cg a écrit 2289 commentaires

  • [^] # Re: et GrapheneOS

    Posté par . En réponse au lien Ageless Linux : un ordinateur qui viole délibérément la loi californienne sur la vérification de l'âge. Évalué à 2.

    C'est un vrai merdier de respecter la - pardon - les lois de manière exhaustive.

    Tu peux avoir des lois contradictoires d'un pays (ou d'un état, d'un canton...) à l'autre.

    Sur l'exemple des mineurs, la majorité n'est pas du tout harmonisée entre les pays (de 15 ans à 21 ans d'après Wikipedia). La Californie se fait entendre parce que la Silicon Valley y est et qu'il y a de quoi peser, mais si tu avais la même loi votée, mettons, au Vanuatu, tout le monde s'en ficherai et attendrai quelques années que l'île disparaître sous la montée des eaux.

    Bon courage pour maintenir un truc comme liblaw, qui permettre de s'y retrouver d'une instance territoriale à une autre :).

  • [^] # Re: Pendant ce temps

    Posté par . En réponse au journal De développeur à orchestrateur, comment l'IA a changé ma vie. Évalué à 3. Dernière modification le 24 mars 2026 à 00:43.

    là tu es en train de prendre en compte un cas qui est censé être impossible

    Il y a pas trop longtemps, j'ai laissé passer un truc pendant une revue, car on m'avait convaincu qu'il était "cas impossible" (par fatigue, par empathie, je ne sais plus). Deux jours plus tard, bim! dans la tronche le cas impossible :D. Je m'en suis un peu voulu de m'être laissé convaincre.

    Je dis pas qu'il faut aller vers du if(1==1) avant chaque instruction, mais vérifier les entrées quand ça vient d'un truc un peu lointain/compliqué, ça peut quand même sauver les meubles ;).

  • # et GrapheneOS

    Posté par . En réponse au lien Ageless Linux : un ordinateur qui viole délibérément la loi californienne sur la vérification de l'âge. Évalué à 4.

    GrapheneOS écrit sur Mastodon que l'OS restera utilisable sans infos personnelles. Et que si des appareils avec GrapheneOS ne peuvent pas être vendus dans certaines parties du monde, et bien tant pis.

    Plutôt cool !

  • [^] # Re: Ou comment passer à côté du problème

    Posté par . En réponse au lien Systemd et la surveillance de masse. Évalué à 5.

    Non, certainement pas. Et il se trouve que ce n'est pas de ce dont il s'agit dans cette conversation... Je comprend bien la stratégie qui consiste à mettre le pied dans la porte, mais franchement, il y a peu de chances que cette loi reste en place tellement est mal rédigée.

    En y pensant, et après lecture de cette discussion 1 , ce que je comprend, c'est que la loi dit que mettre en place une mesure, sans préjuger de son efficacité. Je me demande si le dispositif qui a été mis dans systemd n'est pas simplement de la conformité malicieuse : les bases du dispositif existent, donc la loi est respectée. Par contre comme il est déclaratif, il est facilement contournable et donc inefficace.

    Ceci dit, je suis d'accord que la voie de la résistance serait sans doute plus efficace : imaginons qu'il faille enlever les systèmes GNU/Linux de tous les serveurs qui sont dans la Silicon Valley d'ici janvier 2027, on aurait un truc intéressant.


    1. qui ressemble à celle que tu mise en lien, mais n'est pas la même et est bien plus intéressante à mon goût

  • [^] # Re: Ou comment passer à côté du problème

    Posté par . En réponse au lien Systemd et la surveillance de masse. Évalué à 4.

    Je ne comprends l'empressement à chercher à implémenter cette loi.

    Oui, le bon truc à faire semble être d'attendre que la loi soit soit clarifiée pour en exclure les logiciels libres, ou plus simplement qu'elle soit abrogée car inconstitutionnelle (ce qui serait le mieux pour tout le monde).

  • # Ou comment passer à côté du problème

    Posté par . En réponse au lien Systemd et la surveillance de masse. Évalué à 5.

    Le problème, c'est cette loi stupide, pas les systèmes qui implémentent un moyen1 de respecter cette loi.

    L'EFF a écrit un petit article qui récapitule bien la situation.


    1. qui sera inefficace dans ce cas précis

  • [^] # Re: Je dois avouer un truc

    Posté par . En réponse au lien Parution de GNOME 50, "Tokyo". Évalué à 2.

    Non, enfin pas de manière fiable avec certaines touches. Il semble y avoir un cas particulier pour les touches comme celles du navigateur, du volume sonore, de la calculette, de la messagerie. Ça marchait un peu. Si le vent est favorable, ça ouvre mon terminal, mais ça peut aussi ouvrir la calculette. En configurant le raccourci depuis gsettings, c'est fiable une bonne fois pour toutes.

  • [^] # Re: Je dois avouer un truc

    Posté par . En réponse au lien Parution de GNOME 50, "Tokyo". Évalué à 3.

