Misc a écrit 6233 commentaires

  • [^] # Re: Par delà le discours

    Posté par  (site web personnel) . En réponse au journal L’extrême droite s'en prends à Codeberg. Évalué à 6 (+3/-0).

    Primo, tu réponds au mauvais commentaire. Respecter les us et coutumes d'un espace de discussion, c'est quand même la base, et si c'est trop d'effort de faire 2 fils séparés, on peut supposer que le reste aussi serait trop d'effort.

    Secundo

    On est d'accord que ces entreprises sont incohérentes entre leur discours et leur action. Elles sont hypocrites non?

    Mon point est surtout qu'il y a un deux poids, deux mesures dans "dire est faire". Quand ça arrange, "dire" devient tout d'un coup l'équivalent de "faire", et quand ça n'arrange pas, c'est tout le contraire, voir même de l'hypocrisie comme tu l'illustres.

    Perso, j'ai un seuil de tolérance assez bas pour l'enfumage discursif, surtout quand il s'agit de slogan simpliste.

    Il y a un contexte aussi: la montée de l'extrême-droite, dans de gros pays

    Parce que dans des petits pays, on s'en fout ?

    Je trouve un peu gonfler de venir parler de racisme anti-noir tout en admettant que le contexte importe parce que ça arrive dans des gros pays. Mais l'autoritarisme en Inde, ça n'a pas commencé il y a 2/3 ans, Narendra Modi est au pouvoir depuis 10 ans. La Chine, ça n'a pas commencé hier non plus. La RDC a aussi eu son lot de dérive autoritaire sous Kabila depuis 20 ans, et il y a largement plus d'habitants qu'en France.

  • [^] # Re: Par delà le discours

    Posté par  (site web personnel) . En réponse au journal L’extrême droite s'en prends à Codeberg. Évalué à 3 (+0/-0).

    De plus, "dire ç'est faire", ça a aussi tendance à masquer de façon assez pratique que tout ça tombe dans les questions autour de la liberté d'expression.

    Je ne pense pas que la dite liberté soit inattaquable (loin de la), mais qu'à partir du moment ou on opère un mouvement sémantique de la parole vers l'action, ça permet surtout de ne plus voir ça comme de la parole, et donc de ne pas se confronter aux questions compliquées qui pourrait quand même faire remonter des contradictions (sinon, ça serait pas des questions compliquées).

  • [^] # Re: Subtance

    Posté par  (site web personnel) . En réponse au journal L’extrême droite s'en prends à Codeberg. Évalué à 7 (+4/-0).

    De faire reposer tout sur le logiciel, oui ça serait naze.

    Mais d'une part, il n'y avait sans doute pas plus de limites sur le reverse proxy (donc le propos reste valable). Et d'autre part, ça n'est pas un ou exclusif, tu peux faire ça au niveau tcp et http(s) et du logiciel.

    Et dans le cas de Gitea, Gogs et Forgejo, la philosophie de est d'avoir un tout en un.

    Par exemple, Gitea supporte de faire directement la négo avec Let's encrypt. Woodpecker et Gotosocial le propose également. Alors c'est peut être parce qu'ils sont tous en Golang, et qu'il y a une lib qui permet de faire ça facilement, mais ils sont tous aussi dans le segment des logiciels simples pour faire du self hosting, facile à déployer (tu prends le binaire, tu lances), etc.

    Perso, ça m'horripile un peu, mais je comprends bien que ça facilite la vie de pas mal de gens. Ajouter un reverse proxy, ça complique tout de suite pour les gens qui n'ont pas notre niveau d'expérience.

    Et cette philosophie se retrouve ailleurs dans ces logiciels. Gitea gère ses taches périodiques sans passer par cron, dans son propre process. Pour des applis django ou rails, tu te retrouves souvent à mettre celery ou sidekick à coté.

