votre avatar Abonné

SebGF

est avec nous depuis le 16 septembre 2009 ❤️

Bio

Blogger, writer, amateur photograph, tinkerer, solutions architect, problem solver, coffee addict.

Site personnel

https://zedas.fr

12978 commentaires

Aujourd'hui à 10h 48

Ne rigole pas, ce n'est pas impossible que ce soit ce qu'ils visent à terme : un OS as a service, sur abonnement.

Ou plutôt un OS gratuit servant de support d'accès à des services à valeur ajoutée : Microsoft 365 pour la bureautique / cloud, Azure Virtual Desktop pour une machine plus spécifique type Cloud gaming, etc.

Windows ne devenant plus qu'un simple runtime.

Drapeaux de l’Union européenne

Hier à 22h 04

Comme dit plus haut c'est parce que la compétence de l'UE ne s'étend qu'aux femmes et enfants dans ce cas. Et que comme la Hongrie veut faire sauter le truc par tout le moyen, il faut parfaitement rester dans les clous juridiquement. Il s'agit ici d'une directive (donc pas d'un réglement qui a force de loi) qui dit aux pays de l'UE le minimum qu'ils doivent faire. Évidemment tlm espère que les pays retranscriront sans faire de distinction... mais l'UE ne peut pas les y forcer.

Il n'y a donc pas de volonté de diviser, juste une limite juridique à ce que peut imposer l'UE au pays.

Mais tout ça CharlesP l'explique bien mieux que moi au dessus.

J'avais vu l'explication, mais cela ne m’empêchera pas de déplorer cet état de fait. Néanmoins le premier considérant du texte rappelle que l’égalité homme / femme est un des principes fondamentaux de l'UE. Ce qui m'a donné envie de poursuivre la lecture de la directive.

A l'issue d'un parcours en diagonal de celle-ci, je révise mon jugement. Le nom de a été tronquée par la brève de Next qui n'évoque qu'un des deux éléments de celle-ci. Le texte s'appelle Directive (...) sur la lutte contre la violence à l’égard des femmes et la violence domestique. La violence domestique ne spécifie pas le fait qu'elle soit infligée spécifiquement aux femmes, tout comme la définition de la victime n'est pas liée au genre.

De même que l'article 4 relatif au mariage forcé ne mentionne pas non plus le sexe de la personne devant le subir. Il évoque bien "un adulte ou un enfant". Tout comme l'article 5 sur la diffusion d'images à caractère sexuelle / représentations d'organes génitaux non consenties est neutre que ce soit du point de vue de la source et de la destination.

Au final, de ma lecture en diagonale, la seule partie qui me semble spécifique au genre féminin est la définition des violence à l'égard des femmes qui indique bien un acte de violence fondé sur le genre. Ainsi que les mutilations génitales.

Ce qui en soit me rassure en matière d'égalité homme/femme car j'avais surtout peur qu'on décide d'inscrire dans la loi une supposée infériorité de genre nécessitant une protection plus élevée (au même titre qu'on protège les mineurs ou les majeurs incapables). Ce qui aurait été un très mauvais signal.

Cette directive aurait mérité une meilleure présentation, moins orientée IMHO.

Hier à 07h 41

Faire d'un délit / crime les actes cités et donner un cadre cohérent dans l'UE est une bonne chose.

Par contre, je pense que ce texte est contradictoire avec l'idée de promouvoir l'égalité des sexes dans la société. Visiblement, le législateur préfère considérer les hommes et les femmes comme deux individus distincts d'un point de vue citoyenneté, et donc leur donner des droits ou des protections distinctes. Perso je trouve ça regrettable et je doute que ça fasse avancer l'équivalence des sexes dans notre société. D'autant qu'une part non négligeable d'hommes subissent eux aussi une intervention chirurgicale non consentie sur leurs organes génitaux, avec certes des conséquences moins graves que celles des femmes mais tout de même des effets secondaires qui peuvent devenir problématiques.

Bref, je trouve dommage de continuer de diviser.

Le 24/04/2024 à 19h 16

Comme dit par d'autres, Fedora vise effectivement les versions les plus récentes et donc un public plus orienté technique intéressé par ce genre de chose. Dans le cycle de développement majeur de RHEL, Fedora est son upstream et chaque version majeure de la distrib commerciale est basée sur une version de son upstream (de mémoire, RHEL 8 c'est Fedora 28). La distrib est plus le laboratoire technique de Red Hat qu'autre chose.

