votre avatar Abonné

fofo9012

est avec nous depuis le 3 septembre 2016 ❤️

Bio

Oups.
On dirait que quelqu'un ici aime garder ses petits secrets, comme si de par hasard il y avait quelque chose à cacher...
Désolé, ô lectrice de passage, cher lecteur égaré, pas de révélation sensationnelle pour le moment sur ce profil.
Repassez plus tard ?

2196 commentaires

Drapeaux de l’Union européenne

Le 30/03/2024 à 14h 36

Ouais, je reste perplexe. C'est techniquement faisable, mais nécessite un minimum de connaissances et n'est pas sans risque (car il ne faut pas oublier que tout flashage présente un risque).

De l'autre, l'utilisateur fait comme d'habitude pour désinstaller une application.

Et c'est sans compter qu'un flashage désactive certaines fonctionnalités du téléphone (paiement sans contact par exemple)

La seule compétence nécessaire est de lire l'anglais, car la doc est quasi tout le temps en Anglais.

Il n'y a pas vraiment de risque, si un flashage plante (câble pourri plus de batterie ou t'as sauté une étape), bah tu recommences :)

Le flashage ne désactive rien du tout, tu peux à tout moment retourner sur l'image Stock et retrouver ton téléphone comme à l'origine.

Le 27/03/2024 à 09h 12

À ma connaissance, aucun Samsung ne bloque pas quoi que ce soit, tu enlèves l'option "OEM unlocking" dans le menu développeur du téléphone, et installe un android tout vierge.

Sur un iPhone, tu n'as cette option donc iOS doit permettre la désinstallation des softs inutiles.

Le 27/03/2024 à 09h 06

Le bluetooth LE permet aussi la géolocalisation (en intérieur par exemple ça sert dans les congrès ou gros centres commerciaux, l'apple tag fonctionne également +/- sur ce principe je crois).

C'est donc normal qu'une appli demandant l'accès au bluetooth demande le droit de te géolocaliser, c'est factuellement ce que tu l'autorises.

Il me semble que l'autorisation de géolocalisation est scindée en deux "autoriser la géolocalisation approximative" (par la position de l'antenne relais, par IP, bluetooth ou Wifi), "autoriser la géolocalisation précise" (par GPS).
La géolocalisation est un peu plus fine que lancer le GPS attendre une synchro : ton tel fait des rapprochements (tel réseau wifi tel position...) pour justement limiter les accès au GPS qui sont très consommateurs, et ne passe de toute façon pas vraiment en intérieur.

iPhone 15

Le 28/03/2024 à 08h 49

C'est des iphones non-associés à un compte, on peut espérer que la machine ne marcherait pas avec des iphones associés à) un compte Apple.

Le 28/03/2024 à 08h 44

Un iphone éteint s'allume après quelques secondes en charge (USB ou NFC). Donc c'est le chargeur NFC qui allume l'iphone.

structure de fils métalliques interconnectée

Le 28/03/2024 à 08h 24

Un vpn peut permettre de se protéger des pratiques de certains FAIs ou gouvernements pas très « propres » vis-à-vis de l'accès du public ou du consommateur aux services de communication électronique.

bah justement je cherchais quels blocages en France, si blocage il y'a c'est probablement une loi à laquelle FDN devra aussi se confronter. En 4G / 5G peut-être ?

Par contre ydamiain a trouvé la raison majeure : les wifi publiques.

Voiture électrique

Le 27/03/2024 à 22h 06

bah si les entreprises achètent ces véhicules, c'est qu'ils sont subventionnés...

Le coin gauche d'un écran d'ordinateur est ouvert sur une page YouTube.

Le 26/03/2024 à 21h 54

le prb n'est pas tant que la police demande l'info, mais plutôt que google garde toute ces infos

Fibre optique

Le 23/03/2024 à 20h 23

Ils ont amélioré le wifi 5 de la révolution ?

D’après mes derniers tests c’était compliqué d’avoir plus de 300 mbps… et sur internet les tests de la révolution datent du wifi N quand elle est sortie… j’étais resté sur ma propre expérience.

