Chez moi, c'est un Atom D2550, lscpu me dit qu'il n'y a aucune vulnérabilité CPU. C'est pas de l'UEFI mais du BIOS. Bon, je suis pas à l'abri d'une vulnérabilité non patchée, c'est évident.
Le
07/01/2025 à
12h
28
plus de 20 % des postes de travail et des serveurs ont « plus de sept ans ou un système d’exploitation hors de maintenance ou obsolète »
Ça me paraît un peu bizarre de mélanger les deux métriques. J'ai du matériel de plus de 10 ans chez moi, et un OS bien à jour dessus (Debian testing). Windows 10 est sorti il y a 9 ans ½, et du matériel peut très bien tourner dessus sans présenter de problème de sécurité.
Je suis développeur, et j'ai toujours un a priori sceptique sur les nouveaux langages. D'autre part, dans mon métier, je suis amené à fournir à des utilisateurs non informaticiens (juste curieux) des outils de configuration. Parfois, un simple fichier de configuration de type INI ne suffit pas, il faut pouvoir y coder quelques règles. Demander aux gens d'apprendre Python ou Lua, c'est un peu trop exigeant.
Quand je vois Publicodes, je me dis que c'est justement adapté à la cible. Excel devient trop vite le bordel, et il est difficile de partager son document. C'est clairement pas un outil pour les développeurs de métier. C'est justement le but, j'ai l'impression.
Pour un module TIC, dire "difficultés en bricolage"... Comment dire!!! Ou ça explique le pseudo 'Glandos': Ton père était un chêne?!!
Plus sérieusement, un module TIC te donne des relevés conso en quasi temps réel tandis que la récup des données d'Enedis c'est une granularité de 30mn si tu les y autorise et pas certain que tu puisses les avoir immédiatement.
Pour avoir un module installé en tête de tableau (installation antérieure au Linky) et par lequel passe mon arrivée (monophasée) et qui me donne tout changement de V/I/P/CosPhy dès qu'une mesure change de 2% (configurable), là en effet l'installation se fait à la faveur d'une refonte de son installation (à minima l'arrivée) et peut être difficile (voir dangereuse si on ne fait pas un minimum attention à ce qu'on fait).
L'avantage d'avoir une info quasi immédiate, c'est qu'a travers sa domotique on peut profiter du temps offert par la courbe de dépassement pour piloter par soft des délestages de tout ce qui se pilote (mon module étant déjà capable de délester l'ECS matériellement avec un câblage adapté de son SSR interne en série de la commande relais ECS, sur une limite de puissance programmable que j'ai mis à 9.5kW pour un abonnement 9kVA, vu qu'en dessous de 10% de dépassement il ne se passera jamais rien, et pour un temps donné que j'ai mis à 10mn): Chauffage via les fils pilote ou une consigne thermostat...
Un autre avantage est de ne pas dépendre de fournisseurs de service tiers pouvant mettre la clef sous la porte, comme tu l'expérimentes.
Je vous réponds un peu à tous les deux en même temps, sur la première partie. D'un côté, on a l'installation d'une application mobile, ou un formulaire sur un site web à remplir pour avoir sa consommation affichée dans un graphique. De l'autre, on a l'achat d'un module TIC, l'installer, et surtout, configurer la remontée d'informations dans une pile logicielle. C'est beaucoup plus de travail. Les deux solutions sont complémentaires : les données sont de toutes façons récoltées par Enedis, pourquoi ne pas les donner facilement ? Et si on veut aller plus loin, orienter les gens vers le module TIC.
Merci pour le détail de ton installation c'est enrichissant !
Le
09/12/2024 à
12h
16
Aloooors.
Pour le suivi de ma consommation, j'utilise Ecolyo depuis 4 ans avec grand plaisir. Mais ça va fermer. Un autre logiciel libre, Æneria, n'est également plus pris en charge. Les données récupérées par Enedis sont complètement fermées, derrière des API complexes à utiliser, puisqu'il faut être une entreprise afin d'avoir un jeton d'accès. Donc, je dirai que le problème principal est l'impossibilité d'accéder à ses propres données. Évidemment, on peut mettre un module TIC (merci Next), mais euh : matériel en plus, pollution, difficultés en bricolage.
Ensuite, qu'attendait-on réellement d'un compteur communiquant ? Que chaque foyer se mette à faire de la micro-gestion de ressource en fonction de la production ? Personne n'aime les tarifs fluctuant. Quand on se prend un billet de train, ou d'avion, et que le tarif change en fonction de l'appareil utilisé, de l'heure, et du navigateur, c'est fatigant. C'est pareil pour l'énergie, peu de gens vont trouver que le bénéfice de payer l'électricité moins cher les heures paires les jours de pleine lune va compenser l'inconvénient de devoir tout compter le reste du temps. Ou bien d'être pendu à des notifications pour démarrer ses appareils électro-ménager. L'électricité est assimilé à un service constant, toujours disponible. Et l'avoir à un tarif constant, c'est le corollaire logique.
Enfin, Enedis est une entreprise défaillante. 2 ans que j'essaie d'enlever des compteurs, c'est impossible. Les rendez-vous téléphonique sont esquivés, la prise de contact est labyrinthique. En comparaison, GRDF, c'est « normal » : rendez-vous téléphonique, enlèvement dans la semaine, rien à dire. Enedis a un défaut d'organisation interne, et vu de l'extérieur, ça semble complètement structurel.
@next : petit bug : ce commentaire n'est pas numéroté et n'est pas à sa place. Possiblement parce que le commentaire auquel il répondait a été modéré (pendant sa réponse) : je ne le vois plus.
Édit : le mien n'est pas numéroté non plus et pas "lié" à celui-ci. J'ai donc ajouté un lien vers le commentaire dont je parlais.
Les commentaires supprimés devraient peut-être être remplacés par des versions vides pour éviter de casser toutes les références. Genre « Commentaire supprimé par l'auteur » ou « … par l'équipe de modération »
Le
05/11/2024 à
14h
27
Le smartphone est devenu incontournable. Et pourtant, dans la plupart des cas, il ne nous appartient même pas complètement. Le marché est dominé par Apple et Google. Dans le premier cas, un contrat de droit privé avec Apple est nécessaire, et Apple se réserve le droit de fermer le compte, donc de priver intégralement l'accès aux données stockées. Dans le deuxième cas, c'est presque pareil. On peut y échapper, avec un téléphone sous un dérivé de AOSP, mais c'est franchement marginal.
