cg a écrit 2285 commentaires

  • [^] # Re: Il manque un avertissement

    Posté par . En réponse au lien Faire un lien symbolique immuable sur Linux. Évalué à 2 (+0/-0). Dernière modification le 13 septembre 2026 à 11:21.

    Ah oui, pardon, je suis coupable de ce que je pointe du doigt :).

    Le fait de changer les permissions du répertoire personnel pour laisser le groupe y écrire, fait que si tu ne contrôles pas les membres de ce groupe, peut amener à laisser d'autres comptes écrire dans le répertoire personnel.

    Ici la première ligne part du principe que le groupe bob ne contient que l'utilisateur bob.

    $ sudo chown root:bob .
    $ sudo chmod g+w .
    

    C'est une convention, mais pas du tout une obligation. Si plus tard, tu décides que finalement, les répertoires personnels doivent appartenir à users, tu ouvres une brèche. Si pour une raison ou une autre, le gid du groupe est réutilisé pour un autre compte, tu ouvres une brèche.

    Bref, c'est le g+w qui est problématique. Je me dis que résoudre le problème de "empêcher une personne de modifier un fichier dans son répertoire personnel" en mettant des permissions un peu piégeuses sur ledit répertoire n'en vaut pas forcément la chandelle.

    Après, sur le fond, la question soulevée au départ par Stéphane est intéressante.

  • # Il manque un avertissement

    Posté par . En réponse au lien Faire un lien symbolique immuable sur Linux. Évalué à 5 (+3/-0).

    Ici ça fonctionne via le groupe bob et le chmod g+w, mais rien ne garanti que ce groupe ne contient que l'utilisateur bob. Sur un répertoire qui aurait des droits comme bob:users, ça donnerait une catastrophe. L'article pourrait le préciser.

  • [^] # Re: Petites questions

    Posté par . En réponse au journal J'ai vibe-codé une appli pendant un mois, puis j'ai tout jeté. Évalué à 2 (+0/-0).

    Perso, je me suis créé un compte sur Linuxfr après de 20 ans de lecture. Ce qui m'a décidé, c'est que pendant (très) longtemps, je ne lisais jamais les commentaires. Et parfois, c'est une vraie mine d'or, ça ajoute beaucoup (contexte, débat, sujets connexes, élargissement...) sur certains contenus publiés, j'ai eu envie de participer.

  • [^] # Re: sans google, sans qwant, ni ...

    Posté par . En réponse au message Quel moteur de recherche sans IA par défaut. Évalué à 5 (+3/-0).

    Kagi est de plus en plus prisé, mais payant.

    J'avais vachement aimé Kagi, et je n'ai aucun problème à payer pour un service de qualité.

    Par contre, pour fonctionner, il (削除) faut fatalement être authentifié (削除ここまで), et je ne suis pas super à l'aise avec l'idée d'une entreprise qui enregistre toutes mes recherches sur Internet.

    Et donc, là tout de suite, avant de cliquer sur "Poster le commentaire", je me suis demandé si des fois Kagi avait un mode sans historique ou quasi anonyme, et en fait oui ! Il y a un mode "Privacy Pass" qui permet de prouver qu'on est un client payant sans dire qui on est. Un peu d'infos ici et .

    Je vais ptet me réabonner du coup, tiens.

  • # Librewolf a répondu à cette question pour moi

    Posté par . En réponse au message Quel moteur de recherche sans IA par défaut. Évalué à 4 (+2/-0).

    Ce matin, j'ai remarqué que ma version de Librewolf était en retard sur Firefox, ce qui est inhabituel. J'ai alors remarqué que c'est parce que ArchLinux a passé le paquet dans Extra, et donc plus besoin de le récupérer via AUR. Tant mieux !

    Mais lors de cette mise à jour, Librewolf m'a mis un message, du type : votre moteur de recherche n'est plus intégré à Librewolf par défaut, il est remplacé par DuckDuckGo-no-AI. Vous pouvez remettre **** via les extensions...

    Ben ça m'a fait plaisir, car en effet, le moteur de recherche que j'utilisais devenait pénible à proposer de re-tester ou réactiver les réponses type IA.