Je viens de regarder tout est synchro à 867mbps sauf mon galaxy s8 à 650 et un iphone 5C à 150mbps. c'est clairement une limite de ces vieux téléphones.

je viens de lancer fast et nperf je mesure ~390mbps réel.

Le 16/03/2024 à 10h 40

Exemple: une Freebox révolution vendue 30€/mois en 1gb/s sera probablement aussi voir moins rapide que Sosh en wifi, en gardant le wifi de la box (se que font la plupart des users).


J'ai une révolution le wifi(5) est à 500mbps partout dans la maison, c'est limitant pour le débit max de ma ligne à 1giga, mais une ligne sosh irait moins vite.

Le 16/03/2024 à 10h 37

débit maximum quasi jamais utilisé


En ADSL, le débit max en upload est trés rapidement atteint en télétravail, une simple visio et tu bloques une ligne ADSL. L'ADSL est tellement mal fichu qu'un download un peu trop rapide peut saturer l'upload également : chaque paquet TCP reçu est acquiescé, et donc un accusé de réception et renvoyer, avec la forte disparité download / upload de l'ADSL tu peux quasi saturer ton upload simplement en téléchargement un fichier au max de ta ligne.

100mbp-20mbp indiqué semble bien un minimum acceptable, en dessous on n'est clairement pas dans du haut débit.

Windows 11

Le 22/03/2024 à 07h 30

En bref, Microsoft fait des trucs aléatoirement sans aucune vision produit épisode 6578. Le département Windows est en roue libre mais ce n’est pas bien important puisque c’est le département relation avec les constructeurs qui fait du blé.

(Et je trouve ça triste car quoi qu’on pense de Windows, il y’a eu une époque où c’était un OS cohérent)

Ça s'appelle le "développement continu" en gros les devs codent les trucs qu'ils veulent au hasard, chaque modif passe en prod quand c'est +/- près / tester.

Résultat des courses : aucune cohérence ergonomique, des fonctions qui apparaissent et disparaissent selon la sensibilité du dev qui s'en est chargé, et les utilisateurs perdus qui passent leur temps à chercher où a bien pu passer le bouton bien pratique qui était là avant.

Les exemples sont nombreux :
- Teams,
- Jira,
- Windows 10+ en général
...

Le 22/03/2024 à 07h 24

"enregistrement automatique des modifications"

quelle plaie cette fonction, bloc note c'est le truc où tu copies / colles pour virer une mise en forme (ou par exemple copier / coller un échange de ta console réseau pour chercher un truc).

Avec cette option il réouvre toujours la même chose et créé un nouvel onglet : à chaque fois tu dois supprimer manuellement le contenu Ctrl + A => Suppr avant de fermer le bloc note.

Franchement je me demande si je ne préférais pas l'ancien juste à cause de ce comportement débile.

Le 20/03/2024 à 08h 45

La note n'a pas besoin d'être stockée après utilisation. Donc, tu n'as aucun recours. Et pour l'algorithme, c'est du ressort du secret des affaires.

Si tu as un système OnStar dans ta voiture, tu peux envoyer une requête de suppression des données personnelle à LexisNexis, pas besoin de savoir si ils ont réellement des infos à ton sujet.

Le 20/03/2024 à 08h 41

OK, merci, je savais pas.
Effrayant que ce soit obligatoire, et connecté à Internet d'une façon ou d'une autre...

Connecté ça c'est la dérive américaine :) la détection de somnolensce est certainement faite localement (un simple rasperberry suffit pour ce genre d'algo)

Le 19/03/2024 à 08h 29

Effectivement, si la note existe c'est « trop tard », mais le RGPD est utile sur la collecte de ces données justement. Il impose que tu donne ton consentement à la récolte de données (de conduite d'une voiture connectée par exemple), et s'ils le font sans ton consentement, c'est attaquable. Et ce n'est pas le cas aux US visiblement.

Il n'a jamais été question « d'être à l'abri » avec le RGPD, juste de limiter la casse au niveau de la collecte, du stockage et de l’utilisation des données.