    Et même si faire ça sur le reverse proxy a du sens pour éviter les DoS, je pense que d'un point de vue plus général, la limitation dans le logiciel complémente le filtrage du proxy en ayant une vision à un niveau différent. Par exemple, tu peux imaginer que l'envoi de notification soit plus important à limiter qu'un appel qui va scraper les user id d'un repo (ou la gène est bien plus minime). Le premier va vite être louche alors que le second est sans doute bénin.

    Avoir ça dans le logiciel permet aussi d'assigner des exceptions de façon fine pour des besoins spécifiques. Pour reprendre l'exemple de savoir qui a accés à quoi, une équipe de sécurité pourrait vouloir chercher l'info via l'API et donc avoir un besoin légitime. Avoir ça dans le logiciel, ça permet d'avoir un rapport et la config dans l'interface d'admin, ou de bloquer directement le compte qui abuse au lieu de devoir faire du matching depuis des logs qui n'ont pas l'info de qui est en cause. Tu peux avoir les notifications du logiciel out of the box.

    Bien sur, avec un bon reverse proxy ou un SIEM, tu peux avoir tout ça (et dans certains cas, c'est sans doute la bonne solution). Mais c'est pas le même prix et/ou la même complexité.

  • [^] # Re: Par delà le discours

    Posté par  (site web personnel) . En réponse au journal L’extrême droite s'en prends à Codeberg. Évalué à 10 (+10/-0).

    Dire, c'est faire.

    sauf bien sur quand c'est une grande boite (ou n'importe qui, mais le greenwashing, le pinkwashing, l'openwashing sont les exemples que j'ai en tête) qui dit "on soutient tel groupe marginalisé" ou curieusement, dire n'est plus faire, et il faut aller au delà du discursif.

    C'est quand même vachement flexible comme principe…

  • [^] # Re: Subtance

    Posté par  (site web personnel) . En réponse au journal L’extrême droite s'en prends à Codeberg. Évalué à 10 (+9/-2).

    A la base, il y a un constat de spam.

    Quelqu'un a trouvé le moyen de spammer via les notifications, et c'est pas étonnant vu que le logiciel n'est pas prévu historiquement pour une forge public.

    Codeberg utilise Forgejo, un fork de rageux de Gitea, Gitea étant lui même un fork de Gogs, et Gogs étant prévu pour être une petite forge personnelle ou pour un groupe fermé. Gogs n'avait pas de captcha, ça a été rajouté en 2022 sur Gitea sans doute à la demande de Codeberg. Les outils de modérations sont inexistants (filtrer les nouveaux comptes est relou, de ce que je sais) comme le souligne l'article du blog (vu qu'il y a une réunion pour demander des thunes pour ajouter ça), il n'y a pas moyen de faire un plugin car c'est du Go et changer des choses impliquent un fork du logiciel. Pire encore, vu que le faux nez d'un des devs de Forgejo a fait le forcing pour passer Forgejo sous GPL v3 pour faire chier les devs de Gitea, tout système de protection contre le spam de codeberg risque sans doute de devoir être publié.

    Et avant qu'on me dise "tu confonds avec l'AGPL v3", je rappelle que pour pousser un commit, git fait un connec ssh qui lance un binaire en cli de l'autre coté forcé via le .ssh/authorized_keys, et que ce binaire est /usr/local/bin/gitea (pour gitea). Donc si quelqu'un réclame, la FSF, en tant que steward de la licence devrait donner son avis. Et entre affaiblir la GPL v3 en rajoutant une exception pour garder du proprio, ou forcer à publier du code, je pense qu'on sait tous ce qu'elle va faire.

    Et donc quand on garde les origines en tête, c'est pas étonnant que le service fourni par Codeberg soit vulnérable à ce genre de probléme, vu que personne n'a pensé ça dans le design à la base.

    Ça relativise aussi pas mal la position du blog disant: "we believe it is important to protect all kinds of marginalized groups". C'est important, mais le taf ne commence qu'une fois qu'il y a eu un impact (cad dans le futur), 6 ans après le lancement du service ?

    Grosse vibe de "your privacy is our priority" qu'on voit souvent dans les mails pour annoncer une fuite de données.

