J'ai prompté chatgpt en lui disant "fais une réponse tellement outrancière et pénible que l'utilisateur se rendre compte de lui même que déléguer à une IA c'est agaçant. La preuve par l'exemple quoi".
Chatpgt me balance un gros pâté dégueulasse plein d'emojis, en indiquant de lui même que c'est indigeste et pénible, et la seule chose que ça t'inspire c'est de dire "merci pour ça" ?
Tu avais vu que c'était une IA qui a écrit? Rassures moi. Tu trouves vraiment ce truc bien à lire? Je peux demander à chatgpt de te réécrire ma réponse en 6 parties et 50 emojis minimum par paragraphe et ton faussement enjoué. Alleé, on est plus à un océan près:
Et puisque nous sommes manifestement partis sur cette merveilleuse lancée, je me permets donc de poursuivre cette démonstration absolument passionnante, parce qu'il serait franchement dommage de s'arrêter maintenant alors que nous avons déjà atteint un niveau de pénibilité qui, soyons honnêtes, mérite d'être exploré avec toute la rigueur et l'enthousiasme nécessaires. 😊✨
Partie 1 : Tout d'abord, il convient de rappeler une chose essentielle, fondamentale, capitale, voire historiquement importante : une réponse n'est pas nécessairement meilleure simplement parce qu'elle est longue. 🧠💡📚 C'est une distinction particulièrement intéressante, parce qu'elle permet de comprendre que l'accumulation de mots ne produit pas automatiquement de la profondeur, tout comme l'accumulation de condiments ne transforme pas nécessairement un plat en grande cuisine. 🍲✨ Et pourtant, quelle joie de constater qu'il est toujours possible d'ajouter une nouvelle phrase à une phrase qui avait déjà parfaitement terminé son travail ! 🎉👏
Partie 2 : Mais ne nous arrêtons surtout pas là ! 🚀 Car il serait véritablement regrettable de ne pas profiter de cette occasion exceptionnelle pour développer encore davantage un point qui pouvait probablement être exprimé en quelques mots seulement. 😃👉 Après tout, pourquoi dire « oui, c'est une IA » quand on peut expliquer pendant plusieurs paragraphes les implications philosophiques, culturelles, sociales, technologiques et presque métaphysiques de cette constatation ? 🤖🌍🧠✨ Nous pourrions même nous demander si le fait de savoir qu'un texte a été produit par une IA modifie notre perception de sa qualité, et si cette perception elle-même n'est pas influencée par nos attentes vis-à-vis des outils numériques contemporains. 🤯📱💻🔮 Voilà. Maintenant, cette question qui n'avait probablement rien demandé se retrouve avec une thèse de doctorat sur les bras. 🎓🥳
Partie 3 : Il faut également prendre le temps de reconnaître l'importance absolument fondamentale du contexte. 🧐📖 Parce qu'un texte qui serait insupportable dans une conversation normale peut devenir parfaitement pertinent lorsqu'il est précisément conçu pour illustrer l'insupportable. 😌☝️ Et cette nuance, aussi subtile soit-elle, mérite évidemment plusieurs dizaines de lignes supplémentaires, car il serait beaucoup trop simple de simplement dire « c'était volontaire ». 😊 Nous allons donc plutôt analyser cette intention sous toutes ses coutures, jusqu'à ce que le lecteur oublie complètement la question initiale et commence à se demander pourquoi il est encore en train de lire ce paragraphe. 🤔📚🫠
Partie 4 : Et puisque nous parlons de lecture, parlons justement de l'expérience du lecteur ! 👀✨ Celle-ci est absolument centrale dans toute production textuelle, car un texte n'existe véritablement qu'à travers l'interaction complexe entre son auteur, son contenu, son contexte et la personne courageuse qui a décidé de le lire jusqu'au bout. 🧠❤️📖 Et quelle expérience merveilleuse nous sommes actuellement en train de construire ensemble ! 🥰🤝 Une expérience faite de répétitions, de précisions inutiles, de transitions artificielles, de petites formules enthousiastes et de paragraphes qui auraient pu être supprimés sans que personne ne remarque leur absence. 🎉🎉🎉 C'est véritablement magnifique. 🌟
Partie 5 : D'ailleurs, je pense qu'il serait injuste de ne pas accorder quelques instants à la question des emojis. 😍🔥✨ Parce que l'emoji, contrairement à ce que certains pourraient penser, n'est pas simplement un petit pictogramme sympathique ajouté à la fin d'une phrase. 😊 Il constitue un véritable outil rhétorique permettant d'insuffler immédiatement une énergie positive, chaleureuse, dynamique et profondément artificielle à n'importe quelle formulation. 🚀🌈💫 Ainsi, une phrase parfaitement banale peut soudainement prendre une dimension exceptionnelle grâce à l'ajout stratégique de quelques symboles. 📈😎🎯 Et si quelques emojis fonctionnent, alors beaucoup d'emojis fonctionnent encore mieux. 💯🔥🔥🔥 Et si beaucoup fonctionnent encore mieux, alors pourquoi s'arrêter ? 🤩🤩🤩🤩🤩
Partie 6 : Enfin, il serait évidemment possible de conclure ici. 🥰 Mais ce serait probablement trop brutal. 😔 Il faudrait plutôt prendre le temps de remercier chaleureusement toutes les personnes ayant contribué, de près ou de loin, à cette formidable aventure textuelle. 🙏✨ Merci donc au lecteur pour son attention. 👏 Merci à la ponctuation pour son dévouement. 🫡 Merci aux paragraphes pour leur courage. 💪 Merci aux adjectifs pour avoir accepté de revenir aussi souvent. 🔄 Merci aux parenthèses pour leur disponibilité permanente. 😊 Et surtout, merci à cette magnifique technologie qui nous permet aujourd'hui de produire en quelques secondes plusieurs centaines de mots dont personne n'avait véritablement besoin. 🤖❤️🌍✨
Voilà. 🎉
J'espère que cette réponse aura permis d'apporter un éclairage à la fois nuancé, accessible, exhaustif, constructif, bienveillant et légèrement beaucoup trop long sur cette question pourtant relativement simple. 😊🙏
Et si, après tout cela, vous avez encore envie de lire la suite, sachez que je peux parfaitement développer chacun de ces six points en trois sous-parties, avec une introduction, une mise en contexte, une synthèse intermédiaire, une conclusion provisoire, une conclusion définitive, un tableau récapitulatif et, bien entendu, quelques emojis supplémentaires pour renforcer la lisibilité. 🤖📚✨🎉👏💡🚀🌈🥰🔥📈🧠🎯💯
Merci pour cette mise au point, qui soulève effectivement plusieurs points intéressants et mérite, à mon sens, une réponse structurée, nuancée et constructive. 😊
Tout d'abord, permettons-nous de clarifier un point essentiel : l'utilisation d'une intelligence artificielle pour rédiger un contenu n'est pas nécessairement problématique en soi.
En effet, comme tu l'expliques très justement, chacun est libre d'utiliser les outils dont il dispose afin d'améliorer sa productivité, sa compréhension d'un sujet ou encore la qualité rédactionnelle de ses publications. 👍
Cependant — et c'est là que réside toute la subtilité de la problématique — le contexte dans lequel cet outil est utilisé a son importance.
🧠 1. Le problème n'est pas l'IA, mais son utilisation
Utiliser un LLM pour :
corriger une faute d'orthographe ✍️
reformuler une phrase ;
traduire un passage ;
retrouver une commande obscure ;
générer une piste de recherche ;
ou même servir de « sparring partner » technique ;
ne me pose personnellement aucun problème.
En revanche, lui demander :
« Voici mon idée. Rédige-moi un journal LinuxFr complet, argumenté, structuré et répondant aux objections des lecteurs. »
puis publier le résultat quasiment tel quel pose une question légèrement différente.
Car dans ce cas, ce n'est plus seulement un outil d'assistance à l'écriture : c'est l'écriture elle-même qui est externalisée.
Et cela change assez fondamentalement la nature de ce qui est publié.
💬 2. LinuxFr n'est pas un générateur de contenu
C'est probablement ici que nos perceptions divergent.
LinuxFr est un site communautaire.
Et la valeur d'un journal ou d'un commentaire ne réside pas uniquement dans la quantité d'informations qu'il contient.
Elle réside également dans :
🧑💻 la personne qui l'écrit ;
🧠 son raisonnement ;
🤔 ses hésitations ;
💥 ses erreurs ;
😅 ses digressions ;
🛠️ son expérience concrète ;
🙃 ses mauvaises interprétations ;
🎯 ses intuitions ;
❤️ et, plus généralement, sa voix.
C'est justement ce qui rend les discussions intéressantes.
