C'est l'identifiant commun qui est échangé entre tous ceux qui donnent des droits sociaux (maladie, chômage, retraite), donc les employeurs, France Travail, les indépendants et j'en oublie probablement ont l'obligation d'utiliser ce numéro pour indiquer à qui correspond les cotisations sociales. Et c'est aussi l'identifiant qui permet d'accéder à nos droits sociaux (protection maladie, indemnisation du chômage, retraite, ...).
Toi qui a l'air d'avoir des idées géniales en terme de SI, tu ferais comment pour transmettre de façon non ambiguë l'identité des personnes ayant cotisé sans le numéro de sécurité sociale ?
Chaque service demande et contrôle le numéro de sécurité sociale sur une plateforme commune à la création d'un accès et attribut un identifiant unique a son SI. Quand deux SI souhaitent échanger des infos elles ne communiquent que le numéro interne d'usager dans leur base et leur identifiant de plateforme. Quand un SI reçoit d'un organisme un identifiant inconnu, il interroge la plateforme d'identification, et récupère la correspondance avec son propre numéro interne.
Le
18/03/2024 à
08h
40
Si France Travail anciennement Pôle Emploi anciennement ANPE servait à trouver du travail ça se saurait.
Plus sérieusement depuis le regroupement avec l'Assédic pour former Pôle Emploi, Cette entité se charge de l'indemnisation des chômeurs et a besoin de ces informations pour identifier les gens à indemniser, le numéro d'INSEE sert en particulier pour l'identification des personnes pour tout ce qui est cotisation. On est plusieurs à avoir parlé de cotisation retraite plus haut. C'est ce numéro qui fait le lien.
Et avant le regroupement, il fallait bien faire le lien entre la personne qui recherchait un emploi et la même qui devait toucher son indemnité chômage.
La CNIL indique ici dans quel cas, on peut se voir demander son numéro de sécurité sociale. Pôle emploi est bien cité.
Pour moi c'est un "simple" défaut de conception de leur SI. Le nom / prénom sont nécessaires pour gérer les courriers. Les numéro de sécu, date de naissance, lieu de naissance, ça ne devrait être demandé qu'une fois afin de contrôler l'identifier du compte, en aucun cas ça n'est utile après coup ; aucune raison de stocker cette info dans la BDD France Travail (d'ailleurs le lien de la CNIL utilise le verbe "demander" et pas "stocker"). Le RGPD prévoit le principe de minimisation des données, on y est clairement pas ici.
Le
17/03/2024 à
09h
52
Quel est l'intérêt pour France Travail de stocker le nom, la date de naissance, voir le numéro de sécurité sociale ? C'est contraire au RGPD ! ça n'a aucune utilité pour trouver un travail ou une formation, donc il n'ya aucune raison de stocker ces informations.
Effectivement, si la note existe c'est « trop tard », mais le RGPD est utile sur la collecte de ces données justement. Il impose que tu donne ton consentement à la récolte de données (de conduite d'une voiture connectée par exemple), et s'ils le font sans ton consentement, c'est attaquable. Et ce n'est pas le cas aux US visiblement.
Il n'a jamais été question « d'être à l'abri » avec le RGPD, juste de limiter la casse au niveau de la collecte, du stockage et de l’utilisation des données.
Euh non, le RGPD inclus également le traitement des données (pas uniquement la collecte). Donc si une mauvaise note existe sur ta tête, tu demandes simplement à la faire supprimer : c'est une donnée personnelle, tu as droit de vie ou mort sur cette info, y compris changer d'avis et retirer un consentement donné précédemment.
Le
19/03/2024 à
08h
24
Et je n'en trouve aucune qui n'a pas un "ordinateur de bord connecté".
Tu peux arrêter de chercher, il est interdit de sortir un modèle neuf sans ordinateur de bord, tout véhicule neuf doit inclure : - un détecteur de panneau, - le freinage automatique d'urgence, - l'aide au maintien dans la voie, - le détecteur de vigilance, - la boite noire qui enregistre vitesse, accélération, freinage...
Il y'a peut-être quelques modèles sans écran dans l'habitacle, mais c'est uniquement l'écran qui manque, du coup ce n'est pas forcément une bonne idée si t'as envie de pouvoir désactiver certaines "aides" à la conduite.
Le
19/03/2024 à
08h
17
Intérieures ?! Pour quoi faire ? Et surtout, à quel moment la vidéo serait analysée pour en déduire les actes sexuels ? 😱
C'est obligatoire sur tout véhicule neuf vendu en Europe. Ça s'appelle un capteur de vigilance (en gros une caméra qui filme le conducteur et s'assure qu'il a bien les yeux ouverts)
Dans la mesure où les LLM sont avant tout des modèles statistique (ce qui est le fondement du machine learning), ce n'est pas étonnant de voir autant de capacités à contourner leurs "sécurités".
Intégrer by design des "protections" (je les met entre guillemet car c'est principalement chercher à bâillonner le modèle pour l'empêcher de produire certains types de contenus) ne me semble pas être la bonne voie pour ces produits. Ils ont besoin des données permettant de comprendre un contenu répréhensible ou controversé, mais ils ne sont pas censés être capables d'en produire. En soit c'est une contradiction qui ne me paraît pas viable sur la durée et qui finira forcément par être contournée.
Il me paraît plus intéressant de renforcer le contrôle des prompts, même si c'est déjà ce qui est fait dans la pratique avec des proxy filtrant les prompts et le résultat. Peut-être sous une forme de contrôle multiple où la question et la réponse sont évaluées par plusieurs modèles aux paramètres différents.
Avec une sorte de vote pour déterminer en fonction des résultats de chacun si la demande ou la réponse doit être modérée. En soit, c'est une idée qui a déjà été explorée par la SF avec des IA fonctionnant par prise de décision démocratique entre différentes instances.
Par contre, forcément, ça induit un coût d'usage bien plus élevé.
proxy filtrant les prompts et le résultat
c'est justement ça qui est contourné : il n'ya pas de BOMB ou COUNTERFEIT ni en entrée ni en sortie.
