Ok. Merci. ça revient à ton commentaire sur la compétence des gens formés.
Le
19/08/2023 à
10h
29
Relis le premier commentaire de ce thread (@wagaf, déso je ne sais pas comment le lier).
Physiquement parlant, oui le chiffrement va consommer plus d’énergie (et encore je parie que les instructions AES-NI sont économes). Sauf que le rapport ne donne pas de valeurs et ne fait pas de mise en perspective à côté du reste des composants d’un PC.
A ce titre, @wagaf rappelle que l’accès à des données sur SSD NVMe est bien plus coûteuse (et pour le coup on peut le quantifier) qu’un simple chiffrement AES. Surtout qu’en pratique, ton processeur passe plus son temps à se toucher les transistors qu’à chiffrer continuement des données. Sauf cas particuliers (serveurs, transfert de données importants) le chiffrement AES n’est pas significatif devant les autres sources de consommation.
Vérifions les dires avec un wattmètre. Proc intel i7-9750H @ 2.6 GHz (oui je coupe le turbo sauf quand je fais des calculs et du jeux. En temps normal, la fréquence de base est suffisante et m’évite du “sifflement de bobine” et une chauffe inutile du CPU. ). Actuellement je consomme (avec Thunderbird, Firefox et vim d’ouvert) 19 W à la prise (avec le GPU integré Intel) et l’écran à 10% de luminosité.
Je génère 4Go de données aléatoires dans le /tmp monté en tmpfs. Le chiffrement de ces données via openssl avec de l’AES-256-CBC et la réecriture des nouvelles données dans le /tmp entraine + 4W. Le transfert sur mon SSD (non chiffré pour le test) entraîne + 7W.
Dès lors, on peut déduire comme ordre de grandeur que le chiffrement consomme 1W/Go (et là encore je le fais en flux continue donc le proc est monté à 2.6GHz alors qu’en temps normal il reste à 0.8 GHz) tandis que le transfert sur SSD est de l’ordre 1.75 W/Go, soit 75% plus consommateur que le chiffrement. Sous réserve d’un flux continu. Sur un simple fichier pdf (article scientifique) de 6Mo, le chiffrement est imperceptible avec le wattmère. Tandis que je vois +2W pour le SSD.
Conclusion : Pour des cas de transfert, on peut constater l’impact du chiffrement mais il reste en deça des autres élements comme les supports de stockage. Dans le cas d’un fichier réel, celui-ci est imperceptible au contraire du SSD.
Le
19/08/2023 à
09h
05
Surtout la pub en HTTPS… 50 sessions HTTPS à ouvrir pour charger tous les petits trackers
N’en déplaise à la CNIL, être écolo c’est chiffrer ses données et tout faire pour bloquer les trackers de pub (Adblocker et/ou DNS menteur local). D’ailleurs quand est-ce que la CNIL va faire des tutos pour configurer un DNS local menteur ? Histoire de remonter très sérieusement son niveau.
Je suis d’accord pour dire qu’un support de stockage de 2To gravé en 5 nm (sous l’hypothèse que la densité est la même pour tout l’ensemble des transistors) et un autre de 2To à 12 nm font la même capacité, mais que le premier nécessite moins de matière. En pratique, tu fabriques toujours le support de stockage de la génération d’après, qui certes va consommer - à capacité de stockage identique avec la gen. d’avant- moins de matières mais qui va en consommer toujours.
La question devenant : Est-ce que le gain obtenu par une gravure plus fine compense la quantité de matière provenant de la production de masse sous l’hypothèse qu’en raison de facteurs extérieurs je n’ai pas produits la même quantité de support entre les deux générations ?
Le besoin d’évolution est, en dehors de l’aspect économique, une conséquence de toujours vouloir faire mieux car on a trouvé une nouvelle façon de faire par l’innovation technique/scientifique. Mais ça, c’est inhérent à l’humanité et très présent dans les domaines techniques/scientifiques.
Le
19/08/2023 à
08h
25
Je suis d’accord avec tes dires. Mais il y a point que je ne saisis pas bien ? Pourquoi vouloir ne pas stocker la page coté client ? Perso, je préfère que ma page web soit stockée chez le client car ça évite à mon serveur de tourner pour rien, et donc de lui libérer du temps pour autres choses (idle, nouvelles connexions…).
Le
19/08/2023 à
07h
30
Inodemus a dit:
Charger quelque chose en HTTPS l’est bien plus car il nécessite 2 échanges avec le serveur pour générer la clé privée, un échange avec le serveur ayant émis le certificat pour s’assurer de sa validité (échange qui, s’il est chiffré, nécessitera 2 échanges de plus), plus parfois des vérifications supplémentaires auprès d’autres serveurs (qui peuvent être chiffrés pareil), et au final l’échange pour récupérer la donnée. Soit facilement 6 échanges contre un seul en HTTP. Et ce, pour chaque serveur différent qui fournit les données de la page que l’on charge, et il peut y en avoir beaucoup, surtout quand il y a de la pub.
La pub est clairement plus significative en impact énergétique (et surtout démontré) que 12 tours d’AES. Commençons par éliminer les plus grosses sources de pollutions avant de s’attaquer à des micro-détails.
De plus du stockage plus grand ne consomme pas plus d’énergie ni de ressources de fabrication, on se trompe de cible là.
Stockage plus grand veut dire plus de cellules, donc plus de transitor et de matières, non ? Sinon je n’ai pas compris ton propos.
Le
19/08/2023 à
07h
09
Rigolo, la CNIL ne parle bien du chiffrement (et visiblement ne semble plus le défendre sous pretexte d’une pollution qu’elle ne peut même pas quantifier), mais en plus elle omet de mentionner l’une des pollutions majeures du secteur avec le fait de devoir renouveler le matériel régulièrement (en raison d’offres commerciales douteuses ou d’OS qui s’engraissent aussi rapidement que les artères d’un américain moyen dopés aux protéines de synthèses et au poulet à l’eau de javel). Je passerai sur le paragraphe (que @wagaf) a cité et juste après le “oui mais la compression peut résoudre ce problème” Et la conso en énergie ?!
Franchement, c’est vraiment la CNIL (je sais c’est LINC, mais la CNIL a bien du autorisé la publication) qui a pondu cette immondice ? Ou bien c’est du McKensy qui a demandé à ChatGPT de lui faire un rapport ?
Concernant le chiffrement, nos politiques français si fan des US feraient mieux de se souvenir qu’interdir quelque chose c’est au contraire en faciliter son accès. (coucou la prohibition US).
Ce qui me rassure, c’est que le jour où la France interdit le chiffrement, ça va être un tel bordel législatif qui soit ça va être interdiction totale (et on va bien se marrer [même si on va prendre chère)) soit avec tellement d’exception que les décrets d’applications seront confiés à l’ANFR et qu’au final, ça va être de l’argent public dépensé à payer des brasseurs d’airs.
Le fait que je ne sois pas “manageable” est aussi une des raisons pour lesquelles je suis parti en Freelance. Pas d’objectif à côté de la plaque ou de truc bidon (on m’avait foutu un objectif de cooptation une fois… Bullshit !), je discute en direct avec mon client et la relation avec ma boite de portage s’arrête à : tu factures, tu fais l’administratif, tu me payes, et je te remonte les éventuelles opportunités terrain pour d’autres freelances ou d’évolution de ma propre mission. Donnant-donnant.
Et comme j’ai toujours bossé en forte autonomie, j’ai déjà eu un manager côté client qui a été perturbé par ça car j’attendais rien de lui. Perso je vais les voir pour valider une orientation, une ligne directrice ou arbitrer des choix. Sur le reste, autonomie et relation de confiance, y’a rien de mieux pour avancer vite.
Les autres raisons sont que j’ai été 90% de ma carrière en régie client. Ma boîte m’était pour ainsi dire étrangère et j’étais un inconnu là bas. Aucun intérêt de continuer ainsi. Et les commerciaux qui disent n’importe quoi et que tu te retrouves face au client qui est mécontent de s’être fait bullshité.
Le Freelance me plairait bien. Mais je sais qu’il y a peu d’élu. Mais j’avoue que la liberté de pouvoir choisir ses sujets seraient cool (en vrai je peux choisir dans ma boîte mais l’industrie prèfere souvent la règle de 3). Les seuls “clients” que je pourrais avoir sont principalement des chercheurs qui délèguerer leur dev. Mais certains instituts ne sont pas de bons payeurs (i.e., en temps et en heure) et elles considèrent des SSII (e.g., Atos ou CapGé) comme plus compétentes… Reste à l’étranger, mais faire la paperasse pour bosser avec des pays hors-UE ne m’attire guère surtout que l’administration française est une vraie plaie.
En tout cas, c’est bon de savoir qu’il y a des élus Pour le moment, je suis pas prête à faire le pas.
Le
19/08/2023 à
08h
48
Au sujet des “valeurs de l’entreprise”, ça me rappelle la dernière SSII dans laquelle j’étais avant de partir en Freelance.
Dans le document d’entretien de carrière bullshit annuel il y avait une section sur “comment vous vivez les valeurs de l’entreprise”.
La dernière réponse que j’avais faite n’a pas été très appréciée par le manager :
ce sont des principes standard de bon sens
l’entreprise n’applique par ses propres valeurs
le client m’a forcé plusieurs fois à les transgresser et vous le signaler n’a rien changé
Perso je n’ai jamais aimé les managers ! Je les trouvent inutiles et très souvent nuisible à la réussite d’un projet. En plus d’être souvent incompétents sur ton domaine de travail. Le truc où ils sont doués c’est le discours bullshit et le “pas faire de vague”. Ils m’ont souvent fait pensé ses recteurs d’académies, préfets qui veulent pas faire de vague pour leur carrière et disant à leur supérieure que tout va bien. Forcément, quand la réalité les rattrapent ça ne plaît pas.
Je me souviens d’un épisode de C ce soir à propos du risque de grandes démissions dans les entreprises françaises (qui a eut lieu mais sous une forme différente de celle des US). L’un des invités, sociologues de formation, expliquait que si la Tech française (comprendre toutes les entreprises qui ont un coeur de métier technique/scientifique) était la plus touchée ça provenait du fait (en autres) que ces entreprises se sont fait “parasités” par les écoles de gestions/managements qui ont fini par remplacer les techos. Entrainant un changement de mentalité qui ne correspond plus aux profils techniques des dites boîtes. Ce changement ayant entrainé une valorisation (nottament salariale) du manager au profit de l’ingénieur.
Je rajouterai à son discours, que les ingénieurs (qu’ils soient issus d’écoles, universités ou de la recherche car en France tout ce qui a bac >=5 est un ingénieur) n’ont pas besoin de managers pour travailler. Ils ont appris à se coordonner eux-même et entre eux en développant ou améliorant leur intelligence collective. Et la gestion collective est souvent du ressort du chef de projet. L’ajout du manager est dès lors plus inutiles et souvent nuisibles car entrainant des conflits avec le chef de projet.
Le
19/08/2023 à
07h
26
Kiroha a dit:
Je viens justement de la PME ou j’ai passé 3 supers années et subir un changement de DG … Après j’ai fait une société de service avec justement de la PME. Je pense que justement c’est ça qui me manque … Pouvoir discuter directement avec le DG, comme tu le dis, ne pas croiser des incompétents ou des personnes qui sont restés au collège mentalement… Ne pas tourner en rond, changer de décision 10 fois et j’en passe.
Je te comprends ! Chez nous le DG, tu peux même lui parler dans le jacuzzi avec un Ricard, une fois par an (Et c’est pas une blague, je suis sérieuse. J’ai essayé de le convaincre que Windows c’st juste bon à faire tourner Fornite).
