Le code du DSFR est sous licence Etalab 2.0 (à l’exception d’éléments soumis à des conditions spécifiques, comme les fontes Marianne), mais son utilisation est encadrée par des Modalités d'Utilisation. En raison de son rôle de marqueur d'identité visuelle de l'État, le DSFR ne doit pas être utilisé par des entités extérieures à l'administration, et limite sa réplicabilité en dehors d'un nom de domaine en .gouv.fr. En cas d’usage à des fins trompeuses ou frauduleuses, l'État se réserve le droit d’entreprendre les actions nécessaires pour y mettre un terme.
Question taquine : du coup, si le code est forké avant le changement de licence, il se passe quoi ?
Quand tu participes sur ton temps libre, c'est que tu le pouvais.
Pas besoin d'en attendre plus.
J'ai juste tiré les conclusions du résultat de ma contribution en décalage avec ce que j'imaginais : modestement aider à faire sortir une dépêche alors que plusieurs fois, à juste titre, je lisais que des gens regrettais que les nouvelles dépêches étaient de plus en plus rares.
Chacun a ses attentes en terme de gestion de son temps. Les miennes ne sont pas compatibles avec la façon de fonctionner des autres contributeurs. Dont acte.
Qui te dit que tout le monde a des idées de dépêches ainsi que le temps/l'énergie/la capacité/le goût pour en rédiger ?
Et surtout, il n'y aurait donc que les rédactions de dépêches et journaux qui comptent comme contribution ? Corriger les fautes, traduire les textes, ajouter des références comme le demandent les auteurs de dépêches ne sont donc pas des contributions valables ?
Si je passe de mon temps libre pour aider plutôt que d'en disposer pour moi, c'est pour que cela serve à celui qui a demandé de l'aide. Si ce temps passé l'est en pure perte, et bien je préfère consacrer mon futur temps libre à autre chose.
Ton commentaire que je trouve assez désagréable ne fait que me conforter dans mon opinion en tout cas.
Mais y a pas de quoi, heureux de pouvoir te guider sur la voie de l'amélioration continue ;-)
je vais me hâter à participer à ta hauteur aux rédaction de dépêches ou journaux.
Mais qui a écrit qu'il attendait "alors une dépêche qui se positionne sur la pédophilie, ou plus globalement sur les rapports non-consentis…" ?
Ce n'est pas moi, c'est toi.
Car on est d'accord hein, c'était une vraie demande comme tu l'as confirmé ici et non un amalgame entre homosexualité et pédophilie ?
Enfin, question contribution, je me suis dit récemment, que oui je pourrais tenter d'aider. J'ai donc passé un bon moment à traduire l'interview dans la dépêche sur PeaZip et à résumer le changelog. Tout ça pour que la dépêche reste en l'état depuis des semaines sans que plus rien ne bouge. Alors en effet, c'est probablement la première et la dernière fois que je prends du temps pour m'investir plutôt que de simplement commenter.
Mais si le sujet, ô combien important, de la lutte contre la pédophilie ou le respect du consentement te semblent intéressant comme angle de départ pour une dépêche sur un sujet informatique/libre que tu as envie d'écrire, libre à toi !
Je suis certain que si le contenu de la dépêche correspond au niveau de qualité exigé par la modération, ta dépêche sera publiée puis lue ensuite avec intérêt !
C'est bien ce qu'Ysabeau a fait avec la présente dépêche en partant de la marche des fierté pour parler de l'encodage des couleurs. Et ça marche, la preuve, ça suscite le débat !
En Europe, le compte à rebours est lancé pour le Cyber Resilience Act (CRA). À quelques semaines des premières obligations de septembre 2026, l’Eclipse Foundation ouvre l’ORC Learning Hub, un centre de formation entièrement gratuit pour mettre en conformité les projets open source mondiaux.
On a l'impression que les projets open source devraient se mettre en conformité. On pourrait se dire que déjà que nombre de contributeurs sont bénévoles, faudrait en plus qu'ils endossent une responsabilité légale…
Mais un peu plus loin dans l'article:
Le CRA introduit des exigences de cybersécurité obligatoires pour tous les produits comportant des éléments numériques commercialisés sur le marché européen.
Ah bah voilà, c'est déjà un peu plus clair ! C'est donc à celui qui commercialise le logiciel, libre ou pas, de s'assurer que ce qu'il commercialise est conforme au CRA. Là du coup, les fournisseurs de service cloud qui utilisent allègrement des logiciels open sources sans jamais donner un centime à ces projets vont devoir démontrer qu'ils respectent le CRA.
chaque personne qui ira voter sur le sondage / chaque personne qui va voter sur le sondage
On a aussi vérifier le contenu existant de la base, au cas où.
On a aussi vérifié le contenu existant de la base, au cas où.
Une contribution par une personne qui a lu le code source, qui a déployé le site qui a écrit un bout de code pour illustrer l’exploitation de la faille de bout-en-bout, qui a littéralement illustré l’exploitation avec cinq images et qui a accompagné le tout d’une explication détaillée et en fournissant le code. Que demander de plus ?
Une contribution par une personne qui a lu le code source, qui a déployé le site, qui a écrit un bout de code pour illustrer l’exploitation de la faille de bout-en-bout, qui a littéralement illustré l’exploitation avec cinq images et qui a accompagné le tout d’une explication détaillée et en fournissant le code. Que demander de plus ?
