votre avatar Abonné

chichillus

est avec nous depuis le 30 mars 2007 ❤️

Bio

Oups.
On dirait que quelqu'un ici aime garder ses petits secrets, comme si de par hasard il y avait quelque chose à cacher...
Désolé, ô lectrice de passage, cher lecteur égaré, pas de révélation sensationnelle pour le moment sur ce profil.
Repassez plus tard ?

356 commentaires

Collectif La Barbe

Le 22/04/2024 à 15h 40

Ce qui sera beau avec la loi SREN, c'est que ça n'aura même pas à passer devant un juge. Ce sera l'agent de police qui décidera tout seul de condamner. Et en pratique, ce ne sera pas contestable devant un juge (https://journals.openedition.org/champpenal/14012#tocto2n7).

CNRS : une gestion des missions complètement buguée

Le 28/09/2023 à 07h 35

Je ne suis pas sûr à 100% mais pour moi notilus est une appli Cloud de saisie de notes de frais
Ma boîte l’utilise, perso je le trouve pas mal
La version mobile est assez pratique
Le cas un peu galère c’est le changement de monnaie avec la conversion
Mais une fois qu’on a le coup de main c’est pas mal.


Je crois que personne ne critique l’utilisabilité de Notilus lui-même.



Ce qui est critiqué, c’est que cette appli n’a pas l’air trop réglo niveau RGPD, que l’utilisation qu’en fait le CNRS viole ses conditions d’utilisation, et surtout qu’elle a été intégrée n’importe comment à un nouveau workflow soviétique bugué et incompréhensible.


Le 27/09/2023 à 19h 01

À noter que Notilus, la plateforme sur laquelle le CNRS nous demande d’entrer nos documents d’identité et sur laquelle on suit le remboursement des missions:




  • a des conditions d’utilisation incompatibles avec l’utilisation qu’en fait le CNRS (d’après les CGU, c’est réservé aux agents du CNRS, or le CNRS s’en sert aussi pour des gens dont il n’est pas l’employeur)

  • est hébergé chez Microsoft, sans qu’on sache comment c’est sécurisé

  • comporte un tracker de Google (les bonnes vieilles Google Fonts)



Ça fait tellement amateur…


La fuite de LastPass pourrait avoir causé plus de 35 millions de dollars de vols en cryptoactifs

Le 08/09/2023 à 15h 06

Je vois que tu vas loin dans la sécurité, et c’est sûrement très bien.
Par contre, comment fais-tu pour partager un mot de passe avec ta moitié (le compte EDF, par exemple), avec ces solutions techniques ?



Dans ton cas, pourquoi n’utilises-tu pas un Bitwarden auto-hébergé (vu ton niveau) ?



Concernant la partie “lock in”, je crois que c’est pas vraiment un problème pour ce type de service car je penses que la majorité propose des outils d’exports/imports.



Justement, la question sous-jacente c’est : est-ce que si Bitwarden se fait voler les coffres forts, les mots de passe seront récupérables ?
Par exemple, est-ce que les notes sécurisées seraient récupérables/en clair ?


Je pense que ce passage de la doc de BitWarden répond à ta question: c’est chiffré de bout en bout sur ta machine avec ta clé qu’ils ne connaissent pas.


La CJUE valide le « droit de connaître la date et les raisons » de consultation de ses données personnelles

Le 23/06/2023 à 07h 02

En théorie, une loi n’est pas sensée être rétroactive :non:


Curieusement, dans ce cas c’est rétroactif. Extrait du communiqué succinct linké dans l’article:



Dans son arrêt de ce jour, la Cour observe, tout d’abord, que le RGPD, applicable depuis le 25 mai 2018, s’applique à une demande présentée après cette date dès lors que cette demande porte sur des opérations de traitement de données à caractère personnel effectuées avant la date d’entrée en application du RGPD.



Édit: Grillé :D


Le Conseil scientifique du CNRS dénonce les « entraves administratives » à la recherche, Antoine Petit (PDG) riposte

Le 12/06/2023 à 20h 52

Je peux attester que les services centraux du CNRS donnent l’impression d’être de plus en plus déconnectés de la recherche, et de tolérer de moins en moins que les gens dans les labos fassent autre chose que de l’administratif.


IA : avec ses nouveaux Bing et Edge, Microsoft veut « réinventer » la recherche

Le 08/02/2023 à 15h 25


Sabinoo a dit:


Je cherche “les humains ont-ils cohabité avec les dinosaures




Quelle est la forme de la terre ? est pas mal non plus… :mdr2:


CNIL : plaintes contre une vidéo envoyée par Stanislas Guérini sur la réforme des retraites

Le 01/02/2023 à 10h 53


the_frogkiller a dit:


Enfin la problématique est aussi qu’ils communiquent sur un truc pas encore voté ni mis en application. Étrange non pour une administration ?




