SpaceFox a écrit 1610 commentaires

  • [^] # Re: achats frauduleux suite à mise à jour de ma cb sur mon compte Amazon

    Posté par  (site web personnel, Mastodon) . En réponse au journal Carte bancaire piratée, la faute à qui ?. Évalué à 2.

    Ça c'est cool ! (ça fait plusieurs mois que j'ai pas commandé sur Amazon).

    La connaissance libre : https://zestedesavoir.com

  • [^] # Re: achats frauduleux suite à mise à jour de ma cb sur mon compte Amazon

    Posté par  (site web personnel, Mastodon) . En réponse au journal Carte bancaire piratée, la faute à qui ?. Évalué à 3.

    Arrêter de stocker sa carte de paiement chez Amazon, en soi c’est un défi. Ils font tout pour que tu l’enregistre…

    La connaissance libre : https://zestedesavoir.com

  • [^] # Re: Quelques remarques

    Posté par  (site web personnel, Mastodon) . En réponse au journal [Lien++] Générer des images réalistes par IA, et comment elles deviennent impossibles à détecter. Évalué à 9.

    Au fait, je ne vois ai pas dit en quoi cette photo est intéressante. En réalité, et contrairement à ce que beaucoup de gens ont cru, y compris des gens qui ont beaucoup utilisé les IA génératrices d'images : cette image est parfaitement authentique.

    C'est bien de ce genre de problème que parle le lien du journal : aujourd'hui, on ne peut plus se contenter de dire "en petit ça passe mais il suffit d'agrandir et de regarder". Et quand bien même : une IA qui génère facilement des images réalistes en petit format reste un problème, parce que personne ne va passer son temps à étudier en détail chaque image qui passe, surtout si elle est crédible.

    La connaissance libre : https://zestedesavoir.com

  • [^] # Re: Les limites des liens...

    Posté par  (site web personnel, Mastodon) . En réponse au lien Une lettre d’Ivan, enfermé à la prison de Villepinte : perquisitions et disques durs déchiffrés. Évalué à 5.

    Je plusseoie le commentaire ci-dessus : en fait, rien n’indique clairement que les disques durs ont été réellement déchiffrés. La copie des disques est une procédure standard, cf le blog de Zythom pour plein de détails sur le fonctionnement d’une expertise judiciaire (il n’est plus expert judiciaire maintenant, certaines techniques ont pu évoluer, mais le fond devrait rester le même. Ah, et certains articles sont durs à lire aussi, normal, vu le thème…)

    Les fichiers et surtout les emails peuvent provenir d’une autre source (fichier qui s’est retrouvé sur une partition temporaire non chiffrée – c’est très facile à faire si on se plante dans le partitionnement –, emails qui, par nature, sont copiés partout dans la nature…)

    La connaissance libre : https://zestedesavoir.com

  • [^] # Re: Quelques remarques

    Posté par  (site web personnel, Mastodon) . En réponse au journal [Lien++] Générer des images réalistes par IA, et comment elles deviennent impossibles à détecter. Évalué à 7.

    Dans le genre, il y a celle-ci que je trouve très intéressante aussi :

    La connaissance libre : https://zestedesavoir.com

  • [^] # Re: Compétences en manipulation

    Posté par  (site web personnel, Mastodon) . En réponse au journal [Lien++] Générer des images réalistes par IA, et comment elles deviennent impossibles à détecter. Évalué à 4.

    La notion même de "enregistrement véritable" est bancale, à moins se certifier les données brutes issues des capteurs. Et encore, ça ignore toutes les intentions du photographe / vidéaste /… lors de l'enregistrement. Tu peux faire dire énormément de choses différentes à un même évènements avec des images sans la moindre trace de retouche (recadrage compris) juste en choisissant bien l'angle de prise de vue, le moment enregistré, etc.

    La connaissance libre : https://zestedesavoir.com

  • [^] # Re: cryptogramme

    Posté par  (site web personnel, Mastodon) . En réponse au journal Carte bancaire piratée, la faute à qui ?. Évalué à 3.

