@next : petit bug : ce commentaire n'est pas numéroté et n'est pas à sa place. Possiblement parce que le commentaire auquel il répondait a été modéré (pendant sa réponse) : je ne le vois plus.
Édit : le mien n'est pas numéroté non plus et pas "lié" à celui-ci. J'ai donc ajouté un lien vers le commentaire dont je parlais.
Les commentaires supprimés devraient peut-être être remplacés par des versions vides pour éviter de casser toutes les références. Genre « Commentaire supprimé par l'auteur » ou « … par l'équipe de modération »
Le
05/11/2024 à
14h
27
Le smartphone est devenu incontournable. Et pourtant, dans la plupart des cas, il ne nous appartient même pas complètement. Le marché est dominé par Apple et Google. Dans le premier cas, un contrat de droit privé avec Apple est nécessaire, et Apple se réserve le droit de fermer le compte, donc de priver intégralement l'accès aux données stockées. Dans le deuxième cas, c'est presque pareil. On peut y échapper, avec un téléphone sous un dérivé de AOSP, mais c'est franchement marginal.
Cette privatisation des données sensibles personnelles me rebute, me révolte. Je ne comprends même pas qu'on vienne nous l'imposer. Il n'y a aucune garantie de pouvoir en disposer à sa guise.
Exemple classique : faire une sauvegarde de son téléphone. Avant, sous Windows/Mac/Linux, on branche une clé USB, on copie l'intégralité du répertoire utilisateur et programme, et on a tout. C'est pas facile de tout réinstaller, mais on a accès à tout, on est donc propriétaire. Sous mobile, c'est plus facile de tout réinstaller, à condition d'avoir signé ce contrat de droit privé avec Samsung, Huawei, Google ou Apple. Sinon, on a accès à rien. On n'est donc pas propriétaire, on est juste locataire des murs.
Le
05/11/2024 à
14h
22
Sans même aborder les sempiternelles batailles "le message était sur l'ENT" "si vous croyez qu'on est toujours dessus! poster sur notre snap" "non, pas sur le snap, j'y ai pas le droit, plutôt sur le whatsapp" "on a aussi un whatsapp? pourquoi?" "et n'oubliez pas le facebook pour que les parents soient aussi au courant"
Ça, je découvre, avec le passage au collège. Mon avis sur la question n'a finalement pas changé. Les outils de communication numériques ne sont pas un prétexte à la désorganisation. Les messages de dernière minute n'apportent aucune réponse s'ils ne concernent pas un problème urgent. Un prof absent n'est jamais un problème (l'établissement doit accueillir de toutes façons). Pour l'instant, ça va, mais le premier prof qui me fait cette remarque, il va se prendre un cours de santé psychologique dans l'environnement numérique fissa.
Clairement, j'ai découvert récemment le label VertVolt de l'ADEME : https://agirpourlatransition.ademe.fr/particuliers/vertvolt
Pour moi, c'est le seul label de production d'électricité qui vaille aujourd'hui le coup. Les autres ne sont qu'un argument marketing pour se faire du bien.
parce que l'idée c'est de virer des sous rapidement à tes potes en soirée, en weekend, en vacances, et qu'il y a beaucoup plus de monde à avoir un smartphone qu'un PC (et à savoir s'en servir).
En effet, merci pour l'angle de vue. Qui m'a forcé à me poser la question à l'envers : je n'ai pas de smartphone, ou pas l'application Wero, est-ce que mes ami(e)s ne pourront donc pas me verser aussi facilement de l'argent si je leur donne un IBAN plutôt que mon numéro de téléphone qui ne se trouve pas dans l'annuaire Wero ?
Y aura-t-il un moyen dans Wero de faire un virement vers un IBAN simplement ? Ou bien y aura-t-il un moyen de s'inscrire dans son annuaire sans application ?
Le
30/09/2024 à
15h
50
Il propose l’envoi et la réception d’argent avec, au choix, comme identifiant, une adresse mail ou un numéro de téléphone portable.
Ah, donc si on a juste l’IBAN, c'est fini, il faut l’ajouter dans ses destinataires de virements après 1 code SMS et 1 code e-mail, attendre 48h, et passer par une interface Web de 35 clics pour faire son virement ?
Sinon, pourquoi forcément une application mobile ?
BIMI, c'est un bon gros scam. Ahalala, si j'avais un meilleur répertoire, je retrouverais cet article qui explique pourquoi.
J'auto-héberge mon courrier électronique depuis 2007. J'ai tout mis : MTA-STS, DKIM, DMARC, SPF, et quand j'ai regardé BIMI, j'ai aussi compris que le seul objectif de ce truc, c'est de faire payer des gens.
/ * om nom nom */ function eat(food: string) { console.log("Eating", food); };
eat(banana);
Miam miam. En fait, l'exemple ici est un peu pourri, le vrai cas d'utilisation est celui des symboles exportés dans d'autres langages (coucou WASM) avec des identificateurs non valides en JS/TS. Et pour le coup, c'est très utile.
Le règlement sur l'identité numérique est en effet entré en vigueur le 20 mai, modifiant l’ancien règlement eIDAS de 2014.
Ce nouveau cadre pose les bases de l’identité numérique en Europe. Il aborde des sujets variés comme la dématérialisation des documents importants et titres, l’harmonisation des pratiques en Europe, l’utilisation transfrontalière des services ou encore – nous y voilà – la constitution d’un portefeuille numérique et des règles de sécurité l’accompagnant.
Et :
l’application France Identité est sortie de bêta puis devenue officiellement disponible sur Android et iOS.
Plus spécifiquement : pourquoi un portefeuille numérique doit obligatoirement passer par une application mobile, cantonnée à des systèmes d'exploitations édités par des sociétés sous la menace d'enquête pour abus de position dominante ?
Apparemment, désactiver SecureBoot, c'est compliqué pour ceux qui utilisent Windows avec des jeux comme Valorant, dont le système anti-triche requiert SecureBoot.
« Si vous possédez un site web, charger un script implique une incroyable relation de confiance avec ce tiers. Leur faites-vous vraiment confiance ? »
C'est pour ça que je râle à chaque fois que je vois un reCaptcha (ou équivalent) sur une page d'identification. Ça a été le cas pendant très longtemps sur ÉDF par exemple. Alors j'imagine qu'ils utilisent Subresource Integrity, mais je ne suis pas allé vérifier à chaque fois.