Cela ne l'empêche pas d'être stable. Je l'ai utilisée pendant 5 ans en Desktop, y compris à titre pro, sans m'en plaindre après avoir fait toute ma vie de Linuxien sur Ubuntu depuis sa première release. La raison de mon changement était pragmatique : au boulot je ne travaillais qu'avec de la famille RHEL, c'était plus simple d'avoir un poste de travail sur la même famille. Depuis une paire d'années je suis sur Manjaro qui étant basée Arch a aussi le côté versions de composants les plus récentes possibles (Manjaro étant la version user-friendly). La différence qui m'a séduite comparé à Fedora, c'est justement la rolling release qui évite d'avoir à faire l'upgrade majeure tous les 6 mois / 1 an. Cycle qui avait fini par me lasser. Certes, ici ça se traduit par le package manager qui propose 350 mises à jour une fois dans le mois, mais contrairement à l'upgrade majeure, ça n'immobilise pas la machine.

A noter cependant qu'une upgrade de version majeure de Fedora, ça se fait par dnf de la même manière que n'importe quelle mise à jour régulière. Celles-ci se passent généralement bien. En cinq ans, je n'ai eu qu'une machine sur 5 qui a eu un incident d'upgrade.

Cela dit je ne recommanderai pas cette distrib pour une personne lambda. Elle demande un peu trop d'assiduité en raison de son cycle de vie court.

ESA Little Dumbbell Nebula

Le 24/04/2024 à 07h 38

Pour sa crise de la quarantaine il demandera des miroirs dorés comme le p'tit jeune ?

Le 24/04/2024 à 07h 37

Ca doit tellement serrer des fesses au moment du push du code sur un engin localisé à 24 milliards de kilomètres que je pense qu'on pourrait faire un diamant avec.

Le 23/04/2024 à 20h 14

Je parlais par cette technique utilisant les commentaires.

J'en doutais pas, c'était pour apporter une précision concernant d'autre possibilités :)

Le 23/04/2024 à 20h 12

En base64 par exemple :-p On peut les stocker partout en fait. En texte, sous forme d'image sur les sites d'hébergement d'images, sous forme audio... A moins de limiter le nombre de messages/médias envoyés (et même là y'a des parades), c'est extrêmement difficile à contrer.
Mais bon, il n'y aura pas le soucis d'url, qui est le cœur du problème évoqué dans l'article.
Github et Gitlab peuvent facilement corriger ça pour les nouveaux commentaires. Pour l'existant, c'est un compromis à choisir entre sécurité et confort. Je suis triste de voir que la sécurité ne soit toujours pas privilégiée, d'autant qu'ils pourraient traiter différemment les textes, images et vidéos (légitimes, et ultra courants dans les discussions) des autres binaires.
D'après l'article, hein.

Edit : ils pourraient aussi afficher un avertissement rappelant que le fichier prêt à télécharger ne provient pas de l'auteur du dépôt git. Bref...

J'ai voulu mettre le suprised-pikachu pour la déconne, mais avec 860 lignes en base 64 je pense que ça aurait quelque peu froissé du monde.

Need le tag details !

Edit : pour la gloire

Edit 2 : lisez l'histo du commentaire :D

Edit : 5 : ah ben je le vois pas dedans :/

Le 23/04/2024 à 18h 32

A moins que ça n'ait changé depuis, il n'y a pas de limite de taille pour les assets d'une release sur GitHub. La seule limite est en nombre (1024 je crois de mémoire). Leur volume n'a pas de quota non plus, comme les repositories en eux-même.

Dans les faits, tu peux y stocker ce que tu veux en tgz.

Pilule rouge et bleue avec des messages codés

Le 23/04/2024 à 18h 39

Vivons heureux, vivons à poil dans des maisons en verre transparent. Ca me rappelle la série "Nu" sur OCS il y a quelques années.

Portrait de Thierry Breton mis en perspective avec un meme par Guénaël Pépin

Le 23/04/2024 à 18h 08

D'abord, la fonction visée par la Commission est censée être réservée aux utilisateurs majeurs.

Mais la commission (premier lien de l'article) suspecte que la vérification d'âge ne s'appuie pas sur des mécanismes efficaces. On lit sur cette page que c'est d'ailleurs l'objet de la première procédure formelle contre TikTok datant du 19 février.

