Misc a écrit 6286 commentaires

  • [^] # Re: Réactions

    Posté par  (site web personnel) . En réponse au lien Apple va scanner l'ensemble des photos dans iCloud Photos (et dans iMessage pour les mineurs). Évalué à 6.

    Si le propos est qu'il faut utiliser Nitter plutôt que Twitter, je veux bien faire un 2eme lien. Le souci va devenir de trouver une instance qui va tenir la charge de linuxfr et être la assez longtemps, mais bon, ça peux se faire. Mais ça n'a pas été demandé.

    Si le propos est que les gens devraient écrire sur un blog plutôt que twitter, je suis 100% d'accord, mais c'est pas mon contenu. Et ça n'a pas été demandé.

    Si la question est de savoir pourquoi ce fil de tweet a un rapport, c'est parce qu'Alex Stamos a été directeur la sécurité chez Facebook, et qu'il a donc du gérer ce genre de souci aussi. Donc il a une perspective intéressante. J'aurais pu le préciser bien sur, mais encore une fois… ça n'a pas été demandé.

    Donc bon, avoir des frustrations, pourquoi pas. Les temps sont durs pour tout le monde. Mais je peux pas lire dans les pensées non plus.

  • [^] # Re: Un titre pareil...

    Posté par  (site web personnel) . En réponse au journal Cassandra 4 qui la testent, un qui l'Hécube. Évalué à 5. Dernière modification le 09 août 2021 à 09:58.

    Il y plein de blagues qui parlent de la mort. Est-ce une
    culture de la mort ?

    Non, parce que la mort est un phénomène biologique globalement inévitable qui arrive à tout le monde. Je pense qu'on peut difficilement dire que le viol est inévitable, ni ignorer sa repartition suivant des lignes de genre.

    Il y a plein de blagues sur les blondes? Est-ce une culture de
    la blonde?

    Non, mais clairement, on peut voir ça comme une culture ou il est sociétalement accepté de se moquer des gens pour la couleur des cheveux et leur genre, surtout une fois qu'on s’aperçoit qu'il y a des blagues qui ne sont pas envisagé.

    Ton exemple est assez parlant, parce que je pense que dire "il y a plein de blagues sur les chatains" aurait été beaucoup plus surprenant et moins naturel.

    Déjà parce qu'il n'y en a pas vraiment, malgré le fait qu'on peut trivialement changer le genre et la couleur de cheveux dans n'importe quel blague.

    Ensuite, parce "la blonde" évoque un personnage, mais "le chatain" non.

    Donc oui, le fait que "la blonde" évoque un personnage traduit quelque chose au niveau de la société.

  • [^] # Re: Contradiction

    Posté par  (site web personnel) . En réponse au journal Linux et libre : retour 20 ans en arrière ?. Évalué à 3.

    Pas tant que ça en fait, systemd serialise son état, se relance et passe les FDs. Irssi fait pareil.

    C'est utilisé à chaque boot pour que le systemd lancé depuis l'initrd passe la main à celui du système. Ensuite, le souci, c'est ce qui va arriver le jour le format de sérialisation va changer, mais je doute que ça arrive de si tôt (et je doute que quelqu'un se dise "je vais prendre un systemd v190 dans l'initrd pour un systeme avec systemd v345").

  • [^] # Re: Contradiction

    Posté par  (site web personnel) . En réponse au journal Linux et libre : retour 20 ans en arrière ?. Évalué à 3.

    Il y a surtout beaucoup plus de logiciels et le ratio packageurs/codeurs diminue. Il y a de plus en plus de languages et d'écosysteme (exemple, rust, go, node, zig, etc) qu'avant, donc plus de libs qui font la même chose dans des écosystémes différents).

    Mais la taille des communautés des distributions ne grimpe pas autant, et donc il faut en effet trouver un moyen de transformer les codeurs en packageurs. Et c'est grosso modo ce que permet flatpak, docker, etc.

  • [^] # Re: Pléonasme

    Posté par  (site web personnel) . En réponse au lien Pétition contre le passe sanitaire ET pour la vaccination. Évalué à 1.

