votre avatar Abonné

potn

est avec nous depuis le 27 avril 2009 ❤️

1163 commentaires

Le 13/08/2023 à 14h 09


fred42 a dit:


Non. L’algo n’a accusé personne. La désinformation est là. L’algo a tout au plus suggéré une suspecte.


Franchement, je trouve qu’on est pas loin de jouer sur les mots là.
Remplace l’algo par un humain, et on aurait dit que l’humain a accusé à tort la dame, même s’il ne faisait que suggérer sa culpabilité.



Dès lors, parler de désinformation me semble un peu fort.



Mais mis à part ça, je crois sue je suis d’accord avec toi sur le fond du problème. 😉

Le 13/08/2023 à 14h 06

Alors non, authentification et identification ne veulent pas dire ça !



L’authentification, c’est le fait de vérifier que personne est connue, par exemple vérifier que je suis bien Edtech. Généralement, un mot de passe suffit à prouver que c’est bien son compte. Mais ça n’indique pas qui on est vraiment.



L’identification, c’est de vérifier mon identité, à savoir qui est vraiment la personne derrière le pseudo Edtech. Pour ça il faut une pièce d’identité et un contrôle entre elle et la personne qui fait la demande, ou bien passer par un tiers de confiance qui nous a déjà identifié (l’identité numérique de la Poste par exemple).



Dans certains cas, on fait les deux, le plus souvent, on ne fait que l’authentification.

C’est pas ce que j’ai appris :
Identification = identifiant dans un formulaire de connexion
Authentification = mot de passe dans un formulaire de connexion



En l’occurrence, généralement, sur Internet, on fait les 2 en même temps.

Le 11/08/2023 à 14h 05

Je n’ai pas accès à l’article original (paywall).



Si je comprends bien ce que tu indiques, l’algo a “accusé” à tort Porcha, puis un humain chez DataWork Plus a fait aussi l’erreur, puis la victime elle-même a fait l’erreur ?



Par contre, où est la désinformation de NextInpact ici ?

Le 11/08/2023 à 13h 56

:chinois:

Le 10/08/2023 à 09h 57


(reply:2146246:Idiogène)


Sans parler d’aller sur Google, est-ce que Chrome permet à un traceur de relier la session “navigation privée” de celle “normale” ?



C’estsuper important selon moi, car dans ce cas le mode “incognito” ne l’est plus vraiment…

Le 09/08/2023 à 10h 19

Si j’ai bien compris, il est possible pour les traceurs de faire un lien entre la session incognito et la session “normale”, ou est-ce qu’il est reproché à Google qu’il est possible d’être tracé au sein de la session de navigation privée (sans lien avec la session “normale”) ?

Le 09/08/2023 à 08h 47

Ce sous-titre ! 😅

Le 07/08/2023 à 13h 44

Ça sert dès que tu installes IIS par exemple. Ça sert aussi pour compatibilité avec des vieilles versions du bureau à distance et d’autres services de ce genre.



C’est d’ailleurs galère : sur un Windows server 2012 par exemple, il faut exécuter un script powershell pour désactiver SSL2 et 3 ainsi que TLS 1.0 et 1.1. Sur des version plus récentes, SSL est bien désactivé mais pas les vieux TLS.

Merci pour vos retours : j’avais pas pensé à l’utilisation des librairies fournies avec l’OS.
Je pensais qu’on utilisait des librairies fournies avec le framework ou des librairies “indépendantes”.
:inpactitude:

Le 04/08/2023 à 21h 14

Il était temps !



Je ne connais pas d’admins systèmes compétents qui resteraient sur une config de base vulnérable… Au pire il y a des outils comme celui-ci : https://ssl-config.mozilla.org/

Merci pour le lien, je connaissais pas. 😊

Le 04/08/2023 à 21h 14

J’ai une question bête : dans quel cas Windows utilise t-il TLS, autre que via un navigateur ?