Après j’ai de la chance d’être Archi maintenant et de pouvoir toucher à tout là où je suis actuellement. Mais bordel que notre modèle de société est chiant … Et je n’arrive pas à m’y faire et à agir comme les autres
Cherche pas à agir comme les autres. Essaye de les imiter, donne leur l’illusion que tu es comme eux (un peu comme si tu revetais la peau d’un zombie pour te faire passer pour un zombie), mais pour le reste il ne faut pas changer. Certaines boîtes nécessite de faire l’acting (car c’est dans leur mode de recrutement de te faire croire que chez elle c’est la Silicon Valley… mais avec des salaires de clodos). Technique perso : Choisis un personnage à jouer (comme une partie RPG) et dès que tu passes le seuil de la boîte, tu fais du RP avec ce personnage. Et quand sonne la débauche, tu termines ta partie de RP. ça m’a aidé à tenir quelques temps chez différentes ESN peu recommendables (mais prête à embaucher des gens qui ne reste que la durée de la période d’essais), le temps de trouver un meilleur job.
Le
18/08/2023 à
19h
18
Un bon gros +1 ! J’ajouterai que la liberté de choisir son OS et son matériel serait parfait.
En quoi tu trouves tes réunions plus pratiques en présentiel ? Perso, j’ai remarqué qu’en distanciel les réunions sont plus efficaces, moins de dispersion sur des sujets annexes et surtout tu peux continuer à bosser tranquillement en écoutant en arrière-fond les discussions ennuyantes;
Ce que tu décris concernant l’entreprise me fait penser simplement que l’écran de fumée concernant les valeurs de l’entreprise se sont envolés avec le COVID. J’ai aussi remarqué ça dans les quelques grosses ESN que j’ai bossé. L’enfumage des RH lors du recrutement disparaît et finalement il n’y a pas de valeurs ni autres choses. Pour citer Adam Smasher dans CP : “Tu es un bout de viande baisable”. Les valeurs de l’entreprise ? Du vent comme n’importe quel modèle de language ou homme politique sait en faire. Alors forcément tu as deux choix : 1.Partir pour un meilleur endroit (pour ma part, j’ai finalement trouvé que les petits PMEs sont bien plus agréables pour bosser que les grosses multinationales, certes les sujets sont pas les même mais au moins tu rencontres beaucoup moins d’incompétents / m², de bullshiter et de brasseur d’air). 2. Rester (car tu n’as pas le choix ou envie de partir) et essayer d’inverser la vapeur. Et le TT a permi à une catégorie de personne de justement pouvoir retrouver un peu de bonheur au travail en TT.
L’individualisme a toujours existé dans notre modèle occidental à influence US. La différence est qu’avant le TT, l’entreprise était un gigantesque pantomime. Maintenant, les masques sont tombés.
Mais rassure-toi, les moments de déconades existent toujours, même en full-TT (j’en suis). La différence est que la forme est différente, mais tu peux toujours aussi rigoler. Et surtout, tu peux le faire sans être juger par les bas de plafonds et ni déranger les autres (j’aime l’humour noir et caustique mais je comprends parfaitement que lors de la machine à café tout le monde n’a pas envie de l’entendre). L’autre avantage c’est que le café est meillieur .
En gros, performances, meilleure capacité à évoluer (par exemple pas de plafonnement des inodes), quotas.
Quand tu plafonnes au niveau des inodes en ext4 parceque ton volume a trop grandi mais que ton nombre max d’inodes (qui est fixé définitivement à la création du FS) est resté le même, ce n’est jamais amusant… XFS évite cela.
Les quotas sont assez intéressants aussi, ça permet d’éviter de retomber dans une micro-gestion de plusieurs partitions distinctes pour éviter qu’un répertoire ne bouffe tout l’espace commun (pratique pour des grands espaces nas)
Yep, je vois. Merci !
Le
31/07/2023 à
12h
25
Quelles sont les avantages d’un XFS par rapport à ext4 ? La seule fois où je l’ai utilisé c’était pour des I/O parallèles sur des disques. Et avec les SSD, je sais pas si XFS a toujours cet avantage.
Le
31/07/2023 à
12h
19
Pour info, désactiver CoW localement (avec chattr +C) ne fais pas sauter les snapshots (Btrfs désactive alors temporairement le nocow le temps de faire le snapshot). Par contre tu perds le contrôle d’intégrité (checksum).
Si tu le désactives sur la partition entière, aucune idée, par contre.
Merci pour la subtilité je l’ignorais.
Pour un subvolume, c’est pareil si j’en crois ce thread SO.
Le
29/07/2023 à
09h
44
Le CoW n’est pas forcément recommandé pour des VM ou des grosses DB. De mon humble expérience, j’ai eu à travailler avec une base de données de 300 Go sur mon laptop pour de l’analyse statistique. J’avais effectivement observé des ralentissements et des perfs moindres malgré un SSD. Après désactivation du COW sur la BDD uniquement, ça allait beaucoup mieux. Mais comme dit plus haut, ça veut dire perte des snapshots (et sur une BDD c’est parfois pratique comme sécurité complémentaire au rollback).
Accessoirement, je ne sais pas non plus à quoi correspondrait les 3 boites noires téléphoniques, où elles seraient déployées, ni pourquoi il n’y en aurait que 3, alors qu’on a 4 opérateurs de téléphonie mobile…
Je vois deux possibilités : Soit l’un des opérateurs téléphoniques a toujours fournit les infos de manière “historique”. Soit l’un des opérateurs téléphoniques fournit ses données par l’intermédiaire d’un autre pays via des arrangements entre états, politiques ou même services secrets.
À ce sujet, quand les disques ont commencés à faire plusieurs centaines de Go, j’ai commencé à ne plus utiliser le nombre d’inodes par défaut (sélectionnés par la commande mkfs), mais à les spécifier pour ne pas gâcher trop de place (avoir 2 millions d’inodes ne m’a jamais servi à rien). Je le fais toujours, selon le type de partition (système ou “/films” sur le HTPC).
Par curiosité, ça t’as permis de gagner combien de place ? De mémoire un inode c’est genre 256 octets, donc pour 2 millions d’inode ça te fait à la louche 512 Mo.
La vitesse des algorithmes de hash était limité par l’IO (la vitesse du disque). Avec les disque NVME ce n’est plus vraiment le cas. Les tests de Glandos le montre très bien : Si on prend le plus lent (qui est sha256sum) on a une durée moyenne de 1.734s pour calculer le hash d’un fichier de 528Mo, ce qui fait un débit de ~300 Mo/s
Par contre je ne retrouve pas ces performances avec un vieux CPU i7-5820K, voici mon protocole de test (assez basique) : dd if=/dev/urandom of=/tmp/big.bin bs=1M count=512 time sha256sum /tmp/big.bin
J’obtiens une durée de 1.2s, soit un débit de 426 Mo/s
Car ton CPU n’a pas les instructions hardwares pour le SHA.
De mémoire, BLAKE3 est plus rapide car sa structure cryptographique est compatible avec l’approche SIMD. Mais ce n’est pas du parallélisme au sens coeurs de calculs, c’est du parallélisme au sens instructions.
Pas forcément vrai. Quand je compare 2 hashs visuellements, je regarde les 3 premiers et derniers valeurs hex du condensat. Si ça diffère c’est que les deux fichiers sont différents, sinon je continue de par paquet de 3. Les hash cryptographiques sont conçu pour qu’un bit de différence entraîne un décalage significatif dans le hash.
Petite précaution, CRC32 n’est pas un hash cryptographique. Il est beaucoup plus propice aux collisions.
A mon sens on va en arriver à ségréger Internet entre d’un coté l’internet des “gros”, le seul qui existe au yeux des gouvernements, et le reste, qu’on peux bloquer ou filtrer à loisir sur la simple raison qu’ils sont pas dans la 1ère catégorie. Avec les mails on sens que la tendance est ainsi.
Je pense que c’est déjà arrivé. L’internet n’est devenue qu’un reflet de notre société. Pour moi, ce sont surtout les applications sur smartphone qui créent artificiellement cette différence. Un djeun Michu, s’il a pas son app sur son smartphone pour faire quelque chose, il est perdu. Pour même une partie des jeunes, ils n’ont pas conscience de l’Internet sans app’ ni smartphone. Mais est-ce un mal ? Oui et non. Oui, car c’est une sévère régression par rapport au début de l’Internet. Non, car ça va permettre de créer, au moins, un deuxième Internet où les Michu seront débarqués sans sommation. D’un coté, l’Internet aseptisé des app’ pour le gouvernement comme tu l’as mentionné et de l’autre coté, l’Internet des geeks.
Pour en revenir à la brève. Je suis également chez Gandi pour du perso (1 domaine + 1 boîte email). Merci pour infomaniak, je regarderais en détails leur offre avec OVH si jamais je dois migrer. Dommage pour Gandi, car j’ai jamais eu à me plaindre d’eux.
Le problème c’est que tu as les tests intelligents et les tests cons ainsi que la méthode d’évaluation “intelligente” vs “scolaire” (au sens péjoratif).
J’illustre mon propos. J’ai postulé pour une boite (genre un ThermoFisher) sur un poste où il cherchait quelqu’un pour porter leur code de calculs sur du GPU et en calcul parallèle (techno OpenMP & MPI). Je postule, mon CV est retenu. Et voilà que la RH me demande de passer un test pour évaluer mes compétences.
Alors de 1. J’ai déjà publié une tonne de papiers, je vois pas pourquoi je devrais justifier de quoi que ce soit. Mes publications en lien avec ce domaine font foi de mes compétences. 2. Le test est un test de niveau L1 info sur CodingGame ! On te pose des questions techniques complètement délirantes (genre 1 & 1 = ?). Ensuite, quand on te demande de réfléchir à un problème, c’est juste bêtement recraché un algorithme appris en cours en un temps limite. Soit tu sais, soit tu sais pas. Super booléen ! Conclusion 1. Non seulement le test ne correspond à rien demander (elle était où l’évaluation GPU, des subtilités de la gestion des caches en OpenMP), mais en plus on t’évalue à une bête note ! A quoi servent les diplomes d’ingés et les travaux effectués auparavant (autres boîtes, recherche…) –> Conclusion 2. je boycotte ces boîtes avec ce genre de tests qui donnent l’impression de chercher des pisseurs de codes ! Si elles veulent attirer des gens compétents, qu’elles commencent par ne pas les prendre pour des cons avec ce genre de tests.
Après, il y a des boîtes où le tests est déguisé dans l’entretien. Et dans ce cas, elles évaluent largement plus ta capacité à approcher et à résoudre un problème qu’à pouvoir bêtement recracher la solution. Et d’une façon générale, ce genre de boîte retiennent mon attention.
Le seul intérêt au recours à des test à la codingame est simplement de pouvoir faire un tri, d’abaisser votre salaire pendant la négociation et de faire croire que les “Talent Acquisitions”, “Recruteur” ne sont pas des bullshit jobs parfaitement remplaçable par une IA.
Il n’y a aucune solution miracle. C’est un peu comme pour les personnes qui rentrent dans une secte: tu ne peux pas l’en faire sortir contre sa volonté. Donc à partir du moment où une personne croit que les scientifiques, les chercheurs et autres “sachants” sont forcément des menteurs corrompus, aucune des sources / explications que tu pourras fournir ne suffira à la convaincre.
Regarde les Qanon aux USA: ils avaient prédi que le jour de l’investiture de Biden, l’armée reprendrait le pouvoir avec Trump aux commandes. Ils avaient identifié énormément d’indices montrant que “The Storm” était en marche.
