votre avatar Abonné

Baldurien

est avec nous depuis le 9 mai 2005 ❤️

Bio

Oups.
On dirait que quelqu'un ici aime garder ses petits secrets, comme si de par hasard il y avait quelque chose à cacher...
Désolé, ô lectrice de passage, cher lecteur égaré, pas de révélation sensationnelle pour le moment sur ce profil.
Repassez plus tard ?

996 commentaires

USB Type-C : la directive européenne au journal officiel, l’application en décembre 2024

Le 12/12/2022 à 09h 26


inextenza a dit:


Franchement, je ne vois pas bien l’intérêt de forcer Apple à passer à l’USB-C: leurs clients semblent satisfaits de leurs prises. Est-ce qu’il y a beaucoup de switchs d’utilisateurs entre les écosystèmes Apple - Google ?




Cela s’appelle la standardisation.



Si j’osais un parallèle, imagines des prises électriques Apple, Samsung, etc…
A chaque nouveau constructeur, tu serais emmerdé pour refaire toutes prises…



Si Appel freine, c’est que la vente d’accessoires c’est quand un même un business bien juteux :)


Windows Subsystem for Linux (WSL) 1.0 disponible, une installation nettement simplifiée

Le 28/11/2022 à 14h 28

Quid du passage à WSL 12 à WSL 1.0 ?



Si là, j’installe WSL sur le store, ça se passe bien ou mal pour mon WSL 2?


La police de San Francisco envisage la possibilité d'autoriser des robots tueurs

Le 25/11/2022 à 09h 36


ecatomb a dit:


I will be back 😎




En lisant la news, Je pense plutôt à ça : https://www.youtube.com/watch?v=TstteJ1eIZg :D


Jeff Bezos fera don de la majeure partie de sa fortune à des œuvres philanthropiques

Le 15/11/2022 à 11h 28


Malkomitch a dit:


C’est facile de râler mais c’est tout de même mieux que s’il ne donnait rien, hein?




Sinon, il peut aussi payer ses impôts sans faire des trafics/opti fiscales et faire en sorte que ses entreprises en paie de manière juste…. Après tout, quoi de plus philanthropique que de financer les différents Etats dans laquelle son entreprise est pour que ces états puissent utiliser (si possible) l’impôt pour l’intérêt commun ? :)


Virtualiser Windows 11 : très simple dans VirtualBox 7, la méthode pour VMware Workstation 16

Le 17/10/2022 à 16h 00

Je ne sais plus si ça avait été dit, mais on peut aussi l’installer via le Gestionnaire Hyper-V sous Windows 10 Pro… en version “Windows 11 pour les développeurs”
(mais ça ne restaurera pas les libellés sur la barre des tâches :/)



Et le pire de cette méthode, c’est qu’on doit probablement pouvoir exporter la vm pour l’importer sur VirtualBox même si l’intérêt est plus que limité…


Le nouvel Outlook pour Windows disponible chez les testeurs Office Insiders

Le 29/09/2022 à 10h 21


Vincent_H a dit:


C’est ça, à l’usage je n’ai pas noté de différence par rapport à la version actuelle d’Outlook, ya au moins un bon boulot qui a été fait là-dessus. Pour le reste, il manque trop de fonctions actuellement pour que je m’en serve au quotidien




Je pense que @Kwacep se posait la question de savoir si ce Outlook nouveau cru était basé sur Electron - le même moteur que Teams et qui a ses soucis de consommation mémoire (1G en permanence…) et effectivement de fluidité (à mon avis, ça dépend plus du PC - un laptop sans carte graphique dédiée (et mémoire dédiée) aura plus de mal qu’avec… et vu que c’est ce qui est équipé dans pas mal de PC professionnel…)



Pas sûr qu’Outlook actuel fasse mieux ceci étant dit…



(et perso, j’ai tendance à le laisser fermer vu que, même minimisé en barre de notification, ce dernier trouve le moyen de se ré-afficher périodiquement dans la barre de tâche)


Des soldats russes bombardés après avoir envoyé des selfies à des « bombasses » ukrainiennes

Le 08/09/2022 à 07h 18


ForceRouge a dit:


C’est dommage de s’en vanter, ça risque de bien moins fonctionner maintenant.




Joker. La stupidité humaine étant ce qu’elle est :)


Lutte contre les abus sexuels sur des enfants : le futur règlement CSAM ligne par ligne (2de partie)

Le 22/08/2022 à 07h 56

J’ai pas (encore) lu l’article … mais cette image en tête de page : la gamine semble choquée alors que le garçon semble apprécié le contenu. Magnifique :D


Google Cloud ciblé par la « plus grande » attaque DDoS : 46 millions de requêtes par seconde, certaines via Tor

Le 19/08/2022 à 16h 24

Google Cloud attaqué … on est sûr que ce ne sont pas des DDOS depuis Azure et AWS ? :p


Contenus terroristes : comment le Conseil constitutionnel a validé le retrait en une heure

Le 18/08/2022 à 17h 16


Chiuchu a dit:


J’ai vérifié aussi. C’est localisé par pays.



En France, on n’a pas encore le niveau américain de censure, c’est moins le cas, mais ça reste scandaleux. Pas mal de “dissidents” (des professeurs et autres) se voient tout simplement effacés ou dé-listés.



En Suisse par contre, ce qui est relaté dans la vidéo est exactement ce que je vis. Les 10 premières pages parlent toutes de la même chose : aller vous faire vacciner, voici les endroits les plus proches, résultats google map. Aucun article d’étude sur les effets secondaires, la composition inconnue, ou encore les contrats secret défense.



Par contre, j’ai pas vérifié sur le sujet du Capitole US par exemple. Si un français ou un suisse avait le temps de faire une vidéo similaire pour comparer ce serait utile.



Si tu avais l’esprit un peu plus ouvert au lieu de rejeter en bloc, peut-être que tu y trouverais une amélioration dans ta vie de tous les jours.