Cette privatisation des données sensibles personnelles me rebute, me révolte. Je ne comprends même pas qu'on vienne nous l'imposer. Il n'y a aucune garantie de pouvoir en disposer à sa guise.
Exemple classique : faire une sauvegarde de son téléphone. Avant, sous Windows/Mac/Linux, on branche une clé USB, on copie l'intégralité du répertoire utilisateur et programme, et on a tout. C'est pas facile de tout réinstaller, mais on a accès à tout, on est donc propriétaire. Sous mobile, c'est plus facile de tout réinstaller, à condition d'avoir signé ce contrat de droit privé avec Samsung, Huawei, Google ou Apple. Sinon, on a accès à rien. On n'est donc pas propriétaire, on est juste locataire des murs.
Le
05/11/2024 à
14h
22
Sans même aborder les sempiternelles batailles "le message était sur l'ENT" "si vous croyez qu'on est toujours dessus! poster sur notre snap" "non, pas sur le snap, j'y ai pas le droit, plutôt sur le whatsapp" "on a aussi un whatsapp? pourquoi?" "et n'oubliez pas le facebook pour que les parents soient aussi au courant"
Ça, je découvre, avec le passage au collège. Mon avis sur la question n'a finalement pas changé. Les outils de communication numériques ne sont pas un prétexte à la désorganisation. Les messages de dernière minute n'apportent aucune réponse s'ils ne concernent pas un problème urgent. Un prof absent n'est jamais un problème (l'établissement doit accueillir de toutes façons). Pour l'instant, ça va, mais le premier prof qui me fait cette remarque, il va se prendre un cours de santé psychologique dans l'environnement numérique fissa.
Clairement, j'ai découvert récemment le label VertVolt de l'ADEME : https://agirpourlatransition.ademe.fr/particuliers/vertvolt
Pour moi, c'est le seul label de production d'électricité qui vaille aujourd'hui le coup. Les autres ne sont qu'un argument marketing pour se faire du bien.
parce que l'idée c'est de virer des sous rapidement à tes potes en soirée, en weekend, en vacances, et qu'il y a beaucoup plus de monde à avoir un smartphone qu'un PC (et à savoir s'en servir).
En effet, merci pour l'angle de vue. Qui m'a forcé à me poser la question à l'envers : je n'ai pas de smartphone, ou pas l'application Wero, est-ce que mes ami(e)s ne pourront donc pas me verser aussi facilement de l'argent si je leur donne un IBAN plutôt que mon numéro de téléphone qui ne se trouve pas dans l'annuaire Wero ?
Y aura-t-il un moyen dans Wero de faire un virement vers un IBAN simplement ? Ou bien y aura-t-il un moyen de s'inscrire dans son annuaire sans application ?
Le
30/09/2024 à
15h
50
Il propose l’envoi et la réception d’argent avec, au choix, comme identifiant, une adresse mail ou un numéro de téléphone portable.
Ah, donc si on a juste l’IBAN, c'est fini, il faut l’ajouter dans ses destinataires de virements après 1 code SMS et 1 code e-mail, attendre 48h, et passer par une interface Web de 35 clics pour faire son virement ?
Sinon, pourquoi forcément une application mobile ?
BIMI, c'est un bon gros scam. Ahalala, si j'avais un meilleur répertoire, je retrouverais cet article qui explique pourquoi.
J'auto-héberge mon courrier électronique depuis 2007. J'ai tout mis : MTA-STS, DKIM, DMARC, SPF, et quand j'ai regardé BIMI, j'ai aussi compris que le seul objectif de ce truc, c'est de faire payer des gens.
/ * om nom nom */ function eat(food: string) { console.log("Eating", food); };
eat(banana);
Miam miam. En fait, l'exemple ici est un peu pourri, le vrai cas d'utilisation est celui des symboles exportés dans d'autres langages (coucou WASM) avec des identificateurs non valides en JS/TS. Et pour le coup, c'est très utile.
Le règlement sur l'identité numérique est en effet entré en vigueur le 20 mai, modifiant l’ancien règlement eIDAS de 2014.
Ce nouveau cadre pose les bases de l’identité numérique en Europe. Il aborde des sujets variés comme la dématérialisation des documents importants et titres, l’harmonisation des pratiques en Europe, l’utilisation transfrontalière des services ou encore – nous y voilà – la constitution d’un portefeuille numérique et des règles de sécurité l’accompagnant.
Et :
l’application France Identité est sortie de bêta puis devenue officiellement disponible sur Android et iOS.
Plus spécifiquement : pourquoi un portefeuille numérique doit obligatoirement passer par une application mobile, cantonnée à des systèmes d'exploitations édités par des sociétés sous la menace d'enquête pour abus de position dominante ?
Apparemment, désactiver SecureBoot, c'est compliqué pour ceux qui utilisent Windows avec des jeux comme Valorant, dont le système anti-triche requiert SecureBoot.
« Si vous possédez un site web, charger un script implique une incroyable relation de confiance avec ce tiers. Leur faites-vous vraiment confiance ? »
C'est pour ça que je râle à chaque fois que je vois un reCaptcha (ou équivalent) sur une page d'identification. Ça a été le cas pendant très longtemps sur ÉDF par exemple. Alors j'imagine qu'ils utilisent Subresource Integrity, mais je ne suis pas allé vérifier à chaque fois.
Oui, même si l'idée, c'est que c'est en soi du 2FA : il faut à la fois l'appareil qui stocke la passkey, et l'empreinte biométrique.
Mais je n'aime pas non plus cette approche, qui me semble beaucoup trop rassurer sur l'usage de la biométrie comme moyen d'authentification. Je ne pense pas que la plupart des gens comprendront que la fiabilité repose sur la combinatoire de la possession de l'appareil et de l'empreinte.
