@brupala En plus, l'électricité d'origine nucléaire oblige d'adapter la consommation à la production alors que les EnR sont facilement pilotables, adaptables avec peu d'investissement de départ comparé au nucléaire. Le nucléaire, c'est bien pour subvenir à une besoin de base qui ne varie jamais mais le nucléaire ne permet pas d'avoir une politique de réduction des consommations.
Toutes les ENR ne sont pas pilotables. L'hydroélectrique oui, on ouvre ou on ferme les vannes selon le besoin (mais actuellement à peu près tous les gisements dispo en France sont exploités d'où le fait de la stagnation de la production) Le solaire ou éolien, si y'a pas de vent ou pas de soleil, tu peux pas en faire apparaitre parce que t'as un pic à compenser...
Et à l'inverse, le nucléaire est pilotable, c'est d'ailleurs pour ça qu'on le débraye quand y'a du vent et du soleil...
Le
04/11/2024 à
14h
35
Quel compteur séparé ?
si tu veux avoir la garantie que ton élec n'est que verte alors il faut un circuit de distribution distinct de celui d'ERDF donc un cable dédié et un compteur séparé.
Le
04/11/2024 à
11h
40
En général je demande comment s'est passée l'installation du compteur séparé vu qu'on ne sait pas distinguer un électron qui vient d'une éolienne de celui d'une centrale à charbon...
Le
04/11/2024 à
11h
36
L'ademe qui écarte l'énergie nucléaire parce que "l'ensemble de la filière" mais qui ne voit pas de pb au mode de production (et la non recyclabilité) des panneaux photovoltaïques ou des quantités monumentales de béton par MWh des éoliennes (même quand le béton est "informé", cf la vidéo de milgram) ni de l'absence de filière de recyclage/revalorisation des pales usagées...
Encore une fois, l'Ademe qui fait son greenwashing sans aucune source scientifique... (et non le shift project/négawatt n'est pas une source scientifique, ça a déjà été debunk mille fois)
la vague c'est pour les composants traversants... de nos jours les circuits sont soudés par refusion (on pose les composants dans une pate contenant principalement de l'étain rohs et du flux de soudure et ensuite on passe au four, l'étain fond, se positionne par capilarité avec l'aide du flux et ce dernier finit par s'évaporer, les vidéos filmées en macro sont vraiment fascinantes)
La V2 elle est prévue pour tourner sous windows 9 et devrait être utilisée pour la génération des textes des PNJ dans Half Life 3, le tout couplé à une appli iphone 2 codée en angular 3 pour le front et PHP6 pour le back...
C'est tojours flippant de voir les montagnes de pognon que les géants de la tech sont prêts à mettre sur la table pour influencer un vote et qu'ils s'empressent d'éviter quand il s'agit de payer les impots/taxes...
Et les mesures d'embargo technologique dans les N paquets de pénalités contre la russie, ça ne concerne pas Apple ? Ils n'ont pas fermé boutique là bas ? pourquoi ?
Je reste sctoché de la réponse de Microsoft. Leur ligne à changé, avant (époque win7 et début win10) ils menaçaient les gens en leur disant que le système pouvait être désactivé à distance à tout moment, des poursuites judiciaires blabla...
Il n'y a pas d'inscription par la banque à proprement parlé. Ils ouvrent ton compte client a un nouveau service, rien ne sort s'il n'est pas utilisé. Au premier virement via Paylib, tu dois accepter les CGU, idem en réception. C'est plutôt carré niveau GDPR, si tu y vois une violation, je veux bien les sources ?
Tu n'as pas du comprendre un point, ils ne viennent pas concurrencer Paylib, c'est son remplaçant. Paylib devrait disparaitre l'année prochaine.
CE, j'ai été inscrit sans consentement. J'ai contacté le DPO pour demander sur quoi ils s'étaient basés, réponse en mode "on pensait que c'est un atout pour vous mais on a compris votre non consentement et on vient de demander à paylib de supprimer les données vous concernant conformément à l'art 19 du RGPD"
S'ils n'avaient rien transmis ils ne m'auraient pas répondu avoir transféré la demande d'effacement de données...
(et j'ai effectivement reçu un mail mais pas de ma banque, de paylib à qui je ne l'avais pas fourni, qui m'invitait à installer une appli pour accéder à mon compte préenregistré)
Le
30/09/2024 à
14h
36
Sur les 35Millions d'inscrit, je resterai prudent : BPCE par exemple a inscrit de force, sans consentement (et donc en parfaite violatoin du RGPD), tous ses clients à un service tiers en fournissant les éléments d'identité et de références bancaires.
Et à priori ils ne sont pas les seuls. Partant du principe que pour concurrencer Paypal il leur faudrait une large base d'utilisateur beaucoup de banques partenaires ont (pré)inscrit d'office leur base de clients...
(tout ça alors qu'ils tentent de facturer les virements instantannés alors que la directive européenne précise qu'ils ne peuvent pas être facturés plus cher que les virements tradi -- lesquels sont gratuis en France --)
C'est marrant de voir dans cet article la CNIL être tatillonne sur la rédaction du règlement européen et sur un autre article voir qu'on lui reproche de ne pas appliquer son rôle de gendarme du rgpd...