Je ne sais pas ce que tu utilises comme mots clef, ou ce que tu attends comme résultats :



https://duckduckgo.com/?t=ffsb&q=effets+secondaires+pfizer&ia=web
https://duckduckgo.com/?q=effets+secondaires+vaccins+covid+19&t=ffsb&ia=web



Pas testé google mais j’imagine que c’est pareil.


Le 18/08/2022 à 17h 13


Chiuchu a dit:


Comme c’est trop compliqué pour vous deux, je résume sa vidéo.



Il explique que déjà, effectivement, le nombre de résultat est mensonger. Ce qui est déjà grave car systématique. Si en première page on affichait “250 résultats”, on comprendrait que quelque chose de grave se passe. Ils le cachent en affichant “plusieurs milliards de résultats” mais ne vous donnent accès qu’à un fragment de résultats.



Ensuite, et SURTOUT, il explique que les résultats sont TOUS les mêmes.




Alors attention, mais je n’ai pas affirmé que la recherche de Google (ou DuckDuckGo pour ma part) était pertinente, j’ai même donné un exemple : faire une recherche sur un produit comme ceux des bons plans NXI, et tu ne tomberas quasi systématiquement que sur des sites de vente.



Est-ce que je veux un site de vente ? DuckDuckGo ne le sait pas, mais ne propose pas de filtres non plus. Google a probablement de la publicité à m’afficher donc ne va pas chercher à proposer.



J’ai juste dit que c’était absurde de dériver d’un chiffre bidon une censure étatique.




Désormais, non seulement il n’y a plus ces perles, mais SURTOUT, les moteurs de recherches sont devenu de simples agences de presse. Pour un sujet donné, on ne se casse même plus la tête à censurer les résultats interdits, mais plutôt, on fournit une liste de résultats autorisés.




Je ne sais pas de quels “résultats interdits” tu parles, mais si c’est en l’état interdit par une Loi, comme par exemple la pédophilie, c’est pas déconnant que des sites incitant à ces pratiques le soit et surtout, que leur auteur, sachant qu’ils sont responsables pénalement ne cherchent plus à s’afficher, laissant ces sites (qui existent, faut pas croire) rejoindre le darkweb/net/hole.




Pour finir, le gouv. a pris les devants. Pour la suite du covid ou des prochaines arnaques d’état, les dissidents (genre raoult, peronne, etc.) seront bien censurés dans la demi heure. Pareil quand l’état va décider que sortir des dossiers (uber, amazon dans le fisc, etc.) relève de la propagande terroriste.




J’imagine que tu parles de l’article sur lequel on commente… sauf que je ne pense pas que ça concerne les moteurs de recherche, par là, j’entends que l’information n’est de toute façon pas récupéré dans la demie heure et si ça l’est, c’est plus des sites dédiés (presse, etc) qui de toute façon sont censés vérifier l’information…



Et sur le fond (l’article), je suis partagé : je pense que ça ne servira à rien car ceux qui veulent terroriser trouveront moyen de terroriser…




C’est déjà un peu le cas, Sarko considère que c’est une “indignité” que d’évoquer ses affaires libyennes. Je sais que ça ne vous dérange pas, mais votre conformisme n’est qu’à votre détriment, pas au miens, donc je m’en fous.




Non là, on parle de potentiels crimes de guerre. Y a rien d’indigne à en parler et d’arrêter les protagonistes.



Ceci étant dit, c’est bizarre mais si tu parles à notre Président d’über, Alstom ou le cabinet de conseil en indélicatesse avec le FISC, tu auras une belle fin de non recevoir.



Rien à voir avec de la censure : juste qu’un politique essaiera toujours d’esquiver les polémiques, surtout si elles sont avérées.


Le 17/08/2022 à 17h 55


Chiuchu a dit:


Voila, on va parler du nombre pour ne pas parler du fond : tous les articles sont les mêmes. Mais cela, ça ne t’intéresse pas, évidemment.



En tous cas, c’est complètement réel, les résultats dans les recherches n’affichent plus une pluralité de points de vue aussi grande qu’avant. Le sujet du covid ou du sionisme sont deux exemples flagrant. Sans parler des affaires françaises comme DSK (cherchez sur google image), l’affaire Eliane Kabile, les fichés S détruits socialement et d’autres.



La dictature digitale est déjà en place. Vous ne l’avez même pas vue venir.




Tu es le bienvenu pour implémenter un moteur de recherche… qui ignore les lois, et qui ne se base pas sur un algorithme de ranking qui donne “un” résultat. :)



Ceci étant dit, dériver l’existence d’une censure à partir d’un nombre de résultats est aussi absurde que de dériver que (((1000 - 111) - 1) + 2000) - 4000 est une opération satanique car, mince, ça fait 666 ! (enfin, si je me suis pas loupé… oh, pire, je dirais que c’est une censure de la calculette Windows !! :D)



A mon avis, le vrai problème des recherches, c’est plutôt la pertinence, et ça dépend vraiment de la recherche : là, je vois que NXI propose en bon plan un SSD Crucial BX500.



Si je lance la recherche, je serais pollué par des sites de ventes surréférencés par rapport à des sites de test.



Moi, ça me dérange plus …



Mais je ne crie pas à la censure des revues spécialisés dans le test de hardware, oh ! :D


Le 16/08/2022 à 18h 13


fdorin a dit:


Je ne savais pas que “pancake” était un sujet mainstream. Il est pourtant “censuré massivement et honteusement”. Idem pour “haricot vert”.



Bref, on voit ce que l’on a envie de voir :roll:





Faut surtout comprendre que Google (et j’imagine que Bing aussi) affiche un nombre absurde car ils savent que rares sont les gens qui iront jusqu’au bout.



Se baser sur ça pour parler à la censure est absurde.



(Il me semble d’ailleurs qu’il y a des articles expliquant ce phénomène).


