Apprendre c'est un plaisir, vois pas le souci... ?
Certes, mais j'aime aussi pouvoir capitaliser sur ce que j'ai appris. Quand ton outil change tous les ~18 mois (devs web en particulier) ça devient lassant. Je ne parle pas d'évolution de ton outil, ça c'est cool, je parle de jeter ton outil et en prendre un autre parce qu'aujourd'hui "c'est comme ça que tout le monde fait"... (Et git n'est pas un bon exemple, c'est ton tournevis il fait bien ce qu'il fait mais ce n'est pas l'outil métier. Il est annexe. Sauf si tu es "dev git" à plein temps mais ils sont sûrement rares, si ils existent...)
Dans tous les cas je retiendrai que l'AGPL est une mauvaise licence. Complexe et floue (des gens peuvent rajouter des trucs !?) pour les auteurs comme pour les utilisateurs. Quand tu reçois un logiciel estampillé "AGPL" tu ne peux pas te fier à ta connaissance du texte, il faut que tu ailles vérifier les éventuelles surprises autorisées par la clause 7. IANAL mais ça me paraît particulièrement tordu.
Mais c'est moi qui comprend mal ou il se tire une balle dans le pied ? Le site montre clairement que le FN est devant tout le monde en temps de parole, ce n'est pas le contraire qu'il essaye de démontrer ?
Pas un mensonge proprement dit. Plus une potentielle exagération parce que le modèle a sûrement bien renvoyé "thousands of additional high- and critical-severity vulnerabilities" mais les vérifications n'ont portée (à ce qu'on sait pour l'instant) que sur 198 d'entre elles. Et 89% ont été jugée sérieuses. Parmi celles-ci certaines ne semblent pas vraiment exploitables (les exemples de Red Hat). Après même si ils avaient dit " hundreds" à la place de "thousands" ça vaut le coup de laisser le temps aux devs de les corriger.
Et on peut trouver l'étude ici mais nulle part elle ne contient cette stat de "La moitié des 12-19 ans ne sait pas qu'il existe des auteurs vivants." Donc est pas plus avancés...
Le seul truc que j'ai mis en gras pour expliquer le choix du mot bluffe ("Anthropic can't actually confirm that all of the thousands of bugs Mythos claims to have found are actually critical security vulnerabilities.") tu ne l'as pas cité. Bon je pense qu'on a fait le tour...
Je ne sais pas comment tu peut affirmer qu’ils on moins de communication dans ce sens que les autres c’est précisément l’inverse.
Je parle spécifiquement de la communication avec un côté sensationnaliste. Les pubs au Super Bowl ça n'avait rien à voir avec l'aspect sécuritaire. Ici pour Mythos c'est le cas mais 👇
Leur modèle précédent trouvait déjà des failles
Ils ne l'ont pas réservé à un groupe restreint pour autant, ils ont même fait le contraire, ils ont communiqué sur les failles trouvées par Opus 4.6 alors qu'il était déjà aux mains de tout le monde. Donc je me demande pourquoi Opus 4.6 n'a pas eu le même traitement que Mythos.
je ne crois pas que c’est en étant approximatif qu’on améliore les choses.
Anthropic a commencé par dire : "Mythos Preview has already found thousands of high-severity vulnerabilities, including some in every major operating system and web browser." Ensuite on apprend (cf. le 1er lien du journal) que ce n'est qu'un calcul statistique : "Anthropic can't actually confirm that all of the thousands of bugs Mythos claims to have found are actually critical security vulnerabilities. It's just extrapolated that number from having found in around 90% of the "198 manually reviewed vulnerability reports, [Anthropic's] expert contractors agreed with Claude’s severity assessment exactly."
Le "bluffe" du titre c'était ça. Je rappelle que j'ai ajouté :
"en partie" (dans le titre, volontairement, donc ça dit bien qu'il y a sûrement du vrai quelque part dedans)
que cet outil reste un danger réel pour « l’industrialisation des cyberattaques » (dans le corps, les mots de RedHat)
Donc je ne nie pas l'éventuel danger que pourrait représenter Mythos (comment le pourrais-je vu que je n'y ai pas accès...), je cherche à trier les effets d'annonces des dangers identifiés.