Euh non, le RGPD inclus également le traitement des données (pas uniquement la collecte). Donc si une mauvaise note existe sur ta tête, tu demandes simplement à la faire supprimer : c'est une donnée personnelle, tu as droit de vie ou mort sur cette info, y compris changer d'avis et retirer un consentement donné précédemment.

Le 19/03/2024 à 08h 24

Et je n'en trouve aucune qui n'a pas un "ordinateur de bord connecté".


Tu peux arrêter de chercher, il est interdit de sortir un modèle neuf sans ordinateur de bord, tout véhicule neuf doit inclure :
- un détecteur de panneau,
- le freinage automatique d'urgence,
- l'aide au maintien dans la voie,
- le détecteur de vigilance,
- la boite noire qui enregistre vitesse, accélération, freinage...

Il y'a peut-être quelques modèles sans écran dans l'habitacle, mais c'est uniquement l'écran qui manque, du coup ce n'est pas forcément une bonne idée si t'as envie de pouvoir désactiver certaines "aides" à la conduite.

Le 19/03/2024 à 08h 17

Intérieures ?! Pour quoi faire ?
Et surtout, à quel moment la vidéo serait analysée pour en déduire les actes sexuels ? 😱

C'est obligatoire sur tout véhicule neuf vendu en Europe. Ça s'appelle un capteur de vigilance (en gros une caméra qui filme le conducteur et s'assure qu'il a bien les yeux ouverts)

FR BOx 8X

Le 20/03/2024 à 08h 32

Qu'est-ce qui est faux ? C'est pas parce que tu télécharges à 100 Mb/s régulièrement que ça prouve quoi que ce soit.
Je ne connais pas les caractéristiques de ta ligne, je ne suis pas devin mais si tu atteins le débit max théorique annoncé par ton FAI (surtout si c'est 5 ou 8 Gb/s), tu me fais signe parce que ce sera exceptionnel, voire ce serait un scoop. ^^

Tu indiques qu'une ligne >300MBps ne sert à rien, parce qu'on on atteint jamais ce débit.
C'est parfaitement faux, avec une ligne gigabit tu es quasi systématiquement au-dessus de 35Mo/s. (300mpbs)
En accès internet multigig, tu as peut-être raison, et j'aimgine que les sites (& liens) qui suivent se raréfient, mais ce n'est certainement pas le cas avec une ligne "standard" à 1gbps.

J'ai un accès free révolution à 1gpb, donc ce n'est pas l'opérateur le plus réputé ni pour son réseau ou ni pour ses accords de peering... pourtant je suis régulièrement à fond de ma ligne.

Le 18/03/2024 à 08h 29

Pour info,
– la technologie G-pon, utilisée majoritairement sur le territoire français par Orange, SFR et Bouygues, correspond à une capacité de débit en réception de 2 Gb/s partagés entre 64 abonnés par fibre entre le NRO (nœud de raccordement) et le PM (point de mutualisation).
– La technologie 10G-Epon utilisée par Free, c'est un débit grosso modo 10 fois plus important (8-10 Gb/s partagés entre 32 abonnés).

Donc entre une offre à 300 Mb/s et une offre à 1 Gb/s en G-pon, la plupart du temps c'est quasi le même débit (en tout cas, c'est imperceptible à l'usage même en usage intensif). Il faudrait tester si, selon les horaires et les jours, selon la zone géographique, il existe des périodes où un abonné est plus susceptible d'atteindre le débit max théorique annoncé par le FAI… si tant est qu'il soit possible d'atteindre de tels débits même en usages intensifs (comme on me l'a fait remarqué sur un autre commentaire) et si tant est que le reste du réseau du FAI et d'Internet en général supporte de tels débits (ce qui n'est pas garanti et ce qui est matériellement forcément exceptionnel).

C'est faux, je charge régulièrement des màj linux à 100-110Mo/s soit a peu près le plafond de ma ligne 1gbps, chez Sosh je serais bloqué artificiellement à 35Mo/s.

Pour un particulier seul ça change pas grand-chose (en dehors de l'install de gros jeux où le temps de chargement sera plus rapide). Par contre pour une famille avec des ados, des consoles qui màj, du streaming, je pense que 300Mbs ça peut être un peu limite.