  • # Mise au point

    Posté par . En réponse au journal Contribuer au noyau Linux, tu peux le faire!. Évalué à 3 (+1/-0).

    Merci pour ton journal, en plus du sujet principal, ça m'a permis d'apprendre qu'il y a donc une vraie mise au point mécanique et optique dans certains téléphones.

  • [^] # Re: C'est un peu trop, là

    Posté par . En réponse au lien Normalized Fascism in Open Source. Évalué à 3 (+4/-3).

    L'orientation de dhh n'est pas du tout assumée - il dit qu'on comprend de travers ses propos, et que ce n'est pas du tout raciste que de parler du grand remplacement.

    Et comme déjà dit, il ne s'agit pas d'une personne, mais d'un cercle bien soudé.

    C'est peut-être aussi le signe d'une époque, plus simplement : une certaine éthique et ligne politique émergent et prennent des forces dans le milieu de la tech. On ne laisse plus des racistes/fachos/proto-nazis raconter des conneries au nom de la liberté d'expression.

  • [^] # Re: Parapluie

    Posté par . En réponse au journal Piratage du fisc. Évalué à 4 (+2/-0).

    Quand une TPE se fait hacker c'est un entrefilet dans les journaux; on en parle pas plus que ça.

    La couverture médiatique n'a pas d'importance sur l'avenir d'une TPE piratée : si l'entreprise ne peut pas se relever du piratage1 , elle ferme, et le personnel éventuel se retrouve au chômage. Les conséquences sont assez concrètes, en fait : tu ne peux plus payer ton loyer ou ton crédit, ou même te nourrir.


    1. par exemple suite à un rançongiciel

  • [^] # Re: Parapluie

    Posté par . En réponse au journal Piratage du fisc. Évalué à 2 (+0/-0).

    Certes, et comme l'écrasante majorité des entreprises en France sont des PME-TPE, qui n'ont pas les moyens d'avoir du personnel pour gérer leur informatique à temps complet, ben, on sous-traite, on prestate, on fait du SaaS.

  • # Le résumé est spécial

    Posté par . En réponse au lien Consultation: Stratégie en matière d'IA pour les secteurs de la culture et de la création. Évalué à 4 (+2/-0).

    En favorisant l’innovation, en libérant le potentiel de l’IA au profit de la souveraineté culturelle européenne et en promouvant le développement et l’utilisation de l’IA pour soutenir une création authentique ainsi que la diversité et l’inclusion culturelles et linguistiques, la stratégie sera source d’opportunités pour la culture en général, le secteur culturel européen en particulier et les citoyens.

    Autrement dit, la stratégie est déjà définie, la marge de manœuvre sera moindre. C'est poli de demander son avis, mais ça n'ira pas plus loin ?

  • # Ça ne fonctionne pas comme ça

    Posté par . En réponse au message Lister les lacunes des logiciels libres au quotidien et de les prioriser. Évalué à 4 (+3/-1).

    Adapter un outil prend du temps et/ou de l'argent. Faire une liste n'est pas vraiment le problème (les outils de suivi de bogues existent déjà). Ce qui manque, c'est le temps, ou l'envie de faire un truc (c'est un peu lié, quand on a envie on trouve le temps1 ). Parfois on a l'envie mais pas les compétences.

    Pour ce second cas, à la limite, tu pourrais avoir un financement participatif si plusieurs personnes sont partantes pour payer une développeuse pour ajouter une fonction précise. Sur GitHub il y a déjà un truc qui fait ça, et il existe plusieurs autres plateformes dans ce sens.


    1. exemple fictif: je n'ai pas les dix minutes pour passer l'aspirateur parce que je passe deux heures sur Linuxfr 😅.

  • [^] # Re: 4j seulement ?

    Posté par . En réponse au lien Tentative de record de traversée de l'Europe en train. Évalué à 6 (+4/-0).

    Je voulais juste faire une blague absurde sur la durée du trajet, comme si une IA allait se déplacer dans l'espace plus vite...

    Bon si on tire le fil, un LLM ignorerait les contraintes du pari, et cramerait du kerosene tranquillou en faisant le trajet en avion en quelques heures :).

  • [^] # Re: 4j seulement ?