Oui, même si l'idée, c'est que c'est en soi du 2FA : il faut à la fois l'appareil qui stocke la passkey, et l'empreinte biométrique.
Mais je n'aime pas non plus cette approche, qui me semble beaucoup trop rassurer sur l'usage de la biométrie comme moyen d'authentification. Je ne pense pas que la plupart des gens comprendront que la fiabilité repose sur la combinatoire de la possession de l'appareil et de l'empreinte.
Et encore, même ça, ça se discute, vu qu'un appareil de ce type contient souvent les empreinte des gens un peu partout sur leur boîtier :)
Le
07/06/2024 à
20h
32
Exactement : ça évite les keyloggers, mais pas le phishing. La meilleure arme contre le phishing est le second facteur.
Ça évite rien du tout. Le keylogger que j'utilisais pour avoir plus de crédits d'impression au CDI de mon lycée en 1999 était capable d'envoyer des captures d'écran à chaque clic de souris. Les claviers aléatoires n'ont aucun argument solide. Ils évitent à la limite l'espionnage par écoute des entrées clavier, mais le modèle de ce genre de menace est très limitée.
Ah, chez eux aussi ils ont rempli leur dossier Crédit Impôt Recherche ?
Boah, je suis cynique, mais le stockage ADN, en vrai, ça me fait rêver. C'est juste qu'on en parle depuis bien trop longtemps pour penser que ça sera prêt en 2030, mais malgré tout, c'est bien d'avancer, quel que soit le rythme.
On a essayé, mais quand il y en a trop à la suite l'effet n'est pas très joli. Mais j'ai bien conscience qu'il va falloir qu'on trouve le truc qui nous manque.
Pour avoir une TV avec WebOs c'est loin de la panacée. Jusqu’à très récemment, les MAJ était limitées à 1 ans (Mon télévisieur de 2022 n'est déjà plus maintenu), le format HDR 10+ n'est pas pris en charge, tous comme les formats audio DTS et dérivés, le dolby vision ne fonctionne que dans des .mp4 et pas .mkv.
Bref c'est très limité. Vue la politique des constructeurs, il est plus judicieux d'acheter les TV par rapport à leurs performances visuelles et respect des standards et utiliser un boitié type Nvidia Shield pour la partie media center.
La TV n'ayant plus besoin d'être connectée à internet, cela évite les failles de sécurité. De plus changer un boité à max 120€ c'est plus simple qu'une TV à 1500€
il est plus judicieux d'acheter les TV par rapport à leurs performances visuelles et respect des standards et utiliser un boitié type Nvidia Shield pour la partie media center.
Oui, ça, c'est un très bon conseil. Depuis le début des TV connectées en fait :)
Le
29/04/2024 à
15h
34
La vidéo montre le gros problème de l’approche de Google en ce qui concerne la galaxie Android : l’entreprise part du principe que l’appareil utilisé est nécessairement privé, dans le sens où il serait réservé à une seule personne.
Ça c'est la grosse faiblesse d’Android. J'ai une tablette partagée à la maison, qui fait télécommande et autres trucs, elle n'a accès que au réseau local. Mais mes enfants aimeraient bien un peu d'intimité et avoir des profils verrouillés. C'est possible, sauf que pour chaque profil, il faut se palucher la réinstallation de TOUTES les applications. Il n'est pas possible d'avoir des applications disponibles globalement. Bref, on a l'impression d'avoir deux ordinateurs.
Dans le cas d’Android TV, il est très probable que l’immense majorité des téléviseurs soient trop âgés pour profiter des correctifs de sécurité.
Je me suis toujours dit que le matériel qui fait tourner Android souffre d'une grosse lacune par rapport à l'IBM PC/Compatible (oui, c'est vieux) : un standard. En PC, y a le BIOS, et maintenant l'UEFI, et tous les périphériques fonctionnent quel que soit les puces de la carte mère. Au moins la base. Pas sous Android, il faut le device tree, et c'est la foire. Du coup, si le constructeur ne se fait pas violence pour faire des mises-à-jour, y a plus personne. Et évidemment, c'est pas très rentable, donc ce n'est pas fait.
Maintenant, est-ce que le fait d'avoir un standard matériel OS changerait quelque chose, j'en sais trop rien…
Je ne comprends pas pourquoi on s'offusque de faire du « conseil narratif aux minorités »
La société ne fait pas de "conseil narratif aux minorités". Elle fait du "conseil narratif aux éditeurs de jeux".
Et pas pour que le jeu soit plus ludique, ou captivant. Mais pour qu'il soit plus inclusif - selon la formule consacrée. Une inclusivité qui se traduit bien souvent par exclure les "stéréotypes véhiculés dans la culture populaire", comme tu dis.
Et je pense que le coeur du problème est là: le fait que "inclusif" se transforme en "exclusion".
C'est du jeu vidéo bordel. Laissez-nous incarner/déambuler dans les stéréotypes si on veut. Laissez-nous incarner/déambuler dans l'inclusif si on veut. Bref laissez nous choisir.
Vous n'avez pas le monopole du choix.
montreuillois a déjà répondu sur le fait que ce choix n'est pas pour les acheteurs, mais pour les studios. Le consommateurs, il a le choix de ne pas acheter le jeu, et il y en aura toujours qui auront des stéréotypes, pour la bonne raison que le monde est multiple, il en faut pour tout le monde.
C'est du jeu vidéo bordel. Laissez-nous incarner/déambuler dans les stéréotypes si on veut.
Je me demande si un studio de développement aura l'idée (et la possibilité) de faire un jeu qui permet de régler le curseur de « stéréotypes / clichés ». Après tout, avec l'IA générative qui gère des PNJ, ça serait une bonne expérience…
Le
18/04/2024 à
08h
49
Je dis bravo à celles et ceux qui ont le courage de se lever contre les haineux. De mon côté, j'ai aussi des principes pour lesquels je me bats, mais quand je vois l'énergie dépensé par des personnes pour simplement dénoncer quelque chose qui ne les concerne pas, ça me dépasse.
Je ne comprends pas pourquoi on s'offusque de faire du « conseil narratif aux minorités » (j'ai pas d'autre expression en 30 secondes). Évidemment, les personnes influentes veulent faire du buzz, c'est normal, et en plus, les réseaux sociaux les rémunèrent pour ça. Mais les suiveurs ? Pourquoi passer du temps, de l'énergie, et raccourcir son espérance de vie à se stresser pour des choses… virtuelles ?
