SpaceFox a écrit 1783 commentaires

  • [^] # Re: Il n'a pas trop cherché

    Posté par  (site web personnel, Mastodon) . En réponse au lien [blog] Sécurité informatique VS Liberté informatique (attention, ça pique). Évalué à 9. Dernière modification le 19 février 2024 à 19:29.

    Pour le vivre de l’intérieur, je peux te garantir que certaines des certifications vues comme « de haute qualité » et « très contraignantes pour les avoir » sont loin d’être aussi carrées et imposent moins de qualité et de sécurité réelles qu’on pourrait le croire en s’appuyant sur la théorie. Ceci est à comprendre comme « Certaines entreprises certifiées n’ont pas le niveau de rigueur et de qualité réels qu’on pourrait croire en lisant la théorie ». Par contre, pour des raisons évidentes, je ne peux pas donner de détails plus précis.

    D’autre part, il ne faut jamais oublier que tous ces processus, toutes ces certifications impliquent des humains, avec tout ce que ça implique. Nous vivons dans un monde dans lequel des gens sont prêts à dévoiler des secrets militaires pour avoir raison dans une discussion sur un jeu vidéo, ce qui relativise beaucoup le niveau de fiabilité que l’on peut attendre d’un grand groupe d’humains (en tant que groupe).

    La connaissance libre : https://zestedesavoir.com

  • [^] # Re: Il n'a pas trop cherché

    Posté par  (site web personnel, Mastodon) . En réponse au lien [blog] Sécurité informatique VS Liberté informatique (attention, ça pique). Évalué à 6.

    Il y a même une liste officielle ici maintenue par un organisme gouvernemental. Rien qu’en filtrant sur les entreprises qui satisfont les 6 critères, on a 117 possibilités.

    Par contre, ces hébergeurs sont des hébergeurs de données et pas de projets, dans le sens où un hébergeur peut apparaitre dans cette liste sans être capable d’héberger un projet d’une entreprise tierce. Une entreprise peut être certifiée uniquement dans l’optique d’héberger les données de son propre outil.

    La connaissance libre : https://zestedesavoir.com

  • # Des idées intéressantes mais certains arguments confondants de naïveté

    Posté par  (site web personnel, Mastodon) . En réponse au lien [blog] Sécurité informatique VS Liberté informatique (attention, ça pique). Évalué à 10.

    De mon point de vue, cet article mélange allègrement des réflexions intéressantes avec des arguments franchement naïfs. Je pense notamment à tout le paragraphe sur les bricolages et la garantie apportée par les éditeurs à support payant.

    Sur ce deuxième point, je vous conseille de lire l’édifiant retour d’expérience de Manutan et de son rapport à Microsoft lors d’une cyberattaque, ou tout simplement le contrat de licence et service Oracle qui dit ceci :

    E. Garantie
    Pendant un an à compter de la livraison, Oracle garantit que les logiciels fonctionneront comme indiqué dans la documentation, sur tous les points essentiels. Vous devez avertir Oracle de tout manquement à cette garantie dans le délai d’un (1) an à compter de la livraison.
    Oracle garantit également que les services seront fournis en conformité avec les règles de l’art. Vous devez avertir Oracle de tout manquement à cette garantie dans les quatre-vingt dix (90) jours à compter de l’exécution des services indiqués au bon de commande.
    Les garanties ci-dessus sont limitatives, et Oracle ne garantit pas qu’Oracle corrigera toutes les erreurs, ni que les logiciels fonctionneront de manière ininterrompue ou exempte d’erreurs, ni l'aptitude des logiciels à satisfaire vos objectifs particuliers.
    Si Oracle ne respecte pas les termes de la garantie ci-dessus, vous aurez exclusivement la faculté de (A) faire corriger les erreurs ou si Oracle est dans l’impossibilité d’y remédier pour l’essentiel à des conditions économiquement acceptables, de résilier le contrat de licence, et de vous faire rembourser le prix acquitté pour le logiciel ou les services de support technique non utilisés ou (B) faire réexécuter les services défectueux ou si Oracle est dans l’impossibilité d’y remédier à des conditions économiquement acceptables, de mettre fin aux dits services et de vous faire rembourser du prix acquitté pour les services défectueux.