Réglo Mobile (E. Leclerc et Altice) pas très réglo sur le roaming « comme à la maison » dans l’UE

Le 11/08/2022 à 10h 13


RuMaRoCO a dit:


C’est la différence entre la thorie et la réalité : En thorie, il possible de porter plainte et demander remboursement des sommes indû Dans la rélalité qui va porter plainte et s’embourber pour au moins 2 ou 3ans de procédure judiciaire pour qlq dizaines (voir au pire) centraines d’euros… Sans vouloir faire de la lutte des classes, les personnes qui prennent ce type d’offre nous généralement ni les moyens ni les connaissances pour faire valoir leur droits…




On est quand même chez un opérateur de téléphonie qui a censément un listing de ses abonnés, qui sait quand il y a eu roaming ou pas, que ça ne fait que 2 mois (d’après l’article), que d’autres lois (sécurité, etc) oblige une conservation minimale des appels, que même sans aller là, en général dans la facturation tu as une limite de détail (“appel local”, “appel pays XXX”, …) suffisante pour rembourser, qui a des obligations légales non respectées…



J’ose espérer que le législateur (l’ARCEP ?) donne injonction de remboursement sans avoir besoin de passer en justice dans ce cas précis…



(bon après, je ne suis pas chez Réglo et je n’ai pas voyagé en dehors de France depuis la fin de la dérogation, donc j’imagine que je ne suis pas concerné :D)


Le 11/08/2022 à 07h 41


Maxt a dit:


Comme souvent, en attendant une sanction et/ou un rappel à l’ordre, Reglo Mobile va se gaver un peu avec des hors-forfait indus sur des clients à l’étranger.. C’est souvent la technique de l’autruche utilisée par les entreprises pour profiter tant que possible. Pas vu pas pris comme on dit




(je n’ai pas lu l’article)



Et dans ce cas là, est-ce que le législateur ou la justice peuvent pas mettre sous séquestre / forcer à rembourser l’ensemble des sommes perçues illégalement ?


NAND 3D avec plus de 230 couches : passe d'armes entre Micron et SK hynix

Le 04/08/2022 à 08h 40


obor2 a dit:


Je vais faire mon Mr Gessémyoeuf Kevouhna.



1 octet est égal à 8 bits (en anglais aussi on dit octet bien que le t final soit sonore :)) et 1 byte peut être égal à 8 bits (ce qui est généralement le cas en informatique)



D’ailleurs, un byte en français se dit un multiplet. Et pour la petite histoire rigolote, un byte de 2 bits c’est un doublet (doublet ou doublette en français), 3 c’est triplet (-et ou -ette), quartet, quintet, sextet, septet, octet et un nonet (nonet ou nonette). Et oui, c’est comme en musique, juste un peu normal pour des beats bits.



https://www.electropedia.org/iev/iev.nsf/index?openform&part=721




D’ailleurs, je me demande si même en anglais, c’est pas devenu implicitement un byte = 8 bits vu que ça n’aurait pas de sens d’exprimer une taille de disque en byte sans l’information 1 byte=8bits



Par exemple, imaginons que Micron propose des disques de 512GB mais avec un byte = 12 bits et puis SK Hynyx pareil, mais un byte = 8 bits.



Pas vraiment la même taille du coup.


Le 03/08/2022 à 10h 22


balourds a dit:


“puces de 512 Gb”



On parle de GigaOctet ou de Gigabit? 1 bit = 1 bit 1 Byte = 8 bit = 1 octet



Content de voir que la densité des puces évolue




Y a pas une arnaque en anglais sur la majuscule avec b = bit et B = byte ?



(et qui, si l’auteur est français, a pas d’ambiguïté car on utilise octet et non byte en français, même si ce n’est pas exactement synonyme).


Au Sénat, les scénarios d’avenir de la redevance TV

Le 29/07/2022 à 14h 10


Avec cette réforme, les ménages assujettis feront en effet une économie de 138 euros qui abondaient jusqu’à présent les chaînes et radios publiques (France TV, Radio France, etc.). Pour les professionnels (dont les débits de boisson), l’économie sera plus conséquente (jusqu’à 552 euros par appareil détenu).




Comme ça, on va pouvoir augmenter la redevance SACEM à la place ! :D



Merci Président ! :D


Windows 11 : fonctionnement et limites des onglets dans l’Explorateur

Le 05/07/2022 à 07h 34


(quote:2081487:dvr-x)
Beaucoup de comparaisons avec la gestions des onglets dans les navigateurs, mais je ne sais pas vous mais moi j’ouvre rarement plus de 3-4 répertoires en même temps. Contrairement a un navigateur ou je peux très vite avoir plus de 10 onglets ouverts. Tu te perds vite sinon, visuellement dans l’explorateur les répertoires se ressemble, contrairement à l’explorateur de fichiers, donc si tu ne peux plus trop lire le nom sur l’onglet c’est vite galère je pense :)



Le plus important du coup pour moi ce n’est pas trop les interactions avec la souris, mais est-ce que le Alt-Tab fonctionne pour passer d’un onglet à l’autre ? Et il y a la possibilité d’en sélectionner plusieurs qui ne se suivent pas pour les fermer simultanément ?




Vu le nombre d’explorateur que j’ouvre, ça permet surtout de se débarrasser du capharnaüm qu’est la barre de tâche surtout quand M$ remplace les icônes + texte (Windows 10) en icône seulement (Windows 11, la nouvelle barre de tâche).



Mais après, c’est vrai que sur un explorateur, ça serait plutôt d’avoir les dossiers en mode splitté qui est utile.


NSO : « au moins cinq pays de l'UE » ont utilisé le logiciel espion Pegasus

Le 23/06/2022 à 09h 33


(quote:2078645:127.0.0.1)
Y en a donc au moins 5 qui ont un service de renseignement pragmatique.