    Je suis curieux de connaître où tu positionnes ton curseur.

    En fait, la présence même d'un curseur est pour moi un souci. C'est croire qu'il y a grosso modo 1 seul ligne, donc 1 dimension a des questions politiques. Et pas 1 dimension par question, mais 1 dimension pour toutes les questions, et qu'on peut donc placer les positions sur la ligne.

    C'est totalement faux, mais c'est aussi problématique parce que ça permet des fausses équivalences par certains partis (genre le RN), ça masque les vraies positions prafois problématiques des partis dit extrêmes (genre la xénophobie historique du RN/FN), et ça appauvrit le débat publique.

    Donc je pense qu'il faut arrêter avec le concept de droite/gauche, et le concept d’extrême, personne n'a l'air d'en sortir gagnant.

  • [^] # Re: Un titre pareil...

    Posté par  (site web personnel) . En réponse au journal Cassandra 4 qui la testent, un qui l'Hécube. Évalué à 6.

    Pas besoin d'avoir l'esprit mal placé, juste d'avoir de la culture (et d'être assez vieux).

    Le titre est pour moi une référence au sketch "Le viol de Monique", fait par Coluche en 1979. On le trouve sans souci en cherchant sur le web, mais pour éviter de chercher, il est sur youtube.

    Il suffit d'écouter jusqu'à 1 minute 28:

    Vous savez comment on l'appelle dans mon quartier: "Monique, deux qui la tiennent, trois qui la niquent".

  • [^] # Re: NSO ou un autre?

    Posté par  (site web personnel) . En réponse au journal Est ce que Coca-Cola espionne les ONG avec NSO/Pegasus?. Évalué à 4.

    Ça dépend ce que tu appelles "consommateur", car si le consommateur est une entreprise (dans le sens ou les entreprises vont aussi consommer), c'est parfois interdit dans certaines circonstances.

    Par exemple, aux états unis:

    https://en.wikipedia.org/wiki/Israel_Anti-Boycott_Act

    Ce genre de loi est de retour sur le devant de la scène via ben et jerry's, cf
    https://www.jta.org/2021/07/20/united-states/how-us-laws-against-israel-boycotts-could-hit-ben-jerrys

  • [^] # Re: Réactions

    Posté par  (site web personnel) . En réponse au lien Apple va scanner l'ensemble des photos dans iCloud Photos (et dans iMessage pour les mineurs). Évalué à 4.

    le code de linuxfr est disponible:
    https://github.com/linuxfrorg/linuxfr.org

    Le suivi aussi:
    https://linuxfr.org/suivi

    Donc vu que l'état du transit intestinale de la communauté me tient à coeur (car je ne voudrais pas fatiguer ton système digestif en le poussant à la surproduction), je pense qu'il serait plus constructif d'aller faire ta demande la bas que dans un commentaire obscure dans un sujet qui n'a rien à voir.

    Ceci dit, ta réaction me semble quand même assez excessive.

  • [^] # Re: Réactions

    Posté par  (site web personnel) . En réponse au lien Apple va scanner l'ensemble des photos dans iCloud Photos (et dans iMessage pour les mineurs). Évalué à 1.

    Un thread intéressant de Alex Stamos:
    https://twitter.com/alexstamos/status/1424054582938783745

  • # En même temps

    Posté par  (site web personnel) . En réponse au journal Est ce que Coca-Cola espionne les ONG avec NSO/Pegasus?. Évalué à 10.

    Je suis un peu surpris que personne n'ai fait de journal sur
    NSO et Pegasus

    En même temps, c'est pas libre.

    (ps, c'est du sarcasme, c'est le weekend, j'ai le droit)

  • [^] # Re: Deja sur Google Photos

    Posté par  (site web personnel) . En réponse au lien Apple va scanner l'ensemble des photos dans iCloud Photos (et dans iMessage pour les mineurs). Évalué à 3.