Et de l'autre côté, les stéréotypes véhiculés dans la culture populaire (donc, pas que les jeux vidéos) ont des impacts réels pour toutes les personnes concernées : relations sociales perturbées, discrimination à l'embauche, harcèlement de rue, bref, c'est nul.
Attention, l'entraînement est différent de l'inférence (on parle des IA génératives). L'entraînement nécessite des grosses ressources, mais c'est ce qui permet de créer ou de raffiner le modèle.
Pour l'utilisation (=> la génération de texte, image, etc.), c'est l'inférence, et ça nécessite… pas grand chose. Mon CPU (AMD Ryzen 4750G) avec ses 16Go de RAM permet de générer 4 à 6 tokens par seconde en utilisant Mistral, dont le modèle actuel fait 4Go sur le disque. C'est pas très rapide, mais c'est un circuit pas du tout optimisé. Avec une puce adaptée, ce que semble faire Apple (et ce n'est pas la seule entreprise), l'inférence pourrait être plus rapide et efficace. Il faut quand même de la RAM, ça, c'est plutôt utile.
Le
19/03/2024 à
09h
02
Je suis le seul à tiquer sur le fait que Google ait choisi Gemini comme nom ? Alors que le protocole Gemini (https://fr.wikipedia.org/wiki/Gemini_(protocole) ) existe depuis déjà 4 ans. Oui, c'est un tout petit projet. Ridicule même. Mais enfin, c'est exactement dans le même domaine lexical. J'imagine que le nom du protocole n'a jamais été déposé comme marque…
Je ne comprends pas un truc. Pendant des années, on a pu télécharger n'importe quel logiciel sur macOS. Et encore aujourd'hui, y a une case à décocher pour pouvoir le faire.
Est-ce que ça rend l'OS moins sécurisé ? Non. Ça permet juste aux utilisateurs de ne réfléchir à rien du tout, de cliquer partout en se cachant derrière « Oui, mais Apple a vérifié l'application ».
Je pense que c'est une bonne chose, parce que ça permet de faire réfléchir les gens. Et de ne pas installer n'importe quoi. Un OS sécurisé est un OS qui permet de contenir une attaque, ou de la signaler. Une application malveillante sera normalement facile à détecter et bloquer sur iOS.
Perso je préfère JPEG-XL. Il est plus récent et semble plus efficace que AVIF. En plus il a la bonne idée d’être rétro compatible en plus de pouvoir recompresser sans perte les JPG classiques. Il est malheureusement moins rependu et google la rétrogradé en tant que plugin pour Chrome
Voir le bug https://bugs.chromium.org/p/chromium/issues/detail?id=1178058 l'un des plus populaires.
Une demande a été faite pour le ré-intégrer https://bugs.chromium.org/p/chromium/issues/detail?id=1451807
Google fait la sourde oreille, avec des arguments… décevants.
Oui, le gros avantage du JPEG-XL, c'est que sa taille d'image n'est pas contrainte, contrairement à AVIF, qui doit faire des tuiles, et ça implique des effets de décodage sur les bords des tuiles.
Les agriculteurs de maintenant sont des entrepreneurs et ils sont pour beaucoup qualifiés, diplômés.
Il faut donc qu'ils raisonnent en entrepreneurs. C'est tout ce que je dis.
Moi, j'ai discuté avec un éleveur de chèvres très impliqué dans Solidarité Paysans (https://solidaritepaysans.org/) et dans l'enseignement. Il est également très endetté, à la suite d'une erreur de jugement dans son exploitation. Ce qu'il voit, c'est qu'au lycée agricole, personne ne parle de l'endettement, de la charge financière, des dangers. Lui, il est très content parce qu'au lycée de son coin, le prof d'économie accepte de parler de ça, de mettre en relation des agriculteurs endettés avec des étudiants, pour un partage d'expérience. Et que c'est très loin d'être le cas partout. La chambre d'agriculture (qui peut être différente selon les régions) ne veut pas le mettre en avant pour « ne pas faire peur ».
Petite note à part, il est également pas mal en contact avec les banquiers, qui sont une des premières lignes d'alerte pour les agriculteurs en difficulté. Oui, les banquiers sont leurs alliés dans cette affaire.
Ma conclusion, c'est qu'on verdit le tableau aux futurs agriculteurs, en évitant de leur parler des dangers, et qu'au final, quand ça arrive (et ça arrive à beaucoup), ça fait des drames.
Le
31/01/2024 à
14h
44
S'ils ne gagnent effectivement que ça, il vaut mieux qu'ils changent de métier.
Ça pourrait être un raisonnement valide. Mais là, ils sont des dizaines de milliers à ne gagner que ça. Ma conclusion, c'est qu'il faut plutôt regarder pourquoi ils sont aussi nombreux dans cette situation difficile. Et ne pas hésiter à ce dire que c'est le système qu'il faut changer.
C'est un argument qui a souvent été utilisé : toute modification logicielle entraîne la fin de la garantie matérielle.
Et pourtant, il me semble que cette condition a été invalidée, au moins partiellement par une jurisprudence. Quelqu'un de moins flemmard pour moi pour retrouver ça ?
Oui, c'est que l'URL contient juste l'identifiant, sans le mot de passe.
Donc l'identifiant serait « sncf.com » (c'est autorisé) sur le site wpme.cc (NE PAS CLIQUER)
Le
18/12/2023 à
14h
08
Ça faisait longtemps le Rick Roll, merci :)
En fait, j'ai même pensé à une erreur de LibRedirect (extension Firefox), que j'ai accusé trop rapidement de penser que https://youtube.com@…/ était une URL YouTube à rediriger ailleurs.
Euh sinon, plus sérieusement, le comportement de Firefox me paraît très sensé, d'autant plus que même si je fais partie de la catégorie « utilisateurs avancés », je n'utilise quasiment jamais cette syntaxe. Il vaut mieux laisser le navigateur poser la question, et les gestionnaires de mot de passe pré-remplir ce qu'il faut…
La réparabilité est un des objectifs du Fairphone, mais pas le seul. Celui qui coûte cher, c'est l'approvisionnement en matériau avec le moins d'impact possible (pardon INpact), que ce soit sur l'environnement ou sur l'humain.
