raphj a écrit 1729 commentaires

  • [^] # Re: Mon projet est-il impacté ?

    Posté par  (site web personnel) . En réponse au lien Plusieurs modules npm très utilisés compromis. Évalué à 4 (+2/-0).

    Et aussi les paquets DuckDB versions 1.3.3 et 1.29.2.

    https://github.com/duckdb/duckdb-node/security/advisories/GHSA-w62p-hx95-gf2c

    Je me demande si on va découvrir encore d'autres paquets compromis.

    Dans le doute, je n'ai pas mis à jour mes instances PeerTube aujourd'hui vers la version qui vient de sortir.

  • # « FIP n'est pas diffusé dans mon coin »

    Posté par  (site web personnel) . En réponse au journal Lettre ouverte à Radio France. Évalué à 10 (+8/-0). Dernière modification le 03 septembre 2025 à 21:02.

    http://icecast.radiofrance.fr/fip-hifi.aac

    Mais ne la divulgue à personne d'autre, hein, on est un réseau souterrain qui se passent ces URL sous le manteau, ça doit rester secret. Après, ça va trop se voir qu'on n'a pas besoin d'appli mobile privatrice pour écouter la radio.


    Tu as mis / comptes mettre ta lettre ouverte à un endroit où Radio France est plus susceptible de la voir ?

    Sinon, pour la musique, il y a aussi :

    • https://radioparadise.com/ (ils ont plusieurs canaux, plusieurs formats, ils ne cachent pas leurs URL et vivent des dons, ça passe vraiment bien en fond sonore)
    • https://www.lagrosseradio.com/ (non lucratif, j'ai l'impression qu'ils comptent sur toi pour écouter via leur site web qui affiche de la pub, leurs URL un peu cachées sont listées sur leur serveur Icecast https://hd.lagrosseradio.info)
    • https://www.frequence3.com/ (non lucratif, ils ne cachent pas leurs flux en plusieurs formats, j'ai pas mal écouté… jusqu'à il y a presque 10 ans, je me suis arrêté probablement parce que le style de musique ne me convenait plus, et streamer toute la journée non plus, j'ai ma liste de lecture locale maintenant, mais faudrait peut-être que je retente, je vois qu'ils ont plusieurs canaux maintenant et peut-être qu'il y en a un qui pourrait me convenir - le problème de la liste locale c'est qu'on ne découvre pas grand chose de nouveau et qu'on écoute toujours la même chose)
  • [^] # Re: Onlyoffice et la Russie

    Posté par  (site web personnel) . En réponse au lien Comment Lyon a tourné le dos à Microsoft : entretien avec Jean-Marie Séguret, DSI de la ville. Évalué à 2 (+0/-0).

    Sur l'instance deuxfleurs l'option sauvegarder est grisée

    Ça peut valoir le coup de leur demander pourquoi.

    Par contre je corrige mon affirmation précédente "Par contre il n'y a pas d'export de masse à ma connaissance", c'est bien possible :-)

    https://docs.cryptpad.org/fr/user_guide/user_account.html#cryptdrive

    Télécharger mon CryptDrive sauvegarde le contenu de tous les documents dans le CryptDrive. Quand cela est possible, cette sauvegarde est faite dans un format lisible par d'autres logiciels. Certaines applications produisent des fichiers qui ne sont lisibles que par CryptPad.

    .

    Ce qui serait super ce serait de pouvoir synchroniser/monter le cryptpad avec un outil comme rclone.

    Oui, c'est clair.

  • [^] # Re: Et les citoyens ?

    Posté par  (site web personnel) . En réponse au lien «Il faut une clé de sécurité, ce n’est pas pratique»: le laborieux parcours de Tchap, le WhatsApp fr. Évalué à 5 (+3/-0). Dernière modification le 01 septembre 2025 à 15:05.

    L'adresse email gouvernementale pourrait tout à fait ne communiquer qu'avec une liste spécifique de serveurs mails, et refuser les mails de l'extérieur en général. Ça garantirait que l'adresse email n'est utilisée que pour de l'administratif du pays. La boite mail pourrait également refuser d'envoyer des mails aux boites mails des autres particuliers.

