mais sur un réseau ouvert, tu peux avoir une interface qui va cacher ça. Pinafore, un client web pour un serveur compatible mastodon a un réglage "wellness", ou je peux cacher les décomptes de boosts, etc. Et ça, sans toucher à rien chez personne.

    Il y a des principes de design pour contrer les effets pervers de certains UX (ne pas avoir de scrolling infini par exemple, pas de suggestion). Mais ultimement, je pense que c'est aussi à chacun et chacune de se pencher dessus car rajouter de la friction, ça reste quand même ennuyeux.

    En tout cas, c'est ce qui est bien avec ActivityPub, c'est qu'on peut expérimenter. Par exemple, un truc que j'aimerais voir, c'est un serveur ou tu limites le nombre de followers pour un compte, juste pour voir l'effet (et le débat qui va y avoir)

  • [^] # Re: Bar des sports.

    Posté par  (site web personnel) . En réponse au journal Tentative de partage de mon expérience, vécue depuis l'extérieur, des réseaux sociaux. Évalué à 10.

    L'analogie est intéressante, mais je suppose que ça dépend avec qui tu interagis. Est ce que linuxfr n'est pas aussi un bar ?

    Ici, on a des interactions sociales entre personnes, on est tous et toutes connectés via le site qui sert de lieu d'échange.

    Qu'est ce qui est gênant dans le cas d'antistress qui n'est pas gênant dans un journal ?

    Si c'est le contenu, est ce que le contenu dépend du réseau et de ses mécanismes, ou est ce que ça dépend des personnes qu'on va suivre ?

  • [^] # Re: Levée de fonds de 30 millions USD

    Posté par  (site web personnel) . En réponse au lien Element doit licencier 15% de ses effectifs, le modèle opensource remis en question. Évalué à 6.

    Pourtant le chiffre d'affaire (de la filiale française) a décollé. Ensuite, le résultat net, non si j'en crois les graphs. J'ai pas trouvé grand chose que je comprends dans les chiffres de la partie UK, et je suppose qu'il y a aussi des trucs à voir dans une éventuelle branche US (que j'ai pas trouvé).

    5% de marge, c'est dans la moyenne du secteur. Et avec 30 M en banque, il faut avoir vraiment dépenser beaucoup pour claquer tout ça (genre ça devrait couvrir de l'ordre de 50 à 100 personnes/an suivant le pays ou tu embauches). Ils ont sans doute embauché à mort, et voila.

    En lisant le thread sur HN, une partie qui est passé à la trappe, c'est l'équipe de modération (Trust and Safety), cf https://news.ycombinator.com/item?id=34130119

    Mais l'équipe de modération, elle ne coute que via le réseau publique, pas les serveurs internes qui rapportent de l'argent.

    Du coup, je suppose que ce qui coûte de l'argent, c'est d'avoir matrix.org comme serveur gratuit, et c'est le souci, Element ne peux pas revenir en arrière sur ça facilement (mais c'est pour ça qu'il y a du travail fait sur matrix en p2p, vu que ça permet d'avoir un serveur plus léger).

  • [^] # Re: Ambiguïté du titre

    Posté par  (site web personnel) . En réponse au lien Element doit licencier 15% de ses effectifs, le modèle opensource remis en question. Évalué à 4.

    Ton lien est aussi un bon exemple du phénomène. Quelqu'un s'est fait chier à lister tout ça sans avoir de cohérence, mais je pige pas pourquoi. Genre, y a clairement du FUD sur "c'est une boite israelienne", mais pourquoi ?

    l'UX d'Element est un point olus préoccupant à mes yeux

    C-a-d ?

    Car bon, moi, c'est aussi ce que j'aime pas avec Matrix, les clients sont pas aussi mature que mon client irc (notamment pour la densité de l'information, et l'usage pour suivre beaucoup de canaux via des raccourcis, des scripts, etc), et je veux bien faire preuve de patience, mais je pense que ça ne va pas avancer si tout bouge à toute vitesse :/

    Il y a déjà quelques clients abandonnés (Spectral, Seaglass, Mirage), ceux qui restent sont soit un peu incomplet (Fractal à l'époque, ça a peut être changé) ou sont des forks d'Element (comme Schildichat) pour réussir à suivre le rythme.