Ou 22 autres qui ont des services de renseignement qui peuvent se passer de Pegasus…



Je ne sais pas ce qui est le mieux/pire dans tous les cas :)


Pour l’avocat général de la CJUE, Amazon ne fait pas « usage » de la marque Louboutin 

Le 07/06/2022 à 06h 59

En lisant cet article, et en repensant à ce que l’Europe a voté (directive droit d’auteur), est-ce que la plainte peut rentrer sur le même axe que la directive droit d’auteur vu qu’Amazon est une plateforme largement utilisée et qu’on peut comparer le vendeur comme un youtubber ?


[Tribune] Wikimédia France réclame une interdiction de la surveillance biométrique dans l'espace public

Le 10/05/2022 à 09h 40


gavroche69 a dit:


Bon si on lit la phrase jusqu’au bout on peut lire :



où nous serons toutes et tous traités comme des suspects.



“Toutes et tous” ça fait bien allusion aux 2 sexes non ?



Dans la mesure où c’est une femme qui a écrit cet article, le fait d’employer le terme de “citoyennes” dans un premier temps n’a rien de choquant…



Si il avait été écrit “citoyens” je suis prêt à parier que tu n’aurais pas pensé que les femmes étaient exclues… :D




Non, c’est écrit au début (voir ma précédente réponse - je l’ai mis en italique).



Mais je pense que c’est un oubli plus qu’une volonté d’exclure.


Le 10/05/2022 à 09h 36


fred42 a dit:


Les hommes. Seules les citoyennes sont citées.



Je me suis posé aussi la question.



Sans une interdiction claire et simple de l’utilisation de ces nouvelles technologies dans les espaces publics, tous les lieux où nous exerçons nos droits et où nous nous rassemblons en tant que citoyennes seront transformés en sites de surveillance de masse où nous serons toutes et tous traités comme des suspects.




C’est pour ça que dans certaines mairies, on veut autoriser le port d’habit voilant complétement le visage : comme ça pas de reconnaissance faciale par une méchante IA.



J’ai tout faux ? :D


La reconnaissance faciale du fichier TAJ validée par le Conseil d’État, au grand désespoir de la Quadrature du Net

Le 04/05/2022 à 08h 42


Avec un tel stock de données, « il est matériellement impossible aux agents compétents de procéder manuellement à une telle comparaison, de surcroît avec le même degré de fiabilité que celui qu’offre un algorithme de reconnaissance faciale correctement paramétré ».




J’aime bien le correctement paramétré. Remarquez, entre le délit au faciès d’un humain et le délit au faciès d’une IA, au moins dans le second cas c’est moins aléatoire… :P


Email Laposte.net : POP et IMAP inutilisables depuis des semaines « pour des raisons de  sécurité »

Le 03/05/2022 à 09h 59


ComesFuxii a dit:


J’ai abandonné définitivement l’utilisation d’une adresse mail d’un quelconque FAI le jour depuis mon transfert de Orange vers SFR. Orange ne m’avait même pas laissé le temps de récupérer et sauvegarder mes quelques mails alors qu’un message m’affirmait me laisser quelques jours. Quant à SFR (pour la très faible utilisation que j’en fait), je confirme le problème récurrent des mots de passe à recréer trop régulièrement du fait des pannes trop répétées du côté SFR. Donc, on peut critiquer les GAFAM mais ils sont fiables, eux. Ce qui ne m’empêche pas d’avoir une adresse chez ProtonMail.




C’est marrant pour Orange … mais, même si je m’en sers de manière épisodique (je préfère être espionné par google !), ma boite mail est toujours active depuis mon passage chez un autre opérateur. Autre opérateur qui m’avait dit que maintenant, ils [les opérateurs] ne fermaient plus les boites mail.


L’enregistrement d’un échange téléphonique comme preuve du contrat

Le 02/05/2022 à 09h 30


fdorin a dit:


Hmmm, j’imagine bien la scène pour que tout cela soit licite.



Client © : c’est bon j’achète Vendeur (V) : OK, je vais donc activer l’enregistrement de la conversation à partir de maintenant et vous demander de répéter votre validation afin de valider le contrat en l’absence d’écrit. Etes-vous d’accord ? C : ok, pas de souci. (le vendeur démarre l’enregistrement) C : C’est bon j’achète V : je vous informe donc que votre consentement oral a été validé et enregistré. A ce titre, le responsable de traitement est M. X, archiviste intérimaire de la société Guacamole Production. Cet enregistrement sera conservé afin de servir de preuve si nécessaire quant à l’existence du contrat qui nous lie maintenant. Le traitement réalisé sera celui lié à la prestation de service que vous venez de valider et à donc pour base légale la conclusion d’un contrat. Les données ne serviront que pour un usage interne et ne seront pas communiquées à des tiers. La durée de conservation de ces données est celle de la durée d’exécution du contrat + 5 ans. Vous aviez la possibilité de vous opposer à cet enregistrement et vous avez validez le fait que cette conversion soit maintenant enregistrée. Vous pouvez exercer vos droits d’accès et de rectification en contactant notre service clientèle au 0800 XYZ Tartampion ou en envoyant un e-mail à [email protected]. Vous avez également la possibilité d’adresser une plainte à la CNIL directement depuis son site internet https://www.cnil.fr.



Ca me parait un peu irréaliste quand même :D :windu:




Moi ce que je ne comprends pas, c’est qu’il y avait pas une obligation dans le code de la consommation de faire valider tout contrat fait lors d’un démarchage téléphonique venant du vendeur (donc pas quelque chose de volontaire) par un contrat écrit ?



Alors, certes, dans le cas où ça vient du client, c’est différent … mais suffisait justement d’envoyer un contrat par écrit (ou même au format numérique, pour peu que ce soit tracé, signé, horodaté) : pas de changement de procédure, et tout le monde a une trace écrite…


L’ARCOM exige un contrôle d’âge sur YouPorn et RedTube, menacés de blocage

Le 27/04/2022 à 16h 53


(quote:2069100:skankhunt42 )
Ce qui permettrait de conclure que les hommes au RSA consultent 6 fois de porno que le reste de la population, par exemple. Car je suppose qu’un jeton à une limite de validité. Je doute qu’au passage un jeton sois valable pour plusieurs site.