Je comprends mieux pourquoi ils ont du mal à fournir à la Commission une évaluation des risques pour les mineurs pour une fonction réservée aux majeurs avec des vérifications qui me semblent (pour les deux premières (sur 3) d'entre elles au moins) tenir la route (voir le premier lien de mon commentaire).

Après, on retombe sur la difficulté bien connue ici de déterminer l'âge d'un internaute à distance tout en respectant le RGPD : c'est assez compliqué. Donc, ta solution simple est en fait difficile à mettre en place.

Je trouve Breton plus complaisant avec Twitter/X malgré ce qu'il laisse croire en communiquant contre X : les délais qu'il donne dans cette affaire sont très courts : 24 heures puis maintenant 48 h et jusqu'au 3 mai pour certains points.

Ce n'est pas que je pense particulièrement du bien de TikTok, mais j'aimerais assez que tout le monde soit traité pareil et si l'on applique à X et aux autres GAFAM la même pression qu'à TikTok, ça me va très bien.

Pluzun, aucune raison de les traiter différemment : elles méritent le même bûcher.

Photo d'un immeuble troué de part en part

Le 22/04/2024 à 18h 34

Speedy a toujours été rapide pourtant....
« Ay Caramba ! »

Y s'est pas fait cancel-culturé lui ?

Le 22/04/2024 à 08h 08

Après les slip qui ont des fuites, voilà les durites percées, le carter fendu, et les pneus crevés.

Le 20/04/2024 à 14h 27

Le style artistique de la première m'a rappelé Les idées noires de Franquin.

Le 19/04/2024 à 21h 50

J'ai déjà essayé de faire ça, mais par exemple ça ne me permettait pas d'accéder à Netflix. Il semble se rendre compte que c'est l'IP d'un serveur dédié et pas d'un utilisateur. D'ailleurs j'ai testé depuis un navigateur tournant sur le serveur dédié et c'était pareil. Hébergé chez OVH aussi.

Je pense que les plages d'OVHCloud sont plutôt connues, au même titre que celles des différents autres CSP. Donc les services en ligne peuvent l'identifier.

Après perso, je me fous un peu de Netflix ou équivalent quand je suis en voyage. C'est plutôt pour avoir une surface d'attaque réduite lors de mon surf perso quand je suis à l'hotel et que je ne peux pas faire de partage via le mobile en roaming.

Le 19/04/2024 à 19h 29

Perso c'est ce que je fais quand je suis en voyage et ne peut utiliser ma connexion mobile via roaming. N'ayant pas spécialement confiance dans les Wi-Fi d'hotels ou publics, je provi dans ce cas une VM chez OVHCloud.

Après par facilité, je me contente de faire un proxy over ssh plutôt qu'un VPN.

En termes de coût c'est que dalle puisque la VM est payée à l'heure. Donc pendant quelques jours, ça monte à peine à 2€.

Le 19/04/2024 à 18h 45

J'avais écrit un article de ce genre il y a quelques temps car je commençais à recevoir des "propositions" pour vendre des VPN sur mon blog.

Le premier article fut d'expliquer c'est quoi un VPN.

Le second de dire en quoi ces services sont du bullshit en ce qui me concerne, que je refuse de les promouvoir ou même de les conseiller, de les utiliser à titre personnel, et que je ne me prostituerai pas pour eux (tfaçon c'est même écrit dans la page de contact).

Depuis je n'ai plus eu ce genre de proposition.

Edit Complément :

Le pire argument de vente qu'ils ont pour moi c'est celui du "c'est pour contourner la censure d'Internet dans un pays". D'ordre général et à ma connaissance, les pays pratiquant une forte censure interdisent ce genre de dispositif, ou ont une liste de prestataires autorisés (et donc qui traceront l'activité - perdant tout intérêt). Utiliser comme argument quelque chose pour lequel des personnes mettent potentiellement leur vie en danger en y recourant alors qu'en réalité c'est pour regarder Netflix aux USA (ce qui correspondait à quelques 50% des usages à l'époque où j'avais fait l'exercice de comparer), je trouve ça insultant.

Cadran de coffre-fort

Le 18/04/2024 à 20h 53

Entre l'open source et le propriétaire, pour moi il n'y a qu'une seule différence : le juridique.