  • [^] # Re: Ambiguïté du titre

    Posté par  (site web personnel) . En réponse au lien Element doit licencier 15% de ses effectifs, le modèle opensource remis en question. Évalué à 6.

    Je ne sais pas si tu veux parler de communication violente
    envers Matrix, de la part de Matrix ou des deux

    Je parle de ça, oui. Mais c'est pas juste matrix vs xmpp, car vu la part de marché de XMPP, je doute que ça soit des tensions durables ou étendus.

    C'est pas non plus les personnes fans d'irc, car pareil, ça reste une petite minorité. Ou les personnes qui font de la crypto, car ça reste aussi une petite minorité.

    Mais peut être que c'est justement ça, l'accumulation de petites tensions entre les gens de Matrix (quoi que ça puisse recouvrir) et d'autres, et que ça n'est que le signe de quelque chose que j'arrive pas à voir directement.

    Je ne vois pas de quoi tu parles.

    Je parle de ça:
    https://gitlab.com/libremonde-org/papers/research/privacy-matrix.org

    Bon, je viens de voir que c'est une assoce luxembourgeois, pas belge, je me suis planté en voyant "ASBL", désolé :(

    J'avais l'impression que le document était parti chercher la petite bête, et qu'il y a avait eu beaucoup de bruit autour de ça. C'est signe de 2 choses:
    - quelqu'un était suffisamment motivé pour chercher
    - assez de gens ont trouvés que c'était important de contredire les affirmations autour de Matrix pour le relayer.

    Et ç'est quand même assez rare. Par exemple, tout le monde va dire qu'Openstack ou Kubernetes, c'est trop compliqué, alors qu'on nous bassine avec ça, mais personne ne fait un rapport sur le sujet, ou si un rapport existe, il n'a pas été relayé largement. Il n'y a pas le même rapport conflictuel à la techno.

    Donc pourquoi ça arrive avec Matrix et pas le reste ?

    Pourquoi est ce que ça n'est pas arrivé avec XMPP à l'époque ou ça avait le vent en poupe ?

  • [^] # Re: Ambiguïté du titre

    Posté par  (site web personnel) . En réponse au lien Element doit licencier 15% de ses effectifs, le modèle opensource remis en question. Évalué à 8.

    plutôt cette personne s'exprimant au nom d'Element

    Le PDG d'Element, cofondateur de Matrix.

    J'ai envie de voir Matrix marcher (à en lire les réactions sur
    les réseaux, j'ai l'impression que Matrix ne marche toujours
    pas si bien que ça) et supplanter les messageries centralisées
    guidées par des intérêts discutables, et en lisant ce genre de
    nouvelles je redoute qu'Element ne se retrouve à trahir sa
    mission.

    Je pense surtout que Element, comme beaucoup de boites de la tech, a embauché à mort durant la pandémie, et malgré le fait qu'on savait qu'une récession allait venir, ils ont été (comme tout le monde) surpris par son ampleur, en partie à cause de la guerre en Ukraine (avec un impact sur le coût de l’énergie, du blé, de la vie en général, donc un impact pour les clients). Et la, faut réduire la voilure, mais la boite va survivre (et tant mieux si Matrix ralentit un peu).

    Ensuite, ouais, quand tu as un produit libre qui marche, tu va avoir des concurrents qui vont prendre une partie de ton marché, et tu as des forces qui poussent dans des sens contraires. Pour que Matrix en temps que réseau/protocole fédéré marche, il faut du monde. Mais pour avoir du monde, il faut que n'importe qui puisse l'utiliser. Pour que ta boite marche, il faut avoir le contraire, à savoir un truc qui te distingue comme ton expertise.