Et merci
Dans la gradation des emmerdes, un site vandalisé c'est pénible, un site dont les données personnelles sont aspirées c'est très graves, mais un avec une faille permettant d'exécuter du code malveillant sur la machine de l'utilisateur c'est catastrophique si en plus ça peut ensuite exploiter une faille du navigateur et de l'OS !
Alors un grand merci tant à 0xMitsurugi H pour sa trouvaille qu'aux admins/devs du site pour le travail de correction !
Argumenter avec des intolérants, c'est comme jouer aux échecs avec un pigeon. Peu importe votre niveau, le pigeon va juste renverser toutes les pièces, chier sur le plateau et se pavaner fièrement comme s'il avait gagné.
Nous n'avons pas dû lire le même article. Il me semble que l'autrice ne mentionne ni sa préférence sexuelle ni aucune de ses propres pratiques ! Par contre elle y explique même le rapport, à ses yeux, avec Linux.fr.
Quel est le rapport avec LinuxFR.org, outre le fait qu’il s’agit de droits humains fondamentaux qui concernent la vie privée. Travailler dans la sphère informatique n’empêche nullement de se préoccuper de ces questions. On peut citer Mary Ann Horton, qui a, notamment, été pionnière en matière de politique d’égalité d’emploi des personnes transgenres, elle a aussi participé au développement de l’éditeur de texte vi et travaillé sur UNIX et Internet. On peut aussi rappeler Lynn Conway (1938 – 2024) qui a, entre autres, travaillé pour le DARPA (agence américaine de la Défense chargée de projets de recherche militaires) dans le domaine de l’intelligence artificielle et militera aussi pour les droits des personnes transgenres.
On peut manifester son désaccord avec sa position. Mais dans un message argumenté et non via un message qui me semble plus être de la vocifération qu'autre chose !!! Objectivement, y en a combien des dépêches Linuixfr qui abordent de près ou de loin l'homosexualité ou la transidentité ?
Et d'expérience (même si des exemples isolés ne font pas une statistique), les gens que j'ai pu croiser et qui tiennent des propos de cette nature sous cette forme ("j'en peux plus de cette propagande") sont souvent des personnes tenant à côté des propos bien homophobes/transphobes. Et ce sont plutôt eux qui viennent à tout bout de champ relever la sexualité des gens quand ces gens ne sont pas hétéro cisgenre.
Sans aller jusqu'à gérer un système de patchs chaînés pour gérer les versions successives des dépêches, un stockage zippé de chaque version des dépêches si la version zippée est moins lourde que la version non zippée ne permettrait-il pas de gagner pas mal de place en base ?
Quand j'ai lu l'article de Basta, ça m'a fait repenser à Alain Juppé qui voulait vendre Thomson pour 1 franc symbolique.
Que ce soit Franciliens.net avec SFR ou Juppé avec Thomson, l’argument repose sur la même erreur grossière : confondre la valeur comptable d’une entreprise (actif - passif) avec la valeur réelle de ses actifs. SFR (comme Thomson à l'époque), possède des infrastructures et des contrats avec ses clients qui valent des milliards, peu importe la dette ou la gestion calamiteuse de ses actionnaires.
Admettons que Drahi soit tenu de garder la dette de SFR, si tant est qu'il y ait des fautes de gestion telle qu'il en deviendrait responsable sur ses biens propres. Mais dans ce cas, SFR sans sa dette vaut des milliards.
Par contre, si SFR ne vaut vraiment que 1 euro, c'est forcément Actif - Passif, donc dette incluse et le repreneur reprend aussi la dette. Sinon, le repreneur à le beurre et l'argent du beurre.
Et même en admettant un scénario beurre et argent du beurre, qui envisagerait sérieusement de confier un opérateur aussi gros que SFR à une petite association qui n'est pas opérateur elle même ? Elle est un FAI qui propose un accès Internet… ADSL via les partenaires commerciaux de FDN. C'est sûr que le salarié de SFR qui craint pour son poste il se dit "oh putain, mais ouais, c'est eux qui doivent nous reprendre".
Bon, je ne suis pas naïf, bien entendu, leur propal est volontairement provoc' pour faire avancer le débat. Mais dans ce cas, il fallait aller au bout de la logique en essayant d'avoir une couverture médiatique conséquente. Là, je ne sais pas qui ça va toucher comme public…
Alors j’ai eu exactement le même scepticisme que toi au début. Surtout qu'il y a énormément de bullshit autour de l’IA en entreprise, avec des usages franchement absurdes. Je bosse sur des projets qui tournent sur des systèmes critiques. Si ça plante, faut pas que cela tue les gens qui sont autour ou dans le machin contrôlé par le système critique.
Par contre, réduire un LLM à “une techno statistique qui allonge des mots” me paraît aujourd’hui insuffisant pour décrire ce qui se passe réellement en pratique.
Alors oui, à la base c’est un modèle probabiliste et au début ça faisait vite de la merde au bout de quelques dizaines de lignes. Mais en pratique, on n’emploie pas du tout une IA comme une simple autocomplétion améliorée. On travaille avec un contexte contraint et structuré : règles de codage (MISRA pour ceux qui connaissent, guidelines internes de la boite, etc.), base de code existante, patterns imposés, contraintes d’archi, etc. Toute la génération est conditionnée par ça.