Généralement, les entreprises vont vouloir prendre un produit vendu par un éditeur tout simplement pour le support. Même si celui-ci est ridiculement inutile, inefficace, coûteux, et que les équipes internes du client sont 100x plus compétentes que le chatbot scripté du support.

Mais ce qui motive surtout, c'est forcément la contractualisation, donc le juridique. Signer avec un éditeur, quand on lit ses contrats évidemment, c'est aussi chercher à avoir des garanties ou des engagements avec potentiellement matière à exiger des contreparties en cas de problème. Chose qu'on a pas avec un produit open source puisque c'est livré en l'état et demerden sie sich. C'est aussi notamment pour ça que le SaaS a percé en entreprise et que nombre des solutions métier le sont désormais (ITSM, RH, comptabilité, bureautique, etc).

Quand bien même les produits SaaS soient des vieux monolithes historiques moisis Cloudifiés à la truelle bourrés de faille. Genre Atlassian qui passe pas un trimestre sans avoir une news sur une faille critique sur les versions on-premise de leurs produits. Moi ça me rassure pas sur leur Claude.

TikTok

Le 18/04/2024 à 16h 21

Perso, j'y vois trois moyens sur trois qui ne fonctionnent pas.

Je suis resté à l'idée que la carte d'identité reste le seul document prouvant officiellement la majorité (un compte bancaire avec CB pouvant être détenu par un mineur et la reconnaissance faciale du bullshit).

Mais effectivement, à moins que la procédure d'envoi de la carte d'identité ne demande une photo de soit avec le document, rien ne prouve que la personne qui a envoyé celui-ci en soit la réelle détentrice.

Le 18/04/2024 à 07h 37

l'entreprise a expliqué que cette possibilité était réservée à ses utilisateurs majeurs ayant soit envoyé leur carte d'identité, soit donné leur empreinte bancaire, soit envoyé un selfie sur lequel l'application aura estimé l'âge


Soit deux moyens sur trois à l'efficacité relative pour prouver la majorité légale.

Le 18/04/2024 à 13h 31

:langue:


Blague à part, la série sur les box était très intéressante.

Le 18/04/2024 à 07h 32

C'est un mal plutôt commun de la plupart des entreprises, peu importe leur nationalité.

Le 17/04/2024 à 16h 57

Le JSON montrant un problème d'encodage sur l'accent du prénom est l'exacte raison pour laquelle j'ai arrêté de le mettre sur le mien lors d'une saisie.

logo apple en devanture de boutique

Le 17/04/2024 à 19h 14

Si le logiciel est libre, alors le fork doit fournir ses sources et mentionner le copyright de l'auteur original. Il semblerait ici que cela ne soit pas le cas.

Sinon l'affaire est juste un peu dégueulasse de la part du forker qui profite du travail d'autrui à peu de frais mais c'est effectivement la règle.

Maintenant je ne me fais pas trop de soucis pour Delta qui a déjà une bonne réputation chez les bidouilleurs et qui si il est autorisé sur l'App Store, y trouvera son petit succès.

Sinon l'affaire est juste un peu dégueulasse de la part du forker qui profite du travail d'autrui à peu de frais mais c'est effectivement la règle.


C'est effectivement le jeu, en dehors de l'aspect moral il est difficile de reprocher quoique ce soit. L'auteur le permet.

Save our Internet

Le 17/04/2024 à 14h 57

Je dirais plutôt que la publicité ne permet plus de "bien" rémunérer tous les Youtubeurs.
Au début, c'était l'eldorado pour les quelques youtubeurs à succès.
Du coup, tout le monde a voulu être Youtubeur pour se faire de l'argent facile.

Je reste tout de même admiratif de Youtube qui fait perdurer son modèle = rémunérer les youtubeurs avec une partie de l'argent sur les pub. Y a pas des masses de site qui font cela.

Je reste tout de même admiratif de Youtube qui fait perdurer son modèle = rémunérer les youtubeurs avec une partie de l'argent sur les pub. Y a pas des masses de site qui font cela.


La majeure partie du CA d'Alphabet restant la publicité, je pense que c'est aussi ce qui le permet de maintenir ce modèle.

Le 17/04/2024 à 09h 31

"est loin d'être le seul" indique un désaccord avec "rare".

A nouveau, "rares" était au pluriel. Merci de ne pas déformer mon propos.