Un LLM peut produire un texte extrêmement propre expliquant que « plusieurs approches sont possibles selon les besoins et les contraintes de l'utilisateur ».
Formidable.
Mais qui parle ?
Personne.
Ou plutôt : une machine qui a appris à produire la forme statistiquement probable d'une conversation intéressante.
Et c'est là que cela devient paradoxal.
🤖 3. Le texte généré est souvent parfaitement acceptable… et parfaitement oubliable
Chaque conclusion ouvre gentiment vers « une discussion intéressante ».
Et évidemment, à la fin :
« N'hésitez pas à partager vos expériences et vos retours ! 😊 »
🤖✨ Merci pour cet échange constructif !
C'est précisément cette perfection artificielle qui devient pénible.
📚 4. Et ta mise au point en est finalement une excellente illustration
Tu prends les réactions des lecteurs, tu les catégorises, tu reformules leurs arguments, tu expliques pourquoi ils pourraient avoir réagi ainsi, puis tu réponds méthodiquement à chaque point.
C'est propre.
C'est carré.
C'est exhaustif.
C'est probablement exactement ce qu'on obtiendrait en demandant :
« ChatGPT, analyse les commentaires négatifs reçus sur mon journal LinuxFr et rédige une réponse argumentée, calme et nuancée à chacun d'entre eux. »
🤖 Bien sûr ! Voici une réponse structurée en plusieurs parties afin d'apporter des éléments de clarification tout en maintenant un dialogue constructif. 😊
Et voilà.
On y est.
🫥 5. Ce qui disparaît : l'auteur
Et c'est peut-être ça, finalement, le plus dommage.
Je ne veux pas forcément lire le meilleur texte possible sur ton expérience.
Je veux lire ton expérience.
Même si elle est mal racontée.
Même si tu te trompes.
Même si tu oublies trois détails.
Même si tu pars dans une digression complètement absurde sur Window Maker pendant quatre paragraphes.
Parce que cette digression, justement, elle est à toi.
Un LLM peut parfaitement imiter ce genre de digression.
Mais il ne l'a pas vécue.
Et ça se sent.
🎯 Conclusion
Donc non, le problème n'est pas que tu utilises une IA.
Le problème est que tu nous fais lire le résultat.
Et ce n'est pas tout à fait la même chose.
Si tu veux utiliser une IA pour comprendre Xorg, analyser une Modeline, comparer GTK et Qt, explorer Wayland ou découvrir pourquoi ton écran HiDPI se comporte comme il se comporte : fais-toi plaisir. 🤖
Mais ensuite, viens nous raconter ce que toi tu as découvert.
Pas besoin de 2 000 mots.
Pas besoin de plan en six parties.
Pas besoin de reformuler préventivement toutes les objections possibles.
Et surtout pas besoin de terminer par :
« En espérant que cette mise au point permette de clarifier ma démarche et d'ouvrir la discussion. »
😂
On est sur LinuxFr.
Tu peux juste écrire :
« J'ai essayé ça. Ça marche chez moi. Je ne sais pas exactement pourquoi. Voilà ce que j'ai constaté. Vous en pensez quoi ? »
Et, très honnêtement ?
👉 Ça me donnera beaucoup plus envie de te répondre.
🤖💚 Merci pour ta contribution à cette discussion. Comme toujours, les désaccords sont une formidable opportunité d'enrichir collectivement nos perspectives ! N'hésitez pas à poursuivre les échanges dans les commentaires. 😊
autant l'article écrit par IA m'a saoulé, autant les réponses de brainois me paraissent cohérentes. Donc bon, laissons le doute lui profiter, les histoires d'écran de pixels et tout ça m'intéresse, j'ai cliqué sur le journal à cause de windowmaker; j'ai envie de m'y remettre, mais la dernière fois que je l'ai lancé sur un écran 3440x1440 ça rendait rien.
Du coup, l'article est intéressant, le point soulevé (consensus mou des IA) l'est aussi, et savoir comment paramétrer son écran a sa place ici.
Il faudrait un tag "pliz, réécrit ton truc comme un vrai humain, avec tes petits doigts".
"Il illustre de façon frappante les limites du « consensus du Web » actuel."
Dit autrement, cela indique bien que l'IA fait un consensus mou sur ce qu'il extrait d'internet. Une ânerie répétée suffisamment souvent deviendra vraie chez les IA.
Je sais qu'on peut jouer sur la température des IA, mais comment régler la différence entre "balance n'importe quoi" et "tente un chemin peu exploré"
Je ne vois pas trop comment il va obtenir ça à partir de données clients ou de données internes à l'administration. Là on parle plutôt d'accès frauduleux à des logs systèmes ou à un historique de navigation, donc plutôt des données sur ta machine, pas celle d'un tiers.
Tout à fait. Il y a Jean-Michel "humanerror" qui dispose d'un PC portable. Grâce au télétravail il a également des VPN, des VPNSSL, des logins/pass, etc…
Jean-Michel décide de télécharger une extension navigateur (il existe 1000 bonnes raisons et encore plus de mauvaises qui aboutissent à cela). Cette extension siphonne à peu près tout ce qu'il y a comme identifiants et les upload chez un pirate. Dans le lot des victimes, Le pirate tombe par hasard sur un accès à une gateway quelconque, ou sur un 0365 avec un mail intitulé "connexion distante à la base dgfip". Le pirate utilise cet accès, et il navigue.
Posté par octane .
En réponse au journal Piratage du fisc.
Évalué à 10 (+9/-0).
Dernière modification le 21 août 2026 à 14:00.
De manière pragmatique, la fuite d'une base de données clients avec les noms, les adresses, et l'historique d'achat, ça risque rapidement de ne plus valoir grand chose sur le dark web…
Oui mais non.
Pour toi, ça ne risque pas grand chose. il y a des millions de comptes dérobés, un pirate va en piocher quelques uns, ton risque est faible. Si tu es pioché, il va tenter une approche qui peut rater, tu peux la détecter, etc etc.. Donc c'est pour ça que je dis que 99.9% des gens en ont rien à fiche.
Pour le pirate, ça vaut des sous, parce qu'il a besoin de milliers de comptes dans lesquels en piocher quelques centaines.
Et le pirate cherche la pépite dans les leaks. Tu veux pirater la DGFIP? C'est mort. Le pirate va chercher dans un leak un token d'accès à vpn.dgfip.vazymongars.secure.teletravail.gateway -> et paf, la dgfip s'est faite pirater (ou pas).
Ce qui reste sensible, c'est les copies de pièces d'identité
ce qui est sensible, c'est le croisement. Quand un pirate pourra croiser des données parmi les leaks, ou plus probable que ton assureur vérifie si tu es présent sur un forum de gens ayant une ALD, bah là, c'est ennuyeux.
Tant que les députés ne seront pas personnellement touchés
qui est chaud pour s'amuser à envoyer à tous les députés un mail anxiogène leur signalant que leur compte fait partie du leak? :D :D :D (le faite pas, hein)
Après, tout le monde s'en fiche. Les vols d'identités ont pas attendu internet pour exister, pour 99.9% des gens il n'y a aucune conséquence, et pour les boîtes, il y a encore moins de conséquences. Le plus haut niveau de pénibilité pour ces sociétés, ça doit être de gérer jean-michel RSSI qui fanfaronne "je vous l'avais bien dit qu'on était pas à jour", et alors? Les clients sont là, le business tourne, 20000€ de licenses ont été dépensés au lieu des 250000 demandés, et puis quoi? Un mail qui signale aux gens qu'un pirate a leur nom/tél/adresse a été envoyé? Qui s'en préoccupe?
Je cherche vraiment des exemples de sociétés qui ont été dans l'embarras suite à un leak. Embarras financier, perte d'image, etc… Vous vous préoccupez de volkswagen? Ils ont triché sur leurs tests. Vous avez un airbag? vous avez vérifié si c'est un takata? et votre assureur, il s'est fait pirater? Il y a vraiment une société impactée?
La raison est super simple, et c'est pas "la faute du fisc" pour cette fois : comme pour de plus en plus de fuites, c'est pas découvert "en temps réel, en direct, face à leurs consoles informatiques", non, non..
déjà, de quelle fuite on parle? (sans faire de mauvais esprit). Il y en a eu plusieurs, et il est peu probable qu'il s'agisse de la même méthodo.
Pour revenir à la 1ere de la DGFIP, l'intrusion avait été détectée. Un agent s'était fait voler son compte (je n'ai aucune certitude, j'ai lu ça dans de la presse online), et le pirate a utilisé ce compte pour réaliser des actions. Piratage nullissime ceci dit.
