votre avatar Abonné

Sheepux

est avec nous depuis le 30 novembre 2009 ❤️

Bio

Oups.
On dirait que quelqu'un ici aime garder ses petits secrets, comme si de par hasard il y avait quelque chose à cacher...
Désolé, ô lectrice de passage, cher lecteur égaré, pas de révélation sensationnelle pour le moment sur ce profil.
Repassez plus tard ?

1218 commentaires

SSD 990 EVO

Le 24/01/2024 à 18h 38

Tu as des 4 To, notamment en 990 Pro chez Samsung par exemple

Je veux dire ... à des prix abordable pour juste un disque ...
En 2018 j'ai mis un 860 EVO 1to à 145€. Là en 6 ans on est quasiment toujours dans les mêmes ordre des grandeurs en capa. Ca peine à faire x2

Le 24/01/2024 à 13h 49

ca fait au moins 5 ans qu'on stagne à 2To ... c'est pénible

Monstre de consommation numérique s'auto-alimentant

Le 11/01/2024 à 08h 42

Parfois, certaines questions n’ont pas d’éléments de réponse (ou même pas de réponse tout court), ce n’est pas pour autant qu’elles ne sont pas intéressantes à soulever :)


Tu as raison, mais je suis cependant déçu de ne pas avoir de réponses alors que j'avais l'impression qu'il allait y en avoir.

Je partage certains point (cependant il faut que je relise l'article et le commentaire de Fred à tête reposée).
La force de NextInpact était de recontextualiser correctement les éléments afin de produire un article que je considère comme "journalistique / scientifique" et avec une forte valeur ajoutée qui relevait d'une analyse technique/sourcée/chiffrée et pas juste une "revue générale / réflexion philosophique" car cela risque de créer un effet "blog" (ne pas devenir une simple "revue des liens du web/d'autres journaux"). En tout cas c''est ce que j'en attend :windu: (et attention cependant je ne dis pas que l'article présent n'a pas été travaillé)

Visage flouté

Le 03/01/2024 à 17h 37

En lien avec un sujet de désanonymisation

https://www.courdecassation.fr/en/decision/602fcde60e18e166a242d753

7. Cette mise en balance doit être effectuée en prenant en considération la contribution de la publication incriminée à un débat d'intérêt général, la notoriété de la personne visée, l'objet du reportage, le comportement antérieur de la personne concernée, le contenu, la forme et les répercussions de ladite publication, [...] même si le sujet à l'origine de l'article relève de l'intérêt général, il faut encore que le contenu de l'article soit de nature à nourrir le débat public sur le sujet en question

Le 31/12/2023 à 19h 01

De notre coté on poste des trucs dans la section LIDD du discord mais la team ne passe pas vraiment puiser dedans. Et ça reste aussi plus dans l'esprit des anciens LIDD ;)

Le 31/12/2023 à 14h 00

traditions :inpactitude2:

Une petite fille en train d'apprendre à programmer et hacker logiciels et appareils électroniques

Le 08/12/2023 à 14h 52

La même chose mais pour kubernetes
https://www.cncf.io/phippy/phippy-goes-to-the-zoo-book/
Egalement en vidéos https://www.youtube.com/watch?v=R9-SOzep73w
(d'autres aventures de phippy plus bas sur la page https://www.cncf.io/phippy/ )

Vous pouvez traumatiser vos enfants à vie :)

Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

Le 27/11/2023 à 19h 07

Y'a une version en IPv6 aussi : https://datatracker.ietf.org/doc/html/rfc6214

Mais on ne sécurise pas le réseau pour autant, trop de risque de pertes et d'interception de paquets !

Pas de soucis. Avec nocode tu n'envois rien donc c'est sécurisé par design. Le pigeon c'est juste pour qu'il chie sur ton chef de projet.

Le 26/11/2023 à 22h 12

Je valide ! Cela se rapproche aussi de la méthode de sécurisation des infrastructure réseau en appliquant le principe du ZPO (zero power-on - le ZTNA c'est surfait).