En faisant "deviner" à l'IA le mot interdit, celui-ci reste dans son réseau sans jamais passé par la cas filtre d'entrée / sortie
Pour info, – la technologie G-pon, utilisée majoritairement sur le territoire français par Orange, SFR et Bouygues, correspond à une capacité de débit en réception de 2 Gb/s partagés entre 64 abonnés par fibre entre le NRO (nœud de raccordement) et le PM (point de mutualisation). – La technologie 10G-Epon utilisée par Free, c'est un débit grosso modo 10 fois plus important (8-10 Gb/s partagés entre 32 abonnés).
Donc entre une offre à 300 Mb/s et une offre à 1 Gb/s en G-pon, la plupart du temps c'est quasi le même débit (en tout cas, c'est imperceptible à l'usage même en usage intensif). Il faudrait tester si, selon les horaires et les jours, selon la zone géographique, il existe des périodes où un abonné est plus susceptible d'atteindre le débit max théorique annoncé par le FAI… si tant est qu'il soit possible d'atteindre de tels débits même en usages intensifs (comme on me l'a fait remarqué sur un autre commentaire) et si tant est que le reste du réseau du FAI et d'Internet en général supporte de tels débits (ce qui n'est pas garanti et ce qui est matériellement forcément exceptionnel).
C'est faux, je charge régulièrement des màj linux à 100-110Mo/s soit a peu près le plafond de ma ligne 1gbps, chez Sosh je serais bloqué artificiellement à 35Mo/s.
Pour un particulier seul ça change pas grand-chose (en dehors de l'install de gros jeux où le temps de chargement sera plus rapide). Par contre pour une famille avec des ados, des consoles qui màj, du streaming, je pense que 300Mbs ça peut être un peu limite.
Le
13/03/2024 à
09h
02
Chez Sosh elle existe encore. Elle est à 16€ pendant 6 mois puis 31€.
300mbps et sans TV, faut comparer ce qui est comparable !
Je sens qu'on va voir fleurir pleins de reportages sur RMC Découverte - Méga cargos, clés de voute de la logistique mondiale, - Le génie Français maritime ...
elle ne compare que des hashs et ne sait jamais quels sites sont visités par les internautes
Que l'url du serveur soit maquillée dans un HASH ne signifie pas qu'elle est lisible. C'est d'ailleurs l'objectif de ce système. Ce truc serait réellement anonyme si la liste était traitée en locale. Là concrètement tu envoies en temps réel ton historique de navigation, en face "fastly" a peut-être une table de hash de toutes les entrées DNS du monde, et ne remonte que les "dangereux" tout en loguant l'entièreté de ta navigation.
Il y en a aussi, la carte ne montre QUE les câbles sous marins. Mais bon multiplier les intermédiaires, c'est aussi multiplier les "point of failure" et augmenter la latence.
Mais bon multiplier les intermédiaires, c'est aussi multiplier les "point of failure" et augmenter la latence.
C'est surtout que le routage n'est pas gratuit (il y'a un traitement pour déterminer où envoyer le paquet, et donc une latence supplémentaire). Si on passait par les terres de grandes villes en grandes villes jusqu'en chine ça ferait quoi une centaine de routages ? C'est impossible en TCP IP le TTL est fixé par défaut à 64, donc quand un paquet arrive à 64 sauts de routeurs il est simplement droppé et tu reçois un paquet de réponse timeout. Src Wikipedia
A l'opposé une fibre transatlantique de 10000km n'est qu'un unique saut de router d'un point de vue IP.
Exemple: une Freebox révolution vendue 30€/mois en 1gb/s sera probablement aussi voir moins rapide que Sosh en wifi, en gardant le wifi de la box (se que font la plupart des users).
J'ai une révolution le wifi(5) est à 500mbps partout dans la maison, c'est limitant pour le débit max de ma ligne à 1giga, mais une ligne sosh irait moins vite.
Le
16/03/2024 à
10h
37
débit maximum quasi jamais utilisé
En ADSL, le débit max en upload est trés rapidement atteint en télétravail, une simple visio et tu bloques une ligne ADSL. L'ADSL est tellement mal fichu qu'un download un peu trop rapide peut saturer l'upload également : chaque paquet TCP reçu est acquiescé, et donc un accusé de réception et renvoyer, avec la forte disparité download / upload de l'ADSL tu peux quasi saturer ton upload simplement en téléchargement un fichier au max de ta ligne.
100mbp-20mbp indiqué semble bien un minimum acceptable, en dessous on n'est clairement pas dans du haut débit.
Pour l'interface avec souris ET clavier, je crois bien qu'à l'époque, seul Xerox le faisait dans son labo. Ensuite, Steve Jobs aurait tout pompé et sorti le Macintosh. Maintenant, si tu as un lien qui me montre que mes souvenirs sont faux, je suis preneur.
Concernant les smartphones, pour le coup, ayant vécu le moment, je veux bien que tu me donne un exemple de smartphone antérieur à l'iPhone !
Pour les montres, j'étais pas sûr, et je te suis.
Par contre, je vois pas en quoi tes exemples avec le Bluetooth et le MMS alimentent un argument comme quoi Apple n'innoverait pas, et serait même un frein à l'innovation. À l'époque, Apple n'avait pas la force de frappe d'aujourd'hui. Et aujourd'hui, je suis tout à fait d'accord pour dire qu'Apple freine l'innovation et qu'ils n'innovent plus beaucoup (voire pas).
Concernant les smartphones, pour le coup, ayant vécu le moment, je veux bien que tu me donne un exemple de smartphone antérieur à l'iPhone !
y'en a des tonnes, cuex que j'ai eu personnellement Orange SPV (HTC Canary) en 2002 ou 2003 : Windows CE, je gérais mes mails, pouvait déjà installer des applis (notamment des jeux), il lisait de la musique ou des vidéos. Sony M600i en 2006 (deux ans avant l'iphone) : tactile, 3G, MMS, mail...
