Ah les vibe-coders... c'est toujorus formidable, ils sont persuadés qu'ils ont révolutionner le monde avec leur super outil et que le monde va les acclamer en leur envoyant des PR, des demandes d'améliorations, que le vibe coder ajoutera magnanimement en promptant amoureusement son agent via des skills qu'il a crafté avec patience. Heureusement que vous êtes là, vibe coders! Le monde logiciel vous remercie! Que dis-je, le monde logiciel, le monde entier! Il faut annoncer au monde ta révolution! Steve Jobs, Zuckerberg, Linus, bill gates, octane, et Ritchie se demandent comment ils ont pu vivre sans ton code! (bon, il y a un intrus dans le groupe)
Déso que ça tombe sur toi, mais c'est lassant cette mode d'annoncer avec fracas un énième projet vibe-codé qui a 4j d'existence sur github (et 5000 commits) et dont on sait tous qu'il va mourir dans 3 semaines, sachant qu'il réinvente (mal) la roue, et que mais putain, il fait ton projet? Je te demande pas 300 lignes d'IA slop, juste que toi tu dises à quoi il sert?
Voilà ta réponse:
l'envoyer par glisser déposé pour consulter et annoter des docx
ça fait des années que les logiciels savent ouvrir des fichiers par glisser déposer, je vois pas ce que tu résouds avec ton programme? Surtout que ton IA vend ton projet comme un outil office, rien à voir avec du glisser déposer, quoi. Pourquoi se fader 500 lignes de slop, de machin office, de progressive et le tralala si tu as besoin d'un glisser-déposer?
Moodle fourre tout dans un zip? Ouais, y'a ptet un truc à faire: comment modifier un fichier dans un zip, ça pourrait être une idée, mais ton projet en parle pas. Et plan9 permettait de monter des tgz comme des systèmes de fichiers, autant dire que ça fait des années que le pb est résolu. Et sous linux on a fuse-archive: https://github.com/fdegros/mount-archive, c'est fou, tous ces projets qui existent et qui fonctionnent. Je suis vraiment un gros hater dis donc.
Bref, vibe-coder c'est la hype du moment, mais c'est juste pénible pour 99% des gens qui la subisse, encore plus sur ce site (tu as lu un peu les archives?).
en résumé, il faut que tu setup ton wine pour être win98 et ça devrait passer. Ca peut expliquer le crash: win98 n'a aucun droits (donc n'importe qui a tous les droits, aussi élevés que possible) donc la lecture de CR4 passe (elle est émulée, je pense). Et le jeu fait sa détection et tu peux jouer à Tomb Raider :-)
(note: haha, j'avais oublié le message qui apparait quand on se répond à soi même sur linuxfr :D )
En gros, le programme veut lire le registre CR4, qui est un registre très hautement privilégié, pour en stocker le résultat dans EAX (un registre normal). CR4, ça permet de savoir un peu ce que le CPU sait faire: https://wiki.osdev.org/CPU_Registers_x86#CR4
Donc le système refuse l'accès violemment (on lit pas CR4 en étant un simple user), bim, crash, et dump.
La question est: pourquoi tomb raider veut lire CR4? Ca pourrait ressembler à une détection de CPU (genre des optimisations différentes selon les CPUs?)
En gros:
-soit tu as une option qui permet de skip le CPU detection (pas sûr que ça fonctionne, mais si mon intuition de détection CPU est la bonne et que le skip existe, ça devrait passer).
-soit tu patches le programme pour sauter le bout de code en espérant qu'il y ait pas un truc à faire ensuite avec le résultat (ptet des optimisations selon le type de CPU?)
-soit tu demandes dans des groupes wine pourquoi et comment gérer le cas du programme qui va lire le CR4 (je suis pas assez fort en wine pour ça)
développement avec l'aide d'IA (oui honte à moi ;-) ... je n'aurai pas eu le temps de développer cela seul)
bah ouais, gros, ça se voit tellement. Mais quelle flemme ces IA SLOP.