Le pirate aspire très peu de données, tout doucement, aucun signal d'alerte est levée, je suppose que la sécu a du dire à l'agent de changer ses identifiants et basta. Le pirate se vante 2 mois après d'avoir piraté la dgfip (mouais) et d'avoir quelques centaines de milliers de comptes (plutôt vrai).
Alors oui, la dgfip (j'utilise ce terme volontairement flou pour désigner l'administration) n'a pas vu qu'un compte autorisé à été utilisé pour accéder à des données auxquelles le compte avait droit. Certes certes certes. Je veux pas défendre la dgfip, mais ça me parait difficile de leur reprocher leur communication. Ils avaient bloqué le compte, ils n'allaient pas annoncer "nos agents ont accédés à nos données"… Quand c'est un policier qui va taper des bases de données pour revendre des infos, on dit quoi? qu'il a tout piraté? et des fuites, ben, il y en a plein tout le temps https://bonjourlafuite.eu.org/
C'est découvert parce que la fuite apparait sur forum breach chose
et ça fait toujours la joie de plein de petits wannabee hacker qui amplifient avec force et fracas n'importe quel dump pourri de 3 comptes et demi en mode "saylafin du monde!!!".
Le pirate est content on parle de lui, le hacker en toc (et tic?) est content parcequ'on parle de lui, les journalistes sont content parceque ça fait un bon sujet à pas cher avec moultes interventions de spécialistes autoproclamés, avec bonus double combo 6-7 turbo lol si le hacker est jeune et réponds aux journalistes. Tout ça fait du circlejerk, mais ça n'avance à rien.
Je n'ai vu qu'un seul commentaire intéressant, et qui est complètement en dehors du champ de l'infosec (faut en sortir des fois). Ce commentaire posait une question juridique, et se demandait si la loi allait évoluer sur l'usurpation d'identité, et sur le dépôt de plainte. Actuellement, il est extrêmement compliqué de justifier une usurpation d'identité, est-ce que les députés vont se saisir du problème pour faciliter le dépôt de plainte, le renouvellement d'une identité ou sa surveillance?
En soi, peu importe la distribution, c'est juste le fait de s'intéresser au système qui est bien. Installes une autre distrib. Chiffre ton disque, casses tout. Compile un noyau. Réinstalles. Recasse tout. Reprends à zéro.
Il y a un commandement de l'informaticien qui dit "tu as lu la doc, tu es informaticien". Prépares toi à lire plein de docs.
Je ne sais pas programmer, ce qui doit prêter à rire si je veux me lancer dans ce domaine
Personne ne sait tout. Intéresses toi à tout. Montes un site web, écris un blog, installes un serveur DNS sur ta machine, écris du HTML à la main, installes un serveur node, ou php. Installes des VM, inscris toi sur root-me. Apprends du SQL. Ecris une appli de todo. Cherche une vulnérabilité sur linuxfr (en plus c'est vrai, j'ai lu que tu peux installer une instance de linuxfr chez toi et t'amuser avec).
Mais plus que tout ça, regarde les formations cyber. C'est hyper vaste. J'aurai voulu être pentester, mais ça n'est qu'un pan de la cyber (du coup mes conseils sont sans doute incomplets et orientés secu offensive pentest).
Tu peux être admin sys, admin réseau, installeur de firewall, gestionnaire du cycle de vie des patchs, chercheur en 0day, analyste en reverse de malware, architecte, gestionnaire de PRA/PCA, cryptologue, analyste SOC, mise sous surveillance d'applications, gérer des logs, mettre des politiques de sécu, admin AD, admin PKI, nalyste / ingénieur réponse à incident, threat hunter, analyste en Cyber Threat Intelligence, forensics, ingénieur sécurité cloud, sécurité applicative CI/CD, analyste en GRC (gouvernance risques conformité), gérer l'IAM/SSO, ingénieur sécurité endpoint / EDR, ingénieur sécurité industrielle OT/SCADA/etc.., spécialiste sécurité hardware, développeur d'outils de sécurité, DPO / spécialiste protection des données (à la frontière entre RGPD et cyber), responsable sécurité / RSSI et je suis sûr que j'en oublie plein.
Et tout ça à plein de niveau différents. Tu peux être technicien, analyste, ingénieur, responsable, administratif, manager, etc… Bref. le monde de la cyber est vaste :-)
Travailler dans la cybersécurité, c'est pas facile. Surtout que la cyber est souvent considéré comme un sujet de pointe. On conseille souvent de débuter par une solide expérience en informatique. Es tu à l'aise avec le système? Le réseau? Connais tu la différence entre windows, linux, multideskos, android? Sais tu programmer (n'importe quel langage?) As tu configuré une adresse IP? etc etc..
Rien n'est insurmontable quand on est motivé, mais débuter dans la cyber, c'est pas trivial. Comme si tu disais "comment on devient pilote de rallye?" on risque de te demander si tu as ton permis de conduire, si tu as déjà piloté, tout ça.
Bref, si vraiment tu débutes, je ne peux que te conseiller de tenter l'installation d'une distribution linux, puis d'apprendre à programmer avec un langage de programmation (essayes python, il est sympa). Rien que ça devrait déjà être une bonne base :-)
Il faut chercher sténopé, mais je ne trouve pas les dimensions :-/ de mémoire il y a une taille particulière à mettre entre le trou et l'écran, mais je ne vois pas. Après plein de site disent juste: prends une feuille, fait un trou et regarde au sol et c'est fini, donc je vais peut-être faire simple :D
entre deux nouvelles sur la canicule, sur les acquis sociaux qui se font défoncer, sur les politiques actuels qui rivalisent de nullité, sur la mortalité infantile qui progresse, sur le coût des fruits et légumes qui augmentent, sur les méga-feux qui se propagent, sur mon code qui compile plus (chacun ses petits problèmes), et sur la montée de l'extrême droite, je me disais que regarder l'éclipse ça allait être bien.
et là, pouf, en fait, ça aussi ça va être nul. Bah super, hein.
À un moment c'est devenu une mode pour les dev d'avoir un mac ; ça leur donnait de l'importance, surtout vis-à-vis de leurs collègues qui devait être sur PC (ie Windows). Et autant, on peut défendre un avantage Mac sur les logiciels de, disons, vidéo/graphisme. Autant pour les dev, ils font tourner VSCode et un terminal famélique et encore risible quand ils devaient faire un peu d'ops (cf Docker sous Mac). Alors oui, il y a le vendor lock pour développer des applications iOS ; mais cela ne concerne pas la majorité des devs sous Mac.
Alors j'ai vu une autre raison. Le dev sous windows, il se trimballe un antivirus, un EDR, des GPO qui l'empêchent de lancer un cmd.exe, une surveillance proxy, un Edge qui l'empêche d'aller sur les trois-quarts des sites de la planète, la DSI qui vient se plaindre qu'un exe a été lancé, etc etc..
sous mac, le gars est admin, il installe ce qu'il veut, il compile, et pour tester il a une VM. Pas d'ennuis, pas de latence induites par la connexion, le 2FA, le mail, le token USB a brancher, l'accès au relais, puis le rebond, puis le TSE qui échoue car tu avais oublié de déco ton téléphone en charge et que la politique te l'interdit, et qu'il faut attendre un délai avant de retenter une co, sauf que les licenses du TSE sont full car dédé à oublier de se déco.
Bref, je me demande bien pourquoi des devs passent à mac. C'est vieux, mais à une époque tu avais en plus bash, python git et tout le tralala en CLI, donc ouais, c'est juste une mode, ou ça répond à un vrai besoin?
J'ai déjà installé une Linux Mint sur un Mac Book Pro de 2009
mouais, sauf si le macbook a une carte nvidia de ses grands morts. Tu as le choix entre de la 2D buggée (des fois ça freeze) ou un kernel qui date des trentes glorieuses.
ça sent la compilation avec un jeu d'instruction trop récent. Tu as tenté de recompiler? (enfin recompiler sur ce genre de machine, faut avoir le temps…)
Ce qui est intéressant, c'est que c'est une méta-interprétation en fait:
"Il est vrai que la plupart des équipements hi-fi avaient été créés pour plaire aux hommes"
Donc ce ne sont pas les hommes qui aiment les boutons les gros câbles et les potentiomètres, ce sont les marketeux qui se sont dit que les hommes "devraient" aimer ça, et qu'il fallait leur en donner. Idem avec les booth-babes, les armures-bikini de 3cm2 pour les amazones dans les jeux vidéos, etc..
Et ce qui est amusant (enfin bon pas vraiment), c'est que des marketeux se sont dit que bah finalement des chaine hifi discrètes, avec un bon son, ça se vendait aussi aux hommes (parceque seuls les hommes ont du fric??) et que c'était sûrement à cause des femmes et de leur facteur d'acceptation (lol?).