Le 07/08/2023 à 08h 52

Merci, mes chers amis Inpactiens ! 😉

Le 07/08/2023 à 07h 47

Merci pour l’article.
N’utilisant pas Brave, j’aimerais savoir si son moteur de recherche est accessible à partir des autres navigateurs, et surtout j’aimerais savoir d’où viennent les résultats (un peu comme Qwant, qui reprenait les résultats de Bing, j’imagine que Brave n’a pas ses propres résultats issus d’un moteur qui lui ai propre) ?
Merci ! 😊

Le 07/08/2023 à 08h 50

Je suis très étonné qu’il n’y ai pas encore eu d’accusation de “communisme” sur Meta.
Comme on n’est pas loin d’être dans une seconde guerre froide, il ne serait pas étonnant de voir les mêmes réflexes propagandistes ressortir.
Je suis curieux de voir ça, et comment réagirait Meta à une telle “insulte”. :popcorn:

Le 02/08/2023 à 07h 35

Pas si basique que ça comme intégration, tout de même : quand tu crée une équipe, ça crée un site Sharepoint, et pour un nouveau canal, ça crée un dossier dans le site SP.
Ensuite, tu peux choisir d’ouvrir un fichier dans Teams, dans SP Online, ou dans l’application lourde.
Tu peux créer/déplacer/supprimer ce que tu as dans SP depuis Teams.



Ça a l’air de rien, mais ça reste un niveau d’intrication assez élevé, et je suis pas certain que tu puisses avoir les mêmes fonctionnalités en te basant sur OnlyOffice, parce que je doute que Teams propose de remplacer les appels à MS Graph par des appels à une GED externe (en l’occurrence, celle de OnlyOffice).

Le 28/07/2023 à 08h 03

Alors oui, mais non : on peut certes s’interconnecter avec Teams, mais est-ce qu’il est possible de faire le même niveau d’interconnexion que les outils Microsoft ?
Mon exemple de OnlyOffice est pour le coup très important : la majorité des pros ont beaucoup plus besoin d’une suite bureautique que d’un tableau blanc virtuel.

Le 27/07/2023 à 21h 46

Est-ce que les API de Teams permettent d’intégrer des outils tiers équivalents de la même façon que les outils de Microsoft ?
Exemple : je veux utiliser Teams et OnlyOffice, avec le même niveau d’intégration que Teams avec Sharepoint. Est-ce possible (même avec de gros développements) ?
De même, est-il possible de faire un appel Teams avec des utilisateurs n’ayant pas de compte Teams ?



Si oui, alors je ne vois pas de problème, car il y a ouverture à la concurrence.
Si non, alors il y a probablement un abus de position dominante : comme Teams semble majoritaire en entreprise, cela ne ferait que rendre sa position encore plus dominante avec le temps.

Le 28/07/2023 à 10h 23

Bah, ayant quelques connaissances dans le domaine de la conduite des camions de transports. Je pense qu’il y a plutôt de l’idéalisation dans ton commentaire. D’après leurs expériences, les vols se font plutôt durant les pauses sur les parking et généralement durant les nuits ou sous certaines conditions favorable aux larcins. Bon en relativisant, c’est généralement des éléments amovibles de l’engin qui est principalement volé (je me rappelle l’histoire d’un vol d’une pelle et d’un balais :)) Le vol de marchandise serait un peu plus rare mais serait opérée plus plus d’un malfaiteur. J’ai encore en mémoire la narration d’un conducteur qui me disait qu’il avait aperçu un groupe 5 à 6 personnes furetant entre les véhicules et qui ont “détallés” lorsqu’une brigade de police arriva (par hasard ou non, aucun idée)



Bref, tout ça pour dire, que s’ils sont 5 ou 6, le conducteur va pas sortir faire le gros dur. Il va rester bien sagement dans sa cabine, faire un signalement à la police et surtout pas risquer sa vie ou son intégrité physique par témérité.