    Il y a donc des gens (ou peut être juste une personne) qui envoient des messages de notifications, avec des relents de la GNAA. Je pense qu'il n'y pas besoin d'être très organisé ou très technique pour ça, vu qu'il y a une API pour scripter ce genre de choses. D'ailleurs, je suis sur qu'il y a pas de limitations aux appels d'API, encore une fois parce que le logiciel sous-jacent n'a pas été pensé pour éviter les usages hostiles d'une forge ouverte.

    Et à partir de "1 à 3 trolls", on arrive à "l’extrême droite" en passant par "des forces d’extrême droite" comme dit dans le blog. Je suppose que c'est plus à la mode de ne pas déformer les sources d'origines, parce que la, c'est aussi ridicule que dire que l'industrie pharmaceutique cible les serveurs SMTP parce qu'il y a du spam par des vendeurs de viagra.

  • [^] # Re: c'est à cause de la fin du nom du site ?

    Posté par  (site web personnel) . En réponse au journal L’extrême droite s'en prends à Codeberg. Évalué à 7 (+4/-0).

    Berg, ça veut dire montagne en allemand d’où le logo (et comme c'est des allemands, je pense que ça pioche aussi dans un certain imaginaire qu'on retrouve outre rhin dans les films de montagne, etc, etc).

    Ensuite, si tu veux dire que Berg est un nom de famille ashkénaze typique, ça aurait pu mais très franchement, je pense pas que ça soit le cas.

  • [^] # Re: Autre article

    Posté par  (site web personnel) . En réponse au lien X est-il coupable de manipulation frauduleuse du STAD système de traitement automatisé des données ?. Évalué à 3 (+0/-0).

    Et "comme par hasard", Elon Musk n'ose plus mettre les pieds à Paris:

    https://www.politico.eu/article/elon-musk-says-hes-not-coming-to-paris-for-ai-summit/

  • [^] # Re: Gare aux yeux !

    Posté par  (site web personnel) . En réponse au lien L’IA contre les droits humains, sociaux et environnementaux. Évalué à 3 (+0/-0).

    Et après avoir passé plus d'une minute à regarder le site, j'ai eu l'impression bizarre de tout voir en rose sur linuxfr (sans doute la persistance rétinienne)

    Le contraste est correct du point de vue du WCAG, mais ça pète les yeux indubitablement.

    Et bon, comme d'hab, c'est une communication creuse de la part de LQDN qui ne rentre dans aucun détail (mais n'hésite pas à utiliser des mots pour avoir une réaction émotionnel), n'a aucun CTA (call to action) autre qu'un très vague "résister".

    C'est assez clairement fait pour juste profiter du buzz du sommet en cours en France en faisant signer des potes vite fait (et des groupes ou le lien n'est pas exactement évident à part dans une vision ou tout concerne tout le monde, ou juste pour occuper l'espace médiatique).

    Et en fait, sortir un truc aussi succinct alors qu'il y a largement de quoi écrire et que le sommet est annoncé depuis plusieurs mois, ça donne aussi le sentiment que le sujet vient juste d'être découvert. C'est à la rigueur compréhensible pour L’Atelier Paysan ou les divers groupes de juristes, mais pour les groupes les plus orientés vers la technique, ça fait quand même un peu tache.

  • # Autre article

    Posté par  (site web personnel) . En réponse au lien X est-il coupable de manipulation frauduleuse du STAD système de traitement automatisé des données ?. Évalué à 3 (+0/-0).

    L'article du monde est plus complet:

    https://www.lemonde.fr/pixels/article/2025/02/07/le-parquet-de-paris-ouvre-une-enquete-sur-les-algorithmes-du-reseau-social-x_6536320_4408996.html

    Il pointe notamment sur un article publié dans une revue juridique qui doit justifier le raisonnement. Je n'ai pas d’accès à distance de Dalloz, mais j'irais sans doute faire un tour à la BNF pour le lire par curiosité.

  • # La fin de l'article

    Posté par  (site web personnel) . En réponse au lien Le parquet de Paris ouvre une enquête sur les algorithmes du réseau social X. Évalué à 3 (+0/-0).