Et encore, même ça, ça se discute, vu qu'un appareil de ce type contient souvent les empreinte des gens un peu partout sur leur boîtier :)
Le
07/06/2024 à
20h
32
Exactement : ça évite les keyloggers, mais pas le phishing. La meilleure arme contre le phishing est le second facteur.
Ça évite rien du tout. Le keylogger que j'utilisais pour avoir plus de crédits d'impression au CDI de mon lycée en 1999 était capable d'envoyer des captures d'écran à chaque clic de souris. Les claviers aléatoires n'ont aucun argument solide. Ils évitent à la limite l'espionnage par écoute des entrées clavier, mais le modèle de ce genre de menace est très limitée.
Ah, chez eux aussi ils ont rempli leur dossier Crédit Impôt Recherche ?
Boah, je suis cynique, mais le stockage ADN, en vrai, ça me fait rêver. C'est juste qu'on en parle depuis bien trop longtemps pour penser que ça sera prêt en 2030, mais malgré tout, c'est bien d'avancer, quel que soit le rythme.
On a essayé, mais quand il y en a trop à la suite l'effet n'est pas très joli. Mais j'ai bien conscience qu'il va falloir qu'on trouve le truc qui nous manque.
Quand j'ai vu l'espace, je me suis mis à le remplir : https://dl.antipoul.fr/f.php?h=12DavRfa&p=1
Mais ça tronque les titres, c'est pas forcément top. Et puis s'il y a des articles au milieu des brèves, ce n'est pas mutualisable.
Pour avoir une TV avec WebOs c'est loin de la panacée. Jusqu’à très récemment, les MAJ était limitées à 1 ans (Mon télévisieur de 2022 n'est déjà plus maintenu), le format HDR 10+ n'est pas pris en charge, tous comme les formats audio DTS et dérivés, le dolby vision ne fonctionne que dans des .mp4 et pas .mkv.
Bref c'est très limité. Vue la politique des constructeurs, il est plus judicieux d'acheter les TV par rapport à leurs performances visuelles et respect des standards et utiliser un boitié type Nvidia Shield pour la partie media center.
La TV n'ayant plus besoin d'être connectée à internet, cela évite les failles de sécurité. De plus changer un boité à max 120€ c'est plus simple qu'une TV à 1500€
il est plus judicieux d'acheter les TV par rapport à leurs performances visuelles et respect des standards et utiliser un boitié type Nvidia Shield pour la partie media center.
Oui, ça, c'est un très bon conseil. Depuis le début des TV connectées en fait :)
Le
29/04/2024 à
15h
34
La vidéo montre le gros problème de l’approche de Google en ce qui concerne la galaxie Android : l’entreprise part du principe que l’appareil utilisé est nécessairement privé, dans le sens où il serait réservé à une seule personne.
Ça c'est la grosse faiblesse d’Android. J'ai une tablette partagée à la maison, qui fait télécommande et autres trucs, elle n'a accès que au réseau local. Mais mes enfants aimeraient bien un peu d'intimité et avoir des profils verrouillés. C'est possible, sauf que pour chaque profil, il faut se palucher la réinstallation de TOUTES les applications. Il n'est pas possible d'avoir des applications disponibles globalement. Bref, on a l'impression d'avoir deux ordinateurs.
Dans le cas d’Android TV, il est très probable que l’immense majorité des téléviseurs soient trop âgés pour profiter des correctifs de sécurité.
Je me suis toujours dit que le matériel qui fait tourner Android souffre d'une grosse lacune par rapport à l'IBM PC/Compatible (oui, c'est vieux) : un standard. En PC, y a le BIOS, et maintenant l'UEFI, et tous les périphériques fonctionnent quel que soit les puces de la carte mère. Au moins la base. Pas sous Android, il faut le device tree, et c'est la foire. Du coup, si le constructeur ne se fait pas violence pour faire des mises-à-jour, y a plus personne. Et évidemment, c'est pas très rentable, donc ce n'est pas fait.
Maintenant, est-ce que le fait d'avoir un standard matériel OS changerait quelque chose, j'en sais trop rien…
Je ne comprends pas pourquoi on s'offusque de faire du « conseil narratif aux minorités »
La société ne fait pas de "conseil narratif aux minorités". Elle fait du "conseil narratif aux éditeurs de jeux".
Et pas pour que le jeu soit plus ludique, ou captivant. Mais pour qu'il soit plus inclusif - selon la formule consacrée. Une inclusivité qui se traduit bien souvent par exclure les "stéréotypes véhiculés dans la culture populaire", comme tu dis.
Et je pense que le coeur du problème est là: le fait que "inclusif" se transforme en "exclusion".
C'est du jeu vidéo bordel. Laissez-nous incarner/déambuler dans les stéréotypes si on veut. Laissez-nous incarner/déambuler dans l'inclusif si on veut. Bref laissez nous choisir.
Vous n'avez pas le monopole du choix.
montreuillois a déjà répondu sur le fait que ce choix n'est pas pour les acheteurs, mais pour les studios. Le consommateurs, il a le choix de ne pas acheter le jeu, et il y en aura toujours qui auront des stéréotypes, pour la bonne raison que le monde est multiple, il en faut pour tout le monde.
C'est du jeu vidéo bordel. Laissez-nous incarner/déambuler dans les stéréotypes si on veut.
Je me demande si un studio de développement aura l'idée (et la possibilité) de faire un jeu qui permet de régler le curseur de « stéréotypes / clichés ». Après tout, avec l'IA générative qui gère des PNJ, ça serait une bonne expérience…
Le
18/04/2024 à
08h
49
Je dis bravo à celles et ceux qui ont le courage de se lever contre les haineux. De mon côté, j'ai aussi des principes pour lesquels je me bats, mais quand je vois l'énergie dépensé par des personnes pour simplement dénoncer quelque chose qui ne les concerne pas, ça me dépasse.
Je ne comprends pas pourquoi on s'offusque de faire du « conseil narratif aux minorités » (j'ai pas d'autre expression en 30 secondes). Évidemment, les personnes influentes veulent faire du buzz, c'est normal, et en plus, les réseaux sociaux les rémunèrent pour ça. Mais les suiveurs ? Pourquoi passer du temps, de l'énergie, et raccourcir son espérance de vie à se stresser pour des choses… virtuelles ?