Donc, avec un véhicule autonome, pas de conducteur dont ce problème ne se pose pas.



De plus, un véhicule autonome n’est pas obligé de faire de pause. Ce qui réduit encore les possibilités d’infraction. Autrement, il faudrait qu’il soit interrompu dans son déplacement. Ce qui se remarque généralement et me semble bien difficile pour les malfaiteurs à faire. “Allons arrêter un camion en mouvement !” On pourrait dire “simuler un accident pour arrêter le trafic autoroutier” mais, là, je crois qu’on entre dans la dynamique des block busters.



En outre, le camion autonome est très certainement suivi en temps réel (comme pour tout transport de marchandise, par ailleurs) et un arrêt inattendu sera certainement signalé.



Bref, le vol n’est pas un argument pour ou contre le camion autonome, à mon avis.



Et pour bien mettre les choses au point, je ne suis pas pour un camion autonome total en l’état actuel de l’infrastructure autoroutière. Il faut toujours, selon moi, une personne apte à prendre des décisions qui émergent de l’inattendu. Et de nos jours, je ne ferai pas du tout confiance à un système autonome de conduit en tant qu’usager tiers. Déjà qu’un être humain au volant d’un camion, je me méfie (déboîtement à la dernière seconde, inattention avec débordement sur la bande de gauche, etc.) Enfin, de toute personne au volant…

Merci pour ce retour.



De mon côté, je pensais effectivement au cas de l’arrêt du camion par les malfaiteurs. Là où un humain qui voit une voiture ralentir devant lui petit à petit jusqu’à l’arrêt va avoir tendance à doubler, un camion autonome va probablement suivre le mouvement jusqu’à être lui-même à l’arrêt. Ne serait-ce que pour gérer le cas des bouchons.
Si tu fais ça sur une départementale, il t’est alors relativement aisé d’ouvrir la porte du camion et d’emporter ce que tu veux avant de repartir.
Avec un humain dans le camion, tu as toujours le risque de tomber sur un mec énervé, donc en étant malfaiteur tu vas moins vouloir prendre le risque.
Mais j’en conviens, on se rapproche d’Hollywood. ^^

Le 28/07/2023 à 08h 17

Sans compter le fait qu’un camion autonome peut se faire voler de la marchandise BEAUCOUP plus facilement qu’un avec un humain potentiellement énervé à l’intérieur. 😉

Le 28/07/2023 à 08h 11

Sauf qu’un PL ca fait BEAUCOUP plus de dégâts en cas de problème.
En plus, les conducteurs de camions sont payés au lance-pierre (je crois), et il est plus compliqué de mettre en place un service de transport routier qu’un service de taxi (ce dernier existe déjà sous la forme d’Uber).
À terme, Google pourrait concurrencer facilement Uber. C’est tout de suite bien plus compliqué de concurrencer tous les transporteurs.

Le 28/07/2023 à 08h 01

J’imagine qu’on est dans le cas d’une vente trompeuse, alors ? Les clients lésés peuvent-ils faire annuler le contrat de vente ?

Le 27/07/2023 à 06h 19

Oui, et ?



Plus précisément, l’ETSI est l’organisme de normalisation européen pour les Télécommunications.



C’est elle qui a normalisé le GSM, le DECT pour les plus connus et aussi TETRA dont on parle ici.
Et elle participe à la normalisation qui est devenue mondiale des évolutions du GSM : UMTS, 4G, 5G, etc.

Et rien : je me suis posée la question, j’y ai répondu pour moi-même, et je me suis dit que je pourrais ne pas être le seul, donc j’ai partagé. “Si tu ne sais pas demande, si tu sais partage.”
:inpactitude2:

Le 26/07/2023 à 16h 13

Pour info, l’ETSI est une association en partie financée par de l’argent public.



https://www.etsi.org/about

Le 26/07/2023 à 16h 08

Netflix, Amazon, Disney, je m’en fous. Si ça arrive pour les impôts, les banques, les services européens, etc., alors je deviendrai militant, et acharné. En attendant j’ose croire que l’UE va empêcher cela.