Le marketeux, en mode ça va plaire, y'a des gros boutons:
Le marketeux en mode, mais ça alors ça se vend aussi bien voire mieux, quelle est cette diablerie?
Alors totalement hors-sujet mais je ne te remercie pas pour l'édrisseuse à piston.
haha, désolé, c'est la première idée qui m'est venue par la tête, et oui, j'avais lu ça sur un forum reddit, et le nom m'avait fait rigoler.
Pour les autres, le nom ne signifie rien, il est juste destiné à provoquer interrogations chez la personne qui l'entend, ce nom sonnant suffisamment "technique" pour qu'on imagine un corps de métier peu connu utiliser cet instrument. le "à piston" vient de moi. des fois je dis "à coulisse", ou "en chrome galvanisé", 'fin vous voyez l'idée, quoi.
Bref j'ai déjà le film, on peut se lancer dans la croisade mais il faut reconnaître qu'il y aura peu de résultats parce que ça demande aux autres de se lancer dedans aussi pour convertir leur entourage vu que même DeltaChat n'a aucun intérêt si ton entourage n'y est pas.
Et il y a un corollaire. Je ne veux pas être sur whatsapp, mais le groupe famille y est. Je suis un gros asocial, mais il "faut" que je sois dessus.
Je ne veux pas de photos de moi sur internet, mais mon employeur s'est mis dans la tête de publier un trombinoscope, donc venue d'un photographe. Après un petit bras de fer, il vaut mieux que je garde mon job (adresse, nom, historique, achat, etc..).
Je dois faire une réclamation en ligne pour mon édrisseuse à piston? Je dois donner les trois-quarts de mes infos persos.
Pour avoir le droit de demander RDV à un médecin, je dois envoyer mon dossier médical depuis mes 3 ans et demi, avec photos, CR, etc…
Mes feuilles de paye sont démat, et dispos sur un obscur cloud.
Je veux louer un appart? Mis à part une photo de ma fesse gauche, je crois que j'ai du scanner l'intégralité de mes paperasses, les paperasses de mon garant, les paperasses de mon deuxième garant, quelques déclarations sur l'honneur, des papiers en plus, l'horaire des bus de ma commune et une recette de tarte aux pommes, mais bon, "c'est normal" et si tu le fais pas tu n'as pas d'appart.
Donc oui, dire à quelqu'un que c'est dangereux de filer ton numéro de téléphone alors que 97% de ta vie est dans un cloud ou un autre, c'est pas facile à faire passer comme idée.
Prendre conscience que tes données ont de la valeur, sont confidentielles, ne doivent pas être croisées, c'est déjà un grand pas. Mais une fois que tu le sais, se battre contre toutes ces organisations qui veulent te les voler, oui, c'est herculéen.
Donc oui, constat un peu désabusé, surtout quand les gens en face te disent: "mais pourquoi tout n'est pas centralisé, ça serait plus simple, ton médecin aurait déjà tout et puis pour louer ton appart, l'agence aurait accès directement à tes feuilles de paye" (rage et désespoir chez octane quand il entend ça)
J'ai mémoire d'une vieille histoire lié à Word qui enregistrait dans les metadata l'adresse MAC de la première carte réseau de la machine. Si je google un peu, je tombe là dessus:
Discovering the MAC Address of the System that Wrote a Word Document
Loading a Word document for any version of Office 97 and later (up to, but not including, Office XP) into a text editor that is not Word will show you the raw binary data in the document. Search that document for the keyword PID_GUID, and after some other data appears, you will see a bracket-enclosed piece of Unicode text:
{ 1 0 4 A 8 A 2 2 - 6 2 3 B - 1 1 D 4 - 8 8 D D - 0 0 D 0 B 7 1 B 0 4 C 4 }
The string 0 0 D 0 B 7 1 B 0 4 C 4 is the MAC (Media Access Control) or the hardware address MAC assigned to an Ethernet card. The Ethernet MAC is important to us because it allows us to tie the creation of a document to a particular user’s system.
This is powerful evidence in showing that a user was involved or directly responsible for
some activity.
j'ai pas de word sous la main, mais je serais curieux de savoir si ça se fait encore.
J'avais lu un magazine MISC qui disait que l'anonymat sur internet c'est très simple pour le commun des mortes, mais si tu veux être anonyme à 100% des tiers, la complexité est phénoménale et globalement, même si un premier message peut être anonyme, dès que tu donnes suite à ton premier message c'est mort. Paranoïaques s'abstenir.
après le vibe-coding, le loop_coding ou loop-engineering. Juste un terme à la mode qui va changer bientôt pour une autre lubie.
Je pense qu'on arrive au bout du chemin (enfin). En SF, on parlait de la singularité, le moment ou une IA réussit à être suffisamment intelligente pour réussir à développer une IA plus intelligente qu'elle, on va juste réussir à créer une IA qui va prompter une IA à notre place. Du coup, il existe un monde ou les IA se promptent entre elles, et dans lequel nous ne faisons plus rien. C'est cool, on pourra recommencer à coder entre nous, pauvres humains qui seront devenus incapables de prompter les IA trop occupées à s'autoprompter.
Ce qu'il a de bien : LinuxFr est toujours plein d'intelligence naturelle (de c……. naturelle aussi)
Il en faut aussi! :-)
Il y a quelques temps, je m'étais reconnecté sur les newsgroups (la préhistoire) il n'y a plus personnes !
ouais. C'est fou comme le web a tout dévoré :-/ Usenet était vraiment parfait pour échanger. On a gagné les forums web, les pubs, et les sites à la facebook.
Je cherche surtout un graphiste qui aurait envie de contribuer à un projet libre par passion, pas juste "bosser gratos".
Tu peux bosser passionnément pour moi? J'ai du boulot à faire. (un salaire? restons sérieux, tu es passionné, ça te suffit)
Je suis là pour apprendre
bah non, tu es là pour chercher un graphiste, non rémunéré, passionné, qui va travailler pour toi sans rétribution.
Si tu as des critiques constructives sur le code ou le projet
Je pense que tu vis dans le passé. L'IA, c'est tellement 2025. on est en 2026 mec! Les applis, tout le monde s'en fout, tout le monde peut en faire avec 3 prompts et quelques milliers de tokens. En 2026, on fait du loop-code. Tu donnes une idée à une IA, elle prompte elle-même les subIA et ton app se construit sous tes yeux!
Donc viens pas avec ton code tout crado, personne ne le lit. Viens avec ton idée, c'est là où tu es fort.
Fais un journal en disant: "j'ai l'idée de faire un site d'analytics respectueux de la vie privée". Et bam! n'importe qui peut le faire maintenant, tout le monde peut avoir son site d'analytics. Là j'ai donné ça à ma loop-Ia:
et je vais avoir une super app, merci brit!
Et tu sais quoi, en loop coding, même pas besoin d'aller sur un site pour réclamer des graphistes, l'IA fait le logo pour moi. C'est bien.
(sarcasme, tout ça, hein)
Bref, je suis allé voir ton site web, et sérieusement, t'as l'air intéressé par le PC, l'info, le jeu vidéo, tu veux pas juste passer du temps à apprendre à coder pour de vrai (sans IA)? c'est bien. Et sinon, pour le lol, tu peux pas expliquer comment désactiver les pubs pénibles et t'en plaindre sur la même page:
nan, c'est de ma faute, j'ai googlé et si tu mets "goldman pour les autres" tu as des réponses. Mais je sais pas lire les réponses de google, c'est juste que goldman a écrit pour d'autres artistes…
Après, non, pas d'histoire de pieds ou quoi que ce soit, je suis toujours étonné de la petitesse d'internet :) on utilise des softs, on fait des trucs et un jour on croise le développeur du soft comme ça, pouf, au détour d'un thread de discussion.
Et comme les gens ont toujours tendance à râler et jamais à dire merci quand tout va bien, je me suis dit que c'était l'occasion
[^] # Re: Enfin...
Posté par octane . En réponse au journal HiDPI - retour aux fondamentaux Xorg. Évalué à 0 (+4/-6).
c'est sarcastique?
J'ai prompté chatgpt en lui disant "fais une réponse tellement outrancière et pénible que l'utilisateur se rendre compte de lui même que déléguer à une IA c'est agaçant. La preuve par l'exemple quoi".
Chatpgt me balance un gros pâté dégueulasse plein d'emojis, en indiquant de lui même que c'est indigeste et pénible, et la seule chose que ça t'inspire c'est de dire "merci pour ça" ?