Encore une fois l'IA vient résoudre un problème qu'on a pas, et dont on s'en fout.
-"Eh les gars, si vous voulez pas utiliser un office dans le cloud...
- euh chaipas, j'utilise un client lourd comme libreoffice?
- ... "eh bien tu peux utiliser un client dans le navigateur sans cloud!! lol xptdr! chuis un génie"
- euh, je m'en fous?
Ce dernier point représente d'ailleurs une quantité de travail assez déraisonnable.
REALLY? "vazy, IA, bosse". Oooolala, j'ai travaillé de manière déraisonnable.
Évidemment aucun intérêt, d'ailleurs ton outils de ticket doit même pouvoir les colorier en rouge tout seul !
Merci de ton soutien. L'ennui, c'est que mon chef veut que ce soit l'IA qui le fasse.
oui mais non, là on veut que seules les IA ajoutent ce texte, et qu'ensuite un humain l'enlève.
#!/bin/shfor f in $(git diff --cached --name-only -- '*.c''*.h');do
sed -i.bak 's/^/\/\* ceci est ajouté par le LLM \*\/ /'"$f"
rm -f "$f.bak"
git add "$f"done
dans un hook pre-commit, ça doit faire le taff. Et hop.
yep. Je constate un espèce de délire en ce moment sur les LLM ou le LLM est censé résoudre tous les problèmes. Par exemple, dans notre outil de ticketing, les chefs veulent absolument ajouter une couche LLM pour trouver les tickets qui sont sans réponse depuis plus de 3 semaines (côté dev ou côté client).
J'ai montré la requête SQL qui te sort ça nickel (bah on a des champs date, ça sert à ça hein). Non, il faut coder un truc via LLM qui va aller lire les dates, faire un calcul et écrire une relance type genre "le ticket n'a pas avancé depuis 3 semaines, tu te met à bosser ou on s'énerve un peu"?
L'usage des LLM sert à rien, le premier test s'est montré calamiteux (un LLM a du mal à compter et à calculer des écarts de date), mais c'est pas grave, il faut mettre plus d'IA (donc une 2e IA qui relit les messages sortis par la première).
Je comprends pas. Idem le coup de git, on a des hooks post- pre- commit, ça sert précisément à ça.
Je souhaite donc construire la ressource francophone que j’aurais aimé trouver : un texte accessible à une personne débutante, mais écrit avec un vocabulaire exact, sans remplacer les véritables concepts techniques par des approximations.
ok avec l'idée, je trouve ça bien. Mais j'ouvre ton github: "Hexegesis is an experimental Haskell toolkit for describing, (...)" C'est en anglais?
Ensuite, c'est bien mais c'est vaste, l'article présente la différence extension/type de fichier (c'est bien), pour expliquer les MAGIC, puis le parsing ISO, puis enfin arriver à la spécificité playstation3.
C'est beaucoup d'infos. Je pense que quelqu'un qui veut décoder des CD PS3 connait déjà toute la base (iso, extension, etc..) et quelqu'un qui s'intéresse au formats de fichiers au sens large va être perdu car tu vas beaucoup trop loin.. Le découper en petite parties aurait permis (en tout cas à moi) d'accéder à ce qui m'intéresse + vite.
Après, je suis perdu parceque haskell j'y connais rien :D
Ensuite j'aime bien les commandes shells, mais comme on a pas l'ISO source, on peut pas reproduire; et j'aime bien dans les exemples pouvoir les rejouer à l'identique, modifier une valeur, etc... sans l'ISO, pas moyen. Et comme je pense qu'il n'y a pas moyen de partager l'ISO de demon's soul, ça va être compliqué :-/
En fait je crois que c'est ça qui me choque ce mélange "playstation 3/demon's soul -> format binaires, reverse, retroengineering, retrogaming etc.." et "analyse d'un format de fichier et programmation haskell". Ca va pas bien ensemble je dirais :-(
en tout cas ça fait plaisir de voir des recherches bien documentées comme ça
J'ai prompté chatgpt en lui disant "fais une réponse tellement outrancière et pénible que l'utilisateur se rendre compte de lui même que déléguer à une IA c'est agaçant. La preuve par l'exemple quoi".