Ça ça me paraît crédible. Et ça pourrait expliquer d'autres trucs. En particulier le silence d'Anthropic alors que tous les devs hurlent que Opus 4.6 n'est plus que l'ombre de lui-même. Il y a des benchmarks qui sortent chaque jour de gens qui montrent comment il est devenu plus bête mais silence complet côté fournisseur à part "Attendez on a un truc monstrueux sur le feu là." Sauf que ton abonnement ne te donne pas accès au truc monstrueux, juste à celui qui était au-dessus des autres mais est maintenant un boulet (enfin apparemment ça dépend de l'heure...)
Et là ça rejoint les discussions sur la pérennité de ces gouffres d'énergie distribués à vil prix. À un moment le réel doit nous rattraper, les prix augmenter ou les features/ressources diminuer.
Est-ce que ce n'est pas ce qu'on voit depuis le boom de l'IA générative ? Et même avant ça, dans la communication des géants de la tech. Les whatmille annonces de l'AGI, la fortune et le retour de l'être aimé... Comme dit plus bas, Sam Altman nous a joué exactement la même musique à la sortie de GPT-2 ("trop dangereux pour le public"). Le sous-texte de "trop dangereux" c'est évidemment "super top puissant" donc on a envie de mettre les mains dessus. Anthropic donnait moins que les autres dans le sensationnalisme mais il semble qu'ils se soient pris au jeu de la communication, d'abord avec leurs pubs contre OpenAI au Superbowl et maintenant le suspens sur ce modèle "trop dangereux". En attendant leur flagship modèle (qui est dangereux lui aussi, puisque Opus 4.6 a découvert plusieurs failles, dans Firefox, Vim, ffmpeg, ...) est boiteux depuis plusieurs semaines et ils ne semblent pas parvenir à absorber l'afflux de nouveaux comptes (ou alors ils ont attribué les ressources à Mythos ?).
Bon, déjà l'exploit on ne l'a pas vu on a que des échos. Mais dans tous les cas je veux juste faire la part des choses entre les effets d'annonce et les risques réels. J'ai d'ailleurs pris soin d'ajouter un paragraphe "tout n'est pas à jeter" (dans la com, je réalise que ça peut laisser penser que je parle de jeter le modèle... My bad, c'est mal dit).
On ne va pas tomber par hasard sur EFF juste parce qu'on est sur facebook ou tiktok, donc dans tous les cas on s'adresse déjà à des gens convaincus.
Ceci est faux. Bon je n'ai qu'une anecdote mais je trouve qu'elle illustre bien l'intérêt : du temps où j'avais un compte FB je postais très souvent des trucs qui venaient de la Quadrature du Net. Un cousin (qui était dans mes "amis FB" donc) les a découvert à travers mes posts et depuis est allé à plusieurs de leurs rencontres. La viralité de l'information, il n'y a pas de raison de la laisser aux fakes et aux arnaques. On peut faire circuler de bonnes choses sur les réseaux de l'enfer. Bon j'ai fermé mon compte FB depuis (ça va faire 14 ans) mais ça me paraît tout de même souhaitable que l'EFF soit là où le public peut entendre son message. C'est un peu comme les évangélistes de Bourbon Street à la Nouvelle-Orléans qui vont au milieu de la débauche pour tenter de vendre leur religion. Une comparaison pas très glorieuse (je suis contre le prosélytisme religieux) mais... ça marche !
Puisqu'ils le sont donc déjà autant leur indiquer d'aller sur Mastodon qui est suffisamment mature
Alors là ! Un immense merci pour cette trouvaille, je m'amusais moi-même à les collectionner. Mon fils par exemple converti tous les prix >100€ en Switch OLED (400€ à sa sortie en Martinique)).
Vrai, article et projet très intéressant. Chaque jour je regrette que la section Liens fasse perdre de la visibilité à des informations assez intéressantes pour mériter un journal (voir même une dépêche parfois). Il suffisait d'extraire quelques trouvailles croustillantes de l'article, les citer (éventuellement traduire, même automatiquement, ce n'est pas de la poésie) et voilà. Un joli journal.