    Ensuite, ce que vends Element, c'est pas de se connecter à un réseau public matrix, mais des serveurs pour se connecter en interne. Le réseau public est la pour stimuler l'écosystème, pour pousser à avoir des clients, et des feedbacks rapides sur les features (et je dit pas ça qu'il font ça de façon cynique, je parle juste des bénéfices pour Element).

    Et j'aurais tendance à dire qu'un des soucis, c'est peut être d'avoir voulu faire trop, ce qui a aussi tuer les autres initiatives. Quand une MSC est acceptée, elle est aussitôt mise dans le client Element et dans Synapse. Du coup, les autres sont en retard, donc n'attire pas grand monde, et donc ne se développe pas. En imposant un rythme soutenu pour battre Slack/Discord/etc, ils ont aussi laissés l'écosystéme sur la touche.

    Mais je pense que Matrix n'avait pas vraiment de choix à ce niveau. L'impératif de rattrapage des concurrents est bien la, pour survivre économiquement. On a vu que faire les choses plus lentement n'est pas une solution pour la croissance (e.g. XMPP).

    Un autre point, c'est aussi se demander d’où vient un certain antagonisme latent. Même si le trahs talk entre projet est inévitable, il y a quelque chose avec matrix qui m'a toujours semblé plus violent qu'ailleurs. Je ne sais pas si c'est des questions de clash entre personne, la communication ou autre, mais ça m'a paru louche. Le document un peu tout pourri sur les questions de vie privée du réseau d'une ONG belge est un bon exemple, les gens qui l'ont écrit devaient être assez vener, mais la question du pourquoi se pose (parce que bon, si c'est juste dire des trucs exagérés en matière de sécu, ça arrive tout le temps).

  • # Et pour le paywall

    Posté par  (site web personnel) . En réponse au lien TikTok Spied On Forbes Journalists. Évalué à 4.

  • [^] # Re: elon..

    Posté par  (site web personnel) . En réponse au journal Mes premiers pas sur Mastodon. Évalué à 3.

    Ah, ça change la donne en effet. Ma foi, je pense que même si c'est 1.5 €, ça reste 1.5€ par compte (alors qu'un nom de domaine, tu peux assez faire bien plus qu'un seul compte en théorie).

    J'imagine que les spammeurs vont pas chercher les numéros 1 par 1, mais achètent ça en masse, et ça doit être plus dur d'acheter un range de numéro que d'acheter un nom de domaine. Ou, ça doit être plus cher d'acheter 1 carte sim à la fois vu qu'il faut aussi payer la personne qui va faire l'opération.

    J'aurais aussi tendance à croire que ta ferme de portable qui te sert à recevoir les sms d'inscriptions, elle va plus vite se faire repérer par les autorités, vu qu'on arrive assez bien à voir ou tu es, et qu'il y a moins de souci vis à vis de la juridiction internationale (et donc, c'est son effet dissuasif qui importe).

    Tu parles du Mexique, mais peut être aussi que Twitter utilise le pays comme signal pour juger le risque de spam. Ça expliquerais ce genre de souci:

    https://twitterisgoinggreat.com/#ukrainian-phone-numbers-no-longer-work-with-twitter

    (car bon, le spam vient aussi des pays ou la législation est un chouia moins regardante, comme la Russie, etc, ou la ou le coût de la main d’œuvre et de la vie est tellement bas que le spam est assez rentable).

  • [^] # Re: Bonus

    Posté par  (site web personnel) . En réponse au journal Les textes du gouvernement français. Évalué à 10.

    Les douanes, plus mystérieuses :

    En même temps, c'est le bon endroit pour placer des mots de passes, personne ne va regarder la.

  • [^] # Re: elon..

    Posté par  (site web personnel) . En réponse au journal Mes premiers pas sur Mastodon. Évalué à 4.