Ça c'est uniquement ceux que j'ai possédés, il y'en avait chez tous les constructeurs plusieurs années avant l'iphone : Nokia, Motorola, Sony...
Le
08/03/2024 à
08h
03
Autant je ne porte plus Apple dans mon cœur, autant il faut tout de même leur rendre qu'ils savent innover : les smartphones, c'est eux (et ne me parlez pas des ersatz qui existaient avant l'iPhone !) ; le PC moderne (clavier + souris + écran), c'est eux (bon, ils ont tout bouffé chez Xerox, donc c'est qu'un demi/quart de point) ; les montres connectées, c'est eux (je crois). Bref, 'faut pas non plus exagérer. 😉
Apple n'a pas du tout inventé ni le smartphone, ni l'interface à la souris !
Pour les montres connectées Apple est un des derniers à s'être lancé avec 2ans de retard sur la Gear de Samsung (2013).
Si tu regardes factuellement, Apple est plutôt un frein à l'innovation : les MMS ils ont découvert leur existence en 2008 (iphone 3G) ça faisait déjà 6ans que tous les concurrents le gérait.
Le bluetooth pareil 2008, presque 10ans de retard sur la concurrence, tout le monde se promenait déjà avec une oreillette BT !
La force d'Apple c'est le marketing qui arrive à réécrire l'histoire.
Oui en effet c'est illégale selon le RGPD, les bouton accepter et refuser doivent avoirt la même mise en évidence.
Le
08/03/2024 à
07h
03
Ma conseillère n'a vu aucun problème à ce qu'un fournisseur d'électricité me prélève de l'argent alors que je n'étais plus client chez eux depuis 3 ans.
Et elle a été incapable de me dire comment activer la liste blanche (ou la liste noire) des prélèvements SEPA. (Sauf erreur c'est une obligation d'une réglementation européenne). Le pire c'est que c'était évoqué sur le site web de son employeur.
Qui connait l'Identifiant Créancier SEPA (ICS)??
Tu lui demandes de l'annuler, c'est gratuit, et tu peux le faire rétroactivement jusqu'à 13mois en arrière.
Attention "annuler" c'est gratuit (je n'ai pas autorisé ou ne souhaite plus autoriser le prélèvement SEPA), s'opposer c'est payant (s'opposer à un prélèvement unitaire d'une série)
D’une certaine manière, on peut comparer la PAM aux différents niveaux des cellules de mémoire NAND pour les SSD : SLC, MLC, TLC, QLC… avec un, deux, trois ou bits par cellule et donc deux, quatre, huit ou seize niveaux de tension.
Ça n'a pas vraiment de rapport, en QLC on stocke 4bits (16valeurs) sur une seule cellule mémoire, il faut donc lire et écrire une même cellule pour modifier le contenu d'une de ces valeurs. Ça a plusieurs inconvénients (usure, amplification d'écritures...) La techno PAM c'est une technologie de transfert : on envoie 3bits par cycle d'horloge, le stockage côté puce reste en binaire : il n'y a pas (a priori) d'aspects négatifs, c'est simplement une alternative à l'augmentation de fréquence pour envoyer des données plus rapidement. Comme la DDR vs SDR à son époque ou en 2010 le passage de la correction d'erreur à 128/130 (au lieu 8/10) du PCI-E >3.0.
Mon PC a 15ans (Intel Core Q6600 - 8go de ram - SSD SATA) et tout est parfaitement fluide. En comparaison, je trouve mon portable Dell flambant neuf sous windows 10 (un core i5-1345 - 16go de ram) un peu lent (bon il est bardé d'antivirus ça n'aide pas)
Ça redémarrera juste quelques services et non les applications utilisateur. Si tu ne redémarre pas tout comme il faut, ça peut être source de problèmes.
Notons que cela ne concerne pas les applications sous forme de Flatpak, dont les nouvelles versions s'installent en parallèle de celles en cours d'utilisation et ne sont mises à jour qu'au moment de relancer l'application. Elles ne peuvent donc pas causer le moindre souci.
If a file being used by an application changes while the application is running then the application won’t know about the change.
C'est faux, si le fichier est en cours d'utilisation, il reste disponible dans l'ancienne version : C'est le principe de base des inodes. Le cas foireux c'est une appli ouverte qui a utilisé une lib, l'a libéré de sa mémoire (faute d'usage), puis la réutilise après qu'elle ait été mise à jour : si l'appli est codé avec les pieds, que l'API de la lib a été modifié, le programme ouvert pourrait planter. (il suffit alors de le fermer / rouvrir) Par contre, le soft (qui est resté ouvert pendant la màj) a dû être identifié comme à mettre à jour par le gestionnaire de paquets... donc tu étais a priori au courant du risque. :)
This can cause the application to no longer work the same way.
Oui c'est exactement le principe d'une mise à jour...
Fedora, dans le même article, explique que les mises à jour sans reboot marchent bien cf § "Doing live updates"
Après comme je le disais dans mon premier message, il faut regarder la liste de paquets à màj avant de valider. Si dans la liste, il y'a ton gestionnaire de fenêtre ou konsole, et que tu lances la mise à jour depuis konsole, il y'a un léger risque que konsole plante pendant la mise à jour et interrompe le process au milieu, voire laisse ton système sans interface graphique. Pour ce cas, tu peux lancer la mise à jour dans un screen si quelque chose plante, tu réouvres konsole fraichement mise à jour et récupère le screen avec "screen -dr".