Ils veulent quoi ? c'est quoi l'intérêt de prendre des postures lors de la rédaction alors qu'ils ne feront rien pour que le règlement soit respecté ensuite???
Il y a des formations qui sont dispos par OF vu que le revenu pour le créateur est meilleur que sur les plateformes de formation uniquement sur abonnement.
Et du coup, un téléphone reconditionné, c'est considéré comme un nouvel appareil mis sur le marché comme pour la RCP ou pas ?
Si oui, on gère comment les vieux systèmes qui ne sont plus mis à jour et sur lesquels les applis récentes/à jour de contrôle parental ne sont pas fonctionnels ?
Données sensibles dans le cloud : ce que recommande l’ANSSI ==> ne pas les mettre dans le cloud
ça serait tellement plus simple de le dire comme ça... mais les géants du cloud sont tellements puissants qu'il faut quand même tergiverser et tolérer que des données sensibles arrivent dans le cloud...
L'astuce politique de "l'intendance suivra" méconnait les lois mathématiques. C'est la réponse magique politique quand les techniciens expliquent une impossibilité mais là la sécurité doit être complète sinon elle n'est pas, l'intendance ne peut pas suivre.
Et ensuite il y a les cas de faux positifsdont les règles ne sont pas déterminées... (l'exemple classique de l'assistante maternelle qui note une rougeur et en fait une photo pour montrer aux parents ou à un médecin...)
- 12!/pi je pense que ça fait à peu près 11!*3.8 - le jour de ma naissance il pleuvait, le trajet en voiture de nuit vers la maternité en a été plus éprouvant - quarante six si on compte ceux là
J'ai eu connaissance d'une boite internationale, qui envoie (via un prestataire) des e-mails de phishing de tests (environ 1 par mois). Si un employé clic sur un lien contenu dans ces e-mails, des actions sont menées. A partir de 3 clics (au total sur 12 mois glissant), une convocation avec la DRH. Au 5ème clic, renvoie de la personne.
Oui, c'est fréquent (et mon client actuel le pratique) mais c'est sain. Contrairement à ce que j'ai rapporté qui était supposé être legit alors que ça cochait toutes les cases d'un spam (et que ça a supposé la transmission de la liste des adresses emails des employés à un tiers, manifestement hors UE)
Le
11/06/2024 à
10h
24
On en parlait justement hier avec des potes. Les cas où c'est un fishing mais en fait non.
Une boite où je suis passé, cotée en bourse, nommons là AAAA, dont le site web est AAAA.fr (et ils possèdent aussi AAAA.com) décide de familiariser les employés avec la sécurité informatique et les risques de phishing.
Tous les employés reçoivent donc un email de la part de [email protected] dont l'alias est "Sécurité AAAA". L'objet du message : "Important : à lire absolulemtn" Le corps de message, contenait des fautes de français, prenait un ancien logo de AAAA (plus d'un an après qu'il ait changé) et contenait un message invitant les employés à cliquer sur le lien, télécharger un pdf et le consulter (avec les indications pour ignorer les alertes de fichiers externes). Le lien, passait par un minifier inconnu au bataillon Le lien final pointait vers formation-AAAA.machin.tw en http pas s.
Alors forcément, une grosse majorité a fièrement "signalé cet email" à la DSI avec le bouton dédié, devinant qu'il s'agissait d'une campagne de test comme il y en a de temps en temps.
Et la réponse fut sidérante : c'était une initiative du RSSI qui avait sous traité à un prestataire externe l'envoi de mails à toute la boite pour organiser une formation sécurité. Le PDF était à priori legit et la communication venait bien de lui.
Il a refait un mail qui est parti depuis l'adresse générique RSSI avec le PDF en PJ, le bon logo et un texte en français correct. Fin de l'histoire.
Oui, fin de l'histoire, le fait qu'un RSSI soit responsable de ce qui s'apparente à une campagne de phishing en fournissant la liste des emails de la boite à un sous traitant utilisant des services obscurs, ça, ça n'a eu aucune répercussion pour le RSSI.
A en croire linkedin, il est toujours en poste plusieurs années plus tard.
Et dès demain, dans les DSI des entreprises : les gars, j'ai besoin d'un outil qui se base sur les sqlite recall de tous les pc de la boite pour faire du suivi d'activité automatique centralisé !
"han c'est trop dur, on va devoir virer des gens, on peut pas les réafecter on n'a pas d'autres projets" et pendant ce temps, la news du dessous "Microsoft va investir 3 milliards d’euros dans le cloud et l’IA en Suède"
C'est oublié que contrairement à autrefois où un métier a chassé un autre, comme le souligne Okki), l'informatique (pas uniquement l'IA) supprime davantage de métiers qu'ils n'en créent.
Donc l'analogie ne fonctionne pas vraiment.