Mozilla s’est déjà positionné contre cette technologie. À voir ce que ça va donner à la W3C.

Malheureusement, pour certains, l’accès à Netflix est plus important que l’accès aux impôts… Ça va dans le sens d’une adoption facilitée de cette API.

Le 25/07/2023 à 16h 17

En même temps, si le fingerprint devient si précis, on risque de pouvoir considérer que le fingerprint est une donnée personnelle. Et là BIM le RGPD.

Le 25/07/2023 à 16h 14

J’avais été super surpris du nombre d’infos que tu peux récupérer depuis le navigateur et la connexion rzo (adresse MAC ?).
Ils arrivent a profiler de manière presque unique une machine.

https://www.amiunique.org/fr/fingerprint



Ça fait un peu peur, en effet…



En gros, les malveillants pourront toujours faire un faux en changeant quelques trucs pour éviter d’être repérés, mais les honnêtes seront pistés…

Le 25/07/2023 à 15h 35

Merci pour ce bel article !



Ça ressemble pas mal dans son fonctionnement à un gros CAPTCHA. Mais j’avoue assez mal voir comment, techniquement, ils comptent vérifier l’intégrité du navigateur…

Le 24/07/2023 à 13h 09

Sauf que le VPN sera soumis aux mêmes obligations, donc tu auras accès aux services Apple en passant par un tunnel vérolé.

Sauf que même si le VPN est infiltré, le chiffrement de bout en bout te protège : si tu passes par un VPN pour accéder à Signal, aucun problème à priori.

Le 24/07/2023 à 13h 06


Trooppper a dit:


Bof. Quand les glaouches se sont vautrés sur le renforcement de la vérification de l’interdiction des sites porno aux mineurs, ca n’a calmé personne.


Pas faux, malheureusement… 😭

Le 24/07/2023 à 09h 16

J’espère pour nous européens que ça sera mis en place rapidement en Angleterre, que ce soit un gros échec, qu’ils reviennent dessus rapidement et que ça calme les parlementaires européens sur la question…

Le 24/07/2023 à 09h 46


(quote:2144052:::1)
vu la petite fortune de son activité de consultant


Je ne suis pas au courant. Il est riche comment ? Tu as une source ?



Est-il certain qu’elle va hériter ? Ou même leur enfant en devenir ?

Le 21/07/2023 à 14h 27

RIP et bon courage à sa femme ! Élever un enfant seule, bon courage !

Le 22/07/2023 à 14h 12

OK, je comprends mieux ce que tu as voulu dire.
Pour moi, ce n’est pas bloqué mais limité techniquement par le navigateur, ce qui n’est pas la même chose.
Et encore, ce que tu indique est bloqué si l’iframe n’est pas sur le même nom de domaine que la page l’incluant. 😉



Longue vie aux iframe ! 😜

Le 22/07/2023 à 13h 55

je viens de voir les tickets ouverts, ce truc ajoute un identifiant unique dans le navigateur…




with WEI, the cost of that fingerprinting, even if the data is reduced, now becomes effectively almost 0: make an API call and break your site if the call doesn’t pass! It’s that easy.


C’est pas le navigateur qui gère cet identifiant, justement ?
Dans ce cas, rien ne l’empêche d’en créer un par site, par exemple. Mais je comprends mieux les craintes. Merci. 😉

Le 22/07/2023 à 10h 11

Comment ça “les iframes sont bloquées” ?
Ça fonctionne très bien les iframes, encore aujourd’hui, et sur tous les navigateurs. Et heureusement, sinon plus d’inclusion de cartes, par exemple !



Le XSS, c’est lorsqu’on fait du JavaScript.



J’ai pas compris la partie sur les catégories.