Si tu as un compte sur un site nécessitant d’être majeur (ex: la Française des Jeux vu que les mineurs n’ont pas exemple pas le droit de jouer à l’Euro Million), le site n’a pas forcément besoin de vérifier à chaque fois.



Il peut très bien redemander le mot de passe du compte, tout en ayant déjà validé l’information “majeur” / “pas majeur”. Et après le site peut très bien revérifier périodiquement, mais en général, si tu es majeur, y a peu de chance que tu deviennes mineur :) (bon après, si ça se trouve y en a qui s’identifient comme des mineurs… aïe :D).



Donc, je ne pense pas que ça serait une statistique fiable.



(et puis j’avais compris que les gens au RSA aller gentiment être convié à faire une activité de 15h à 20h facilitant l’insertion professionnelle, cela devrait rééquilibrer les statistiques !)


Le 27/04/2022 à 09h 44


Gldump92 a dit:


Techniquement, vu que c’est censé être franco-français, je ne vois pas ce qui empêcherait d’utiliser un service tel que “France-Connect” qui validerait que l’utlisisateur qui veut entrer sur un site porno a l’âge requis. “France-Connect” fournit seulement un jeton qui valide qu’on peut entrer, pas le nom de la personne. Le traçage étatique s’arrête la : “Cette personne consulte des sites porno” Ca ne va pas plus loin que la double authentification des paiements CB en ligne. Le proprio du site sait déjà depuis longtemps quel type de video vous regardez.




Tu as probablement une notion d’historique des connexions via FranceConnect stocké quelque part (aka les serveurs du gouvernement) et donc techniquement l’état a accès à ce que tu consultes…



A mon avis, si solution il y a, vaudrait mieux que ça utilise un dispositif déconnecté (ex: pouvoir générer un certificat avec mot de passe prouvant ton âge et donner la possibilité de l’intégrer sur le site nécessitant la majorité) - au moins, y aurait pas de traces (à part celle de génération du certificat) du côté fournisseur d’identité.



Un peu comme le pass sanitaire mais en enlevant les données qui n’ont pas à être là :D


Rapport du GIEC : « Il existe des options pour réduire les émissions de GES dans tous les secteurs »

Le 05/04/2022 à 12h 10


Drepanocytose a dit:


Pas si lepolitique s’en charge et interdit purement et simplement le SUV.




Ah oui, comme le politique a su se charger de l’éco taxe, des néonicotinoïdes, des énergies renouvelables, et j’en passe.



Le politique il fera rien qui déplaira à ses financeurs… :o


En appel, le parquet veut que les FAI vérifient l’âge à l’entrée des sites pornos

Le 04/04/2022 à 12h 26


Cette mesure serait « aux frais des fournisseurs d’accès, car c’est quand même eux qui permettent l’accès des mineurs ». Notons que les fournisseurs d’électricité n’ont pas été mis dans la cause, pas plus que les fabricants de claviers, souris ou PC.




Et surtout les fabricants de smartphone, et d’écrans ! Sans oublier les fabricants de caméra, c’est à cause d’eux qu’on a du pr0n en boite quand même, et que penser du rôle actif de Michel la perche pour capter le son ? :D



C’est magique comme argumentaire n’empêche :)


#Flock vit dans un monde complexe

Le 02/04/2022 à 12h 05


Chre a dit:


Pareil ! C’est très bon :)




+1 :D


Sur les traces de la vie : du méthoxyméthane dans un disque de formation de planètes

Le 12/03/2022 à 15h 46


TiDom a dit:


Si je comprends bien, il n’y a plus qu’un ou deux milliards d’années à attendre pour voir si une vie avancée se développe ? Et d’ici là on aura peut-être développé la techno pour aller voir ce qui s’y passe. Et faire livrer des pizza par spaceXeroo…




Je me demande une question similaire : on ne voit pas les atomes/molécules/etc de maintenant mais du temps où la lumière/ondes/etc ont été émis (sauf erreur ma part).
Donc si ça se trouve y a déjà une forme de vie ?


Windows 11 : la dernière préversion intègre de « nouvelles » applications et… des onglets pour l’Explorateur

Le 10/03/2022 à 16h 11


RedShader a dit:


Si tu relis les messages, le sujet c’est bien de splitter une fenêtre en deux. Il n’y a pas d’histoire de diff ou de synchroniser la navigation. Donc ma solution répond plutôt bien à la problématique.



Il y a powertoy qui permet de personnaliser la taille des zones.




Justement, à la lecteur du dernier commentaire de Drepanocytose




Drepanocytose a dit:


Teste donc un vrai bon navigateur qui a cette fonction (e.g. Dolphin sou Linux), tu verras. Quand tu y as goûté et que tu fais souvent des opérations sur beaucoup de fichiers/dossiers, c’est très dur de t’en passer après.




Y a donc plus.



Et pour avoir vécu la mise à jour Web Extension de TileTab (https://addons.mozilla.org/en-US/firefox/addon/tile-tabs-we/) je peux t’assurer que c’est pas du tout la même chose.


Le 10/03/2022 à 14h 28


RedShader a dit:


C’est chiant en quoi ? Windows permet de mettre des fenêtres côte à côte facilement (snap).



Win11




Pas pareil.



J’imagine donc que ce qu’il entends, c’est pas tellement de splitter pour splitter, mais d’avoir des comportements spécifiques :




  1. même type d’affichage (ex: vue détail des deux côtés)

  2. mode diff (comme FileZilla)

  3. synchronisation de la navigation



Et tout ça, tu ne peux pas l’avoir avec des fenêtres séparées.