C'est ce qui était annoncé pour les hopitaux et les administrations, l'informatique devait remplacer les milliers de cols blancs de nos administrations... que neni, la surcharge administrative a au contraire fait augmenter le nombre de personnels administratifs dans les hopitaux par exemple (alors qu'ils sont informatisés)
Il me semble que ça fait désormais partie des conventions internationnales de prévoir le désorbitage de satellites en fin de vie pour éviter la polution des orbites géostationnaires (entre autres) et limiter les risques de collisions avec des épaves
Perso j'ai connu ICQ mais les amis qui étaient dessus (et c'était pareil pour AIM) étaient aussi sur IRC donc même si j'utilisais trillian comme messagerie unifiée, j'ai pas été un utilisateur très assidu.
C'est bien parce que pendant la procédure d'appel, ils ont le temps de constituer de la tésorerie et si ça traine assez ils ne paieront jamais... (parce que c'est l'EU et pas les USA donc ils n'ont rien à craindre)
Chiffrement intégral du disque par défaut, on le voit pour linux, windows en a parlé aussi... Mais concrètement, si la carte mère tombe en rade, on perds accès à tous ses stockages ?
Quelles sont les procédures de restauration pour ces cas de figure ?
Ca donne l'impression qu'ils ont repris la stratégie tick tock d'Intel... Il n'y aura des vrais changement que sur les versions impaires et les versions paires seront des optimisations (finesse, conso...).
Et pendant ce temps, la même CJUE vient de donner sa bénédiction à la hadopi (devenue arcom) pour ratisser (enfin pas elle même, un soustraitant privé à but lucratif) le plus large possible les IPs prétextant que c'est pas vraiment une donnée personelle dans ce cas et que au pire ça permet pas de faire de ciblage (sauf qu'ils ont l'ip ET le film téléchargé, ça peut donner des infos en trop une fois rapproché avec les coordonnées de l'abonné)
D'autant que c'est chaud de déduire de quelle boite il peut s'agir, ces infos se retrouvent dans les formulaire pré entretien (le machin où on vous demande de réécrire votre CV qu'on vous a demandé de fournir au préalable) de la moitié des ESN...
Les indiens ou les chinois vont faire un projet pour faire l'A/R et l'argent magique apparaitra pour ne surtout pas les laisser être les premiers à revenir de mars...
Après, s'ils avaient réfléchi un peu, ils auraient envoyé une barre chocolatée
Sur le premier exemple, franchement, je me demande comment on détectera que le visage a été fait par IA et que c'est un simple filtre comme il en existe à la pelle pour "embellir" le visage.
Dans ce cas il y a en plus le vol d'image, certes mais quelqu'un qui utilise un filtre actif pour avoir l'air "manga-ifié" ou "maquillé" aura-t-il un tag "made by ia" ?
Que se passerait-il si le Conseil d'Etat donnait raison à Aeris (et les autres) ? Astreintes ? Annulations des prérogatives ? contrôle externe ? rien ?...
"Restez chez vous! Et laissez nos grands industriels vous tuer à la tâche pour leur seul bénéfice."
Les grand industriels en question n'ont-ils pas intérêt à laisser venir cette main d'oeuvre très bon marché qui accepte de travailler pour moins que le smic ?
Dans les faits, j'ai toujours rencontré des gens qui sortaient d'école de commerce ou de reconversions.
C'est bien si des formations existent pour ça.
Le
06/03/2024 à
10h
59
Il y avait eu il y a quelques années des papiers sur "pourquoi la recherche Linkedin est elle si mauvaise ?" et la réponse était assez clair, les recruteurs cherchent un mouton à 5 pattes(non négociable hein), le moteur de recherche ne trouvant pas va soit sélectionner de mauvais candidats au CV bidonné, soit une fourmi poilue qui a perdu une patte.
Et ce n'est pas que pour les systèmes automatisés. Il n'existe pas de formation pour être "RH" de nos jours, la plupart viennent d'écoles de commerce. Où on leur martèle que la compétence n'est rien si t'es pas en costard. Et ils reproduisent ça en entretien à défaut de formation, et on se retrouve (au lieu de corriger ça) à monter des bourses aux vêtements d'entretien d'embauche, on marche sur la tête.
Le défaut de formation transparait aussi dans les situations clichés que pourtant tlm a rencontré : - Citez moi un défaut et là tu réponds "perfectionniste" - Pourquoi avoir choisi notre entreprise ? alors que c'est eux qui t'ont démarché - Vous êtes à combien actuellement ? bah c'est vous qui faites une offre, je suis pas avec mon manager à négocier une augmente, dites ce que vous proposez - Où est-ce que vous vous voyez dans 5 ans ? - Y'a pas de photo sur votre CV, pourquoi ? - Racontez nous votre pire xp pro. et en fait faut pas répondre, c'est un piège - Vous aimez voyager ? mais pas pour aller à la barbade ou acapulco, non, pour se tapper 3h de train de banlieue qui change chaque semaine en fonction du client - Vous êtes à l'aise en anglais ? si tu réponds oui, l'entretien passe en anglais et si tu oses répondre non, ils savent pas quoi faire c'est pas dans le script - J'ai vu que vous étiez expert Javascript. Euh non, expert Java. -etc.
Alors forcément, vu comme le métier est très approximatif (même les cabinets de recrutement/chasseurs de tête ils sont passés en mode bouteille à la mer) la formalisation du besoin pour l'automatiser de manière informatisée a du être elle aussi très approximative.