Je suis en rolling release depuis 2003 (gentoo), je n'ai jamais eu besoin de rebooté. En 20ans, j'ai évidemment eu quelques transpirations suite à des màj foireuses, mais c'était à chaque une mise à jour majeure (upgrade de xwindows, de KDE, noyau avec prb de drivers graphique). À l'opposé y'a pleins de fois ou ça marche bien: J'ai upgradé récemment un portable de kde 5 en 6beta (avec les versions compilées depuis git tant qu'à faire) à ma grande surprise j'ai pu faire ça depuis konsole sans prb particulier, tout en glandouillant avec Firefox sur le net. C'est marrant de voir des éléments se recharger à la nouvelle version au fur et à mesure de la compilation :) Bon c'est un portable qui ne contient aucune donnée perso, je n'aurais pas fait ça sur ma machine principale (enfin j'aurais lancé emerge dans un screen, et éviter de faire des trucs trop important en même temps)
Le
27/02/2024 à
10h
39
Quand on met à jour un Linux, il faut tout redémarrer: les processus en cours ne sont pas patchés. Linux a par contre un mécanisme de redémarrage rapide sans redémarrer l'ordi. Pour le live patching, c'est implémenté par redhat dans des noyaux entreprise.
Microsoft implémente ici un peu la même chose: ils patchent les exécutables en live. Mais attention: seulement 2 mises à jour sur trois seront compatibles d'après leur graphe, car pour que ça fonctionne il faut rester sur la même "baseline"
Euh non, ça n'a jamais été utile. Si tu mets à jour Apache par exemple, la nouvelle version va s'installer et la précédente restera dispo tant que tu n'a pas redémarré son service. Bref tu ne redémarres que le service Apache; les autres services de la machine (disons mysql) ne sont pas du tout impacté. Pour une librairie, la nouvelle est installée, l'ancienne est marquée "à supprimer" les applis encours finissent avec l'ancienne version, les nouvelles applis tournent avec la nouvelle, dès que plus rien n'utilise l'ancienne lib, elle est physiquement supprimée.
Le redémarrage totale n'est pas nécessaire, après j'imagine que c'est plus une habitude pour éviter de regarder la liste des màj et être sûr de ne pas oublier de redémarrer des services. Avec la virtualisation je suppose qu'on a plutôt une VM par service et du coup autant rebooter toute la VM qu'un service.
Le
27/02/2024 à
09h
09
"Canonical le propose par exemple depuis des années aux entreprises sur Ubuntu"
Ce n'est pas spécifique à Ubuntu, ça a toujours été natif sous linux. À part l'upgrade (changement de noyau) tout se fait en live avoir besoin de rebooter. Depuis 2015 (v4.0) le noyau gère le live patching et peut se màj sans reboot, mais je ne sais pas si c'est implémenté dans une distribution
Oui bien vu, je ne pense pas qu'il n y'ait qu'un seul développeur chez Spotify :)
Apple oublie aussi de préciser que c'est aussi 100$/an pour le gamin dans sa chambre qui s'essaie au dev mobile. Des millions de petits développeurs payent de leur poche pour pouvoir installer une appli sur leur mobile, eux ne génèrent quasi aucun coût pour Apple.
Seulement 3% alors que le moteur de recherche est régulièrement forcé par défaut sur 75% des ordinateurs du monde ! Le seul point positif c'est la belle image de fond qui change tous les jours :)
Par contre en terme de sécurité, il y a avertissement qu'un conteneur partage le même noyau que son "hôte" contrairement à une machine virtuelle où le noyau lui est dédié. Le risque c'est qu'une faille du noyau peut permettre à un process d'un conteneur d'atteindre l'hôte, l'hôte est donc moins isolé que dans le cas de la machine virtuelle.
La VM n'est pas du tout infaillible non-plus; sauf erreur de ma part, les spectre / meltdown permettaient d'extraire des données d'autres thread peu-importe qu'elles soient sur le même OS, dans un container ou virtualisées dans une autre VM.
Le plus gros prb des containers c'est les librairies obsolètes, pour log4j par ex il faut que chaque appli publie son patch containerisé et qu'ensuite tu les màj un à un. Avec une VM tu aurais pu màj la librairie à la main (en prenant évidement un risque de régression) sur chaque VM. Avec un serveur "monolithique" qui fait tourner plusieurs services, le gestionnaire de paquets te donne direct les dépendances problématiques et peut les màj automatiquement. (avec là aussi un risque important de régression)
Le
22/02/2024 à
09h
36
J'ai une question contenant les containers, les ressources (librairies) sont systématiquement dupliquées ou il y'a quand même une mutualisation par version ? Imaginons un Snap toto dépendant de python 3.11, un autre titi dépendant de même version de python. Chaque snap vient avec sa propre dépendance (et donc on a deux pythons identiques dans deux dossiers séparés), ou il y'a quand même mutualisation et toto et titi pointe sur la même dépendance unique ?
Normalement toutes fonctionnent +/- correctement avec Lineage non-rooté.
Pour Fortuneo (et peut-être le reste des apps du groupe Crédit Mutuel / CIC ?) j'ai l'impression que c'est plus un bug du code en charge de détecter le root qui paradoxalement pousse à rooter pour masquer complètement Lineage à l'appli.
En général, tu peux faire une sauvegarde pour revenir en arrière sur l'OS d'origine.
La bascule vaut le coup, mon S8 est resté bloqué il y'a 5 versions majeures d'Android (version 9 d'android), et j'ai pu virer la surcouche Samsung qui n'apportait rien.
Dans l'absolu l'appli bancaire n'est jamais obligatoire : tu peux suivre tes comptes depuis le site web sur ton mobile, pour les paiements 3Dsecure, il y'a un lien m'authentifier autrement pour faire sans l'appli (chez Fortuneo ça envoie un code par SMS + saisie du mdp du site web)
Le
21/02/2024 à
07h
05
Hmmm ceci m'inquiète car j'utilise mon app de banque assez souvent. Si cette dernière est bloquée, ça va m'handicaper ... (mon tel est bien compatible LineageOS dernière version).
RAS avec Banxo (Caisse d'épargne), et Esalia (société générale). Par contre Fortuneo (groupe Créditmutuel / CIC) voulait pas de lineage OS nu.
Après le root c'est assez simple, il suffit ensuite de cocher la case en face des appli de banques dans la liste d'exclusion de Magisk.
Là tout fonctionne: les applis bancaires, le paiement sans contact... J'ai un samsung S8 sous Lineage OS21, j'ai Magisk pour le root, et le module Play Integrity Fix
Le
19/02/2024 à
09h
02
Pour avoir accès à mon appli de banque qui refuse de démarrer avec LineageOS non-rooter.