Il est possible de lire leur démarche sur https://www.fairphone.com/en/impact/
Et même aujourd'hui, les algorithmes de dérivation évitent de se focaliser sur la difficulté en calcul, car les GPU ou carrément les ASIC sont trop optimisés. Du coup, argon2 et ses dérivés proposent carrément un coût en mémoire en plus. C'est d'ailleurs argon2 qui est recommandé aujourd'hui.
Désolé d'aller sur ce sujet polémique, mais contrairement aux idées reçues, le fait de regarder une vidéo en HD n'a que très peu d'influence sur le bilan environnemental d'un visionnage. Sur l'ensemble de la chaine de distribution, la différence de consommation est largement inférieure à 1W entre du 4k et du 720p. Je peux développer le calcul si ça intéresse quelqu'un. Par contre, garder son terminal une année de plus (ou deux, soyons fous), ça ça change tout. Edit : raisonnement extensible au streaming de musique sur YT
Alors je pose une question de rhétorique ici : est-ce parce que ça ne coûte pas cher qu'il faut dépenser ces ressources malgré tout ?
Et puis, l'argument de « y a pire ailleurs » n'est pas recevable, désolé :)
Le
22/11/2023 à
09h
57
Très bonne question pour l'arrière plan !
En 1080p ça passe d'environ 10W à environ 6W pendant une 10ène de S, puis à environ 1W ! Ça diminue que si à minima une autre application en pleine écran par dessus FF (sa marche aussi : autre onglet FF sélectionné, ou FF diminué). Si juste pas de plein écran au dessus, ça ne diminue pas (même si surface d'affichage de l'image largement recouverte).
J'en ai profité pour ouvrir la même vidéo avec VLC (téléchargement NexPipe de la vidéo). Pour du 1080p on est plus a 5W, et juste l'audio 1W environ. Par contre pas d'optimisation si pas affiché apparemment.
Sous Chrome, ça semble se comporter pareil (mêmes performances aussi)
Je suis agréablement surpris par cette optimisation !
Oui, l'optimisation n'est possible que si la vidéo est totalement recouverte. Un codec vidéo n'est pas vraiment fait pour décoder partiellement une image.
Concernant la différence entre VLC et Firefox, c'est également normal : un navigateur est capable de faire de la manipulation des flux vidéos avec notamment des règles CSS, donc le traitement est plus lourd, là où VLC/mpv donne directement le flux au matériel, et roule ma poule.
Je me suis fait un mediacenter à base de https://www.asrock.com/MB/Intel/N100DC-ITX/index.fr.asp en remplacement de mon vieux E450. Y a une Ubuntu 22.04 avec Kodi. Je lance des films qui mange le CPU, j’ai configuré la carte-mère pour lancer le ventilo externe seulement si ça dépasse 55°C.
Il ne se lance jamais, même cette été quand il faisait 30°C dans mon logement. Et le mediacenter est à côté de l’ampli, dans un meuble fermé dessus-dessous, et ouvert devant-derrière, mais pas loin du mur.
Je n’ai pas suivi un point de ce projet de directive/règlement. En France, lors des interceptions téléphoniques, il y a un dédommagement prévu pour l’opérateur. Il n’est pas folichon, mais il est là.
Est-ce que c’est prévu par ce projet ? Ou bien c’est à l’éditeur/fournisseur de messagerie de le prévoir dans son modèle commercial ?
Les hypermarchés sont bien hypocrites sur le sujet je pense. Il y a 3 tickets de 50 cm pour des réductions « à la con » (10€ sur le rayon piles et briquets du 6 au 8 mai de 14h à 17h30 en payant avec la carte de fidélité), pour un achat qui fait trois lignes sur le ticket. Plus le logo de 15 lignes matricielles de haut, sur chacun des tickets.
Réduire l’empreinte écologique des tickets, ce n’était visiblement pas la priorité de la grande distribution.
Très Intéressant. Merci Glandos. Mais en pratique, un Hash sur une machine moderne, n’est-il pas limité par la vitesse de lecture des données sur disque ou SSD plutôt que l’algo lui même sur CPU ou GPU ? (C’est une vrai question).
J’avais cru comprendre qu’un Hash, c’était en gros des sommes de bits particulières calculées modulo un très grand nombre premier. La somme pouvait se faire en temps réel au cours de lecture séquentielle des données, restait quelques divisions, qui si grand soit le nombre à diviser, ne nécessitent que “quelques” cycles d’horloges, soit bien moins que le temps de lire un gros fichiers à hasher (sauf pour un très petit fichier).
J’avais du mal comprendre apparemment. Tu saurais m’expliquer ?
/tmp ❯ ls -lh conduit-c9493ff3f3a683aa -rwxr-xr-x 1 user user 528M 7 août 2022 conduit-c9493ff3f3a683aa* /tmp ❯ hyperfine “b3sum conduit-c9493ff3f3a683aa” “sha256sum conduit-c9493ff3f3a683aa” “b3sum –num-threads 1 conduit-c9493ff3f3a683aa” Benchmark 1: b3sum conduit-c9493ff3f3a683aa Time (mean ± σ): 31.4 ms ± 0.9 ms [User: 296.2 ms, System: 36.9 ms] Range (min … max): 29.8 ms … 34.1 ms 86 runs
Benchmark 2: sha256sum conduit-c9493ff3f3a683aa Time (mean ± σ): 1.734 s ± 0.002 s [User: 1.666 s, System: 0.068 s] Range (min … max): 1.730 s … 1.739 s 10 runs
Benchmark 3: b3sum –num-threads 1 conduit-c9493ff3f3a683aa Time (mean ± σ): 167.0 ms ± 1.0 ms [User: 145.4 ms, System: 21.4 ms] Range (min … max): 165.2 ms … 168.6 ms 17 runs
Summary ‘b3sum conduit-c9493ff3f3a683aa’ ran
5.32 ± 0.15 times faster than 'b3sum --num-threads 1 conduit-c9493ff3f3a683aa'
55.23 ± 1.54 times faster than ‘sha256sum conduit-c9493ff3f3a683aa’
Donc, j’ai un fichier de 530 Mo, sur un système de fichiers de type tmpfs, c’est à dire en RAM. J’ai un Ryzen 4750G Pro, avec 8 cœurs hyperthreadés. La vitesse de lecture importe peu, et hyperfine lance autant de fois la commande que nécessaire pour avoir un résultat significatif. Dans ce cas, on voit que BLAKE3 et son parallélisme défonce complètement sha256. Par un facteur 55. Et même quand je force b3sum à n’utiliser qu’un seul thread, ça fait ×5 sur la vitesse d’exécution.