Ajoutez à ça les biais d'apprentissage classique et Einstein qui te fait un CV hyper détaillé passe à la trappe parce que le mot clé "relativité générale" n'existe pas dans les critères de recherche et qu'il a oublié de mettre "physique newtonienne". Et c'est Jean-Eudes qui s'est fait conseiller pour rédiger son cv de prof d'education physique est sportive du collège newton de neuilly qui aura le poste. Et le temps qu'on s'aperçoive qu'il ne correspond pas, il se sera noyé dans la masse et gardera le job. Et surtout, JeanEudes il avait un brushing et une cravate alors que Einstein il avait les cheveux en pétard, rien que ça le disqualifie
Si c'est un dossier sur les PLD(programmable logical device) en plusieurs volets, il pourrait être intéressant de parler de la génèse, d'abord avec les PAL (programmable array logic) qui permettaient de faire des combinaisons d'opérations logiques mais qui n'étaient programmables qu'une fois (OTP, à base de transistors bipolaires qu'on "grillait" ou pas lors de la programmation). Ensuite sont arrivées les GAL (generic array logic) à base de transistors CMOS (qu'il n'y avait pas besoin de griller et donc pouvaient être réinitialisées). Mis à part la possibilité de réécriture, les deux ont le même mode de fonctionnement où par exemple on dit que l'output 1 est l'input 1 OU l'input 2 inversée ET l'input 3... Les plus vieux d'entre nous se souviendront des cours de PALASM ou ABEL à l'université ("langages" utilisés)
Par la suite, au lieu d'associer une armée de PAL/GAL pour avoir beaucoup de possibilités, une version avancée est apparue, les CPLD (complex PLD). Vu le nombre portes (plusieurs centaines ou milliers) et d'I/O, il n'est plus envisageable de les programmer sur un support avant soudure et on commence à voir fleurir des ports série ou JTAG pour la programmation.
Alors que la programmation par tables de vérité était suffisante pour les PAL/GAL/CPLD, des besoins de programmation avancée, pour faire des machines à état par exemple (des CPUs) et disposant de mémoire. La logique séquentielle ne suffit plus et elle est rempalcée par la logique combinatoire. Des(un) langages sont mis au point mais le principal est le VHDL (et Altera a fait sa version perso AHDL) qui sont aussi utilisés pour la conception de certains ASICs. Certains FPGA ne conservent pas leur programme à l'extinction (il faut donc les réinitialiser depuis une rom externe ou par lien série) mais les plus récents sont basés sur de la Flash.
Les derniers FPGA sont "hybrides" et vont contenir des parties telles qu'on les verrait dans un µC, ainsi il n'est pas rare de trouver un énumérateur USB, un gestionnaire de bus ou autres fonctionnalités qui simplifieront le design du fait qu'ils sont déjà embarqués dans le silicone.
1036 commentaires
[Dossier Next] C’est quoi de l’électricité verte et comment en « profiter »
01/11/2024
Le 04/11/2024 à 14h 38
L'hydroélectrique oui, on ouvre ou on ferme les vannes selon le besoin (mais actuellement à peu près tous les gisements dispo en France sont exploités d'où le fait de la stagnation de la production)
Le solaire ou éolien, si y'a pas de vent ou pas de soleil, tu peux pas en faire apparaitre parce que t'as un pic à compenser...
Et à l'inverse, le nucléaire est pilotable, c'est d'ailleurs pour ça qu'on le débraye quand y'a du vent et du soleil...
Le 04/11/2024 à 14h 35
Le 04/11/2024 à 11h 40
En général je demande comment s'est passée l'installation du compteur séparé vu qu'on ne sait pas distinguer un électron qui vient d'une éolienne de celui d'une centrale à charbon...Le 04/11/2024 à 11h 36
L'ademe qui écarte l'énergie nucléaire parce que "l'ensemble de la filière" mais qui ne voit pas de pb au mode de production (et la non recyclabilité) des panneaux photovoltaïques ou des quantités monumentales de béton par MWh des éoliennes (même quand le béton est "informé", cf la vidéo de milgram) ni de l'absence de filière de recyclage/revalorisation des pales usagées...Encore une fois, l'Ademe qui fait son greenwashing sans aucune source scientifique... (et non le shift project/négawatt n'est pas une source scientifique, ça a déjà été debunk mille fois)
Intel va revenir aux barrettes de mémoires sur ses prochains CPU pour portables
04/11/2024
Le 04/11/2024 à 11h 22
la vague c'est pour les composants traversants... de nos jours les circuits sont soudés par refusion (on pose les composants dans une pate contenant principalement de l'étain rohs et du flux de soudure et ensuite on passe au four, l'étain fond, se positionne par capilarité avec l'aide du flux et ce dernier finit par s'évaporer, les vidéos filmées en macro sont vraiment fascinantes)IBM publie sa famille de modèles Granite en version 3
22/10/2024
Le 22/10/2024 à 10h 58
La V2 elle est prévue pour tourner sous windows 9 et devrait être utilisée pour la génération des textes des PNJ dans Half Life 3, le tout couplé à une appli iphone 2 codée en angular 3 pour le front et PHP6 pour le back...https://www.commitstrip.com/en/2017/05/24/meanwhile-in-a-parallel-universe-4/? ;)
Entre Trump et Harris, le cœur de la Silicon Valley balance
21/10/2024
Le 21/10/2024 à 16h 01
C'est tojours flippant de voir les montagnes de pognon que les géants de la tech sont prêts à mettre sur la table pour influencer un vote et qu'ils s'empressent d'éviter quand il s'agit de payer les impots/taxes...Apple supprime Radio Free Europe de son App Store russe
21/10/2024
Le 21/10/2024 à 14h 53
Et les mesures d'embargo technologique dans les N paquets de pénalités contre la russie, ça ne concerne pas Apple ? Ils n'ont pas fermé boutique là bas ? pourquoi ?[T@LC] On a acheté des clés Windows 11 Pro à 0,02 euro (enfin, on pensait)
15/10/2024
Le 15/10/2024 à 14h 10
Je reste sctoché de la réponse de Microsoft. Leur ligne à changé, avant (époque win7 et début win10) ils menaçaient les gens en leur disant que le système pouvait être désactivé à distance à tout moment, des poursuites judiciaires blabla...Wero, le successeur européen de Paylib, fait ses débuts en France
30/09/2024
Le 30/09/2024 à 16h 05
S'ils n'avaient rien transmis ils ne m'auraient pas répondu avoir transféré la demande d'effacement de données...