Le 13/03/2024 à 09h 02

Chez Sosh elle existe encore. Elle est à 16€ pendant 6 mois puis 31€.

300mbps et sans TV, faut comparer ce qui est comparable !

Le 20/03/2024 à 08h 19

Je n'ai pas dû être assez explicite.

C'est l'identifiant commun qui est échangé entre tous ceux qui donnent des droits sociaux (maladie, chômage, retraite), donc les employeurs, France Travail, les indépendants et j'en oublie probablement ont l'obligation d'utiliser ce numéro pour indiquer à qui correspond les cotisations sociales.
Et c'est aussi l'identifiant qui permet d'accéder à nos droits sociaux (protection maladie, indemnisation du chômage, retraite, ...).

Toi qui a l'air d'avoir des idées géniales en terme de SI, tu ferais comment pour transmettre de façon non ambiguë l'identité des personnes ayant cotisé sans le numéro de sécurité sociale ?

Chaque service demande et contrôle le numéro de sécurité sociale sur une plateforme commune à la création d'un accès et attribut un identifiant unique a son SI.
Quand deux SI souhaitent échanger des infos elles ne communiquent que le numéro interne d'usager dans leur base et leur identifiant de plateforme. Quand un SI reçoit d'un organisme un identifiant inconnu, il interroge la plateforme d'identification, et récupère la correspondance avec son propre numéro interne.

Le 18/03/2024 à 08h 40

Si France Travail anciennement Pôle Emploi anciennement ANPE servait à trouver du travail ça se saurait.

Plus sérieusement depuis le regroupement avec l'Assédic pour former Pôle Emploi, Cette entité se charge de l'indemnisation des chômeurs et a besoin de ces informations pour identifier les gens à indemniser, le numéro d'INSEE sert en particulier pour l'identification des personnes pour tout ce qui est cotisation. On est plusieurs à avoir parlé de cotisation retraite plus haut. C'est ce numéro qui fait le lien.

Et avant le regroupement, il fallait bien faire le lien entre la personne qui recherchait un emploi et la même qui devait toucher son indemnité chômage.

La CNIL indique ici dans quel cas, on peut se voir demander son numéro de sécurité sociale. Pôle emploi est bien cité.

Pour moi c'est un "simple" défaut de conception de leur SI.
Le nom / prénom sont nécessaires pour gérer les courriers.
Les numéro de sécu, date de naissance, lieu de naissance, ça ne devrait être demandé qu'une fois afin de contrôler l'identifier du compte, en aucun cas ça n'est utile après coup ; aucune raison de stocker cette info dans la BDD France Travail (d'ailleurs le lien de la CNIL utilise le verbe "demander" et pas "stocker").
Le RGPD prévoit le principe de minimisation des données, on y est clairement pas ici.

Le 17/03/2024 à 09h 52

Quel est l'intérêt pour France Travail de stocker le nom, la date de naissance, voir le numéro de sécurité sociale ?
C'est contraire au RGPD ! ça n'a aucune utilité pour trouver un travail ou une formation, donc il n'ya aucune raison de stocker ces informations.

Hacking IA en ASCII

Le 19/03/2024 à 08h 06

Dans la mesure où les LLM sont avant tout des modèles statistique (ce qui est le fondement du machine learning), ce n'est pas étonnant de voir autant de capacités à contourner leurs "sécurités".

Intégrer by design des "protections" (je les met entre guillemet car c'est principalement chercher à bâillonner le modèle pour l'empêcher de produire certains types de contenus) ne me semble pas être la bonne voie pour ces produits. Ils ont besoin des données permettant de comprendre un contenu répréhensible ou controversé, mais ils ne sont pas censés être capables d'en produire. En soit c'est une contradiction qui ne me paraît pas viable sur la durée et qui finira forcément par être contournée.

Il me paraît plus intéressant de renforcer le contrôle des prompts, même si c'est déjà ce qui est fait dans la pratique avec des proxy filtrant les prompts et le résultat. Peut-être sous une forme de contrôle multiple où la question et la réponse sont évaluées par plusieurs modèles aux paramètres différents.