    Je suis sur que ça va pas arriver, mais ça serait drôle que Musk croit qu'il risque de se faire arrêter et ne vienne pas. Je suppose qu'en faisant suffisamment de bruit sur X, il va finir par flipper.

  • [^] # Re: Formidable

    Posté par  (site web personnel) . En réponse au lien Plus de 1 000 médias en français, générés par IA, polluent le web (et Google). Évalué à 5 (+2/-0).

  • [^] # Re: Et si on invitait un nazi ?

    Posté par  (site web personnel) . En réponse au lien La plateforme Wikipédia est-elle devenue un terrain d’affrontement politique ? (audio F.I.) . Évalué à 5 (+2/-0).

    Alors ce que j'ai entendu, c'est que des gens pensent que quelqu'un lui remonte les différents dramas dans la communauté, mais qu'à coté de ça, les erreurs factuels abondent.

    Donc c'est pour moi plus le fait qu'il n'a pas l'excuse d'avoir personne pour lui expliquer.

  • [^] # Re: Carrément

    Posté par  (site web personnel) . En réponse au lien Une député LR veut interdire d'écrire autrement que selon les règles de l'Académie Française. Évalué à 9 (+7/-1).

    Il est fort probable qu'elle sache parfaitement que c'est hors sol et qu'elle fasse ça juste pour la polémique pour faire comme Trump et d'autres.

    Et ça marche (relativement), vu que les gens réagissent et relaient.

  • # Et sur WP

    Posté par  (site web personnel) . En réponse au lien Plus de 1 000 médias en français, générés par IA, polluent le web (et Google). Évalué à 8 (+5/-0).

  • [^] # Re: Oh non, les prédictions étaient fausses !

    Posté par  (site web personnel) . En réponse au lien Croissance ralentie, cloud en dessous des attentes, dépenses colossales : Google déçoit Wall Street. Évalué à 3 (+0/-0).

    je veux dire qu'on blâme Google plus que les analystes parce que Google a plus de pouvoir pour décider ce que fait Google et a plus d'info que les analystes sur ce que fait Google.

    Et en fait, je pense qu'il y a assez peu de marge de manœuvre subjective pour les analystes, même si c'est pas des machines.

  • [^] # Re: Oh non, les prédictions étaient fausses !

    Posté par  (site web personnel) . En réponse au lien Croissance ralentie, cloud en dessous des attentes, dépenses colossales : Google déçoit Wall Street. Évalué à 5 (+2/-0).

    Parce que les analystes se basent aussi sur les réponses de Google.

    Et dans le cadre des contrats d'entreprise, Google sait combien les gens vont dépenser pour leur infra cloud vu que c'est des contrats sur X années mais avec une facturation au mois. Donc Google sait à l'avance qu'ils vont avoir X$ de revenue étalés sur plusieurs années à quelques pourcents prêts, ce qui permet d'avoir des prédictions plus fiables que d'autres business.

    Maintenant, si Google décide de claquer son pognon dans l'IA, les analystes peuvent pas le deviner à l'avance, donc on peut difficilement reprocher les estimations quand Google décide de changer des choses avec un impact sur les finances.

  • [^] # Re: Et si on invitait un nazi ?

    Posté par  (site web personnel) . En réponse au lien La plateforme Wikipédia est-elle devenue un terrain d’affrontement politique ? (audio F.I.) . Évalué à 4 (+1/-0).

    Paul Sugy, qui est régulièrement discuté sur WP:
    https://fr.wikipedia.org/wiki/Discussion_Wikip%C3%A9dia:Observatoire_des_sources/2023#Fiabilit%C3%A9_d'un_journaliste_pr%C3%A9cis

    Paul Sugy, que des gens soupçonnent d'être aussi tuyauté par des comptes actifs sur WP (genre un pote de promo), et qui n'aurait donc aucune raison d'être aussi incapable sur le sujet.