    C'est vrai que y'a des trucs qui devraient être simples, qui ne le sont pas.

    Par exemple, pour que la touche "calculatrice" de mon clavier ouvre un terminal, je pensais pouvoir désactiver le raccourci par défaut, et mettre "foot" à la place depuis le panneau de contrôle. Ben non... Il a fallu passer par gsettings pour pouvoir le faire.

    Le comportement peut être modifié assez fortement via les extensions, aussi. Quand on voit des trucs comme PaperWM, on peut se dire que Gnome est une bonne base technique.

  • # Je dois avouer un truc

    Posté par . En réponse au lien Parution de GNOME 50, "Tokyo". Évalué à 9.

    Une confession matinale : je n'aimais pas Gnome, jusqu'à ce que je m'en serve.

    C'est assez léger, assez rapide, ça "juste marche" comme disent les vieux jeunes.

    Bravo à l'équipe de Gnome !

  • [^] # Re: dépôt github

    Posté par . En réponse au journal Vibe Coding lisp amateur. Évalué à 3.

    Pas tellement : dans mes contrats de travail, il est toujours stipulé que l'invention appartient à l'employeur.

    Quand j'étais freelance, je prenais soin de transférer les droits liés à mon travail lorsque le paiement était fait intégralement, ça fait partie du prix.

    Pour résumer : tu peux bien être auteur et n'avoir aucun droit sur ta création.

  • [^] # Re: dépôt github

    Posté par . En réponse au journal Vibe Coding lisp amateur. Évalué à 3.

    Qu'est ce qui te fait dire qu'il n'en est pas l'auteur ?

    Ben j'ai lu le journal :).

    Dans ma réponse initiale, j'ai parlé du code seul, les prompts ne sont pas dans le dépôt git. Or le travail humain ici est principalement dans les prompts.

    Ton exemple d'impression 3D n'est pas très bon : tu confonds oeuvre de l'esprit (le modèle) et la reproduction mécanique (l'objet physique).

    On est dans une période dans laquelle de nouvelles questions sur le droit d'auteur sont soulevées par les LLMs, pour le pire et pour le meilleur.

  • [^] # Re: dépôt github

    Posté par . En réponse au journal Vibe Coding lisp amateur. Évalué à 1.

    Si le processus de développement est tel que tu l'as décrit dans ton journal (= un LLM a écrit le code), je me demande si tu peux vraiment mettre le code seul sous une quelconque licence (ici MIT), car tu n'en est pas l'auteur.

  • [^] # Re: Hmm...

    Posté par . En réponse à la dépêche JemaOS : un système d’exploitation français et souverain pour lutter contre l'obsolescence. Évalué à 3.

    Ça ressemble un peu à FydeOS (page Wikipedia), que je vois régulièrement apparaître dans les pubs sur Qwant, et qui est vanté pour "revitalise les PC, prolonge vos vieux PC : rapides, sûrs et fiables".

    Aucune idée de ce que ça vaut :-/.

  • # Tes écrits passés, présents et futurs

    Posté par . En réponse au journal Moi, Linuxfr et le SEO, et ... LA GLOIRE !!! Merci. Évalué à 4.

    Si la postérité1 t'intéresse, sache que tu peux admirer tout ton oeuvre dans toute sa gloire grâce à la bibliothèque de Babel. Fais une recherche, tu t'y trouveras ;).


    1. même à venir

  • [^] # Re: Parasitisme

    Posté par . En réponse à la dépêche L’économie du logiciel est-elle morte ?. Évalué à 9.

    On pourrait aussi dire la même chose pour les coreutils réécrits en Rust, et qui changent de licence au passage (GPL à MIT me semble-t-il), ou encore sudo-rs qui n'a pas exactement la même licence que le sudo d'origine.

    Dans les deux cas, bien sûr que les personnes qui développent les nouveaux projets ont eu accès à l'original.

    L'histoire de la licence, ici, pourrait être plus problématique si on considère que le code issu d'un non-humain n'est pas copyrightable (débat chaud aux US en ce moment).

  • # Réécrire curl en trois jours ?

    Posté par . En réponse à la dépêche L’économie du logiciel est-elle morte ?. Évalué à 4.

    En 2021, Daniel Steinberg s'amusait que quelqu'un clame pouvoir réécrire curl en trois jours.

    Dans un an, deux ans, trois ans, peut-être ?

    Extrait d'un message disant "I could rewrite curl in a 3 days week-end

  • [^] # Re: Inutile

    Posté par . En réponse à la dépêche Nouvelles sur l’IA de février 2026. Évalué à 6. Dernière modification le 07 mars 2026 à 15:48.

    Je pensais qu'il y avait une majorité d'ingénieurs ici

    Sans doute une grande proportion, mais il y a sans conteste plus de personnes qui parlent et comprennent le français courant, avec ses idiomes, ses raccourcis, ses aberrations, ses abus de langage...