    Posté par . En réponse au lien Tentative de record de traversée de l'Europe en train. Évalué à 3 (+1/-0).

    Pff, une IA peut le faire en un jour seulement.

    Bon je sors 🚪, il fait chaud ici 🥵.

  • [^] # Re: Combler un manque

    Posté par . En réponse au lien Le vibe programme de Retailleau prévoie 23 milliards d'investissements dans les LLM et un régime de dérogation au RGPD et à l’AI Act. Évalué à 5 (+3/-0).

    Mais ça coûte cher en argent public pour un résultat pas forcément au rendez-vous et une facture environnementale énorme

    Tu parles de tous les ministres, ou de Bruno Retailleau en particulier 😇 ?

  • [^] # Re: C'est bien placé

    Posté par . En réponse au lien dhh à 2 doigts du dérapage : When wolves get out of control, you shoot them. When gypsies take over public spaces, you [***] them.. Évalué à 4 (+2/-0).

    En fait, je suis d'accord avec jseb que ça reste une interprétation basée sur un faux-ami, et que le terme est vraiment moins connoté en anglais. Mais on trouve aussi des occurrences en danois, la langue native de DHH (deportere de jøder), donc bon, le bénéfice du doute... C'est un bonhomme qui lit beaucoup, et écrit des livres, je pars du principe qu'il sait manier les langues un minimum.

  • # C'est bien placé

    Posté par . En réponse au lien dhh à 2 doigts du dérapage : When wolves get out of control, you shoot them. When gypsies take over public spaces, you [***] them.. Évalué à 5 (+3/-0).

    Cette phrase est tout à fait dans veine crypto-fasciste :

    When gypsies take over public spaces, you deport them

    L'utilisation du verbe to deport est claire. Quand on sait que les gitans/roms/tziganes ont en effet été des victimes déportées et exterminées pendant la période de la Shoah, l'allusion est transparente, et on devine la suite.

    La gerbe.

  • [^] # Re: en même temps ....

    Posté par . En réponse au lien Divorce dans l’open source : pourquoi le constructeur TUXEDO lâche Ubuntu et par quoi il le remplace. Évalué à 8 (+6/-0).

    Les équipes qui travaillent sur la sécurité chez Canonical sont clairement en sous capacité.

    À mon travail, on paye des licences Ubuntu Pro (c'est pas hyper cher mais bon, on paye), et les correctifs sur les failles type copyfail, ptrace, etc... ont été très longues à livrer. Je parle de plusieurs semaines quand d'autres distribs ont livré les correctifs en quelques heures, ou moins de 2 jours.

    Donc on a le service de livepatch du noyau, mais Canonical n'a pas livré de patch. On a les dépôts ESM pour avoir les mises à jour plus vite, mais pas de correctif dispo non plus.

    Certes, il y a de l'assurance qualité, mais c'est beaucoup trop long et franchement pas transparent.

    La dernière faille en date, Januscape, n'est pas corrigée alors que les distribs majeures sont au courant depuis longtemps (fin juin à priori)...

    Chez Ubuntu (vous savez, cette entreprise montée par un milliardaire), le travail est annoncé comme en cours depuis le 9 juillet : CVE-2026-53359.

    Chez Debian (vous savez, ce petit projet communautaire qui a un contrat social), le correctif a été livré le 5 juillet : DSA 6381-1.

    Voir aussi cet article technique de blog1 de mon employeur, qui raconte comment plusieurs milliers de serveurs ont été patché très rapidement : https://blog.ovhcloud.com/fr/posts/cve-2026-53359-kvm-patching-lessons-learned/


    1. qui fait aussi office de publicité et de communiqué de presse

  • [^] # Re: An Engineering Disaster

    Posté par . En réponse au lien Linus Torvalds à propos de l'utilisation des LLM. Évalué à 3 (+1/-0).

    Oui oui, on est d'accord, l'effet rebond est un vrai piège, le meilleur effort est parfois celui qu'on a pas fait.

    Si on fait 100 fois plus de code (par exemple) parce que la barre est basse, alors il faut 100 fois plus d'efforts pour le maintenir, que ce soit manuellement ou par machine. C'est une dette, quoi.