Tu avais vu que c'était une IA qui a écrit? Rassures moi. Tu trouves vraiment ce truc bien à lire? Je peux demander à chatgpt de te réécrire ma réponse en 6 parties et 50 emojis minimum par paragraphe et ton faussement enjoué. Alleé, on est plus à un océan près:
Et puisque nous sommes manifestement partis sur cette merveilleuse lancée, je me permets donc de poursuivre cette démonstration absolument passionnante, parce qu'il serait franchement dommage de s'arrêter maintenant alors que nous avons déjà atteint un niveau de pénibilité qui, soyons honnêtes, mérite d'être exploré avec toute la rigueur et l'enthousiasme nécessaires. 😊✨
Partie 1 : Tout d'abord, il convient de rappeler une chose essentielle, fondamentale, capitale, voire historiquement importante : une réponse n'est pas nécessairement meilleure simplement parce qu'elle est longue. 🧠💡📚 C'est une distinction particulièrement intéressante, parce qu'elle permet de comprendre que l'accumulation de mots ne produit pas automatiquement de la profondeur, tout comme l'accumulation de condiments ne transforme pas nécessairement un plat en grande cuisine. 🍲✨ Et pourtant, quelle joie de constater qu'il est toujours possible d'ajouter une nouvelle phrase à une phrase qui avait déjà parfaitement terminé son travail ! 🎉👏
Partie 2 : Mais ne nous arrêtons surtout pas là ! 🚀 Car il serait véritablement regrettable de ne pas profiter de cette occasion exceptionnelle pour développer encore davantage un point qui pouvait probablement être exprimé en quelques mots seulement. 😃👉 Après tout, pourquoi dire « oui, c'est une IA » quand on peut expliquer pendant plusieurs paragraphes les implications philosophiques, culturelles, sociales, technologiques et presque métaphysiques de cette constatation ? 🤖🌍🧠✨ Nous pourrions même nous demander si le fait de savoir qu'un texte a été produit par une IA modifie notre perception de sa qualité, et si cette perception elle-même n'est pas influencée par nos attentes vis-à-vis des outils numériques contemporains. 🤯📱💻🔮 Voilà. Maintenant, cette question qui n'avait probablement rien demandé se retrouve avec une thèse de doctorat sur les bras. 🎓🥳
Partie 3 : Il faut également prendre le temps de reconnaître l'importance absolument fondamentale du contexte. 🧐📖 Parce qu'un texte qui serait insupportable dans une conversation normale peut devenir parfaitement pertinent lorsqu'il est précisément conçu pour illustrer l'insupportable. 😌☝️ Et cette nuance, aussi subtile soit-elle, mérite évidemment plusieurs dizaines de lignes supplémentaires, car il serait beaucoup trop simple de simplement dire « c'était volontaire ». 😊 Nous allons donc plutôt analyser cette intention sous toutes ses coutures, jusqu'à ce que le lecteur oublie complètement la question initiale et commence à se demander pourquoi il est encore en train de lire ce paragraphe. 🤔📚🫠
Partie 4 : Et puisque nous parlons de lecture, parlons justement de l'expérience du lecteur ! 👀✨ Celle-ci est absolument centrale dans toute production textuelle, car un texte n'existe véritablement qu'à travers l'interaction complexe entre son auteur, son contenu, son contexte et la personne courageuse qui a décidé de le lire jusqu'au bout. 🧠❤️📖 Et quelle expérience merveilleuse nous sommes actuellement en train de construire ensemble ! 🥰🤝 Une expérience faite de répétitions, de précisions inutiles, de transitions artificielles, de petites formules enthousiastes et de paragraphes qui auraient pu être supprimés sans que personne ne remarque leur absence. 🎉🎉🎉 C'est véritablement magnifique. 🌟
Partie 5 : D'ailleurs, je pense qu'il serait injuste de ne pas accorder quelques instants à la question des emojis. 😍🔥✨ Parce que l'emoji, contrairement à ce que certains pourraient penser, n'est pas simplement un petit pictogramme sympathique ajouté à la fin d'une phrase. 😊 Il constitue un véritable outil rhétorique permettant d'insuffler immédiatement une énergie positive, chaleureuse, dynamique et profondément artificielle à n'importe quelle formulation. 🚀🌈💫 Ainsi, une phrase parfaitement banale peut soudainement prendre une dimension exceptionnelle grâce à l'ajout stratégique de quelques symboles. 📈😎🎯 Et si quelques emojis fonctionnent, alors beaucoup d'emojis fonctionnent encore mieux. 💯🔥🔥🔥 Et si beaucoup fonctionnent encore mieux, alors pourquoi s'arrêter ? 🤩🤩🤩🤩🤩
Partie 6 : Enfin, il serait évidemment possible de conclure ici. 🥰 Mais ce serait probablement trop brutal. 😔 Il faudrait plutôt prendre le temps de remercier chaleureusement toutes les personnes ayant contribué, de près ou de loin, à cette formidable aventure textuelle. 🙏✨ Merci donc au lecteur pour son attention. 👏 Merci à la ponctuation pour son dévouement. 🫡 Merci aux paragraphes pour leur courage. 💪 Merci aux adjectifs pour avoir accepté de revenir aussi souvent. 🔄 Merci aux parenthèses pour leur disponibilité permanente. 😊 Et surtout, merci à cette magnifique technologie qui nous permet aujourd'hui de produire en quelques secondes plusieurs centaines de mots dont personne n'avait véritablement besoin. 🤖❤️🌍✨
Voilà. 🎉
J'espère que cette réponse aura permis d'apporter un éclairage à la fois nuancé, accessible, exhaustif, constructif, bienveillant et légèrement beaucoup trop long sur cette question pourtant relativement simple. 😊🙏
Et si, après tout cela, vous avez encore envie de lire la suite, sachez que je peux parfaitement développer chacun de ces six points en trois sous-parties, avec une introduction, une mise en contexte, une synthèse intermédiaire, une conclusion provisoire, une conclusion définitive, un tableau récapitulatif et, bien entendu, quelques emojis supplémentaires pour renforcer la lisibilité. 🤖📚✨🎉👏💡🚀🌈🥰🔥📈🧠🎯💯
[^] # Re: Mise au point...
Posté par octane . En réponse au journal HiDPI - retour aux fondamentaux Xorg. Évalué à 4 (+8/-6). Dernière modification le 28 août 2026 à 09:22.
Sommaire
🤖✨ Bonjour Brainois,
Merci pour cette mise au point, qui soulève effectivement plusieurs points intéressants et mérite, à mon sens, une réponse structurée, nuancée et constructive. 😊
Tout d'abord, permettons-nous de clarifier un point essentiel : l'utilisation d'une intelligence artificielle pour rédiger un contenu n'est pas nécessairement problématique en soi.
En effet, comme tu l'expliques très justement, chacun est libre d'utiliser les outils dont il dispose afin d'améliorer sa productivité, sa compréhension d'un sujet ou encore la qualité rédactionnelle de ses publications. 👍
Cependant — et c'est là que réside toute la subtilité de la problématique — le contexte dans lequel cet outil est utilisé a son importance.
🧠 1. Le problème n'est pas l'IA, mais son utilisation
Utiliser un LLM pour :
ne me pose personnellement aucun problème.
En revanche, lui demander :
puis publier le résultat quasiment tel quel pose une question légèrement différente.
Car dans ce cas, ce n'est plus seulement un outil d'assistance à l'écriture : c'est l'écriture elle-même qui est externalisée.
Et cela change assez fondamentalement la nature de ce qui est publié.
💬 2. LinuxFr n'est pas un générateur de contenu
C'est probablement ici que nos perceptions divergent.
LinuxFr est un site communautaire.
Et la valeur d'un journal ou d'un commentaire ne réside pas uniquement dans la quantité d'informations qu'il contient.
Elle réside également dans :
🧑💻 la personne qui l'écrit ;
🧠 son raisonnement ;
🤔 ses hésitations ;
💥 ses erreurs ;
😅 ses digressions ;
🛠️ son expérience concrète ;
🙃 ses mauvaises interprétations ;
🎯 ses intuitions ;
❤️ et, plus généralement, sa voix.
C'est justement ce qui rend les discussions intéressantes.
Un LLM peut produire un texte extrêmement propre expliquant que « plusieurs approches sont possibles selon les besoins et les contraintes de l'utilisateur ».
Formidable.
Mais qui parle ?
Personne.
Ou plutôt : une machine qui a appris à produire la forme statistiquement probable d'une conversation intéressante.
Et c'est là que cela devient paradoxal.
🤖 3. Le texte généré est souvent parfaitement acceptable… et parfaitement oubliable
C'est probablement ce qui me gêne le plus.