Avec une sorte de vote pour déterminer en fonction des résultats de chacun si la demande ou la réponse doit être modérée. En soit, c'est une idée qui a déjà été explorée par la SF avec des IA fonctionnant par prise de décision démocratique entre différentes instances.

Par contre, forcément, ça induit un coût d'usage bien plus élevé.

proxy filtrant les prompts et le résultat


c'est justement ça qui est contourné : il n'ya pas de BOMB ou COUNTERFEIT ni en entrée ni en sortie.

En faisant "deviner" à l'IA le mot interdit, celui-ci reste dans son réseau sans jamais passé par la cas filtre d'entrée / sortie

Logo de la fondation Mozilla

Le 19/03/2024 à 07h 07

DidThis... Le nom est pas ouf je trouve, j'aurais plutôt appelé ça skyblog moi perso

Des billets de cinquante euros.

Le 18/03/2024 à 08h 21

Je sens qu'on va voir fleurir pleins de reportages sur RMC Découverte
- Méga cargos, clés de voute de la logistique mondiale,
- Le génie Français maritime
...
:roule:

Logo de Google Chrome

Le 18/03/2024 à 08h 15

elle ne compare que des hashs et ne sait jamais quels sites sont visités par les internautes


Que l'url du serveur soit maquillée dans un HASH ne signifie pas qu'elle est lisible. C'est d'ailleurs l'objectif de ce système. Ce truc serait réellement anonyme si la liste était traitée en locale. Là concrètement tu envoies en temps réel ton historique de navigation, en face "fastly" a peut-être une table de hash de toutes les entrées DNS du monde, et ne remonte que les "dangereux" tout en loguant l'entièreté de ta navigation.

Orange Marine

Le 17/03/2024 à 09h 34

Il y en a aussi, la carte ne montre QUE les câbles sous marins. Mais bon multiplier les intermédiaires, c'est aussi multiplier les "point of failure" et augmenter la latence.

Mais bon multiplier les intermédiaires, c'est aussi multiplier les "point of failure" et augmenter la latence.


C'est surtout que le routage n'est pas gratuit (il y'a un traitement pour déterminer où envoyer le paquet, et donc une latence supplémentaire).
Si on passait par les terres de grandes villes en grandes villes jusqu'en chine ça ferait quoi une centaine de routages ? C'est impossible en TCP IP le TTL est fixé par défaut à 64, donc quand un paquet arrive à 64 sauts de routeurs il est simplement droppé et tu reçois un paquet de réponse timeout.
Src https://fr.wikipedia.org/wiki/Time_to_Live#Le_Time_to_Live_sur_les_paquets_IP

A l'opposé une fibre transatlantique de 10000km n'est qu'un unique saut de router d'un point de vue IP.

Zorin OS

Le 11/03/2024 à 08h 30

"Wine 9.0" on est déjà en 9.4 :)

Bitcoin

Le 11/03/2024 à 08h 22

Bien malin celui qui arrivera à prédire la suite…


une forte fluctuation avec hauts et des bas

Photo d'un impact de foudre pendant la nuit

Le 09/03/2024 à 11h 04

Pour l'interface avec souris ET clavier, je crois bien qu'à l'époque, seul Xerox le faisait dans son labo. Ensuite, Steve Jobs aurait tout pompé et sorti le Macintosh.
Maintenant, si tu as un lien qui me montre que mes souvenirs sont faux, je suis preneur.

Concernant les smartphones, pour le coup, ayant vécu le moment, je veux bien que tu me donne un exemple de smartphone antérieur à l'iPhone !

Pour les montres, j'étais pas sûr, et je te suis.

Par contre, je vois pas en quoi tes exemples avec le Bluetooth et le MMS alimentent un argument comme quoi Apple n'innoverait pas, et serait même un frein à l'innovation. À l'époque, Apple n'avait pas la force de frappe d'aujourd'hui. Et aujourd'hui, je suis tout à fait d'accord pour dire qu'Apple freine l'innovation et qu'ils n'innovent plus beaucoup (voire pas).