Jurons : « 7 "f-bombs" dans 1,4 million de messages de commit. Tous provenant exactement de 2 personnes : Al Viro (5) et Linus Torvalds (2). »
Commits par des développeurs non rattachés à une entreprise (en se basant sur les e-mails Gmail comme indicateur de contributeur individuel(*) : « Les adresses Gmail ont atteint un pic à 12 % de tous les commits en 2010. En 2025, ce chiffre est descendu à 8 %. Les volumes absolus restent stables (~7 000/an), mais **le noyau est devenu plus "corporate" avec le temps. »
(*) hobbyists est difficile à traduire correctement en français. Logiquement c'est "amateur" mais en français il transmet cette idée d'une personne pas très bonne dans ce qu'elle fait. «Du travail d'amateur» alors que ce n'est pas le cas de hobbyist. Hacker pourrait convenir mais un hacker peut très bien être corporate. Quel est le bon mot pour un amateur performant ?
une fonctionnalité de Vim: la possibilité de mettre des commandes pour configurer l'éditeur directement dans le fichier.
Ça n'est pas supposé se produire avec n'importe quel fichier, et "configurer l'éditeur" ne veut pas dire "exécuter n'importe quelle commande avec les droits de l'utilisateur". Pour Emacs je ne sais pas, je ne l'utilise pas donc je n'ai pas testé. Mais pour Vim que j'utilise quotidiennement le problème me paraît important (et de fait ils l'ont classé en Severity: High). Je t'envoie un simple fichier markdown qui contient une commande pour supprimer ton home ou m'envoyer tes cookies de session, tu l'ouvres avec Vim et paf. Ça n'est pas anodin.
Requiring preservation of specified reasonable legal notices or author attributions in that material or in the Appropriate Legal Notices displayed by works containing it;
IANAL mais "reasonable legal notices or author attributions" pour moi ça ne veut pas dire "vous ne pouvez pas retirer notre logo." Écrire que c'est un travail dérivé de OnlyOffice, Ascensio System SIA c'est ce que j'entends par author attribution. Je suis pressé de voir ce qu'en dira la justice. Et du coup ça m'em*erde d'avoir déployé du OnlyOffice mais... je sais que LibreOffice ne conviendra pas à ces utilisateurs. Vivement Euro-Office ? (le nom est nul)
Dans le cas du noyau c'est surtout de la revue de code, si les outils disparaissent :
il y aura moins de patchs à relire
il restera des humains pour les lire
Parce que ouais ça c'est un point important à rappeler : les LLM font désapprendre donc continuez à coder avec le cerveau et les doigts même si ils sont intégrés au processus de développement.
Je connaissais l'exemple de apron en anglais qui vient de napperon. Et ils ont confondu "a napron" avec "an apron". (déglutination).
Mais en terme de mauvaise prononciation, les français ne sont pas les derniers : "tante" c'était "ante". "Ta ante" (qu'on retrouve dans le aunt anglais et pour le coup eux ont conservé la bonne prononciation) est devenu "ta tante". "Nombril" à l'origine c'est "un ombril" (agglutination). Fromage c'était formage, tremper c'était temprer, etc.
C'est dommage de poster un lien plutôt qu'un journal. Ça aurait permis de traduire quelques passages, sur un sujet qui va en intéresser plus d'un...
Globalement, il y a plusieurs outils utilisés par les hackers du noyau qui font de la revue de code (dont un fourni par Google) et d'après Greg Kroah-Hartman ça s'est drastiquement amélioré depuis environ 1 mois. Ils ont aussi quelques patchs générés automatiquement avec un tag co-develop dédié. Il explique également que ça rajoute du travail, ce qui pourrait être un soucis pour les plus petits projets open-source, mais "au moins, maintenant, l'IA remonte de vrais bugs et pas des conneries."
Donc dans ce journal on a
- Distribution à publication par roulement
- Distribution à mise à jour continue
- Distribution à évolution continue
- Distribution à publication continue/régulière
- Distribution à publication glissante
- Distribution à intégration continue
Vu que continu revient très souvent, peut-être que la bonne solution c'est «Distribution continue» tout simplement ? En attendant j'ai besoin de me faire comprendre et j'ai une version qui ne surprendra personne : rolling release.
Il est bon d'éviter les anglicismes pour s'adapter à l'auditoire le plus large possible.