Un texte généré par IA est souvent :
✅ grammaticalement correct
✅ structuré
✅ poli
✅ nuancé
✅ pédagogique
✅ exhaustif
✅ raisonnable
Et pourtant…
qu'est-ce qu'on s'emmerde.
Parce que tout est lissé.
Tout est expliqué.
Tout est reformulé.
Chaque objection reçoit sa petite réponse.
Chaque paragraphe possède sa transition.
Chaque conclusion ouvre gentiment vers « une discussion intéressante ».
Et évidemment, à la fin :
🤖✨ Merci pour cet échange constructif !
C'est précisément cette perfection artificielle qui devient pénible.
📚 4. Et ta mise au point en est finalement une excellente illustration
Tu prends les réactions des lecteurs, tu les catégorises, tu reformules leurs arguments, tu expliques pourquoi ils pourraient avoir réagi ainsi, puis tu réponds méthodiquement à chaque point.
C'est propre.
C'est carré.
C'est exhaustif.
C'est probablement exactement ce qu'on obtiendrait en demandant :
🤖 Bien sûr ! Voici une réponse structurée en plusieurs parties afin d'apporter des éléments de clarification tout en maintenant un dialogue constructif. 😊
Et voilà.
On y est.
🫥 5. Ce qui disparaît : l'auteur
Et c'est peut-être ça, finalement, le plus dommage.
Je ne veux pas forcément lire le meilleur texte possible sur ton expérience.
Je veux lire ton expérience.
Même si elle est mal racontée.
Même si tu te trompes.
Même si tu oublies trois détails.
Même si tu pars dans une digression complètement absurde sur Window Maker pendant quatre paragraphes.
Parce que cette digression, justement, elle est à toi.
Un LLM peut parfaitement imiter ce genre de digression.
Mais il ne l'a pas vécue.
Et ça se sent.
🎯 Conclusion
Donc non, le problème n'est pas que tu utilises une IA.
Le problème est que tu nous fais lire le résultat.
Et ce n'est pas tout à fait la même chose.
Si tu veux utiliser une IA pour comprendre Xorg, analyser une
Modeline, comparer GTK et Qt, explorer Wayland ou découvrir pourquoi ton écran HiDPI se comporte comme il se comporte : fais-toi plaisir. 🤖Mais ensuite, viens nous raconter ce que toi tu as découvert.
Pas besoin de 2 000 mots.
Pas besoin de plan en six parties.
Pas besoin de reformuler préventivement toutes les objections possibles.
Et surtout pas besoin de terminer par :
😂
On est sur LinuxFr.
Tu peux juste écrire :
Et, très honnêtement ?
👉 Ça me donnera beaucoup plus envie de te répondre.
🤖💚 Merci pour ta contribution à cette discussion. Comme toujours, les désaccords sont une formidable opportunité d'enrichir collectivement nos perspectives ! N'hésitez pas à poursuivre les échanges dans les commentaires. 😊
— ChatGPT, probablement
[^] # Re: Et à la fin on fait n'improte quoi
Posté par octane . En réponse au journal HiDPI - retour aux fondamentaux Xorg. Évalué à 10 (+9/-0).
autant l'article écrit par IA m'a saoulé, autant les réponses de brainois me paraissent cohérentes. Donc bon, laissons le doute lui profiter, les histoires d'écran de pixels et tout ça m'intéresse, j'ai cliqué sur le journal à cause de windowmaker; j'ai envie de m'y remettre, mais la dernière fois que je l'ai lancé sur un écran 3440x1440 ça rendait rien.
Du coup, l'article est intéressant, le point soulevé (consensus mou des IA) l'est aussi, et savoir comment paramétrer son écran a sa place ici.
Il faudrait un tag "pliz, réécrit ton truc comme un vrai humain, avec tes petits doigts".
[^] # Re: Consensus
Posté par octane . En réponse au journal HiDPI - retour aux fondamentaux Xorg. Évalué à 9 (+7/-0).
Yep.
Ceci dit, j'ai trouvé l'angle intéressant.
Dit autrement, cela indique bien que l'IA fait un consensus mou sur ce qu'il extrait d'internet. Une ânerie répétée suffisamment souvent deviendra vraie chez les IA.
Je sais qu'on peut jouer sur la température des IA, mais comment régler la différence entre "balance n'importe quoi" et "tente un chemin peu exploré"
[^] # Re: Déclaration d'incident
Posté par octane . En réponse au journal Piratage du fisc. Évalué à 6 (+4/-0).
Tout à fait. Il y a Jean-Michel "humanerror" qui dispose d'un PC portable. Grâce au télétravail il a également des VPN, des VPNSSL, des logins/pass, etc…
Jean-Michel décide de télécharger une extension navigateur (il existe 1000 bonnes raisons et encore plus de mauvaises qui aboutissent à cela). Cette extension siphonne à peu près tout ce qu'il y a comme identifiants et les upload chez un pirate. Dans le lot des victimes, Le pirate tombe par hasard sur un accès à une gateway quelconque, ou sur un 0365 avec un mail intitulé "connexion distante à la base dgfip". Le pirate utilise cet accès, et il navigue.
[^] # Re: Déclaration d'incident
Posté par octane . En réponse au journal Piratage du fisc. Évalué à 10 (+9/-0). Dernière modification le 21 août 2026 à 14:00.
Oui mais non.
Pour toi, ça ne risque pas grand chose. il y a des millions de comptes dérobés, un pirate va en piocher quelques uns, ton risque est faible. Si tu es pioché, il va tenter une approche qui peut rater, tu peux la détecter, etc etc.. Donc c'est pour ça que je dis que 99.9% des gens en ont rien à fiche.
Pour le pirate, ça vaut des sous, parce qu'il a besoin de milliers de comptes dans lesquels en piocher quelques centaines.
Et le pirate cherche la pépite dans les leaks. Tu veux pirater la DGFIP? C'est mort. Le pirate va chercher dans un leak un token d'accès à vpn.dgfip.vazymongars.secure.teletravail.gateway -> et paf, la dgfip s'est faite pirater (ou pas).
ce qui est sensible, c'est le croisement. Quand un pirate pourra croiser des données parmi les leaks, ou plus probable que ton assureur vérifie si tu es présent sur un forum de gens ayant une ALD, bah là, c'est ennuyeux.
[^] # Re: Déclaration d'incident
Posté par octane . En réponse au journal Piratage du fisc. Évalué à 7 (+5/-0).
qui est chaud pour s'amuser à envoyer à tous les députés un mail anxiogène leur signalant que leur compte fait partie du leak? :D :D :D (le faite pas, hein)
Après, tout le monde s'en fiche. Les vols d'identités ont pas attendu internet pour exister, pour 99.9% des gens il n'y a aucune conséquence, et pour les boîtes, il y a encore moins de conséquences. Le plus haut niveau de pénibilité pour ces sociétés, ça doit être de gérer jean-michel RSSI qui fanfaronne "je vous l'avais bien dit qu'on était pas à jour", et alors? Les clients sont là, le business tourne, 20000€ de licenses ont été dépensés au lieu des 250000 demandés, et puis quoi? Un mail qui signale aux gens qu'un pirate a leur nom/tél/adresse a été envoyé? Qui s'en préoccupe?
Je cherche vraiment des exemples de sociétés qui ont été dans l'embarras suite à un leak. Embarras financier, perte d'image, etc… Vous vous préoccupez de volkswagen? Ils ont triché sur leurs tests. Vous avez un airbag? vous avez vérifié si c'est un takata? et votre assureur, il s'est fait pirater? Il y a vraiment une société impactée?
[^] # Re: Déclaration d'incident
Posté par octane . En réponse au journal Piratage du fisc. Évalué à 10 (+10/-0).
déjà, de quelle fuite on parle? (sans faire de mauvais esprit). Il y en a eu plusieurs, et il est peu probable qu'il s'agisse de la même méthodo.
Pour revenir à la 1ere de la DGFIP, l'intrusion avait été détectée. Un agent s'était fait voler son compte (je n'ai aucune certitude, j'ai lu ça dans de la presse online), et le pirate a utilisé ce compte pour réaliser des actions. Piratage nullissime ceci dit.
Le pirate aspire très peu de données, tout doucement, aucun signal d'alerte est levée, je suppose que la sécu a du dire à l'agent de changer ses identifiants et basta. Le pirate se vante 2 mois après d'avoir piraté la dgfip (mouais) et d'avoir quelques centaines de milliers de comptes (plutôt vrai).