Je bloque un peu là-dessus aussi. Est-ce qu’on recevra un mail aussi pour nous “expliquer” à quel point les projets de loi de l’opposition sont formidables ?


Le 30/01/2023 à 20h 17

Tu as raison à la lecture stricte du RGPD, par contre, quand on va sur le site de la CNIL par le lien donné plus haut, on n’atteindra pas la page que tu as donnée si on n’est pas passé par la phase dpo.



Comme tu as manifestement reçu le mail, ça serait bien de nous le montrer en entier (anonymisé), là, on ne discute pas à “armes égales” !



Ton texte de plainte est assez mauvais. Tu supposes probablement à tort que ton adresse mail a été fournie au ministère de Guérini et aussi probablement à tort qu’elle provient du service des impôts (j’ai expliqué pourquoi plus haut).



La bonne manière de procéder est donc de commencer par écrire au ministère de Guérini pour savoir s’il dispose d’informations personnelles te concernant et d’où elles proviennent comme tu ne les lui a pas fournies alors que tu as reçu un message de sa part.
S’il te réponds oui, bingo : violation.
Si c’est non, écrire au dpo de la DGFIP qui lui est concerné parce qu’il y a cette mention du site des impôts (ce qui est probablement une erreur).
Comme c’est probablement l’ENSAP qui a envoyé, autant les contacter directement.



Porter plainte auprès de la CNIL qui traite déjà le sujet ne sert plus à rien si ce n’est qu’à les encombrer de plaintes identiques alors qu’ils sont déjà surchargés.



Mais écrire au dpd de la DGFIP, me semble plus efficace : il va en avoir assez d’être spammé et va faire passer le mot en interne qu’il faut arrêter ce genre de conneries. Oui, je suis un peu pervers. :D


Je viens de comparer les en-têtes du mail de Guerini, et celles d’un vrai mail de l’ENSAP, et il y a effectivement la même X-Originating-IP, et la même chaîne de Received from. Donc on peut effectivement penser à qqun à l’ENSAP qui s’est emêlé les pinceaux, et que ça vient bien de chez eux contrairement à ce qui est dit dans le mail.



Les “précisions complémentaires” citées dans le mail sont ici: https://www.transformation.gouv.fr/files/presse/Reforme_retraites_fonction_publique.PDF



D’après l’ENSAP, mon adresse email sert notamment à “disposer d’un outil d’échange et de communication avec l’administration”: https://ensap.gouv.fr/web/information/rgpd . Je suppose que c’est ça qui justifie pour eux l’envoi de ce mail.



Je me demande quand même pourquoi l’administration souhaite communiquer avec moi au sujet d’un projet de loi même avant même qu’il soit débattu à l’Assemblée, où il risque fort d’être amendé, voire rejeté.


La CNIL sanctionne Free : mots de passe trop faibles, transmis et stockés en clair, violations de données…

Le 09/12/2022 à 19h 17

Définitions classiques en effet. Ça me rassure, j’ai pas loupé de truc horrible :transpi:. Et comme quoi, hors choix de fire ou nom l’amalgame, on tombe même d’accord ( :smack: aussi).


Le 09/12/2022 à 14h 52

J’étais à la base un “ayatollah” de dire chiffrer et non crypter. Quand je m’adresse à des connaisseurs, cela ne pose pas de problème. Quand je m’adresse à des personnes lambda, crypter, ils comprennent, chiffrer non (chiffrer, pour eux, c’est donner un chiffre, comme une évaluation de coût).



Dans mon discours de tous les jours, j’ai donc tendance à plus utiliser “crypter” que “chiffrer”. Mais je suis d’accord que le terme technique officiel, c’est “chiffrer”. Mais le terme le plus compris, c’est “crypter”.




chichillus a dit:




  • chiffrer un mot de passe, ça existe et c’est mal,

  • crypter un mot de passe, ça existe et c’est bien. (et tant qu’à faire, avec un vrai hash cryptographique genre bcrypt; pas un bricolage à base de md5+salt, on est plus en 2005)




En langage courant, crypter = chiffrer. Tu sembles confondre “crypter” et “hasher” (ce qui est encore plus dangereux à mes yeux que le simple amalgame entre chiffrer et crypter, car les algo et les usages derrières ne sont pas du tous les mêmes).


Je vais pas relancer pour un tour de manège :transpi:. On est pas d’accord, ça n’empêchera pas la Terre de tourner.




fdorin a dit:


Tu sembles confondre “crypter” et “hasher” (ce qui est encore plus dangereux à mes yeux que le simple amalgame entre chiffrer et crypter, car les algo et les usages derrières ne sont pas du tous les mêmes).