  • [^] # Re: A la fin l'INSEE répond

    Posté par  (site web personnel) . En réponse au lien le recensement 2025 : «Ça ressemble à un contrôle fiscal et non à une étude statistique». Évalué à 6 (+3/-0).

    Ce narratif (ça a changé en X mois) me dérange un peu pour divers raisons.

    Primo, la république de Weimar était en crise bien avant l’élection de Hitler en 1933. Il y a eu une crise économique en 1929, mais aussi des difficultés économiques depuis 1919 pendant quelques années. Les idées eugénistes n'ont pas été inventés par le partie nazi et circulaient en dehors de ce dernier, avec comme conséquence les morts de personnes handicapés, de juifs, de roms, etc.

    Et en fait, le passage d'un régime d'empire/dictature/etc à un régime plus démocratique se fait assez rarement sans souci. La France en 1789 suivi par l'empire de Napoléon est un exemple. La Russie avec la perestroïka sous Yeltsine puis le passage à Poutine est un autre exemple. La transition démocratique dans les années 2010 vers l'état actuelle de la Tunisie est un 3eme. En fait, je n'arrive à penser qu'à un seul cas ou ça s'est bien passé, et c'est l'Espagne après Franco (sans doute pas le seul).

    Mais venir pointer qu'il ne faut pas résumer l'histoire à une élection et que ça a pris plus que 3 mois en pratique, ça passe souvent à la trappe car le but du narratif est de susciter une action. Et pour ça, il faut "instiller un sentiment d'urgence" comme j'ai pu le lire dans un des bouquins de commerciaux que j'ai trouver au taf (en anglais, l'expression exacte était "instill a sense of urgency"). Quand tu tentes de vendre quelque chose, le plus gros obstacle à surmonter est l'apathie des gens en face, d’où le fait de faire croire qu'il y a une urgence. Et la, on est exactement dans ce cas.

    Parce que rationnellement, on devrait savoir que sortir 1 unique exemple (ici, l'Allemagne de 1933) est une magouille oratoire, vu qu'on voit ça assez souvent en politique ou on passe des lois sur des exceptions statistiques.

    Ensuite, un autre truc qui me gratte un peu, c'est quand même de voir à quel point la principale référence historique qu'on ressort presque partout, c'est une référence eurocentrée. C'est con, mais ça semble dire quand même pas mal de ce qui importe et ce qui n'importe pas dans notre imaginaire. Et j'ai vu rarement personne s'interroger sur ça.

  • [^] # Re: Pas tout à fait

    Posté par  (site web personnel) . En réponse au journal Facebook bloque les news sur Linux pour "menace pour la cybersécurité". Évalué à 3 (+0/-0).

    L'effet bulle, je pense franchement que c'est un épouvantail.

    On fétichise pas mal l'idée de la diversité d'opinion, mais en pratique, on va rarement trainer avec des gens qu'on aiment pas du tout.

  • [^] # Re: il en manque une ?

    Posté par  (site web personnel) . En réponse au journal La sexualité des libristes, tout ce que vous n’avez jamais osé demander. Évalué à 10 (+19/-0).

    C'est un probléme matériel assez classique à résoudre en prenant du matos professionnel, il suffit de prendre un bras de moniteur que tu peux tourner à 180°, et de le tourner à 180°.

  • [^] # Re: Pas tout à fait

    Posté par  (site web personnel) . En réponse au journal Facebook bloque les news sur Linux pour "menace pour la cybersécurité". Évalué à 5 (+2/-0).

    Sauf erreur de ma part, des gens de Meta participent à des projets upstream, dont Centos Stream. Je suis sur que 30 personnes ont déja contactés les ingés concernés pour corriger ça, mais que chez Meta, comme n'importe quel grande boite, ça prends du temps de trouver ce qui arrive et pourquoi.

    Quand à l'usage de LLM, je suppose que tu veux parler de machine learning (car bon, je vois pas en quoi un générateur de texte va faire de la modération), et oui, Meta utilise du ML pour 2 raisons simples:
    - le ML n'est pas traumatisé quand on lui file des trucs horribles à regarder et à lire
    - le ML passe à l'échelle de façon assez linéaire

  • [^] # Re: Dépendance à Microsoft

    Posté par  (site web personnel) . En réponse au lien ICC braces for swift Trump sanctions over Israeli arrest warrants. Évalué à 2 (+0/-1).