J’ai comme l’impression qu’il y a un traitement particulier pour les intégrations de pubs via iframes ou autres…

Le 22/07/2023 à 10h 07


(reply:2143953:ra-mon)


Y’a quoi de mauvais avec ça stp ?

Le 21/07/2023 à 20h 48

Dans le schéma d’illustration, on a l’impression qu’il y aura un changement au niveau du fonctionnement des iframes. Est-ce le cas ?

Le 22/07/2023 à 10h 16

je réagis juste à ton exemple (comme un peu tout le monde avant…), à ce niveau là je pense que c’est aux parents de prendre le relai et d’expliquer, ou de faire prendre du recul à l’enfant. Cette semaine, alors que je faisais les courses, j’ai montré à ma fille (10 ans) une image sur un pack de bière, qui présentait “Anne, maître brasseur chez nous” et je lui ai demandé si elle pensait que “maître brasseur” était un métier d’homme.
Elle m’a dit que de toute évidence ce n’était pas le cas, et qu’en plus, elle trouvait que “maîtresse brasseuse” était ridicule.
J’ai un peu plus de mal avec mon dernier (5 ans, c’est peut-être une simple question d’âge), mais je lui explique qu’il n’y a juste pas de métier réservé à certaines personnes en fonction de ce qu’elles sont : de nos jours, en France, toute personne qui veut vraiment faire un métier pourra le faire, à condition qu’elle s’en donne les moyens.

Certes, on peut tout expliquer à un enfant (à condition de savoir s’y prendre et d’avoir pris conscience qu’il fallait lui expliquer la chose en question).
Mon exemple avait juste pour but de montrer la complexité du problème, et qu’on se faisait berner par tout et n’importe quoi, même notre propre langue ! 😉

Le 21/07/2023 à 18h 35

Je rebondissait sur ton :




elle decouvrira que face à la réalité sa definition est en carton


C’est tout. 😉

Le 21/07/2023 à 17h 36

Oui, mais encore faut-il en avoir la chance : réviser une définition encrée en nous n’est pas si simple, et pas si courant non plus. 😉

Le 21/07/2023 à 17h 33

et toi tu ‘as rien fait pour lui suggéré une autre définition que la sienne ? sinon plustard elle découvrira en français que certains métier ont un titre et que les titres sont “au masculin”


(reply:2143929:Der Weise)


Je donne juste un exemple : je ne veux pas lancer de débat ici.



Bien sûr que si, mais ce n’est pas le sujet : je voulais juste illustrer qu’il est trop simple de se faire berner pour dire “tant pis pour eux” des gens bernés (par autrui ou la société).
J’ai moi-même été berné par les théories du complot du 11/09/01, et je suis très content d’avoir eu la chance de pouvoir en sortir vite et que ça me serve de leçon. D’autres n’ont pas cette chance et, parfois, en meurent…

Le 21/07/2023 à 14h 09

Perso, j’aurais été d’accord avec toi il y a quelques temps, mais maintenant que j’ai plus de recul sur la personne humaine, je penses qu’il y a beaucoup de victimes qui s’ignorent.
Le plus gros problème, c’est quand on utilise les failles du cerveau humain pour mieux le manipuler. C’est utilisé couramment par les GAFAM (cf “Derrière nos écrans de fumée” sur Netflix) et les arnaqueurs en tous genres (cf les chaînes Youtube de G Milgram, de Sandoz, de AstronoGeek, de Defekator, de Hygiène Mentale, etc).
C’est pas comme si les gens avaient choisi de leur plein gré de suivre ces personnalités toxiques : elles ont été poussées à ça par l’algorithme, leur entourage, la société, etc…



Exemple tout bête de ce matin : ma fille (environ 4 ans) me dit qu’elle ne pourra pas être capitaine de bateau parce que c’est une fille. Pourquoi cela ? Parce que dans la langue française, on dit “un” capitaine dans la très grande majorité des cas.
Elle est victime du sexisme latant de notre langue : elle n’a pas choisi que le métier de capitaine soit réservé aux hommes, ça lui a été “suggéré” par le français lui-même.
Il ne faut pas sous-estimer le pouvoir de manipulation (conscient ou non) de l’environnement. 😉