Pour le détail d’algorithmie, euuuuh, je passe mon tour pour ce soir :)
Le
14/04/2023 à
16h
35
Moi j’attends la généralisation de BLAKE-3 : GitHub. C’est juste infernalement plus rapide que sha256. Et aussi sécurisé (normalement…)
172 commentaires
[Édito] Smartphone : l’enfer, c’est les autres ?
04/11/2024
Le 05/11/2024 à 14h 59
Genre « Commentaire supprimé par l'auteur » ou « … par l'équipe de modération »
Le 05/11/2024 à 14h 27
Le smartphone est devenu incontournable. Et pourtant, dans la plupart des cas, il ne nous appartient même pas complètement. Le marché est dominé par Apple et Google. Dans le premier cas, un contrat de droit privé avec Apple est nécessaire, et Apple se réserve le droit de fermer le compte, donc de priver intégralement l'accès aux données stockées.Dans le deuxième cas, c'est presque pareil. On peut y échapper, avec un téléphone sous un dérivé de AOSP, mais c'est franchement marginal.
Cette privatisation des données sensibles personnelles me rebute, me révolte. Je ne comprends même pas qu'on vienne nous l'imposer. Il n'y a aucune garantie de pouvoir en disposer à sa guise.
Exemple classique : faire une sauvegarde de son téléphone. Avant, sous Windows/Mac/Linux, on branche une clé USB, on copie l'intégralité du répertoire utilisateur et programme, et on a tout. C'est pas facile de tout réinstaller, mais on a accès à tout, on est donc propriétaire.
Sous mobile, c'est plus facile de tout réinstaller, à condition d'avoir signé ce contrat de droit privé avec Samsung, Huawei, Google ou Apple. Sinon, on a accès à rien. On n'est donc pas propriétaire, on est juste locataire des murs.
Le 05/11/2024 à 14h 22
Ça, je découvre, avec le passage au collège. Mon avis sur la question n'a finalement pas changé. Les outils de communication numériques ne sont pas un prétexte à la désorganisation. Les messages de dernière minute n'apportent aucune réponse s'ils ne concernent pas un problème urgent. Un prof absent n'est jamais un problème (l'établissement doit accueillir de toutes façons).Pour l'instant, ça va, mais le premier prof qui me fait cette remarque, il va se prendre un cours de santé psychologique dans l'environnement numérique fissa.
Changer de fournisseur d’électricité : les choses à savoir, les pièges à éviter
16/10/2024
Le 16/10/2024 à 09h 30
Merci pour ce bel article.Clairement, j'ai découvert récemment le label VertVolt de l'ADEME : https://agirpourlatransition.ademe.fr/particuliers/vertvolt
Pour moi, c'est le seul label de production d'électricité qui vaille aujourd'hui le coup. Les autres ne sont qu'un argument marketing pour se faire du bien.
Le gouvernement Barnier veut généraliser la vidéosurveillance algorithmique (VSA)
02/10/2024
Le 02/10/2024 à 14h 38
Y a pluka faire les humains : avoir des comportements erratiques, un peu partout, à contre-courant.Mais bon, c'est pas une réaction très mature, ni très constructive. C'est juste vachement tentant.
Wero, le successeur européen de Paylib, fait ses débuts en France
30/09/2024
Le 01/10/2024 à 10h 27
Y aura-t-il un moyen dans Wero de faire un virement vers un IBAN simplement ? Ou bien y aura-t-il un moyen de s'inscrire dans son annuaire sans application ?
Le 30/09/2024 à 15h 50
Ah, donc si on a juste l’IBAN, c'est fini, il faut l’ajouter dans ses destinataires de virements après 1 code SMS et 1 code e-mail, attendre 48h, et passer par une interface Web de 35 clics pour faire son virement ?Sinon, pourquoi forcément une application mobile ?
Gmail déploie sa marque bleue de vérification dans ses applications Android et iOS
25/09/2024
Le 25/09/2024 à 16h 00
BIMI, c'est un bon gros scam. Ahalala, si j'avais un meilleur répertoire, je retrouverais cet article qui explique pourquoi.J'auto-héberge mon courrier électronique depuis 2007. J'ai tout mis : MTA-STS, DKIM, DMARC, SPF, et quand j'ai regardé BIMI, j'ai aussi compris que le seul objectif de ce truc, c'est de faire payer des gens.
TypeScript 5.6 disponible, les vérifications null et true interdites
10/09/2024
Le 10/09/2024 à 14h 39
const banana = "🍌";
export { banana as "🍌" };
import { "🍌" as banana } from "./foo"
/
* om nom nom
*/
function eat(food: string) {
console.log("Eating", food);
};
eat(banana);
Miam miam.
En fait, l'exemple ici est un peu pourri, le vrai cas d'utilisation est celui des symboles exportés dans d'autres langages (coucou WASM) avec des identificateurs non valides en JS/TS. Et pour le coup, c'est très utile.
France Titres relance le dossier numérique citoyen
05/09/2024
Le 05/09/2024 à 13h 30
On va faire court. Quel est le lien entre :Et : Plus spécifiquement : pourquoi un portefeuille numérique doit obligatoirement passer par une application mobile, cantonnée à des systèmes d'exploitations édités par des sociétés sous la menace d'enquête pour abus de position dominante ?
Recherche scientifique : un outil pour éviter les « colosses aux pieds d’argile »
30/08/2024
Le 30/08/2024 à 14h 56
A priori, l'outil est connu depuis longtemps. Bon, c'est pas nouveau, dans la recherche, il n'y a pas grand-chose qui émerge du néant.Par contre, Guillaume Cabanac avait été cité par Nature en 2021 : https://www.nature.com/immersive/d41586-021-03621-0/index.html#section-gM9iO4XBRl
Pour exactement cet outil. D'où ma question : qu'est-ce qui a changé ? L'impact réel de son outil sur le colloque et certaines agrégations récentes ?
Qui de neuf à la rédac de Next : and the winner is…
28/08/2024
Le 29/08/2024 à 00h 16
En tout cas, même un profile vierge de Firefox affiche rien. C'est triste.