Le 17/04/2024 à 09h 28

Accepte ton Ratio avec humilité... :chinois:

Ratio ?

Le 17/04/2024 à 09h 11

Il ne passe pas par les API à ma connaissance, il récupère le streaming comme le ferait le navigateur web.

Le 17/04/2024 à 09h 10

C'est archi-faux. Deus Ex Silicium est loin d'être le seul à produire de l'excellent contenu sur cette plateforme.

"rares perles" était au pluriel, indiquant qu'il y en a bien plus d'une.

Le 17/04/2024 à 07h 48

Je crois que la dernière fois que j'ai été sur Youtube, via l'instance Invidious de FDN comme toujours, c'était pour le dernier sujet de Deus Ex Silicium. En dehors de ce genre de rares perles qui justifie l'usage du support vidéo, ce site n'est que bruit et vide.

ordinateur

Le 17/04/2024 à 07h 45

Ben écoutez, s'ils étaient protégés contre les fuites ça s'appellerait les Couches Françaises.

Nuage (pour le cloud) avec de la foudre

Le 17/04/2024 à 07h 41

Non, c’est un raisonnement simpliste. Le fondement du capitalisme (ou plutôt libéralisme) c’est le libre marché qui permet comme tu le dis de faire se rencontrer les biens et les services. Hors pour que cela fonctionne il faut qu’il n’y ait pas d’abus de position dominante car cela conduit au monopole. Hors le monopole sur un secteur signe la fin du libre marché sur ce secteur, et donc l’échec du système capitaliste.

Et dans l’idéologie libérale, c’est justement un des rares rôles de la puissance publique que de réguler les monopoles afin de les empêcher de naître ou de les casser.

Donc il est normal, même dans un monde capitaliste, que les autorités s’intéressent à une entreprise qui devient subitement du jour au lendemain en position d’imposer ses conditions à tout un tas d’autres entreprises.

Attention aux raccourcis : position dominante ne signifie pas monopole. Monopole c'est UN seul acteur sur un marché (exemple : l'ex monopole d'Etat sur les telecom ou l'électricité). Position dominante c'est N acteurs dont un avec une très forte part de marché.

Le 16/04/2024 à 19h 45

Ouais mais y'a eu le COVID, tu comprends.

Le 16/04/2024 à 15h 54

Appel à toutes les bonnes idées


Ils ont demandé à un Uber ?

Alexandria Ocasio-Cortez (AOC)

Le 16/04/2024 à 09h 48

Par exemple, elle pourrait demander à toutes les femmes de diffuser massivement des images pornographiques des hommes publics, politiques ou magnats de l'industrie tech.

Combien on parie qu'ils vont alors enfin se remuer le c*l et trouver une solution durable en moins de 15 jours ?

Il existe aussi des contenus générés de ce type ciblant des personnalités masculines. Il y a de nombreux LoRA pour reproduire leur visage sur les sites de partage de modèles IA.

Le 16/04/2024 à 08h 23

J'ai du mal à saisir la causalité évoquée dans le titre avec le reste du contenu. Le titre indique que cette personne évoquerait un traumatisme causé par les images fabriquées la concernant sur lesquelles elle est tombée. Mais dans le contenu, le choc cité est celui du souvenir d'une vraie agression physique rappelé par la vue de ces images si j'ai bien compris.

Elon Musk regarde l'objectif

Le 16/04/2024 à 08h 27

Usine à faux et vindicte populaire. Voilà comment je résume les médias sociaux quand je vois ce genre de chose.

Le 15/04/2024 à 17h 59

Bon rappel.
Je pense que je ne m'en souvenais pas quand j'ai fait ce type de commentaires qui portait aussi sur la génération d'images, mais de toute façon, les technos de compression ont les mêmes fondements que ce soit du texte ou des images.

La compression c'est même ce qui permet à Stable Diffusion de pouvoir tourner sur du GPU type consumer et pas une ferme de ouf. Lorsqu'un modèle est entraîné ou bien quand il traite un prompt, il réduit le calcul en cours dans un espace latent beaucoup plus petit qui permet de faire des itérations plus rapides. Une fois terminé, son module principal s'occupe de décompresser le résultat de l'espace latent et finaliser la production.

C'est une grosse différence par rapport à d'autres modèles qui travaillent uniquement en pixel space, ce qui demande beaucoup plus de ressources.