Et de l'autre côté, les stéréotypes véhiculés dans la culture populaire (donc, pas que les jeux vidéos) ont des impacts réels pour toutes les personnes concernées : relations sociales perturbées, discrimination à l'embauche, harcèlement de rue, bref, c'est nul.
Attention, l'entraînement est différent de l'inférence (on parle des IA génératives). L'entraînement nécessite des grosses ressources, mais c'est ce qui permet de créer ou de raffiner le modèle.
Pour l'utilisation (=> la génération de texte, image, etc.), c'est l'inférence, et ça nécessite… pas grand chose. Mon CPU (AMD Ryzen 4750G) avec ses 16Go de RAM permet de générer 4 à 6 tokens par seconde en utilisant Mistral, dont le modèle actuel fait 4Go sur le disque. C'est pas très rapide, mais c'est un circuit pas du tout optimisé. Avec une puce adaptée, ce que semble faire Apple (et ce n'est pas la seule entreprise), l'inférence pourrait être plus rapide et efficace. Il faut quand même de la RAM, ça, c'est plutôt utile.
Le
19/03/2024 à
09h
02
Je suis le seul à tiquer sur le fait que Google ait choisi Gemini comme nom ? Alors que le protocole Gemini (https://fr.wikipedia.org/wiki/Gemini_(protocole) ) existe depuis déjà 4 ans. Oui, c'est un tout petit projet. Ridicule même. Mais enfin, c'est exactement dans le même domaine lexical. J'imagine que le nom du protocole n'a jamais été déposé comme marque…
Je ne comprends pas un truc. Pendant des années, on a pu télécharger n'importe quel logiciel sur macOS. Et encore aujourd'hui, y a une case à décocher pour pouvoir le faire.
Est-ce que ça rend l'OS moins sécurisé ? Non. Ça permet juste aux utilisateurs de ne réfléchir à rien du tout, de cliquer partout en se cachant derrière « Oui, mais Apple a vérifié l'application ».
Je pense que c'est une bonne chose, parce que ça permet de faire réfléchir les gens. Et de ne pas installer n'importe quoi. Un OS sécurisé est un OS qui permet de contenir une attaque, ou de la signaler. Une application malveillante sera normalement facile à détecter et bloquer sur iOS.
Perso je préfère JPEG-XL. Il est plus récent et semble plus efficace que AVIF. En plus il a la bonne idée d’être rétro compatible en plus de pouvoir recompresser sans perte les JPG classiques. Il est malheureusement moins rependu et google la rétrogradé en tant que plugin pour Chrome
Voir le bug https://bugs.chromium.org/p/chromium/issues/detail?id=1178058 l'un des plus populaires.
Une demande a été faite pour le ré-intégrer https://bugs.chromium.org/p/chromium/issues/detail?id=1451807
Google fait la sourde oreille, avec des arguments… décevants.
Oui, le gros avantage du JPEG-XL, c'est que sa taille d'image n'est pas contrainte, contrairement à AVIF, qui doit faire des tuiles, et ça implique des effets de décodage sur les bords des tuiles.
Les agriculteurs de maintenant sont des entrepreneurs et ils sont pour beaucoup qualifiés, diplômés.
Il faut donc qu'ils raisonnent en entrepreneurs. C'est tout ce que je dis.
Moi, j'ai discuté avec un éleveur de chèvres très impliqué dans Solidarité Paysans (https://solidaritepaysans.org/) et dans l'enseignement. Il est également très endetté, à la suite d'une erreur de jugement dans son exploitation. Ce qu'il voit, c'est qu'au lycée agricole, personne ne parle de l'endettement, de la charge financière, des dangers. Lui, il est très content parce qu'au lycée de son coin, le prof d'économie accepte de parler de ça, de mettre en relation des agriculteurs endettés avec des étudiants, pour un partage d'expérience. Et que c'est très loin d'être le cas partout. La chambre d'agriculture (qui peut être différente selon les régions) ne veut pas le mettre en avant pour « ne pas faire peur ».
Petite note à part, il est également pas mal en contact avec les banquiers, qui sont une des premières lignes d'alerte pour les agriculteurs en difficulté. Oui, les banquiers sont leurs alliés dans cette affaire.
Ma conclusion, c'est qu'on verdit le tableau aux futurs agriculteurs, en évitant de leur parler des dangers, et qu'au final, quand ça arrive (et ça arrive à beaucoup), ça fait des drames.
Le
31/01/2024 à
14h
44
S'ils ne gagnent effectivement que ça, il vaut mieux qu'ils changent de métier.
Ça pourrait être un raisonnement valide. Mais là, ils sont des dizaines de milliers à ne gagner que ça. Ma conclusion, c'est qu'il faut plutôt regarder pourquoi ils sont aussi nombreux dans cette situation difficile. Et ne pas hésiter à ce dire que c'est le système qu'il faut changer.
C'est un argument qui a souvent été utilisé : toute modification logicielle entraîne la fin de la garantie matérielle.
Et pourtant, il me semble que cette condition a été invalidée, au moins partiellement par une jurisprudence. Quelqu'un de moins flemmard pour moi pour retrouver ça ?
Oui, c'est que l'URL contient juste l'identifiant, sans le mot de passe.
Donc l'identifiant serait « sncf.com » (c'est autorisé) sur le site wpme.cc (NE PAS CLIQUER)
Le
18/12/2023 à
14h
08
Ça faisait longtemps le Rick Roll, merci :)
En fait, j'ai même pensé à une erreur de LibRedirect (extension Firefox), que j'ai accusé trop rapidement de penser que https://youtube.com@…/ était une URL YouTube à rediriger ailleurs.
Euh sinon, plus sérieusement, le comportement de Firefox me paraît très sensé, d'autant plus que même si je fais partie de la catégorie « utilisateurs avancés », je n'utilise quasiment jamais cette syntaxe. Il vaut mieux laisser le navigateur poser la question, et les gestionnaires de mot de passe pré-remplir ce qu'il faut…
La réparabilité est un des objectifs du Fairphone, mais pas le seul. Celui qui coûte cher, c'est l'approvisionnement en matériau avec le moins d'impact possible (pardon INpact), que ce soit sur l'environnement ou sur l'humain.