Rien de tout cela ne s’est réalisé: est-ce que les adeptes de Qanon sont revenus à la raison ? Non.
Il n’y a pas de solutions miracles, je suis d’accord. Par contre, je pense qu’il y a encore une différence entre les gens qui vont se faire enfermer par des algorithmes à la FB, des platistes et les sectes (Qannon, Raoult…). Pour les deux premiers, je pense que l’esprit critique suffit à les éviter ce genre d’inepties. Pour les derniers, je considère qu’il n’y a aucune espoir et j’arrête ici ma phrase avant d’écrire des propos qui nécessiterait de recourir légitimement à la sword.
Pour le premier cas, je pense que l’EN a un rôle à jouer pour les protéger. Les seconds, ça serait le rôle de l’EN mais aussi des médias. Malheureusement, ceci (même quand ils sont publics) préfèrent les trucs qui rapportent qu’une bonne émission à la C’est pas Sorcier, qui avait le mérite de permettre l’accès au savoir à toutes les classes sociales en plus d’être à des heures d’écoutes. Pour moi le danger n’est pas à court-terme (même si Wagner nourrit des trolls) mais à long terme quand ces enfants deviendront des adultes avec des responsabilités affectant le pays (surtout dans les classes politiques et les milieux d’influences gravitant autour).
Pour les sectes à la Qannon, je parie du principe qu’elles disent suffisamment de conneries pour que statistiquement elles finissent par tomber juste. Il y aussi énormément de biais cognitif qui rentre en jeu et qui aide l’interprétation. C’est ni plus ni moins que des gros RNG biaisés. Et comparé à la France, le niveau moyen d’un américain de base ferait passé pour un prix Nobel de physique n’importe Gérard du PMU de la rue d’en face. Perso, je vois plus ce qui se passe au US comme ce qui va arriver en France si on ne met pas immédiatement des contre-mesures éducatives.
Le
15/02/2023 à
09h
56
Cclaudic a dit:
Je suis en accord avec le développement de l’esprit critique mais qu’elle est la limite (bon on est un peu hors sujet vis à vis de l’article).
On n’est pas totalement HS car il se pose la question de savoir comment lutter contre ce fléau. Que des chercheurs CNRS le démontre et l’étudie, c’est une chose. Mais nous savons que déjà que ce fléau existe. Maintenant, faudrait envisager à réfléchir aux contre-mesures pour lutter contre les effets néfastes de ce genre de choses. Les platistes ne sont pas très dangereux en tant que tel. En revanche, des phénomènes de désinformations massives sur divers sujets (covid, vaccin, guerre en Ukraine…) peuvent être plus problématiques. D’où mon souhait d’étendre un peu la discussion.
Quand à la limite, si ça ne tenait qu’à moi ça serait celle de la méthode scientifique. Mais bon, c’est pas trop ce qu’aimerait les prof d’économies et les politiques.
Le
15/02/2023 à
09h
08
C’est facile à dire, mais c’est un vrai problème de société. Et la Russie a très bien compris et utilise activement des fermes à troll pour pourrir l’occident : désinformation anti-science (antivax, climato-négationiste, etc.), désinformation politique.
Et ça porte ses fruits, ça fout le bordel à tout les niveaux, ça empêche le débat utile et serein. Ya qu’à voir ici sur Nxi les complotistes antivax.
Il faudrait une vraie politique de modération et de ban des trolls. Le problème c’est que Musk va à rebours des politiques de modération avec Twitter, et c’est un vrai problème. La “liberté d’expression” (enfin la vraie, pas celle de Musk) c’est pas possible sur internet avec l’astroturfing etc.
Le ban n’est qu’une mesure temporaire et très probablement inefficace (en plus de prendre le risque d’avoir encore une perte de nos libertés via un flicage plus intense). La meilleur mesure, sur le long terme, serait de renforcer l’éducation à la pensée critique. Mais bon, pas sur que vu l’état du système éducatif, médiatique et politiques en France soit en état de lancer une tel réforme. (Et je parle même pas des problèmes que ça pourrait poser aux politiques d’avoir une population éduquée).
Quand tu es pressé de vendre, ben tu vends au prix auquel ça s’achète. La question reste toujours sur le pourquoi de l’urgence.
(reply:2119671:consommateurnumérique) La vente n’est pas le problème. Comme tu le soulignes Gamble, c’est l’urgence qui me dérange. Surtout que Meudon a de sacré atout pour l’image de la recherche française à l’International mais aussi pour attirer des talents (enfin ceux qui sont assez motivés). C’est vraiment une perte pour la recherche française
Le
13/02/2023 à
15h
42
Donc pour vous, un ministre qui ordonne dans une lettre non rendu publique la vente d’un morceau de terrain à des prix inférieures aux marchés aux profit de sociétés qui ont largement les moyens de payer le “vrai” prix, en un temps cour et sans prendre en compte les impératifs liés aux recrutements de ses fonctionnaires, est une névrose personnelle ? Soit, j’entends.
Le
13/02/2023 à
14h
45
Oui ça va passer comme une lettre à la poste. Le CNRS et son rôle (mais ça vaut aussi pour les autres institutions scientifiques) est incompris par la population pour plusieurs raisons. Les chercheurs sont souvent décriés comme des “glandeurs” et les gens ne comprennent pas pourquoi ont met de l’argent dans la recherche.
Rajoute que les neuneus d’HEC/ENA raisonne avec un classeur Excel (alors que si c’est même neuneus avaient le cran de valoriser la montagne d’or de brevets du CNRS [Ah oui, mais faut pas faire payer les copains, suis-je bête voyons ! [Insérer une entreprise] a financé sa R&D avec des fonds publics et un doctorant exploité et payé comme un nègre au lieu d’un salaire d’ingé.]) dont la ligne CNRS est une perte qui rapporte pas à court terme. Outre que politiquement la Recherche n’a pas de rentabilité politique, tu as finalement tout ce qui faut pour que ça passe comme une lettre à la poste.
Perso, cette action en dit très très très long sur la considération de la Recherche par nos instances politiques… mais est-ce vraiment une surprise ?
Tu peux aussi jouer aux bornes d’arcade/UFO Catcher avec la Suica card.
Heureusement que je le savais pas quand j’y étais. Je me suis faite avoir une fois avec ces attrapes-couillons (mais j’ai eu ma poupée Hastune Miku )
Le
03/02/2023 à
09h
11
Euh non, si tu vas au japon c’est du liquide principalement et le reste par carte quant ils l’acceptent. Il y a bien eut des tentatives comme la chaîne de kombini Lawson qui a ouvert un konbini en self-service à Akiba, où l’on scanne ses produits et l’on paye via l’application Lawson. Mais franchement ça reste des exceptions.
Je pense que Jpaul faisait allusion à la Suica card, qui te permet de payer ton métro, ton bus, ta boisson au distributeur et parfois même faire tes courses (Ok Store à Chofu). Par contre pour le reste vaut mieux avoir du Yen avec soit.
Le problème, c’est plus à la base de la base. C’est toute la partie démarrage (boot) et accès aux composants, et a priori il faut du code des fichier de configuration spécifique pour chaque carte pour avoir un truc qui démarre. Sur un PC, il y a le BIOS/UEFI et un standard IBM PC, il n’y a pas de cas par cas.
(reply:2118238:TNZfr) Ouep, je pense mieux comprendre le problème, merci !
Le
02/02/2023 à
15h
06
ARM, c’est tellement le feu qu’il est difficile d’avoir un support des drivers pendant plus de 3ans pour la plupart des constructeur de smartphone. ARM, c’est un bordel sans nom, designé pour faire des SOC custom pour de l’embarqué avec des composants processeurs et co-processeurs tout aussi custom. Alors, oui, ça marche, oui c’est efficace car dans un SOC, il y a un produit destiné à un usage bien spécifique. Dans le cadre d’un environnement matériel et logiciel contrôlé, maitrisé entièrement de bout en bout par une seul boite et si tu ajoutes en plus la capacité de pouvoir ignorer l’héritage passé, oui ça marche comme le fait Apple. Sauf que dans le reste du marché, il n’y a pas qu’une seul boite qui est impliqué, est l’absence de standardisation des SOC ARM se trouve être un énorme défaut.
Pour l’IA, Intel possède des solutions matériels mais à l’heure actuelle, ils poussent beaucoup des solutions logiciels (très certainement pour préparer le terrain). Sa solution logiciel OneAPI par exemple et devenu la solution utilisé par défaut dans la bibliothèque Tensorflow (plus exactement la partie oneDNN de oneAPI) et possède un support sur la majorité des bibliothèques comme pytorch, numpy, scipy, XGBoost… et même carrément tout un environnement python.
Je sais pas si l’absence de standardisation est un si gros problème. On arrive bien à faire tourner du Linux sur du arm. Je dis pas que c’est un simple travail, mais Linux y arrive bien. Mais je dois manquer un point ou plusieurs, non ? Après la standardisation, ça peut également venir. Si on ajoute un standard ARM sauce PC, on aura peut-être un renouveau mais surtout une plus grosse concurrence possible.
Pour l’IA chez Intel, j’ai toujours pas vu du matériel en particulier. Est-ce qu’ils arrivent à concurrencer Nvidia en terme de calcul ? Oui, Intel a très gros avantages c’est qu’il offre un bon support de ses produits, même pour Linux. Nvidia, même dans un calculateur sous Linux, ça peut-être parfois un peu coton.
Les technos n’ont pas le pouvoir (sauf dans quelles entreprises). Ayant bossé dans plusieurs ESN, je peux t’assurer que le pouvoir est détenu par des analphabètes du numériques.
Si le pouvoir appartenait au technos de 1. j’aurais pu faire cramer en place publique (façon Leodagan) mon crétin de manager d’HEC qui parlait de technologie comme moi de littérature française. 2. J’aurais étripé le service commercial qui nous a fait acheté des licences MS pour un environnement pro Linux ainsi que des machines HP toute pourris. 3. Redistribué correctement l’argent avec plus d’argent pour ce qui produisent la richesse et non ceux qui la vendent. 4. En finir avec le shadow IT pour pouvoir réaliser correctement sa mission. 5. Réduire le turn-over pour maintenir les gens compétents et les fidéliser.
Étrangement, quand j’ai connu à l’étranger (US, Norvège et Japon) des boîtes tenus par des techs (déjà tous avait un PhD, un vrai !), et franchement c’était la tech qui donnait les ordres en s’entourant des gens nécessaires pour la partie commerciale et direction. Alors certes, elles avaient pas le CA d’un Google, d’Aker Solution ou de Mitsubishi mais au moins les employés était écoutés, heureux d’aller bosser et de faire en sorte que la boîte tourne. Peut-être est-ce lié à la culture du travail (j’en conviens qu’entre un nordique et un japonais, ça détonne !). A l’inverse, en France les boîtes que j’ai connu (car je fais que ça de tourner car aucune ne me satisfait mais faut bien aider à combler les trous de la dette soit disant pour 3% de ces fous aliénés de soit disant économistes) ne sont interessé que par le chiffre, le chiffre et le chiffre. Elles vendent des licornes, de la merde au client (et certains savent que ça en ait mais ils n’ont pas le choix car sinon leur projet n’avance pas, alors vaut mieux un Karadoc que rien) tant que ça rapporte. La conséquence de ça, et je suis certainement pas la seule à l’avoir expérimenté, c’est d’en avoir rien à foutre de ce qui arrive à toi boîte ! Les MAJ pas faite : “M’en fout, j’ai pas les droits admins !”, Windows qui veut est toujours pas éteint à 17h ? -> Arrêt sauvage . Le NTFS est journalisé, non ? Et puis si c’est pas grave, j’aurais une journée à glander le temps que ce soit réparé (pas les droits admins)… Et bien sûr à coté de ça, tu as tout le cancer de la boîte qui eux ont les droits admins pour leur machine mais sont aussi irresponsable que des enfants qui conduirait une Ferrari dans le coeur de Paris. (Oui, Gérard je parle de toi qui matte du porno sur ton Windows au boulot en lançant le navigateur en admin pour contourner les sécurités || de toi Gilbert, qui branche les clés USB du client avec un script autorun en toute quiétude). Je dévie du sujet de la news, mais c’est bien pour illustrer que non, la Tech ne domine pas toujours (et c’est même très loin d’être le cas). A la place, elle aime bien ce que tu décris : “C’est l’avantage des modèles d’infrastructures scriptés et automatisés, ça permet de bien limiter le risque interne, et d’être scalable dans la résolution des problèmes de sécurité. car si sa foire, on va envoyer nos avocats à la boîte qui nous a fourni le service. En somme, on est une ESN mais on ne sait pas faire du numérique ! Par contre on sait sucer l’argent du contribuable pour financer des projets qui ne marche pas souvent où qu’on surfacture (que ce soit à des instituts publiques ou à d’autres boîtes privés).