    La connaissance libre : https://zestedesavoir.com

  • [^] # Re: Personne n'a lu ...

    Posté par  (site web personnel, Mastodon) . En réponse au journal Atlassian SaaS.... Évalué à 8. Dernière modification le 14 février 2024 à 09:56.

    Même remarque ici. Pour moi Confluence c’est une usine à perdre de l’information, parce que le moteur de recherche est une catastrophe, donc si tu n’as pas très bien tout rangé, tu ne retrouves rien…

    D’autre part, ils font du forcing pour leur IA partout qu’ils ont réussi à intégrer en 6 mois ; par contre à côté de ça il y a régulièrement des régressions, des problèmes de performances, le WYSIWYG qui fait un peu ce qu’il veut quand il veut, des choix d’ergonomie franchement discutables

    Dans leurs produits, ils ont aussi Jira, qui mériterait sa place dans Wikipedia à la section : « Usine à gaz : exemples en informatique ».

    La connaissance libre : https://zestedesavoir.com

  • [^] # Re: Et AMD

    Posté par  (site web personnel, Mastodon) . En réponse au lien Nvidia dépasse Amazon et Google en capitalisation boursière. Évalué à 2.

    Nvidia continue à bien travailler aussi et ne se repose pas trop sur ses lauriers.

    À l’inverse de Intel qui a accumulé un gros retard en R&D sur ses CPU ces dernières années.

    La connaissance libre : https://zestedesavoir.com

  • # Nom de code « Foncier Innovant »

    Posté par  (site web personnel, Mastodon) . En réponse au journal Combien pour un algorithme de détection de piscines sur les photos aériennes ?. Évalué à 6.

    Le petit nom du projet est « Foncier Innovant ». Il avait commencé avec Accenture puis a été déplacé chez Google via Capgemini.

    Je n'ai pas réussi à retrouver les appels d'offres ou les cahiers des charges, mais ce document https://www.scsfip.fr/medias/files/fiche-n-4-evolutions-applicatives.pdf donne plus de détails que juste le « retrouver les piscines » qu'on voit dans la plupart des articles :


    4. Le recours à l’intelligence artificielle et au datamining pour la fiabilisation des bases fiscales et topographiques : le projet Foncier innovant

    Afin de renforcer l'exhaustivité et la fiabilité des bases fiscales et topographiques, le projet Foncier innovant, fondé sur l'intelligence artificielle (IA), le datamining et l'utilisation des prises de vues aériennes, vise notamment à :
    - détecter sur les photographies aériennes les biens potentiellement taxables (bâtis, piscines…) à l’aide d’algorithmes et s'assurer, par l'interrogation des bases de données de la DGFiP, que ces biens font l'objet d'une taxation aux impôts locaux ;
    - alimenter le système d'information et notamment le processus de surveillance/relance des détections opérées (Surf) ;
    - mettre à jour le plan cadastral informatisé (PCI) en y reportant graphiquement les bâtis identifiés sur leurs parcelles d'assise avec un minimum d'intervention humaine ;
    - identifier les biens dont la valeur locative – qui sert de base d'imposition aux impôts locaux – est minorée ou majorée.
    Les services locaux disposeront d'une interface permettant aux agents d'accéder aux résultats obtenus et à toutes les informations nécessaires à leurs travaux d'identification et d'évaluation des locaux.
    Ce projet, qui bénéficie d’un financement du Fonds pour la transformation de l’action publique (FTAP), repose sur des expérimentations menées ces trois dernières années avec trois directions départementales des finances publiques. Il facilitera les travaux des agents des
    services fonciers et des géomètres en leur apportant une aide à la décision. L'interface de visualisation leur permettra d'interagir et de valider les résultats obtenus permettant ainsi une co-construction et une amélioration constante de ce nouvel écosystème.