L’obligation de contrôle parental suspendue au feu vert européen 

Le 26/02/2022 à 15h 54


Quid des autres solutions libres, des TV ou des montres connectées voire de l’écran d’une Tesla et autres voitures récentes…?




Oh ben même pour les adultes, ça peut être un problème si le conducteur regarde du pr0n et pas la route :D


#Flock : c'est la (cyber)guerre mon général !

Le 26/02/2022 à 13h 53

(Sur la dernière, sur l’Ukraine) Même pas besoin de revenir faire le point : s’il y a plus d’électricité, plus de risques de cyber attaques :D


Après un nouvel accident de chasse, le gouvernement propose… une application

Le 21/02/2022 à 09h 31


DayWalker a dit:


Et bientôt une appli pour savoir quand un kéké roule en audi ? Alors que la logique voudrait qu’il ait une prune pour nuisance sonore … Et si on prenait le problème à la base : la chasse concerne une minorité, qui dérange une majorité. Laissons donc la possibilité de se balader pénards les jours où la plupart des gens ne travaillent pas (WE, mercredi aprem, vacances)




Mais non, il y a une solution beaucoup plus simple : Il suffit de proposer cette tenue aux randonneurs :



https://www.france-balistique.com/22-casques-et-visieres
https://www.france-balistique.com/home/192-gilet-titan-g3-armee-ce-gilet-pare-balles-de-type-militaire-offre-une-protection-balistique-complete-de-niveau-iiia-le-coup-fron.html



Pas chère et ça permet à tout le monde de se balader sereinement. :breton:



En plus, ça peut même être réutilisée pour des ballades citadines dans des quartiers sensibles :D


Blocage des sites pornos : « nous travaillons aux étapes ultérieures de la procédure »

Le 08/02/2022 à 10h 18


(quote:1928736:skankhunt42 )
Même pas : Des sites de streaming illégaux.




Des newsgroup :D


La loi sur l’économie du livre votée publiée au Journal officiel

Le 03/01/2022 à 10h 19

ça va se finir par des achats sur les Amazon transfrontaliers…


Inforensique : des enquêteurs débordés par les données

Le 30/12/2021 à 14h 31

Les caméras dans ma ville, c’est comme les épouvantails : ça effraie la délinquance…
Donc vu le prix, on pourrait appeler ça des éventails de luxe ^^


Log4shell : les jours d'après

Le 22/12/2021 à 12h 30


(quote:1919188:Zone démilitarisée)
IBM WebSphere MQ est une bibliothèque.



Le mot français pour library est bibliothèque, que la licence de celle-ci soit gratuite ou payante. En néerlandais on dit bibliotheek, en espagnol biblioteca, en polonais biblioteka, en portugais biblioteca, en russe библиотека, etc. En allemand on dit Bibliothek ou Library, et en italien on dit biblioteca ou libreria.



Le mot anglais pour librairie est bookshop.




Je vais devoir expliquer la blague : une bibliothèque, tu empruntes, une librairie tu achètes. :)




Citan666 a dit:


Donc tu fais trois fois la même requête pour des usages différents qui peuvent tous exploiter le jeu de données de ta première requête ? Non seulement je ne vois pas le rapport avec une éventuelle fuite mémoire, mais je trouve que c’est au contraire l’exemple parfait de la contre-efficacité…



S’pas comme ça que tu vas lutter contre la réputation de lenteur de Java, à laquelle je souscris sans faille : les solutions logicielles Java que j’utilise, notamment Confluence et Jira pour pas les citer, demandent toutes des ressources minimales largement plus conséquentes par rapport à leur périmètre fonctionnel si on projette une réalisation similaire dans d’autres langages. Après c’est peut-être propre aux applications web. J’utilise peu de solutions “desktop” (à part LibreOffice, mais mon usage est tellement basique que pour le coup c’est bien fluide ^^).




Je me demande quand même si pour Confluence, JIRA et Bamboo (histoire de compléter) ce n’est pas lié à une problématique de coûts : tu paies cela en fonction du nombre d’utilisateurs et ça ne m’étonnerai pas que tu paies aussi en fonction du nombre de processeurs/RAM/etc.



Aussi, j’imagine que ce sont des solutions installées manuellement et dont les configurations ne sont pas forcément mise en phase avec l’utilisation. Les nouvelles licences JIRA passent en mode Cloud si j’ai bien compris, et donc plus d’installation on premise. Pour le meilleur ou pour le pire, va savoir :)



Ceci étant dit, je pense que la partie front - en HTML + Javascript - est quand même bien bugguée et source des lenteurs : sur Firefox, pour éditer une page confluence, ça revenait à chaque fois en début de page. En passant à Edge/Chrome, pas le problème, mais par contre ça laggait sévère pour éditer le document.
J’ai fini par utiliser un éditeur texte.




(quote:1919194:bidou.bidou)
Du point de vue de l’administrateur système et réseau, le problème du java c’est que, trop souvent, on a juste un .jar, .war ou un truc java web start. Pas de source, pas de mise à jour (où hors de portée de nos moyens financiers), pour savoir les dépendances incluses, on peut toujours partir à la pêche, mais de toutes façons on ne pourra pas les mettre à jour. C’est souvent très dépendant de la version de java (voire de si on prend l’implémentation libre ou le binaire fourni par Oracle). Oracle facture désormais très cher quand on a besoin d’une vieille version, et en plus ça engendre plein de failles de sécurité. Les applet java ont été abandonnées, puis le java web start, du coup on se retrouve sans vraie solution de secours. Sans doute faute d’expérience en java, je trouve souvent plus simple de faire tourner de vieux binaires en reconstituant les librairies dépendantes que d’arriver à faire tourner de vieux logiciels java.



Bon, les applis en php qui passent mal d’une version à l’autre c’est aussi très courant, mais sauf obfuscation on arrive généralement à s’en tirer.