Alors oui, la dgfip (j'utilise ce terme volontairement flou pour désigner l'administration) n'a pas vu qu'un compte autorisé à été utilisé pour accéder à des données auxquelles le compte avait droit. Certes certes certes. Je veux pas défendre la dgfip, mais ça me parait difficile de leur reprocher leur communication. Ils avaient bloqué le compte, ils n'allaient pas annoncer "nos agents ont accédés à nos données"… Quand c'est un policier qui va taper des bases de données pour revendre des infos, on dit quoi? qu'il a tout piraté? et des fuites, ben, il y en a plein tout le temps https://bonjourlafuite.eu.org/
et ça fait toujours la joie de plein de petits wannabee hacker qui amplifient avec force et fracas n'importe quel dump pourri de 3 comptes et demi en mode "saylafin du monde!!!".
Le pirate est content on parle de lui, le hacker en toc (et tic?) est content parcequ'on parle de lui, les journalistes sont content parceque ça fait un bon sujet à pas cher avec moultes interventions de spécialistes autoproclamés, avec bonus double combo 6-7 turbo lol si le hacker est jeune et réponds aux journalistes. Tout ça fait du circlejerk, mais ça n'avance à rien.
Je n'ai vu qu'un seul commentaire intéressant, et qui est complètement en dehors du champ de l'infosec (faut en sortir des fois). Ce commentaire posait une question juridique, et se demandait si la loi allait évoluer sur l'usurpation d'identité, et sur le dépôt de plainte. Actuellement, il est extrêmement compliqué de justifier une usurpation d'identité, est-ce que les députés vont se saisir du problème pour faciliter le dépôt de plainte, le renouvellement d'une identité ou sa surveillance?
[^] # Re: Pas si simple
Posté par octane . En réponse au message Faire une formation en cybersecurité. Évalué à 7 (+5/-0).
En soi, peu importe la distribution, c'est juste le fait de s'intéresser au système qui est bien. Installes une autre distrib. Chiffre ton disque, casses tout. Compile un noyau. Réinstalles. Recasse tout. Reprends à zéro.
Il y a un commandement de l'informaticien qui dit "tu as lu la doc, tu es informaticien". Prépares toi à lire plein de docs.
Personne ne sait tout. Intéresses toi à tout. Montes un site web, écris un blog, installes un serveur DNS sur ta machine, écris du HTML à la main, installes un serveur node, ou php. Installes des VM, inscris toi sur root-me. Apprends du SQL. Ecris une appli de todo. Cherche une vulnérabilité sur linuxfr (en plus c'est vrai, j'ai lu que tu peux installer une instance de linuxfr chez toi et t'amuser avec).
Mais plus que tout ça, regarde les formations cyber. C'est hyper vaste. J'aurai voulu être pentester, mais ça n'est qu'un pan de la cyber (du coup mes conseils sont sans doute incomplets et orientés secu offensive pentest).
Tu peux être admin sys, admin réseau, installeur de firewall, gestionnaire du cycle de vie des patchs, chercheur en 0day, analyste en reverse de malware, architecte, gestionnaire de PRA/PCA, cryptologue, analyste SOC, mise sous surveillance d'applications, gérer des logs, mettre des politiques de sécu, admin AD, admin PKI, nalyste / ingénieur réponse à incident, threat hunter, analyste en Cyber Threat Intelligence, forensics, ingénieur sécurité cloud, sécurité applicative CI/CD, analyste en GRC (gouvernance risques conformité), gérer l'IAM/SSO, ingénieur sécurité endpoint / EDR, ingénieur sécurité industrielle OT/SCADA/etc.., spécialiste sécurité hardware, développeur d'outils de sécurité, DPO / spécialiste protection des données (à la frontière entre RGPD et cyber), responsable sécurité / RSSI et je suis sûr que j'en oublie plein.
Et tout ça à plein de niveau différents. Tu peux être technicien, analyste, ingénieur, responsable, administratif, manager, etc… Bref. le monde de la cyber est vaste :-)
# Pas si simple
Posté par octane . En réponse au message Faire une formation en cybersecurité. Évalué à 7 (+5/-0).
Travailler dans la cybersécurité, c'est pas facile. Surtout que la cyber est souvent considéré comme un sujet de pointe. On conseille souvent de débuter par une solide expérience en informatique. Es tu à l'aise avec le système? Le réseau? Connais tu la différence entre windows, linux, multideskos, android? Sais tu programmer (n'importe quel langage?) As tu configuré une adresse IP? etc etc..
Rien n'est insurmontable quand on est motivé, mais débuter dans la cyber, c'est pas trivial. Comme si tu disais "comment on devient pilote de rallye?" on risque de te demander si tu as ton permis de conduire, si tu as déjà piloté, tout ça.
Bref, si vraiment tu débutes, je ne peux que te conseiller de tenter l'installation d'une distribution linux, puis d'apprendre à programmer avec un langage de programmation (essayes python, il est sympa). Rien que ça devrait déjà être une bonne base :-)
[^] # Re: Lunettes spécifiques obligatoires
Posté par octane . En réponse au journal Ce journal ne parlera pas d'Eclipse IDE. Évalué à 9 (+7/-0).
Ce genre de truc : https://www.asc-csa.gc.ca/fra/jeunes-educateurs/activites/experiences-amusantes/projecteur-eclipse.asp
Il faut chercher sténopé, mais je ne trouve pas les dimensions :-/ de mémoire il y a une taille particulière à mettre entre le trou et l'écran, mais je ne vois pas. Après plein de site disent juste: prends une feuille, fait un trou et regarde au sol et c'est fini, donc je vais peut-être faire simple :D
[^] # Re: XKCD obligatoire
Posté par octane . En réponse au journal Ce journal ne parlera pas d'Eclipse IDE. Évalué à 10 (+17/-0).
ah bah super :-(
entre deux nouvelles sur la canicule, sur les acquis sociaux qui se font défoncer, sur les politiques actuels qui rivalisent de nullité, sur la mortalité infantile qui progresse, sur le coût des fruits et légumes qui augmentent, sur les méga-feux qui se propagent, sur mon code qui compile plus (chacun ses petits problèmes), et sur la montée de l'extrême droite, je me disais que regarder l'éclipse ça allait être bien.
et là, pouf, en fait, ça aussi ça va être nul. Bah super, hein.
[^] # Re: Le prix du luxe
Posté par octane . En réponse au journal Pas de bras, pas de Java. Évalué à 3 (+1/-0).
Alors j'ai vu une autre raison. Le dev sous windows, il se trimballe un antivirus, un EDR, des GPO qui l'empêchent de lancer un cmd.exe, une surveillance proxy, un Edge qui l'empêche d'aller sur les trois-quarts des sites de la planète, la DSI qui vient se plaindre qu'un exe a été lancé, etc etc..
sous mac, le gars est admin, il installe ce qu'il veut, il compile, et pour tester il a une VM. Pas d'ennuis, pas de latence induites par la connexion, le 2FA, le mail, le token USB a brancher, l'accès au relais, puis le rebond, puis le TSE qui échoue car tu avais oublié de déco ton téléphone en charge et que la politique te l'interdit, et qu'il faut attendre un délai avant de retenter une co, sauf que les licenses du TSE sont full car dédé à oublier de se déco.
Bref, je me demande bien pourquoi des devs passent à mac. C'est vieux, mais à une époque tu avais en plus bash, python git et tout le tralala en CLI, donc ouais, c'est juste une mode, ou ça répond à un vrai besoin?
[^] # Re: Java, le premier d'une longue série ?
Posté par octane . En réponse au journal Pas de bras, pas de Java. Évalué à 6 (+4/-0).
mouais, sauf si le macbook a une carte nvidia de ses grands morts. Tu as le choix entre de la 2D buggée (des fois ça freeze) ou un kernel qui date des trentes glorieuses.
[^] # Re: web
Posté par octane . En réponse au journal Je teste NetBSD : retour vers le passé. Évalué à 6 (+4/-0).
ça sent la compilation avec un jeu d'instruction trop récent. Tu as tenté de recompiler? (enfin recompiler sur ce genre de machine, faut avoir le temps…)
[^] # Re: Même hier, vendredi, personne n'a demandé ?...
Posté par octane . En réponse au message Recherche WAF. Évalué à 5 (+3/-0).
Ce qui est intéressant, c'est que c'est une méta-interprétation en fait:
"Il est vrai que la plupart des équipements hi-fi avaient été créés pour plaire aux hommes"
Donc ce ne sont pas les hommes qui aiment les boutons les gros câbles et les potentiomètres, ce sont les marketeux qui se sont dit que les hommes "devraient" aimer ça, et qu'il fallait leur en donner. Idem avec les booth-babes, les armures-bikini de 3cm2 pour les amazones dans les jeux vidéos, etc..
Et ce qui est amusant (enfin bon pas vraiment), c'est que des marketeux se sont dit que bah finalement des chaine hifi discrètes, avec un bon son, ça se vendait aussi aux hommes (parceque seuls les hommes ont du fric??) et que c'était sûrement à cause des femmes et de leur facteur d'acceptation (lol?).