Je suis d'accord mais franchement dans le cas présent, l'auditoire n'est pas si large. Et puis le commun des mortels parle de SSD, SUV, ou encore de « reel qui buzz sur IG » sans trop de difficultés. Un bon moyen de constater qu'il n'y a pas de forme francophone qui se soit imposée c'est Wikipédia. Ex : Rolling release ou encore Multithreading. Pour les skills des LLM agentiques, c'est encore trop récent mais si ça se démocratise il est probable qu'on puisse le remplacer par quelque chose de plus francophone. Compétence ça décrit bien le principe du truc sans être aussi alambiqué que "distribution à intégration continue".
De mon côté, OnlyOffice m'a permis de faire passer des postes chez un client sous Linux (Mint dans mon cas). Parce que « LibreOffice c'est vieillot et ça casse la disposition des documents. » (Guillemets, paroles rapportées). Alors qu'avec OnlyOffice ils ont pu continuer à échanger des docs avec ceux (collaborateurs ou expéditeurs extérieurs à la boîte) qui utilisent encore du .docx. Il y a un lien ou un journal récent qui relate une expérience de migration vers Linux et qui expliquait que l'un des premiers facteurs de réussite c'est de ne pas trop perturber les utilisateurs dans leurs habitudes. Il y a aussi NicolasVivant qui explique ici pourquoi la ville d'Échirolles a choisi une distro qui ressemble à Windows.
Je sais que « faire comme X» c'est tabou ici mais parfois ça compte. Et puis si Microsoft sait jouer au Cheval de Troie, pourquoi ne pas utiliser leur recette et accoutumer les utilisateurs à autre chose que du Microsoft en y allant doucement.
[^] # Re: Quelle reconversion ?
Posté par Faya . En réponse à la dépêche L’économie du logiciel est-elle morte ?. Évalué à 2.
Certes, mais j'aime aussi pouvoir capitaliser sur ce que j'ai appris. Quand ton outil change tous les ~18 mois (devs web en particulier) ça devient lassant. Je ne parle pas d'évolution de ton outil, ça c'est cool, je parle de jeter ton outil et en prendre un autre parce qu'aujourd'hui "c'est comme ça que tout le monde fait"... (Et git n'est pas un bon exemple, c'est ton tournevis il fait bien ce qu'il fait mais ce n'est pas l'outil métier. Il est annexe. Sauf si tu es "dev git" à plein temps mais ils sont sûrement rares, si ils existent...)
[^] # Re: Non lié ?
Posté par Faya . En réponse à la dépêche Une coalition de neuf entreprises européennes lance Euro-Office, alternative bureautique souveraine et open source. Évalué à 4.
Dans tous les cas je retiendrai que l'AGPL est une mauvaise licence. Complexe et floue (des gens peuvent rajouter des trucs !?) pour les auteurs comme pour les utilisateurs. Quand tu reçois un logiciel estampillé "AGPL" tu ne peux pas te fier à ta connaissance du texte, il faut que tu ailles vérifier les éventuelles surprises autorisées par la clause 7. IANAL mais ça me paraît particulièrement tordu.
[^] # Re: Marre de la propagande d'extrême droite
Posté par Faya . En réponse au lien Consultez les temps de parole des partis dans les médias. Recherchez les personnalités politiques fichées par l'ARCOM.. Évalué à 5.
Mais c'est moi qui comprend mal ou il se tire une balle dans le pied ? Le site montre clairement que le FN est devant tout le monde en temps de parole, ce n'est pas le contraire qu'il essaye de démontrer ?
[^] # Re: Proces d’intention
Posté par Faya . En réponse au journal Modèle Mythos : Anthropic bluffe, en partie. Évalué à 3.
Pas un mensonge proprement dit. Plus une potentielle exagération parce que le modèle a sûrement bien renvoyé "thousands of additional high- and critical-severity vulnerabilities" mais les vérifications n'ont portée (à ce qu'on sait pour l'instant) que sur 198 d'entre elles. Et 89% ont été jugée sérieuses. Parmi celles-ci certaines ne semblent pas vraiment exploitables (les exemples de Red Hat). Après même si ils avaient dit " hundreds" à la place de "thousands" ça vaut le coup de laisser le temps aux devs de les corriger.