    Alors qu’il était initialement envisagé de confier à un prestataire la conception et la réalisation globales de ce projet, une solution plus intégrée dans l’écosystème DGFiP a été finalement adoptée, s'appuyant sur, d’une part, les compétences et expériences métier et techniques
    acquises par la DGFiP dans le cadre des expérimentations préalables et en matière de valorisation de données (création du datalab et module cartographique d'aide à la fiabilisation des bases fiscales de l'application Icad) et, d’autre part, le recours à un prestataire pour la composante de traitement des images, dans le cadre de marchés existants.
    Après une phase de cadrage au dernier quadrimestre 2020, les premiers travaux avec le prestataire pour la conception des algorithmes seront lancés début 2021. Les premiers résultats pourraient être mis à disposition des services au cours du dernier quadrimestre 2021, via l’interface Icad qui évoluera à cette fin.
    À compter de fin 2022, le projet pourrait s’interfacer avec les composants fonciers du projet « Gérer mes biens immobiliers ».

    La connaissance libre : https://zestedesavoir.com

  • [^] # Un problème classique sous Windows

    Posté par  (site web personnel, Mastodon) . En réponse au journal Sudo natif sur Windows. Évalué à 10.

    C’est un gag classique sous Windows.

    Par exemple, sous Powershell, on a accès à curl et à wget.

    Ou pas : en fait c’est des alias vers Invoke-WebRequest… et donc s’attendent à être utilisés comme ce dernier, et donc sont compatibles avec à peu près aucune des options de curl et wget. J’ai toujours pas compris comment quelqu’un a pu trouver que c’était une bonne idée, et comment ça a pu être validé jusqu’à la mise en production.

    La connaissance libre : https://zestedesavoir.com

  • # Deux jours, d’accord, mais sur quelle cible ?

    Posté par  (site web personnel, Mastodon) . En réponse au journal Combien pour un algorithme de détection de piscines sur les photos aériennes ?. Évalué à 9.

    J’avais discuté de la problématique avec un ami qui travaillait sur ce genre de chose (et pas du tout dans le cadre du contrat CapGemini, d’ailleurs c’était même pas en France métropolitaine), et qui m’expliquait qu’avec les outils disponibles il y a peu, l’exercice semblait simple mais ne l’était pas du tout. Si j’ai bien retenu, on peut facilement « détecter des piscines », mais :

    • Il y a beaucoup de faux positifs (bâches, reflets, panneaux solaires, places de parking handicapé, etc) ;
    • Il y a beaucoup de faux négatifs (piscines de formes ou couleurs bizarres, effets des caractéristiques des images satellites, piscines partiellement ou totalement couvertes ;
    • Le croisement avec les données cadastrales (pour savoir qui n’a pas déclaré, dans ce cas) n’est pas trivial (notamment à cause desdites données) ;
    • Il faut aussi filtrer selon la taille de la piscine ;
    • Etc.

    C’est un peu comme de la reconnaissance de texte : c’est assez facile de faire un programme qui va atteindre 80 %, voire 90 % de reconnaissance correcte, sauf qu’on parle de volumes tels que 10 % à 20 % d’erreurs rendent le résultat inexploitable (ou plus exactement : inintéressant par rapport à un traitement manuel) à cause de la masse de correction à faire.

    Je suis à peu près persuadé que la facture est énorme pour le service rendu (il y a une astuce : c’est toujours le cas sur ce genre de contrat). Par contre je serais curieux de savoir quel est le cahier des charges de ce contrat, et de le comparer avec ce qui a été réalisé « en deux jours » (en réalité plus, car c’est l’adaptation d’un algorithme proche).

    La connaissance libre : https://zestedesavoir.com

  • [^] # Re: Il n’y a presque que de l’argent magique !

    Posté par  (site web personnel, Mastodon) . En réponse au journal Combien pour un algorithme de détection de piscines sur les photos aériennes ?. Évalué à 5.

    Je suis tout à fait preneur de d’explications sur ce que pourrait raconter Heu?Reka comme conneries, je n’ai pas les compétences pour les détecter.