  • [^] # Re: An Engineering Disaster

    Posté par . En réponse au lien Linus Torvalds à propos de l'utilisation des LLM. Évalué à 4 (+2/-0).

    Hello,

    je n'utilise pas de LLMs et autres joyeusetés de cet ordre, à cause principalement des aspects écologiques, concentrationnaires d'argent et de pouvoir, mais aussi parce que je préfère attendre sur le bord de la route voir comment ça va se consolider1 , et apprendre éventuellement sur les technos qui resteront.

    Toutefois, sur le rendement, je me dis que comme on est plutôt au début des LLMs2 , et qu'il y a une marge de progression colossale, que peut-être que dans cinq à dix ans, le rendement sera bien meilleur. Peut-être pas, c'est de la spéculation. Mais si un jour donc le rendement devient bon, l'impact écologique sera peut-être plus... rationnel ou du moins acceptable? Ça ne règle pas les autres travers des gros acteurs du secteur, hein. C'est juste une question que je me pose comme ça.

    Mais quand je vois l'évolution du rendement des calculateurs : passer de la lampe au transistor, rendre la gravure plus fine, découvrir de nouvelles méthodes de conception (unités en 3D par exemple)... Tout ceci a permis, pour un watt consommé, de calculer vachement plus. Ben donc, quand je vois ça, j'ai du mal à penser que "l'IA" ne peut pas améliorer son rendement à moyen et long terme.


    1. pop !

    2. pas de l'IA ou du ML en général, qui sont là depuis longtemps

  • [^] # Re: Extrait

    Posté par . En réponse au lien Présomption de légitime défense pour les policiers : une proposition de loi qui pose problème ?. Évalué à 3 (+1/-0). Dernière modification le 14 juillet 2026 à 23:58.

    Dans son livre Flic, Valentin Gendrot explique à un moment qu'il s'est rendu compte qu'à force de baigner dans le milieu de la police, il s'était mis à considérer certaines paroles et certains actes comme acceptables, alors que c'était à l'opposé de ses convictions personnelles.

    Tout ça pour dire que oui, pas tous les policiers, mais qu'il y a une proportion suffisante pour contaminer l'ensemble.

  • [^] # Re: Filtrer à posteriori

    Posté par . En réponse au message probleme script bash avec curl et jq. Évalué à 9 (+7/-0).

    On peut aussi utiliser l'option -r de jq (ça affiche la valeur sans décoration) pour éviter le tr.

    On peut aussi utiliser le read du shell (au moins dans bash) pour assigner plusieurs variables dans un tableau ou des variables individuelles.

  • # Pas convainquant

    Posté par . En réponse au lien La merdification de Photoshop. Évalué à 4 (+2/-0).

    L'article parle surtout des problèmes de mises à jour, liés à Creative Cloud, et aux pratique prédatrices anti-piratage d'Adobe (changer des fichiers système).

    Le fond, c'est que l'auteur n'a plus besoin de Photoshop car il a changé de méthode de travail et donc d'outil. Bien, et après ?

  • [^] # Re: Tests de distinction ?

    Posté par . En réponse au journal Reconnaissance faciale sous Linux avec Howdy et Biopass. Évalué à 6 (+4/-0).

    C'est simple : la reconnaissance biométrique sert (ou devrait servir) d'identification, ou de second facteur, mais jamais d'authentification principale. Éventuellement de confirmation, c'est à dire re-déverrouillage de l'économiseur d'écran si une authentification primaire s'est faite moins de 30 minutes avant, par exemple.

  • # Je suis hyper mauvais

    Posté par . En réponse au journal les visages générés par IA. Évalué à 9 (+7/-0).

    Sur les douze images, j'ai trouvé la bonne réponse à une seule, je suis probablement un bon candidat à l'arnaque !

  • [^] # Re: C'est quand même moyen fiable

    Posté par . En réponse au lien Windows chute sous la barre des 60 % de parts de marché mondiales des systèmes d'exploitation de bureau pour la première fois depuis des années.. Évalué à 3 (+1/-0).

    Ah oui, c'est drôle, le haut de page qui dit Windows 56%, et le graphique qui dit 72%. Je me demande s'ils font des machines à voter aussi :D.