[^] # Re: Putaclick
Posté par Faya . En réponse au lien « La moitié des 12-19 ans ne savent pas que les écrivains sont vivants », alerte la présidente du Centre national du livre. Évalué à 10.
Version gratuite : https://www.radiofrance.fr/franceinter/podcasts/l-info-de-france-inter/la-moitie-des-12-19-ans-ne-sait-pas-qu-il-existe-des-auteurs-vivants-selon-le-centre-national-du-livre-7796711
Et on peut trouver l'étude ici mais nulle part elle ne contient cette stat de "La moitié des 12-19 ans ne sait pas qu'il existe des auteurs vivants." Donc est pas plus avancés...
[^] # Re: Proces d’intention
Posté par Faya . En réponse au journal Modèle Mythos : Anthropic bluffe, en partie. Évalué à 3.
Le seul truc que j'ai mis en gras pour expliquer le choix du mot bluffe ("Anthropic can't actually confirm that all of the thousands of bugs Mythos claims to have found are actually critical security vulnerabilities.") tu ne l'as pas cité. Bon je pense qu'on a fait le tour...
Sûrement
[^] # Re: Je ne vois rien à reprocher
Posté par Faya . En réponse au journal Modèle Mythos : Anthropic bluffe, en partie. Évalué à 3.
Tu as raison ! My bad, je pensais qu'ils l'avaient dit pour la sortie d'une offre commerciale.
[^] # Re: Proces d’intention
Posté par Faya . En réponse au journal Modèle Mythos : Anthropic bluffe, en partie. Évalué à 6.
Je parle spécifiquement de la communication avec un côté sensationnaliste. Les pubs au Super Bowl ça n'avait rien à voir avec l'aspect sécuritaire. Ici pour Mythos c'est le cas mais 👇
Ils ne l'ont pas réservé à un groupe restreint pour autant, ils ont même fait le contraire, ils ont communiqué sur les failles trouvées par Opus 4.6 alors qu'il était déjà aux mains de tout le monde. Donc je me demande pourquoi Opus 4.6 n'a pas eu le même traitement que Mythos.
Anthropic a commencé par dire : "Mythos Preview has already found thousands of high-severity vulnerabilities, including some in every major operating system and web browser." Ensuite on apprend (cf. le 1er lien du journal) que ce n'est qu'un calcul statistique : "Anthropic can't actually confirm that all of the thousands of bugs Mythos claims to have found are actually critical security vulnerabilities. It's just extrapolated that number from having found in around 90% of the "198 manually reviewed vulnerability reports, [Anthropic's] expert contractors agreed with Claude’s severity assessment exactly."
Le "bluffe" du titre c'était ça. Je rappelle que j'ai ajouté :
Donc je ne nie pas l'éventuel danger que pourrait représenter Mythos (comment le pourrais-je vu que je n'y ai pas accès...), je cherche à trier les effets d'annonces des dangers identifiés.
[^] # Re: trop dangereux ou trop coûteux
Posté par Faya . En réponse au journal Modèle Mythos : Anthropic bluffe, en partie. Évalué à 5.
Ça ça me paraît crédible. Et ça pourrait expliquer d'autres trucs. En particulier le silence d'Anthropic alors que tous les devs hurlent que Opus 4.6 n'est plus que l'ombre de lui-même. Il y a des benchmarks qui sortent chaque jour de gens qui montrent comment il est devenu plus bête mais silence complet côté fournisseur à part "Attendez on a un truc monstrueux sur le feu là." Sauf que ton abonnement ne te donne pas accès au truc monstrueux, juste à celui qui était au-dessus des autres mais est maintenant un boulet (enfin apparemment ça dépend de l'heure...)
Et là ça rejoint les discussions sur la pérennité de ces gouffres d'énergie distribués à vil prix. À un moment le réel doit nous rattraper, les prix augmenter ou les features/ressources diminuer.
[^] # Re: Proces d’intention
Posté par Faya . En réponse au journal Modèle Mythos : Anthropic bluffe, en partie. Évalué à 6.