Et faut reconnaître que ça marche plutôt bien, les LLM actuels sont loin du cliché “ça génère du code au hasard”.
Ca permet d'aller bien plus vite et avec moins d'erreurs sur :
la génération ET la revue de code qui respecte des conventions strictes (nommage, certains patterns de code essentiels qu'il faut respecter, contraintes safety dans la façon de faire le design de l'appli et d'implémenter).
l'identification de patterns de vulnérabilités, parfois plus finement que certains outils d’analyse statique classiques (notamment sur des logiques multi-fichiers ou implicites : les outils classiques sont vites largués dans un tel cas).
l'identification des incohérences entre les specs, les docs de design, le code, et les tests. Et pourtant les gars qui codent les tests ne sont pas les mêmes que ceux qui codent l'appli. Les LLM nous montrent des trous dans la raquette alors que pourtant on a déjà plein d'outils de vérification.
Truc important : l’usage du LLM est itératif, pas one shot.
Je m'explique : on ne lui demande pas une solution complète et correcte d’entrée.
On boucle : génération par le LLM, critique / modification manuelle si c'est rapide à faire, contrainte supplémentaire, et le LLM va reprendre le code selon nos corrections et critiques. Et là, l'IA devient un outil de transformation de code bien pratique et surtout rapide : ça permet d'aller bien plus vite que s'il avait fallu tout se cogner à la main et les habituelles erreurs d’inattention.
Sur des tâches comme les IHM ou tout ce qui est plomberie autour d’API bien définies, le gain est visible. Ca produit rapidement un squelette cohérent, et le dev se concentre sur les cas spécifiques. On est plus proche d’un accélérateur de prod que d’un générateur pipotron.
Sur des sujets plus ouverts comme des nouveaux widgets ou un comportement spécifique, ça ne remplace pas l'imagination humaine, on est bien d'accord ! Par contre, pour du prototypage rapide, c’est difficile de rivaliser avec l'IA. On va décrire un comportement pour obtenir une première implémentation puis on peut améliorer de façon incrémentale. Le cycle est nettement raccourci.
Dans ma boite, le LLM ne remplace pas l'expertise, il réduit le coût des transformations intermédiaires. On n'a licencié personne et même on embauche. Avant on demandait aux gens de savoir utiliser une suite bureautique et un IDE en plus de savoir faire des algos et coder, et ben en plus maintenant, faut savoir utiliser l'IA dans l'IDE.
Il estime que les récits apocalyptiques reflètent davantage nos mythes et nos peurs que les contraintes réelles de la technologie.
Ca reflète nos mythe ou du bullshit marketing pour dire "ah la la, la mienne d'IA elle est plus grosse que la tienne, et vachement plus dangereuse, alors faut pas que tout le monde l'utilise, mais vous pouvez l'acheter quand même si vous en avez les moyens" comme nous le serine Anthropic à chaque sorte produit ? Ca s'appelle le marketing de la rareté et c'est vieux comme les produits qui veulent avoir une image premium.
Comme dit avec une appli opensource, la banque ne pourrait plus (plus ou moins) prouver que le montant, destinataire et action t’ont bien été affiché.
Et pourquoi donc ? Ce n'est pas par ce que l'appli est opensource qu'elle ne peut pas être signée afin que seules les applis signées soient acceptées. A charge pour celui qui décide de forker l'appli opensource de la faire auditer afin qu'elle respecte la chaîne de confiance pour ensuite la faire signer et qu'elle soit acceptée par la banque en question.
when mobile features are involved and particularly when mobile payment instruments are used it seems relevant to ensure that no “jailbreak
Mais justement, moi, je ne veux pas payer sur mobile. J'ai une carte bancaire physique dont je suis le seul à connaître le code pin pour payer. Et je fais un virement sur le site de ma banque ou je paie sur un site web depuis le navigateur de mon PC pas depuis mon téléphone mobile.
Et là, paf, on me demande d'utiliser l'application sur téléphone mobile de ma banque. c'est la banque qui veut donc ajouter le mobile dans la chaine de confiance.
On peut aussi prendre des pinces à tétons branchées sur le taser. En plus la pince à tétons ça marche pour les hommes et femmes. Pas de discrimination testiculaires.
Parce que les clients ne sont pas prêts à payer pour ça?
Sauf que la majorité des banques facturent les services bancaires donc les clients paient DEJA pour ça !
Et elles ont de surcroît une obligations réglementaires de fournir une authentification forte pour les opérations à risque sans imposer une utilisation sur smartphone.
C2MC3 comme disait un copain militaire : C'est Con Mais C'est Comme Ca !
Donc si dans leur business model, les banques ne veulent pas prendre en compte les coûts nécessaires à l'exercice de leur business ou que la réglementation applicable leur semble trop contraignante, ben elle n'ont qu'à faire un autre business. Ou alors plus simple, ce qu'elles font en général comme plein d'autres: "ouin ouin c'est trop dur le travail de banquier… too big too fail… on est le coeur de l'économie, alors changez moi cette loi sinon je vais licencier".
Le surcoût de chauffage pour les appartements en rez-de-chaussée et en dernier étage fait partie des critères de valorisation de ces appartements, tout comme les critères d'efficacité énergétique pour les logements en général. En clair, l'appartement du rez-de-chaussée et celui du dernier étage coûtent moins cher à l'achat à cause de cela.