Là je veux bien des détails. Mais je suppose que c’est juste qu’on n’a pas les mêmes définitions de cryptage et de hashage.


Le 09/12/2022 à 11h 12

L’usage en français veut que “crypté” soit un synonyme de “chiffré”. Personnellement, je n’aime pas, mais se battre contre un usage aussi répandu, c’est une perte de temps.



Pour en revenir au sujet, ils ont certainement chiffré/crypté les mots de passe, au lieu de les hacher comme le voudrait “l’état de l’art” (hash+salt même)


Je voudrais pas trop (re)lancer un grand débat là-dessus, et je comprends que le grand public ne fasse pas la différence, mais techniquement cette différence chiffrement/cryptage est très importante pour les mots de passe, vu qu’on peut faire les deux:




  • chiffrer un mot de passe, ça existe et c’est mal,

  • crypter un mot de passe, ça existe et c’est bien.
    (et tant qu’à faire, avec un vrai hash cryptographique genre bcrypt; pas un bricolage à base de md5+salt, on est plus en 2005)



Et donc on est d’accord, Free a probablement chiffré, pas crypté, donc => mal.


Le 09/12/2022 à 09h 55

Mais en l’occurrence, si le mdp modifié a pu être envoyé par courrier, c’est que le mot de passe n’a pas été crypté. Peut-être chiffré, mais pas crypté :windu: .


Discord sanctionnée de 800 000 euros pour cinq manquements au RGPD, le détail de la décision de la CNIL

Le 17/11/2022 à 19h 53


LeJuge a dit:


Il manque quand même quelque chose d’important : le transfert des données personnelles en dehors de l’UE. Discord est une société américaine, qu’en est-il des conséquences de l’arrêt Schrems II de la cour Européenne de justice ?




Société américaine avec des partenaires chinois, dont par exemple Tencent.



Mais Discord peut légalement filer toutes les données des utilisateurs à tous les data brokers du monde, afin de permettre à ces derniers de « mieux les connaître », du moment que les susdits utilisateurs donnent leur consentement. Et ils le donnent.



Ce qui peut poser problème, c’est si un utilisateur diffuse sur Discord des données qui concernent un tiers qui n’a pas accepté les conditions d’utilisation (genre une photo de groupe), mais là c’est l’utilisateur qui commet un délit, pas Discord.


Lenovo Yoga Slim 7i Carbon : Evo et pourtant pas autonome

Le 30/09/2022 à 21h 18

Merci pour le test avec Linux “installé” (et pas juste en live USB). Et c’est sympa le petit tour dans les entrailles de la bête à la fin, l’indice de réparabilité (et son pourquoi), etc. J’aime bien ce format de test. :chinois:



Juste, comme les autres ont dit, ce serait pratique d’avoir une vue du clavier en configuration AZERTY, sinon c’est la surprise au déballage parce que les photos sont en QWERTY partout.


iOS/iPadOS, macOS et Chrome : Apple et Google colmatent trois failles 0-day, iOS 12 est aussi concerné

Le 19/08/2022 à 11h 28

À noter que Edge (basé sur Chrome) semble aussi affecté: https://docs.microsoft.com/en-us/deployedge/microsoft-edge-relnotes-security#august-17-2022


Législatives 2022 : une baffe, une gifle, une claque

Le 20/06/2022 à 08h 33

« Négocier, parlementer, composer », c’est effectivement la base du travail parlementaire. Littéralement leur job.



Ça me fait marrer (jaune) de voir la REM qualifier cette situation de catastrophe anarchisante, alors qu’en fait c’est un truc normal en démocratie.


Copie privée : la justice simplifie le droit au remboursement des exportateurs

Le 10/06/2022 à 15h 13

Ou pas…



« Anéfé, selon une étude scientifique réalisée par le mari de ma femme grâce à de nouveaux modèles bullshométriques, nous venons de constater que la quantité d’œuvres copiées par les consommateurs doit être révisée à la hausse. De 6 468 764 euros précisément. »



Si ma mémoire est bonne, ils ont déjà fait le coup lorsque la justice les a obligés à cesser de comptabiliser les œuvres piratées. Ils ont recalculé la quantité de copies par support, en appliquant une mystérieuse méthodologie secrète, et sont aperçus que les “nouveaux algorithmes de compression” permettaient de mettre plus d’œuvres légales par support, couvrant comme par hasard exactement le manque à gagner (ça alors !).


Murena à l’assaut du grand public avec son smartphone One et la V1 de /e/OS, entretien avec Gaël Duval

Le 03/06/2022 à 16h 25

Sur le cas de Waze, j’avais des soucis sur LineageOS/MicroG. Mais tout roule depuis que je suis passé sur /e/ il y a ~1 an. Pas testé d’appli bancaire.