A mon avis, ton problème c’est une différence entre avoir le code source (donc open source) et avoir un binaire (donc boite noire).



Tu prends PHP en exemple, mais je ne pense pas que tu te sois amusé à recompiler PHP, probablement une installation via ton système (apt get php, etc). Sachant que tu n’as aucune garanties que le code binaire corresponde à son code source (*)



A mon avis, le problème que tu as - de ne pas avoir le code source - c’est que tu ne peux pas lancer d’audit interne de sécurité.



(*) je sais qu’il existe https://reproducible-builds.org/ mais je ne sais pas si tu peux “marquer” un binaire pour le rattacher à son code source et son environnement de compilation.


Le 21/12/2021 à 23h 25


SIaelrod a dit:




  • faire attention aux versions obsolètes car plus de support, plus de correctifs. Donc faire de la veille, automatiser les processus de détections, etc…



Donc si je comprend ton point de vue flash n’aurais jamais du être abandonné ?



qui a pourtant été abandonné pour sa sécurité plus qu’exécrable.



Certain language sont plus vulnérable que d’autre c’est un FAIT.



Ma position de vouloir réduire leur utilisation au maximum est donc une position justifiée et justifiable, même si tu ne la partage pas.



Pour ton exemple du C/C++, fait intéressant elle est lourdement vulnérable au dépassement de mémoire, et c’est d’ailleur JUSTEMENT pour ca que plusieurs projet réécrive les lib en RUST.




Tu ne réponds pas à ma question.



Flash est un logiciel propriétaire et dont l’utilité est devenue moindre avec le temps (comme les applets Java) vu que Javascript permet de faire beaucoup plus de choses maintenant. Y a même des émulateurs Nintendo 64 ou Flash en Javascript, c’est dire !



Vu que utilité moindre + cout de maintenance de l’éditeur + problème de sécurité lié au sandboxing plugin/navigateur/runtime, c’est pas étonnant que l’éditeur ait arrêté. On parle d’Adobe : si Javascript et CSS3 permettent de faire tout ce que permettait Flash, Flash n’a alors plus d’intérêt.



Et dire qu’un langage est plus vulnérable qu’un autre, ce n’est pas ce que je ne dis pas.



Je te demande de fournir un exemple de langage qui correspond à tes critères de sécurité.



J’imagine que si tu parles de langage, c’est que tu développes un tant soit peu ? que tu connais un minimum le sujet ?



Je dis ça car j’aimerai bien comprendre ce ressenti à mon sens absurde vis à vis de Java, sur l’aspect sécurité - les lenteurs, c’est encore un autre sujet (et hors sujet par rapport à l’article :)).



Surtout quand le langage même a des structures (mémoire via gc, évaluation des branches, etc) qui sécurise la machine virtuelle…


Le 21/12/2021 à 22h 34


janiko a dit:


voui, voui, à une différence près : log est le terme anglais correct, alors que librairie est un anglicisme, d’usage incorrect. Soit on dit library, soit on dit bibliothèque. Je ne suis pas opposé à l’anglais, je suis opposé aux anglicismes. Nuance. :fumer:



Moi aussi :cap: !!




:cap:



On dit bibliothèque quand c’est open source, et qu’on peut se servir gratuitement (en l’échange d’une carte, appelée LICENCE).
Et on dit librairie quand c’est payant.



Ce n’est pourtant pas compliqué !



Exemple : log4j2 est une bibliothèque Open Source, IBM WebSphere MQ est une librairie. :reflechis:



(sur ce, je sors)


Le 21/12/2021 à 22h 30


SIaelrod a dit:


Beaucoup de dev ont utilisé java il y a 20 ans par effet de mode, et une bonne grosse partie des software écrit en java sont bien plus lent qu’il n’aurais du l’être car il utilise un language qui n’est pas optimal pour leurs opération.



Enfin java a toujours été un nit a problème de sécurité car quand il a été développé il n’avais pas la sécurité a l’esprit, beaucoup de language souffre de cette tare et ce n’est pas un soucis qui est fixable via une update.



Java (et tout autre anciens language non conçu avec la sécurité a l’esprit ou reposant sur un système impossible a corriger simplement) pour moi doit être évité/remplacer dans “tous projet qui ne le requiers pas en vue de critère objectif” et doit être replacé par des languages “moderne conçu avec la sécurité a l’esprit” de manière progressive.




Je suis curieux de savoir de quel(s) langage(s) (sans ‘u’, language c’est en anglais) tu parles ?



L’autre souci que j’ai c’est cette notion de conçu avec la sécurité à l’esprit : est-tu capable de définir des critères objectifs permettant de dire que “oui ce langage est pensé comme tel” ?



Par exemple, est-ce que forcer à l’initialisation d’une variable est un critère de sécurité ?



Java



void foobar() {
int i;
System.out.println(i); // erreur: i not initialized -> compilation échoue
}


C et C++



void foobar() {
int i;
/*
* en fonction du compilateur, un warning. gcc ne levait pas d'erreur à l'époque,
* donc la compilation passe et le programme tourne même s'il affichera n'importe
* quoi.
*/
printf("i=%d", i);
}


PHP



function foobar() {
echo $i; // PHP - un warning, pas une erreur -> le programme tourne
}


Javascript



function foobar() {
var i; // Javascript (remplacé par let et const, mais je ne suis pas expert)
console.log(i); // undefined -> le programme tourne
}


Si oui, des 4 langages, seul Java remplit ce critère.



Sachant que là, il s’agit du langage. C’est-à-dire de ce qu’il considère comme erreur potentielle (une variable non initialisée en C peut facilement mener à une segfault, alors pourquoi ce n’est pas obligatoire ?)



Idem pour l’évaluation des branches : si ton langage ne t’impose pas de terminer toutes tes branches avec un return ou son équivalent dans le langage, ça revient plus ou moins même problème que la variable non initialisé.