Concernant les smartphones, pour le coup, ayant vécu le moment, je veux bien que tu me donne un exemple de smartphone antérieur à l'iPhone !


y'en a des tonnes, cuex que j'ai eu personnellement
Orange SPV (HTC Canary) en 2002 ou 2003 : Windows CE, je gérais mes mails, pouvait déjà installer des applis (notamment des jeux), il lisait de la musique ou des vidéos.
Sony M600i en 2006 (deux ans avant l'iphone) : tactile, 3G, MMS, mail...

Ça c'est uniquement ceux que j'ai possédés, il y'en avait chez tous les constructeurs plusieurs années avant l'iphone : Nokia, Motorola, Sony...

Le 08/03/2024 à 08h 03

Autant je ne porte plus Apple dans mon cœur, autant il faut tout de même leur rendre qu'ils savent innover : les smartphones, c'est eux (et ne me parlez pas des ersatz qui existaient avant l'iPhone !) ; le PC moderne (clavier + souris + écran), c'est eux (bon, ils ont tout bouffé chez Xerox, donc c'est qu'un demi/quart de point) ; les montres connectées, c'est eux (je crois).
Bref, 'faut pas non plus exagérer. 😉

Apple n'a pas du tout inventé ni le smartphone, ni l'interface à la souris !

Pour les montres connectées Apple est un des derniers à s'être lancé avec 2ans de retard sur la Gear de Samsung (2013).

Si tu regardes factuellement, Apple est plutôt un frein à l'innovation : les MMS ils ont découvert leur existence en 2008 (iphone 3G) ça faisait déjà 6ans que tous les concurrents le gérait.

Le bluetooth pareil 2008, presque 10ans de retard sur la concurrence, tout le monde se promenait déjà avec une oreillette BT !

La force d'Apple c'est le marketing qui arrive à réécrire l'histoire.

Le 08/03/2024 à 07h 06

Ça semble bien foiroux ce système... :D

Le 08/03/2024 à 07h 05

Oui en effet c'est illégale selon le RGPD, les bouton accepter et refuser doivent avoirt la même mise en évidence.

Le 08/03/2024 à 07h 03

Ma conseillère n'a vu aucun problème à ce qu'un fournisseur d'électricité me prélève de l'argent alors que je n'étais plus client chez eux depuis 3 ans.

Et elle a été incapable de me dire comment activer la liste blanche (ou la liste noire) des prélèvements SEPA. (Sauf erreur c'est une obligation d'une réglementation européenne). Le pire c'est que c'était évoqué sur le site web de son employeur.

Qui connait l'Identifiant Créancier SEPA (ICS)??

Tu lui demandes de l'annuler, c'est gratuit, et tu peux le faire rétroactivement jusqu'à 13mois en arrière.

Attention "annuler" c'est gratuit (je n'ai pas autorisé ou ne souhaite plus autoriser le prélèvement SEPA), s'opposer c'est payant (s'opposer à un prélèvement unitaire d'une série)

GPU

Le 08/03/2024 à 06h 57

(doublon)

Le 08/03/2024 à 06h 57

D’une certaine manière, on peut comparer la PAM aux différents niveaux des cellules de mémoire NAND pour les SSD : SLC, MLC, TLC, QLC… avec un, deux, trois ou bits par cellule et donc deux, quatre, huit ou seize niveaux de tension.


Ça n'a pas vraiment de rapport, en QLC on stocke 4bits (16valeurs) sur une seule cellule mémoire, il faut donc lire et écrire une même cellule pour modifier le contenu d'une de ces valeurs. Ça a plusieurs inconvénients (usure, amplification d'écritures...)
La techno PAM c'est une technologie de transfert : on envoie 3bits par cycle d'horloge, le stockage côté puce reste en binaire : il n'y a pas (a priori) d'aspects négatifs, c'est simplement une alternative à l'augmentation de fréquence pour envoyer des données plus rapidement. Comme la DDR vs SDR à son époque ou en 2010 le passage de la correction d'erreur à 128/130 (au lieu 8/10) du PCI-E >3.0.