    Et après, à chacun de relever ces mails comme bon lui semble, en la relevant directement ou en redirigeant vers une boite mail perso. Quitte à rebrander un k9mail en "France Connect Mail" s'il faut proposer une application optionnelle pour relever les mails administratifs.

    Ça me plairait bien, et ça pourrait aussi permettre de se protéger un peu plus contre certains phishing.

  • [^] # Re: Tiens, tiens..

    Posté par  (site web personnel) . En réponse au lien «Il faut une clé de sécurité, ce n’est pas pratique»: le laborieux parcours de Tchap, le WhatsApp fr. Évalué à 2 (+0/-0). Dernière modification le 01 septembre 2025 à 14:55.

    Je m'en doutais, et c'est plutôt malheureux, parce ça brouille pas mal le discours.

    Cherchons la précision dans les critiques, ce sera plus constructif. Et par ailleurs, il vaut mieux aussi dissocier les critiques techniques des convictions. Ça donne plus de poids aux arguments techniques comme aux arguments politiques, et ce sera plus intéressant.

    Sur l'aspect technique, la gestion du déploiement (installation, QA, configuration, accompagnement) peut faire beaucoup sur la qualité du service. Par ailleurs, Tchap n'est pas (encore ?) fédéré, ça peut aussi pas mal jouer.

  • [^] # Re: Tiens, tiens..

    Posté par  (site web personnel) . En réponse au lien «Il faut une clé de sécurité, ce n’est pas pratique»: le laborieux parcours de Tchap, le WhatsApp fr. Évalué à 5 (+3/-0).

    J'ai pas accès à l'article, j'ai grosso modo les deux premiers paragraphes.

    qui détaillent pourquoi ils quittent cette messagerie

    J'imagine que c'est un peu expliqué dans l'article auquel je n'ai pas accès, mais ça me pose un mystère. Tchap est une messagerie d'équipe. Quand ton organisation / service utilise Tchap, tu ne peux pas choisir de quitter la messagerie : c'est outil qu'il faut utiliser et point-barre. Alors, quid? Qui peut décider de quitter Tchap ?

  • [^] # Re: Tiens, tiens..

    Posté par  (site web personnel) . En réponse au lien «Il faut une clé de sécurité, ce n’est pas pratique»: le laborieux parcours de Tchap, le WhatsApp fr. Évalué à 4 (+2/-0). Dernière modification le 01 septembre 2025 à 11:00.

    Pas vraiment, j'en ai des retours positifs d'une personne proche qui n'est pas technique. Donc ce n'est pas « les » fonctionnaires.

    Mais si tu as des nombres concrets, je suis preneur.

  • [^] # Re: Onlyoffice et la Russie

    Posté par  (site web personnel) . En réponse au lien Comment Lyon a tourné le dos à Microsoft : entretien avec Jean-Marie Séguret, DSI de la ville. Évalué à 2 (+0/-0).

    1) Tu peux faire Fichier > Exporter, normalement. Par contre il n'y a pas d'export de masse à ma connaissance (compliqué à faire avec le chiffrement bout en bout)

    2) Je n'ai pas utilisé CryptPad sur mobile donc je ne peux pas trop dire. Je sais qu'il y a eu un petit effort dans ce sens (et aussi un gros travail sur l'accessibilité), mais les moyens sont limités. Je viens de faire un test rapide et le tableur ne s'affiche pas trop mal sur mon téléphone, et j'ai pu me servir des fonctions de base.

    Si tu as le temps et l'envie, n'hésite pas à venir discuter avec les collègues sur Matrix (#cryptpad:matrix.xwiki.com) ou à rapporter des problèmes spécifiques.

  • [^] # Re: Onlyoffice et la Russie

    Posté par  (site web personnel) . En réponse au lien Comment Lyon a tourné le dos à Microsoft : entretien avec Jean-Marie Séguret, DSI de la ville. Évalué à 8 (+6/-0). Dernière modification le 31 août 2025 à 14:34.