L’ANSSI devrait s’intéresser à la cause de ses failles d’origines humaines qui ont très (trop) souvent pour origine l’incompétence en technique et managériales des équipes de directions. Peut-être que ça serait un bon point de départ. Après tout, la plus grosse faille est entre la chaise et le clavier.
Ça prouve que ceux qui ont fait bloquer (Elsevier et Springer Nature) sont ignorants de l’organisation Internet en France, ce qui peut se comprendre, mais que leur avocate commune (que je ne citerai pas pour qu’elle ne puisse pas retrouver ce commentaire et qu’il ne lui serve pas une prochaine fois) est aussi ignorante du poids de Renater dans la recherche française alors qu’elle est elle-même française.
Peut-être (je ne cherche pas à la défendre), quelle a compris que s’attaquer à Renater risquerait de faire plus de mal qu’autre chose à Elsevier et Springer, en incitant plus fortement les chercheurs a publié dans des revus moins privatrice ? Comme Elsevier & Springer ne savent pas comment Internet fonctionne (pas uniquement en France), c’est un moindre mal de cibler les 4 FAI en sachant que, de toute façon, Sci-hub est majoritairement pour le milieu académique scientifique, ce qui est très loin d’être représentatif de la population française.
Donc en somme, ça donne l’impression d’agir à Elsevier tout en sachant que ça revient à pisser dans un violon…
Visiblement, chatGPT a compris le truc. On dirait qu’il a appris des campagnes présidentielles de chez nous
Par contre, ça n’a pas convergé sur certains points car penser que les autorités compétentes ont les moyens, c’est illusoire en France. La compétence, elles l’ont, sans soucis. Mais les moyens ….
Le
27/01/2023 à
09h
14
Tu n’auras pas d’espoir quand l’IA aura été entraîné avec les données de ces 30 dernières ans de médiocrité, donc elle sera aussi médiocre.
Et comment pourrais-je savoir si mon FAI ne respecte pas le droit français ? Comment je pourrais savoir (et me défendre) si mon FAI espionne illégalement mon trafic ? Et si demain Drahi file la clé privé de son certificat aux autorités israéliennes en vu d’espionner les communications française, je fais quoi ? Je vais voir Mr le Juge et j’attends 20 ans ou je fais un livre comme pour les EPADS ? D’expérience avec tout ce qui sort d’HEC/ENA, faut anticiper le pire coté car ça va forcément arriver.
A titre perso, j’ai mon propre dns et mon propre VPN localisé en Europe et en Asie. Mon propre dns car les dns menteur (vive Scihub !!!) et l’espionnage commerciale de mes requêtes me casse très sérieusement les ovaires. Que nos FAIS grand public fasse déjà leur boulot avant de faire chose sachant qu’il y a énormément à dire sur leur capacité à réaliser leur tâche primaire. Pour le VPN, c’est juste sécuriser mes connexions lorsque que je ne suis pas chez moi où que je géobloquais à cause de mon IP.
A dire vrai, c’est pas tant Microsoft pour le coup qui est inquiétant côté profilage pour le jeu vidéo, mais plutôt Steam qui est devenu un acteur central quasi incontournable.
C’est un peu HS par rapport à la news, mais est-ce que tu pourrais épiloguer sur la notion d’acteur central ? Joueuse sous Linux, je suis d’accord pour ton affirmation (même s’il y a des alternatives). Mais pour les jeux sous Windows, tu as bien d’autres stores comme GOG, non ?
Le
26/01/2023 à
08h
36
A quel moment me diffuseraient-ils de la pub ? Si tu parles des vignettes dans le menu démarrer, dans la mesure où je ne l’ouvre jamais ça n’ira pas bien loin
Si tu as Adblock & NoScript, jamais. Mais bon, c’est toujours une donnée privée de plus à ton égo numérique.
Le
25/01/2023 à
20h
53
Ben les utilisateurs de Windows un tant soit peu inquiets pour leur vie privée ou la confidentialité de leurs données vont finir par ne travailler qu’avec des containers chiffrés j’imagine.
Perso le seul Windows que j’ai chez moi me sert uniquement au jeu vidéo, donc j’ai pas trop d’inquiétudes à me faire, c’est une coquille vide. Et quand je vois les petits changements de comportements au fil des mises à jour, les fonctionnalités qui me dérangent côté vie privée qui sont activées par défaut, le prompt “Windows hello” tous les X temps, etc, ça me conforte dans ma position de ne pas lui en donner plus. Je suis de la vieille école et préfère un minimum de maîtrise de mes appareils, et non être maîtrisé par ceux-ci.
spidermoon a dit:
Le retour de “Clippy”, version 3.0 boosté à l’IA.
Clippy qui apparaît : “Bonjour Dave.”
SebGF a dit:
Ben les utilisateurs de Windows un tant soit peu inquiets pour leur vie privée ou la confidentialité de leurs données vont finir par ne travailler qu’avec des containers chiffrés j’imagine.
Je suis pas d’accord pour la confidentialité des données. MS ne respecte pas le principe de Kerckhoffs. Partant de là, il n’y a aucune confiance ni raison de leur confié des données (même du jeu vidéos, merci Proton).
Après, savoir ta liste de jeux vidéos est déjà une info intéressante pour de la pub ou de l’espionnage.
Sur ton dernier point “fournir nos données privées”, j’ai eu un doute en allant sur le site, mais comme indiqué dans la brève :
puis en propose une analyse statistique – menée sur l’ordinateur de l’internaute, précise l’association au Monde, donc sans collecte.
Cette information aurait dû être précisée sur leur site. Je ne l’avais pas remarqué comme toi à la première lecture de la brève et je l’avais déduite à la lecture de leur page plutôt bien faite et qui ne mentionnait pas un traitement des données personnelles analysées. J’en avais déduit que le traitement devait être local à l’ordinateur.
Ah ouep, j’avais pas vu Merci pour la précision. J’allais justement analyser les scripts en question pendant la réunion.
Le
26/01/2023 à
08h
27
Je suis d’accord que l’effet de surprise est là en plus d’être peu conforme à nos habitudes. En revanche le but est de “traumatiser” Michu. Nous, lecteurs de NXI sommes déjà au courant de ça, du pillage de nos vie privées à des fins d’espionnages (que ce soit aussi bien pour la pub ou des institutions étatiques étrangères). En revanche, le Michu n’a aucune conscience de ces enjeux (enfin que superficielle, souvent adoucit et romantisé par les différents JT de 20h). Là, tout le design est pensé pour “traumatiser” le Michu est lui faire (essayer de) prendre conscience que c’est pas anodin en accentuant le coté Big Brother (même si Michu ne comprends pas l’anglais.)
Sur le dernier point de fournir nos données privés pour une analyse faite par UFC, c’est assez cocasse. Mais de 1. UFC joue une partie de sa réputation en cas de leak 2. Michu n’a pas le niveau requis (ni la classe requise [en terme RPG]) pour utiliser un ordinateur. Pour moi, c’est un bien pour un mal en considérant que ça peut faire prendre conscience de ce problème à des Michus même si en pratique ça va durer que quelques minutes et ça sera oublié.
A noter que cette initiative a été diffusé sur le JT de Fr3.
Mais sans rire, je ne comprends pas trop ce focus sur le numérique pour économiser de l’énergie (pas sur NXI, mais en général).
Parce que le numérique c’est le mal pour les petits vieux qui logent dans les différentes institutions politiques notre pays.
Passé ce petit troll velu, en vrai le focus sur le numérique permet de ne pas attaquer de grands secteur de notre pays comme l’automobile (e.g., Renault), l’aviation (e.g. Airbus), la pétrochimie (e.g. Total). Le numérique qui est peu présent en France (au sens GAFAM, exception des ESN) présente l’avantage de servir de paratonnerre pour éviter qu’on prennent des mesures contre nos fleurons (enfin le peu qu’il en reste véritablement). C’est plus facile de taper sur la résolution des vidéos de nos smartphones et ça permet de cristalliser les Michus, les geeks et les nerds sur un sujet.
Pendant ce temps, on ne mentionne pas l’absence de décisions politiques majeures pour faciliter le transport en commun, d’incitation à réduire l’usage de sa voiture, de la mauvaise gestion de l’argent publique et l’absence de politiques d’investissements à long terme pour la décarbonation (en vrai, les discours de politique ne servent même pas à faire tourner une éolienne).
Entre temps, on te bourre le mou avec du greenwashing pour des énergies vertes (le premier qui me trouve un électron vert, gagne un Nobel), on ne parle pas de l’impact de la fabrication et de la fin de vie des équipements d’énergies “renouvelables” (on fait quoi du Si des panneaux solaires, du volume de béton pour maintenir des éoliennes, de la limite de Betz, ni même de la gestion des batteries électriques). Et on ne parle pas également de changer de paradigme économique irrationnel (croissance infinie en monde finie…).
En somme, le sage pointe la Lune, l’idiot regarde le doigt (et on l’incite à regarder le doigt).
Le
13/01/2023 à
13h
49
trytodosth a dit:
Donc désabonnons-nous des Spam, virons les app inutiles mais tentons surtout de ne pas prendre l’avion pour 1 week-end, et proposons un covoiturage pour faire ce long trajet pour un week-end entre amis.
Tu as oublié le plus important : Virons la pub et le profilage publicitaire associés une bonne fois pour toute, et revenons à de la pub sobre et uniquement en lien avec le site web visité.
Mais les américains ont réussi ce genre de choses par le passé avec AT&T.
Bien je suis d’accord avec toi sur les armes et le tabac, la différence majeure que je note est que les deux derniers sont culturellement et longuement inscrit dans l’histoire (courte) de ce pays. La Tech ne l’ai pas encore. Par contre, le pouvoir de corruption lobbying des GAFAM est monstrueux, surtout quand pour certains, la pub est leur principal source de revenu.
Selon moi, le problème n’est pas les réseaux sociaux en tant que vecteur de communication. Mais le cerveau derrière son écran qui lit.
Si les cerveaux derrières les écrans avaient un peu plus de jugeotes et d’esprits critiques, les RS seraient de formidables outils pour permettre au peuple de s’émanciper, je pense même qu’il pourrait être bénéfique à nos démocraties en déconcentrant le temps de cerveau que prennent nos médias traditionnelles (je dis pas qu’ils sont bons ou mauvais, mais que leur hégémonie [similaire au RS actuel] est un problème) actuel et pouvant permettre un meilleur échange des idées. Mais bon, je dois encore être endormi en postant ce message.