Une mise à jour Windows bloque le démarrage de Linux sur certaines installations en dual-boot
21/08/2024
Le 21/08/2024 à 11h 13
Apparemment, désactiver SecureBoot, c'est compliqué pour ceux qui utilisent Windows avec des jeux comme Valorant, dont le système anti-triche requiert SecureBoot.L’adresse 0.0.0.0 au cœur d’une très vieille faille de sécurité dans les navigateurs
08/08/2024
Le 08/08/2024 à 22h 50
Je viens de tester unfetch('//0.0.0.0:8000')
dans ma console JS de mon Firefox : bloqué par uBlock Origin.Filtre qui vient à la fois de EasyPrivacy et de « uBlock filters - Quick fixes »
Donc, je pense que uBlock Origin suffit. Mais bon, hein, je dis ça, je dis rien.
L’ANSSI publie un CyberDico anglais-français des mots de la cybersécurité
16/07/2024
Le 17/07/2024 à 10h 51
Le 16/07/2024 à 12h 50
Raaaa un PDF. Non !En 2024, si on veut que sa ressource soit utilisée, c'est HTML. Avec du JS optionnel qui rend les choses sympa comme le tri et le filtre.
Mais là, on se retrouve avec un tableau dans un format A4 portrait, c'est illisible… Avec des pages
La bibliothèque Polyfill détournée, des centaines de milliers de sites touchés
05/07/2024
Le 05/07/2024 à 17h 32
C'est pour ça que je râle à chaque fois que je vois un reCaptcha (ou équivalent) sur une page d'identification. Ça a été le cas pendant très longtemps sur ÉDF par exemple.Alors j'imagine qu'ils utilisent Subresource Integrity, mais je ne suis pas allé vérifier à chaque fois.
La Poste lance son timbre numérique, les regrets de l’Arcep
12/06/2024
Le 12/06/2024 à 11h 23
C'est pour se moquer du monde, c'est ça ?C'était trop compliqué de faire un site marchand avec un texte à recopier depuis son navigateur ?
Clés d’accès (passkeys) : leur importance et leur fonctionnement
07/06/2024
Le 08/06/2024 à 08h 04
Oui, même si l'idée, c'est que c'est en soi du 2FA : il faut à la fois l'appareil qui stocke la passkey, et l'empreinte biométrique.Mais je n'aime pas non plus cette approche, qui me semble beaucoup trop rassurer sur l'usage de la biométrie comme moyen d'authentification. Je ne pense pas que la plupart des gens comprendront que la fiabilité repose sur la combinatoire de la possession de l'appareil et de l'empreinte.
Et encore, même ça, ça se discute, vu qu'un appareil de ce type contient souvent les empreinte des gens un peu partout sur leur boîtier :)
Le 07/06/2024 à 20h 32
Le keylogger que j'utilisais pour avoir plus de crédits d'impression au CDI de mon lycée en 1999 était capable d'envoyer des captures d'écran à chaque clic de souris.
Les claviers aléatoires n'ont aucun argument solide. Ils évitent à la limite l'espionnage par écoute des entrées clavier, mais le modèle de ce genre de menace est très limitée.
Stockage ADN : comment Biomemory veut accélérer et s’intégrer dans les datacenters
06/06/2024
Le 06/06/2024 à 22h 56
Ah, chez eux aussi ils ont rempli leur dossier Crédit Impôt Recherche ?Boah, je suis cynique, mais le stockage ADN, en vrai, ça me fait rêver. C'est juste qu'on en parle depuis bien trop longtemps pour penser que ça sera prêt en 2030, mais malgré tout, c'est bien d'avancer, quel que soit le rythme.
VMware Workstation Pro et Fusion Pro deviennent gratuits en usage personnel
15/05/2024
Le 16/05/2024 à 11h 22
https://matduggan.com/the-worst-website-in-the-entire-world/6 mois, déjà
29/04/2024
Le 29/04/2024 à 22h 07
Mais ça tronque les titres, c'est pas forcément top. Et puis s'il y a des articles au milieu des brèves, ce n'est pas mutualisable.
Enfin, je l'ai fait alors je partage…
Android TV laisse installer Chrome et accéder aux données du compte Google
29/04/2024
Le 29/04/2024 à 17h 36
Le 29/04/2024 à 15h 34
Ça c'est la grosse faiblesse d’Android. J'ai une tablette partagée à la maison, qui fait télécommande et autres trucs, elle n'a accès que au réseau local. Mais mes enfants aimeraient bien un peu d'intimité et avoir des profils verrouillés. C'est possible, sauf que pour chaque profil, il faut se palucher la réinstallation de TOUTES les applications. Il n'est pas possible d'avoir des applications disponibles globalement.Bref, on a l'impression d'avoir deux ordinateurs.
Je me suis toujours dit que le matériel qui fait tourner Android souffre d'une grosse lacune par rapport à l'IBM PC/Compatible (oui, c'est vieux) : un standard. En PC, y a le BIOS, et maintenant l'UEFI, et tous les périphériques fonctionnent quel que soit les puces de la carte mère. Au moins la base. Pas sous Android, il faut le device tree, et c'est la foire. Du coup, si le constructeur ne se fait pas violence pour faire des mises-à-jour, y a plus personne. Et évidemment, c'est pas très rentable, donc ce n'est pas fait.
Maintenant, est-ce que le fait d'avoir un standard matériel OS changerait quelque chose, j'en sais trop rien…
Solidaires informatiques alerte contre le « spectre du gamergate »
18/04/2024
Le 18/04/2024 à 09h 27
Je me demande si un studio de développement aura l'idée (et la possibilité) de faire un jeu qui permet de régler le curseur de « stéréotypes / clichés ». Après tout, avec l'IA générative qui gère des PNJ, ça serait une bonne expérience…
Le 18/04/2024 à 08h 49
Je dis bravo à celles et ceux qui ont le courage de se lever contre les haineux. De mon côté, j'ai aussi des principes pour lesquels je me bats, mais quand je vois l'énergie dépensé par des personnes pour simplement dénoncer quelque chose qui ne les concerne pas, ça me dépasse.Je ne comprends pas pourquoi on s'offusque de faire du « conseil narratif aux minorités » (j'ai pas d'autre expression en 30 secondes). Évidemment, les personnes influentes veulent faire du buzz, c'est normal, et en plus, les réseaux sociaux les rémunèrent pour ça. Mais les suiveurs ? Pourquoi passer du temps, de l'énergie, et raccourcir son espérance de vie à se stresser pour des choses… virtuelles ?