    Si c'est bien fait, c'est volontaire et c'est une bonne chose. Ça permet que la personne puisse faire la vente par correspondance sans avoir besoin du cryptogramme et dont sans pouvoir réutiliser les numéros ailleurs. La transaction sans cryptogramme ne devrait être possible que depuis ce TPE vers le compte de l'entreprise de vente par correspondance, et uniquement celui-ci. Le risque devient un risque de surfacturation de la part de l'entreprise de vente par correspondance, mais rien de plus (ah si, qui la personne qui gère la vente garde les numéros pour elle-même acheter par correspondance pour elle ailleurs). Comme tout est tracé, ça devrait être facile à retrouver en cas de fraude, et les transactions par ce biais devraient être étroitement surveillées (par la banque, par les entreprises de certification des comptes…)

    Tout ça fonctionne bien en théorie, mais contient beaucoup de conditionnel et d'humain. L'idéal serait bien sur que la vente en donnant ses numéros de carte pas téléphone n'existe pas du tout, mais il y a quelques cas où c'est pratique.

    La connaissance libre : https://zestedesavoir.com

  • [^] # Re: Paiement sur le web

    Posté par  (site web personnel, Mastodon) . En réponse au journal Carte bancaire piratée, la faute à qui ?. Évalué à 4.

    La définition du mode de sécurité des paiements en ligne (pour l’utilisateur : « est-ce que je vais avoir droit à la double validation type 3D Secure ou pas ? ») réponds à des règles assez complexes. Déjà, c’est négocié par contrat entre le commerçant et la banque : tu peux vouloir déclencher la validation systématique ou presque, ou au contraire la déclencher le moins possible. Il y a une dizaine d’années, un déclenchement 3D Secure c’était plus de 10 % de pertes de clients sur cette étape, les commerçants pouvaient être frileux. Je n’ai pas les chiffres actuels, mais je suppose que c’est moins élevé : les nouvelles règles légales et la généralisation du truc fait que les gens y sont plus habitués.

    D’autre part, cette règle peut être déclenchée selon des indicateurs très variés, en vrac :

    • Est-ce que la carte est utilisée depuis un endroit connu ?
    • Est-ce que ça correspond à des habitudes d’achat ?
    • Quel est le montant en jeu ?
    • Est-ce que que c’est un paiement immédiat, différé (lancé lors de la livraison par exemple), ou récurrent ? (ce point explique que des sites comme KissKissBankBank demandent le 3D Secure sur des paiements d’une poignée d’euros).
    • Est-ce que la carte était enregistrée sur le site commerçant ou pas ?
    • Quel est l’historique du commerçant, du domaine de commerce (et peut-être même de la carte) en terme de paiements refusés ou en litiges ?
    • Quelles sont les habitudes dans le domaine de vente ? (à une époque, les compagnies aériennes ne demandaient presque jamais de double authentification)
    • Et j’en passe…

    Donc oui, c’est très difficile de savoir pourquoi la double authentification se déclenche ou non. Même si ces dernières années, elle se déclenche presque toujours, je suis même surpris quand j’ai un paiement qui ne la demande plus, même pour des sommes ridicules.

    La connaissance libre : https://zestedesavoir.com

  • [^] # Re: Un peu de contexte chez Numerama

    Posté par  (site web personnel, Mastodon) . En réponse au lien uTip annonce aujourd'hui qu'ils ferment demain. Évalué à 4. Dernière modification le 03 avril 2023 à 16:41.

    D’après Nico Oni, le mail de uTip aux créateurs est arrivé ce matin, 10h50, avec pour titre « uTip ferme ses portes » (il faut lire le texte pour avoir la date de fermeture, moins de 24h après). Dans son cas, c’était ~50 % de son revenu de stream qui disparait.

    La connaissance libre : https://zestedesavoir.com

  • [^] # Re: Un peu de contexte chez Numerama

    Posté par  (site web personnel, Mastodon) . En réponse au lien uTip annonce aujourd'hui qu'ils ferment demain. Évalué à 7.

    Ha non, c’est moi qui n’était pas clair dans mon ironie : uTip n’a pas communiqué par mail. Ils ont laissé le boulot à leurs clients, pour moi c’est StupidEconomics et M.Phi qui ont utilisé la fonction « envoyer un mail à tous mes soutiens » pour me prévenir.

    Mais je n’ai reçu aucun message d’aucune sorte de la part de uTip directement. Ils ont été très mauvais en communication sur ce coup là. Pire : d’après certaines réactions sur Twitter (Thorn par exemple), leurs clients eux-mêmes n’ont pas été prévenus, ou alors seulement aujourd’hui.