En fait, je n’ai pas testé beaucoup d’applis tout court (j’ai pas dégooglisé mon téléphone pour y coller ensuite tous les crapwares qui passent), mais pour mon usage limité, ça se comporte comme un Android normal, juste sans GoogleStore & compagnie. Il y a des màj régulières, et pas de souci.



En ce qui me concerne, Mandrake a été mon premier Linux sans problème, /e/ est mon premier Android dégooglisé sans problème :yes:.


Et voici les micronovae, « un nouveau type d'explosion stellaire »

Le 22/04/2022 à 14h 39


elles « se produisent à la surface de certaines étoiles et peuvent chacune brûler environ 3,5 milliards de Grandes Pyramides de Gizeh de matière stellaire en seulement quelques heures », soit environ 20 000 000 milliards de kg de matière.




Soit 2x10^16 kg, pour les gens plus familiers avec cette notation. À titre de comparaison, la planète naine Cérès, c’est 9x10^20 kg, et la Lune, c’est 7x10^22 kg.



À part ça, c’est toujours agréable ces news scientifiques, surtout en fin de semaine !


Grève massive et historique au CNES

Le 19/04/2022 à 13h 36


anagrys a dit:


Les résultats du test de 2021 ne sont apparemment pas encore disponibles.




Le test est reporté à 2022 à cause du COVID.


L'ANSSI peine à recruter

Le 15/04/2022 à 15h 28

Je suis embauché contractuel, en 3+3 ans, finalement converti en 3+I (j’ai été notifié officiellement de la conversion en CDI à échéance du premier contrat)
Mon chef direct est titulaire, un peu plus vieux que moi, cursus et responsabilité similaires (un peu plus que moi). Il gagne environ 1000€ net de moins que moi.
TOUS les autres collègues font la même constatation, et il n’est pas rare de croiser des “vieux” contractuels y compris dans les strates supérieures.




(reply:2067134:dvr-x)
Tu m’as paraphrasé ;)
Ce qui est triste, c’est de ne pas se donner les moyens de capter les meilleurs, alors que nous sommes quelques uns (euphémisme) qu’il s’agit d’une agence qui fait référence dans la qualité de leurs productions et capacités techniques et scientifiques.




D’ailleurs, par rapport au HS trollesque (on est vendredi d’un long week-end…) moins on met d’argent pour embaucher des contractuels et fonctionnaires techniques, plus nous serons obligés de faire bosser des boites privées par délégation… boites qui se gavent de façon parfaitement indécentes et même révoltantes. Parce qu’elles savent que nous n’avons pas le choix.


Dans les endroits où la CDIsation existe, si ça permet de sortir des grilles salariales de la fonction publique, c’est sûr que ça peut être intéressant :yes:.



Pour recentrer sur la news, c’est vrai que si l’ANSSI fait comme ça, il y a peut-être moyen de proposer de bons salaires.



Mais je ne sais pas dans quel cas est l’ANSSI. Dans certains endroits, le public, c’est CDD à l’infini, à Paris, grilles salariales de la fonction publique, tout le monde se lamente parce qu’il n’y a pas de candidats. Mais ça fait des années que ça pleure, et rien ne bouge, le blocage semble insurmontable. Si l’ANSSI est dans ce même cas, ils sont coincés.


Le 15/04/2022 à 10h 13

Attention,




  • il est question ici de contractuels, là tu montres des grilles de titulaires. Il y a un GROS gap de salaire entre les 2. La titularisation est désormais très rarement une bonne idée.

  • les contractuels n’ont pas de prime

  • les grilles sont toutes différentes. Et devant les difficultés, il y a eu / il y a des rebasages.



Il faut aussi considérer les avantages annexes: mutuelles (pas obligatoires dans la fonction publique!!! Donc, pas/peu subventionnée), pas de CE, pas d’abondements… là où certains privés mettent dans l’enveloppe une voiture de fonction, entres autres avantages.
Par contre, sur un CV, et même intellectuellement, ce doit être le top.



Quoiqu’il en soit, tout le monde galère à recruter, cela devient critique. D’autant que le télétravail fait également partie désormais des packages, et cela permet aux mastodontes américains de venir séduire des français très facilement (quand les seuils fiscaux définissant un célibataire sans enfant comme quelqu’un de riche à environ 2100€ nets, on comprend qu’on puisse être considérés comme des “roumains” faciles à amortir)



(reply:2067111:Metz Bove)



(quote:2067111:Metz Bove)
D’accord, merci pour les précisions.



Effectivement, avoir 10ans d’expérience et arriver à 1 982,19 € brut, c’est la douche froide.