Est-ce que ce n'est pas ce qu'on voit depuis le boom de l'IA générative ? Et même avant ça, dans la communication des géants de la tech. Les whatmille annonces de l'AGI, la fortune et le retour de l'être aimé... Comme dit plus bas, Sam Altman nous a joué exactement la même musique à la sortie de GPT-2 ("trop dangereux pour le public"). Le sous-texte de "trop dangereux" c'est évidemment "super top puissant" donc on a envie de mettre les mains dessus. Anthropic donnait moins que les autres dans le sensationnalisme mais il semble qu'ils se soient pris au jeu de la communication, d'abord avec leurs pubs contre OpenAI au Superbowl et maintenant le suspens sur ce modèle "trop dangereux". En attendant leur flagship modèle (qui est dangereux lui aussi, puisque Opus 4.6 a découvert plusieurs failles, dans Firefox, Vim, ffmpeg, ...) est boiteux depuis plusieurs semaines et ils ne semblent pas parvenir à absorber l'afflux de nouveaux comptes (ou alors ils ont attribué les ressources à Mythos ?).
[^] # Re: Je ne vois rien à reprocher
Posté par Faya . En réponse au journal Modèle Mythos : Anthropic bluffe, en partie. Évalué à 6.
Bon, déjà l'exploit on ne l'a pas vu on a que des échos. Mais dans tous les cas je veux juste faire la part des choses entre les effets d'annonce et les risques réels. J'ai d'ailleurs pris soin d'ajouter un paragraphe "tout n'est pas à jeter" (dans la com, je réalise que ça peut laisser penser que je parle de jeter le modèle... My bad, c'est mal dit).
Rappel : depuis 2019 Sam Altman nous avait déjà fait le coup de « too dangerous to share » Mon "bluffe" du titre c'est ça. "Trop dangereux" c'est aussi un argument marketing pour inciter la masse à se jeter dessus quand ils vont le libérer (et ils feraient mieux de ne pas traîner parce que Opus 4.6 est devenu plutôt très mauvais depuis quelques temps et quantité de gens qui avaient migré vers Anthropic suite à la débâcle avec le Pentagone retournent sur Codex.)
[^] # Re: Mais reste sur Facebook et Tiktok
Posté par Faya . En réponse au lien Electronic Frontier Foundation quitte X. Évalué à 5.
Ceci est faux. Bon je n'ai qu'une anecdote mais je trouve qu'elle illustre bien l'intérêt : du temps où j'avais un compte FB je postais très souvent des trucs qui venaient de la Quadrature du Net. Un cousin (qui était dans mes "amis FB" donc) les a découvert à travers mes posts et depuis est allé à plusieurs de leurs rencontres. La viralité de l'information, il n'y a pas de raison de la laisser aux fakes et aux arnaques. On peut faire circuler de bonnes choses sur les réseaux de l'enfer. Bon j'ai fermé mon compte FB depuis (ça va faire 14 ans) mais ça me paraît tout de même souhaitable que l'EFF soit là où le public peut entendre son message. C'est un peu comme les évangélistes de Bourbon Street à la Nouvelle-Orléans qui vont au milieu de la débauche pour tenter de vendre leur religion. Une comparaison pas très glorieuse (je suis contre le prosélytisme religieux) mais... ça marche !
Ils peuvent faire les 2.
[^] # Re: Quand est-ce que ça casse
Posté par Faya . En réponse au lien La qualité de Claude Code baisse à cause du trop grand nombre d'utilisateurs. Évalué à 3.
Alors là ! Un immense merci pour cette trouvaille, je m'amusais moi-même à les collectionner. Mon fils par exemple converti tous les prix >100€ en Switch OLED (400€ à sa sortie en Martinique)).
[^] # Re: Génial !
Posté par Faya . En réponse au lien Kernel et son historique git : stats, commits annulés 3x, les plus buggés, le 1er Janvier ou à Noël, contributeurs uniques etc. Évalué à 4.
Vrai, article et projet très intéressant. Chaque jour je regrette que la section Liens fasse perdre de la visibilité à des informations assez intéressantes pour mériter un journal (voir même une dépêche parfois). Il suffisait d'extraire quelques trouvailles croustillantes de l'article, les citer (éventuellement traduire, même automatiquement, ce n'est pas de la poésie) et voilà. Un joli journal.