    Je ne dis pas que c’est une situation facile, loin de la ; néanmoins uTip n’a pas été sérieux dans sa façon de gérer la crise envers ses clients (les bénéficiaires et les soutiens).

    La connaissance libre : https://zestedesavoir.com

  • [^] # Re: Un peu de contexte chez Numerama

    Posté par  (site web personnel, Mastodon) . En réponse au lien uTip annonce aujourd'hui qu'ils ferment demain. Évalué à 2.

    Pour les remplaçants, je découvre avec StupidEconomics que KissKissBankBank fait aussi ce genre de paiement récurrent.

    La connaissance libre : https://zestedesavoir.com

  • [^] # Re: Un peu de contexte chez Numerama

    Posté par  (site web personnel, Mastodon) . En réponse au lien uTip annonce aujourd'hui qu'ils ferment demain. Évalué à 3.

    Les mails aux tippers non plus ça n'existe pas. La preuve, j'ai imaginé les deux qui j'ai reçu ce midi à ce sujet, envoyés par l'outil de mailing de uTip à destination des personnes qui ont un projet chez eux.

    La connaissance libre : https://zestedesavoir.com

  • [^] # Re: Effectivement ça rappelle le cas D+

    Posté par  (site web personnel, Mastodon) . En réponse au journal La dernière séance. Évalué à 2.

    La vraie question c'est : est-ce que ces clients perdus leurs coûtent plus cher que d'assurer le bon fonctionnement de leur plate-forme sous Linux ? (c'est-à-dire au moins la QA, en admettant que toute leur chaîne technologique soit d'emblée compatible en théorie parce que respect de standards correctement implémentés en pratique).

    Personnellement je n'en suis, hélas, pas persuadé.

    La connaissance libre : https://zestedesavoir.com

  • [^] # Re: quelques questions

    Posté par  (site web personnel, Mastodon) . En réponse au journal typst est le nouveau LaTeX. Évalué à 2.

    Par contre, pour quelle fraction j'arrive pas à savoir : ce fut tantôt 25% tantôt 8% magiquement.

    C'est exactement l'intérêt. 1fr c'est "une partie de l'espace libre, les marges sont gérées". Sa taille est calculée automatiquement ("magique") et dépend donc :

    • Du nombre de fr dans le définition,
    • Du nombre d'espacement fixes de la définition,
    • Des marges etc.

    Ça implique aussi que 1fr d'une déclaration n'a aucun rapport avec 1fr d'une autre déclaration, même si les conteneurs ont la même taille.

    C'est extrêmement pratique dans le cadre de CSS où tu ne sais jamais quelle va être la langueur exacte de l'affichage, et où les pourcentages sont pénibles à cause de problèmes d'arrondis et de flexibilité. Dans le cadre d'un remplacement à LaTeX, ça me semble surtout utile pour les modèles, parce que sur un document final tu connais les dimensions du document.

    La connaissance libre : https://zestedesavoir.com

  • [^] # Re: quelques questions

    Posté par  (site web personnel, Mastodon) . En réponse au journal typst est le nouveau LaTeX. Évalué à 4.

    fr c’est une unité standard CSS, cf ici pour un exemple détaillé de son utilisation. C’est très pratique pour gérer les grilles, cf les grilles en CSS.

    La connaissance libre : https://zestedesavoir.com

  • [^] # Re: 100k signatures atteints depuis

    Posté par  (site web personnel, Mastodon) . En réponse au lien BRAV-M: Les pétitions de l'Assemblée nationale, une nouvelle forme de militantisme ?. Évalué à 10. Dernière modification le 28 mars 2023 à 09:45.

    Dans le bloc en rouge en haut du lien :

    Chaque pétition est attribuée à l'une des huit commissions permanentes de l'Assemblée nationale, en fonction de la thématique qu'elle aborde. Les pétitions ayant recueilli au moins 100 000 signatures sont mises en ligne sur le site de l'Assemblée nationale pour plus de visibilité.

    […]

    La Conférence des présidents de l'Assemblée nationale peut également décider d'organiser un débat en séance publique sur une pétition ayant recueilli au moins 500 000 signatures, issues d'au moins 30 départements ou collectivités d'outre-mer.

    D’autre part, contrairement à des plateformes parasites comme change.org, le site de l’assemblée demande de se connecter avec France Connect pour voter, les votes sont donc fiables.