Ubuntu

Le 07/03/2024 à 08h 08

En 2004 il suffisait de changer le fichier /etc/sources.list pour passer d'ubuntu à debian et réciproquement :)

Poing Dev

Le 06/03/2024 à 21h 30

damn un commentaire supplémentaire !

Apple vs EU : le bras de fer

Le 04/03/2024 à 21h 07

everything just works. And again — Spotify pays Apple nothing.


Bah ouais, c'est pour ça que chaque utilisateur paye 1000balles+ tous les 2ans, pourquoi Spotify devrait également payer ?

KDE Plasma 6

Le 01/03/2024 à 15h 28

Mon PC a 15ans (Intel Core Q6600 - 8go de ram - SSD SATA) et tout est parfaitement fluide.
En comparaison, je trouve mon portable Dell flambant neuf sous windows 10 (un core i5-1345 - 16go de ram) un peu lent (bon il est bardé d'antivirus ça n'aide pas)

Le 28/02/2024 à 09h 34

Ça redémarrera juste quelques services et non les applications utilisateur. Si tu ne redémarre pas tout comme il faut, ça peut être source de problèmes.

Fedora explique pourquoi ils demandent désormais systématiquement un reboot : Restarting and Offline Updates.

Notons que cela ne concerne pas les applications sous forme de Flatpak, dont les nouvelles versions s'installent en parallèle de celles en cours d'utilisation et ne sont mises à jour qu'au moment de relancer l'application. Elles ne peuvent donc pas causer le moindre souci.

If a file being used by an application changes while the application is running then the application won’t know about the change.


C'est faux, si le fichier est en cours d'utilisation, il reste disponible dans l'ancienne version : C'est le principe de base des inodes. Le cas foireux c'est une appli ouverte qui a utilisé une lib, l'a libéré de sa mémoire (faute d'usage), puis la réutilise après qu'elle ait été mise à jour : si l'appli est codé avec les pieds, que l'API de la lib a été modifié, le programme ouvert pourrait planter. (il suffit alors de le fermer / rouvrir)
Par contre, le soft (qui est resté ouvert pendant la màj) a dû être identifié comme à mettre à jour par le gestionnaire de paquets... donc tu étais a priori au courant du risque. :)
This can cause the application to no longer work the same way.


Oui c'est exactement le principe d'une mise à jour...

Fedora, dans le même article, explique que les mises à jour sans reboot marchent bien cf § "Doing live updates"

Après comme je le disais dans mon premier message, il faut regarder la liste de paquets à màj avant de valider. Si dans la liste, il y'a ton gestionnaire de fenêtre ou konsole, et que tu lances la mise à jour depuis konsole, il y'a un léger risque que konsole plante pendant la mise à jour et interrompe le process au milieu, voire laisse ton système sans interface graphique.
Pour ce cas, tu peux lancer la mise à jour dans un screen si quelque chose plante, tu réouvres konsole fraichement mise à jour et récupère le screen avec "screen -dr".

Je suis en rolling release depuis 2003 (gentoo), je n'ai jamais eu besoin de rebooté. En 20ans, j'ai évidemment eu quelques transpirations suite à des màj foireuses, mais c'était à chaque une mise à jour majeure (upgrade de xwindows, de KDE, noyau avec prb de drivers graphique).
À l'opposé y'a pleins de fois ou ça marche bien: J'ai upgradé récemment un portable de kde 5 en 6beta (avec les versions compilées depuis git tant qu'à faire) à ma grande surprise j'ai pu faire ça depuis konsole sans prb particulier, tout en glandouillant avec Firefox sur le net.
C'est marrant de voir des éléments se recharger à la nouvelle version au fur et à mesure de la compilation :) Bon c'est un portable qui ne contient aucune donnée perso, je n'aurais pas fait ça sur ma machine principale (enfin j'aurais lancé emerge dans un screen, et éviter de faire des trucs trop important en même temps)

Le 27/02/2024 à 10h 39

Quand on met à jour un Linux, il faut tout redémarrer: les processus en cours ne sont pas patchés. Linux a par contre un mécanisme de redémarrage rapide sans redémarrer l'ordi.
Pour le live patching, c'est implémenté par redhat dans des noyaux entreprise.