    Et sans compter qu'ils doivent bien s'en servir pour d'autres
    choses, par exemple l'apprentissage de leur voiture autonome.

    je doute, il y a déjà les photos de google street view pour ça. C'est mieux parce que c'est pris depuis une voiture (donc tu peux prendre la même photo qu'une voiture autonome), tu as plus d'infos (le temps, la date, etc) et tu as de risque d'overfit sur le fait que 75% de tes photos de panneaux disent "monculq".

    Et la, c'est pas sur le cloud (ce qui est en effet pas nouveau), c'est sur l'appareil avant l'upload sur le cloud.

  • [^] # Re: Pléonasme

    Posté par  (site web personnel) . En réponse au lien Pétition contre le passe sanitaire ET pour la vaccination. Évalué à 1.

    Bref pour vacciner massivement et rapidement, travailler sur
    l'incitation, la motivation et les aspects pratiques est sans
    doute beaucoup plus efficace que des mesures sécuritaires.

    Je ne doute pas que dans 1 ou 2 ans, on va dire comment le nudge est une mesure de manipulation de la part du gouvernement..

    ah non, suffit de chercher "nudge macron" sur DDG pour voir une vidéo youtube dont le titre est "Nudge et coronavirus : la manipulation préférée de Macron ?"

    le reste des réponses est moins violent, mais clairement, il y a des gens qui râlent déjà.

  • [^] # Re: Pas lu plus d'une ligne

    Posté par  (site web personnel) . En réponse au journal Comment reconnaitre un·e Nazi·e potentiel·le ?. Évalué à 2.

    Ça valide par contre qu'il faut absolument créer un français moins WTF.

    Un français simplifié ?

    Mais on l'a fait:
    https://www.franceculture.fr/sciences-du-langage/le-francais-petit-negre-une-construction-de-larmee-coloniale

    Alors bien sur, c'est pour des raisons coloniales et sur des bases racistes, car on pensait que les colonisé.e.s en Afrique n'étaient pas capable de comprendre le français normal.

    Et c'est pas moi qui sur interprète, c'est exactement ce que dit l'article:
    Surtout, il estime que pour se “faire comprendre vite et bien, il nous faut parler aux Noirs en nous mettant à leur portée, c’est-à-dire leur parler petit-nègre.”

  • [^] # Re: Un peu hors du cadre de ce journal, mais...

    Posté par  (site web personnel) . En réponse au journal Petite question sur l'immunité collective. Évalué à 3.

    Ensuite, perso, si j'ai le choix entre un vaccin moins efficace ou pas de vaccin, je prends le vaccin moins efficace, il n'y a pas photo.

    Y a aucune raison de croire que les autres pays soient moins rigoureux sur les tests, donc que le vaccin soit plus problématique. Par contre, l'efficacité du vaccin dépend sans doute de ce que tu mets en moyen dans la recherche, et soit tu mets plus de gens (pour chercher divers pistes en même temps, soit tu mets plus de temps (pour chercher plus de pistes en série).

    Le fait d'avoir une course pour être le premier à sortir et donc produire en masse (ce qui va aussi importer pour vacciner d'autres pays) fait que c'est en effet l'efficacité qui a pu passer à la trappe (vu que les moyens sont en général fixe à court terme, et le temps est limité, cf prémisse de sortir en premier).

    Mais "done is better than perfect", et dans le cas d'une pandémie mondiale, je pense que c'est un compromis qui peut être largement acceptable (vu que si tu commences la vaccination plus tot, tu brises la transmission plus tôt, donc tu réduis l'impact).

  • [^] # Re: Un peu hors du cadre de ce journal, mais...

    Posté par  (site web personnel) . En réponse au journal Petite question sur l'immunité collective. Évalué à 1. Dernière modification le 03 août 2021 à 12:52.

    Quant au dernier argument… heu… rassure moi, c'était pour
    parodier le message précédant ?

    Non.

    Pour clarifier, je ne pense pas que les scientifiques russes, par leur nationalité, leur culture, leur ethnie ou leur langue soit moins bon, ça serait totalement idiot.