Non pour le réseau il faut passer via la RFC 2549
https://datatracker.ietf.org/doc/html/rfc2549

Le 26/11/2023 à 01h 28

Désolé Sébastien mais les outils proposés sont obsolètes. Des chercheurs experts ont inventé un paradigme qui résout tout (maintenance, sécurité, performance, recevabilité, coûts) et il n'a rien besoin d'autre que lui même : https://github.com/kelseyhightower/nocode
Avec plus de 58k githubstars, des centaines de merge requests, propositions d'améliorations et surtout une entraide communautaire mondiale ! Il s'agit de la --solution leader du marché--

Les LIDD sont de retour sur Next !

Le 12/11/2023 à 18h 46

Scandale ! :cartonjaune: Les LIDD vivent toujours sur le discord !!! :francais:


Suivez en direct la naissance du nouveau « Next », à partir de 19h

Le 16/10/2023 à 20h 56


(reply:2158848:Trit’)




Je valide, c’est la première remarque que je me suis faite


Le 08/10/2023 à 11h 33

C’est quoi le trajet en transports ? (#GareDeLyon) Ca a l’air désert


Next INpact change de propriétaire : au revoir chère communauté ;-)

Le 25/09/2023 à 18h 09

Merci pour le travail fait toutes ces années, pour avoir su résister lors de la vague “harcèlement” de Qwant et d’avoir défendu les équipes, pour la bonne humeur et un service logistique avec -licornes et paillettes-. J’ai encore des pralines & chocolats si vous passez par Lyon :byebye:




Question … c’est combien de % de parts pour avoir Harou ? :windu:



:mike:


Une entreprise de relations publiques remplace plus de 200 employés par des IA

Le 18/09/2023 à 09h 53


Gldump92 a dit:


Compiler de données et en faire un “Executive Summary”, je pense qu’une IA, y’a pas meiux.




Pour avoir pratiqué un moment chatyoubube (qui faisait un résumé du transcript de la vidéo) sur des conférences, et ben c’est génialissime.
J’avais fait l’exercice: résumer moi même une conférence (avant) puis tester via l’IA … ben c’était mieux écrit que moi …


#Flock joue avec le feu et distille des indices

Le 17/09/2023 à 08h 56

Exactement mon ressenti, le dessin dans son ensemble fait moi “agressif/tranchant” qui donnait un style à la caricature et metait plus en valeur les personnages, maintenant j’ai l’impression d’un coté “rond” et les personnages font presque faire partie du décor.



Pas fan, mais chacun ses goûts.



Mais sinon ca reste bien Flock :)


Next INpact passera dans de nouvelles mains le 25 septembre

Le 13/09/2023 à 19h 15


:pciwin:

:kimouss:
:merci:
:pleure:
:byebye:
🐏


Gandi passe les mails en payant, des utilisateurs cherchent des alternatives

Le 26/06/2023 à 19h 39

Le googlesheet qu’on a commencé à consolider sur le discord NXi depuis jeudi. N’hésitez pas à contribuer (url protégée contre l’indexation, enlevez juste NEXTINPACT de l’URL )



https://docs.google.com/spreadsheets/d/NEXTINPACT1hKss7oFiWwg_CmbyVSlQyxkymV1lhgkMP7CQ2BeDKbE/edit?usp=sharing



Ne foutez pas trop le bordel dedans SVP :)



Pour l’instant Infomaniak semble une alternative assez solide.


TypeScript 5.0 se restructure autour d’ECMAScript

Le 21/03/2023 à 23h 47

Ne pas se tromper, il faut savoir utiliser un pattern lorsque c’est adapté. Trop souvent certains devs apprennent un pattern te se mettent à le coller de partout.



On utilise les “anciens decorators” (<TS 5.0), va falloir que l’on regarde ce que ca donne de migrer en 5.0
C’est bien adapté quand tu veux te faire des compositions complexes (ici, composition spécifique à chaque website à parser)



En tout cas je te rejoins sur le fait que nombreux sont ceux qui jugent un langage seulement par la lib qu’ils ont eu à utiliser. Moi en tout cas j’aime bien le TS. Je recommande fortement de jouer avec Svelte en mode TS c’est bien plaisant :)


#Flock y est jusqu'au cou, mais avec un sublime couvre-chef

Le 14/03/2023 à 20h 36

Merci à tous pour vos commentaires sympathiques !




(reply:2123725:SebGF) quand je l’ai trouvée, je me suis rendu compte que tu avais déjà fait référence au T2 2 jours avant, tu m’as grillé donc ça me semblait nécessaire ! :chinois:




tu as bien raison de le souligner, je dirais au même titre que les autrices qui dessinent essentiellement des femmes et il y en a beaucoup : c’est qu’il y a une part de soi dans ces réalisations.
Mais c’est un tort en ce qui me concerne, un vieux logiciel à mettre à jour.
Je recherche principalement à incarner la bêtise dans mes dessins et inconsciemment je l’associe bien souvent à tous ces hommes à qui il manque ‘cet instinct de survie’. Le fameux Omer Simpson en quelque sorte.

Je trouve aussi beaucoup plus facile de dessiner un homme avec qui on a beaucoup plus de latitude dans les traits pour ne pas le rater/déformer.
Maintenant, je le redis : c’est un tort en ce qui me concerne, un vieux logiciel à mettre à jour.




Bon weekend à tous!



:chinois:


La prochaine fois je te commande un mouton en jupe et bas résilles :kimouss:


Le 11/03/2023 à 12h 55

N’empêche que Flock il ne dessine quasiment que des gars, très rarement des femmes :smack:


Dangers des grands modèles de langage : des chercheuses avaient prévenu

Le 03/03/2023 à 10h 33

Le pourcentage d’employés au niveau population est stable depuis 85 (cf taux de chomage) voir même en amélioration
https://www.insee.fr/fr/statistiques/4805248#figure3_radio2
J’exclu volontairement 75 car c’est une période de boom économique
Il n’y a pas de baisse globale en quantités (ou alors, merci de sourcer car je ne dis pas avoir la parole divine).
De nouveaux métiers sont apparus par l’apport du numérique, exemple deliveroo/trotinettes (le problème moral de ces métiers cités n’est pas le sujet)) et bien d’autres.
Je réitère: les métiers se transforment et évoluent (mais pas forcément le même métier, oui certain disparaissent).



Le discours “y’a plus de travail à cause de” c’est une posture qu’il y a eu à CHAQUE rupture technologique, c’est surtout la peur de l’inconnu qui soutient ces discours.
Moi je positivisme sur l’avenir, mais je ne m’attend pas à ce que l’avenir ressemble à la société de maintenant … ceci est un autre débat ;)


Le 02/03/2023 à 17h 10

Pour l’informatique c’est faux, c’est de la perte d’emplois nette depuis les années 70.



De là à dire que le numérique n’a jamais rien crée en propre…


Peux tu sourcer ton affirmation? Je n’ai pas du tout cette vision/info
https://labo.societenumerique.gouv.fr/fr/articles/m%C3%A9tiers-2030-forte-progression-du-secteur-des-services-num%C3%A9riques/
+43% de croissance prévu d’ici 2030



https://www.zdnet.fr/actualites/informatique-pas-plus-de-80000-creations-d-emplois-entre-2010-et-2020-39770299.htm
Entre 2010 et 2020, la Dares (Direction de l’animation de la recherche, des études et des statistiques) estime à 80.000 les créations nettes d’emplois dans l’informatique et à 154.000 le nombre de postes à pourvoir.


Le 01/03/2023 à 14h 47

Vivement demain ? Quand les gens qui codent seront au chômage et que les salaires auront beaucoup baissé car il sera moins cher de recourir à des IA ?


Même discours que l’imprimerie, que l’électricité, que l’électronique, que les ordinateurs, que les mails … (insérer toute rupture technologique)
Les métiers se transforment en autre chose, de nouveaux apparaissent.


Le 01/03/2023 à 08h 05

Justement vous êtes tombé dans ce piège. La justesse de sa réponse n’est pas sa première fonction. En l’occurrence pour votre exemple ça marche. Le contre exemple encore plus simple que le votre c’était une discution sur les nombres premiers posté sur une des brèves. Dans le même échange le bot a réussi à dire genre que 27 est un nombre premier et… divisible par 5.



PS: en début de discussion l’utilisateur avait bien demander la définition d’un nombre premier, le réponse étant juste.


J’ai bien dit que ce n’était pas parfait et j’en suis bien conscient, mais qu’il ne faut pas croire que ce n’est que du probabilisme aveugle : elle montre sa capacité de contextualisation.
Qu’ensuite elle n’ait pas de logique formelle, je n’en doute pas :P Mais comme dit juste avant cela reste quand même incroyable.
J’ai bien vu tous les articles/vidéos où elle part en vrille, mais bon en même temps quand tu vois les premières versions de code que produit un humain au final … Il reste justement à trouver des mécanismes de feedback où l’IA peut comprendre qu’elle a tord. C’est là où les sciences des IA sont intéressantes, une IA c’est pas un seul ML, mais plutôt un ensemble de ML qui s’enchainent pour former un tout et les boucles de feedback/contrôle sont importantes (notamment ici quand on voit les dérives morales).



Bref, quand on voit la vitesse à laquelle cela évolue (rien que l’aspect générations d’images ) c’est impressionnant ! “Vivement demain”


Le 28/02/2023 à 22h 41


j’ai compris que le seul but de cet outil, c’est de produire un texte en langage naturel dans le cadre d’une discussion qui soit cohérente avec celle-ci.




Et et ben justement non, pas que naturel …



Je ne suis pas d’accord avec certains aspects du paragraphe “péroquet probabiliste”. J’ai fais des expérimentations techniques (partagé sur le discord NXi) où chatGPT a parfaitement compris mes demandes et a su me proposer des modifications dans son discours en prenant en compte les nouveaux éléments. Les demandes étaient techniques (code à générer) et les résultats était totalement adéquats.
En échangeant avec l’IA pour adapter sa réponse ce n’est alors pas juste du probabilisme aveugle mais également de la contextualisation. Le probabilisme n’engendrerait pas un code correct.



Détails en 3 étapes (c’est mes 3 phrases, les extraits de code ne sont que quelques morceaux d’environ 80 lignes de code)




create a typescript code that checks if a kubernetes cluster has pods without pdb




Elle me propose alors un premier jet qui est juste, mais bon … là le code peut juste être pompé d’ailleur et des “assomptions” ont été faites sur ma demande.



const podName = podMetadata.name;
const pdbName = pdb-${podNamespace}-${podName};

const pdbResponse = await k8sApi.readNamespacedPodDisruptionBudget(pdbName, podNamespace);


Je lui ai donc fait la remarque.




the pdbName cannot be infered from the pod name, you have to check the pdb selector to find the associated pod




Elle a modifié la partie du code concerné



const podName = podMetadata.name;
let podHasPdb = false;

const pdbList = await policyApi.listNamespacedPodDisruptionBudget(podNamespace);
for (const pdb of pdbList.body.items) {
const pdbMetadata = pdb.metadata;
const pdbName = pdbMetadata.name;
const selector = pdb.spec.selector.matchLabels;


Résultat alors cohérent, je suis passé à la suite en voulant le mettre “en boite”




create a deno cli executable that accepts a namespace as a filter with –namespace argument. The full list of pods should be displayed in the console as a table with a green mark if the pod has a pdb and red mark if missing




Elle m’a alors proposé une intégration du code précédent dans un ensemble bien intégré et en adaptant le reste du code



const cmd = new Command()
.name("list-pods")
.description("List pods in a Kubernetes namespace")
.arguments("[namespace:string]")
.option(
"-n, --namespace <namespace:string>",
"The Kubernetes namespace to list pods from",
{ default: "default" }
)
.action(async ({ namespace }: { namespace: string }) => {
await listPodsWithPdb(namespace);
});


Mon passage favoris c’est quand elle a bien compris ma demande de couleurs:



const pdbMark = pdbExists ? "✔️" : "❌";


J’ai gagné un temps incroyable en partant de rien (je n’avais jamais fait de CLI et là j’avait une base de code avec les bonnes libs kubernetes ou deno et qui correspondait à mon besoin.



./kubectl-check.exe
┌──────────────────────────────────┬───────┬─────────┬──────────┬─────┐
│ Name │ Ready │ Status │ Restarts │ PDB │
├──────────────────────────────────┼───────┼─────────┼──────────┼─────┤
│ cilium-bp84k │ 1/1 │ Running │ 0 │ ❌ │
├──────────────────────────────────┼───────┼─────────┼──────────┼─────┤
│ cilium-operator-7b754bf8d6-n7zcd │ 1/1 │ Running │ 0 │ ✔️ │
├──────────────────────────────────┼───────┼─────────┼──────────┼─────┤
│ coredns-567fb7ffc9-lvhrz │ 1/1 │ Running │ 0 │ ❌ │
├──────────────────────────────────┼───────┼─────────┼──────────┼─────┤
│ csi-node-qrg4k │ 2/2 │ Running │ 0 │ ❌ │
├──────────────────────────────────┼───────┼─────────┼──────────┼─────┤
│ konnectivity-agent-zt5cb │ 1/1 │ Running │ 0 │ ❌ │
├──────────────────────────────────┼───────┼─────────┼──────────┼─────┤
│ node-problem-detector-7ffvf │ 1/1 │ Running │ 0 │ ❌ │
└──────────────────────────────────┴───────┴─────────┴──────────┴─────┘


J’ai également vu d’autres démos, où en orientant bien les “prompts” on observait des capacités d’analyse contextualisées. Dans sa vidéo le gars montrait un CV, puis une fiche poste et demandait ensuite une analyse des forces faiblesses et ensuite un plan d’action de formation pour pouvoir. Le résultat était plutôt bon.
Certe pas parfait mais pour les premières générations ca reste assez incroyable et vivement la suite…. je pense sincèrement qu’on a bientôt atteind un nouveau seuil de “révolution” (industrielle/intellectuelle) et que sous 10 ans de nombreux métiers vont à nouveau se transformer en profondeur.


Comment se construit la confiance dans un logiciel de génération automatique de code ?

Le 11/02/2023 à 12h 35

J’imagine totalement la frustration. Conclusion : chatGPT mais seulement avec un suppo au menthol pour se détendre :mad2:


Le 10/02/2023 à 12h 05

Il fait de trés bonnes revues (avec lesquelles il faut prendre du recul) sur des périmètres techniques/formels.



Pour rédiger du code en lui expliquant ton scénario il fait du super boulot. Après l’avoir utilisé J’ai eu des échanges avec des devs et ils ont raconté que chatGPT leur a pondu un algo bien plus performant que ce qu’ils avaient mis en place.



Sur des points c’est un incroyable outil utile mais qui sont biaisais. On a même eu des situation où l’outil avait inventé le nom d’un outil qui n’existe pas ! Du coup on lui a demandé d’où il sortait l’info



“where can i find Kube-Auditor ?”




Kube-Auditor is an open source project that can be used to audit and report on the configuration and security of Kubernetes clusters. You can find the source code for Kube-Auditor on GitHub:



https://github.com/stashed/kube-auditor



The GitHub repository for Kube-Auditor includes information on how to install and use the tool, as well as a list of the checks and policies it supports. You can also find information on the project’s website:



https://kube-auditor.io/



I hope this helps you find Kube-Auditor and get started with auditing your Kubernetes cluster.
github inexistant ni archivé, domaine sans historique




Au global un exemple en pièce jointe de débat de hier 11h (on avait une question bonnes pratiques sur docker/java et on a voulu tester chatGPT sur ce point)
ChatGPT docker java springboot healtcheck


ChatGPT, Bard et les autres, agents de désinformation massive ?

Le 10/02/2023 à 11h 34

Pouvez vous s’il vous plait débattre du complotisme non-complotisme sur le forum plutôt qu’ici ? Si on pouvait parler ChatGPT, ici sans parasitage, ca serait bien car c’est un sujet intéressant.



ChatGPT est comme les autres IA : un reflet d’internet et de tout ses biais.


Le 10/02/2023 à 11h 25

Pas totalement à jeter, il fait de trés bonnes revues (avec lesquelles il faut prendre du recul) sur des périmètres techniques/formels.
Pour rédiger du code en lui expliquant ton scénario il fait du super boulot. Après l’avoir utilisé J’ai eu des échanges avec des devs et ils ont raconté que chatGPT leur a pondu un algo bien plus performant que ce qu’ils avaient mis en place.



Sur des points c’est un incroyable outil utile. C’est par contre sur les débats “phylosophique” qu’il ne faut pas avoir confiance.



Exemple en pièce jointe de débat de hier 11h (on avait une question bonnes pratiques sur docker/java et on a voulu tester chatGPT sur ce point)
ChatGPT docker java springboot healtcheck


Le 09/02/2023 à 18h 17

+1 le discours “conspi” de type




les ondes des téléphones détruisent le cerveau, c’est bien connu, faites vos propres recherches




est utilisé en “argument d’autorité” (et fallacieux donc) de manière détournée :




si vous cherchiez un peu vous verriez que j’ai raison mais comme vous ne le ferez pas je n’ai pas besoin de sourcer/justifier mes propos”.




C’est le principe de renvoi de responsabilité classique dans l’argumentation fallacieuse. Et également la formulation “pensez par vous même” est utilisée souvent pour dire “arrêtez d’écouter les scientifiques, mais je ne vais pas dire pourquoi”.



Il est l’opposé de “voici une source d’information” ou “voici l’argument qui fait que tu peux douter de tel discours scientifique”.



Ces phrases peuvent être anodines (car “justes” en sois) mais sont typiques.



Dans le contexte de l’étude je soupsonne que ce soit ce type de formulation qui a été identifiée (mais bon là … c’est à vous d’aller voir, pensez par vous même :smack: )


IA bien qui IA le dernier : #Flock comme vous ne l’avez jamais vu !

Le 23/01/2023 à 18h 05

Merci à tous pour vos retours, ça m’a énormément fait plaisir !
Content d’avoir pu vous surprendre un peu petit peu avec ceci



ahah ! C’est une bonne idée ! Mais je dois t’avouer que l’IA m’intéresse plus pour ce que je ne suis pas capable de faire que pour faire ce que je sais déjà faire :-)
Ceci dit faudrait voir ce que ça donne, si tant est que j’arrive à en faire quelque chose de viable uniquement. Cela pourrait être intéressant pour des tâches annexes par exemple, me faire gagner du temps (je suis plutôt lent en réalisation).



C’est temporaire et ça correspond au format de création des images de midjourney (837*837) :chinois: c’était beaucoup plus simple pour moi et je savais que c’était un compromis encore viable pour la majorité des lecteurs.



encore merci à tous les INpactiens !
Bonne semaine !


Moi j’adore pour l’inspiration, car ma créativité artistique n’est vraiment pas terrible.



J’ai demandé à chatGPT des titres de mangas de “sheeps”.
C’était pour des tests unitaires du code de mon appli.



"The Wandering Flock"
"Sheep in the City"
"Baa-ventures of the Sheep Squad"
"Sheep Crossing"
"Sheep on the Lam"
"The Fleece of Destiny"
"Sheep in the Big Apple"
"Sheep in the Wild"
"The Sheep Herder's Quest"
"The Brave Little Sheep"


Certains sont trés bons.



J’ai demandé à stable diffusion des “books cover” et c’est juste génial
Baa-ventures of the Sheep Squad
The Fleece of Destiny



En tout cas c’est clair que ca va changer ton métier (et même le notre à tous). Autant regarder d’avance comment ca évolue :)


Le 22/01/2023 à 12h 26

il y a une IA pour ça…
CLIP INTERROGATOR
https://huggingface.co/spaces/pharma/CLIP-Interrogator



Bravo Flock pour cette semaine dystopique qui pique


Je parle surtout d’outils pour générer un CKPT pour stable diffusion https://github.com/victorchall/EveryDream2trainer afin de pouvoir utiliser toutes les fonctionnalités de SD. Pas just un outil pour retrouver un prompt similaire


Le 21/01/2023 à 13h 07

beaux tests d’appropriation des nouvelles tech’.
Vu le nombre de dessins que tu as produit tu dois pouvoir créer un “checkpoint” sur stable diffusion (quite à travailler, utilise l’open source) pour apprendre à l’IA à dessiner avec ton style :) Mais le plus long serait de décrire en texte chacun de tes dessins :P


À la découverte de Jupyter, un logiciel scientifique libre aux millions d'utilisateurs

Le 21/12/2022 à 11h 33

Un classique, j’ai la même chose sur le projet open source auquel je contribue et qui grossit (500k DL) : les demandes utilisateurs dans les issues qui s’empilent plus vite qu’on n’arrive à les dépiler. C’est souvent une bonne mesure.
Et en parallèle je me rappelle d’un projet open source dont le créateur avait arrêté car à la fin il ne faisait plus que des reviews au lieu de coder et ca l’ennuyait au possible.


Recalibré, Next INpact se réorganise et va de l’avant

Le 23/09/2022 à 11h 34

Attention je risque de vous parler de kubernetes :D #TeamDiscord comprendra


Next INpact est en réel danger de mort

Le 01/07/2022 à 16h 06

Vous inquiétez pas ce WE je gagne au loto et c’est reparti pour 5 ans :)
:stress:
désolé, je ne peux pas en ce moment refaire le même soutient que dans le passé


Concours de nos 19 ans : et les gagnants sont…

Le 10/05/2022 à 16h 46

On est pas mal à avoir une carte de fidélité. J’ai cru comprendre qu’avec 10 passage tu avais droit à des sparadraps.
Bonaniv encore NxI.



PS: MrMouton, vil usurpateur !


Next INpact fête son 19e anniversaire et vous offre des cadeaux !

Le 05/05/2022 à 16h 48

A 20 vous louez le stade de France ?


Log4shell : les jours d'après

Le 21/12/2021 à 21h 38


(reply:1919139:Sheepux)
J’ai aussi regardé sur mon petit serveur perso et effectivement il y a des traces à partir du 10. Je ne m’inquiétais pas plus que cela car tout est en PHP (comme chez Facebook, qui est une des rares grandes sociétés qui semble ne pas être touchée). Après, mettons-nous à la place d’un attaquant (mafia, état) qui aurait connaissance de la faille avant la divulgation : je n’aurai pas arrosé tout partout pour attaquer avec celle-ci, car elle ne serait pas restée secrète très longtemps. Donc il est possible que des attaques aient eu lieu avant le 9, mais beaucoup plus discrètement. On en apprendra peut-être plus dans quelques temps.



Le vrais sujet a en tirer est la rapidité à une faille d’être appropriée par Internet et la nécessité d’être capable de redéployer des versions corrigées trés rapidement. Rien qu’en interne c’était le bordel; entre dsi qui ne voulait pas risquer un plantage applicatif (régression) et CDS de dev qui ne suivaient pas les consignes SSI et se limitaient aux quelques actions qu’ils avaient glané par eux même,(dans notre cas le fait d’utiliser la variable d’env nolookup qui n’etait finalement qu’un paliatif partiel)
Bref que du fun. En tout cas une chouette expérience de niveau de crise majeure. Tout un REX à faire en interne.


Le 21/12/2021 à 19h 20

Je parlais des signalements publics, je n’ai pas (encore) accès aux logs de ta boîte :D Sérieusement, je n’ai pas (pour l’instant) vu passer de publications signalant des attaques plus tôt, mais on risque de faire encore pas mal de découvertes, la faille a très bien pu être exploitée par des équipes bien renseignées avant même la publication officielle. Et à partir du 9, c’est devenu open bar… Mais félicitations à la fois pour le filtre et pour avoir vu aussi vite des traces d’attaques !