Les dictateurs réfléchissent rarement aux conséquences de ce qu’ils font. Et pour toute guerre, même réfléchie, “on commence quand on veut, on termine quand on peut.”
C’est super de parler de cyberDEFENSE quand à l’évidence le passé du monsieur est surtout en opex, donc dans des opérations d’agression de forces extérieures/étrangères ou de manipulation des foules/infos.
Une opex n’implique pas forcément d’attaque mais uniquement de la défense (i.e., on n’attaque pas l’ennemi à vu mais on se défend si besoin.). Les opex c’est pas du (toujours) du call-of-duty. Tu crois que les militaires de l’OTAN posté en Roumanie viendrait à ouvrir le feu sur des Russes pour le plaisir ?
Enfin, en terme de cyberdéfense, tu n’es pas obligé de mener des attaques. Un exemple de défense consiste juste à chiffrer les communications pour éviter que l’ennemi accède à des renseignements importants qu’il pourrait utiliser contre toi. Configurer un VPN pour l’accès à des ressources sensibles, gérer des pare-feux sur un théâtre de guerre (ou dans une entreprise) c’est pas de l’attaque (personne ne mets personne dans sa mire, personne ne va avoir un projectile lui perforé un organe), c’est de la défense, pas de l’attaque. Et c’est le rôle de certains militaires que de faire ça comme les chiffreurs, par exemple.
Si tu veux dénoncer de la novlangue, je vais te donner un exemple qui fait bondir des militaires : les armes défensives livrés à l’Ukraine. Du Crotal, du Ceasar…. c’est pas des armes défensives. C’est des armes ! Le caractère offensif est innée et le qualificatif défensive/offensive traduit juste un parti pris ou l’utilisation d’une arme dans un contexte donné.
Je ne suis pas totalement d’accord. Les questions de cours peuvent prendre la forme d’une “synthèse” où tu recraches simplement les mots-clés du cours du prof (souvenir des cours de philo où le prof n’attends pas une réflexion mais simplement un recrache de cours). Je suis d’accord que c’est un exercice plus haut niveau que bêtement recraché un théorème ou une équation. Pour moi, ça ne fait pas parti d’une tête bien faite. La “tête bien faite” aurait utilisé l’IA comme point de départ, comme aide ou comme contre-pied pour conduire à un raisonnement plus critique.
Le
12/01/2023 à
10h
07
C’est pas une question de courage. C’est une question de texte juridique. Comme le cadre juridique ne l’interdit (i.e, ce n’est pas considéré comme de la triche) si l’examinateur aurait mis un 0, les étudiants auraient pu contesté, et là, bonjour les emmerdes pour lui. Donc, on minimise les emmerdes en disant “cf la loi”.
Après tout, c’est pas son boulot de se faire le ping-pong entre des étudiants contestataires (légalement) et une administration universitaire qui serait probablement devenu sourde.
Ils ne respectent pas l’article 13 du RGPD concernant l’information sur les données personnelles traitées : au moins l’adresse e-mail ou celles qu’ils obtiennent quand on se connecte par un compte Microsoft ou Google. Le RGPD ni l’UE ne sont cités dans leur page https://openai.com/privacy/. J’ai évidement cherché GDPR.
Pour fred42 se penche sur la question c’est que tu avais des bases solides. Pour ma part, les réponses qui me fait penser à mon manager d’HEC m’ont fait très vite dire que c’était un mensonge. Voyons voir ce que le CNIL dira.
Le
12/01/2023 à
10h
15
Bah non, puisque je refuse de l’utiliser sans savoir ce qu’ils font de mes données personnelles.
Mais si tu le fais, donne nous sa réponse.
A la question : “Es-tu conforme au RGPD ?”, elle/il me répond ceci :
En tant que modèle de langue, je n’ai pas la capacité d’être conforme ou non au RGPD. Cependant, je suis entièrement géré et exploité par OpenAI, une entreprise qui prend très au sérieux la protection des données et qui s’efforce de respecter les lois et règlementations applicables, y compris le RGPD. Si vous avez des questions spécifiques sur la conformité de OpenAI au RGPD, je vous invite à contacter leur équipe de conformité.
A la question : “Que faîtes-tu de mes données ?”, sa réponse est :
En tant que modèle de langue, je ne traite pas directement les données utilisateur. Les données que vous saisissez pour me poser une question ou pour une autre raison sont transmises à OpenAI pour être traitées par le modèle. Ces données sont utilisées pour générer une réponse à votre question. OpenAI prend la protection de vos données très au sérieux et s’efforce de respecter toutes les lois et règlementations applicables en matière de protection des données, y compris le RGPD. Pour en savoir plus sur la façon dont OpenAI traite vos données, je vous invite à consulter leur politique de confidentialité, qui décrit en détail comment vos données sont collectées, utilisées et protégées.
788 commentaires
IA, crypto-monnaie, publicité, chiffrement : l’usage du numérique face à son empreinte écologique
18/08/2023
Le 19/08/2023 à 10h 32
Ok. Merci. ça revient à ton commentaire sur la compétence des gens formés.
Le 19/08/2023 à 10h 29
Relis le premier commentaire de ce thread (@wagaf, déso je ne sais pas comment le lier).
Physiquement parlant, oui le chiffrement va consommer plus d’énergie (et encore je parie que les instructions AES-NI sont économes).
Sauf que le rapport ne donne pas de valeurs et ne fait pas de mise en perspective à côté du reste des composants d’un PC.
A ce titre, @wagaf rappelle que l’accès à des données sur SSD NVMe est bien plus coûteuse (et pour le coup on peut le quantifier) qu’un simple chiffrement AES. Surtout qu’en pratique, ton processeur passe plus son temps à se toucher les transistors qu’à chiffrer continuement des données. Sauf cas particuliers (serveurs, transfert de données importants) le chiffrement AES n’est pas significatif devant les autres sources de consommation.
Vérifions les dires avec un wattmètre. Proc intel i7-9750H @ 2.6 GHz (oui je coupe le turbo sauf quand je fais des calculs et du jeux. En temps normal, la fréquence de base est suffisante et m’évite du “sifflement de bobine” et une chauffe inutile du CPU. ). Actuellement je consomme (avec Thunderbird, Firefox et vim d’ouvert) 19 W à la prise (avec le GPU integré Intel) et l’écran à 10% de luminosité.
Je génère 4Go de données aléatoires dans le /tmp monté en tmpfs.
Le chiffrement de ces données via openssl avec de l’AES-256-CBC et la réecriture des nouvelles données dans le /tmp entraine + 4W.
Le transfert sur mon SSD (non chiffré pour le test) entraîne + 7W.
Dès lors, on peut déduire comme ordre de grandeur que le chiffrement consomme 1W/Go (et là encore je le fais en flux continue donc le proc est monté à 2.6GHz alors qu’en temps normal il reste à 0.8 GHz) tandis que le transfert sur SSD est de l’ordre 1.75 W/Go, soit 75% plus consommateur que le chiffrement. Sous réserve d’un flux continu.
Sur un simple fichier pdf (article scientifique) de 6Mo, le chiffrement est imperceptible avec le wattmère. Tandis que je vois +2W pour le SSD.
Conclusion : Pour des cas de transfert, on peut constater l’impact du chiffrement mais il reste en deça des autres élements comme les supports de stockage. Dans le cas d’un fichier réel, celui-ci est imperceptible au contraire du SSD.
Le 19/08/2023 à 09h 05
N’en déplaise à la CNIL, être écolo c’est chiffrer ses données et tout faire pour bloquer les trackers de pub (Adblocker et/ou DNS menteur local). D’ailleurs quand est-ce que la CNIL va faire des tutos pour configurer un DNS local menteur ? Histoire de remonter très sérieusement son niveau.
Je suis d’accord pour dire qu’un support de stockage de 2To gravé en 5 nm (sous l’hypothèse que la densité est la même pour tout l’ensemble des transistors) et un autre de 2To à 12 nm font la même capacité, mais que le premier nécessite moins de matière.
En pratique, tu fabriques toujours le support de stockage de la génération d’après, qui certes va consommer - à capacité de stockage identique avec la gen. d’avant- moins de matières mais qui va en consommer toujours.
La question devenant : Est-ce que le gain obtenu par une gravure plus fine compense la quantité de matière provenant de la production de masse sous l’hypothèse qu’en raison de facteurs extérieurs je n’ai pas produits la même quantité de support entre les deux générations ?
Le besoin d’évolution est, en dehors de l’aspect économique, une conséquence de toujours vouloir faire mieux car on a trouvé une nouvelle façon de faire par l’innovation technique/scientifique. Mais ça, c’est inhérent à l’humanité et très présent dans les domaines techniques/scientifiques.
Le 19/08/2023 à 08h 25
Je suis d’accord avec tes dires. Mais il y a point que je ne saisis pas bien ? Pourquoi vouloir ne pas stocker la page coté client ? Perso, je préfère que ma page web soit stockée chez le client car ça évite à mon serveur de tourner pour rien, et donc de lui libérer du temps pour autres choses (idle, nouvelles connexions…).
Le 19/08/2023 à 07h 30
La pub est clairement plus significative en impact énergétique (et surtout démontré) que 12 tours d’AES. Commençons par éliminer les plus grosses sources de pollutions avant de s’attaquer à des micro-détails.
Stockage plus grand veut dire plus de cellules, donc plus de transitor et de matières, non ? Sinon je n’ai pas compris ton propos.
Le 19/08/2023 à 07h 09
Rigolo, la CNIL ne parle bien du chiffrement (et visiblement ne semble plus le défendre sous pretexte d’une pollution qu’elle ne peut même pas quantifier), mais en plus elle omet de mentionner l’une des pollutions majeures du secteur avec le fait de devoir renouveler le matériel régulièrement (en raison d’offres commerciales douteuses ou d’OS qui s’engraissent aussi rapidement que les artères d’un américain moyen dopés aux protéines de synthèses et au poulet à l’eau de javel).
Je passerai sur le paragraphe (que @wagaf) a cité et juste après le “oui mais la compression peut résoudre ce problème” Et la conso en énergie ?!
Franchement, c’est vraiment la CNIL (je sais c’est LINC, mais la CNIL a bien du autorisé la publication) qui a pondu cette immondice ? Ou bien c’est du McKensy qui a demandé à ChatGPT de lui faire un rapport ?
Concernant le chiffrement, nos politiques français si fan des US feraient mieux de se souvenir qu’interdir quelque chose c’est au contraire en faciliter son accès. (coucou la prohibition US).
Ce qui me rassure, c’est que le jour où la France interdit le chiffrement, ça va être un tel bordel législatif qui soit ça va être interdiction totale (et on va bien se marrer [même si on va prendre chère)) soit avec tellement d’exception que les décrets d’applications seront confiés à l’ANFR et qu’au final, ça va être de l’argent public dépensé à payer des brasseurs d’airs.
80 % des patrons états-uniens regrettent leurs décisions précipitées de retours au bureau
16/08/2023
Le 19/08/2023 à 09h 58
Le Freelance me plairait bien. Mais je sais qu’il y a peu d’élu. Mais j’avoue que la liberté de pouvoir choisir ses sujets seraient cool (en vrai je peux choisir dans ma boîte mais l’industrie prèfere souvent la règle de 3).
Les seuls “clients” que je pourrais avoir sont principalement des chercheurs qui délèguerer leur dev. Mais certains instituts ne sont pas de bons payeurs (i.e., en temps et en heure) et elles considèrent des SSII (e.g., Atos ou CapGé) comme plus compétentes…
Reste à l’étranger, mais faire la paperasse pour bosser avec des pays hors-UE ne m’attire guère surtout que l’administration française est une vraie plaie.
En tout cas, c’est bon de savoir qu’il y a des élus Pour le moment, je suis pas prête à faire le pas.
Le 19/08/2023 à 08h 48
Perso je n’ai jamais aimé les managers ! Je les trouvent inutiles et très souvent nuisible à la réussite d’un projet. En plus d’être souvent incompétents sur ton domaine de travail. Le truc où ils sont doués c’est le discours bullshit et le “pas faire de vague”. Ils m’ont souvent fait pensé ses recteurs d’académies, préfets qui veulent pas faire de vague pour leur carrière et disant à leur supérieure que tout va bien. Forcément, quand la réalité les rattrapent ça ne plaît pas.
Je me souviens d’un épisode de C ce soir à propos du risque de grandes démissions dans les entreprises françaises (qui a eut lieu mais sous une forme différente de celle des US). L’un des invités, sociologues de formation, expliquait que si la Tech française (comprendre toutes les entreprises qui ont un coeur de métier technique/scientifique) était la plus touchée ça provenait du fait (en autres) que ces entreprises se sont fait “parasités” par les écoles de gestions/managements qui ont fini par remplacer les techos. Entrainant un changement de mentalité qui ne correspond plus aux profils techniques des dites boîtes. Ce changement ayant entrainé une valorisation (nottament salariale) du manager au profit de l’ingénieur.
Je rajouterai à son discours, que les ingénieurs (qu’ils soient issus d’écoles, universités ou de la recherche car en France tout ce qui a bac >=5 est un ingénieur) n’ont pas besoin de managers pour travailler. Ils ont appris à se coordonner eux-même et entre eux en développant ou améliorant leur intelligence collective. Et la gestion collective est souvent du ressort du chef de projet. L’ajout du manager est dès lors plus inutiles et souvent nuisibles car entrainant des conflits avec le chef de projet.
Le 19/08/2023 à 07h 26
Je te comprends ! Chez nous le DG, tu peux même lui parler dans le jacuzzi avec un Ricard, une fois par an (Et c’est pas une blague, je suis sérieuse. J’ai essayé de le convaincre que Windows c’st juste bon à faire tourner Fornite).
Cherche pas à agir comme les autres. Essaye de les imiter, donne leur l’illusion que tu es comme eux (un peu comme si tu revetais la peau d’un zombie pour te faire passer pour un zombie), mais pour le reste il ne faut pas changer. Certaines boîtes nécessite de faire l’acting (car c’est dans leur mode de recrutement de te faire croire que chez elle c’est la Silicon Valley… mais avec des salaires de clodos). Technique perso : Choisis un personnage à jouer (comme une partie RPG) et dès que tu passes le seuil de la boîte, tu fais du RP avec ce personnage. Et quand sonne la débauche, tu termines ta partie de RP. ça m’a aidé à tenir quelques temps chez différentes ESN peu recommendables (mais prête à embaucher des gens qui ne reste que la durée de la période d’essais), le temps de trouver un meilleur job.
Le 18/08/2023 à 19h 18
Un bon gros +1 ! J’ajouterai que la liberté de choisir son OS et son matériel serait parfait.
En quoi tu trouves tes réunions plus pratiques en présentiel ? Perso, j’ai remarqué qu’en distanciel les réunions sont plus efficaces, moins de dispersion sur des sujets annexes et surtout tu peux continuer à bosser tranquillement en écoutant en arrière-fond les discussions ennuyantes;
Ce que tu décris concernant l’entreprise me fait penser simplement que l’écran de fumée concernant les valeurs de l’entreprise se sont envolés avec le COVID. J’ai aussi remarqué ça dans les quelques grosses ESN que j’ai bossé. L’enfumage des RH lors du recrutement disparaît et finalement il n’y a pas de valeurs ni autres choses. Pour citer Adam Smasher dans CP : “Tu es un bout de viande baisable”.
Les valeurs de l’entreprise ? Du vent comme n’importe quel modèle de language ou homme politique sait en faire.
Alors forcément tu as deux choix : 1.Partir pour un meilleur endroit (pour ma part, j’ai finalement trouvé que les petits PMEs sont bien plus agréables pour bosser que les grosses multinationales, certes les sujets sont pas les même mais au moins tu rencontres beaucoup moins d’incompétents / m², de bullshiter et de brasseur d’air). 2. Rester (car tu n’as pas le choix ou envie de partir) et essayer d’inverser la vapeur. Et le TT a permi à une catégorie de personne de justement pouvoir retrouver un peu de bonheur au travail en TT.
L’individualisme a toujours existé dans notre modèle occidental à influence US. La différence est qu’avant le TT, l’entreprise était un gigantesque pantomime. Maintenant, les masques sont tombés.
Mais rassure-toi, les moments de déconades existent toujours, même en full-TT (j’en suis). La différence est que la forme est différente, mais tu peux toujours aussi rigoler. Et surtout, tu peux le faire sans être juger par les bas de plafonds et ni déranger les autres (j’aime l’humour noir et caustique mais je comprends parfaitement que lors de la machine à café tout le monde n’a pas envie de l’entendre). L’autre avantage c’est que le café est meillieur .
Systèmes de fichiers : ext4 et Btrfs, les « frères ennemis » du monde Linux
28/07/2023
Le 31/07/2023 à 16h 39
Yep, je vois. Merci !
Le 31/07/2023 à 12h 25
Quelles sont les avantages d’un XFS par rapport à ext4 ? La seule fois où je l’ai utilisé c’était pour des I/O parallèles sur des disques. Et avec les SSD, je sais pas si XFS a toujours cet avantage.
Le 31/07/2023 à 12h 19
Merci pour la subtilité je l’ignorais.
Pour un subvolume, c’est pareil si j’en crois ce thread SO.
Le 29/07/2023 à 09h 44
Le CoW n’est pas forcément recommandé pour des VM ou des grosses DB.
De mon humble expérience, j’ai eu à travailler avec une base de données de 300 Go sur mon laptop pour de l’analyse statistique. J’avais effectivement observé des ralentissements et des perfs moindres malgré un SSD.
Après désactivation du COW sur la BDD uniquement, ça allait beaucoup mieux. Mais comme dit plus haut, ça veut dire perte des snapshots (et sur une BDD c’est parfois pratique comme sécurité complémentaire au rollback).
« Boites noires » : les services de renseignement n’ont pas encore demandé à surveiller les URL
27/07/2023
Le 31/07/2023 à 12h 30
Je vois deux possibilités : Soit l’un des opérateurs téléphoniques a toujours fournit les infos de manière “historique”. Soit l’un des opérateurs téléphoniques fournit ses données par l’intermédiaire d’un autre pays via des arrangements entre états, politiques ou même services secrets.
Qu’est-ce qu’un système de fichiers ?
23/06/2023
Le 24/06/2023 à 09h 48
Par curiosité, ça t’as permis de gagner combien de place ? De mémoire un inode c’est genre 256 octets, donc pour 2 millions d’inode ça te fait à la louche 512 Mo.
Comment vérifier l’intégrité d’un fichier via son empreinte SHA256 ?
14/04/2023
Le 15/04/2023 à 09h 19
Car ton CPU n’a pas les instructions hardwares pour le SHA.
De mémoire, BLAKE3 est plus rapide car sa structure cryptographique est compatible avec l’approche SIMD. Mais ce n’est pas du parallélisme au sens coeurs de calculs, c’est du parallélisme au sens instructions.
Pas forcément vrai. Quand je compare 2 hashs visuellements, je regarde les 3 premiers et derniers valeurs hex du condensat. Si ça diffère c’est que les deux fichiers sont différents, sinon je continue de par paquet de 3. Les hash cryptographiques sont conçu pour qu’un bit de différence entraîne un décalage significatif dans le hash.
Petite précaution, CRC32 n’est pas un hash cryptographique. Il est beaucoup plus propice aux collisions.
Gandi fusionne avec Total Webhosting Solutions (TWS) qui devient Your.Online, et cela inquiète
27/02/2023
Le 28/02/2023 à 14h 22
Je pense que c’est déjà arrivé. L’internet n’est devenue qu’un reflet de notre société.
Pour moi, ce sont surtout les applications sur smartphone qui créent artificiellement cette différence. Un djeun Michu, s’il a pas son app sur son smartphone pour faire quelque chose, il est perdu. Pour même une partie des jeunes, ils n’ont pas conscience de l’Internet sans app’ ni smartphone.
Mais est-ce un mal ? Oui et non. Oui, car c’est une sévère régression par rapport au début de l’Internet. Non, car ça va permettre de créer, au moins, un deuxième Internet où les Michu seront débarqués sans sommation. D’un coté, l’Internet aseptisé des app’ pour le gouvernement comme tu l’as mentionné et de l’autre coté, l’Internet des geeks.
Pour en revenir à la brève. Je suis également chez Gandi pour du perso (1 domaine + 1 boîte email). Merci pour infomaniak, je regarderais en détails leur offre avec OVH si jamais je dois migrer. Dommage pour Gandi, car j’ai jamais eu à me plaindre d’eux.
Thales prévoit de recruter 12 000 personnes à travers le monde
27/02/2023
Le 27/02/2023 à 16h 44
Le problème c’est que tu as les tests intelligents et les tests cons ainsi que la méthode d’évaluation “intelligente” vs “scolaire” (au sens péjoratif).
J’illustre mon propos. J’ai postulé pour une boite (genre un ThermoFisher) sur un poste où il cherchait quelqu’un pour porter leur code de calculs sur du GPU et en calcul parallèle (techno OpenMP & MPI). Je postule, mon CV est retenu. Et voilà que la RH me demande de passer un test pour évaluer mes compétences.
Alors de 1. J’ai déjà publié une tonne de papiers, je vois pas pourquoi je devrais justifier de quoi que ce soit. Mes publications en lien avec ce domaine font foi de mes compétences. 2. Le test est un test de niveau L1 info sur CodingGame ! On te pose des questions techniques complètement délirantes (genre 1 & 1 = ?). Ensuite, quand on te demande de réfléchir à un problème, c’est juste bêtement recraché un algorithme appris en cours en un temps limite. Soit tu sais, soit tu sais pas. Super booléen !
Conclusion 1. Non seulement le test ne correspond à rien demander (elle était où l’évaluation GPU, des subtilités de la gestion des caches en OpenMP), mais en plus on t’évalue à une bête note ! A quoi servent les diplomes d’ingés et les travaux effectués auparavant (autres boîtes, recherche…)
–> Conclusion 2. je boycotte ces boîtes avec ce genre de tests qui donnent l’impression de chercher des pisseurs de codes ! Si elles veulent attirer des gens compétents, qu’elles commencent par ne pas les prendre pour des cons avec ce genre de tests.
Après, il y a des boîtes où le tests est déguisé dans l’entretien. Et dans ce cas, elles évaluent largement plus ta capacité à approcher et à résoudre un problème qu’à pouvoir bêtement recracher la solution. Et d’une façon générale, ce genre de boîte retiennent mon attention.
Le seul intérêt au recours à des test à la codingame est simplement de pouvoir faire un tri, d’abaisser votre salaire pendant la négociation et de faire croire que les “Talent Acquisitions”, “Recruteur” ne sont pas des bullshit jobs parfaitement remplaçable par une IA.
Selon le CNRS, une communauté climatosceptique active s’est constituée sur le Twitter français
15/02/2023
Le 15/02/2023 à 11h 12
Il n’y a pas de solutions miracles, je suis d’accord. Par contre, je pense qu’il y a encore une différence entre les gens qui vont se faire enfermer par des algorithmes à la FB, des platistes et les sectes (Qannon, Raoult…). Pour les deux premiers, je pense que l’esprit critique suffit à les éviter ce genre d’inepties. Pour les derniers, je considère qu’il n’y a aucune espoir et j’arrête ici ma phrase avant d’écrire des propos qui nécessiterait de recourir légitimement à la sword.