(et j'ai effectivement reçu un mail mais pas de ma banque, de paylib à qui je ne l'avais pas fourni, qui m'invitait à installer une appli pour accéder à mon compte préenregistré)
Le 30/09/2024 à 14h 36
Sur les 35Millions d'inscrit, je resterai prudent : BPCE par exemple a inscrit de force, sans consentement (et donc en parfaite violatoin du RGPD), tous ses clients à un service tiers en fournissant les éléments d'identité et de références bancaires.Et à priori ils ne sont pas les seuls. Partant du principe que pour concurrencer Paypal il leur faudrait une large base d'utilisateur beaucoup de banques partenaires ont (pré)inscrit d'office leur base de clients...
(tout ça alors qu'ils tentent de facturer les virements instantannés alors que la directive européenne précise qu'ils ne peuvent pas être facturés plus cher que les virements tradi -- lesquels sont gratuis en France --)
800 000 euros d’amende pour Cegedim qui a traité des données de santé sans autorisation
16/09/2024
Le 19/09/2024 à 13h 57
Le 16/09/2024 à 11h 41
32 euros par cabinet médical, rapporté au nombre de patients ça ne représent pas tant que ça comme amende...Les fuites continuent : Truffaut informe ses clients et pointe lui aussi un prestataire
11/09/2024
Le 12/09/2024 à 10h 37
Au moins, le lien fourni vers les protocoles d'action de la CNIL et de l'ANSSI sont très utiles.Y'a pas de lien ? Un oubli ? Non, la CNIL et l'ANSSI n'en ont rien à battre manifestement, démerdez vous et circulez y'a rien à voir...
Cybersécurité européenne : en France, les critiques continuent de pleuvoir sur la certification EUCS
09/09/2024
Le 09/09/2024 à 16h 29
C'est marrant de voir dans cet article la CNIL être tatillonne sur la rédaction du règlement européen et sur un autre article voir qu'on lui reproche de ne pas appliquer son rôle de gendarme du rgpd...Ils veulent quoi ? c'est quoi l'intérêt de prendre des postures lors de la rédaction alors qu'ils ne feront rien pour que le règlement soit respecté ensuite???
OnlyFans toujours plus lucratif, en croissance de 20 % sur un an
09/09/2024
Le 09/09/2024 à 16h 19
Il y a des formations qui sont dispos par OF vu que le revenu pour le créateur est meilleur que sur les plateformes de formation uniquement sur abonnement.Semi-conducteurs : les acteurs européens appellent à un Chips Act 2.0
03/09/2024
Le 03/09/2024 à 15h 19
La société Brets promet d'intensifier sa production locale de chips.Le contrôle parental désormais obligatoire sur les appareils connectés, l’ANFR veillera au grain
15/07/2024
Le 15/07/2024 à 14h 58
Et du coup, un téléphone reconditionné, c'est considéré comme un nouvel appareil mis sur le marché comme pour la RCP ou pas ?Si oui, on gère comment les vieux systèmes qui ne sont plus mis à jour et sur lesquels les applis récentes/à jour de contrôle parental ne sont pas fonctionnels ?
Données sensibles dans le cloud : ce que recommande l’ANSSI
11/07/2024
Le 11/07/2024 à 10h 46
Données sensibles dans le cloud : ce que recommande l’ANSSI ==> ne pas les mettre dans le cloudça serait tellement plus simple de le dire comme ça... mais les géants du cloud sont tellements puissants qu'il faut quand même tergiverser et tolérer que des données sensibles arrivent dans le cloud...