Ce qui n’empéche pas de faire des erreurs de développement : bien sûr qu’il y a des failles dans Java, mais c’est le cas de tous les langages, même celui pensé avec la meilleure sécurité du monde.



Par exemple, tu peux faire du SQL dans pas mal de langages, … et tu retrouves malgré tout encore et toujours des injections SQL car non utilisation de PreparedStatement (quand c’est disponible, ex: php 4 n’avait pas ça) ou tout simplement non vérification des paramètres d’entrée.



Or pourtant, la validation des paramètres c’est plus ou moins la base de la sécurité dans les programmes : tu as un truc qui ressemble à un identifiant ? Assures toi que ça ait le bon format (nombre, etc).



Et assures toi que la personne connectée ait bien le droit d’y accéder (surtout avec le RGPD : encore pas mal de sites permettent juste de changer un identifiant pour accéder aux données personnelles du voisin).



Quelque soit la bibliothèque, quelque soit le langage, pour moi le plus important de respecter une bonne hygiène informatique :




  • suivre des bonnes pratiques de sécurité pour limiter les failles (je ne suis pas théoricien, mais je pense qu’on peut facilement affirmer qu’il est impossible de démonter l’absence de failles dans une application).

  • faire attention aux versions obsolètes car plus de support, plus de correctifs. Donc faire de la veille, automatiser les processus de détections, etc…



Sachant que le premier point est plus dur à obtenir quand la bibliothèque est open source, faite sur du temps libre, et que les contributeurs sont différents : il est difficile de dire que tout contributeur ait le même niveau de compréhension du code existant/des problèmes de sécurité.



TL;DR: ce n’est pas Java le problème. Ou alors si: Java Util Logging (embarqué dans le JDK depuis assez longtemps), c’est quand même pas terrible donc les développeurs Java ne s’en servent pas :D



Quant à l’aspect performance, c’est comme les critères objectifs sur la sécurité inhérente à un langage : ça se mesure et ça dépend du cas d’utilisation.


Le 21/12/2021 à 18h 32


SIaelrod a dit:


Disons que Java comme notre feu flash, a un nombre impressionnant de vulnérabilité critique et une plus que mauvaise image quand on parle de la sécurité. En effet les autres language aussi ont ce problème j’en convient.
Mais java est plus lent que les language concurrent et n’apport rien (si on exclus le multiplateforme qui a l’époque était quasi impossible sans java).




C’est pareil que pour Windows et ses “failles” : plus qu’il y a d’utilisateurs, et plus on découvre des vulnérabilités (critiques ou pas). Cela ne veut pas dire qu’il n’y en a pas, et à mon avis, c’est plutôt la réactivité à corriger le problème. ça et la communication.



Quant aux lenteurs de Java, il serait temps de se mettre à jour hein. Java n’est pas plus lent qu’un autre langage, et y a que les langages types C/C++/Rust qui font mieux pour des raisons simples : pas besoin de charger une VM…



Tu trouveras différents benchmark ici : https://benchmarksgame-team.pages.debian.net/benchmarksgame/index.html Have fun à troller ton langage détecté favori.



Bon après j’imagine que ça ne t’empêchera pas de continuer à le penser… Les biais cognitifs, le ressenti, tout ça… :)


Le 21/12/2021 à 17h 32


iFrancois a dit:


J’ai toujours détesté le Java pour de bonnes raisons, ça en fait une de plus :mdr:




Tu veux dire que des failles de sécurité qu’on retrouve partout (pas qu’en dans des bibliothèques écrites en Java) c’est une bonne raison ?
Dans ce cas là, autant arrêter l’informatique :o


DART, la mission qui veut « modifier une petite partie du Système solaire pour toujours »

Le 30/11/2021 à 08h 33


(quote:1915189:Fab’z)
L’aaaaavion Est prêt à partir J’sais pas si j’pourrai jamais rev’nir…



J’espère qu’ils vont pas se rater en nous renvoyans le plus gros chez nous :D




Ben là, on pourra envoyer Dart et Hera au même moment :D


Rodéos urbains : Gérald Darmanin réclame la fermeture du compte Instagram des « Daltons »

Le 16/11/2021 à 12h 47

Moi en tout cas je sais pourquoi Facebook ne répond pas, il faut que Gégé retente sa demande :




« Moi je dis à Instagram qu’il faut fermer leur compte. Je ne comprends pas pourquoi le groupe Facebook Meta ne ferme pas ce compte. Cela fait trois jours que nous leur écrivons. On va commencer effectivement à se fâcher au ministère de l’Intérieur »




:pastaper:


Le butin de l'aide à la création en 2020

Le 09/11/2021 à 18h 42


Le récent projet de loi sur la vigilance sanitaire, tout juste adopté en lecture définitive par l’Assemblée nationale, a reconduit une nouvelle fois ce dispositif et son opacité jusqu’au 31 juillet 2022.
Pour justifier cette non-transparence, l’étude d’impact associée à ce projet de loi explique que « certains organismes de gestion collective ont (…) souhaité que les noms des bénéficiaires d’aides, ainsi que les montants, ne figurent pas dans cette base publique afin de ne pas faire apparaître publiquement leurs difficultés financières ».




Quoi, que, comment ?



ça n’a pas l’air d’être hyper transparent à la base, mais en plus ils en rajoutent une couche sur fond de “crise sanitaire” (les crises ont vraiment bon dos de manière générale :D).



Mais du coup … ça ne doit pas apparaître sur une base publique, j’imagine que ça reste une information communicable au publique ?


EOL, l’Extension Offre Légale de la Hadopi

Le 05/11/2021 à 14h 23


Mihashi a dit:


En lisant le titre, j’ai cru à une extension de nom de domaine : https://www.site.eol :transpi:



Et pas de coloris rouge pour les sites pirates ? Dommage…




Oh bah non, les pirates de maintenant surfe sur des zones grises … :mdr: