Faya a écrit 3251 commentaires

  • [^] # Re: Quelle reconversion ?

    Posté par . En réponse à la dépêche L’économie du logiciel est-elle morte ?. Évalué à 2.

    Apprendre c'est un plaisir, vois pas le souci... ?

    Certes, mais j'aime aussi pouvoir capitaliser sur ce que j'ai appris. Quand ton outil change tous les ~18 mois (devs web en particulier) ça devient lassant. Je ne parle pas d'évolution de ton outil, ça c'est cool, je parle de jeter ton outil et en prendre un autre parce qu'aujourd'hui "c'est comme ça que tout le monde fait"... (Et git n'est pas un bon exemple, c'est ton tournevis il fait bien ce qu'il fait mais ce n'est pas l'outil métier. Il est annexe. Sauf si tu es "dev git" à plein temps mais ils sont sûrement rares, si ils existent...)

  • [^] # Re: Non lié ?

    Posté par . En réponse à la dépêche Une coalition de neuf entreprises européennes lance Euro-Office, alternative bureautique souveraine et open source. Évalué à 4.

    Dans tous les cas je retiendrai que l'AGPL est une mauvaise licence. Complexe et floue (des gens peuvent rajouter des trucs !?) pour les auteurs comme pour les utilisateurs. Quand tu reçois un logiciel estampillé "AGPL" tu ne peux pas te fier à ta connaissance du texte, il faut que tu ailles vérifier les éventuelles surprises autorisées par la clause 7. IANAL mais ça me paraît particulièrement tordu.

  • [^] # Re: Marre de la propagande d'extrême droite

    Posté par . En réponse au lien Consultez les temps de parole des partis dans les médias. Recherchez les personnalités politiques fichées par l'ARCOM.. Évalué à 5.

    Mais c'est moi qui comprend mal ou il se tire une balle dans le pied ? Le site montre clairement que le FN est devant tout le monde en temps de parole, ce n'est pas le contraire qu'il essaye de démontrer ?

  • [^] # Re: Proces d’intention

    Posté par . En réponse au journal Modèle Mythos : Anthropic bluffe, en partie. Évalué à 3.

    Pas un mensonge proprement dit. Plus une potentielle exagération parce que le modèle a sûrement bien renvoyé "thousands of additional high- and critical-severity vulnerabilities" mais les vérifications n'ont portée (à ce qu'on sait pour l'instant) que sur 198 d'entre elles. Et 89% ont été jugée sérieuses. Parmi celles-ci certaines ne semblent pas vraiment exploitables (les exemples de Red Hat). Après même si ils avaient dit " hundreds" à la place de "thousands" ça vaut le coup de laisser le temps aux devs de les corriger.

  • [^] # Re: Putaclick

    Posté par . En réponse au lien « La moitié des 12-19 ans ne savent pas que les écrivains sont vivants », alerte la présidente du Centre national du livre. Évalué à 10.

    Version gratuite : https://www.radiofrance.fr/franceinter/podcasts/l-info-de-france-inter/la-moitie-des-12-19-ans-ne-sait-pas-qu-il-existe-des-auteurs-vivants-selon-le-centre-national-du-livre-7796711

    Et on peut trouver l'étude ici mais nulle part elle ne contient cette stat de "La moitié des 12-19 ans ne sait pas qu'il existe des auteurs vivants." Donc est pas plus avancés...

  • [^] # Re: Proces d’intention

    Posté par . En réponse au journal Modèle Mythos : Anthropic bluffe, en partie. Évalué à 3.

    Le seul truc que j'ai mis en gras pour expliquer le choix du mot bluffe ("Anthropic can't actually confirm that all of the thousands of bugs Mythos claims to have found are actually critical security vulnerabilities.") tu ne l'as pas cité. Bon je pense qu'on a fait le tour...

    Elle vient en partie de tes à priori

    Sûrement

  • [^] # Re: Je ne vois rien à reprocher

    Posté par . En réponse au journal Modèle Mythos : Anthropic bluffe, en partie. Évalué à 3.

    sans aucune offre commerciale à pousser (si ma mémoire ne me trompe pas, la première offre commerciale d’OpenAI c’est GPT-3).

    Tu as raison ! My bad, je pensais qu'ils l'avaient dit pour la sortie d'une offre commerciale.

  • [^] # Re: Proces d’intention

    Posté par . En réponse au journal Modèle Mythos : Anthropic bluffe, en partie. Évalué à 6.

    Je ne sais pas comment tu peut affirmer qu’ils on moins de communication dans ce sens que les autres c’est précisément l’inverse.

    Je parle spécifiquement de la communication avec un côté sensationnaliste. Les pubs au Super Bowl ça n'avait rien à voir avec l'aspect sécuritaire. Ici pour Mythos c'est le cas mais 👇

    Leur modèle précédent trouvait déjà des failles

    Ils ne l'ont pas réservé à un groupe restreint pour autant, ils ont même fait le contraire, ils ont communiqué sur les failles trouvées par Opus 4.6 alors qu'il était déjà aux mains de tout le monde. Donc je me demande pourquoi Opus 4.6 n'a pas eu le même traitement que Mythos.

    je ne crois pas que c’est en étant approximatif qu’on améliore les choses.

    Anthropic a commencé par dire : "Mythos Preview has already found thousands of high-severity vulnerabilities, including some in every major operating system and web browser." Ensuite on apprend (cf. le 1er lien du journal) que ce n'est qu'un calcul statistique : "Anthropic can't actually confirm that all of the thousands of bugs Mythos claims to have found are actually critical security vulnerabilities. It's just extrapolated that number from having found in around 90% of the "198 manually reviewed vulnerability reports, [Anthropic's] expert contractors agreed with Claude’s severity assessment exactly."

    Le "bluffe" du titre c'était ça. Je rappelle que j'ai ajouté :

    • "en partie" (dans le titre, volontairement, donc ça dit bien qu'il y a sûrement du vrai quelque part dedans)
    • que cet outil reste un danger réel pour « l’industrialisation des cyberattaques » (dans le corps, les mots de RedHat)

    Donc je ne nie pas l'éventuel danger que pourrait représenter Mythos (comment le pourrais-je vu que je n'y ai pas accès...), je cherche à trier les effets d'annonces des dangers identifiés.

  • [^] # Re: trop dangereux ou trop coûteux

    Posté par . En réponse au journal Modèle Mythos : Anthropic bluffe, en partie. Évalué à 5.

    Ça ça me paraît crédible. Et ça pourrait expliquer d'autres trucs. En particulier le silence d'Anthropic alors que tous les devs hurlent que Opus 4.6 n'est plus que l'ombre de lui-même. Il y a des benchmarks qui sortent chaque jour de gens qui montrent comment il est devenu plus bête mais silence complet côté fournisseur à part "Attendez on a un truc monstrueux sur le feu là." Sauf que ton abonnement ne te donne pas accès au truc monstrueux, juste à celui qui était au-dessus des autres mais est maintenant un boulet (enfin apparemment ça dépend de l'heure...)
    Et là ça rejoint les discussions sur la pérennité de ces gouffres d'énergie distribués à vil prix. À un moment le réel doit nous rattraper, les prix augmenter ou les features/ressources diminuer.

  • [^] # Re: Proces d’intention

    Posté par . En réponse au journal Modèle Mythos : Anthropic bluffe, en partie. Évalué à 6.

    Est-ce que ce n'est pas ce qu'on voit depuis le boom de l'IA générative ? Et même avant ça, dans la communication des géants de la tech. Les whatmille annonces de l'AGI, la fortune et le retour de l'être aimé... Comme dit plus bas, Sam Altman nous a joué exactement la même musique à la sortie de GPT-2 ("trop dangereux pour le public"). Le sous-texte de "trop dangereux" c'est évidemment "super top puissant" donc on a envie de mettre les mains dessus. Anthropic donnait moins que les autres dans le sensationnalisme mais il semble qu'ils se soient pris au jeu de la communication, d'abord avec leurs pubs contre OpenAI au Superbowl et maintenant le suspens sur ce modèle "trop dangereux". En attendant leur flagship modèle (qui est dangereux lui aussi, puisque Opus 4.6 a découvert plusieurs failles, dans Firefox, Vim, ffmpeg, ...) est boiteux depuis plusieurs semaines et ils ne semblent pas parvenir à absorber l'afflux de nouveaux comptes (ou alors ils ont attribué les ressources à Mythos ?).

  • [^] # Re: Je ne vois rien à reprocher

    Posté par . En réponse au journal Modèle Mythos : Anthropic bluffe, en partie. Évalué à 6.

    Bon, déjà l'exploit on ne l'a pas vu on a que des échos. Mais dans tous les cas je veux juste faire la part des choses entre les effets d'annonce et les risques réels. J'ai d'ailleurs pris soin d'ajouter un paragraphe "tout n'est pas à jeter" (dans la com, je réalise que ça peut laisser penser que je parle de jeter le modèle... My bad, c'est mal dit).

    Rappel : depuis 2019 Sam Altman nous avait déjà fait le coup de « too dangerous to share » Mon "bluffe" du titre c'est ça. "Trop dangereux" c'est aussi un argument marketing pour inciter la masse à se jeter dessus quand ils vont le libérer (et ils feraient mieux de ne pas traîner parce que Opus 4.6 est devenu plutôt très mauvais depuis quelques temps et quantité de gens qui avaient migré vers Anthropic suite à la débâcle avec le Pentagone retournent sur Codex.)

  • [^] # Re: Mais reste sur Facebook et Tiktok

    Posté par . En réponse au lien Electronic Frontier Foundation quitte X. Évalué à 5.

    On ne va pas tomber par hasard sur EFF juste parce qu'on est sur facebook ou tiktok, donc dans tous les cas on s'adresse déjà à des gens convaincus.

    Ceci est faux. Bon je n'ai qu'une anecdote mais je trouve qu'elle illustre bien l'intérêt : du temps où j'avais un compte FB je postais très souvent des trucs qui venaient de la Quadrature du Net. Un cousin (qui était dans mes "amis FB" donc) les a découvert à travers mes posts et depuis est allé à plusieurs de leurs rencontres. La viralité de l'information, il n'y a pas de raison de la laisser aux fakes et aux arnaques. On peut faire circuler de bonnes choses sur les réseaux de l'enfer. Bon j'ai fermé mon compte FB depuis (ça va faire 14 ans) mais ça me paraît tout de même souhaitable que l'EFF soit là où le public peut entendre son message. C'est un peu comme les évangélistes de Bourbon Street à la Nouvelle-Orléans qui vont au milieu de la débauche pour tenter de vendre leur religion. Une comparaison pas très glorieuse (je suis contre le prosélytisme religieux) mais... ça marche !

    Puisqu'ils le sont donc déjà autant leur indiquer d'aller sur Mastodon qui est suffisamment mature

    Ils peuvent faire les 2.

  • [^] # Re: Quand est-ce que ça casse

    Posté par . En réponse au lien La qualité de Claude Code baisse à cause du trop grand nombre d'utilisateurs. Évalué à 3.

    Alors là ! Un immense merci pour cette trouvaille, je m'amusais moi-même à les collectionner. Mon fils par exemple converti tous les prix >100€ en Switch OLED (400€ à sa sortie en Martinique)).

  • [^] # Re: Génial !

    Posté par . En réponse au lien Kernel et son historique git : stats, commits annulés 3x, les plus buggés, le 1er Janvier ou à Noël, contributeurs uniques etc. Évalué à 4.

    CA VAUT LE COUP DE JETER UN OEUIL !!!

    Vrai, article et projet très intéressant. Chaque jour je regrette que la section Liens fasse perdre de la visibilité à des informations assez intéressantes pour mériter un journal (voir même une dépêche parfois). Il suffisait d'extraire quelques trouvailles croustillantes de l'article, les citer (éventuellement traduire, même automatiquement, ce n'est pas de la poésie) et voilà. Un joli journal.

    • Jurons : « 7 "f-bombs" dans 1,4 million de messages de commit. Tous provenant exactement de 2 personnes : Al Viro (5) et Linus Torvalds (2). »

    • Commits par des développeurs non rattachés à une entreprise (en se basant sur les e-mails Gmail comme indicateur de contributeur individuel(*) : « Les adresses Gmail ont atteint un pic à 12 % de tous les commits en 2010. En 2025, ce chiffre est descendu à 8 %. Les volumes absolus restent stables (~7 000/an), mais **le noyau est devenu plus "corporate" avec le temps. »

    (*) hobbyists est difficile à traduire correctement en français. Logiquement c'est "amateur" mais en français il transmet cette idée d'une personne pas très bonne dans ce qu'elle fait. «Du travail d'amateur» alors que ce n'est pas le cas de hobbyist. Hacker pourrait convenir mais un hacker peut très bien être corporate. Quel est le bon mot pour un amateur performant ?

  • # Le diable

    Posté par . En réponse au lien GitHub's Historic Uptime. Évalué à 10.

    Sans vouloir me faire l'avocat du diable (mais un peu quand même... c'est un jeu qui me plaît), est-ce que ce graphique ne serait pas plutôt un symptôme du changement de la façon dont Github (depuis l'achat de Microsoft) affiche/compte les interruptions de service ? Parce qu'on trouve assez facilement des exemples de coupures majeures en 2017 par exemple :
    Mai : https://news.ycombinator.com/item?id=14452011
    Juillet : https://techcrunch.com/2017/07/31/github-goes-down-and-takes-developer-productivity-with-it/

    Quand on regarde ce qu'affichait Github pour mai 2017 on a bien APP SERVER AVAILABILITY 100.0% mais aussi :

    • PAGES BUILDS FAILURE RATE 1.5549%
    • EXCEPTION PERCENTAGE 0.0002%

    Pourtant le graph affiche 100% d'uptime en 2017. Donc j'ai l'impression qu'on compare des choses différentes. Sans compter que Github c'est 31M de comptes et 100M de repos en 2018 et 5 fois plus en 2025

  • [^] # Re: Vraiment un problème ?

    Posté par . En réponse au journal Claude trouve une faille dans Vim ET Emacs. Évalué à 4.

    une fonctionnalité de Vim: la possibilité de mettre des commandes pour configurer l'éditeur directement dans le fichier.

    Ça n'est pas supposé se produire avec n'importe quel fichier, et "configurer l'éditeur" ne veut pas dire "exécuter n'importe quelle commande avec les droits de l'utilisateur". Pour Emacs je ne sais pas, je ne l'utilise pas donc je n'ai pas testé. Mais pour Vim que j'utilise quotidiennement le problème me paraît important (et de fait ils l'ont classé en Severity: High). Je t'envoie un simple fichier markdown qui contient une commande pour supprimer ton home ou m'envoyer tes cookies de session, tu l'ouvres avec Vim et paf. Ça n'est pas anodin.

  • [^] # Re: site web tout pourri

    Posté par . En réponse au lien Le code source de Claude a fuité. Évalué à 3.

    Très bizarre. J'ai testé Firefox & CHromium, avec et sans μBlock0, j'ai bien 5->2.5->5 et les autres calculs à côté sont justes aussi.

  • [^] # Re: site web tout pourri

    Posté par . En réponse au lien Le code source de Claude a fuité. Évalué à 4.

    ok, ça a visiblement été résolu entre temps, les calculs sont corrects là tout de suite.

  • [^] # Re: Bizarre

    Posté par . En réponse au journal OnlyOffice vs Euro-Office : une faille empêchant les forks dans AGPLv3 ?. Évalué à 3. Dernière modification le 31 mars 2026 à 22:38.

    Requiring preservation of specified reasonable legal notices or author attributions in that material or in the Appropriate Legal Notices displayed by works containing it;

    IANAL mais "reasonable legal notices or author attributions" pour moi ça ne veut pas dire "vous ne pouvez pas retirer notre logo." Écrire que c'est un travail dérivé de OnlyOffice, Ascensio System SIA c'est ce que j'entends par author attribution. Je suis pressé de voir ce qu'en dira la justice. Et du coup ça m'em*erde d'avoir déployé du OnlyOffice mais... je sais que LibreOffice ne conviendra pas à ces utilisateurs. Vivement Euro-Office ? (le nom est nul)

  • [^] # Re: site web tout pourri

    Posté par . En réponse au lien Le code source de Claude a fuité. Évalué à 5.

    • ce n'est pas le site web mais l'outil CLI "Claude Code"
    • je ne trouve pas ce dont tu parles sur le site, où est-ce qu'on peut bouger les options ?
  • [^] # Re: Ça devait arriver

    Posté par . En réponse au lien AI bug reports went from junk to legit overnight, says Linux kernel czar. Évalué à 6. Dernière modification le 30 mars 2026 à 21:37.

    Dans le cas du noyau c'est surtout de la revue de code, si les outils disparaissent :

    • il y aura moins de patchs à relire
    • il restera des humains pour les lire

    Parce que ouais ça c'est un point important à rappeler : les LLM font désapprendre donc continuez à coder avec le cerveau et les doigts même si ils sont intégrés au processus de développement.