Planète 9 : son absence « serait statistiquement impossible »
08/07/2024
Le 08/07/2024 à 11h 47
S'ils la trouvent, faut qu'ils lui donnent un nom qui commence par un P pour que le vieux théatre joue à nouveau sa nouvelle pièce ;)Meredith Whittaker (Signal) contre la modération de l’envoi de fichiers dans les messageries
17/06/2024
Le 18/06/2024 à 15h 37
L'astuce politique de "l'intendance suivra" méconnait les lois mathématiques. C'est la réponse magique politique quand les techniciens expliquent une impossibilité mais là la sécurité doit être complète sinon elle n'est pas, l'intendance ne peut pas suivre.Et ensuite il y a les cas de faux positifsdont les règles ne sont pas déterminées... (l'exemple classique de l'assistante maternelle qui note une rougeur et en fait une photo pour montrer aux parents ou à un médecin...)
[T@LC] On fait passer le test de Turing à ChatGPT, et on a bien rigolé
18/06/2024
Le 18/06/2024 à 15h 29
Putain je passe pas le test de turing- 12!/pi je pense que ça fait à peu près 11!*3.8
- le jour de ma naissance il pleuvait, le trajet en voiture de nuit vers la maternité en a été plus éprouvant
- quarante six si on compte ceux là
Piratage Shadow et tentatives de phishing : les « red flags » du faux email
11/06/2024
Le 11/06/2024 à 11h 53
Le 11/06/2024 à 10h 24
On en parlait justement hier avec des potes. Les cas où c'est un fishing mais en fait non.Une boite où je suis passé, cotée en bourse, nommons là AAAA, dont le site web est AAAA.fr (et ils possèdent aussi AAAA.com) décide de familiariser les employés avec la sécurité informatique et les risques de phishing.
Tous les employés reçoivent donc un email de la part de [email protected] dont l'alias est "Sécurité AAAA".
L'objet du message : "Important : à lire absolulemtn"
Le corps de message, contenait des fautes de français, prenait un ancien logo de AAAA (plus d'un an après qu'il ait changé) et contenait un message invitant les employés à cliquer sur le lien, télécharger un pdf et le consulter (avec les indications pour ignorer les alertes de fichiers externes).
Le lien, passait par un minifier inconnu au bataillon
Le lien final pointait vers formation-AAAA.machin.tw en http pas s.
Alors forcément, une grosse majorité a fièrement "signalé cet email" à la DSI avec le bouton dédié, devinant qu'il s'agissait d'une campagne de test comme il y en a de temps en temps.
Et la réponse fut sidérante : c'était une initiative du RSSI qui avait sous traité à un prestataire externe l'envoi de mails à toute la boite pour organiser une formation sécurité. Le PDF était à priori legit et la communication venait bien de lui.
Il a refait un mail qui est parti depuis l'adresse générique RSSI avec le PDF en PJ, le bon logo et un texte en français correct. Fin de l'histoire.
Oui, fin de l'histoire, le fait qu'un RSSI soit responsable de ce qui s'apparente à une campagne de phishing en fournissant la liste des emails de la boite à un sous traitant utilisant des services obscurs, ça, ça n'a eu aucune répercussion pour le RSSI.
A en croire linkedin, il est toujours en poste plusieurs années plus tard.
Copilot+ PC : Qualcomm maitre à bord pour le moment, AMD et Intel sur le banc de touche
10/06/2024
Le 10/06/2024 à 13h 52
Est-ce que les pc copilot+ abandonnent la rétrocompatibilité ? un soft prévu pour win xp 32bits peut tourner dessus ? et quid des drivers ?La surveillance Windows Recall permet en l’état un pillage des données sensibles
04/06/2024
Le 04/06/2024 à 11h 27
Et dès demain, dans les DSI des entreprises : les gars, j'ai besoin d'un outil qui se base sur les sqlite recall de tous les pc de la boite pour faire du suivi d'activité automatique centralisé !Nouvelle vague de licenciements chez Microsoft, HoloLens et Azure touchés
04/06/2024
Le 04/06/2024 à 09h 37
"han c'est trop dur, on va devoir virer des gens, on peut pas les réafecter on n'a pas d'autres projets"et pendant ce temps, la news du dessous "Microsoft va investir 3 milliards d’euros dans le cloud et l’IA en Suède"
Des éditeurs remplacent leurs traducteurs par des IA
27/05/2024
Le 28/05/2024 à 16h 44
Spotify augmente ses tarifs en France pour répercuter la taxe streaming
28/05/2024
Le 28/05/2024 à 14h 45
Et du coup on sait si les dites solutions alternatives où ils proposaient de participer au financement de la culture seront arrêtés ?Constellation Kuiper : désorbitage pour Protoflight, Amazon prépare la suite
27/05/2024
Le 27/05/2024 à 13h 42
Il me semble que ça fait désormais partie des conventions internationnales de prévoir le désorbitage de satellites en fin de vie pour éviter la polution des orbites géostationnaires (entre autres) et limiter les risques de collisions avec des épavesICQ fermera ses portes le 26 juin, « I’ll be back » annonce le compte X
27/05/2024
Le 27/05/2024 à 12h 07
Perso j'ai connu ICQ mais les amis qui étaient dessus (et c'était pareil pour AIM) étaient aussi sur IRC donc même si j'utilisais trillian comme messagerie unifiée, j'ai pas été un utilisateur très assidu.Apple fait appel de son amende de 1,8 milliard d’euros
21/05/2024
Le 21/05/2024 à 17h 12
C'est bien parce que pendant la procédure d'appel, ils ont le temps de constituer de la tésorerie et si ça traine assez ils ne paieront jamais... (parce que c'est l'EU et pas les USA donc ils n'ont rien à craindre)Ubuntu 24.10 : destination Wayland et chiffrement intégral du disque
20/05/2024
Le 21/05/2024 à 10h 54
Chiffrement intégral du disque par défaut, on le voit pour linux, windows en a parlé aussi... Mais concrètement, si la carte mère tombe en rade, on perds accès à tous ses stockages ?Quelles sont les procédures de restauration pour ces cas de figure ?