    Ah mais je dit pas que ça coûte cher. Mais 30$ par compte, c'est 30  de plus que pour avoir un email (ou pour moins de 30, tu peux avoir un nom de domaine et une tonne de mail).

    Le spam, faut voir ça sous un angle économique. C'est pas rentable d'envoyer 2/3 messages de spam, il faut sans doute en envoyer beaucoup plus. Sauf que pour en envoyer plus, il te faut soit beaucoup de comptes, soit ne pas te faire choper.

    Si tu dois payer 30$ à chaque essai, tu va vite aligner les pertes. Contrairement à Musk, les spammeurs cherchent pas à faire un speedrun pour devenir plus pauvre.

    Ensuite oui, ça ne règle pas totalement le souci de la fraude, loin de la, mais y a rien qui est parfait en terme de modération, c'est toujours des mesures pour réduire autant que possible sans trop impacter le reste. On a toujours des fraudes à la carte bleue, on a des morts dans les accidents de voitures malgré les ceintures, des gens qui meurent du covid même vaccinés. Mais faut voir que l'alternative n'est pas d'avoir mieux, mais de rien avoir.

  • [^] # Re: elon..

    Posté par  (site web personnel) . En réponse au journal Mes premiers pas sur Mastodon. Évalué à 3.

    Alors j'aime pas donner mon numéro de tel (et en général, je ne le donne pas), mais je comprends quand même l'attrait, car c'est quelque chose qui est un standard ouvert mondial, que beaucoup de monde a (au moins dans le public cible de Twitter) et qui ne souffre pas des soucis de l'email (à savoir, ce n'est pas quasiment gratuit d'en avoir des dizaines).

    Donc dans une optique de lutte contre le spam, j'ai du mal à trouver un tradeoff qui ne soit pas pire.

    Par exemple, utiliser quelque chose géré par l'état (france connect, verif d'identité) avec des garantis fortes qu'il n'y a pas moyens de faire des 100aines de comptes ferait hurler à juste titre tout le monde.

    Déléguer la gestion à une boite privée (Google, Facebook) ne serait pas terrible non plus (même si c'est une alternative que Twitter propose).

    Demander un paiement (qui est une manière aussi d'utiliser l'authentification des banques) est moins bien qu'un sms, car ça cumule pas mal de souci des autres

    1) il y a sans doute moins de gens avec des cartes bleues que de personne avec un numéro de téléphone. Limiter son audience, c'est pas exactement comme ça que marche les affaires.

    2) ça coûte beaucoup plus cher de prendre de l'argent que d'envoyer un sms (vu que pour un achat sur internet, la banque t'envoie de toute façon un SMS et fait des vérifs en plus)

    3) ça va sans doute refroidir le public ciblé

    4) ça entraîne des tonnes de complications avec Apple/Google sur le mobile

    5) il y a une industrie assez robuste sur le vol de numéro de carte bleue

    6) ça implique de passer sans doute des certifs PCI etc, etc et/ou de passer par un presta pour vérifier les comptes (donc retour au souci initial, comment le presta vérifie ton identité)

    Donc tu peux ne pas vouloir donner ton tel, ce que je comprends.

    Par contre, faut bien voir aussi qu'à l’échelle de Twitter, les façons efficaces de lutter contre le spam sont sans doute relativement peu nombreuses, et propose toutes des soucis.

    Et curieusement, personne ne dit "je préfère avoir du spam", car on a vu aussi ce que ça donne avec le SMTP (ou pour ne pas vérifier l'identité des gens, on se retrouve avec des systèmes complexes de vérification sur le DNS et de réputation des IPs).

  • [^] # Re: J’héberge ma propre instance Mastodon, et je ne recommande pas

    Posté par  (site web personnel) . En réponse au journal Mes premiers pas sur Mastodon. Évalué à 8.

    Les publications de B sont-elles synchronisées aux préalable
    entre serveur Y et X sans même que se connectes A ou seulement
    à la connexion de celui-ci?

    Sans que A soit connecté.