Jurons : « 7 "f-bombs" dans 1,4 million de messages de commit. Tous provenant exactement de 2 personnes : Al Viro (5) et Linus Torvalds (2). »
Commits par des développeurs non rattachés à une entreprise (en se basant sur les e-mails Gmail comme indicateur de contributeur individuel(*) : « Les adresses Gmail ont atteint un pic à 12 % de tous les commits en 2010. En 2025, ce chiffre est descendu à 8 %. Les volumes absolus restent stables (~7 000/an), mais **le noyau est devenu plus "corporate" avec le temps. »
(*) hobbyists est difficile à traduire correctement en français. Logiquement c'est "amateur" mais en français il transmet cette idée d'une personne pas très bonne dans ce qu'elle fait. «Du travail d'amateur» alors que ce n'est pas le cas de hobbyist. Hacker pourrait convenir mais un hacker peut très bien être corporate. Quel est le bon mot pour un amateur performant ?
# Le diable
Posté par Faya . En réponse au lien GitHub's Historic Uptime. Évalué à 10.
Sans vouloir me faire l'avocat du diable (mais un peu quand même... c'est un jeu qui me plaît), est-ce que ce graphique ne serait pas plutôt un symptôme du changement de la façon dont Github (depuis l'achat de Microsoft) affiche/compte les interruptions de service ? Parce qu'on trouve assez facilement des exemples de coupures majeures en 2017 par exemple :
Mai : https://news.ycombinator.com/item?id=14452011
Juillet : https://techcrunch.com/2017/07/31/github-goes-down-and-takes-developer-productivity-with-it/
Quand on regarde ce qu'affichait Github pour mai 2017 on a bien APP SERVER AVAILABILITY
100.0%mais aussi :1.5549%0.0002%Pourtant le graph affiche 100% d'uptime en 2017. Donc j'ai l'impression qu'on compare des choses différentes. Sans compter que Github c'est 31M de comptes et 100M de repos en 2018 et 5 fois plus en 2025
[^] # Re: Vraiment un problème ?
Posté par Faya . En réponse au journal Claude trouve une faille dans Vim ET Emacs. Évalué à 4.
Ça n'est pas supposé se produire avec n'importe quel fichier, et "configurer l'éditeur" ne veut pas dire "exécuter n'importe quelle commande avec les droits de l'utilisateur". Pour Emacs je ne sais pas, je ne l'utilise pas donc je n'ai pas testé. Mais pour Vim que j'utilise quotidiennement le problème me paraît important (et de fait ils l'ont classé en
Severity: High). Je t'envoie un simple fichier markdown qui contient une commande pour supprimer ton home ou m'envoyer tes cookies de session, tu l'ouvres avec Vim et paf. Ça n'est pas anodin.[^] # Re: site web tout pourri
Posté par Faya . En réponse au lien Le code source de Claude a fuité. Évalué à 3.
Très bizarre. J'ai testé Firefox & CHromium, avec et sans μBlock0, j'ai bien
5->2.5->5et les autres calculs à côté sont justes aussi.[^] # Re: site web tout pourri
Posté par Faya . En réponse au lien Le code source de Claude a fuité. Évalué à 4.
ok, ça a visiblement été résolu entre temps, les calculs sont corrects là tout de suite.
[^] # Re: Bizarre
Posté par Faya . En réponse au journal OnlyOffice vs Euro-Office : une faille empêchant les forks dans AGPLv3 ?. Évalué à 3. Dernière modification le 31 mars 2026 à 22:38.
IANAL mais "reasonable legal notices or author attributions" pour moi ça ne veut pas dire "vous ne pouvez pas retirer notre logo." Écrire que c'est un travail dérivé de
OnlyOffice, Ascensio System SIAc'est ce que j'entends par author attribution. Je suis pressé de voir ce qu'en dira la justice. Et du coup ça m'em*erde d'avoir déployé du OnlyOffice mais... je sais que LibreOffice ne conviendra pas à ces utilisateurs. Vivement Euro-Office ? (le nom est nul)[^] # Re: site web tout pourri
Posté par Faya . En réponse au lien Le code source de Claude a fuité. Évalué à 5.
[^] # Re: Ça devait arriver
Posté par Faya . En réponse au lien AI bug reports went from junk to legit overnight, says Linux kernel czar. Évalué à 6. Dernière modification le 30 mars 2026 à 21:37.