Chatpgt me balance un gros pâté dégueulasse plein d'emojis, en indiquant de lui même que c'est indigeste et pénible, et la seule chose que ça t'inspire c'est de dire "merci pour ça" ?
Tu avais vu que c'était une IA qui a écrit? Rassures moi. Tu trouves vraiment ce truc bien à lire? Je peux demander à chatgpt de te réécrire ma réponse en 6 parties et 50 emojis minimum par paragraphe et ton faussement enjoué. Alleé, on est plus à un océan près:
Et puisque nous sommes manifestement partis sur cette merveilleuse lancée, je me permets donc de poursuivre cette démonstration absolument passionnante, parce qu'il serait franchement dommage de s'arrêter maintenant alors que nous avons déjà atteint un niveau de pénibilité qui, soyons honnêtes, mérite d'être exploré avec toute la rigueur et l'enthousiasme nécessaires. 😊✨
Partie 1 : Tout d'abord, il convient de rappeler une chose essentielle, fondamentale, capitale, voire historiquement importante : une réponse n'est pas nécessairement meilleure simplement parce qu'elle est longue. 🧠💡📚 C'est une distinction particulièrement intéressante, parce qu'elle permet de comprendre que l'accumulation de mots ne produit pas automatiquement de la profondeur, tout comme l'accumulation de condiments ne transforme pas nécessairement un plat en grande cuisine. 🍲✨ Et pourtant, quelle joie de constater qu'il est toujours possible d'ajouter une nouvelle phrase à une phrase qui avait déjà parfaitement terminé son travail ! 🎉👏
Partie 2 : Mais ne nous arrêtons surtout pas là ! 🚀 Car il serait véritablement regrettable de ne pas profiter de cette occasion exceptionnelle pour développer encore davantage un point qui pouvait probablement être exprimé en quelques mots seulement. 😃👉 Après tout, pourquoi dire « oui, c'est une IA » quand on peut expliquer pendant plusieurs paragraphes les implications philosophiques, culturelles, sociales, technologiques et presque métaphysiques de cette constatation ? 🤖🌍🧠✨ Nous pourrions même nous demander si le fait de savoir qu'un texte a été produit par une IA modifie notre perception de sa qualité, et si cette perception elle-même n'est pas influencée par nos attentes vis-à-vis des outils numériques contemporains. 🤯📱💻🔮 Voilà. Maintenant, cette question qui n'avait probablement rien demandé se retrouve avec une thèse de doctorat sur les bras. 🎓🥳
Partie 3 : Il faut également prendre le temps de reconnaître l'importance absolument fondamentale du contexte. 🧐📖 Parce qu'un texte qui serait insupportable dans une conversation normale peut devenir parfaitement pertinent lorsqu'il est précisément conçu pour illustrer l'insupportable. 😌☝️ Et cette nuance, aussi subtile soit-elle, mérite évidemment plusieurs dizaines de lignes supplémentaires, car il serait beaucoup trop simple de simplement dire « c'était volontaire ». 😊 Nous allons donc plutôt analyser cette intention sous toutes ses coutures, jusqu'à ce que le lecteur oublie complètement la question initiale et commence à se demander pourquoi il est encore en train de lire ce paragraphe. 🤔📚🫠
Partie 4 : Et puisque nous parlons de lecture, parlons justement de l'expérience du lecteur ! 👀✨ Celle-ci est absolument centrale dans toute production textuelle, car un texte n'existe véritablement qu'à travers l'interaction complexe entre son auteur, son contenu, son contexte et la personne courageuse qui a décidé de le lire jusqu'au bout. 🧠❤️📖 Et quelle expérience merveilleuse nous sommes actuellement en train de construire ensemble ! 🥰🤝 Une expérience faite de répétitions, de précisions inutiles, de transitions artificielles, de petites formules enthousiastes et de paragraphes qui auraient pu être supprimés sans que personne ne remarque leur absence. 🎉🎉🎉 C'est véritablement magnifique. 🌟
Partie 5 : D'ailleurs, je pense qu'il serait injuste de ne pas accorder quelques instants à la question des emojis. 😍🔥✨ Parce que l'emoji, contrairement à ce que certains pourraient penser, n'est pas simplement un petit pictogramme sympathique ajouté à la fin d'une phrase. 😊 Il constitue un véritable outil rhétorique permettant d'insuffler immédiatement une énergie positive, chaleureuse, dynamique et profondément artificielle à n'importe quelle formulation. 🚀🌈💫 Ainsi, une phrase parfaitement banale peut soudainement prendre une dimension exceptionnelle grâce à l'ajout stratégique de quelques symboles. 📈😎🎯 Et si quelques emojis fonctionnent, alors beaucoup d'emojis fonctionnent encore mieux. 💯🔥🔥🔥 Et si beaucoup fonctionnent encore mieux, alors pourquoi s'arrêter ? 🤩🤩🤩🤩🤩
Partie 6 : Enfin, il serait évidemment possible de conclure ici. 🥰 Mais ce serait probablement trop brutal. 😔 Il faudrait plutôt prendre le temps de remercier chaleureusement toutes les personnes ayant contribué, de près ou de loin, à cette formidable aventure textuelle. 🙏✨ Merci donc au lecteur pour son attention. 👏 Merci à la ponctuation pour son dévouement. 🫡 Merci aux paragraphes pour leur courage. 💪 Merci aux adjectifs pour avoir accepté de revenir aussi souvent. 🔄 Merci aux parenthèses pour leur disponibilité permanente. 😊 Et surtout, merci à cette magnifique technologie qui nous permet aujourd'hui de produire en quelques secondes plusieurs centaines de mots dont personne n'avait véritablement besoin. 🤖❤️🌍✨
Voilà. 🎉
J'espère que cette réponse aura permis d'apporter un éclairage à la fois nuancé, accessible, exhaustif, constructif, bienveillant et légèrement beaucoup trop long sur cette question pourtant relativement simple. 😊🙏
Et si, après tout cela, vous avez encore envie de lire la suite, sachez que je peux parfaitement développer chacun de ces six points en trois sous-parties, avec une introduction, une mise en contexte, une synthèse intermédiaire, une conclusion provisoire, une conclusion définitive, un tableau récapitulatif et, bien entendu, quelques emojis supplémentaires pour renforcer la lisibilité. 🤖📚✨🎉👏💡🚀🌈🥰🔥📈🧠🎯💯
Merci pour cette mise au point, qui soulève effectivement plusieurs points intéressants et mérite, à mon sens, une réponse structurée, nuancée et constructive. 😊
Tout d'abord, permettons-nous de clarifier un point essentiel : l'utilisation d'une intelligence artificielle pour rédiger un contenu n'est pas nécessairement problématique en soi.
En effet, comme tu l'expliques très justement, chacun est libre d'utiliser les outils dont il dispose afin d'améliorer sa productivité, sa compréhension d'un sujet ou encore la qualité rédactionnelle de ses publications. 👍
Cependant — et c'est là que réside toute la subtilité de la problématique — le contexte dans lequel cet outil est utilisé a son importance.
🧠 1. Le problème n'est pas l'IA, mais son utilisation
Utiliser un LLM pour :
corriger une faute d'orthographe ✍️
reformuler une phrase ;
traduire un passage ;
retrouver une commande obscure ;
générer une piste de recherche ;
ou même servir de « sparring partner » technique ;
ne me pose personnellement aucun problème.
En revanche, lui demander :
« Voici mon idée. Rédige-moi un journal LinuxFr complet, argumenté, structuré et répondant aux objections des lecteurs. »
puis publier le résultat quasiment tel quel pose une question légèrement différente.
Car dans ce cas, ce n'est plus seulement un outil d'assistance à l'écriture : c'est l'écriture elle-même qui est externalisée.
Et cela change assez fondamentalement la nature de ce qui est publié.
💬 2. LinuxFr n'est pas un générateur de contenu
C'est probablement ici que nos perceptions divergent.
LinuxFr est un site communautaire.
Et la valeur d'un journal ou d'un commentaire ne réside pas uniquement dans la quantité d'informations qu'il contient.
Elle réside également dans :
🧑💻 la personne qui l'écrit ;
🧠 son raisonnement ;
🤔 ses hésitations ;
💥 ses erreurs ;
😅 ses digressions ;
🛠️ son expérience concrète ;
🙃 ses mauvaises interprétations ;
🎯 ses intuitions ;
❤️ et, plus généralement, sa voix.
C'est justement ce qui rend les discussions intéressantes.
Un LLM peut produire un texte extrêmement propre expliquant que « plusieurs approches sont possibles selon les besoins et les contraintes de l'utilisateur ».
Formidable.
Mais qui parle ?
Personne.
Ou plutôt : une machine qui a appris à produire la forme statistiquement probable d'une conversation intéressante.
Et c'est là que cela devient paradoxal.
🤖 3. Le texte généré est souvent parfaitement acceptable... et parfaitement oubliable
Chaque conclusion ouvre gentiment vers « une discussion intéressante ».
Et évidemment, à la fin :
« N'hésitez pas à partager vos expériences et vos retours ! 😊 »
🤖✨ Merci pour cet échange constructif !
C'est précisément cette perfection artificielle qui devient pénible.
📚 4. Et ta mise au point en est finalement une excellente illustration
Tu prends les réactions des lecteurs, tu les catégorises, tu reformules leurs arguments, tu expliques pourquoi ils pourraient avoir réagi ainsi, puis tu réponds méthodiquement à chaque point.
C'est propre.
C'est carré.
C'est exhaustif.
C'est probablement exactement ce qu'on obtiendrait en demandant :
« ChatGPT, analyse les commentaires négatifs reçus sur mon journal LinuxFr et rédige une réponse argumentée, calme et nuancée à chacun d'entre eux. »
🤖 Bien sûr ! Voici une réponse structurée en plusieurs parties afin d'apporter des éléments de clarification tout en maintenant un dialogue constructif. 😊
Et voilà.
On y est.
🫥 5. Ce qui disparaît : l'auteur
Et c'est peut-être ça, finalement, le plus dommage.
Je ne veux pas forcément lire le meilleur texte possible sur ton expérience.
Je veux lire ton expérience.
Même si elle est mal racontée.
Même si tu te trompes.
Même si tu oublies trois détails.
Même si tu pars dans une digression complètement absurde sur Window Maker pendant quatre paragraphes.
Parce que cette digression, justement, elle est à toi.
Un LLM peut parfaitement imiter ce genre de digression.
Mais il ne l'a pas vécue.
Et ça se sent.
🎯 Conclusion
Donc non, le problème n'est pas que tu utilises une IA.
Le problème est que tu nous fais lire le résultat.
Et ce n'est pas tout à fait la même chose.
Si tu veux utiliser une IA pour comprendre Xorg, analyser une Modeline, comparer GTK et Qt, explorer Wayland ou découvrir pourquoi ton écran HiDPI se comporte comme il se comporte : fais-toi plaisir. 🤖
Mais ensuite, viens nous raconter ce que toi tu as découvert.
Pas besoin de 2 000 mots.
Pas besoin de plan en six parties.
Pas besoin de reformuler préventivement toutes les objections possibles.