    Pour compléter ce qui a déjà bien été dit plus haut, je fais (et c’est une opinion personnelle qui ne vaut que ça) une différence entre les connaissances liées à l’étude d’un champ disciplinaire (typiquement : la recherche) et son application pratique au quotidien (typiquement : l’industrie). Dans certains domaines, comme l’informatique, les deux sont assez fortement dissociés, et quelqu’un de bon et pertinent dans l’un ne le sera pas forcément dans l’autre. Conséquence : on se retrouve avec des arguments qui paraissent contradictoires, alors que c’est simplement que les arguments s’appliquent en réalité à des concepts et des réalités différentes. En informatique, la théorie des types est un bon exemple de ce genre de cas.

    En ce qui concerne Heu?Reka, c’est d’autant plus compliqué qu’il a pas mal de contenus qui ont l’air « théoriques » mais qu’il présente toujours du point de vue pratique (dans le sens : l’économie telle qu’elle fonctionne réellement) ; et il tape régulièrement sur des théories économiques qu’il présente comme acceptées par le milieu mais qui reposent sur des hypothèses complètement invalides en réalité. J’imagine que, pour quelqu’un qui vient du milieu académique, ça doit souvent paraitre absurde.

    La connaissance libre : https://zestedesavoir.com

  • [^] # Il n’y a presque que de l’argent magique !

    Posté par  (site web personnel, Mastodon) . En réponse au journal Combien pour un algorithme de détection de piscines sur les photos aériennes ?. Évalué à 6.

    En réalité, beaucoup d’opérations bancaires – et en premier lieu tous les crédits – impliquent de « l’argent magique ».

    Si ce que je dit vous étonne, alors vous devriez lire des livres comme « Tout sur l'économie (ou presque) » de Gilles Mitteau (le livre a été largement mis à jour début 2024) ; ou si vous préférez, ses vidéos (elles sont aussi disponible sur Peertube, mais impossible de remettre la main sur une liste générale…)

    La connaissance libre : https://zestedesavoir.com

  • [^] # Re: Optimisation

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche VenC 3.1.1 | Un nouveau générateur de site statique. Évalué à 3.

    Personnellement je ne serais pas si affirmatif.

    Je prends le cas de ce site (un peu mort) que je génère avec Hugo. L’un des avantages (et des arguments mis en avant) de Hugo est qu’il est très rapide, et peut se passer de ce genre de cache. Sauf que je ne génère pas que du HTML, j’ai aussi du ePub et du PDF. Le ePub est encore assez rapide ; mais le PDF passe par LaTeX, qui est extrêmement lent… et là, je serais très heureux d’avoir de la compilation incrémentale.

    La connaissance libre : https://zestedesavoir.com

  • # Sauvegarder de l’audio numérique sur cassettes VHS

    Posté par  (site web personnel, Mastodon) . En réponse au lien La sauvegarde de données sur cassettes vhs. Évalué à 4.

    Les cassettes VHS ont aussi servi à stocker de l’audio numérique (non compressée) : https://www.youtube.com/watch?v=xSnrQBfBCzY (un peu long et en anglais, mais intéressant).

    La connaissance libre : https://zestedesavoir.com

  • [^] # Re: Ça ne fonctionne pas sous LibreOffice 7.2 :(

    Posté par  (site web personnel, Mastodon) . En réponse au lien [Youtube] Un processeur 16-Bit dans Excel. Évalué à 2.

    Pas sur Ubuntu 22.04 :)

    La connaissance libre : https://zestedesavoir.com

  • # Ça ne fonctionne pas sous LibreOffice 7.2 :(

    Posté par  (site web personnel, Mastodon) . En réponse au lien [Youtube] Un processeur 16-Bit dans Excel. Évalué à 6. Dernière modification le 28 janvier 2024 à 15:54.

    Ça ne fonctionne pas sous LibreOffice 7.2, j’ai essayé :(

    De ce que je comprends du comportement obtenu, c’est que le système de calcul pas-à-pas sur des références circulaires n’est pas le même que dans Excel, résultat, même en désactivant le calcul automatique (dans Données -> Calculer) et en mettant le calcul de références circulaires à 1 itération (dans Options -> LibreOffice Calc -> Calcul) :

    LibreOffice est donc condamné à rester un pare-feu.