L’histoire du BASIC, lancé il y a plus de 60 ans
10/05/2024
Le 14/05/2024 à 10h 41
C'était du VTECH, marque orienté "jouet"Archive.org
Le 14/05/2024 à 10h 39
BASIC ou GFABASIC ?SoC M4 : évolutions (face aux M1 à M3) et promesses floues d’Apple
13/05/2024
Le 14/05/2024 à 10h 31
Ca donne l'impression qu'ils ont repris la stratégie tick tock d'Intel... Il n'y aura des vrais changement que sur les versions impaires et les versions paires seront des optimisations (finesse, conso...).Wikipedia
La consultation par la justice de factures détaillées ne doit concerner que des infractions graves
30/04/2024
Le 30/04/2024 à 16h 55
Et pendant ce temps, la même CJUE vient de donner sa bénédiction à la hadopi (devenue arcom) pour ratisser (enfin pas elle même, un soustraitant privé à but lucratif) le plus large possible les IPs prétextant que c'est pas vraiment une donnée personelle dans ce cas et que au pire ça permet pas de faire de ciblage (sauf qu'ils ont l'ip ET le film téléchargé, ça peut donner des infos en trop une fois rapproché avec les coordonnées de l'abonné)La CNIL clôt une procédure après la mise en conformité d’une entreprise qui violait le RGPD et le Code du travail
29/04/2024
Le 30/04/2024 à 10h 22
D'autant que c'est chaud de déduire de quelle boite il peut s'agir, ces infos se retrouvent dans les formulaire pré entretien (le machin où on vous demande de réécrire votre CV qu'on vous a demandé de fournir au préalable) de la moitié des ESN...Et si ça se trouve c'est même pas un ESN.
Le fichier des empreintes digitales sera interconnecté avec huit autres fichiers
26/04/2024
Le 29/04/2024 à 10h 14
Et par conséquence, est-ce qu'ils vont dissoudre la CNIL ? Elle avait été créée pour éviter ça en 1978, non ? Là elle se retrouve à donner son aval...Mars Sample : retour pas si sûr…
16/04/2024
Le 16/04/2024 à 17h 10
Les indiens ou les chinois vont faire un projet pour faire l'A/R et l'argent magique apparaitra pour ne surtout pas les laisser être les premiers à revenir de mars...Après, s'ils avaient réfléchi un peu, ils auraient envoyé une barre chocolatée
Ca aurait couté 100 balles.
L’enseignement supérieur veut désengager ses services numériques des GAFAM
11/04/2024
Le 11/04/2024 à 17h 19
Quelles sont les préconisations pour le pare-feu ?« Made with AI » : des deepfakes volent les corps d’influenceuses, Meta ajoute une étiquette
10/04/2024
Le 11/04/2024 à 11h 33
Sur le premier exemple, franchement, je me demande comment on détectera que le visage a été fait par IA et que c'est un simple filtre comme il en existe à la pelle pour "embellir" le visage.Dans ce cas il y a en plus le vol d'image, certes mais quelqu'un qui utilise un filtre actif pour avoir l'air "manga-ifié" ou "maquillé" aura-t-il un tag "made by ia" ?
50 ans d’histoire de la CNIL : de Safari au bourbier du Health Data Hub
25/03/2024
Le 25/03/2024 à 17h 23
Que se passerait-il si le Conseil d'Etat donnait raison à Aeris (et les autres) ? Astreintes ? Annulations des prérogatives ? contrôle externe ? rien ?...Le Brésil devient le premier pays membre associé du CERN du continent américain
25/03/2024
Le 25/03/2024 à 15h 07
Le E de CERN, ça voulait pas dire Europe à la base ?Mayotte va ériger un « rideau de fer » de technologies civilo-militaires de surveillance
19/03/2024
Le 19/03/2024 à 17h 18
NVIDIA annonce son GPU Blackwell (B200) pour l’IA, jusqu’à 20 000 TFLOPS (FP4)
19/03/2024
Le 19/03/2024 à 14h 32
Vous êtes considérés comme des clients "acquis", faute d'alternarive.Donc ils tournent leur discours pour attirer de nouveaux marchés.
Le bitcoin reste à plus de 60 000 euros
11/03/2024
Le 11/03/2024 à 09h 28
En tous cas, ce matin la barre des 70k$ a été passée, ça va être la nouvelle référence de "all time high"...Comment les systèmes de recrutement automatisés cachent des profils qualifiés
06/03/2024
Le 06/03/2024 à 11h 15
Dans les faits, j'ai toujours rencontré des gens qui sortaient d'école de commerce ou de reconversions.