+300€ de prime pour les informaticiens. On est pas les plus mal lotis.



J’ai fait contractuel (CDD) pendant 10 ans, et je suis bien content d’avoir été finalement titularisé. Contractuel, ça veut dire:




  • Changer d’employeur tous les 1 à 3 ans parce que les employeurs publics interdisent d’embaucher qqun plus longtemps (je sais que la loi Sauvadet c’est 6 ans, mais les administrations sont terrifiées par cette loi, donc dans certaines facs c’est max 1 an de contrat sur toute ta vie). Une fois que tu as fait le tour de tous les employeurs publics de ta ville, tu es grillé, il faut déménager.

  • L’ancienneté qui plafonne à ~5 ans. Je ne suis pas sûr que ce soit légal, mais en pratique, au moins certains services RH ne remontent pas plus loin. Personnellement, mon salaire a pas mal monté après la titularisation.



Et d’accord avec toi: ça donne un salaire tolérable si le taf est intéressant (c’est mon cas). Mais pour des boulots chiants ou “génériques” (= il y a les mêmes postes dans le privé), c’est la crise.


Le 15/04/2022 à 09h 16


(reply:2067088:Metz Bove)




3ème échelon de la classe normale, c’est ça.



Par contre, c’est obligatoirement la classe normale. Pour passer hors classe, il faut passer un second concours, avec prérequis d’ancienneté sur le poste, et il y a peu de places.



Et j’ai un peu simplifié l’ancienneté. Un doctorat accorde un an de plus. Et dans les universités, c’est 50% de l’ancienneté dans le secteur public OU dans le secteur privé (le + favorable). Càd que si ta carrière est moitié public/privé, c’est donc seulement 25% de l’ancienneté qui est comptabilisée. Ça pique. Au CNRS, c’est 50% du public ET du privé (donc vraiment 50%). Je ne sais pas pour les autres organismes de recherche.



Globalement, l’ancienneté avant la titularisation est peu prise en compte, ça n’aide pas à attirer des profils expérimentés.


Le 15/04/2022 à 08h 50

Pour les gens qui n’en ont jamais vu, voilà une grille de salaire de la recherche publique pour les ingénieurs d’étude (= en informatique, ça correspond en gros à des dev et des sysadmin):
https://www.snptes.fr/index.php?lvl=cmspage&pageid=4&id_article=309



Pour les informaticiens (et seulement eux), ajouter 300€ de prime/mois. Et l’ancienneté des nouveaux entrants est automatiquement divisée par 2 (10 ans de CDD sont comptabilisés comme 5 ans).



L’ANSSI a sans doute une grille un peu différente, mais c’est probablement dans le même ordre de grandeur.


Le 15/04/2022 à 08h 39

Tout est là : https://talents.ssi.gouv.fr/offresdemploi



Ils ont l’air assez open sur la rémunération


Merci pour le lien.



Je parle pour ce que je connais (recherche publique), mais je ne pense pas que ce soit très différent pour l’ANSSI.



Pour la rémunération, dans les offres, ce n’est pas “open”, ce n’est juste pas indiqué. Mais dans le public, ce n’est pas négociable, ça dépend juste d’une grille de salaire fixe, du diplôme requis pour le poste et de l’ancienneté.



Au passage (toujours dans la recherche publique), l’ancienneté est automatiquement divisée par 2 si c’était en tant que non-fonctionnaire.



Chez moi, un ingénieur d’études (= un dev, un sysadmin, etc.) en informatique avec 10 ans d’XP, fraichement titularisé (donc seulement 5 ans comptabilisés), ça fait autour de 2k€ net avec les primes.


Le 15/04/2022 à 07h 58

Quel salaire ? Quel statut ? À quel endroit ?



Si c’est des CDD d’informaticien à 1700€/mois, ou administratifs à 1400€/mois, c’est sûr qu’ils risquent pas de trouver grand monde pour bosser dans ces conditions à Paris.


NFT : le premier tweet de Dorsey proposé à 40 millions d’euros, l’offre la plus élevée est à 5 700 euros

Le 14/04/2022 à 09h 54

Et encore, les trucs virtuels qu’on achète sur les boutiques en ligne des jeux, on peut s’en servir en jeu.



Un NFT, même pas. Il n’y a que la boutique, ils n’ont même pas codé le jeu.


Kaspersky rejoint Huawei et ZTE sur la liste noire de la FCC

Le 28/03/2022 à 13h 25


Gilbert_Gosseyn a dit:


Pour info, il est déjà interdit en France (interministériel) de se servir des outils Kaspersky, y compris de leur “rescue disl”.



Sinon, Kaspersky appartient à un oligarque proche du pouvoir.