Disons que dans une certaine grande entreprise qui gère des trains on a –“quelques sites”– exposés. On est passé en gestion de crise dès les annonces et on a vu arriver quelque truc rapidement. On a même pu voir évoluer les tentatives en direct.


Le 21/12/2021 à 18h 01

“De nombreux signalements ont été émis dès le 13 décembre”
Dès le Vendredi 10 décembre à midi on a vu passer des tentatives d’exploitation (petit filtre jndi+ldap dans les logs de l’ensemble du parc)


Google Anthos est disponible sur Microsoft Azure

Le 14/12/2021 à 13h 12

Je peux vous dire que Google fait un lobbying important pour promouvoir Anthos dans les entreprises.


e.Voyageurs SNCF passe la quasi-totalité de ses serveurs chez Amazon Web Services

Le 12/12/2021 à 14h 07


(reply:1917616:Il Palazzo-sama)




L’histoire des gabarits est à remettre dans le contexte de la conteneurisation/kubernetes :) Avec des conteneurs tu peux blinder un serveur plus aisément sans et avoir un meilleur ratio d’utilisation de la VM.
Autant sur une application standard on considère que 15% est un mauvais chiffre, en kubernetes 50% en est un (on vise 70% dans nos chiffres internes, on vois pas mal de 40% avec des mauvaises définitions de requests/limits sur les conteneurs).
Mais le gain de 60°% instantané c’est juste arrêt soir et WE pour le hors prod.
Les changement de gabarits pour correspondre aux bons ratios CPU/RAM c’était entre 15 et 20% en plus.



Mais sinon oui, je suis d’accord pas de différence avec le onprem si tu n’a pas de scalabilité. Sauf … pour l’arrêt soir et WE qui est un argument qui pèse vu que pour le onprem même si arrête tu dois bien payer l’amortissement de la machine physique.


Le 10/12/2021 à 13h 42

Sur un périmètre kube de voyageur (je ne donne pas plus de détails) j’ai des clusters kube qui scalent de 2 noeuds à 32 noeuds selon des périodes :P le paiement à la minute c’est énormément d’économies.
Là on a fait des campagnes finops pour redimensionner les gabarits en place. Forcer les bonnes valeurs de demande de ressources. On a eu des gains de 60% de facture (rien que sur de l’opti cloud).
Cette opti on ne peut pas l’avoir “on prem” car on doit de toute facon payer tout les serveurs. Là le cloud rajoute l’option de se débarrasser de facture machine. MAIS, ca rajoute aussi le fait que les projets demandent plus de machines à tour de bras là où avant onprem ils étaient limités :P


Le 10/12/2021 à 12h 53

Non, ca a de nombreux avantages notamment en utilisant des technologies qui désamorcent le vendor locking avec par exemple kubernetes et sa déclinaison possible que nous avons en place: AKS/EKS/OnPrem. La techno est indépendante du cloudeur, mais le cloudeur s’occupe d’une partie pas intéressante le déploiement socle.
C’est accélérateur en terme de maintenance et d’appropriation, réduit les couts sur le volume de compétences complexes (exemple, avoir des intervenants compétents sur kube c’est pas simple).
J’ai fait des transitions IBM-cloud vers AWS et selon les technos que tu retient la transition se fait en quelques mois.


Knative 1.0 est disponible

Le 05/11/2021 à 19h 14

Assez compliqué l’adoption de serverless onkube coté cloud quand tu as l’offre cloudeur en face. Chez nous on a pas donné suite (face à Azure/AWS).
Par contre pour du on-prem (ou cloudeur qui ne fait pas de serverless) ca peut trouver sa place. Quelqu’un a testé ?


Concours Next INpact de rentrée : qui sont les gagnants ?

Le 12/09/2021 à 09h 46

Rendez vous en b4


IA : un neurone ionique artificiel ouvre « un champ d’application considérable »

Le 19/08/2021 à 11h 39

Merci Sébastien pour la synthèse.


#Flock est sur écoute

Le 05/06/2021 à 13h 18

pauvre Thomas