    La connaissance libre : https://zestedesavoir.com

  • # Paramètre de traçage dans l’URL

    Posté par  (site web personnel, Mastodon) . En réponse au lien Procedural map generation in C++ — Part 2: A new hope with cellular automata and GPT4. Évalué à 2.

    Est-ce que que la modération pourrait supprimer le paramètre de traçage qui traine dans l’URL ?

    En tous cas je suppose que c’est ça, vu que j’accède à l’intégralité du contenu lié sans le fournir.

    La connaissance libre : https://zestedesavoir.com

  • [^] # Re: Pourquoi inutile ?

    Posté par  (site web personnel, Mastodon) . En réponse au lien 50 propositions chiffrées pour économiser 10 % de la consommation d’énergie d’ici deux ans. Évalué à 2.

    D’après cette page :

    L’association LinuxFr

    LinuxFr est une association régie par la loi de 1901, créée fin octobre 1998.

    Elle a pour objectif de promouvoir les Logiciels libres, en particulier GNU/Linux (voir les statuts (statuts originaux) ainsi que le règlement intérieur).

    Ainsi que :

    Le site Web LinuxFr.org

    Le site LinuxFr.org est géré par l’association LinuxFr.

    La connaissance libre : https://zestedesavoir.com

  • [^] # Re: Pourquoi inutile ?

    Posté par  (site web personnel, Mastodon) . En réponse au lien 50 propositions chiffrées pour économiser 10 % de la consommation d’énergie d’ici deux ans. Évalué à 2.

    Mon compte ici n'a pas tout à fait 10 ans. Et ça n'est pas la première fois que je trouve que le hors sujet est envahissant sur linuxfr.org. J'avais même déjà évoqué le problème à un moment où, par faute d'élections, on avait plus l'impression d'être sur politiquefr.org que linuxfr.org.

    Quand au fait que l'association se plaigne ou pas, d'une part ça n'est pas forcément le rôle de l'association de gérer ce point, d'autre part ça rejoint un sujet général sur la présence de la modération sur ce site.

    La connaissance libre : https://zestedesavoir.com

  • # Le problème des zillions de modules

    Posté par  (site web personnel, Mastodon) . En réponse au journal typst est le nouveau LaTeX. Évalué à 10.

    L'un des gros problèmes avec LaTeX aujourd'hui, et qui rends difficile son remplacement, c'est la quantité astronomique de modules et extensions diverses qui sont à peu près indispensables pour gérer des documents un peu modernes (en particulier : sortir de l'anglais écrit dans des fichiers ASCII).

    Aujourd'hui c'est à la fois une des plus grosses faiblesse de LaTeX (la moindre installation fonctionnelle prends une place scandaleuse pour le service rendu, sans compter l'impact sur les performances) et l'une de ses plus grandes forces (taille de la communauté, workflows personnels ultra optimisés avec divers paquets tiers et custom).

    Je ne sais pas comment ce projet a prévu de s'attaquer à ce problème.

    La connaissance libre : https://zestedesavoir.com

  • [^] # Re: Ce n'est pas une feature

    Posté par  (site web personnel, Mastodon) . En réponse au journal typst est le nouveau LaTeX. Évalué à 10. Dernière modification le 26 mars 2023 à 17:38.

    En général je suis d'accord avec ça. Mais ici, c'est une information réellement utile à avoir, parce que les langages de programmation utilisés sont un réel problème dans l'évolution de (La)TeX. Idem pour les performances : LaTeX est catastrophiquement lent pour ce qu'il fait, et les langages exotiques qu'il utilise n'aident pas à corriger le problème.

    Ici, le fait que projet soit écrit dans un langage bien connu, largement utilisé par ailleurs et qui permet de créer des programmes performants est donc, de mon point de vue, une information pertinente à donner.

    La connaissance libre : https://zestedesavoir.com

  • [^] # Re: Pourquoi inutile ?

    Posté par  (site web personnel, Mastodon) . En réponse au lien 50 propositions chiffrées pour économiser 10 % de la consommation d’énergie d’ici deux ans. Évalué à 1. Dernière modification le 25 mars 2023 à 21:11.

    Le code de linuxfr.org est libre, rien n'empêche d'en monter une version dédiée à ces sujets. Zestedesavoir.com a aussi une base technique qui réponds à ces problématiques (et a déjà vu son code être repris par d'autres sites).