Aux dernières nouvelles (153) l’ANSSI ne recommande pas de cesser d’utiliser Kaspersky:




Dans le contexte actuel, l’utilisation de certains outils numériques, notamment les outils de la société Kaspersky, peut être questionnée du fait de leur lien avec la Russie. A ce stade, aucun élément objectif ne justifie de faire évoluer l’évaluation du niveau de qualité des produits et services fournis.




Par contre:




A moyen-terme, une stratégie de diversification des solutions de cybersécurité doit (…) être envisagée.



Leviia : notre test de l’offre d’hébergement française et « écoresponsable »

Le 09/03/2022 à 18h 11

Ces histoires de plantation d’arbres, ça sent tellement le greenwashing…



Pourquoi des arbres auraient besoin d’être plantés ? Je ne comprends pas. Est-ce qu’il ne faudrait pas aussi arroser la mer pour donner à boire aux poissons ?


L'ANSSI invite à ne surtout pas désinstaller Kaspersky, pour l'instant

Le 03/03/2022 à 13h 03


(quote:1934361:dvr-x)



Après, si l’Admin ne fait pas son taf, ou si c’est sous traité a une boite qui a installé et basta, bien sûr c’est un autre sujet :)




Ou si il n’y a pas d’admin…


Au Journal officiel, un bon gros digital d’honneur

Le 17/02/2022 à 09h 36

Exact, ce n’est illégal que si le conseiller communication digitale s’occupe aussi du numérique. Tant qu’il s’en tient à la communication avec les doigts, pas de problème.


Jean-Baptiste Djebbari souhaite que les problèmes rencontrés sur SNCF Connect soient résolus « au plus vite »

Le 15/02/2022 à 10h 12

Pour l’intégration des RER, je n’ai pas trop compris comment ils s’y sont pris… En fait, on dirait que selon la destination, l’appli tape dans la base grandes lignes ou dans la base RER, mais ne sait pas associer les deux.



Si je demande un trajet Île de France->Paris, l’appli trouve le RER, et seulement le RER, même depuis un patelin qui a une gare mixte RER/grandes lignes.



Si je demande Île de France->Province, depuis un patelin où la gare est seulement RER, le RER disparaît totalement, et je suis sensé me téléporter à la gare grandes lignes la plus proche.


Le 14/02/2022 à 16h 52

Plusieurs bios disent que c’est depuis les débuts (catastrophiques) de Voyages-sncf.fr: « Elle a eu de nombreuses missions auprès de la SNCF, notamment pour la création du site Voyages-sncf.com (aujourd’hui Oui.sncf) ou l’accompagnement à la création de feuille de route numérique du groupe. » (source)



Sinon, pour la taille de l’équipe, on trouve ça dans un article du Point:
« Côté SNCF, plus de 300 collaborateurs, dont 200 experts tech répartis en 19 équipes, ont codé́ simultanément et permis de proposer plus de 170 fonctionnalités. »


Le 14/02/2022 à 15h 54

Y a un truc qui n’est pas net dans son CV. Elle entre en 2017 dans une boite où il y aurait entre autres accompagné le lancement de les premières versions du site Voyage-sncf. Vue que voyage-sncf date du début des années 2000 ……


On trouve un CV plus détaillé un peu partout, Il paraît qu’avant elle faisait de la presta pour la SNCF, et elle a fini par être recrutée en interne.



Après, c’est juste du mauvais esprit de ma part :D. Je la connais pas, c’est peut-être quelqu’un de très bien.


Le 14/02/2022 à 15h 17

Tiens, en trainant un peu sur Twitter, je lis que la DG de SNCF Connect, qui « accompagne les projets de la SNCF depuis les premières versions du site Voyages-sncf.fr » a été nommée tout récemment vice-présidente de l’Alliance France Tourisme. Elle va « permettre de renforcer la réflexion et les futures propositions de l’AFT concernant les mobilités durables sur le territoire, la digitalisation du secteur touristique et la fluidité du parcours client. » (source)



Ça promet :transpi:.


Salve de correctifs chez Apple pour une faille critique dans WebKit

Le 11/02/2022 à 09h 11

D’après le lien donné dans l’article, la faille part d’une erreur dans le parsing du HTML. Donc si on a un client mail qui (1) est configuré pour afficher le HTML et (2) utilise Webkit pour ça, on peut être contaminé simplement en affichant un mail.



Donc formellement, c’est pas totalement zéro-clic, mais c’est exploitable via une utilisation normale de l’ordinateur (lire des mails), donc ça s’en rapproche pas mal…


Contrôle parental : des sénateurs craignent l’interdiction de la vente de PC nus

Le 04/02/2022 à 15h 19

Le choix de la proposition de loi a permis à la majorité présidentielle de se passer à la fois de l’avis préalable du Conseil d’État, et d’une étude d’impact. Deux documents réservés aux seuls projets de loi (ceux venus de l’exécutif).