C'est bien si des formations existent pour ça.
Le 06/03/2024 à 10h 59
Il y avait eu il y a quelques années des papiers sur "pourquoi la recherche Linkedin est elle si mauvaise ?" et la réponse était assez clair, les recruteurs cherchent un mouton à 5 pattes(non négociable hein), le moteur de recherche ne trouvant pas va soit sélectionner de mauvais candidats au CV bidonné, soit une fourmi poilue qui a perdu une patte.Et ce n'est pas que pour les systèmes automatisés. Il n'existe pas de formation pour être "RH" de nos jours, la plupart viennent d'écoles de commerce. Où on leur martèle que la compétence n'est rien si t'es pas en costard. Et ils reproduisent ça en entretien à défaut de formation, et on se retrouve (au lieu de corriger ça) à monter des bourses aux vêtements d'entretien d'embauche, on marche sur la tête.
Le défaut de formation transparait aussi dans les situations clichés que pourtant tlm a rencontré :
- Citez moi un défaut et là tu réponds "perfectionniste"
- Pourquoi avoir choisi notre entreprise ? alors que c'est eux qui t'ont démarché
- Vous êtes à combien actuellement ? bah c'est vous qui faites une offre, je suis pas avec mon manager à négocier une augmente, dites ce que vous proposez
- Où est-ce que vous vous voyez dans 5 ans ?
- Y'a pas de photo sur votre CV, pourquoi ?
- Racontez nous votre pire xp pro. et en fait faut pas répondre, c'est un piège
- Vous aimez voyager ? mais pas pour aller à la barbade ou acapulco, non, pour se tapper 3h de train de banlieue qui change chaque semaine en fonction du client
- Vous êtes à l'aise en anglais ? si tu réponds oui, l'entretien passe en anglais et si tu oses répondre non, ils savent pas quoi faire c'est pas dans le script
- J'ai vu que vous étiez expert Javascript. Euh non, expert Java.
-etc.
Alors forcément, vu comme le métier est très approximatif (même les cabinets de recrutement/chasseurs de tête ils sont passés en mode bouteille à la mer) la formalisation du besoin pour l'automatiser de manière informatisée a du être elle aussi très approximative.
Ajoutez à ça les biais d'apprentissage classique et Einstein qui te fait un CV hyper détaillé passe à la trappe parce que le mot clé "relativité générale" n'existe pas dans les critères de recherche et qu'il a oublié de mettre "physique newtonienne". Et c'est Jean-Eudes qui s'est fait conseiller pour rédiger son cv de prof d'education physique est sportive du collège newton de neuilly qui aura le poste. Et le temps qu'on s'aperçoive qu'il ne correspond pas, il se sera noyé dans la masse et gardera le job. Et surtout, JeanEudes il avait un brushing et une cravate alors que Einstein il avait les cheveux en pétard, rien que ça le disqualifie
Les annonces autour des FPGA se multiplient, AMD présente Spartan UltraScale+
05/03/2024
Le 06/03/2024 à 10h 09
Si c'est un dossier sur les PLD(programmable logical device) en plusieurs volets, il pourrait être intéressant de parler de la génèse, d'abord avec les PAL (programmable array logic) qui permettaient de faire des combinaisons d'opérations logiques mais qui n'étaient programmables qu'une fois (OTP, à base de transistors bipolaires qu'on "grillait" ou pas lors de la programmation). Ensuite sont arrivées les GAL (generic array logic) à base de transistors CMOS (qu'il n'y avait pas besoin de griller et donc pouvaient être réinitialisées). Mis à part la possibilité de réécriture, les deux ont le même mode de fonctionnement où par exemple on dit que l'output 1 est l'input 1 OU l'input 2 inversée ET l'input 3... Les plus vieux d'entre nous se souviendront des cours de PALASM ou ABEL à l'université ("langages" utilisés)Par la suite, au lieu d'associer une armée de PAL/GAL pour avoir beaucoup de possibilités, une version avancée est apparue, les CPLD (complex PLD). Vu le nombre portes (plusieurs centaines ou milliers) et d'I/O, il n'est plus envisageable de les programmer sur un support avant soudure et on commence à voir fleurir des ports série ou JTAG pour la programmation.
Alors que la programmation par tables de vérité était suffisante pour les PAL/GAL/CPLD, des besoins de programmation avancée, pour faire des machines à état par exemple (des CPUs) et disposant de mémoire. La logique séquentielle ne suffit plus et elle est rempalcée par la logique combinatoire. Des(un) langages sont mis au point mais le principal est le VHDL (et Altera a fait sa version perso AHDL) qui sont aussi utilisés pour la conception de certains ASICs. Certains FPGA ne conservent pas leur programme à l'extinction (il faut donc les réinitialiser depuis une rom externe ou par lien série) mais les plus récents sont basés sur de la Flash.
Les derniers FPGA sont "hybrides" et vont contenir des parties telles qu'on les verrait dans un µC, ainsi il n'est pas rare de trouver un énumérateur USB, un gestionnaire de bus ou autres fonctionnalités qui simplifieront le design du fait qu'ils sont déjà embarqués dans le silicone.