  • [^] # Re: Anglicismes

    Posté par . En réponse au journal [HS] Langue française : argumenter trop subtilement. Évalué à 4.

    Je connaissais l'exemple de apron en anglais qui vient de napperon. Et ils ont confondu "a napron" avec "an apron". (déglutination).
    Mais en terme de mauvaise prononciation, les français ne sont pas les derniers : "tante" c'était "ante". "Ta ante" (qu'on retrouve dans le aunt anglais et pour le coup eux ont conservé la bonne prononciation) est devenu "ta tante". "Nombril" à l'origine c'est "un ombril" (agglutination). Fromage c'était formage, tremper c'était temprer, etc.

  • # Ça devait arriver

    Posté par . En réponse au lien AI bug reports went from junk to legit overnight, says Linux kernel czar. Évalué à 3.

    C'est dommage de poster un lien plutôt qu'un journal. Ça aurait permis de traduire quelques passages, sur un sujet qui va en intéresser plus d'un...

    Globalement, il y a plusieurs outils utilisés par les hackers du noyau qui font de la revue de code (dont un fourni par Google) et d'après Greg Kroah-Hartman ça s'est drastiquement amélioré depuis environ 1 mois. Ils ont aussi quelques patchs générés automatiquement avec un tag co-develop dédié. Il explique également que ça rajoute du travail, ce qui pourrait être un soucis pour les plus petits projets open-source, mais "au moins, maintenant, l'IA remonte de vrais bugs et pas des conneries."

    J'attends de voir si les développeurs du fork de Vim vont aussi fourchetter le noyau.

  • [^] # Re: anglicismes

    Posté par . En réponse au journal Un skill pour apprendre à l'IA à utiliser Manjaro. Évalué à 4.

    Donc dans ce journal on a
    - Distribution à publication par roulement
    - Distribution à mise à jour continue
    - Distribution à évolution continue
    - Distribution à publication continue/régulière
    - Distribution à publication glissante
    - Distribution à intégration continue

    Vu que continu revient très souvent, peut-être que la bonne solution c'est «Distribution continue» tout simplement ? En attendant j'ai besoin de me faire comprendre et j'ai une version qui ne surprendra personne : rolling release.

    Il est bon d'éviter les anglicismes pour s'adapter à l'auditoire le plus large possible.

    Je suis d'accord mais franchement dans le cas présent, l'auditoire n'est pas si large. Et puis le commun des mortels parle de SSD, SUV, ou encore de « reel qui buzz sur IG » sans trop de difficultés. Un bon moyen de constater qu'il n'y a pas de forme francophone qui se soit imposée c'est Wikipédia. Ex : Rolling release ou encore Multithreading. Pour les skills des LLM agentiques, c'est encore trop récent mais si ça se démocratise il est probable qu'on puisse le remplacer par quelque chose de plus francophone. Compétence ça décrit bien le principe du truc sans être aussi alambiqué que "distribution à intégration continue".

  • [^] # Re: Cheval de Troie

    Posté par . En réponse au lien Euro-Office : IONOS, Nextcloud et Proton lancent le fork européen d’ONLYOFFICE qui veut en finir avec Microsoft Office. Évalué à 6.

    De mon côté, OnlyOffice m'a permis de faire passer des postes chez un client sous Linux (Mint dans mon cas). Parce que « LibreOffice c'est vieillot et ça casse la disposition des documents. » (Guillemets, paroles rapportées). Alors qu'avec OnlyOffice ils ont pu continuer à échanger des docs avec ceux (collaborateurs ou expéditeurs extérieurs à la boîte) qui utilisent encore du .docx. Il y a un lien ou un journal récent qui relate une expérience de migration vers Linux et qui expliquait que l'un des premiers facteurs de réussite c'est de ne pas trop perturber les utilisateurs dans leurs habitudes. Il y a aussi NicolasVivant qui explique ici pourquoi la ville d'Échirolles a choisi une distro qui ressemble à Windows.
    Je sais que « faire comme X» c'est tabou ici mais parfois ça compte. Et puis si Microsoft sait jouer au Cheval de Troie, pourquoi ne pas utiliser leur recette et accoutumer les utilisateurs à autre chose que du Microsoft en y allant doucement.