    Dans cette discussion, il n'y a pas d'indice sur le fait que OnlyOffice envoie des données à des serveurs extérieurs, mais des arguments techniques sur le fait que ces hypothétiques fuites seraient bloquées dans CryptPad vu comment OnlyOffice est intégré à CryptPad, et l'affirmation que tout est reconstruit à partir des sources (pas d'utilisation des binaires fournis par les devs d'OnlyOffice).

    À noter qu'OnlyOffice est architecturé client / serveur et la partie serveur a accès au contenu des documents. Dans CryptPad, la partie cliente qui communique avec le serveur est remplacée par du code qui communique avec le serveur CryptPad (de manière chiffrée de bout en bout).

  • [^] # Re: Non.

    Posté par  (site web personnel) . En réponse au lien Le président de la République a promulgué la loi Duplomb : pouvait-il ne pas le faire ?. Évalué à 2 (+0/-0). Dernière modification le 28 août 2025 à 16:12.

    Ah, d'accord !

    Wow, félicitations pour avoir retrouvé un truc qui a presque 20 ans xD

  • [^] # Re: Non.

    Posté par  (site web personnel) . En réponse au lien Le président de la République a promulgué la loi Duplomb : pouvait-il ne pas le faire ?. Évalué à 3 (+1/-0). Dernière modification le 28 août 2025 à 14:33.

    Mhm, je connais FreeTube. Le problème de gérer les abonnements sur FreeTube ou NewPipe ou autre appli cliente, c'est que tu ne les trouves que sur un appareil. Faudrait une sorte de synchro entre les différents clients.

    En fait je m'étais fait une instance invidious privée, au départ pour éviter le frontend YouTube, et ensuite pour gérer les abonnements. Maintenant elle est bloquée par YouTube et flemme de changer son ip pour passer outre le blocage mais les abonnements fonctionnent encore (c'est d'ailleurs du flux RSS standard), et les recherches fonctionnent aussi.

    Je me suis configuré une action dans le presse papier de KDE pour appeler mpv sur les adresses vidéos, donc c'est relativement pratique. Click droit -> copier le lien -> mpv (audio). Finalement, c'est exactement la même chose que sur Android (partage du lien vers PipePipe).

    Donc je n'ai pas vraiment besoin de FreeTube, mais c'est bien que ça existe. La dernière fois que j'avais essayé, ça venait un peu d’apparaître, c'était encore pas mal peinture fraîche. C'est cool que ça ait évolué !

    L'idéal serait d'avoir un outil comme Invidious mais qui est également capable d'aller chercher des vidéos sur différentes instances PeerTube, et d'avoir un SponsorBlock qui fonctionne également avec PeerTube (en récupérant par exemple automatiquement les données associées aux vidéos correspondantes sur YouTube). La première partie n'est pas compliquée, les chaines PeerTube ont aussi des flux RSS. Pour la recherche, il doit être possible de se baser sur l'aspect fédéré de PeerTube.

    Si quelqu'un s'ennuie… :-)

  • [^] # Re: Non.

    Posté par  (site web personnel) . En réponse au lien Le président de la République a promulgué la loi Duplomb : pouvait-il ne pas le faire ?. Évalué à 3 (+1/-0). Dernière modification le 28 août 2025 à 13:45.

    Non non, les flux sont bien séparés, il y a bien beaucoup moins de données téléchargées. En réalité, tu peux observer yt-dlp recombiner les deux flux quand tu télécharges la vidéo entière. En général le flux audio est en opus, plus rarement vorbis, et le flux vidéo en vp9 / vp8, ou alors m4a pour l'audio / h264 ou h265 (?) pour la vidéo.

    Dans le doute tu peux faire l'expérience en surveillant le traffic avec ifconfig ou iftop.

    Il m'est arrivé d'être sur des connexions où cette caractéristique rendait l'extraction audio réaliste / envisageable, télécharger la vidéo avec aurait été non seulement overkill, mais tout simplement impossible.