Oui mais non. Le législateur a justement considéré que certains logements sont défavorisés du fait de leur exposition ou leur localisation dans la copro et que cela doit être compensé par une part fixe des frais d'énergie à répartir aux tantièmes même sans consommation individuelle.
Les frais de combustible ou d’énergie doivent être ventilés ainsi :
-30 % en frais communs, répartis selon les tantièmes ;
-70 % en frais individuels, répartis selon les relevés des compteurs ou calorimètres.
La réponse ministérielle à la question écrite n° 1722 confirme que cette part commune de 30 % sert notamment à tenir compte des pertes et des différences de situation thermique entre les logements : https://questions.assemblee-nationale.fr/q16/16-1722QE.htm
Autrement dit, même avec 0 kwh consommées, chaque copro prend 30% de la facture à son compte en fonction des tantièmes.
Quant au compteurs obligatoires qui ne seraient pas posés car les copro voteraient contre, les copro mécontents pourront attaquer la copro et la copro sera condamnée.
Ce que je n'ai toujours pas compris avec Euro-office, c'est pourquoi il est mentionné que c'est une suite bureautique en ligne alors que c'est un fork d'Onlyoffice. Pourtant, il y a bien un client natif pour Linux, MacOs et Windows. Il y a un truc que j'ai raté ?
En termes d'usages au quotidien, du point de vue d'un utilisateur, pf et ufw sont tous les deux des outils avec interface commande en ligne. Que ufw soit un surcouche à iptable, c'est transparent pour l'utilisateur. Alors que pfsense, c'est un OS complet avec un GUI si j'ai bien compris.
Donc avec pf / ufw, on compare des pommes et des poires (la peau se mange pour les deux) plutôt que des oranges. Et avec ufw / pfsense, on compare des pommes avec des pamplemousses pour les différence de type de peaux et de taille respective, non ?
Oui mais dans la limite de 50 pièces, ce qui laisse de la marge pour enquiquiner le monde.
Et puis de toute façon, de plus en plus de boulangerie ont la machine mange pièce et mange billet qui compte elle même et qui dissuade les braqueurs puisque le personnel n'a plus accès aux espèces.
Meuh non. Comme nous avons des cadors de la cyber-sécurité pour sécuriser les données personnelles des français comme le démontre la récente fuite des données personnelles chez France Titres, ex-ANTS, nous ne risquons rien.
Moi qui avais une adresse mail dédiée pour banque/administration/sécu, adresse communiqué à personne d'autre, j'ai fait une erreur de débutant : considérer que ces gens là auraient des systèmes sécurisés !
J'aurais dû créer des adresses mails par service avec des triplets de lettres faciles à retenir mais sans rapport avec mon identité. Ca évitera aussi les emmerdeurs qui spamment tous les couples possibles parmi (nom, prénoms, initiales).
Le code du commerce s'applique aux entreprises pas aux particuliers en général.
Pour les relations entre les banques et les particuliers, c’est surtout le code monétaire et financier qui encadre les obligations des banques. Et le code de la consommation s’applique aussi à certains volets quand le client est un particulier et non une entreprise.
Pour le billet de 10 euros chez le boulanger, tout dépend si le montant à payer est d'au moins 10 euros. Le fait de refuser un billet qui a cours légal est une infraction pénale (Article R642-3 du Code Pénal). Donc bien sûr ça ne s'applique pas si le commerçant dit que le billet est faux.
Le fait de refuser un billet qui a cours légal est une infraction pénale Le fait de refuser de recevoir des pièces de monnaie ou des billets de banque ayant cours légal en France selon la valeur pour laquelle ils ont cours est puni de l'amende prévue pour les contraventions de la 2e classe.
Mais le client est tenu de régler le montant exact, donc de faire l'appoint.
Article L112-5 du Code Monétaire et financier
En cas de paiement en billets et pièces, il appartient au débiteur de faire l'appoint.
C'est donc au commissariat qu'il faut porter plainte puisque c'est une infraction pénale même si un signalement à la répression des fraudes ne peut pas faire de mal.
# La licence a été changée le 20 juillet
Posté par vpo . En réponse au message Un truc de licence que je ne comprends pas. Évalué à 1 (+0/-0).
https://github.com/GouvernementFR/dsfr/commit/3d40e0cd1cb367b68719dd10cf10a833d1d4830c
Question taquine : du coup, si le code est forké avant le changement de licence, il se passe quoi ?
[^] # Re: Trop politique
Posté par vpo . En réponse à la dépêche Un arc-en-ciel dans le logo de LinuxFR.org. Évalué à 0 (+0/-1).
J'ai juste tiré les conclusions du résultat de ma contribution en décalage avec ce que j'imaginais : modestement aider à faire sortir une dépêche alors que plusieurs fois, à juste titre, je lisais que des gens regrettais que les nouvelles dépêches étaient de plus en plus rares.
Chacun a ses attentes en terme de gestion de son temps. Les miennes ne sont pas compatibles avec la façon de fonctionner des autres contributeurs. Dont acte.
[^] # Re: Trop politique
Posté par vpo . En réponse à la dépêche Un arc-en-ciel dans le logo de LinuxFR.org. Évalué à 2 (+2/-1).
Qui te dit que tout le monde a des idées de dépêches ainsi que le temps/l'énergie/la capacité/le goût pour en rédiger ?