    La connaissance libre : https://zestedesavoir.com

  • [^] # Re: Cool la vidéo

    Posté par  (site web personnel, Mastodon) . En réponse au lien Les contraintes techniques qui désavantagent les cyclistes.. Évalué à 3.

    Haaaa c’est une règle Suisse, je pensais qu’elle était Belge et n’arrivait pas à la retrouver. Merci !

    La connaissance libre : https://zestedesavoir.com

  • [^] # Re: Cool la vidéo

    Posté par  (site web personnel, Mastodon) . En réponse au lien Les contraintes techniques qui désavantagent les cyclistes.. Évalué à 10.

    +1, si la route est trop étroite pour être doublé en sécurité, c’est beaucoup plus sûr et moins dangereux de rouler au milieu, justement pour éviter d’être doublé. C’est particulièrement vrai dans les rond-points à une voie large, parce que si tu laisses les véhicules te doubler en restant bien à droite, le classique c’est la personne qui va te dépasser par la gauche (normal) puis te couper la route en sortant à droite alors que tu continues sur le rond-point.

    La connaissance libre : https://zestedesavoir.com

  • [^] # Re: expérience

    Posté par  (site web personnel, Mastodon) . En réponse au lien Des hommes draguent un bot parce qu’il a un nom féminin . Évalué à 3. Dernière modification le 18 janvier 2024 à 14:15.

    En l’occurrence, la scène est assez moderne, puisque c’est Leporello qui se fout de la gueule de Don Giovanni et fait comprendre à Elvira que son maitre n’est pas vraiment recommandable.

    https://www.youtube.com/watch?v=LQxs8TYgakI

    La connaissance libre : https://zestedesavoir.com

  • [^] # Re: Mouais

    Posté par  (site web personnel, Mastodon) . En réponse au lien Expérimentation scheduler Linux en Rust avec des promesses de gain pour les jeux. Évalué à 3.

    Les réponses à tes questions semblent être dans ce dépôt et sa documentation : https://github.com/sched-ext/scx/

    La connaissance libre : https://zestedesavoir.com

  • [^] # Re: Futur de Subversion

    Posté par  (site web personnel, Mastodon) . En réponse au journal github et subversion c'est fini (ou de l'importance d'une bonne communication). Évalué à 8. Dernière modification le 14 janvier 2024 à 02:40.

    Et que même si git rend brillant le poil des mamans ours, svn conserve quelques avantages potentiellement utiles, à savoir : la centralisation, et surtout la possibilité de ne pas avoir à télécharger l’ensemble d’un dépôt pour faire une modification sur un ou quelque fichier.

    Rien n'interdit d'utiliser Git de manière centralisée, c'est même courant.
    Et surtout, Git évolue aussi et prends en compte les cas que tu décris, avec des outils comme https://github.blog/2020-01-17-bring-your-monorepo-down-to-size-with-sparse-checkout/, https://github.blog/2021-11-10-make-your-monorepo-feel-small-with-gits-sparse-index/ ou https://github.blog/2020-12-21-get-up-to-speed-with-partial-clone-and-shallow-clone/ (billets Github mais ce sont bien des fonctionnalités Git).

    La connaissance libre : https://zestedesavoir.com

  • [^] # Re: Sans vouloir défendre Github (ou MS)

    Posté par  (site web personnel, Mastodon) . En réponse au journal github et subversion c'est fini (ou de l'importance d'une bonne communication). Évalué à 7.

    0.02 % (le chiffre d’utilisation de SVN sur Github, donc celui qui nous intéresse ici), c’est 100 fois plus que 2 %. C’est donc pas le même genre de prise en compte.

    Cela dit, Github aurait pu faire un effort et au moins enlever la mention de SVN dans l’interface – parce que ça, ils devront le faire un jour ou l’autre de toutes façons. Et mettre une phrase de notice que renvoie vers cette page par exemple, c’est pas ça qui coutait cher en développement.