    La séparation des flux facilite le streaming adaptatif je suppose.

    Et sur PeerTube, la fonctionnalité est de base dans l'interface officielle, pas besoin d'un abonnement premium pour utiliser moins de ressources, donc c'est encore mieux.

  • [^] # Re: Non.

    Posté par  (site web personnel) . En réponse au lien Le président de la République a promulgué la loi Duplomb : pouvait-il ne pas le faire ?. Évalué à 2 (+0/-0). Dernière modification le 28 août 2025 à 13:01.

    Trop bien, je ne savais pas qu'il avait lui aussi une chaîne PeerTube. Merci pour le partage.

    Du coup l'adresse de l'autre vidéo : https://indymotion.fr/w/xoV7PELwSUZd4e54kaAcwe

    on pourrait remplacer les liens YouTube de mon commentaire par ces deux là.

    Clairement, je vais jeter un petit oeil à indymotion.

  • [^] # Re: Non.

    Posté par  (site web personnel) . En réponse au lien Le président de la République a promulgué la loi Duplomb : pouvait-il ne pas le faire ?. Évalué à 2 (+0/-0). Dernière modification le 28 août 2025 à 12:21.

    Ouais, pardon, j'arrive à cours et je repousse faire les courses alors faudra composer avec du sel à la place ! :-)

    Pour devnewton je me doute que c'est second degré, d'ailleurs c'est pour ça que je ne lui ai pas répondu directement ; il a lui-même préfixé par "version méchante", après j'imagine qu'il y a des gens qui pensent vraiment ça sérieusement et cette partie de mon message s'adresse surtout à ces gens.

  • # Résistance

    Posté par  (site web personnel) . En réponse au lien He is an AI hater. Évalué à 5 (+9/-6). Dernière modification le 28 août 2025 à 08:54.

    J’ai demandé un résumé à une IA générative, elle m’a répondu :

    « Cet article est écrit par une personne qui se présente comme quelqu’un qui déteste l’IA. Il y a plusieurs raisons qui pourraient expliquer sa position :

    • résistance au changement : certaines personnes ont peur des nouveautés. C’est un mécanisme tout à fait humain et normal qui a ses origines dans la savane, quand une nouveauté était souvent l’arrivée d’un prédateur. Aujourd’hui, il n’y a plus de raison de résister aux changements proposés par des hommes intelligents et bienveillants.
    • peur d’être dépassé : cette personne n’a jamais appris à se servir des nouveaux outils et a probablement peur que des gens qui savent s’en servir la remplace
    • connaissances erronées : Cette personne a probablement lu des sources incorrectes exagérant considérablement l’impact écologique des intelligences artificielles.
    • un point de vue extrême : en ayant un point de vue déformé, cette personne trouve probablement les textes générés par les intelligences artificielles biaisés. Mais tout est une question de point de vue, et quelqu’un avec un point de vue plus neutre aura moins de problèmes d’interprétation.

    Si vous avez d’autres questions à me poser, n’hésitez pas ! Promis, je ne produirai pas trop de carbone pour vous répondre. »

    Je déconne, j’ai écrit ça moi-même évidemment. Je suis assez d’accord, cette techno est violente et on se sent obligé·e de critiquer mesurément, il y a comme un petit déséquilibre… C'est assez fréquent comme situation finalement.

  • [^] # Re: Non.

    Posté par  (site web personnel) . En réponse au lien Le président de la République a promulgué la loi Duplomb : pouvait-il ne pas le faire ?. Évalué à 2 (+0/-0). Dernière modification le 28 août 2025 à 07:53.

    outre la conso réseau gâchée

    il ne faut pas lancer la vidéo, seulement l'audio (mpv --no-video, yt-dlp -x, mode lecture en fond des applications mobiles)

    Bon bien sûr un enregistrement audio est toujours bien plus lourd que du texte pur.