    Utilisateur A va t-il voir le pouet de B de 10h00 ?

    Oui.

    Peut-il encore consulter les publications de B de la veille?

    Oui.

    Ou B disparait-il toute la durée de la panne du flux de A?

    Non.

    De ce que je comprends, ActivityPub est basé sur le push et le pull. Tu va suivre un compte, le serveur du compte va t'envoyer les messages dans ta inbox. Ton serveur peut aussi aller chercher les messages envoyés (donc plus du pull), mais je ne sais pas comment ça se passe en pratique (ça doit dépendre du serveur, et servir quand ton serveur à toi est en panne).

    Mais le push, c'est ce qui résulte dans l'effet décrit ici.

  • [^] # Re: mastodon or not mastodon that is the question

    Posté par  (site web personnel) . En réponse au journal Mes premiers pas sur Mastodon. Évalué à 6.

    Je te rejoins dans ton analyse.

    Je n'avais pas de comptes de réseaux sociaux (ou alors, juste github qui compte comme "réseau social" pour la douane US), mais j'ai installé un serveur en avril, en me disant que l'expérience serait utile pour le cas ou Twitter explose et que le boulot me demande de regarder ça (et en effet, ça n'a pas loupé). Donc j'ai commencé à l'utiliser.

    Mais l'idée d'interagir avec des gens que je ne connais pas et de poster un truc en publique me terrifie quand même un peu (alors que comme toi, c'est ce que je fait ici avec des gens que j'ai jamais croisé pour la plupart, et c'est aussi ce que je fait régulièrement en allant parler à des evenements autour du libre).

    Et c'est pas juste une conséquence du fait d'avoir quelqu'un qui me stalke, vu que je sais que je n'était pas à l'aise avec ça déjà avant (genre, je m'abstient de tout les événements de team building du taf si ça implique de parler de ma vie en dehors du boulot, et le jour ou il y en a eu un par surprise, j'ai clairement notifié ma directrice de mon inconfort assez vite).

    Mais je sais que visiblement, tout le monde n'est pas comme moi, et il y a plein de gens plus confortables avec le fait de poster des choses et de discuter. Et une fois qu'on retire (ou plutôt réduit) le coté commercial des réseaux sociaux via l'usage du fediverse, vu que contrairement à Facebook/twitter, il y a plein de question qui se posent sur la participation à un commun.

    Qu'est ce qu'on en tire en tant que personne qui l'utilise, est ce qu'il faut redonner et sous quel forme (en dehors du désir de vouloir détruire le web commercial, car la, je peux voir l'impératif moral).

    Et ta remarque sur la lassitude du bruit ambiant, c'est pour moi la principale raison de favoriser les protocoles ouverts (qui entraîne des logiciels libres, donc un plus grand choix et plus de capacités à les modifier), car ça permet de filtrer agressivement et de contrôler les notifications et le bruit.

  • [^] # Re: J’héberge ma propre instance Mastodon, et je ne recommande pas

    Posté par  (site web personnel) . En réponse au journal Mes premiers pas sur Mastodon. Évalué à 8.

    Perso, j'utilise gotosocial.

    C'est encore une alpha (par exemple, je peux pas encore filtrer des messages, donc j'ai régulièrement ma timeline remplie de costumes de furry), mais c'est super simple à installer. C'est un binaire go, tu le lances après avoir mis les variables d'env, et basta. Et ça avance assez vite.

    Ensuite, je suis tout seul sur l'instance. En terme de ram, pour 1 personne, qui suit ~50 personnes, et qui a fédéré avec 96 instances, j'ai 80 Mo de res, 20 Mo de shared, 897Mo de virt sur htop. Et 3G de disque dans le répertoire de cache ( la base sqlite fait 80 Mo, donc c'est vraiment les médias). En terme de CPU, je vois bien des pics à 1 ou 2% quand je me connecte, mais c'est tout (sur une droplet de digital ocean à 2Ghz, avec 1 vcpu, donc ç'est rien).