    La connaissance libre : https://zestedesavoir.com

  • [^] # Re: Le monopole du moteur

    Posté par  (site web personnel, Mastodon) . En réponse au lien Terrible Maps : The most popular browser 2012 vs 2022. Évalué à 6.

    Ici, le monopole du moteur, couplé au fait que celui-ci soit principalement piloté par Google, est un problème y compris pour les acteurs tiers, parce que les décisions de Google ont un impact critique sur ce que peuvent faire ou non les éditeurs tiers.

    Par exemple, aucun éditeur tiers n’a annoncé être capable de maintenir le manifeste d’extensions v2, donc tout le monde va être impacté par les restrictions massives de possibilités de la v3.

    La connaissance libre : https://zestedesavoir.com

  • # Le monopole du moteur

    Posté par  (site web personnel, Mastodon) . En réponse au lien Terrible Maps : The most popular browser 2012 vs 2022. Évalué à 9.

    Les quatre navigateurs nommés sur la carte en 2012 utilisaient quatre moteurs différents.

    Les trois navigateurs nommés sur celle de 2022 sont – quoique pas tout à fait pour Safari – Chrome avec une moustache, et il en est de même pour la version actuelle d’Opera mentionnée par orfenor dans l’autre commentaire.

    La connaissance libre : https://zestedesavoir.com

  • [^] # Re: varchar(n)

    Posté par  (site web personnel, Mastodon) . En réponse au journal PostgreSQL : ne faites pas ça !. Évalué à 4.

    Merci, je sais, et honnêtement je m’en fiche, c’est un journal écrit sur un coin de table en 5 minutes, dont le seul but est que les gens aillent voir le lien. Donc tant pis s’il jargonne (parce que dans ce contexte on est plus dans du jargon que dans un vrai contresens).

    Par exemple, la répétition dans «  cette structure du SQL a des comportements particulièrement contre-intuitifs, en particulier dès que des valeurs null sont en jeu. » me gêne davantage. Dans un texte vaguement soigné, les deux auraient été corrigés.

    La connaissance libre : https://zestedesavoir.com

  • # La source

    Posté par  (site web personnel, Mastodon) . En réponse au lien Linus au sommet de la Fondation Linux « Rust fait sens d’un point de vue technique ». Évalué à 8.

    L’article semble être une traduction (parfois assez étrange) de cet article sur LWM (lien en fin de texte). Si vous lisez l’anglais, la VO sera sans doute plus claire.

    Un enseignement intéressant, c’est que, d’après ce compte-rendu, même des discussions ultra-techniques de gens très expérimentés comme les intervenants du Kernel Maintainers Summit sont percluses de préférences personnelles et d’autres considérations plus politiques que techniques. C’est pas étonnant – ça reste des humains – mais toujours un bon rappel.

    La connaissance libre : https://zestedesavoir.com

  • [^] # Re: varchar(n)

    Posté par  (site web personnel, Mastodon) . En réponse au journal PostgreSQL : ne faites pas ça !. Évalué à 4.

    Du coup, garder un bon contrôle de la taille maximum d'un enregistrement reste utile. Et c'est plus facile avec varchar(n) qu'avec varchar.

    Pour moi il faut surtout comprendre que, dans le cas général, utiliser varchar plutôt que varchar(n) est préférable. D’ailleurs la règle est « Don't use varchar(n) by default » et pas « Don't use varchar(n) » ; et donc que sauf cas particuliers, une conception à base de varchar ou text sans limites avec des varchar(n) là ou c’est nécessaire posera moins de problèmes (en général, pas seulement de performance) qu’une conception avec des varchar(n) partout. Le wiki parle ici d’éviter une « optimisation prématurée » , si le cas que tu décris peut poser de réels problèmes de performances, soit les concepteurs l’ont pris en compte en amont en connaissance de cause, soit il va être mesurable et corrigé.

    Comme d’habitude avec les pages de conseils (à faire ou à éviter) des documentations, ça n’est pas une liste de règles à appliquer sans réfléchir. D’ailleurs la plupart des règles données ont une section « quand utiliser quand même cette fonctionnalité » qui contient autre chose que « jamais ».

    La connaissance libre : https://zestedesavoir.com