    Par contre, la situation économique de la Russie (corruption rampante, avenir économique pas terrible) font qu'ils doivent pas avoir les mêmes moyens que d'autres pays pour travailler, et que ça, ça impacte la recherche scientifique.

    Et que de même, le fait d'avoir des infos volés (en supposant que l'hypothése du vol de données soit vrai) aide à avoir un résultat, mais pas à le maîtriser à la même hauteur qu'un truc fait de 0.

    Pour donner une analogie, c'est comme si demain, on te file le code source de Windows. Ça aide par rapport à ne pas l'avoir, mais les gens qui ont bossés sur le dit code chez Microsoft ont quand même plus de maîtrise de ce sujet, qu'importe ta compétence et la leur en général, simplement parce qu'ils ont plus de moyens et passer plus de temps, et qu'ils ont le contexte qui va manquer dans le code.

  • [^] # Re: Pas compris grand chose

    Posté par  (site web personnel) . En réponse au journal Comment reconnaitre un·e Nazi·e potentiel·le ?. Évalué à 0.

    D'un autre côté, est-ce qu'on en a pas un peu ras-le-bol des
    trolls sur le point médian ?

    Je pense que la stratégie est simple, c'est de faire mourir d'infractus les gens qui sont contre le point médian à force de faire des chocs en postant des trolls sur le point médian sur linuxfr.

    Ça réduit le coût long terme pour la sécu, ça occupe le gouvernement (qui pendant ce temps ne fait pas de trucs horribles que l'opposition reproche).

    Les discussions sur le sujet n'avancent plus depuis un moment.
    Le sujet pourrait être intéressant et les discussions
    constructives, mais ici mais les commentaires sont répétitifs,
    ennuyeux et négatifs, c'est mauvaise ambiance pour tout le
    monde peu importe l'avis sur le sujet.

    Tout comme le reste des gens inscrits, tu peux simplement utiliser les points pour noter tout le thread, et si tu votes "c'est inutile", à force, les discussions vont disparaître.

  • [^] # Re: Suis-je le seul...

    Posté par  (site web personnel) . En réponse au journal pfff réchléérer Internet, c'est pas donné à tout l'monde, faut remercier , ça va de soi. Évalué à 0.

    Moi je comprends, mais en même temps, je suis cité et je connais Baud :)

  • [^] # Re: Pourquoi une appli ?

    Posté par  (site web personnel) . En réponse au lien Une appli android libre pour stocker son passe sanitaire . Évalué à 4. Dernière modification le 24 juillet 2021 à 12:25.

    Le plus gros souci que j'ai avec les gestionnaires de fichiers sur smartphone (enfin android), c'est que pour ranger les choses, il faut les nommer.

    Et pour les nommer, il faut taper au clavier, et c'est relou.
    Exemple récent, je télécharge un billet de train en pdf (trainline), le fichier porte un nom dérivé soit du code de dossier, soit un hash sha2048 ou plus vu la longueur.
    J'arrive devant la gare, je cherche, je retrouve pas le fichier facilement. Donc je retelecharge.
    Et la cause de tout ça, c'est que le navigateur ne propose pas de renommer quand je sauvegarde, que le navigateur de fichier sur fdroid n'a pas de "classement par date de création" (j'ai pas chercher), et je me souviens jamais du schema de chaque compagnie.

    Du coup, il faut tout de suite penser à ranger quand je télécharge, ce qui implique de:
    - telecharger dans le navigateur
    - sortir du navigateur
    - faire un dossier (donc taper un nom)
    - déplacer le fichier, donc le retrouver
    - le renommer aussi (donc retaper un nom)

    et ensuite (ce qui arrive pas)
    - nettoyer le fichier

    Sur un pc, c'est bien moins chiant. Et un pc peut avoir un raccourci vers un document, et je ne suis pas capable de dire si un tel android le propose.