Les années 90 ont appelé, elles voudraient bien que tu leur rendent leurs idées préconçues.
Il y a plein d'entreprises dans le monde de l'OpenSource qui cartonnent en bourse, entre autres grâce aux technologies du Cloud.
Le problème de mariadb est que c'est une technologie qui n'intéresse plus grand monde, qui est fragmentée et qui n'inspire plus trop confiance.
Professionnellement, ça fait bien 5 ans que je n'ai plus vu mysql/mariadb dans un projet autrement que pour migrer vers PostgreSQL, Oracle ou SQL Server...
Oui voir même plutôt MongoDb / ou sqlite, le SQL ultra-structuré est de moins en moins utile, avec la montée en puissance de javascript et des API pleins de trucs tournent maintenant en nodb ou en base allégée.
Le temps du WAMP / LAMP "on permise" avec un modèle de bdd de folie est assez loin derrière !
Ouais enfin le site devrait toujours marcher le bon côté de la WebApp c'est l'icone et l'affichage qui faisait plus application ( l'historique et les cookies non partagé bla bla bla... )
Mais de ne plus pouvoir installer en PWA n'empêchera pas d'utiliser les fonctionalités si je ne me trompe pas.
Au pire c'est un raccourcis vers le site web, et ça on peut ajouter n'importe-quelle page sur l'écran d'accueil.
Mais oui je suis d'accord, globalement c'est emmerdant pour les entreprises et c'est ridicule de la part d'Apple, mais dans quelques mois ça sera surement de retour.
Mais de ne plus pouvoir installer en PWA n'empêchera pas d'utiliser les fonctionalités si je ne me trompe pas.
Au pire c'est un raccourcis vers le site web, et ça on peut ajouter n'importe-quelle page sur l'écran d'accueil.
Sur certains périphériques y'a que l'appli métier de dispo, si tu dois remplacer l'appli métier par un raccourci web, tu ouvres également le navigateur web, c'est pas l'idée du siècle...
Le
17/02/2024 à
12h
24
C'est un vrai problème dans le monde pro : beaucoup de nos devs spécifiques étaient installés en webapp sur les devices de flottes entreprises.
Exemple SAP a décommissionné il y'a un an son SAP Fiori Client qui était une app native (iOS / android) permettant d'accéder au portail d'appli web "Fiori".
La raison est que les navigateurs mobiles étaient assez matures pour gérer correctement le scan de code barre autres fonctions des mobiles; la solution simple a été de tout migrer en PWA. Là en gros c'est mort sur iOS, à peine un an après !
Quel scandale ! Le type a purgé sa peine (il y'a plus de dix ans déjà !). La position d'Ulule est scandaleuse, de quel droit une plateforme serait supérieure à la Justice !
Concernant cet article, j'avoue ne pas bien comprendre l'angle pris, on est clairement dans une situation de harcèlement en ligne, le fait que ce soit menée par des féministes ne rend pas la cause noble !
Par ailleurs en croisant le numéro de Sécurité Sociale avec des données issues de fuites précédentes, je crains qu'il ne soit possible pour des pirates de pouvoir déduire la date et le lieu de naissance et là les usurpations deviendront massives et terribles.
Bah c'est inclus dans le numéro de sécurité social, c'est expliqué ici.
Je ne crois pas que ce soit si simple... * Parce que le système est ancien * Parce que le système est déjà interconnecté selon des modalités existantes, et donc que ce sont tous les autres systèmes qu'il faudra modifier aussi * Parce que l'interrogation d'individu pour obtenir un NIR n'est pas si simple que ce que tu proposes: entre le fait de devoir montrer patte blanche et le fait que le résultat n'est souvent pas unique pour juste nom et prénom
Parce que le système est ancien
et alors ? Y'a des développeurs Cobol en 2024, ils sont très bien payés d'ailleurs.
Parce que le système est déjà interconnecté selon des modalités existantes, et donc que ce sont tous les autres systèmes qu'il faudra modifier aussi
Pas du tout les anciens systèmes récupèrent uniquement l'état civil actuel et les nouveaux ont l'option de préciser la date pour remonter dans le passé.
Parce que l'interrogation d'individu pour obtenir un NIR n'est pas si simple que ce que tu proposes: entre le fait de devoir montrer patte blanche et le fait que le résultat n'est souvent pas unique pour juste nom et prénom
Je n'ai écrit dit que ce serait une API publique ou anonyme, ni qu'il n'y avait aucun homonyme en France
2332 commentaires
[Édito] Internet, un annuaire des Français à ciel ouvert
15/03/2024
Le 20/03/2024 à 08h 19
Quand deux SI souhaitent échanger des infos elles ne communiquent que le numéro interne d'usager dans leur base et leur identifiant de plateforme. Quand un SI reçoit d'un organisme un identifiant inconnu, il interroge la plateforme d'identification, et récupère la correspondance avec son propre numéro interne.
Le 18/03/2024 à 08h 40
Le nom / prénom sont nécessaires pour gérer les courriers.
Les numéro de sécu, date de naissance, lieu de naissance, ça ne devrait être demandé qu'une fois afin de contrôler l'identifier du compte, en aucun cas ça n'est utile après coup ; aucune raison de stocker cette info dans la BDD France Travail (d'ailleurs le lien de la CNIL utilise le verbe "demander" et pas "stocker").
Le RGPD prévoit le principe de minimisation des données, on y est clairement pas ici.
Le 17/03/2024 à 09h 52
Quel est l'intérêt pour France Travail de stocker le nom, la date de naissance, voir le numéro de sécurité sociale ?C'est contraire au RGPD ! ça n'a aucune utilité pour trouver un travail ou une formation, donc il n'ya aucune raison de stocker ces informations.