Des coches bleues à foison

Le 15/04/2024 à 17h 55

Est-ce une plateforme pilotée par des algo opaques mettant en avant des contenus pour on ne sait trop quelle raison, ou bien quelque chose de plus maîtrisé point de vue utilisation (fil chronologique), ouvert pour lequel il ne faut pas de compte pour consulter ou suivre éventuellement quelqu'un (type le .rss des URL de profils/tags sur Mastodon), et ne changeant pas / imposant pas des nouvelles du jeu tous les 4 matins ?

Le 15/04/2024 à 17h 50

Perso, je songe sérieusement migrer de mastodon.social (j'y suis depuis fin mars 2017) vers piaille.fr (à priori elle est bien celle-ci, et refuse la fédération avec meta).

Perso j'ai tendance à fuir les communautés francophones pour diverses raisons (trop politisées à mon goût). Si depuis quelques temps (et un shitstorm) Fosstodon a retiré sa règle du "English only", la quantité de posts dans une autre langue est négligeable. Même moi ne poste quasiment rien en français dessus.

Et j'ai l'impression (peut être n'en est-ce qu'une) que l'aspect multiculturel international provoqué de facto par cette ancienne règle a évité d'avoir trop de trolls. Ca et le côté échelle humaine, même si c'est une grosse instance avec 25k personnes inscrites.

Après j'ai usage modéré des médias sociaux, Mastodon est le seul que j'utilise, donc mon expérience est toute relative.

Le 15/04/2024 à 10h 15

C'est quelle instance ?

Fosstodon.org

Je suis dessus depuis bientôt 4 ans.

Le 15/04/2024 à 08h 46

Et information qui ne veut généralement rien dire.

Exemple en dehors des machins sociaux bruyants : GitHub et sa marketplace d'Actions et d'Apps. Certaines ont une coche indiquant "Verified". Indice de confiance peut-on en penser, ça permet même de les whitelist par défaut dans les politiques d'une organisation.

En réalité, c'est du flan. GitHub note "Verified" si c'est poussé par l'éditeur de la solution derrière. En mode argument d'autorité, rien de plus. La qualité n'est en aucun cas un critère puisque rien n'est vérifié, c'est juste de la confiance en mode "si c'est X qui le propose c'est que c'est bon".

Alors que j'ai eu plusieurs fois le cas des Actions dites "officielles" dont la qualité, voire le fonctionnement, étaient plus que mauvais. Quand c'est pas purement abandonné et que le repository n'est pas archivé.

Donc perso, les coches de ce type je n'y accorde aucune valeur.

Le 12/04/2024 à 13h 04

Sur l'instance Mastodon où je suis, les personnes soutenant financièrement celle-ci peuvent demander (donc opt-in) à avoir un badge sur le profil indiquant leur soutien. Sinon elles sont libre de choisir quoi afficher sur leur description.

La politesse a quelques bons côtés quand on y pense.

Des chercheurs en noir et blanc regardent une fiole sur laquelle est écrit "Perlimpimpin" en jaune.

Le 14/04/2024 à 14h 34

Lire Jules Verne, c'est énorme: on révise en même temps.
Sans parler que les idées de ses livres sont souvent ressorties ces dernières années (rien que voyage au centre de la terre, avec la civilisation sous-terraine en Islande et le lac souterrain :) )

Et même en auteur plus contemporain, Clarke pour qui j'ai été impressionné de voir que Childhood's End, malgré ses 70 ans, avait eu un écho vis à vis de la consommation médiatique de masse via les médias sociaux.

Au final, la seule chose qu'il n'a pas su anticiper, c'est le développement des réseaux de télécommunication (et donc d'Internet), le vecteur d'information dedans étant encore la télévision et radio. En dehors de ça, le roman fait état à un moment d'une production tellement soutenue de contenus qu'une vie ne suffirait pas (500 heures quotidiennes produites). Constat mis en opposition avec l'absence de créativité qui a transformé les gens en consommateurs passifs.

Ce qui fait au final une intéressante fusion : la science fiction plus ancienne qui est désormais vendue comme réalité par une génération massive de bruit sur les réseaux.