Il est possible de lire leur démarche sur https://www.fairphone.com/en/impact/
Et même aujourd'hui, les algorithmes de dérivation évitent de se focaliser sur la difficulté en calcul, car les GPU ou carrément les ASIC sont trop optimisés. Du coup, argon2 et ses dérivés proposent carrément un coût en mémoire en plus. C'est d'ailleurs argon2 qui est recommandé aujourd'hui.
181 commentaires
Firefox 137 sait enfin grouper les onglets
01/04/2025
Le 01/04/2025 à 23h 42
Y a https://addons.mozilla.org/fr/firefox/addon/sidebery/ qui fait des jolis groupes. Et des panneaux de groupes.Le Point menace Wikipedia d’une action en justice, les contributeurs dénoncent un doxing
18/02/2025
Le 18/02/2025 à 18h 00
Après Douze Hommes en colère, voilà Sezmec en colère.Oui, bon, hein, j'ai pas mieux. Faut faire avec.
Microsoft propose de modifier l’API Notifications pour y intégrer la visioconférence
05/02/2025
Le 06/02/2025 à 11h 16
En effet, mais pour le coup, si les PWA pouvaient être plus mises en avant, ça m'arrangerait grandement.Donc quelque part, tout ce qui donne du crédit à cette technologie me va bien.
Notamment sur mobile, là où « tout est application », alors que bon, l'affichage de la météo, ça ne va pas chercher bien loin.
(D'ailleurs, la PWA proposée par https://www.yr.no/en/forecast/daily-table/2-3030300/France/Brittany/Finistère/Brest est d'une excellente qualité)
[Màj] L’application France Identité permet la vérification des titres de transport
14/02/2025
Le 21/01/2025 à 12h 37
C'est cool.Et si on mettait des sous pour avoir des solutions qui fonctionnent sans Google/Apple ?
Cybersécurité : la Cour des Comptes met les hôpitaux en PLS
06/01/2025
Le 07/01/2025 à 13h 48
lscpu
me dit qu'il n'y a aucune vulnérabilité CPU. C'est pas de l'UEFI mais du BIOS.Bon, je suis pas à l'abri d'une vulnérabilité non patchée, c'est évident.
Le 07/01/2025 à 12h 28
Ça me paraît un peu bizarre de mélanger les deux métriques. J'ai du matériel de plus de 10 ans chez moi, et un OS bien à jour dessus (Debian testing). Windows 10 est sorti il y a 9 ans ½, et du matériel peut très bien tourner dessus sans présenter de problème de sécurité.Publicodes, l’étrange langage de développement en français
19/12/2024
Le 19/12/2024 à 10h 30
Je suis développeur, et j'ai toujours un a priori sceptique sur les nouveaux langages.D'autre part, dans mon métier, je suis amené à fournir à des utilisateurs non informaticiens (juste curieux) des outils de configuration. Parfois, un simple fichier de configuration de type INI ne suffit pas, il faut pouvoir y coder quelques règles. Demander aux gens d'apprendre Python ou Lua, c'est un peu trop exigeant.
Quand je vois Publicodes, je me dis que c'est justement adapté à la cible. Excel devient trop vite le bordel, et il est difficile de partager son document.
C'est clairement pas un outil pour les développeurs de métier. C'est justement le but, j'ai l'impression.
Linky : « dans les délais et à un coût inférieur aux prévisions », mais…
09/12/2024
Le 09/12/2024 à 14h 20
Merci pour le détail de ton installation c'est enrichissant !
Le 09/12/2024 à 12h 16
Aloooors.Pour le suivi de ma consommation, j'utilise Ecolyo depuis 4 ans avec grand plaisir. Mais ça va fermer. Un autre logiciel libre, Æneria, n'est également plus pris en charge. Les données récupérées par Enedis sont complètement fermées, derrière des API complexes à utiliser, puisqu'il faut être une entreprise afin d'avoir un jeton d'accès.
Donc, je dirai que le problème principal est l'impossibilité d'accéder à ses propres données. Évidemment, on peut mettre un module TIC (merci Next), mais euh : matériel en plus, pollution, difficultés en bricolage.
Ensuite, qu'attendait-on réellement d'un compteur communiquant ? Que chaque foyer se mette à faire de la micro-gestion de ressource en fonction de la production ? Personne n'aime les tarifs fluctuant. Quand on se prend un billet de train, ou d'avion, et que le tarif change en fonction de l'appareil utilisé, de l'heure, et du navigateur, c'est fatigant. C'est pareil pour l'énergie, peu de gens vont trouver que le bénéfice de payer l'électricité moins cher les heures paires les jours de pleine lune va compenser l'inconvénient de devoir tout compter le reste du temps. Ou bien d'être pendu à des notifications pour démarrer ses appareils électro-ménager. L'électricité est assimilé à un service constant, toujours disponible. Et l'avoir à un tarif constant, c'est le corollaire logique.
Enfin, Enedis est une entreprise défaillante. 2 ans que j'essaie d'enlever des compteurs, c'est impossible. Les rendez-vous téléphonique sont esquivés, la prise de contact est labyrinthique. En comparaison, GRDF, c'est « normal » : rendez-vous téléphonique, enlèvement dans la semaine, rien à dire. Enedis a un défaut d'organisation interne, et vu de l'extérieur, ça semble complètement structurel.
[Édito] Smartphone : l’enfer, c’est les autres ?
04/11/2024
Le 05/11/2024 à 14h 59
Genre « Commentaire supprimé par l'auteur » ou « … par l'équipe de modération »
Le 05/11/2024 à 14h 27
Le smartphone est devenu incontournable. Et pourtant, dans la plupart des cas, il ne nous appartient même pas complètement. Le marché est dominé par Apple et Google. Dans le premier cas, un contrat de droit privé avec Apple est nécessaire, et Apple se réserve le droit de fermer le compte, donc de priver intégralement l'accès aux données stockées.Dans le deuxième cas, c'est presque pareil. On peut y échapper, avec un téléphone sous un dérivé de AOSP, mais c'est franchement marginal.