    Je ne suis pas d'accord avec la version 2 de devnewton, je la trouve simplement méchante (en plus d'être validiste, hein, ce qui ne devrait pas être toléré ici - elle décrit malheureusement ce que pensent certaines personnes).

    Préférer regarder ou écouter un truc plutôt que le lire, ça n'a rien avoir avec être bête ou non. C'est aussi contextuel : je préfère moi-même lire la plupart du temps. Simplement, dans ma journée, il y a de la place pour écouter des trucs à des moments où je ne lirais pas.

  • # Précisions

    Posté par  (site web personnel) . En réponse au lien Organic Maps ne publie plus le code du générateur. Évalué à 8 (+6/-0). Dernière modification le 27 août 2025 à 10:53.

    Si je comprends bien, le code du générateur est publié, mais la version utilisée en prod est modifiée.

    Violation of Open Source Values: While the maps generator code is technically available, the version in production contains private changes that are not disclosed, and the server used for downloading maps operates with proprietary elements, contradicting the project’s stated commitment to Free and Open Source Software principles.

    Traduction :

    Violation des valeurs de l'Open Source : Malgré le fait que le code du générateur est techniquement disponible, la version en production contient des modifications privées qui ne sont pas révélées, et le serveur utilisé pour télécharger les cartes fonctionne avec des éléments propriétaires, contredisant les engagements déclarés du projet envers les principes du logiciel libre et de l’open source.

    En tout cas, CoMaps, c'est cool ! J'ai migré, pour l'instant il n'y a pas trop de différences mais y a l'air d'avoir une communauté dynamique autour.

  • [^] # Re: Voulait-il ne pas le faire?

    Posté par  (site web personnel) . En réponse au lien Le président de la République a promulgué la loi Duplomb : pouvait-il ne pas le faire ?. Évalué à 6 (+5/-1).

    Pourquoi on se demande s'il pouvait ne pas le faire

    Parce qu'il y a eu un tapage médiatique sur le fait qu'il a promulgué la loi comme si c'était une décision politique de sa part.

    Non du coup, c'est une obligation. Les médias auraient plutôt dû se concentrer sur le fait qu'il n'a rien fait pour prendre en compte la pétition, y compris renvoyer la loi au parlement pour la re-discuter.

    S'il avait eu le choix, il l'aurait quand même promulguée immédiatement.

    Ouais, j'aurais du mal à croire l'inverse :-)
    C'est probablement ça qui outre les gens dans l'affaire, sans que ça soit dit directement.

  • [^] # Re: Non.

    Posté par  (site web personnel) . En réponse au lien Le président de la République a promulgué la loi Duplomb : pouvait-il ne pas le faire ?. Évalué à 4 (+2/-0). Dernière modification le 27 août 2025 à 10:17.

    Perso j'aime écouter des vidéos, et je partageais pour les gens qui pourrait également apprécier. Il n'est pas interdit de ne pas suivre le lien si ce n'est pas votre truc.

    Et effectivement, je ne sais pas lire quand je fais le ménage, la cuisine ou que j'ai les yeux fermés (et encore une fois, j'aimerais trouver ces vidéos ailleurs, évidemment ; certains vidéastes mettent en place des instances PeerTube et c'est évidemment beaucoup mieux. Par ailleurs, j'ai hésité à plutôt partager un lien invidious, mais ces liens ne sont pas stables et viennent en travers du chemin quand on a déjà configuré son environnement pour ne pas aller sur YouTube).

    Dans cette situation précise, je suis d'accord, c'était beaucoup mieux de partager l'article de la constitution. Ce qu'a fait Voltairine. Mais l'un n'empêche pas l'autre. Si quelqu'un préfère l'article de la constitution et qu'il n'a pas encore été partagé, il n'est pas non plus interdit de le partager.

    À ce stade, je pourrais cesser de partager des vidéos sur LinuxFr pour éviter les pénibles, mais ce serait dommage pour les gens qui aiment et qui sont peut-être plus nombreux que les râleurs bruyants peut-être minoritaires. Comment on fait ?