Le 14/04/2024 à 14h 28

C’est en quelque sorte le concept sur lequel jouent un certain nombre d’influenceurs (je ne parle pas forcément des jeunes égotistes revendeurs de marques qui sont eux même pour la majorité manipulés par appât du gain ou de la célébrité).
« Ne soyez pas un mouton : j’ai la solution pour vous sortir de votre condition de merde: j’ai un secret simple que pas grand monde n’est prêt à croire alors que c’est la vérité. Vous n’êtes pas un mouton comme votre voisin n’est ce pas? La société, l’état, les puissances étrangères, les pseudos scientifiques à leur solde vous mentent. Alors suivez moi. C’est un petit investissement que vous ne regretterez pas.

Et plus c’est gros plus ça passe.

Et plus c’est gros plus ça passe.


C'est bien ça qui est franchement inquiétant. Encore les mensonges subtils sont difficiles à évaluer ou repérer. Mais il faut croire que de nos jours, l'abreuvement passif fait qu'on considère les moindres lettres alignées sur le Web comme Sainte Vérité.

Le 14/04/2024 à 09h 29

Après avoir lu ceci ce matin et croisé avec cet édito, en fait je me demande si on ne vit pas simplement dans un univers de fictions qui veulent faire croire qu'elles sont la réalité.

dessin satirique de Flock

Le 13/04/2024 à 23h 29

Pour le coup le Mickey m'a rappelé celui de South Park.

Vitrée brisée

Le 13/04/2024 à 08h 50

Pour le coup le problème est aussi en C et C++. Rust en a hérité car il utilise la fonction CreateProcess de l'API Windows en C et C++. Et Rust considère que c'est un problème et l'a corrigé immédiatement alors que le problème va, semble-il, rester en l'état, au moins pour les langages Java, C et C++.

Donc même s'il n'est pas a l'abri de tous les problèmes, Rust reste clairement plus porté sur la sécurité que la majorité des langages.

La nuance de mon propos n'est pas de dire que X est mieux que Y. Mais de dire que X ou Y, peu importe, restons vigilants sur la sécurité et ne nous reposons pas sur des promesses, aussi avérées soient-elles.

D'où :

La sécurité IT ne repose pas sur une marque mais un ensemble de pratiques.


Choisir un langage apportant plus de sécurités fait donc parti de cet ensemble de pratiques. Auquel il faut ajouter la veille autour, et de ce qui est satellite. D'où mon exemple caricatural de "Linux c'est invulnérable aux malwares". Se reposer sur le discours de sécurité de Rust (que je n'ai jamais remis pas en cause, j'en suis incapable) est un risque en soit de réduire sa vigilance.

Exemple caricatural : le programme est plus sûr grace aux capacités du langage, tant mieux. Mais si la DB est exposée aux 4 vents, la sécurité est zéro pointé.

D'où, à nouveau :
La sécurité IT ne repose pas sur une marque mais un ensemble de pratiques.


Ma crainte au sujet du discours continu "Rust = plus sécurisé", c'est justement d'engendrer l'effet inverse.

Le 12/04/2024 à 17h 50

C'est d'ailleurs pour cela que dans cet article lié j'avais émis une inquiétude quant au discours axé "sécurité" autour de ce langage.

Il ne faut jamais relâcher sa vigilance et surtout ne pas reposer sur les discours de ce type et les croyances. Même si le langage est conçu avec une gestion permettant d'éviter certaines erreurs, il y a toujours des risques.

Et si j'ai cette opinion, c'est parce qu'on entend encore de nos jours le poncif éculé et mensonger de "je suis sous Linux je suis invulnérable aux malwares" (même chose pour Mac, alors qu'il y a peu une faille des processeurs M1 a été dévoilée). La sécurité IT ne repose pas sur une marque mais un ensemble de pratiques. Le problème lorsqu'on s'engouffre dans ce genre de fantasme, c'est qu'on baisse son attention.

Udio

Le 12/04/2024 à 12h 36

Le CAPTCHA demandant d'identifier la partition sur laquelle on monte crescendo avec une émotion de joie et mêlée d'un soupçon de tristesse qui évoque un souvenir ancien n'a qu'à bien se tenir.

Dans son à propos, Udio revendique une longue liste de « soutiens » : Citons a16z, will.i.am, Tay Keith, Steve, Mike Krieger (co-fondateur et CTO d’instagram), Kevin Wall, Oriol Vinyals (co-leader de Gemini), etc.


Sinon pourquoi vous explicitez seulement quelques personnes ? Pour ma part se sont tous des inconnus.