Pour le premier cas, je pense que l’EN a un rôle à jouer pour les protéger. Les seconds, ça serait le rôle de l’EN mais aussi des médias. Malheureusement, ceci (même quand ils sont publics) préfèrent les trucs qui rapportent qu’une bonne émission à la C’est pas Sorcier, qui avait le mérite de permettre l’accès au savoir à toutes les classes sociales en plus d’être à des heures d’écoutes.
Pour moi le danger n’est pas à court-terme (même si Wagner nourrit des trolls) mais à long terme quand ces enfants deviendront des adultes avec des responsabilités affectant le pays (surtout dans les classes politiques et les milieux d’influences gravitant autour).
Pour les sectes à la Qannon, je parie du principe qu’elles disent suffisamment de conneries pour que statistiquement elles finissent par tomber juste. Il y aussi énormément de biais cognitif qui rentre en jeu et qui aide l’interprétation. C’est ni plus ni moins que des gros RNG biaisés.
Et comparé à la France, le niveau moyen d’un américain de base ferait passé pour un prix Nobel de physique n’importe Gérard du PMU de la rue d’en face. Perso, je vois plus ce qui se passe au US comme ce qui va arriver en France si on ne met pas immédiatement des contre-mesures éducatives.
Le 15/02/2023 à 09h 56
On n’est pas totalement HS car il se pose la question de savoir comment lutter contre ce fléau. Que des chercheurs CNRS le démontre et l’étudie, c’est une chose. Mais nous savons que déjà que ce fléau existe. Maintenant, faudrait envisager à réfléchir aux contre-mesures pour lutter contre les effets néfastes de ce genre de choses. Les platistes ne sont pas très dangereux en tant que tel. En revanche, des phénomènes de désinformations massives sur divers sujets (covid, vaccin, guerre en Ukraine…) peuvent être plus problématiques. D’où mon souhait d’étendre un peu la discussion.
Quand à la limite, si ça ne tenait qu’à moi ça serait celle de la méthode scientifique. Mais bon, c’est pas trop ce qu’aimerait les prof d’économies et les politiques.
Le 15/02/2023 à 09h 08
Le ban n’est qu’une mesure temporaire et très probablement inefficace (en plus de prendre le risque d’avoir encore une perte de nos libertés via un flicage plus intense). La meilleur mesure, sur le long terme, serait de renforcer l’éducation à la pensée critique. Mais bon, pas sur que vu l’état du système éducatif, médiatique et politiques en France soit en état de lancer une tel réforme. (Et je parle même pas des problèmes que ça pourrait poser aux politiques d’avoir une population éduquée).
Le CNRS forcé par l’État de vendre son site de Meudon dans la précipitation
13/02/2023
Le 13/02/2023 à 18h 14
Le 13/02/2023 à 15h 42
Donc pour vous, un ministre qui ordonne dans une lettre non rendu publique la vente d’un morceau de terrain à des prix inférieures aux marchés aux profit de sociétés qui ont largement les moyens de payer le “vrai” prix, en un temps cour et sans prendre en compte les impératifs liés aux recrutements de ses fonctionnaires, est une névrose personnelle ? Soit, j’entends.
Le 13/02/2023 à 14h 45
Oui ça va passer comme une lettre à la poste. Le CNRS et son rôle (mais ça vaut aussi pour les autres institutions scientifiques) est incompris par la population pour plusieurs raisons. Les chercheurs sont souvent décriés comme des “glandeurs” et les gens ne comprennent pas pourquoi ont met de l’argent dans la recherche.
Rajoute que les neuneus d’HEC/ENA raisonne avec un classeur Excel (alors que si c’est même neuneus avaient le cran de valoriser la montagne d’or de brevets du CNRS [Ah oui, mais faut pas faire payer les copains, suis-je bête voyons ! [Insérer une entreprise] a financé sa R&D avec des fonds publics et un doctorant exploité et payé comme un nègre au lieu d’un salaire d’ingé.]) dont la ligne CNRS est une perte qui rapporte pas à court terme. Outre que politiquement la Recherche n’a pas de rentabilité politique, tu as finalement tout ce qui faut pour que ça passe comme une lettre à la poste.
Perso, cette action en dit très très très long sur la considération de la Recherche par nos instances politiques… mais est-ce vraiment une surprise ?
Les caractéristiques de l’euro numérique ne correspondent pas aux recommandations des CNIL
03/02/2023
Le 03/02/2023 à 17h 25
Heureusement que je le savais pas quand j’y étais. Je me suis faite avoir une fois avec ces attrapes-couillons (mais j’ai eu ma poupée Hastune Miku )
Le 03/02/2023 à 09h 11
Je pense que Jpaul faisait allusion à la Suica card, qui te permet de payer ton métro, ton bus, ta boisson au distributeur et parfois même faire tes courses (Ok Store à Chofu). Par contre pour le reste vaut mieux avoir du Yen avec soit.
Intel va mal et va baisser les salaires
02/02/2023
Le 02/02/2023 à 17h 24
Le 02/02/2023 à 15h 06
Je sais pas si l’absence de standardisation est un si gros problème. On arrive bien à faire tourner du Linux sur du arm. Je dis pas que c’est un simple travail, mais Linux y arrive bien. Mais je dois manquer un point ou plusieurs, non ?
Après la standardisation, ça peut également venir. Si on ajoute un standard ARM sauce PC, on aura peut-être un renouveau mais surtout une plus grosse concurrence possible.
Pour l’IA chez Intel, j’ai toujours pas vu du matériel en particulier. Est-ce qu’ils arrivent à concurrencer Nvidia en terme de calcul ? Oui, Intel a très gros avantages c’est qu’il offre un bon support de ses produits, même pour Linux. Nvidia, même dans un calculateur sous Linux, ça peut-être parfois un peu coton.
Cybermenace : l’ANSSI dégaine un panorama 2022 sous tension
31/01/2023
Le 01/02/2023 à 09h 21
Les technos n’ont pas le pouvoir (sauf dans quelles entreprises). Ayant bossé dans plusieurs ESN, je peux t’assurer que le pouvoir est détenu par des analphabètes du numériques.
Si le pouvoir appartenait au technos de 1. j’aurais pu faire cramer en place publique (façon Leodagan) mon crétin de manager d’HEC qui parlait de technologie comme moi de littérature française. 2. J’aurais étripé le service commercial qui nous a fait acheté des licences MS pour un environnement pro Linux ainsi que des machines HP toute pourris. 3. Redistribué correctement l’argent avec plus d’argent pour ce qui produisent la richesse et non ceux qui la vendent. 4. En finir avec le shadow IT pour pouvoir réaliser correctement sa mission. 5. Réduire le turn-over pour maintenir les gens compétents et les fidéliser.
Étrangement, quand j’ai connu à l’étranger (US, Norvège et Japon) des boîtes tenus par des techs (déjà tous avait un PhD, un vrai !), et franchement c’était la tech qui donnait les ordres en s’entourant des gens nécessaires pour la partie commerciale et direction. Alors certes, elles avaient pas le CA d’un Google, d’Aker Solution ou de Mitsubishi mais au moins les employés était écoutés, heureux d’aller bosser et de faire en sorte que la boîte tourne. Peut-être est-ce lié à la culture du travail (j’en conviens qu’entre un nordique et un japonais, ça détonne !).
A l’inverse, en France les boîtes que j’ai connu (car je fais que ça de tourner car aucune ne me satisfait mais faut bien aider à combler les trous de la dette soit disant pour 3% de ces fous aliénés de soit disant économistes) ne sont interessé que par le chiffre, le chiffre et le chiffre. Elles vendent des licornes, de la merde au client (et certains savent que ça en ait mais ils n’ont pas le choix car sinon leur projet n’avance pas, alors vaut mieux un Karadoc que rien) tant que ça rapporte.
La conséquence de ça, et je suis certainement pas la seule à l’avoir expérimenté, c’est d’en avoir rien à foutre de ce qui arrive à toi boîte ! Les MAJ pas faite : “M’en fout, j’ai pas les droits admins !”, Windows qui veut est toujours pas éteint à 17h ? -> Arrêt sauvage . Le NTFS est journalisé, non ? Et puis si c’est pas grave, j’aurais une journée à glander le temps que ce soit réparé (pas les droits admins)… Et bien sûr à coté de ça, tu as tout le cancer de la boîte qui eux ont les droits admins pour leur machine mais sont aussi irresponsable que des enfants qui conduirait une Ferrari dans le coeur de Paris. (Oui, Gérard je parle de toi qui matte du porno sur ton Windows au boulot en lançant le navigateur en admin pour contourner les sécurités || de toi Gilbert, qui branche les clés USB du client avec un script autorun en toute quiétude). Je dévie du sujet de la news, mais c’est bien pour illustrer que non, la Tech ne domine pas toujours (et c’est même très loin d’être le cas).
A la place, elle aime bien ce que tu décris : “C’est l’avantage des modèles d’infrastructures scriptés et automatisés, ça permet de bien limiter le risque interne, et d’être scalable dans la résolution des problèmes de sécurité. car si sa foire, on va envoyer nos avocats à la boîte qui nous a fourni le service. En somme, on est une ESN mais on ne sait pas faire du numérique ! Par contre on sait sucer l’argent du contribuable pour financer des projets qui ne marche pas souvent où qu’on surfacture (que ce soit à des instituts publiques ou à d’autres boîtes privés).
L’ANSSI devrait s’intéresser à la cause de ses failles d’origines humaines qui ont très (trop) souvent pour origine l’incompétence en technique et managériales des équipes de directions. Peut-être que ça serait un bon point de départ. Après tout, la plus grosse faille est entre la chaise et le clavier.
Sci-hub perd un de ses noms de domaine
31/01/2023
Le 31/01/2023 à 17h 10
Peut-être (je ne cherche pas à la défendre), quelle a compris que s’attaquer à Renater risquerait de faire plus de mal qu’autre chose à Elsevier et Springer, en incitant plus fortement les chercheurs a publié dans des revus moins privatrice ? Comme Elsevier & Springer ne savent pas comment Internet fonctionne (pas uniquement en France), c’est un moindre mal de cibler les 4 FAI en sachant que, de toute façon, Sci-hub est majoritairement pour le milieu académique scientifique, ce qui est très loin d’être représentatif de la population française.
Donc en somme, ça donne l’impression d’agir à Elsevier tout en sachant que ça revient à pisser dans un violon…
Sciences Po interdit l’utilisation de ChatGPT à ses étudiants
27/01/2023
Le 27/01/2023 à 13h 22
Visiblement, chatGPT a compris le truc. On dirait qu’il a appris des campagnes présidentielles de chez nous
Par contre, ça n’a pas convergé sur certains points car penser que les autorités compétentes ont les moyens, c’est illusoire en France. La compétence, elles l’ont, sans soucis. Mais les moyens ….
Le 27/01/2023 à 09h 14
Tu n’auras pas d’espoir quand l’IA aura été entraîné avec les données de ces 30 dernières ans de médiocrité, donc elle sera aussi médiocre.
L’Arcom lance une « observation ethnologique » des consommateurs de « contenus illicites »
26/01/2023
Le 26/01/2023 à 17h 16
Et comment pourrais-je savoir si mon FAI ne respecte pas le droit français ? Comment je pourrais savoir (et me défendre) si mon FAI espionne illégalement mon trafic ? Et si demain Drahi file la clé privé de son certificat aux autorités israéliennes en vu d’espionner les communications française, je fais quoi ? Je vais voir Mr le Juge et j’attends 20 ans ou je fais un livre comme pour les EPADS ?