Cette privatisation des données sensibles personnelles me rebute, me révolte. Je ne comprends même pas qu'on vienne nous l'imposer. Il n'y a aucune garantie de pouvoir en disposer à sa guise.
Exemple classique : faire une sauvegarde de son téléphone. Avant, sous Windows/Mac/Linux, on branche une clé USB, on copie l'intégralité du répertoire utilisateur et programme, et on a tout. C'est pas facile de tout réinstaller, mais on a accès à tout, on est donc propriétaire.
Sous mobile, c'est plus facile de tout réinstaller, à condition d'avoir signé ce contrat de droit privé avec Samsung, Huawei, Google ou Apple. Sinon, on a accès à rien. On n'est donc pas propriétaire, on est juste locataire des murs.
Le 05/11/2024 à 14h 22
Ça, je découvre, avec le passage au collège. Mon avis sur la question n'a finalement pas changé. Les outils de communication numériques ne sont pas un prétexte à la désorganisation. Les messages de dernière minute n'apportent aucune réponse s'ils ne concernent pas un problème urgent. Un prof absent n'est jamais un problème (l'établissement doit accueillir de toutes façons).Pour l'instant, ça va, mais le premier prof qui me fait cette remarque, il va se prendre un cours de santé psychologique dans l'environnement numérique fissa.
Changer de fournisseur d’électricité : les choses à savoir, les pièges à éviter
16/10/2024
Le 16/10/2024 à 09h 30
Merci pour ce bel article.Clairement, j'ai découvert récemment le label VertVolt de l'ADEME : https://agirpourlatransition.ademe.fr/particuliers/vertvolt
Pour moi, c'est le seul label de production d'électricité qui vaille aujourd'hui le coup. Les autres ne sont qu'un argument marketing pour se faire du bien.
Le gouvernement Barnier veut généraliser la vidéosurveillance algorithmique (VSA)
02/10/2024
Le 02/10/2024 à 14h 38
Y a pluka faire les humains : avoir des comportements erratiques, un peu partout, à contre-courant.Mais bon, c'est pas une réaction très mature, ni très constructive. C'est juste vachement tentant.
Wero, le successeur européen de Paylib, fait ses débuts en France
30/09/2024
Le 01/10/2024 à 10h 27
Y aura-t-il un moyen dans Wero de faire un virement vers un IBAN simplement ? Ou bien y aura-t-il un moyen de s'inscrire dans son annuaire sans application ?
Le 30/09/2024 à 15h 50
Ah, donc si on a juste l’IBAN, c'est fini, il faut l’ajouter dans ses destinataires de virements après 1 code SMS et 1 code e-mail, attendre 48h, et passer par une interface Web de 35 clics pour faire son virement ?Sinon, pourquoi forcément une application mobile ?
Gmail déploie sa marque bleue de vérification dans ses applications Android et iOS
25/09/2024
Le 25/09/2024 à 16h 00
BIMI, c'est un bon gros scam. Ahalala, si j'avais un meilleur répertoire, je retrouverais cet article qui explique pourquoi.J'auto-héberge mon courrier électronique depuis 2007. J'ai tout mis : MTA-STS, DKIM, DMARC, SPF, et quand j'ai regardé BIMI, j'ai aussi compris que le seul objectif de ce truc, c'est de faire payer des gens.
TypeScript 5.6 disponible, les vérifications null et true interdites
10/09/2024
Le 10/09/2024 à 14h 39
const banana = "🍌";
export { banana as "🍌" };
import { "🍌" as banana } from "./foo"
/
* om nom nom
*/
function eat(food: string) {
console.log("Eating", food);
};
eat(banana);
Miam miam.
En fait, l'exemple ici est un peu pourri, le vrai cas d'utilisation est celui des symboles exportés dans d'autres langages (coucou WASM) avec des identificateurs non valides en JS/TS. Et pour le coup, c'est très utile.
France Titres relance le dossier numérique citoyen
05/09/2024
Le 05/09/2024 à 13h 30
On va faire court. Quel est le lien entre :Et : Plus spécifiquement : pourquoi un portefeuille numérique doit obligatoirement passer par une application mobile, cantonnée à des systèmes d'exploitations édités par des sociétés sous la menace d'enquête pour abus de position dominante ?
Recherche scientifique : un outil pour éviter les « colosses aux pieds d’argile »
30/08/2024
Le 30/08/2024 à 14h 56
A priori, l'outil est connu depuis longtemps. Bon, c'est pas nouveau, dans la recherche, il n'y a pas grand-chose qui émerge du néant.Par contre, Guillaume Cabanac avait été cité par Nature en 2021 : https://www.nature.com/immersive/d41586-021-03621-0/index.html#section-gM9iO4XBRl
Pour exactement cet outil. D'où ma question : qu'est-ce qui a changé ? L'impact réel de son outil sur le colloque et certaines agrégations récentes ?
Qui de neuf à la rédac de Next : and the winner is…
28/08/2024
Le 29/08/2024 à 00h 16
En tout cas, même un profile vierge de Firefox affiche rien. C'est triste.
Une mise à jour Windows bloque le démarrage de Linux sur certaines installations en dual-boot
21/08/2024
Le 21/08/2024 à 11h 13
Apparemment, désactiver SecureBoot, c'est compliqué pour ceux qui utilisent Windows avec des jeux comme Valorant, dont le système anti-triche requiert SecureBoot.L’adresse 0.0.0.0 au cœur d’une très vieille faille de sécurité dans les navigateurs
08/08/2024
Le 08/08/2024 à 22h 50
Je viens de tester unfetch('//0.0.0.0:8000')
dans ma console JS de mon Firefox : bloqué par uBlock Origin.Filtre qui vient à la fois de EasyPrivacy et de « uBlock filters - Quick fixes »
Donc, je pense que uBlock Origin suffit. Mais bon, hein, je dis ça, je dis rien.
L’ANSSI publie un CyberDico anglais-français des mots de la cybersécurité
16/07/2024
Le 17/07/2024 à 10h 51
Le 16/07/2024 à 12h 50
Raaaa un PDF. Non !En 2024, si on veut que sa ressource soit utilisée, c'est HTML. Avec du JS optionnel qui rend les choses sympa comme le tri et le filtre.