Et surtout, il n'y aurait donc que les rédactions de dépêches et journaux qui comptent comme contribution ? Corriger les fautes, traduire les textes, ajouter des références comme le demandent les auteurs de dépêches ne sont donc pas des contributions valables ?
Si je passe de mon temps libre pour aider plutôt que d'en disposer pour moi, c'est pour que cela serve à celui qui a demandé de l'aide. Si ce temps passé l'est en pure perte, et bien je préfère consacrer mon futur temps libre à autre chose.
Ton commentaire que je trouve assez désagréable ne fait que me conforter dans mon opinion en tout cas.
[^] # Re: Trop politique
Posté par vpo . En réponse à la dépêche Un arc-en-ciel dans le logo de LinuxFR.org. Évalué à 1 (+1/-1). Dernière modification le 20 juillet 2026 à 17:31.
Mais y a pas de quoi, heureux de pouvoir te guider sur la voie de l'amélioration continue ;-)
Mais qui a écrit qu'il attendait "alors une dépêche qui se positionne sur la pédophilie, ou plus globalement sur les rapports non-consentis…" ?
Ce n'est pas moi, c'est toi.
Car on est d'accord hein, c'était une vraie demande comme tu l'as confirmé ici et non un amalgame entre homosexualité et pédophilie ?
Enfin, question contribution, je me suis dit récemment, que oui je pourrais tenter d'aider. J'ai donc passé un bon moment à traduire l'interview dans la dépêche sur PeaZip et à résumer le changelog. Tout ça pour que la dépêche reste en l'état depuis des semaines sans que plus rien ne bouge. Alors en effet, c'est probablement la première et la dernière fois que je prends du temps pour m'investir plutôt que de simplement commenter.
[^] # Re: Trop politique
Posté par vpo . En réponse à la dépêche Un arc-en-ciel dans le logo de LinuxFR.org. Évalué à 4 (+5/-2).
Mais si le sujet, ô combien important, de la lutte contre la pédophilie ou le respect du consentement te semblent intéressant comme angle de départ pour une dépêche sur un sujet informatique/libre que tu as envie d'écrire, libre à toi !
Je suis certain que si le contenu de la dépêche correspond au niveau de qualité exigé par la modération, ta dépêche sera publiée puis lue ensuite avec intérêt !
C'est bien ce qu'Ysabeau a fait avec la présente dépêche en partant de la marche des fierté pour parler de l'encodage des couleurs. Et ça marche, la preuve, ça suscite le débat !
[^] # Re: Trop politique
Posté par vpo . En réponse à la dépêche Un arc-en-ciel dans le logo de LinuxFR.org. Évalué à 4 (+3/-0).
Quel est le rapport entre la pédophilie et les rapports non-consentis qui sont illégaux et réprimés par le code pénal, et l'objet de cette dépêche ?
# L'article de Goodtech sur le CRA
Posté par vpo . En réponse à la dépêche Revue de presse de l’April pour la semaine 27 de l’année 2026. Évalué à 5 (+4/-0). Dernière modification le 07 juillet 2026 à 16:12.
Quand on lit le chapeau de l'article :
On a l'impression que les projets open source devraient se mettre en conformité. On pourrait se dire que déjà que nombre de contributeurs sont bénévoles, faudrait en plus qu'ils endossent une responsabilité légale…
Mais un peu plus loin dans l'article:
Ah bah voilà, c'est déjà un peu plus clair ! C'est donc à celui qui commercialise le logiciel, libre ou pas, de s'assurer que ce qu'il commercialise est conforme au CRA. Là du coup, les fournisseurs de service cloud qui utilisent allègrement des logiciels open sources sans jamais donner un centime à ces projets vont devoir démontrer qu'ils respectent le CRA.
# Coquilles et merci
Posté par vpo . En réponse à la dépêche XSS sur le site linuxfr.org (pas très grave à mon avis). Évalué à 10 (+11/-0). Dernière modification le 03 juillet 2026 à 08:49.
Coquilles
chaque personne qui ira voter sur le sondage / chaque personne qui va voter sur le sondage
On a aussi vérifié le contenu existant de la base, au cas où.
Une contribution par une personne qui a lu le code source, qui a déployé le site, qui a écrit un bout de code pour illustrer l’exploitation de la faille de bout-en-bout, qui a littéralement illustré l’exploitation avec cinq images et qui a accompagné le tout d’une explication détaillée et en fournissant le code. Que demander de plus ?
Et merci
Dans la gradation des emmerdes, un site vandalisé c'est pénible, un site dont les données personnelles sont aspirées c'est très graves, mais un avec une faille permettant d'exécuter du code malveillant sur la machine de l'utilisateur c'est catastrophique si en plus ça peut ensuite exploiter une faille du navigateur et de l'OS !
Alors un grand merci tant à 0xMitsurugi H pour sa trouvaille qu'aux admins/devs du site pour le travail de correction !
[^] # Re: ASSEZ!
Posté par vpo . En réponse à la dépêche Un arc-en-ciel dans le logo de LinuxFR.org. Évalué à 3 (+3/-1).
Et encore, tu n'as pas proposé de nuancier de gazon (maudit) synthétique
[^] # Re: ASSEZ!
Posté par vpo . En réponse à la dépêche Un arc-en-ciel dans le logo de LinuxFR.org. Évalué à 10 (+15/-1).