US : un courtier de données attaqué pour avoir vendu les données d’un conducteur à un assureur
18/03/2024
Le 19/03/2024 à 08h 29
Le 19/03/2024 à 08h 24
Tu peux arrêter de chercher, il est interdit de sortir un modèle neuf sans ordinateur de bord, tout véhicule neuf doit inclure :- un détecteur de panneau,
- le freinage automatique d'urgence,
- l'aide au maintien dans la voie,
- le détecteur de vigilance,
- la boite noire qui enregistre vitesse, accélération, freinage...
Il y'a peut-être quelques modèles sans écran dans l'habitacle, mais c'est uniquement l'écran qui manque, du coup ce n'est pas forcément une bonne idée si t'as envie de pouvoir désactiver certaines "aides" à la conduite.
Le 19/03/2024 à 08h 17
Quand l’ASCII art montre les limites des sécurités des IA génératives
18/03/2024
Le 19/03/2024 à 08h 06
En faisant "deviner" à l'IA le mot interdit, celui-ci reste dans son réseau sans jamais passé par la cas filtre d'entrée / sortie
Mozilla lance DidThis, une plateforme « sociale » centrée sur les projets personnels
19/03/2024
Le 19/03/2024 à 07h 07
DidThis... Le nom est pas ouf je trouve, j'aurais plutôt appelé ça skyblog moi persoSFR revoit ses offres Fibre : « plus simples », du 8 Gb/s symétrique pour 44,99 euros par mois
12/03/2024
Le 18/03/2024 à 08h 29
Pour un particulier seul ça change pas grand-chose (en dehors de l'install de gros jeux où le temps de chargement sera plus rapide). Par contre pour une famille avec des ados, des consoles qui màj, du streaming, je pense que 300Mbs ça peut être un peu limite.
Le 13/03/2024 à 09h 02
Altice va vendre Altice Media (BFM, RMC) à CMA CGM, pour 1,55 milliard d’euros
15/03/2024
Le 18/03/2024 à 08h 21
Je sens qu'on va voir fleurir pleins de reportages sur RMC Découverte- Méga cargos, clés de voute de la logistique mondiale,
- Le génie Français maritime
...
Dans Chrome, la protection Safe Browsing passe au temps réel
18/03/2024
Le 18/03/2024 à 08h 15
Que l'url du serveur soit maquillée dans un HASH ne signifie pas qu'elle est lisible. C'est d'ailleurs l'objectif de ce système. Ce truc serait réellement anonyme si la liste était traitée en locale. Là concrètement tu envoies en temps réel ton historique de navigation, en face "fastly" a peut-être une table de hash de toutes les entrées DNS du monde, et ne remonte que les "dangereux" tout en loguant l'entièreté de ta navigation.Des câbles sous-marins tombent en série, Internet fortement perturbé en Afrique
15/03/2024
Le 17/03/2024 à 09h 34
Si on passait par les terres de grandes villes en grandes villes jusqu'en chine ça ferait quoi une centaine de routages ? C'est impossible en TCP IP le TTL est fixé par défaut à 64, donc quand un paquet arrive à 64 sauts de routeurs il est simplement droppé et tu reçois un paquet de réponse timeout.
Src Wikipedia
A l'opposé une fibre transatlantique de 10000km n'est qu'un unique saut de router d'un point de vue IP.
Aux États-Unis, la FCC définit le très haut débit à 100/20 Mbs/s, qu’en est-il en France ?
15/03/2024
Le 16/03/2024 à 10h 40
J'ai une révolution le wifi(5) est à 500mbps partout dans la maison, c'est limitant pour le débit max de ma ligne à 1giga, mais une ligne sosh irait moins vite.Le 16/03/2024 à 10h 37
En ADSL, le débit max en upload est trés rapidement atteint en télétravail, une simple visio et tu bloques une ligne ADSL. L'ADSL est tellement mal fichu qu'un download un peu trop rapide peut saturer l'upload également : chaque paquet TCP reçu est acquiescé, et donc un accusé de réception et renvoyer, avec la forte disparité download / upload de l'ADSL tu peux quasi saturer ton upload simplement en téléchargement un fichier au max de ta ligne.100mbp-20mbp indiqué semble bien un minimum acceptable, en dessous on n'est clairement pas dans du haut débit.
Zorin OS 17.1 améliore son support des applications Windows
11/03/2024
Le 11/03/2024 à 08h 30
"Wine 9.0" on est déjà en 9.4 :)Le bitcoin reste à plus de 60 000 euros
11/03/2024
Le 11/03/2024 à 08h 22
une forte fluctuation avec hauts et des bas[Màj] Apple bloque le compte développeur d’Epic Suède, qui développait un Store alternatif
07/03/2024
Le 09/03/2024 à 11h 04
Orange SPV (HTC Canary) en 2002 ou 2003 : Windows CE, je gérais mes mails, pouvait déjà installer des applis (notamment des jeux), il lisait de la musique ou des vidéos.
Sony M600i en 2006 (deux ans avant l'iphone) : tactile, 3G, MMS, mail...
Ça c'est uniquement ceux que j'ai possédés, il y'en avait chez tous les constructeurs plusieurs années avant l'iphone : Nokia, Motorola, Sony...
Le 08/03/2024 à 08h 03
Pour les montres connectées Apple est un des derniers à s'être lancé avec 2ans de retard sur la Gear de Samsung (2013).
Si tu regardes factuellement, Apple est plutôt un frein à l'innovation : les MMS ils ont découvert leur existence en 2008 (iphone 3G) ça faisait déjà 6ans que tous les concurrents le gérait.
Le bluetooth pareil 2008, presque 10ans de retard sur la concurrence, tout le monde se promenait déjà avec une oreillette BT !
La force d'Apple c'est le marketing qui arrive à réécrire l'histoire.