Mais là, on se retrouve avec un tableau dans un format A4 portrait, c'est illisible… Avec des pages
La bibliothèque Polyfill détournée, des centaines de milliers de sites touchés
05/07/2024
Le 05/07/2024 à 17h 32
C'est pour ça que je râle à chaque fois que je vois un reCaptcha (ou équivalent) sur une page d'identification. Ça a été le cas pendant très longtemps sur ÉDF par exemple.Alors j'imagine qu'ils utilisent Subresource Integrity, mais je ne suis pas allé vérifier à chaque fois.
La Poste lance son timbre numérique, les regrets de l’Arcep
12/06/2024
Le 12/06/2024 à 11h 23
C'est pour se moquer du monde, c'est ça ?C'était trop compliqué de faire un site marchand avec un texte à recopier depuis son navigateur ?
Clés d’accès (passkeys) : leur importance et leur fonctionnement
07/06/2024
Le 08/06/2024 à 08h 04
Oui, même si l'idée, c'est que c'est en soi du 2FA : il faut à la fois l'appareil qui stocke la passkey, et l'empreinte biométrique.Mais je n'aime pas non plus cette approche, qui me semble beaucoup trop rassurer sur l'usage de la biométrie comme moyen d'authentification. Je ne pense pas que la plupart des gens comprendront que la fiabilité repose sur la combinatoire de la possession de l'appareil et de l'empreinte.
Et encore, même ça, ça se discute, vu qu'un appareil de ce type contient souvent les empreinte des gens un peu partout sur leur boîtier :)
Le 07/06/2024 à 20h 32
Le keylogger que j'utilisais pour avoir plus de crédits d'impression au CDI de mon lycée en 1999 était capable d'envoyer des captures d'écran à chaque clic de souris.
Les claviers aléatoires n'ont aucun argument solide. Ils évitent à la limite l'espionnage par écoute des entrées clavier, mais le modèle de ce genre de menace est très limitée.
Stockage ADN : comment Biomemory veut accélérer et s’intégrer dans les datacenters
06/06/2024
Le 06/06/2024 à 22h 56
Ah, chez eux aussi ils ont rempli leur dossier Crédit Impôt Recherche ?Boah, je suis cynique, mais le stockage ADN, en vrai, ça me fait rêver. C'est juste qu'on en parle depuis bien trop longtemps pour penser que ça sera prêt en 2030, mais malgré tout, c'est bien d'avancer, quel que soit le rythme.
VMware Workstation Pro et Fusion Pro deviennent gratuits en usage personnel
15/05/2024
Le 16/05/2024 à 11h 22
https://matduggan.com/the-worst-website-in-the-entire-world/6 mois, déjà
29/04/2024
Le 29/04/2024 à 22h 07
Mais ça tronque les titres, c'est pas forcément top. Et puis s'il y a des articles au milieu des brèves, ce n'est pas mutualisable.
Enfin, je l'ai fait alors je partage…
Android TV laisse installer Chrome et accéder aux données du compte Google
29/04/2024
Le 29/04/2024 à 17h 36
Le 29/04/2024 à 15h 34
Ça c'est la grosse faiblesse d’Android. J'ai une tablette partagée à la maison, qui fait télécommande et autres trucs, elle n'a accès que au réseau local. Mais mes enfants aimeraient bien un peu d'intimité et avoir des profils verrouillés. C'est possible, sauf que pour chaque profil, il faut se palucher la réinstallation de TOUTES les applications. Il n'est pas possible d'avoir des applications disponibles globalement.Bref, on a l'impression d'avoir deux ordinateurs.
Je me suis toujours dit que le matériel qui fait tourner Android souffre d'une grosse lacune par rapport à l'IBM PC/Compatible (oui, c'est vieux) : un standard. En PC, y a le BIOS, et maintenant l'UEFI, et tous les périphériques fonctionnent quel que soit les puces de la carte mère. Au moins la base. Pas sous Android, il faut le device tree, et c'est la foire. Du coup, si le constructeur ne se fait pas violence pour faire des mises-à-jour, y a plus personne. Et évidemment, c'est pas très rentable, donc ce n'est pas fait.
Maintenant, est-ce que le fait d'avoir un standard matériel OS changerait quelque chose, j'en sais trop rien…
Solidaires informatiques alerte contre le « spectre du gamergate »
18/04/2024
Le 18/04/2024 à 09h 27
Je me demande si un studio de développement aura l'idée (et la possibilité) de faire un jeu qui permet de régler le curseur de « stéréotypes / clichés ». Après tout, avec l'IA générative qui gère des PNJ, ça serait une bonne expérience…
Le 18/04/2024 à 08h 49
Je dis bravo à celles et ceux qui ont le courage de se lever contre les haineux. De mon côté, j'ai aussi des principes pour lesquels je me bats, mais quand je vois l'énergie dépensé par des personnes pour simplement dénoncer quelque chose qui ne les concerne pas, ça me dépasse.Je ne comprends pas pourquoi on s'offusque de faire du « conseil narratif aux minorités » (j'ai pas d'autre expression en 30 secondes). Évidemment, les personnes influentes veulent faire du buzz, c'est normal, et en plus, les réseaux sociaux les rémunèrent pour ça. Mais les suiveurs ? Pourquoi passer du temps, de l'énergie, et raccourcir son espérance de vie à se stresser pour des choses… virtuelles ?
Et de l'autre côté, les stéréotypes véhiculés dans la culture populaire (donc, pas que les jeux vidéos) ont des impacts réels pour toutes les personnes concernées : relations sociales perturbées, discrimination à l'embauche, harcèlement de rue, bref, c'est nul.
Google sur le point de lancer son grand réseau Localiser
08/04/2024
Le 08/04/2024 à 10h 39
Moi je vois ça comme : grâce à nous, votre appareil ne vous obéit pas vraiment. Il a changé d'allégeance.Apple discuterait avec Google d’une intégration de Gemini dans iOS 18
19/03/2024
Le 19/03/2024 à 14h 32
Attention, l'entraînement est différent de l'inférence (on parle des IA génératives).L'entraînement nécessite des grosses ressources, mais c'est ce qui permet de créer ou de raffiner le modèle.