Argumenter avec des intolérants, c'est comme jouer aux échecs avec un pigeon. Peu importe votre niveau, le pigeon va juste renverser toutes les pièces, chier sur le plateau et se pavaner fièrement comme s'il avait gagné.
[^] # Re: ASSEZ!
Posté par vpo . En réponse à la dépêche Un arc-en-ciel dans le logo de LinuxFR.org. Évalué à 10 (+20/-4). Dernière modification le 24 juin 2026 à 18:33.
Nous n'avons pas dû lire le même article. Il me semble que l'autrice ne mentionne ni sa préférence sexuelle ni aucune de ses propres pratiques ! Par contre elle y explique même le rapport, à ses yeux, avec Linux.fr.
On peut manifester son désaccord avec sa position. Mais dans un message argumenté et non via un message qui me semble plus être de la vocifération qu'autre chose !!! Objectivement, y en a combien des dépêches Linuixfr qui abordent de près ou de loin l'homosexualité ou la transidentité ?
Et d'expérience (même si des exemples isolés ne font pas une statistique), les gens que j'ai pu croiser et qui tiennent des propos de cette nature sous cette forme ("j'en peux plus de cette propagande") sont souvent des personnes tenant à côté des propos bien homophobes/transphobes. Et ce sont plutôt eux qui viennent à tout bout de champ relever la sexualité des gens quand ces gens ne sont pas hétéro cisgenre.
[^] # Re: pourquoi garder les versions de dépêches ?
Posté par vpo . En réponse à la dépêche De la fermeture des comptes inactifs depuis 3 ans. Évalué à 3 (+2/-0).
Sans aller jusqu'à gérer un système de patchs chaînés pour gérer les versions successives des dépêches, un stockage zippé de chaque version des dépêches si la version zippée est moins lourde que la version non zippée ne permettrait-il pas de gagner pas mal de place en base ?
# SFR qui ne vaut qu'un euro, sérieux ?
Posté par vpo . En réponse à la dépêche Revue de presse de l’April pour la semaine 25 de l’année 2026. Évalué à 4 (+3/-0).
Quand j'ai lu l'article de Basta, ça m'a fait repenser à Alain Juppé qui voulait vendre Thomson pour 1 franc symbolique.
Que ce soit Franciliens.net avec SFR ou Juppé avec Thomson, l’argument repose sur la même erreur grossière : confondre la valeur comptable d’une entreprise (actif - passif) avec la valeur réelle de ses actifs. SFR (comme Thomson à l'époque), possède des infrastructures et des contrats avec ses clients qui valent des milliards, peu importe la dette ou la gestion calamiteuse de ses actionnaires.
Admettons que Drahi soit tenu de garder la dette de SFR, si tant est qu'il y ait des fautes de gestion telle qu'il en deviendrait responsable sur ses biens propres. Mais dans ce cas, SFR sans sa dette vaut des milliards.
Par contre, si SFR ne vaut vraiment que 1 euro, c'est forcément Actif - Passif, donc dette incluse et le repreneur reprend aussi la dette. Sinon, le repreneur à le beurre et l'argent du beurre.
Et même en admettant un scénario beurre et argent du beurre, qui envisagerait sérieusement de confier un opérateur aussi gros que SFR à une petite association qui n'est pas opérateur elle même ? Elle est un FAI qui propose un accès Internet… ADSL via les partenaires commerciaux de FDN. C'est sûr que le salarié de SFR qui craint pour son poste il se dit "oh putain, mais ouais, c'est eux qui doivent nous reprendre".
Affirmer comme ils le font que leur "offre est la seule qui garantit la survie de SFR et propose un projet pour cet opérateur historique, centré sur le futur des salariés et salariées et le rôle citoyen des fournisseurs d’accès à Internet" me semble donc (un brin) optimiste.
Bon, je ne suis pas naïf, bien entendu, leur propal est volontairement provoc' pour faire avancer le débat. Mais dans ce cas, il fallait aller au bout de la logique en essayant d'avoir une couverture médiatique conséquente. Là, je ne sais pas qui ça va toucher comme public…
[^] # Re: qu'est ce qui vous gêne ?
Posté par vpo . En réponse au journal [LinuxFr] Confiance, IA et contenu. Évalué à 5 (+4/-0).
Alors j’ai eu exactement le même scepticisme que toi au début. Surtout qu'il y a énormément de bullshit autour de l’IA en entreprise, avec des usages franchement absurdes. Je bosse sur des projets qui tournent sur des systèmes critiques. Si ça plante, faut pas que cela tue les gens qui sont autour ou dans le machin contrôlé par le système critique.
Par contre, réduire un LLM à “une techno statistique qui allonge des mots” me paraît aujourd’hui insuffisant pour décrire ce qui se passe réellement en pratique.
Alors oui, à la base c’est un modèle probabiliste et au début ça faisait vite de la merde au bout de quelques dizaines de lignes. Mais en pratique, on n’emploie pas du tout une IA comme une simple autocomplétion améliorée. On travaille avec un contexte contraint et structuré : règles de codage (MISRA pour ceux qui connaissent, guidelines internes de la boite, etc.), base de code existante, patterns imposés, contraintes d’archi, etc. Toute la génération est conditionnée par ça.
Et faut reconnaître que ça marche plutôt bien, les LLM actuels sont loin du cliché “ça génère du code au hasard”.