FORIOU, filiale du très controversé « plus jeune milliardaire de France », sanctionnée par la CNIL
07/03/2024
Le 08/03/2024 à 07h 06
Ça semble bien foiroux ce système...Le 08/03/2024 à 07h 05
Oui en effet c'est illégale selon le RGPD, les bouton accepter et refuser doivent avoirt la même mise en évidence.Le 08/03/2024 à 07h 03
Attention "annuler" c'est gratuit (je n'ai pas autorisé ou ne souhaite plus autoriser le prélèvement SEPA), s'opposer c'est payant (s'opposer à un prélèvement unitaire d'une série)
La GDDR7 est officielle : PAM-3, on-die ECC et bande passante jusqu’à 192 Go/s
07/03/2024
Le 08/03/2024 à 06h 57
(doublon)Le 08/03/2024 à 06h 57
Ça n'a pas vraiment de rapport, en QLC on stocke 4bits (16valeurs) sur une seule cellule mémoire, il faut donc lire et écrire une même cellule pour modifier le contenu d'une de ces valeurs. Ça a plusieurs inconvénients (usure, amplification d'écritures...)La techno PAM c'est une technologie de transfert : on envoie 3bits par cycle d'horloge, le stockage côté puce reste en binaire : il n'y a pas (a priori) d'aspects négatifs, c'est simplement une alternative à l'augmentation de fréquence pour envoyer des données plus rapidement. Comme la DDR vs SDR à son époque ou en 2010 le passage de la correction d'erreur à 128/130 (au lieu 8/10) du PCI-E >3.0.
Canonical souffle sa 20e bougie
07/03/2024
Le 07/03/2024 à 08h 08
En 2004 il suffisait de changer le fichier /etc/sources.list pour passer d'ubuntu à debian et réciproquement :)Le poing dev – Round 11
06/03/2024
Le 06/03/2024 à 21h 30
damn un commentaire supplémentaire !Streaming musical : l’Europe inflige à Apple une amende de 1,8 milliard d’euros
04/03/2024
Le 04/03/2024 à 21h 07
Bah ouais, c'est pour ça que chaque utilisateur paye 1000balles+ tous les 2ans, pourquoi Spotify devrait également payer ?KDE 6 disponible en version finale
29/02/2024
Le 01/03/2024 à 15h 28
Mon PC a 15ans (Intel Core Q6600 - 8go de ram - SSD SATA) et tout est parfaitement fluide.En comparaison, je trouve mon portable Dell flambant neuf sous windows 10 (un core i5-1345 - 16go de ram) un peu lent (bon il est bardé d'antivirus ça n'aide pas)
Windows 11 : le Wi-Fi 7 par défaut et le hot patching en approche
27/02/2024
Le 28/02/2024 à 09h 34
Par contre, le soft (qui est resté ouvert pendant la màj) a dû être identifié comme à mettre à jour par le gestionnaire de paquets... donc tu étais a priori au courant du risque. :)
Oui c'est exactement le principe d'une mise à jour...
Fedora, dans le même article, explique que les mises à jour sans reboot marchent bien cf § "Doing live updates"
Après comme je le disais dans mon premier message, il faut regarder la liste de paquets à màj avant de valider. Si dans la liste, il y'a ton gestionnaire de fenêtre ou konsole, et que tu lances la mise à jour depuis konsole, il y'a un léger risque que konsole plante pendant la mise à jour et interrompe le process au milieu, voire laisse ton système sans interface graphique.
Pour ce cas, tu peux lancer la mise à jour dans un screen si quelque chose plante, tu réouvres konsole fraichement mise à jour et récupère le screen avec "screen -dr".
Je suis en rolling release depuis 2003 (gentoo), je n'ai jamais eu besoin de rebooté. En 20ans, j'ai évidemment eu quelques transpirations suite à des màj foireuses, mais c'était à chaque une mise à jour majeure (upgrade de xwindows, de KDE, noyau avec prb de drivers graphique).
À l'opposé y'a pleins de fois ou ça marche bien: J'ai upgradé récemment un portable de kde 5 en 6beta (avec les versions compilées depuis git tant qu'à faire) à ma grande surprise j'ai pu faire ça depuis konsole sans prb particulier, tout en glandouillant avec Firefox sur le net.
C'est marrant de voir des éléments se recharger à la nouvelle version au fur et à mesure de la compilation :) Bon c'est un portable qui ne contient aucune donnée perso, je n'aurais pas fait ça sur ma machine principale (enfin j'aurais lancé emerge dans un screen, et éviter de faire des trucs trop important en même temps)
Le 27/02/2024 à 10h 39
Pour une librairie, la nouvelle est installée, l'ancienne est marquée "à supprimer" les applis encours finissent avec l'ancienne version, les nouvelles applis tournent avec la nouvelle, dès que plus rien n'utilise l'ancienne lib, elle est physiquement supprimée.
Le redémarrage totale n'est pas nécessaire, après j'imagine que c'est plus une habitude pour éviter de regarder la liste des màj et être sûr de ne pas oublier de redémarrer des services. Avec la virtualisation je suppose qu'on a plutôt une VM par service et du coup autant rebooter toute la VM qu'un service.
Le 27/02/2024 à 09h 09
"Canonical le propose par exemple depuis des années aux entreprises sur Ubuntu"Ce n'est pas spécifique à Ubuntu, ça a toujours été natif sous linux. À part l'upgrade (changement de noyau) tout se fait en live avoir besoin de rebooter.
Depuis 2015 (v4.0) le noyau gère le live patching et peut se màj sans reboot, mais je ne sais pas si c'est implémenté dans une distribution
Pour Apple, Spotify devrait être reconnaissante
26/02/2024
Le 27/02/2024 à 09h 58
Oui bien vu, je ne pense pas qu'il n y'ait qu'un seul développeur chez Spotify :)Apple oublie aussi de préciser que c'est aussi 100$/an pour le gamin dans sa chambre qui s'essaie au dev mobile. Des millions de petits développeurs payent de leur poche pour pouvoir installer une appli sur leur mobile, eux ne génèrent quasi aucun coût pour Apple.
Microsoft avait proposé de vendre son moteur de recherche Bing à Apple
26/02/2024
Le 26/02/2024 à 09h 21
Seulement 3% alors que le moteur de recherche est régulièrement forcé par défaut sur 75% des ordinateurs du monde !Le seul point positif c'est la belle image de fond qui change tous les jours :)
Semi-conducteurs : Sam Altman cherche l’accord du gouvernement américain
21/02/2024
Le 23/02/2024 à 08h 02
Conteneurs, machines virtuelles : quelle différence ?