    Avec une application qui a l'info du billet, l'application est capable de gérer le cycle de vie (par exemple, retirer les vieux trucs), et ça s'intégre dans android, vu que tout l'UI est fait pour des apps. Tu as 1 "fenêtre" par appli, pas plus, pas moins (sauf erreur de ma part). La recherche se fait sur les applis, le modèle de sécurité tourne autour de ça (cad que chaque appli accéde a ses fichiers et pas plus, par défaut).

    D'ailleurs, le fait de stocker un document implique pas que d'autres softs puissent accéder librement au passe en question, c'est pas théoriquement un souci ? (je dit théoriquement, parce qu'en pratique, je pense qu'on s'en fout, le prix d'un exploit/malware est supérieur au coût d'une dizaine de faux passes)

  • [^] # Re: TousAntiCodid est libre aussi

    Posté par  (site web personnel) . En réponse au lien Une appli android libre pour stocker son passe sanitaire . Évalué à 3.

    Sauf si cela a changé, ce n'est pas ce que j'ai lu au
    lancement du service. L'application attribut un identifiant
    unique au téléphone et ensuite upload régulièrement la
    localisation et les ID des autres "utilisateurs" passés à
    proximité du Bluetooth qui hurle en permanence l'ID.

    C'est pas exactement ce que je comprends des protocoles décrit sur le dépôt du projet:
    https://gitlab.inria.fr/stopcovid19/accueil/-/blob/master/README.md

    (Robert et Clea).

    Ensuite, il y a toujours des risques d'erreurs, mais fondamentalement, j'ai confiance dans les chercheurs de l'INRIA pour avoir fait au mieux.

    Si on te saisi ton tel, on récupère l'ID et accède à la base
    centrale, on connaît toute ton activité.

    Bah la, on va voir les IDs des autres téléphones, qui faut saisir aussi.

    À l'inverse, en
    centrale, on pourrait traquer tous les ID qui sont entré en
    contact avec un ID particulier… Snowden es tu là ?

    En fait, vu que tu parles de saisir, je vais supposer que c'est les flics qui vont saisir, et surprise, on peut déjà localiser quelqu'un sans l'appli.

    Par exemple, la police australienne le fiat
    https://cairnsnews.org/2020/01/18/law-enforcement-is-doing-mobile-phone-tower-dumps/

    Ou aux USA: https://www.suzukilawoffices.com/blog/2019/july/know-your-rights-can-law-enforcement-obtain-cell/

    En France:
    https://leparticulier.lefigaro.fr/jcms/p1_1547476/police-pas-de-geolocalisation-des-portables-sans-accord-du-juge

    C'est en général avec accord d'un juge, mais les opérateurs ont les outils à dispo, et j'ai entendu parler d'au moins un abus du système (chez SFR, par des ingés sur place).

    C'est d'ailleurs mentionné noir sur blanc dans le papier sur le protocole ROBERT:
    En outre, ce type de suivi physique est déjà possible en mobilisant d'autres moyens comme la vidéosurveillance, le bornage GSM, ou des dispositifs de suivi dédiés.

    Pour CLEA, le code des endroits ou tu es passé sont envoyés sur le serveur central si tu te déclares malade et avec accord explicite (cf la specification). Je suis pas tombé malade, et j'ai pas non plus été lire le code kotlin de l'appli, donc il y a toujours un risque que ça ne soit pas ce qui arrive, mais j'ai des doutes. Et vu que l'upload du lieu est fait via un code, il faut encore savoir à quoi correspond le code (vu qu'il n'y a pas de liste que je sache)

    Donc bon, je considère que le ratio cout/bénéfice est légerement favorable. J'ai plus de souci avec la batterie qui se vide, ou les popups qui volent mon attention.

  • [^] # Re: Héberge son serveur

    Posté par  (site web personnel) . En réponse à la dépêche La fin de la vie privée pour la correspondance numérique. Évalué à 4.

    Ah, oup, j'avais mal compris. Mais il faut dire que l'usage de "tout le monde" dans " pour signifier "une minorité" est trompeur.