Ca permet d'aller bien plus vite et avec moins d'erreurs sur :
la génération ET la revue de code qui respecte des conventions strictes (nommage, certains patterns de code essentiels qu'il faut respecter, contraintes safety dans la façon de faire le design de l'appli et d'implémenter).
l'identification de patterns de vulnérabilités, parfois plus finement que certains outils d’analyse statique classiques (notamment sur des logiques multi-fichiers ou implicites : les outils classiques sont vites largués dans un tel cas).
l'identification des incohérences entre les specs, les docs de design, le code, et les tests. Et pourtant les gars qui codent les tests ne sont pas les mêmes que ceux qui codent l'appli. Les LLM nous montrent des trous dans la raquette alors que pourtant on a déjà plein d'outils de vérification.
Truc important : l’usage du LLM est itératif, pas one shot.
Je m'explique : on ne lui demande pas une solution complète et correcte d’entrée.
On boucle : génération par le LLM, critique / modification manuelle si c'est rapide à faire, contrainte supplémentaire, et le LLM va reprendre le code selon nos corrections et critiques. Et là, l'IA devient un outil de transformation de code bien pratique et surtout rapide : ça permet d'aller bien plus vite que s'il avait fallu tout se cogner à la main et les habituelles erreurs d’inattention.
Sur des tâches comme les IHM ou tout ce qui est plomberie autour d’API bien définies, le gain est visible. Ca produit rapidement un squelette cohérent, et le dev se concentre sur les cas spécifiques. On est plus proche d’un accélérateur de prod que d’un générateur pipotron.
Sur des sujets plus ouverts comme des nouveaux widgets ou un comportement spécifique, ça ne remplace pas l'imagination humaine, on est bien d'accord ! Par contre, pour du prototypage rapide, c’est difficile de rivaliser avec l'IA. On va décrire un comportement pour obtenir une première implémentation puis on peut améliorer de façon incrémentale. Le cycle est nettement raccourci.
Dans ma boite, le LLM ne remplace pas l'expertise, il réduit le coût des transformations intermédiaires. On n'a licencié personne et même on embauche. Avant on demandait aux gens de savoir utiliser une suite bureautique et un IDE en plus de savoir faire des algos et coder, et ben en plus maintenant, faut savoir utiliser l'IA dans l'IDE.
[^] # Re: Résumé très court par ChatGPG ... que j'ai pas lu non plus ;-)
Posté par vpo . En réponse au journal L'IA et le mythe du combat ultime. Évalué à 3 (+2/-0).
Ca reflète nos mythe ou du bullshit marketing pour dire "ah la la, la mienne d'IA elle est plus grosse que la tienne, et vachement plus dangereuse, alors faut pas que tout le monde l'utilise, mais vous pouvez l'acheter quand même si vous en avez les moyens" comme nous le serine Anthropic à chaque sorte produit ? Ca s'appelle le marketing de la rareté et c'est vieux comme les produits qui veulent avoir une image premium.
[^] # Re: La pétition ne mentionne pas les bonnes alternatives
Posté par vpo . En réponse à la dépêche Banques en ligne : l’authentification forte doit-elle imposer Android ou iPhone ?. Évalué à 4 (+3/-0).
Et pourquoi donc ? Ce n'est pas par ce que l'appli est opensource qu'elle ne peut pas être signée afin que seules les applis signées soient acceptées. A charge pour celui qui décide de forker l'appli opensource de la faire auditer afin qu'elle respecte la chaîne de confiance pour ensuite la faire signer et qu'elle soit acceptée par la banque en question.
[^] # Re: La pétition ne mentionne pas les bonnes alternatives
Posté par vpo . En réponse à la dépêche Banques en ligne : l’authentification forte doit-elle imposer Android ou iPhone ?. Évalué à 2 (+1/-0).
Mais justement, moi, je ne veux pas payer sur mobile. J'ai une carte bancaire physique dont je suis le seul à connaître le code pin pour payer. Et je fais un virement sur le site de ma banque ou je paie sur un site web depuis le navigateur de mon PC pas depuis mon téléphone mobile.
Et là, paf, on me demande d'utiliser l'application sur téléphone mobile de ma banque. c'est la banque qui veut donc ajouter le mobile dans la chaine de confiance.
[^] # Re: Google Play Integrity API
Posté par vpo . En réponse à la dépêche Banques en ligne : l’authentification forte doit-elle imposer Android ou iPhone ?. Évalué à 3 (+2/-0). Dernière modification le 03 juin 2026 à 13:40.
On peut aussi prendre des pinces à tétons branchées sur le taser. En plus la pince à tétons ça marche pour les hommes et femmes. Pas de discrimination testiculaires.
[^] # Re: Google Play Integrity API
Posté par vpo . En réponse à la dépêche Banques en ligne : l’authentification forte doit-elle imposer Android ou iPhone ?. Évalué à 3 (+2/-0).
Et elles ont de surcroît une obligations réglementaires de fournir une authentification forte pour les opérations à risque sans imposer une utilisation sur smartphone.
C2MC3 comme disait un copain militaire : C'est Con Mais C'est Comme Ca !
Donc si dans leur business model, les banques ne veulent pas prendre en compte les coûts nécessaires à l'exercice de leur business ou que la réglementation applicable leur semble trop contraignante, ben elle n'ont qu'à faire un autre business. Ou alors plus simple, ce qu'elles font en général comme plein d'autres: "ouin ouin c'est trop dur le travail de banquier… too big too fail… on est le coeur de l'économie, alors changez moi cette loi sinon je vais licencier".