Dans le cas du noyau c'est surtout de la revue de code, si les outils disparaissent :
Parce que ouais ça c'est un point important à rappeler : les LLM font désapprendre donc continuez à coder avec le cerveau et les doigts même si ils sont intégrés au processus de développement.
[^] # Re: Anglicismes
Posté par Faya . En réponse au journal [HS] Langue française : argumenter trop subtilement. Évalué à 4.
Je connaissais l'exemple de apron en anglais qui vient de napperon. Et ils ont confondu "a napron" avec "an apron". (déglutination).
Mais en terme de mauvaise prononciation, les français ne sont pas les derniers : "tante" c'était "ante". "Ta ante" (qu'on retrouve dans le
auntanglais et pour le coup eux ont conservé la bonne prononciation) est devenu "ta tante". "Nombril" à l'origine c'est "un ombril" (agglutination). Fromage c'était formage, tremper c'était temprer, etc.# Ça devait arriver
Posté par Faya . En réponse au lien AI bug reports went from junk to legit overnight, says Linux kernel czar. Évalué à 3.
C'est dommage de poster un lien plutôt qu'un journal. Ça aurait permis de traduire quelques passages, sur un sujet qui va en intéresser plus d'un...
Globalement, il y a plusieurs outils utilisés par les hackers du noyau qui font de la revue de code (dont un fourni par Google) et d'après Greg Kroah-Hartman ça s'est drastiquement amélioré depuis environ 1 mois. Ils ont aussi quelques patchs générés automatiquement avec un tag
co-developdédié. Il explique également que ça rajoute du travail, ce qui pourrait être un soucis pour les plus petits projets open-source, mais "au moins, maintenant, l'IA remonte de vrais bugs et pas des conneries."J'attends de voir si les développeurs du fork de Vim vont aussi fourchetter le noyau.
[^] # Re: anglicismes
Posté par Faya . En réponse au journal Un skill pour apprendre à l'IA à utiliser Manjaro. Évalué à 4.
Donc dans ce journal on a
- Distribution à publication par roulement
- Distribution à mise à jour continue
- Distribution à évolution continue
- Distribution à publication continue/régulière
- Distribution à publication glissante
- Distribution à intégration continue
Vu que
continurevient très souvent, peut-être que la bonne solution c'est «Distribution continue» tout simplement ? En attendant j'ai besoin de me faire comprendre et j'ai une version qui ne surprendra personne : rolling release.Je suis d'accord mais franchement dans le cas présent, l'auditoire n'est pas si large. Et puis le commun des mortels parle de SSD, SUV, ou encore de « reel qui buzz sur IG » sans trop de difficultés. Un bon moyen de constater qu'il n'y a pas de forme francophone qui se soit imposée c'est Wikipédia. Ex : Rolling release ou encore Multithreading. Pour les
skillsdes LLM agentiques, c'est encore trop récent mais si ça se démocratise il est probable qu'on puisse le remplacer par quelque chose de plus francophone. Compétence ça décrit bien le principe du truc sans être aussi alambiqué que "distribution à intégration continue".[^] # Re: Cheval de Troie
Posté par Faya . En réponse au lien Euro-Office : IONOS, Nextcloud et Proton lancent le fork européen d’ONLYOFFICE qui veut en finir avec Microsoft Office. Évalué à 6.
De mon côté, OnlyOffice m'a permis de faire passer des postes chez un client sous Linux (Mint dans mon cas). Parce que « LibreOffice c'est vieillot et ça casse la disposition des documents. » (Guillemets, paroles rapportées). Alors qu'avec OnlyOffice ils ont pu continuer à échanger des docs avec ceux (collaborateurs ou expéditeurs extérieurs à la boîte) qui utilisent encore du
.docx. Il y a un lien ou un journal récent qui relate une expérience de migration vers Linux et qui expliquait que l'un des premiers facteurs de réussite c'est de ne pas trop perturber les utilisateurs dans leurs habitudes. Il y a aussi NicolasVivant qui explique ici pourquoi la ville d'Échirolles a choisi une distro qui ressemble à Windows.Je sais que « faire comme X» c'est tabou ici mais parfois ça compte. Et puis si Microsoft sait jouer au Cheval de Troie, pourquoi ne pas utiliser leur recette et accoutumer les utilisateurs à autre chose que du Microsoft en y allant doucement.