Microsoft implémente ici un peu la même chose: ils patchent les exécutables en live. Mais attention: seulement 2 mises à jour sur trois seront compatibles d'après leur graphe, car pour que ça fonctionne il faut rester sur la même "baseline"

Euh non, ça n'a jamais été utile. Si tu mets à jour Apache par exemple, la nouvelle version va s'installer et la précédente restera dispo tant que tu n'a pas redémarré son service. Bref tu ne redémarres que le service Apache; les autres services de la machine (disons mysql) ne sont pas du tout impacté.
Pour une librairie, la nouvelle est installée, l'ancienne est marquée "à supprimer" les applis encours finissent avec l'ancienne version, les nouvelles applis tournent avec la nouvelle, dès que plus rien n'utilise l'ancienne lib, elle est physiquement supprimée.

Le redémarrage totale n'est pas nécessaire, après j'imagine que c'est plus une habitude pour éviter de regarder la liste des màj et être sûr de ne pas oublier de redémarrer des services. Avec la virtualisation je suppose qu'on a plutôt une VM par service et du coup autant rebooter toute la VM qu'un service.

Le 27/02/2024 à 09h 09

"Canonical le propose par exemple depuis des années aux entreprises sur Ubuntu"

Ce n'est pas spécifique à Ubuntu, ça a toujours été natif sous linux. À part l'upgrade (changement de noyau) tout se fait en live avoir besoin de rebooter.
Depuis 2015 (v4.0) le noyau gère le live patching et peut se màj sans reboot, mais je ne sais pas si c'est implémenté dans une distribution

Apple vs EU : le bras de fer

Le 27/02/2024 à 09h 58

Oui bien vu, je ne pense pas qu'il n y'ait qu'un seul développeur chez Spotify :)

Apple oublie aussi de préciser que c'est aussi 100$/an pour le gamin dans sa chambre qui s'essaie au dev mobile. Des millions de petits développeurs payent de leur poche pour pouvoir installer une appli sur leur mobile, eux ne génèrent quasi aucun coût pour Apple.

Statistiques d'utilisation StatCounter de Google, Bing & Cie

Le 26/02/2024 à 09h 21

Seulement 3% alors que le moteur de recherche est régulièrement forcé par défaut sur 75% des ordinateurs du monde !
Le seul point positif c'est la belle image de fond qui change tous les jours :)

Semi-conducteurs

Le 23/02/2024 à 08h 02

dr-evil-austin-powers.gif

Conteneurs

Le 22/02/2024 à 09h 45

Par contre en terme de sécurité, il y a avertissement qu'un conteneur partage le même noyau que son "hôte" contrairement à une machine virtuelle où le noyau lui est dédié. Le risque c'est qu'une faille du noyau peut permettre à un process d'un conteneur d'atteindre l'hôte, l'hôte est donc moins isolé que dans le cas de la machine virtuelle.


La VM n'est pas du tout infaillible non-plus; sauf erreur de ma part, les spectre / meltdown permettaient d'extraire des données d'autres thread peu-importe qu'elles soient sur le même OS, dans un container ou virtualisées dans une autre VM.

Le plus gros prb des containers c'est les librairies obsolètes, pour log4j par ex il faut que chaque appli publie son patch containerisé et qu'ensuite tu les màj un à un.
Avec une VM tu aurais pu màj la librairie à la main (en prenant évidement un risque de régression) sur chaque VM.
Avec un serveur "monolithique" qui fait tourner plusieurs services, le gestionnaire de paquets te donne direct les dépendances problématiques et peut les màj automatiquement. (avec là aussi un risque important de régression)

Le 22/02/2024 à 09h 36

J'ai une question contenant les containers, les ressources (librairies) sont systématiquement dupliquées ou il y'a quand même une mutualisation par version ?
Imaginons un Snap toto dépendant de python 3.11, un autre titi dépendant de même version de python. Chaque snap vient avec sa propre dépendance (et donc on a deux pythons identiques dans deux dossiers séparés), ou il y'a quand même mutualisation et toto et titi pointe sur la même dépendance unique ?