Pour l'utilisation (=> la génération de texte, image, etc.), c'est l'inférence, et ça nécessite… pas grand chose. Mon CPU (AMD Ryzen 4750G) avec ses 16Go de RAM permet de générer 4 à 6 tokens par seconde en utilisant Mistral, dont le modèle actuel fait 4Go sur le disque. C'est pas très rapide, mais c'est un circuit pas du tout optimisé.
Avec une puce adaptée, ce que semble faire Apple (et ce n'est pas la seule entreprise), l'inférence pourrait être plus rapide et efficace. Il faut quand même de la RAM, ça, c'est plutôt utile.
Le 19/03/2024 à 09h 02
Je suis le seul à tiquer sur le fait que Google ait choisi Gemini comme nom ? Alors que le protocole Gemini (https://fr.wikipedia.org/wiki/Gemini_(protocole) ) existe depuis déjà 4 ans. Oui, c'est un tout petit projet. Ridicule même. Mais enfin, c'est exactement dans le même domaine lexical.J'imagine que le nom du protocole n'a jamais été déposé comme marque…
Face au DMA, Apple se plaint
05/03/2024
Le 05/03/2024 à 17h 12
Je ne comprends pas un truc. Pendant des années, on a pu télécharger n'importe quel logiciel sur macOS. Et encore aujourd'hui, y a une case à décocher pour pouvoir le faire.Est-ce que ça rend l'OS moins sécurisé ? Non. Ça permet juste aux utilisateurs de ne réfléchir à rien du tout, de cliquer partout en se cachant derrière « Oui, mais Apple a vérifié l'application ».
Je pense que c'est une bonne chose, parce que ça permet de faire réfléchir les gens. Et de ne pas installer n'importe quoi. Un OS sécurisé est un OS qui permet de contenir une attaque, ou de la signaler. Une application malveillante sera normalement facile à détecter et bloquer sur iOS.
L’AVIF prend enfin ses aises sur Internet : c’est quoi ce format d’image ?
02/02/2024
Le 02/02/2024 à 14h 50
Une demande a été faite pour le ré-intégrer https://bugs.chromium.org/p/chromium/issues/detail?id=1451807
Google fait la sourde oreille, avec des arguments… décevants.
Oui, le gros avantage du JPEG-XL, c'est que sa taille d'image n'est pas contrainte, contrairement à AVIF, qui doit faire des tuiles, et ça implique des effets de décodage sur les bords des tuiles.
Des agriculteurs, surveillés par satellite, dénoncent un « flicage » kafkaïen
31/01/2024
Le 02/02/2024 à 09h 20
Ce qu'il voit, c'est qu'au lycée agricole, personne ne parle de l'endettement, de la charge financière, des dangers. Lui, il est très content parce qu'au lycée de son coin, le prof d'économie accepte de parler de ça, de mettre en relation des agriculteurs endettés avec des étudiants, pour un partage d'expérience. Et que c'est très loin d'être le cas partout. La chambre d'agriculture (qui peut être différente selon les régions) ne veut pas le mettre en avant pour « ne pas faire peur ».
Petite note à part, il est également pas mal en contact avec les banquiers, qui sont une des premières lignes d'alerte pour les agriculteurs en difficulté. Oui, les banquiers sont leurs alliés dans cette affaire.
Ma conclusion, c'est qu'on verdit le tableau aux futurs agriculteurs, en évitant de leur parler des dangers, et qu'au final, quand ça arrive (et ça arrive à beaucoup), ça fait des drames.
Le 31/01/2024 à 14h 44
Apple préparerait un App Store dédié à l’Europe
16/01/2024
Le 16/01/2024 à 14h 16
C'est un argument qui a souvent été utilisé : toute modification logicielle entraîne la fin de la garantie matérielle.Et pourtant, il me semble que cette condition a été invalidée, au moins partiellement par une jurisprudence. Quelqu'un de moins flemmard pour moi pour retrouver ça ?
Mozilla lance plus de 450 extensions pour Firefox sur Android
21/12/2023
Le 21/12/2023 à 10h 23
Je précise que c'est maintenant corrigé. J'avais fait exprès de ne pas le signaler pourtant, rololo, c'est dommaaaage.Le 21/12/2023 à 10h 15
C'est la typo de l'année. Merci pour le rire :)URL avec @ : attention aux arnaques et aux redirections frauduleuses
18/12/2023
Le 18/12/2023 à 14h 41
Oui, c'est que l'URL contient juste l'identifiant, sans le mot de passe.Donc l'identifiant serait « sncf.com » (c'est autorisé) sur le site wpme.cc (NE PAS CLIQUER)
Le 18/12/2023 à 14h 08
Ça faisait longtemps le Rick Roll, merci :)En fait, j'ai même pensé à une erreur de LibRedirect (extension Firefox), que j'ai accusé trop rapidement de penser que https://youtube.com@…/ était une URL YouTube à rediriger ailleurs.
Euh sinon, plus sérieusement, le comportement de Firefox me paraît très sensé, d'autant plus que même si je fais partie de la catégorie « utilisateurs avancés », je n'utilise quasiment jamais cette syntaxe. Il vaut mieux laisser le navigateur poser la question, et les gestionnaires de mot de passe pré-remplir ce qu'il faut…
Sans surprise, le Fairphone 5 obtient 10/10 chez iFixit
08/12/2023
Le 08/12/2023 à 17h 54
La réparabilité est un des objectifs du Fairphone, mais pas le seul. Celui qui coûte cher, c'est l'approvisionnement en matériau avec le moins d'impact possible (pardon INpact), que ce soit sur l'environnement ou sur l'humain.Il est possible de lire leur démarche sur https://www.fairphone.com/en/impact/
Encapsulation de clés et chiffrement d’enveloppes
24/11/2023
Le 25/11/2023 à 10h 23
Et même aujourd'hui, les algorithmes de dérivation évitent de se focaliser sur la difficulté en calcul, car les GPU ou carrément les ASIC sont trop optimisés. Du coup, argon2 et ses dérivés proposent carrément un coût en mémoire en plus. C'est d'ailleurs argon2 qui est recommandé aujourd'hui.