Et de l'autre côté, les stéréotypes véhiculés dans la culture populaire (donc, pas que les jeux vidéos) ont des impacts réels pour toutes les personnes concernées : relations sociales perturbées, discrimination à l'embauche, harcèlement de rue, bref, c'est nul.
Google sur le point de lancer son grand réseau Localiser
08/04/2024
Le 08/04/2024 à 10h 39
Moi je vois ça comme : grâce à nous, votre appareil ne vous obéit pas vraiment. Il a changé d'allégeance.Apple discuterait avec Google d’une intégration de Gemini dans iOS 18
19/03/2024
Le 19/03/2024 à 14h 32
Attention, l'entraînement est différent de l'inférence (on parle des IA génératives).L'entraînement nécessite des grosses ressources, mais c'est ce qui permet de créer ou de raffiner le modèle.
Pour l'utilisation (=> la génération de texte, image, etc.), c'est l'inférence, et ça nécessite… pas grand chose. Mon CPU (AMD Ryzen 4750G) avec ses 16Go de RAM permet de générer 4 à 6 tokens par seconde en utilisant Mistral, dont le modèle actuel fait 4Go sur le disque. C'est pas très rapide, mais c'est un circuit pas du tout optimisé.
Avec une puce adaptée, ce que semble faire Apple (et ce n'est pas la seule entreprise), l'inférence pourrait être plus rapide et efficace. Il faut quand même de la RAM, ça, c'est plutôt utile.
Le 19/03/2024 à 09h 02
Je suis le seul à tiquer sur le fait que Google ait choisi Gemini comme nom ? Alors que le protocole Gemini (https://fr.wikipedia.org/wiki/Gemini_(protocole) ) existe depuis déjà 4 ans. Oui, c'est un tout petit projet. Ridicule même. Mais enfin, c'est exactement dans le même domaine lexical.J'imagine que le nom du protocole n'a jamais été déposé comme marque…
Face au DMA, Apple se plaint
05/03/2024
Le 05/03/2024 à 17h 12
Je ne comprends pas un truc. Pendant des années, on a pu télécharger n'importe quel logiciel sur macOS. Et encore aujourd'hui, y a une case à décocher pour pouvoir le faire.Est-ce que ça rend l'OS moins sécurisé ? Non. Ça permet juste aux utilisateurs de ne réfléchir à rien du tout, de cliquer partout en se cachant derrière « Oui, mais Apple a vérifié l'application ».
Je pense que c'est une bonne chose, parce que ça permet de faire réfléchir les gens. Et de ne pas installer n'importe quoi. Un OS sécurisé est un OS qui permet de contenir une attaque, ou de la signaler. Une application malveillante sera normalement facile à détecter et bloquer sur iOS.
L’AVIF prend enfin ses aises sur Internet : c’est quoi ce format d’image ?
02/02/2024
Le 02/02/2024 à 14h 50
Une demande a été faite pour le ré-intégrer https://bugs.chromium.org/p/chromium/issues/detail?id=1451807
Google fait la sourde oreille, avec des arguments… décevants.
Oui, le gros avantage du JPEG-XL, c'est que sa taille d'image n'est pas contrainte, contrairement à AVIF, qui doit faire des tuiles, et ça implique des effets de décodage sur les bords des tuiles.
Des agriculteurs, surveillés par satellite, dénoncent un « flicage » kafkaïen
31/01/2024
Le 02/02/2024 à 09h 20
Ce qu'il voit, c'est qu'au lycée agricole, personne ne parle de l'endettement, de la charge financière, des dangers. Lui, il est très content parce qu'au lycée de son coin, le prof d'économie accepte de parler de ça, de mettre en relation des agriculteurs endettés avec des étudiants, pour un partage d'expérience. Et que c'est très loin d'être le cas partout. La chambre d'agriculture (qui peut être différente selon les régions) ne veut pas le mettre en avant pour « ne pas faire peur ».
Petite note à part, il est également pas mal en contact avec les banquiers, qui sont une des premières lignes d'alerte pour les agriculteurs en difficulté. Oui, les banquiers sont leurs alliés dans cette affaire.
Ma conclusion, c'est qu'on verdit le tableau aux futurs agriculteurs, en évitant de leur parler des dangers, et qu'au final, quand ça arrive (et ça arrive à beaucoup), ça fait des drames.
Le 31/01/2024 à 14h 44
Apple préparerait un App Store dédié à l’Europe
16/01/2024
Le 16/01/2024 à 14h 16
C'est un argument qui a souvent été utilisé : toute modification logicielle entraîne la fin de la garantie matérielle.Et pourtant, il me semble que cette condition a été invalidée, au moins partiellement par une jurisprudence. Quelqu'un de moins flemmard pour moi pour retrouver ça ?
Mozilla lance plus de 450 extensions pour Firefox sur Android
21/12/2023
Le 21/12/2023 à 10h 23
Je précise que c'est maintenant corrigé. J'avais fait exprès de ne pas le signaler pourtant, rololo, c'est dommaaaage.Le 21/12/2023 à 10h 15
C'est la typo de l'année. Merci pour le rire :)URL avec @ : attention aux arnaques et aux redirections frauduleuses
18/12/2023
Le 18/12/2023 à 14h 41
Oui, c'est que l'URL contient juste l'identifiant, sans le mot de passe.Donc l'identifiant serait « sncf.com » (c'est autorisé) sur le site wpme.cc (NE PAS CLIQUER)
Le 18/12/2023 à 14h 08
Ça faisait longtemps le Rick Roll, merci :)En fait, j'ai même pensé à une erreur de LibRedirect (extension Firefox), que j'ai accusé trop rapidement de penser que https://youtube.com@…/ était une URL YouTube à rediriger ailleurs.