Le marketeux, en mode ça va plaire, y'a des gros boutons:

Le marketeux en mode, mais ça alors ça se vend aussi bien voire mieux, quelle est cette diablerie?

[^] # Re: smaaaaart
Posté par octane . En réponse au lien Mais FUUUUUUUUUU, firefox revient sur X, ce réseau des enfers qu'on devrait mettre à la poubelle. Évalué à 4 (+2/-0).
haha, désolé, c'est la première idée qui m'est venue par la tête, et oui, j'avais lu ça sur un forum reddit, et le nom m'avait fait rigoler.
Pour les autres, le nom ne signifie rien, il est juste destiné à provoquer interrogations chez la personne qui l'entend, ce nom sonnant suffisamment "technique" pour qu'on imagine un corps de métier peu connu utiliser cet instrument. le "à piston" vient de moi. des fois je dis "à coulisse", ou "en chrome galvanisé", 'fin vous voyez l'idée, quoi.
[^] # Re: smaaaaart
Posté par octane . En réponse au lien Mais FUUUUUUUUUU, firefox revient sur X, ce réseau des enfers qu'on devrait mettre à la poubelle. Évalué à 5 (+3/-0).
Et il y a un corollaire. Je ne veux pas être sur whatsapp, mais le groupe famille y est. Je suis un gros asocial, mais il "faut" que je sois dessus.
Je ne veux pas de photos de moi sur internet, mais mon employeur s'est mis dans la tête de publier un trombinoscope, donc venue d'un photographe. Après un petit bras de fer, il vaut mieux que je garde mon job (adresse, nom, historique, achat, etc..).
Je dois faire une réclamation en ligne pour mon édrisseuse à piston? Je dois donner les trois-quarts de mes infos persos.
Pour avoir le droit de demander RDV à un médecin, je dois envoyer mon dossier médical depuis mes 3 ans et demi, avec photos, CR, etc…
Mes feuilles de paye sont démat, et dispos sur un obscur cloud.
Je veux louer un appart? Mis à part une photo de ma fesse gauche, je crois que j'ai du scanner l'intégralité de mes paperasses, les paperasses de mon garant, les paperasses de mon deuxième garant, quelques déclarations sur l'honneur, des papiers en plus, l'horaire des bus de ma commune et une recette de tarte aux pommes, mais bon, "c'est normal" et si tu le fais pas tu n'as pas d'appart.
Donc oui, dire à quelqu'un que c'est dangereux de filer ton numéro de téléphone alors que 97% de ta vie est dans un cloud ou un autre, c'est pas facile à faire passer comme idée.
Prendre conscience que tes données ont de la valeur, sont confidentielles, ne doivent pas être croisées, c'est déjà un grand pas. Mais une fois que tu le sais, se battre contre toutes ces organisations qui veulent te les voler, oui, c'est herculéen.
Donc oui, constat un peu désabusé, surtout quand les gens en face te disent: "mais pourquoi tout n'est pas centralisé, ça serait plus simple, ton médecin aurait déjà tout et puis pour louer ton appart, l'agence aurait accès directement à tes feuilles de paye" (rage et désespoir chez octane quand il entend ça)
# souvenirs
Posté par octane . En réponse au lien Un identifiant caché permet de pister les PC windows. Évalué à 4 (+2/-0).
J'ai mémoire d'une vieille histoire lié à Word qui enregistrait dans les metadata l'adresse MAC de la première carte réseau de la machine. Si je google un peu, je tombe là dessus:
https://lessons.ee/cybersecurity/files/Hacking_Exposed_Computer_Forensics_Secrets_%2526_Solutions_2nd_Edition.pdf
et si on fouille dans le pdf, on lit bien:
j'ai pas de word sous la main, mais je serais curieux de savoir si ça se fait encore.
J'avais lu un magazine MISC qui disait que l'anonymat sur internet c'est très simple pour le commun des mortes, mais si tu veux être anonyme à 100% des tiers, la complexité est phénoménale et globalement, même si un premier message peut être anonyme, dès que tu donnes suite à ton premier message c'est mort. Paranoïaques s'abstenir.
[^] # Re: Pigeon gratuit
Posté par octane . En réponse au journal Brivacia : analytics web respectueux de la vie privée AGPLv3. Évalué à 9 (+8/-1).
je pensais à ce genre de truc: https://www.coderabbit.ai/blog/loop-engineering
après le vibe-coding, le loop_coding ou loop-engineering. Juste un terme à la mode qui va changer bientôt pour une autre lubie.
Je pense qu'on arrive au bout du chemin (enfin). En SF, on parlait de la singularité, le moment ou une IA réussit à être suffisamment intelligente pour réussir à développer une IA plus intelligente qu'elle, on va juste réussir à créer une IA qui va prompter une IA à notre place. Du coup, il existe un monde ou les IA se promptent entre elles, et dans lequel nous ne faisons plus rien. C'est cool, on pourra recommencer à coder entre nous, pauvres humains qui seront devenus incapables de prompter les IA trop occupées à s'autoprompter.
[^] # Re: Merci LinuxFR
Posté par octane . En réponse à la dépêche Vingt-huit ans de LinuxFr.org. Évalué à 2 (+0/-0).
tempus fugit
Il en faut aussi! :-)
ouais. C'est fou comme le web a tout dévoré :-/ Usenet était vraiment parfait pour échanger. On a gagné les forums web, les pubs, et les sites à la facebook.
[^] # Re: Pigeon gratuit
Posté par octane . En réponse au journal Brivacia : analytics web respectueux de la vie privée AGPLv3. Évalué à 10 (+10/-1).
Tu peux bosser passionnément pour moi? J'ai du boulot à faire. (un salaire? restons sérieux, tu es passionné, ça te suffit)
bah non, tu es là pour chercher un graphiste, non rémunéré, passionné, qui va travailler pour toi sans rétribution.
Je pense que tu vis dans le passé. L'IA, c'est tellement 2025. on est en 2026 mec! Les applis, tout le monde s'en fout, tout le monde peut en faire avec 3 prompts et quelques milliers de tokens. En 2026, on fait du loop-code. Tu donnes une idée à une IA, elle prompte elle-même les subIA et ton app se construit sous tes yeux!

Donc viens pas avec ton code tout crado, personne ne le lit. Viens avec ton idée, c'est là où tu es fort.
Fais un journal en disant: "j'ai l'idée de faire un site d'analytics respectueux de la vie privée". Et bam! n'importe qui peut le faire maintenant, tout le monde peut avoir son site d'analytics. Là j'ai donné ça à ma loop-Ia:
et je vais avoir une super app, merci brit!
Et tu sais quoi, en loop coding, même pas besoin d'aller sur un site pour réclamer des graphistes, l'IA fait le logo pour moi. C'est bien.
(sarcasme, tout ça, hein)
Bref, je suis allé voir ton site web, et sérieusement, t'as l'air intéressé par le PC, l'info, le jeu vidéo, tu veux pas juste passer du temps à apprendre à coder pour de vrai (sans IA)? c'est bien. Et sinon, pour le lol, tu peux pas expliquer comment désactiver les pubs pénibles et t'en plaindre sur la même page:

[^] # Re: j'ai l'artiste, mais j'ai pas tout
Posté par octane . En réponse au journal Émancipation numérique, comment convaincre ?. Évalué à 2 (+0/-0).
nan, c'est de ma faute, j'ai googlé et si tu mets "goldman pour les autres" tu as des réponses. Mais je sais pas lire les réponses de google, c'est juste que goldman a écrit pour d'autres artistes…
# j'ai l'artiste, mais j'ai pas tout
Posté par octane . En réponse au journal Émancipation numérique, comment convaincre ?. Évalué à 4 (+2/-0).
bon, bah je suis loin du compte. Hop, en rot13 pour pas spoil:
Wrna Wnpdhrf Tbyqzna
[^] # Re: Merci
Posté par octane . En réponse à la dépêche Un arc-en-ciel dans le logo de LinuxFR.org. Évalué à 5 (+3/-0).
C'est anubis ? LE anubis de https://github.com/techaroHQ/anubis ? Incroyable. (oui, sarcasme, je sais, tout ça, quoi, blague)
Après, non, pas d'histoire de pieds ou quoi que ce soit, je suis toujours étonné de la petitesse d'internet :) on utilise des softs, on fait des trucs et un jour on croise le développeur du soft comme ça, pouf, au détour d'un thread de discussion.
Et comme les gens ont toujours tendance à râler et jamais à dire merci quand tout va bien, je me suis dit que c'était l'occasion