[^] # Re: N'est-ce pas un droit ?
Posté par vpo . En réponse à la dépêche Banques en ligne : l’authentification forte doit-elle imposer Android ou iPhone ?. Évalué à 3 (+2/-0).
Oui mais non. Le législateur a justement considéré que certains logements sont défavorisés du fait de leur exposition ou leur localisation dans la copro et que cela doit être compensé par une part fixe des frais d'énergie à répartir aux tantièmes même sans consommation individuelle.
La répartition des charges de chauffage doit se conformer à l’article R.174-10 du Code de la construction et de l’habitation :
https://www.legifrance.gouv.fr/codes/article_lc/LEGIARTI000043819469
Les frais de combustible ou d’énergie doivent être ventilés ainsi :
-30 % en frais communs, répartis selon les tantièmes ;
-70 % en frais individuels, répartis selon les relevés des compteurs ou calorimètres.
La réponse ministérielle à la question écrite n° 1722 confirme que cette part commune de 30 % sert notamment à tenir compte des pertes et des différences de situation thermique entre les logements :
https://questions.assemblee-nationale.fr/q16/16-1722QE.htm
Autrement dit, même avec 0 kwh consommées, chaque copro prend 30% de la facture à son compte en fonction des tantièmes.
Quant au compteurs obligatoires qui ne seraient pas posés car les copro voteraient contre, les copro mécontents pourront attaquer la copro et la copro sera condamnée.
# Euro-office
Posté par vpo . En réponse à la dépêche Revue de presse de l’April pour la semaine 22 de l’année 2026. Évalué à 3 (+2/-0).
Ce que je n'ai toujours pas compris avec Euro-office, c'est pourquoi il est mentionné que c'est une suite bureautique en ligne alors que c'est un fork d'Onlyoffice. Pourtant, il y a bien un client natif pour Linux, MacOs et Windows. Il y a un truc que j'ai raté ?
[^] # Re: Alternative à Linux ?
Posté par vpo . En réponse à la dépêche Sortie de la 60ᵉ version d’OpenBSD. Évalué à 1 (+0/-0). Dernière modification le 22 mai 2026 à 10:30.
En termes d'usages au quotidien, du point de vue d'un utilisateur, pf et ufw sont tous les deux des outils avec interface commande en ligne. Que ufw soit un surcouche à iptable, c'est transparent pour l'utilisateur. Alors que pfsense, c'est un OS complet avec un GUI si j'ai bien compris.
Donc avec pf / ufw, on compare des pommes et des poires (la peau se mange pour les deux) plutôt que des oranges. Et avec ufw / pfsense, on compare des pommes avec des pamplemousses pour les différence de type de peaux et de taille respective, non ?
[^] # Re: N'est-ce pas un droit ?
Posté par vpo . En réponse à la dépêche Banques en ligne : l’authentification forte doit-elle imposer Android ou iPhone ?. Évalué à 3 (+2/-0). Dernière modification le 29 avril 2026 à 15:55.
Oui mais dans la limite de 50 pièces, ce qui laisse de la marge pour enquiquiner le monde.
Et puis de toute façon, de plus en plus de boulangerie ont la machine mange pièce et mange billet qui compte elle même et qui dissuade les braqueurs puisque le personnel n'a plus accès aux espèces.
[^] # Re: Rassurez-vous sur la sécurité bancaire : le code des cartes de paiement va être supprimé
Posté par vpo . En réponse à la dépêche Banques en ligne : l’authentification forte doit-elle imposer Android ou iPhone ?. Évalué à 3 (+2/-0).
Meuh non. Comme nous avons des cadors de la cyber-sécurité pour sécuriser les données personnelles des français comme le démontre la récente fuite des données personnelles chez France Titres, ex-ANTS, nous ne risquons rien.
Moi qui avais une adresse mail dédiée pour banque/administration/sécu, adresse communiqué à personne d'autre, j'ai fait une erreur de débutant : considérer que ces gens là auraient des systèmes sécurisés !
J'aurais dû créer des adresses mails par service avec des triplets de lettres faciles à retenir mais sans rapport avec mon identité. Ca évitera aussi les emmerdeurs qui spamment tous les couples possibles parmi (nom, prénoms, initiales).
[^] # Re: N'est-ce pas un droit ?
Posté par vpo . En réponse à la dépêche Banques en ligne : l’authentification forte doit-elle imposer Android ou iPhone ?. Évalué à 7 (+6/-0).
Le code du commerce s'applique aux entreprises pas aux particuliers en général.
Pour les relations entre les banques et les particuliers, c’est surtout le code monétaire et financier qui encadre les obligations des banques. Et le code de la consommation s’applique aussi à certains volets quand le client est un particulier et non une entreprise.
Pour le billet de 10 euros chez le boulanger, tout dépend si le montant à payer est d'au moins 10 euros. Le fait de refuser un billet qui a cours légal est une infraction pénale (Article R642-3 du Code Pénal). Donc bien sûr ça ne s'applique pas si le commerçant dit que le billet est faux.
Mais le client est tenu de régler le montant exact, donc de faire l'appoint.
Article L112-5 du Code Monétaire et financier
C'est donc au commissariat qu'il faut porter plainte puisque c'est une infraction pénale même si un signalement à la répression des fraudes ne peut pas faire de mal.