D’expérience avec tout ce qui sort d’HEC/ENA, faut anticiper le pire coté car ça va forcément arriver.
A titre perso, j’ai mon propre dns et mon propre VPN localisé en Europe et en Asie. Mon propre dns car les dns menteur (vive Scihub !!!) et l’espionnage commerciale de mes requêtes me casse très sérieusement les ovaires. Que nos FAIS grand public fasse déjà leur boulot avant de faire chose sachant qu’il y a énormément à dire sur leur capacité à réaliser leur tâche primaire.
Pour le VPN, c’est juste sécuriser mes connexions lorsque que je ne suis pas chez moi où que je géobloquais à cause de mon IP.
Microsoft investit plusieurs milliards de dollars dans OpenAI et devient son partenaire exclusif
25/01/2023
Le 26/01/2023 à 12h 15
C’est un peu HS par rapport à la news, mais est-ce que tu pourrais épiloguer sur la notion d’acteur central ? Joueuse sous Linux, je suis d’accord pour ton affirmation (même s’il y a des alternatives). Mais pour les jeux sous Windows, tu as bien d’autres stores comme GOG, non ?
Le 26/01/2023 à 08h 36
Si tu as Adblock & NoScript, jamais. Mais bon, c’est toujours une donnée privée de plus à ton égo numérique.
Le 25/01/2023 à 20h 53
Je suis pas d’accord pour la confidentialité des données. MS ne respecte pas le principe de Kerckhoffs. Partant de là, il n’y a aucune confiance ni raison de leur confié des données (même du jeu vidéos, merci Proton).
Après, savoir ta liste de jeux vidéos est déjà une info intéressante pour de la pub ou de l’espionnage.
« Je ne suis pas une data » : l’UFC Que choisir lance une campagne de sensibilisation
26/01/2023
Le 26/01/2023 à 12h 12
Ah ouep, j’avais pas vu Merci pour la précision. J’allais justement analyser les scripts en question pendant la réunion.
Le 26/01/2023 à 08h 27
Je suis d’accord que l’effet de surprise est là en plus d’être peu conforme à nos habitudes.
En revanche le but est de “traumatiser” Michu. Nous, lecteurs de NXI sommes déjà au courant de ça, du pillage de nos vie privées à des fins d’espionnages (que ce soit aussi bien pour la pub ou des institutions étatiques étrangères). En revanche, le Michu n’a aucune conscience de ces enjeux (enfin que superficielle, souvent adoucit et romantisé par les différents JT de 20h). Là, tout le design est pensé pour “traumatiser” le Michu est lui faire (essayer de) prendre conscience que c’est pas anodin en accentuant le coté Big Brother (même si Michu ne comprends pas l’anglais.)
Sur le dernier point de fournir nos données privés pour une analyse faite par UFC, c’est assez cocasse. Mais de 1. UFC joue une partie de sa réputation en cas de leak 2. Michu n’a pas le niveau requis (ni la classe requise [en terme RPG]) pour utiliser un ordinateur. Pour moi, c’est un bien pour un mal en considérant que ça peut faire prendre conscience de ce problème à des Michus même si en pratique ça va durer que quelques minutes et ça sera oublié.
A noter que cette initiative a été diffusé sur le JT de Fr3.
#DrahiLeaks : victoire pour Reflets en appel, Altice « déboutée de toutes ses demandes en appel »
20/01/2023
Le 20/01/2023 à 07h 59
Le service client t’a demandé la raison ? Et si oui as-tu répondu en mentionnant cette affaire ? (Oui oui, je suis curieuse^^)
Smartphones : les petits conseils de l’Arcep pour limiter sa consommation énergétique
12/01/2023
Le 13/01/2023 à 14h 06
Parce que le numérique c’est le mal pour les petits vieux qui logent dans les différentes institutions politiques notre pays.
Passé ce petit troll velu, en vrai le focus sur le numérique permet de ne pas attaquer de grands secteur de notre pays comme l’automobile (e.g., Renault), l’aviation (e.g. Airbus), la pétrochimie (e.g. Total).
Le numérique qui est peu présent en France (au sens GAFAM, exception des ESN) présente l’avantage de servir de paratonnerre pour éviter qu’on prennent des mesures contre nos fleurons (enfin le peu qu’il en reste véritablement). C’est plus facile de taper sur la résolution des vidéos de nos smartphones et ça permet de cristalliser les Michus, les geeks et les nerds sur un sujet.
Pendant ce temps, on ne mentionne pas l’absence de décisions politiques majeures pour faciliter le transport en commun, d’incitation à réduire l’usage de sa voiture, de la mauvaise gestion de l’argent publique et l’absence de politiques d’investissements à long terme pour la décarbonation (en vrai, les discours de politique ne servent même pas à faire tourner une éolienne).
Entre temps, on te bourre le mou avec du greenwashing pour des énergies vertes (le premier qui me trouve un électron vert, gagne un Nobel), on ne parle pas de l’impact de la fabrication et de la fin de vie des équipements d’énergies “renouvelables” (on fait quoi du Si des panneaux solaires, du volume de béton pour maintenir des éoliennes, de la limite de Betz, ni même de la gestion des batteries électriques). Et on ne parle pas également de changer de paradigme économique irrationnel (croissance infinie en monde finie…).
En somme, le sage pointe la Lune, l’idiot regarde le doigt (et on l’incite à regarder le doigt).
Le 13/01/2023 à 13h 49
Tu as oublié le plus important : Virons la pub et le profilage publicitaire associés une bonne fois pour toute, et revenons à de la pub sobre et uniquement en lien avec le site web visité.
Joe Biden appelle les démocrates et républicains à s’allier pour réguler les Big Tech
13/01/2023
Le 13/01/2023 à 13h 41
Mais les américains ont réussi ce genre de choses par le passé avec AT&T.
Bien je suis d’accord avec toi sur les armes et le tabac, la différence majeure que je note est que les deux derniers sont culturellement et longuement inscrit dans l’histoire (courte) de ce pays.
La Tech ne l’ai pas encore. Par contre, le pouvoir de
corruptionlobbying des GAFAM est monstrueux, surtout quand pour certains, la pub est leur principal source de revenu.Les réseaux sociaux au cœur de l’insurrection brésilienne
13/01/2023
Le 13/01/2023 à 13h 38
Selon moi, le problème n’est pas les réseaux sociaux en tant que vecteur de communication. Mais le cerveau derrière son écran qui lit.
Si les cerveaux derrières les écrans avaient un peu plus de jugeotes et d’esprits critiques, les RS seraient de formidables outils pour permettre au peuple de s’émanciper, je pense même qu’il pourrait être bénéfique à nos démocraties en déconcentrant le temps de cerveau que prennent nos médias traditionnelles (je dis pas qu’ils sont bons ou mauvais, mais que leur hégémonie [similaire au RS actuel] est un problème) actuel et pouvant permettre un meilleur échange des idées. Mais bon, je dois encore être endormi en postant ce message.
« En Ukraine, la cyberguerre a bel et bien eu lieu », explique le Comcyber
12/01/2023
Le 13/01/2023 à 10h 55
ça vaut également pour les démocraties.
Aymeric Bonnemaison : de la guerrelec à la cyberguerre, retour sur la carrière du nouveau Comcyber
11/01/2023
Le 13/01/2023 à 10h 50
Une opex n’implique pas forcément d’attaque mais uniquement de la défense (i.e., on n’attaque pas l’ennemi à vu mais on se défend si besoin.). Les opex c’est pas du (toujours) du call-of-duty.
Tu crois que les militaires de l’OTAN posté en Roumanie viendrait à ouvrir le feu sur des Russes pour le plaisir ?
Enfin, en terme de cyberdéfense, tu n’es pas obligé de mener des attaques. Un exemple de défense consiste juste à chiffrer les communications pour éviter que l’ennemi accède à des renseignements importants qu’il pourrait utiliser contre toi.
Configurer un VPN pour l’accès à des ressources sensibles, gérer des pare-feux sur un théâtre de guerre (ou dans une entreprise) c’est pas de l’attaque (personne ne mets personne dans sa mire, personne ne va avoir un projectile lui perforé un organe), c’est de la défense, pas de l’attaque. Et c’est le rôle de certains militaires que de faire ça comme les chiffreurs, par exemple.
Si tu veux dénoncer de la novlangue, je vais te donner un exemple qui fait bondir des militaires : les armes défensives livrés à l’Ukraine. Du Crotal, du Ceasar…. c’est pas des armes défensives. C’est des armes ! Le caractère offensif est innée et le qualificatif défensive/offensive traduit juste un parti pris ou l’utilisation d’une arme dans un contexte donné.
À la fac de Lyon, la moitié des copies en handicapologie avaient été rédigées par ChatGPT
12/01/2023
Le 12/01/2023 à 19h 38
Je ne suis pas totalement d’accord.
Les questions de cours peuvent prendre la forme d’une “synthèse” où tu recraches simplement les mots-clés du cours du prof (souvenir des cours de philo où le prof n’attends pas une réflexion mais simplement un recrache de cours). Je suis d’accord que c’est un exercice plus haut niveau que bêtement recraché un théorème ou une équation. Pour moi, ça ne fait pas parti d’une tête bien faite. La “tête bien faite” aurait utilisé l’IA comme point de départ, comme aide ou comme contre-pied pour conduire à un raisonnement plus critique.
Le 12/01/2023 à 10h 07
C’est pas une question de courage. C’est une question de texte juridique. Comme le cadre juridique ne l’interdit (i.e, ce n’est pas considéré comme de la triche) si l’examinateur aurait mis un 0, les étudiants auraient pu contesté, et là, bonjour les emmerdes pour lui. Donc, on minimise les emmerdes en disant “cf la loi”.
Après tout, c’est pas son boulot de se faire le ping-pong entre des étudiants contestataires (légalement) et une administration universitaire qui serait probablement devenu sourde.
OpenAI prépare ChatGPT Professional (payant) et ouvre une liste d’attente
12/01/2023
Le 12/01/2023 à 10h 33
Pour fred42 se penche sur la question c’est que tu avais des bases solides. Pour ma part, les réponses qui me fait penser à mon manager d’HEC m’ont fait très vite dire que c’était un mensonge.
Voyons voir ce que le CNIL dira.
Le 12/01/2023 à 10h 15
A la question : “Es-tu conforme au RGPD ?”, elle/il me répond ceci :
En tant que modèle de langue, je n’ai pas la capacité d’être conforme ou non au RGPD. Cependant, je suis entièrement géré et exploité par OpenAI, une entreprise qui prend très au sérieux la protection des données et qui s’efforce de respecter les lois et règlementations applicables, y compris le RGPD. Si vous avez des questions spécifiques sur la conformité de OpenAI au RGPD, je vous invite à contacter leur équipe de conformité.
A la question : “Que faîtes-tu de mes données ?”, sa réponse est :
En tant que modèle de langue, je ne traite pas directement les données utilisateur. Les données que vous saisissez pour me poser une question ou pour une autre raison sont transmises à OpenAI pour être traitées par le modèle. Ces données sont utilisées pour générer une réponse à votre question.
OpenAI prend la protection de vos données très au sérieux et s’efforce de respecter toutes les lois et règlementations applicables en matière de protection des données, y compris le RGPD. Pour en savoir plus sur la façon dont OpenAI traite vos données, je vous invite à consulter leur politique de confidentialité, qui décrit en détail comment vos données sont collectées, utilisées et protégées.