    Aussi, on pourrait boycotter les liens youtube parce que Google, parce que la plateforme est terrible, etc. Mais ça veut dire qu'on perd la possibilité de partager des trucs cools aussi. Encore une fois, comment on fait ? Vraie question, parce que je n'aime effectivement pas faire de la pub pour YouTube et amplifier son effet réseau.

  • [^] # Re: Oui

    Posté par  (site web personnel) . En réponse au lien Le président de la République a promulgué la loi Duplomb : pouvait-il ne pas le faire ?. Évalué à 6 (+4/-0).

    Oui, on l'a mentionné dans les commentaires précédents. Et vu la pétition, ça n'aurait pas été déconnant de le faire. Au contraire, je pense qu'il aurait dû le faire.

  • [^] # Re: Non.

    Posté par  (site web personnel) . En réponse au lien Le président de la République a promulgué la loi Duplomb : pouvait-il ne pas le faire ?. Évalué à 4 (+2/-0). Dernière modification le 26 août 2025 à 13:45.

    C'est un lecteur multimédia (audio / vidéo) léger, puissant, un peu tout terrain et aussi assez minimaliste.

    Entre autres nombreuses fonctionnalités, si tu lui files une adresse que yt-dlp comprend, il va la lire. Il existe même un script pour qu'il utilise SponsorBlock pour passer les sponsors.

    Il a une option --no-video pour quand on veut simplement écouter quelque chose sans le surcoût de télécharger et lire la partie vidéo.

    https://mpv.io/

  • [^] # Re: Non.

    Posté par  (site web personnel) . En réponse au lien Le président de la République a promulgué la loi Duplomb : pouvait-il ne pas le faire ?. Évalué à 3 (+1/-0). Dernière modification le 26 août 2025 à 12:53.

    Il peut faire trainer la promulgation maximum 15 jours (article 10 de la constitution cité au dessus par Voltairine).

  • [^] # Re: Non.

    Posté par  (site web personnel) . En réponse au lien Le président de la République a promulgué la loi Duplomb : pouvait-il ne pas le faire ?. Évalué à 2 (+1/-1). Dernière modification le 26 août 2025 à 12:54.

    sur plate-forme privatrice.

    Ça m'attriste aussi, mais c'est là où elles sont. Perso j'y accède avec yt-dlp via mpv pour au moins ne pas avoir à exécuter le code proprio du frontend sur ma machine. D'ailleurs, je ne les aurais pas cité s'il n'y avait pas un moyen d'y accéder avec du code libre, parce que je ne les aurais pas regardé.

    Tu as la discipline de ne consulter que des documents hébergées sur des plateformes libres ?

  • [^] # Re: Non.

    Posté par  (site web personnel) . En réponse au lien Le président de la République a promulgué la loi Duplomb : pouvait-il ne pas le faire ?. Évalué à 6 (+4/-0).

    Bien sûr, il aurait pu faire un tas d'autres trucs avant qu'il n'a pas fait.

    Comme par exemple demander une nouvelle délibération au parlement.

  • # Non.

    Posté par  (site web personnel) . En réponse au lien Le président de la République a promulgué la loi Duplomb : pouvait-il ne pas le faire ?. Évalué à 8 (+6/-0). Dernière modification le 26 août 2025 à 10:34.

    Non, il ne pouvait pas. La procédure l'oblige à le faire. Promulguer une loi n'est pas une décision, c'est juste son rôle. Ce serait un problème démocratique s'il pouvait mettre un véto sur n'importe quoi à ce stade du processus démocratique.

    Bien sûr, il aurait pu faire un tas d'autres trucs avant qu'il n'a pas fait.

    La chaine vidéos Vous Avez Le Droit en parle : https://www.youtube.com/watch?v=z_jotnOdeDQ

    La vidéo qui suit, sur un sujet connexe (sur le rôle conseil constitutionnel, qui ne peut pas censurer ce que bon lui semble, et dont le rôle est strictement de faire respecter la constitution) : https://www.youtube.com/watch?v=DL-X3IFXE-8