  • [^] # Re: TousAntiCodid est libre aussi

    Posté par  (site web personnel) . En réponse au lien Une appli android libre pour stocker son passe sanitaire . Évalué à 3.

    Les permissions me paraissent logique, une fois que tu te souviens que l'appli à la base sert au contact tracing.

    Le bluetooth, c'est pour le contact tracing. Tu peux couper le BT et ça continue de marcher (pour présenter le passe). L'appli rale un peu, mais c'est de bonne guerre.

    Les notifs, c'est pour des notifications (genre, tu as été en contact avec quelqu'un de malade). Ou lanotif de "faut mettre à jour", qui est bien relou, mais ça se comprends. C'est pour ça que j'ai arrêté de l'utiliser d'ailleurs, une notification tout les 6 heures pour une mise à jour non dispo, c'est trop.

    Les permissions pour tourner en tache de fond, c'est aussi pour le contact tracing.

    L'appareil photo, c'est pour scanner les QR codes.

    Et le traçage, dans mon souvenir, est justement non centralisé (au contraire de celui fait par le téléphone aux mains des opérateurs, et celui fait par Google/Apple, aux mains des fabricants).

  • [^] # Re: Héberge son serveur

    Posté par  (site web personnel) . En réponse à la dépêche La fin de la vie privée pour la correspondance numérique. Évalué à 4.

    Mais la médiatisation va rarement dans le détail des procédures utilisés par le FBI.

    Les mises en examens sont publiques, mais c'est chiant à lire. Les seuls personnes qui se préoccupent de ça sont les gens qui ont vraiment beaucoup à perdre (genre aller vraiment en tole) et qui ont un mécanisme de feedback assez direct (eg, voir si tu va en prison ou pas, et pourquoi).

    Le reste, bah, c'est plus proche du LARP. Les gens s'y croient, mais ça n'est pas la vraie vie. Il y a en général 0 efforts de vérifier si on protège sa vie privée.

    Par exemple, je suis incapable de savoir si j'ai de la pub ciblé sur internet parce que j'ai un bloqueur de pub. Je suis incapable de savoir si quelqu'un va venir me stalker chez moi parce que personne ne le fait. Je suis incapable de savoir si les flics vont venir m’arrêter le jour ou je deviendrait un génie du crime ou pas.

  • [^] # Re: Conception != Production

    Posté par  (site web personnel) . En réponse au journal Où sont les vaccins repositionnés. Évalué à 5.

    Dans la mesure ou il y a des pays qui ont encore accès aux vaccins, je pense que ce point est totalement gratuit et non fondé.

    Je continue de croire que si Macron avait dit "on va donner notre stock de vaccin à XXX", les mêmes en train de râler contre le passe sanitaire (eg, le RN parmi tant d'autres) serait déjà en train de dire qu'on devrait garder ça pour les français.

    Ensuite, vu les conditions de conservation, je ne serait pas étonné que ça soit logistiquement complexe de conserver des stocks. À un moment, si ça coûte plus cher de garder les choses que le bénéfice de vendre les stocks, c'est logique de détruire.

  • [^] # Re: Conception != Production

    Posté par  (site web personnel) . En réponse au journal Où sont les vaccins repositionnés. Évalué à 8.

    Non, git pull, c'est pendant l'hiver, en été, c'est git tshirt.

  • [^] # Re: C'est en test **et** en débat

    Posté par  (site web personnel) . En réponse au journal Où sont les vaccins repositionnés. Évalué à 4.

    Modifier les vaccins n'est pas anodin, il faut distribuer la nouvelle version (donc gestion de stocks plus complexes), il faut le tester, il faut gérer le chaos (eg, quid des gens qui ont pris déjà l'ancien vaccin).

    Idéalement, il faut décider si tu redonnes une dose ou pas aux gens anciennement vaccinés, dans le but d'optimiser l'effet et diminuer le gaspillage.

    Je pense qu'en pratique, pendant une pandémie, c'est non trivial, et qu'on a déjà assez de mal avec 1 vaccin, donc je suis pas choqué de voir que ça prends du temps.