Le 21/07/2023 à 17h 39


(reply:2143932:DantonQ-Robespierre)


Merci pour la précision.
On serait donc sur des “vrais” mais frauduleux (ce qui en fait des faux), si j’ai bien compris. 😉

Le 21/07/2023 à 14h 10

j’imagine que c’est pas le 1er réflexe des administrations de vérifier si un passeport est un faux ou non… encore plus si le faux est bien fait…

C’est pas automatique ?
Surtout au sein des systèmes de PayPal, je m’attendais à de l’automatisation de partout.

Le 21/07/2023 à 13h 43

Comment se fait-il que les faux passeports n’aient pas été détectés comle faux ?
Il n’existe pas de système permettant de valider la véracité d’un passeport ?

Le 19/07/2023 à 21h 16


pierreonthenet a dit:


Ça me fait penser à un article ici qui parlait de 2 sites générés entièrement par de l’IA, et cet article je ne l’ai pas retrouvé via Duckduckgo…


J’ai retrouvé : nextinpact.com Next INpact

Le 19/07/2023 à 13h 16

Au fait, concernant la ligne éditoriale de NXi :




  • PC Inpact n’est-il pas justement devenu Next Inpact pour s’ouvrir à d’autres horizons que juste la tech’ ?

  • NXi n’a-t-il pas un statut de média généraliste qui lui permet d’avoir des dons défiscalisés, et serait de ce fait “obligé” de faire du contenu généraliste ?



Autre chose : j’ai pu constater que NXi est assez mal référencé sur Google Search.
Ne serait-il pas possible de faire un site internet qui ferait des liens vers NXi en utilisant tous les stratagèmes affreux pour rameuter du lectorat vers NXi ?
J’imagine par là un site qui ferait un article pour chaque article NXi, mais en changeant les titres par des titres putaclics et des résumés tout aussi racoleurs avec au final juste un lien vers l’article NXi. Ça serait une sorte de “miroir diabolique” généré par IA qui aurait pour mission de donner plus de visibilité à NXi.
Ça me fait penser à un article ici qui parlait de 2 sites générés entièrement par de l’IA, et cet article je ne l’ai pas retrouvé via Duckduckgo…

Le 19/07/2023 à 21h 12

:incline: :yaisse: :inpactitude:

Le 19/07/2023 à 21h 10


Est-ce que tout est disponible pour en faire un chatbot, par exemple ?


oui, tu as un exemple de script ici :



github.com GitHub



et là :



github.com GitHub



Le code n’a pas besoin de plus que ça. C’est pratiquement que du pytorch. J’ai vu qu’ils ont juste quelques couches custom (un transformer maison), mais c’est tout.



Il manque cependant les paramètres (les valeurs apprises”) dans le git, mais ils sont justement accessibles en téléchargement via le script download.sh. Je n’ai pas tenté de télécharger, car 7 à 70 milliards de paramètres, c’est quelque Go…



J’ai rapidement regardé, même si le code n’y est pas, techniquement, il ne manque pas grand-chose pour apprendre de novo si tu as la base de données d’apprentissage.

Merci. 😘

Le 19/07/2023 à 12h 34

Autre question : ça apporte quoi à Meta de mettre ça utilisable par tous gratuitement ?
Est-ce que tout est disponible pour en faire un chatbot, par exemple ?

Le 19/07/2023 à 09h 15


(reply:2143438:NiDé)


À l’origine, moi aussi ça me semblait peu, mais si on fait les multiplications, ça fait tout de même 2,7 millions par mois, donc 8,1 millions d’euros pour l’expérimentation de 3 mois. Ça commence à sortir du négligeable pour juste un pays. Imagine si les 29 autres font pareil, ça chiffrerait beaucoup !