Euh sinon, plus sérieusement, le comportement de Firefox me paraît très sensé, d'autant plus que même si je fais partie de la catégorie « utilisateurs avancés », je n'utilise quasiment jamais cette syntaxe. Il vaut mieux laisser le navigateur poser la question, et les gestionnaires de mot de passe pré-remplir ce qu'il faut…
Sans surprise, le Fairphone 5 obtient 10/10 chez iFixit
08/12/2023
Le 08/12/2023 à 17h 54
La réparabilité est un des objectifs du Fairphone, mais pas le seul. Celui qui coûte cher, c'est l'approvisionnement en matériau avec le moins d'impact possible (pardon INpact), que ce soit sur l'environnement ou sur l'humain.Il est possible de lire leur démarche sur https://www.fairphone.com/en/impact/
Encapsulation de clés et chiffrement d’enveloppes
24/11/2023
Le 25/11/2023 à 10h 23
Et même aujourd'hui, les algorithmes de dérivation évitent de se focaliser sur la difficulté en calcul, car les GPU ou carrément les ASIC sont trop optimisés. Du coup, argon2 et ses dérivés proposent carrément un coût en mémoire en plus. C'est d'ailleurs argon2 qui est recommandé aujourd'hui.PeerTube V6 et V7 : d’importantes nouveautés attendues et une campagne de financement
21/11/2023
Le 22/11/2023 à 09h 58
Et puis, l'argument de « y a pire ailleurs » n'est pas recevable, désolé :)
Le 22/11/2023 à 09h 57
Concernant la différence entre VLC et Firefox, c'est également normal : un navigateur est capable de faire de la manipulation des flux vidéos avec notamment des règles CSS, donc le traitement est plus lourd, là où VLC/mpv donne directement le flux au matériel, et roule ma poule.
Kubb mini N100 : Bleu Jour lance son mini-PC de moins 0,5 litre sur Indiegogo
23/10/2023
Le 23/10/2023 à 09h 15
Je me suis fait un mediacenter à base de https://www.asrock.com/MB/Intel/N100DC-ITX/index.fr.asp en remplacement de mon vieux E450.
Y a une Ubuntu 22.04 avec Kodi. Je lance des films qui mange le CPU, j’ai configuré la carte-mère pour lancer le ventilo externe seulement si ça dépasse 55°C.
Il ne se lance jamais, même cette été quand il faisait 30°C dans mon logement. Et le mediacenter est à côté de l’ampli, dans un meuble fermé dessus-dessous, et ouvert devant-derrière, mais pas loin du mur.
Conclusion : un N100, ça chauffe que dalle.
Open data : l’Assurance maladie propose un nouvel outil « Data professionnels de santé libéraux »
21/06/2023
Le 21/06/2023 à 07h 38
https://data.ameli.fr/pages/data-professionnels-sante-liberaux-profession/?refine.profession_sante=Médecins généralistes (hors médecins à expertise particulière - MEP)&init_year=2021
Beuh, on est passé de 85 médecins pour 100 000 habitants en 2010 à 77 en 2021.
C’est pas gagné.
Merci pour les données quand même !
La CNIL suédoise inflige une amende de 5 millions d’euros à Spotify
14/06/2023
Le 14/06/2023 à 07h 29
Non, je pense qu’ils l’ont simplement dicté à leur assistant vocal qui a tout compris du premier coup.
C’est du suédois, c’est pas si compliqué que ça
Pédocriminalité : des juristes de l’UE taclent le projet de surveillance des messageries chiffrées
10/05/2023
Le 10/05/2023 à 08h 56
Je n’ai pas suivi un point de ce projet de directive/règlement. En France, lors des interceptions téléphoniques, il y a un dédommagement prévu pour l’opérateur. Il n’est pas folichon, mais il est là.
Est-ce que c’est prévu par ce projet ? Ou bien c’est à l’éditeur/fournisseur de messagerie de le prévoir dans son modèle commercial ?
Fin du ticket de caisse systématique au 1er août : comment, pourquoi ?
21/04/2023
Le 21/04/2023 à 15h 55
Les hypermarchés sont bien hypocrites sur le sujet je pense.
Il y a 3 tickets de 50 cm pour des réductions « à la con » (10€ sur le rayon piles et briquets du 6 au 8 mai de 14h à 17h30 en payant avec la carte de fidélité), pour un achat qui fait trois lignes sur le ticket. Plus le logo de 15 lignes matricielles de haut, sur chacun des tickets.
Réduire l’empreinte écologique des tickets, ce n’était visiblement pas la priorité de la grande distribution.
Comment vérifier l’intégrité d’un fichier via son empreinte SHA256 ?
14/04/2023
Le 14/04/2023 à 20h 38
/tmp ❯ ls -lh conduit-c9493ff3f3a683aa
-rwxr-xr-x 1 user user 528M 7 août 2022 conduit-c9493ff3f3a683aa*
/tmp ❯ hyperfine “b3sum conduit-c9493ff3f3a683aa” “sha256sum conduit-c9493ff3f3a683aa” “b3sum –num-threads 1 conduit-c9493ff3f3a683aa”
Benchmark 1: b3sum conduit-c9493ff3f3a683aa
Time (mean ± σ): 31.4 ms ± 0.9 ms [User: 296.2 ms, System: 36.9 ms]
Range (min … max): 29.8 ms … 34.1 ms 86 runs
Benchmark 2: sha256sum conduit-c9493ff3f3a683aa
Time (mean ± σ): 1.734 s ± 0.002 s [User: 1.666 s, System: 0.068 s]
Range (min … max): 1.730 s … 1.739 s 10 runs
Benchmark 3: b3sum –num-threads 1 conduit-c9493ff3f3a683aa
Time (mean ± σ): 167.0 ms ± 1.0 ms [User: 145.4 ms, System: 21.4 ms]
Range (min … max): 165.2 ms … 168.6 ms 17 runs
Summary
‘b3sum conduit-c9493ff3f3a683aa’ ran
55.23 ± 1.54 times faster than ‘sha256sum conduit-c9493ff3f3a683aa’
Donc, j’ai un fichier de 530 Mo, sur un système de fichiers de type tmpfs, c’est à dire en RAM. J’ai un Ryzen 4750G Pro, avec 8 cœurs hyperthreadés. La vitesse de lecture importe peu, et hyperfine lance autant de fois la commande que nécessaire pour avoir un résultat significatif. Dans ce cas, on voit que BLAKE3 et son parallélisme défonce complètement sha256. Par un facteur 55. Et même quand je force b3sum à n’utiliser qu’un seul thread, ça fait ×5 sur la vitesse d’exécution.
Pour le détail d’algorithmie, euuuuh, je passe mon tour pour ce soir :)
Le 14/04/2023 à 16h 35
Moi j’attends la généralisation de BLAKE-3 : GitHub. C’est juste infernalement plus rapide que sha256. Et aussi sécurisé (normalement…)