Ils sont pénibles à contourner la Constitution pour zapper le contrôle juridique (Conseil d’État) et l’étude d’impact… C’est vital de garder ces contrôles pour forcer les politiques à rester sur terre, et c’est pour ça qu’ils sont prévus par la Constitution.



Ils avaient déjà fait le coup pour la réforme des retraites et pour celle du chômage, et à chaque fois ça avait fini en usines à gaz ingérables. Pas de raison que ça donne autre chose avec cette histoire de contrôle parental.


Brouilleur de téléphone à Clermont-Ferrand : 24 sites mobiles perturbés et… intervention de la BRI

Le 19/11/2021 à 10h 59


Fbanzay a dit:


Vue les fréquences brouillées (800-1800MHz), c’est pas pour le WiFi (2400MHz et 5Ghz),. L’explication de la fin del’article parait plus valable….




Ah, donc je propose pour sa défense une nouvelle excuse: “j’ai utilisé un brouilleur parce que j’en avais marre de recevoir du spam par SMS / ma belle-mère me harcèle au téléphone”. :D


Le 19/11/2021 à 10h 30

À mon avis, la vraie raison, c’est celle qui est donnée à la fin de la news (utilisation pour de la contrebande).



Parce que l’explication “j’ai acheté et activé un appareil illégal qui transforme tout le quartier en zone blanche parce que j’avais la flemme d’éteindre le Wifi”, j’y crois moyennement :mad2: .


​​​​Dématérialisation : les oubliés de la « start-up Nation »

Le 19/11/2021 à 10h 54


mtaapc a dit:


Le fond du problème est surtout ici à mon sens : “des démarches de plus en plus complexes”



D’une certaine manière, on retrouve les mêmes causes que le fiasco Louvois, les règles sont tellement compliquées et contradictoires qu’elles sont impossibles à transposer logiciellement.



Mais tant qu’il sera plus médiatique de créer une nouvelle couche à chaque fait divers plutôt que rationaliser l’existant, je n’espère guère de progrès du côté des législateurs.




+1. Les procédures ne sont déjà pas forcément cohérentes à la base.



Et aussi en pratique les administrations fonctionnent souvent sur le mode de la tradition orale, pas avec des procédures claires et documentées. Des décennies de tradition orale, d’empilements d’initiatives personnelles et de règles déformées par des générations de bouche-à-oreille. Avant d’informatiser, il faut déjà remettre à plat.


Service public : le plan pour favoriser les logiciels libres et l’ouverture des codes sources

Le 11/11/2021 à 07h 49


sephirostoy a dit:


1800€ net / mois c’est que je gagnais ma première année dans le privé avec un niveau ingénieur. Ça ne me choque pas plus que ça.




C’est 1800€/mois maintenant, mais après mes études il y a 12 ans :phiphi: , j’étais à 1500€/mois avec un niveau bac+8. Et en CDD hein, pas fonctionnaire. Attention, je dis pas que c’est le bagne, surtout hors Île-de-France. Mais si l’État veut “attirer les nouveaux talents”, dans un domaine où le privé embauche aussi, ça va être difficile avec des CDDs à 1800€/mois.




odoc a dit:


vous avez mal lu ^^ 40h c’est maintenant dans le privé ^^ en doctorat/postdoct j’étais plutot à 50. (et meme souvent plus en 4eme année de doctorat :s )




Holala, la fin de doctorat et les post-docs… Certaines semaines à 70h. Des fois j’atteignais les 35h dès le mercredi matin. Heureusement qu’il y avait aussi des semaines plus cool.


Le 10/11/2021 à 15h 36


ashmot a dit:


Vous oubliez souvent dans les salaires du public la sécurité de l’emploi voir l’emploi à vie… Ça ouvre les portes à la facilitation de la location immobilière et à l’accès au crédit… Ça ne fait pas tout c’est vrai mais ça a une certaine valeur qui n’est jamais comptabilisée.




Fonction publique ≠ fonctionnaire. En tout cas, dans la recherche publique, les ingénieurs sont souvent des CDDs. Pas mal d’enseignants et de chercheurs aussi.



Après, certes, si on parvient à devenir fonctionnaire (après des années de CDD), la sécurité de l’emploi est cool. Mais en informatique, la sécurité de l’emploi n’est pas tellement un problème. Disons que ce seul avantage, en balance du salaire pas terrible et de la bureaucratie kafkaïenne, ça ne suffit pas à attirer des candidats.