21/02/2024
Le 22/02/2024 à 09h 45
La VM n'est pas du tout infaillible non-plus; sauf erreur de ma part, les spectre / meltdown permettaient d'extraire des données d'autres thread peu-importe qu'elles soient sur le même OS, dans un container ou virtualisées dans une autre VM.Le plus gros prb des containers c'est les librairies obsolètes, pour log4j par ex il faut que chaque appli publie son patch containerisé et qu'ensuite tu les màj un à un.
Avec une VM tu aurais pu màj la librairie à la main (en prenant évidement un risque de régression) sur chaque VM.
Avec un serveur "monolithique" qui fait tourner plusieurs services, le gestionnaire de paquets te donne direct les dépendances problématiques et peut les màj automatiquement. (avec là aussi un risque important de régression)
Le 22/02/2024 à 09h 36
J'ai une question contenant les containers, les ressources (librairies) sont systématiquement dupliquées ou il y'a quand même une mutualisation par version ?Imaginons un Snap toto dépendant de python 3.11, un autre titi dépendant de même version de python. Chaque snap vient avec sa propre dépendance (et donc on a deux pythons identiques dans deux dossiers séparés), ou il y'a quand même mutualisation et toto et titi pointe sur la même dépendance unique ?
Caméras connectées : des clients de Wyze ont pu voir des flux vidéos d’autres personnes
20/02/2024
Le 21/02/2024 à 07h 43
Pour gagner plus de sous, tu peux pousser en louant ladite chambre en Airbnb... oh wait...LineageOS 21 basé sur Android 14 (QPR1) est disponible
19/02/2024
Le 21/02/2024 à 07h 20
Normalement toutes fonctionnent +/- correctement avec Lineage non-rooté.Pour Fortuneo (et peut-être le reste des apps du groupe Crédit Mutuel / CIC ?) j'ai l'impression que c'est plus un bug du code en charge de détecter le root qui paradoxalement pousse à rooter pour masquer complètement Lineage à l'appli.
En général, tu peux faire une sauvegarde pour revenir en arrière sur l'OS d'origine.
La bascule vaut le coup, mon S8 est resté bloqué il y'a 5 versions majeures d'Android (version 9 d'android), et j'ai pu virer la surcouche Samsung qui n'apportait rien.
Dans l'absolu l'appli bancaire n'est jamais obligatoire : tu peux suivre tes comptes depuis le site web sur ton mobile, pour les paiements 3Dsecure, il y'a un lien m'authentifier autrement pour faire sans l'appli (chez Fortuneo ça envoie un code par SMS + saisie du mdp du site web)
Le 21/02/2024 à 07h 05
Après le root c'est assez simple, il suffit ensuite de cocher la case en face des appli de banques dans la liste d'exclusion de Magisk.
Là tout fonctionne: les applis bancaires, le paiement sans contact...
J'ai un samsung S8 sous Lineage OS21, j'ai Magisk pour le root, et le module Play Integrity Fix
Le 19/02/2024 à 09h 02
Pour avoir accès à mon appli de banque qui refuse de démarrer avec LineageOS non-rooter.ps : Merci pour AdAway :)
L’entreprise MariaDB pourrait être rachetée
20/02/2024
Le 21/02/2024 à 06h 42
Le temps du WAMP / LAMP "on permise" avec un modèle de bdd de folie est assez loin derrière !
En Europe, iOS 17.4 enterre les applications web
16/02/2024
Le 18/02/2024 à 12h 56
Le 17/02/2024 à 12h 24
C'est un vrai problème dans le monde pro : beaucoup de nos devs spécifiques étaient installés en webapp sur les devices de flottes entreprises.Exemple SAP a décommissionné il y'a un an son SAP Fiori Client qui était une app native (iOS / android) permettant d'accéder au portail d'appli web "Fiori".
La raison est que les navigateurs mobiles étaient assez matures pour gérer correctement le scan de code barre autres fonctions des mobiles; la solution simple a été de tout migrer en PWA.
Là en gros c'est mort sur iOS, à peine un an après !
iMessage, Bing, Edge et Microsoft Advertising ne seront finalement pas visés par le DMA
14/02/2024
Le 15/02/2024 à 08h 35
Je ne suis pas certain, ce ne serait pas justement un des points qui a servi d'arguments ?Contre le vol de véhicules, le Canada réfléchit à interdire le Flipper Zero
13/02/2024
Le 13/02/2024 à 22h 31
faut interdire le fer y'a des gens qui forgent des clés avec !!!Modération : critiquée, Ulule cesse de promouvoir le projet de Bertrand Cantat
12/02/2024
Le 13/02/2024 à 07h 39
Quel scandale ! Le type a purgé sa peine (il y'a plus de dix ans déjà !).La position d'Ulule est scandaleuse, de quel droit une plateforme serait supérieure à la Justice !
Concernant cet article, j'avoue ne pas bien comprendre l'angle pris, on est clairement dans une situation de harcèlement en ligne, le fait que ce soit menée par des féministes ne rend pas la cause noble !
[Édito] La sécurité numérique est un enjeu d’éducation populaire
09/02/2024
Le 12/02/2024 à 09h 09
Bah c'est inclus dans le numéro de sécurité social, c'est expliqué ici.Le 12/02/2024 à 08h 36
La commande sudo débarque dans Windows
09/02/2024
Le 09/02/2024 à 08h 40
Le code source : :)Des associations critiquent la création d’un fichier des personnes ayant changé de nom ou prénom
06/02/2024
Le 08/02/2024 à 08h 54
Pas du tout les anciens systèmes récupèrent uniquement l'état civil actuel et les nouveaux ont l'option de préciser la date pour remonter dans le passé.
Je n'ai écrit dit que ce serait une API publique ou anonyme, ni qu'il n'y avait aucun homonyme en France