    Moins cher que ce que le blocage du service nous coûterait.

    Et ce blocage coûterait combien ?

    Tu devrais voir un docteur pour ton allergie à l'idée de justifier tes affirmations quand même.

  • [^] # Re: Pas tout à fait

    Posté par  (site web personnel) . En réponse au journal Facebook bloque les news sur Linux pour "menace pour la cybersécurité". Évalué à 4 (+1/-0).

    Et donc, peut être que les gens qui ont mis les rss en place l'ont fait pour des raisons autre que la beauté de distrowatch (genre pour avoir des followers sur des comptes revendus), et c'est pour ça qu'il y a eu ban ?

    (car bon, je vois surtout des gens qui râlent sur ça, mais personne n'a l'air d'envisager l'idée basique qu'il y a eu magouille avec le contenu de distrowatch par des personnes malveillantes)

  • # déja passé dans les liens

    Posté par  (site web personnel) . En réponse au journal Facebook bloque les news sur Linux pour "menace pour la cybersécurité". Évalué à 7 (+7/-3).

  • [^] # Re: De la liberté de ne pas être représenté par ceux qui prétendent vous représenter

    Posté par  (site web personnel) . En réponse au journal LGB ≠ T. Évalué à 3 (+0/-0).

    Pourtant les prêtres catholiques qui sont tenus au célibat ne se reconnaissent pas nécessairement dans l’énumération LGBTQIA+, et la réciproque est tout autant possible.

    Vu que tu parles d'asexualité, il y a quelques livres qui me permettent de nuancer ce point:

    • Sodoma, Enquête au cœur du Vatican, de Frederic Martel ou l'auteur affirme que l'homosexualité des prêtres, notamment au sein de la curie romaine, est loin d'être un phénomène marginal.

    • Des soutanes et des hommes: Enquête sur la masculinité des prêtres catholiques, de Josselin Tricou. Je n'ai pas encore lu tout le livre en question, mais le chapitre 2 et 3 parlent du sujet, et l'auteur reprends des bouts de son travail qu'il a déjà présenté, comme Refaire des « taupes » : gouverner le silence des prêtres homosexuels à l’heure du mariage gay.

    Je ne sais plus lequel des deux l'a écrit, mais il faut bien voir que le célibat des prêtres a servi pendant longtemps de porte de sortie à l'obligation d’hétérosexualité et de procréation pour des hommes gays (et sans doute aussi pour les femmes lesbiennes, même si les nonnes lesbiennes, ça fait quand même vachement cliché littéraire du 19eme siécle, ou porno du 20eme).

    Ne pas avoir à fonder une famille tout en ayant une position de prestige, c'était quand même un deal intéressant.

    Ensuite, il faut aussi voir que la communauté autour de l'asexualité est relativement récente (en tant que groupe) vu que ça a commencé dans les années 2000, et dans mon souvenir, le concept a été forgé en prenant comme exemple les communautés LGBT de l'époque (source chapitre 2 de Ace, d'Angle Chen). Mais visiblement, la question de savoir si l'asexualité doit être groupé avec le reste ne fait pas consensus y compris parmi les personnes asexuelles (cf cet essai vidéo de 1h30 sur le sujet).

    Donc oui, sans doute que la majeur partie des prêtres ne s'y reconnaissent pas. D'abord parce que la communauté est récente (encore plus en France, ou les assoces semblent aller et venir, avec l'AVA fondée en 2010 et re-fondée en 2012, puis re-re-fondée en 2019, puis une autre assoce fondée en 2023 quand la première s'est re-re-dissoute), mais aussi parce qu'il y a sans doute plein de prêtres qui ont une vision du devoir de célibat hétérosexuel qui est plus axé sur la lettre de la loi que son esprit.