Et petit détail sur le logement: si on parvient à devenir fonctionnaire, les emmerdes ne sont pas finies. Les fonctionnaires stagiaires (moins d’un an d’ancienneté) ne sont pas éligibles à la Garantie des Loyers Impayés. Donc on se fait jeter, aux yeux de pas mal de proprios ont est comme des chômeurs. Pour un locataire, il vaut littéralement mieux être en CDD que fonctionnaire stagiaire. Pas de GLI -> pas de logement. Bon OK, fonctionnaire stagiaire, ça dure juste 1 an, mais c’est 1 an de galère en + après les années de CDD.



Et à la fin, si on prévoit d’acheter, je ne suis pas sûr que ça soit plus avantageux dans le public, où on devient fonctionnaire tard avec un petit salaire, que dans le privé, où on peut avoir un CDI très tôt avec un meilleur salaire. Du moins en informatique.


Le 10/11/2021 à 11h 02

Tant que l’État n’augmentera pas les salaires…



Au CNRS, un informaticien débutant (IE BAP E) gagne 1800€ net/mois, toutes primes comprises (un ingé d’une autre discipline, c’est 1500€/mois…). La plupart des effectifs sont à Paris, et souvent ce sont des CDDs. C’est peu ou prou la même chose avec les universités, et probablement guère mieux dans le reste de la fonction publique. Ça n’attire pas les foules…


Hausse des prix de l'énergie : plusieurs fournisseurs d'électricité se mettent en pause

Le 11/10/2021 à 07h 46


ForceRouge a dit:


Je comprends pas comment on peut croire qu’en multipliant les sociétés…




C’est un trip d’énarque. Ils adorent multiplier les services, les directions, les sous-directions, avec des organigrammes de 10 mètres de haut. Et moins ça marche et plus on en rajoute.


Une consultation citoyenne en ligne pour comprendre l'abstention aux élections

Le 04/10/2021 à 13h 15


Charpente a dit:


Pour les adeptes du “ouais c’est pas sécurisé blabla”, c’est vrai que quand tu déclares tes impôts tu déclares ceux de ton voisin en même temps xD




La différence c’est que les impôts ne sont pas anonymes. Le problème du vote par Internet, c’est qu’on ne peut pas faire un système à la fois sécurisé et anonyme, il faut forcément sacrifier un des deux.


Copie privée : l’Institut CSA a terminé son étude d’usages sur les PC fixes, portables et disques durs nus

Le 01/10/2021 à 09h 34

J’avais regardé il y a deux ans, et le remboursement, c’est uniquement par chèque à l’ordre de l’agent comptable. Il y a beaucoup d’endroits (secteur public notamment) où on ne sait pas encaisser les chèques, donc pas de remboursement possible.
PS: mais depuis peu on a une exemption d’office sur certains marchés publics (pas tous), et ça c’est cool.


« Contrefaçon d'opinion », « haineur », « substitution de visage » au menu des nouvelles traductions officielles

Le 09/07/2021 à 15h 06


(quote:1885360:Trit’)
En attendant, où sont les linguistes, qui devraient être les plus compétents (puisque la langue est précisément leur domaine de compétence) et donc les plus légitimes pour proposer des traductions ? Vous saviez que l’Académie française, censée être la seule institution décidant du fonctionnement du français (au moins de ce côté de l’Atlantique, le Québec ayant aussi son OQLF), n’en comportait aucun parmi ses « immortels » ?




On ne va quand même pas laisser de vulgaires universitaires s’occuper de la langue… On est en France que diable ! C’est bien plus classe avec des Gens de Lettres. :transpi:



(En fait, l’Académie est juste un des nombreux vestiges qu’on a gardé de l’Ancien Régime… Le Québec n’a pas ce problème)


Le 09/07/2021 à 09h 08


MoonRa a dit:


Y’a des gens qui sont payés grassement pour faire ça, ils se doivent de justifier leur travail.




Ce sont des bénévoles (source). Certes, des pontes d’académiciens, potes de ministres, etc., qui ne sont pas dans le besoin par ailleurs, mais il n’y a pas de budget spécifique. Donc quand on se récupère des néologismes à côté de la plaque, je me dis qu’on en a pour notre argent…


Audacity n’est pas un spyware affirme Muse Group, qui reconnaît une « formulation peu claire »

Le 07/07/2021 à 11h 17


Ramyel a dit:


« Nous ne vendons et ne vendrons AUCUNE donnée que nous collectons ou partageons avec des tiers ».



Ah parce qu’en fait vous les donnez gratuitement ? C’est encore mieux, dites-moi… :p




Comme Discord en fait: c’est marqué en gros “Nous ne vendons pas vos données”, mais par contre ils les donnent gratuitement à leurs partenaires, et pour être partenaire il faut payer. :D