    Exemple : quand une personne, pendant une conversation téléphonique dit "je n'ai plus de batterie", tu imagines qu'en fait, c'est un robot qui va aller se recharger sur une prise de courant ?

    et cette discussion est n"importe quoi

    Oui, c'est bien hein :) ?

  • [^] # Re: Exemple : KeepassXC

    Posté par . En réponse à la dépêche L’ANSSI révise sa doctrine vis-à-vis du logiciel libre. Évalué à 3.

    C'est même documenté :
    XKCD: Security

  • [^] # Re: Inutile

    Posté par . En réponse à la dépêche Nouvelles sur l’IA de février 2026. Évalué à 2.

    Au quotidien, "exponentiel" veut simplement dire : "qui augmente rapidement".

    Wikipedia nous dit :

    Dans la langue courante on emploie souvent, mais improprement, le terme « croissance exponentielle » pour qualifier une augmentation simplement accélérée.

  • # La VO de l'article

    Posté par . En réponse au lien GNOME 50 est une version brillante, mais j'ai dû y regarder à deux fois pour comprendre pourquoi. Évalué à 10.

    Si au bout de quelques lignes, vous trouvez que c'est écrit bizarrement, c'est que c'est probablement une traduction automatique un poil médiocre. L'article original est ici : https://www.zdnet.com/article/i-tested-gnome-50-beta-release/ .

  • # Le passage de relais est en cours, mais pas comme on l'imagine

    Posté par . En réponse au lien Sudo est en danger, et tout le monde s'en moque !. Évalué à 5.

    L'auteur de sudo trouve que c'est bien que le projet soit repris en Rust.

    Mon avis est qu'il faut juste un peu de temps (un an ou deux ?) pour que la version sudo-rs mûrisse, et le relai sera assuré sans drame.

    Non ?

  • # Intéressant mais succinct

    Posté par . En réponse au lien Intelligence artificielle : Yoshua Bengio alerte sur "le pouvoir incontrôlé qui est en train de se développer". Évalué à 2.

    Yoshua Bengio semble avoir des trucs à dire, et a parfois l'occasion de s'exprimer, mais une fois de plus, les éditorialistes de France Inter ont des questions très orientées, et mènent l'entrevue sans laisser le temps à l'invité de développer.

    J'ai tout le même appris un ou deux trucs.

  • [^] # Re: Commentaire sur HN

    Posté par . En réponse au lien Dette cognitive : quand l'IA ne permet pas de comprendre intimement le code produit. Évalué à 2.

    Ça ressemble à : https://github.com/minimaxir/ballin/blob/main/PROMPTS.md (lire cet article pour voir d'où ça vient : An AI agent coding skeptic tries AI agent coding, in excessive detail).

    Ceci peut être long pour des messages de commit, non ?

  • [^] # Re: Infrastructure

    Posté par . En réponse au journal Projet qui vient de sortir. Évalué à 2.

    Merci pour ta réponse.

    À un endroit où j'ai travaillé, on avait :

    • EJBCA pour la PKI (et seulement la PKI).
    • les firewalls pfSense qui généraient les config OpenVPN et les certifs clients via une SubCA spécifique au VPN (ces firewalls portent les passerelles OpenVPN).
    • privacyIDEA pour l'authentification à facteurs multiples (principalement via du TOTP, peu de personnes avaient des Yubikey/Nitrokey).
    • Comptes gérés de manière centralisé via LDAP/AD (les outils web internes l'utilisaient, mais sans SSO type SAML ou OpenID).
    • et donc pas de SSO en place.

    Les points faibles étaient la transmission des confs OpenVPN et des certifs (via un moyen que je ne citerai pas tellement c'est honteux), et l'absence d'infra de SSO.

    Si en effet ton outil permet de couvrir tout ça, ou au moins d'en faciliter l'intégration, il y a peut-être un marché à prendre pour les PMEs. Le côté tout en un devient très vendeur. À mon avis, pour chaque composant, cela reste intéressant de pouvoir désactiver ce composant pour utiliser celui déjà en place dans l'entreprise (par exemple : j'ai déjà mon SSO, ou j'ai déjà une PKI comptabible ACME/SCEP). Ce qui veut dire travailler beaucoup sur l'interopérabilité.


    Pour le choix de la licence, ça peut être un repoussoir (cf ce qu'il s'est passé avec les produits Hashicorp). Perso je m'y risquerai pas, mais je ne suis pas dans tes chaussures, je suis salarié :).

  • [^] # Re: Infrastructure

    Posté par . En réponse au journal Projet qui vient de sortir. Évalué à 3. Dernière modification le 28 février 2026 à 09:59.

    Hello,

    selon toi, comment ça se situe par-rapport à EJBCA, qui semble faire plus ou moins la même chose, et est sur le même créneau de marché avec une version "community" et une double licence ?

    Ce serait d'intégrer les trucs autour de la PKI, comme le SSO, dans la même brique logicielle ?

    (zut j'ai posté au mauvais endroit, je voulais démarrer un nouveau fil, tant pis)