    Parce que si chacun commence à venir parler de tous les sujets qui le passionne ici sans aucun respect pour la base éditoriale du site, ça va vite devenir incompréhensible. Ou alors, il faut renommer le site.

    La connaissance libre : https://zestedesavoir.com

  • [^] # Re: Succinctement

    Posté par  (site web personnel, Mastodon) . En réponse au lien Notre planète ne serait pas habitable sans les forêts. Évalué à 4. Dernière modification le 24 mars 2023 à 20:37.

    Si tu parles de "détruire les mares" ou "mettre le sol à nu", c'est juste qu'on ne parle pas du tout du même genre d'entretien. Je parle de gérer une forêt de certaines d'hectares, pas d'un parc ou d'un jardin. Ni de sylviculture.

    La connaissance libre : https://zestedesavoir.com

  • [^] # Re: Succinctement

    Posté par  (site web personnel, Mastodon) . En réponse au lien Notre planète ne serait pas habitable sans les forêts. Évalué à 4.

    Cette définition de la forêt (ou plus exactement de "forêt primaire") est intéressante, mais implique d'accepter que la France est un pays assez peu forestier, avec beaucoup moins de surfaces boisées qu'aujourd'hui. D'autre part, une forêt primaire peut être beaucoup moins dense que l'image classique d'une forêt.

    Par exemple, on sait aujourd'hui que l'image d'Épinal des gaulois qui vivaient dans une grande forêt qui recouvre tout ce qui est aujourd'hui le territoire français n'est qu'une image. On a beaucoup planté pour avoir du bois, en particulier avec le développement de la marine à voile, très consommatrice en grands arbres. On a aussi beaucoup planté pour valoriser des terrains impropres à tout autre chose : sylviculture sur d'anciens marais dans les Landes, zone de chasses royales à Fontainebleau (on a beaucoup de documents sur la création et l'entretien de cette forêt au cours des siècles, posée sur un terrain de marais, sables et chaos de grès dans lesquels il est impossible de produire quoi que ce soit d'intéressant), et j'en passe.

    Côté Méditerranée, c'est un autre phénomène qui est à l'œuvre et là aussi bien documenté : les moyens modernes de luttes contre les feux de forêts (Depuis un siècle environ) permettent la création de végétations hautes, là où on avait plutôt des zones de garrigues et maquis bas, plus proches de la lande que de la forêt.

    Tout ça pour dire qu'il faut protéger les forêts primaires là où on en a encore, c'est un fait indéniable. Mais il ne faut pas non plus croire qu'en laissant les terrains à l'abandon, une forêt finira toujours par y pousser : c'est un processus hautement dynamique, et l'état "forêt" n'est ni ce à quoi on pense immédiatement, ni (et surtout pas) l'état "final" de toute parcelle de terrain laissée sans intervention humaine. Beaucoup de terrains sont trop pauvres et de conditions trop complexes pour générer et supporter une telle densité végétale sans entretien, et finiront en prairies, en landes ou en terrains avec des arbres mais dispersés de façon éparse.

    Et ça c'est sans compter le changement climatique, qui ne va pas arranger les choses vers une augmentation naturelle des forêts en France métropolitaine.

    La connaissance libre : https://zestedesavoir.com

  • [^] # Re: Succinctement

    Posté par  (site web personnel, Mastodon) . En réponse au lien Notre planète ne serait pas habitable sans les forêts. Évalué à 5.

    Sachant qu'il n'y a pas une simple dichotomie entre "exploiter" et "protéger". Beaucoup de forêts en France métropolitaine n'existent qui parce qu'elles sont constamment entretenues, sans parler de celles qui sont totalement artificielles (ces dernières n'étant pas les meilleures pour la biodiversité, de loin).

    Un des meilleurs exemples, c'est la forêt de Fontainebleau, qui n'existe en tant que telle que par un entretien constant. C'est très facile à vérifier par soi-même, parce que dans cette forêt il y a des parcelles laissées sans aucune intervention (historiquement à la demande des peintres romantiques, qui voulaient de la nature à représenter, cf l'école de Barbizon), et ces parcelles sont loin d'être en aussi bonne santé que le reste.

    L'entretien est aussi nécessaire pour éviter que tout le massif ne crame à la première étincelle, on a hélas eu de très bons exemples l'été dernier.

    La connaissance libre : https://zestedesavoir.com