Et surtout pas besoin de terminer par :
« En espérant que cette mise au point permette de clarifier ma démarche et d'ouvrir la discussion. »
😂
On est sur LinuxFr.
Tu peux juste écrire :
« J'ai essayé ça. Ça marche chez moi. Je ne sais pas exactement pourquoi. Voilà ce que j'ai constaté. Vous en pensez quoi ? »
Et, très honnêtement ?
👉 Ça me donnera beaucoup plus envie de te répondre.
🤖💚 Merci pour ta contribution à cette discussion. Comme toujours, les désaccords sont une formidable opportunité d'enrichir collectivement nos perspectives ! N'hésitez pas à poursuivre les échanges dans les commentaires. 😊
autant l'article écrit par IA m'a saoulé, autant les réponses de brainois me paraissent cohérentes. Donc bon, laissons le doute lui profiter, les histoires d'écran de pixels et tout ça m'intéresse, j'ai cliqué sur le journal à cause de windowmaker; j'ai envie de m'y remettre, mais la dernière fois que je l'ai lancé sur un écran 3440x1440 ça rendait rien.
Du coup, l'article est intéressant, le point soulevé (consensus mou des IA) l'est aussi, et savoir comment paramétrer son écran a sa place ici.
Il faudrait un tag "pliz, réécrit ton truc comme un vrai humain, avec tes petits doigts".
"Il illustre de façon frappante les limites du « consensus du Web » actuel."
Dit autrement, cela indique bien que l'IA fait un consensus mou sur ce qu'il extrait d'internet. Une ânerie répétée suffisamment souvent deviendra vraie chez les IA.
Je sais qu'on peut jouer sur la température des IA, mais comment régler la différence entre "balance n'importe quoi" et "tente un chemin peu exploré"
Je ne vois pas trop comment il va obtenir ça à partir de données clients ou de données internes à l'administration. Là on parle plutôt d'accès frauduleux à des logs systèmes ou à un historique de navigation, donc plutôt des données sur ta machine, pas celle d'un tiers.
Tout à fait. Il y a Jean-Michel "humanerror" qui dispose d'un PC portable. Grâce au télétravail il a également des VPN, des VPNSSL, des logins/pass, etc...
Jean-Michel décide de télécharger une extension navigateur (il existe 1000 bonnes raisons et encore plus de mauvaises qui aboutissent à cela). Cette extension siphonne à peu près tout ce qu'il y a comme identifiants et les upload chez un pirate. Dans le lot des victimes, Le pirate tombe par hasard sur un accès à une gateway quelconque, ou sur un 0365 avec un mail intitulé "connexion distante à la base dgfip". Le pirate utilise cet accès, et il navigue.
Posté par octane .
En réponse au journal Piratage du fisc.
Évalué à 10 (+9/-0).
Dernière modification le 21 août 2026 à 14:00.
De manière pragmatique, la fuite d'une base de données clients avec les noms, les adresses, et l'historique d'achat, ça risque rapidement de ne plus valoir grand chose sur le dark web...
Oui mais non.
Pour toi, ça ne risque pas grand chose. il y a des millions de comptes dérobés, un pirate va en piocher quelques uns, ton risque est faible. Si tu es pioché, il va tenter une approche qui peut rater, tu peux la détecter, etc etc.. Donc c'est pour ça que je dis que 99.9% des gens en ont rien à fiche.
Pour le pirate, ça vaut des sous, parce qu'il a besoin de milliers de comptes dans lesquels en piocher quelques centaines.
Et le pirate cherche la pépite dans les leaks. Tu veux pirater la DGFIP? C'est mort. Le pirate va chercher dans un leak un token d'accès à vpn.dgfip.vazymongars.secure.teletravail.gateway -> et paf, la dgfip s'est faite pirater (ou pas).
Ce qui reste sensible, c'est les copies de pièces d'identité
ce qui est sensible, c'est le croisement. Quand un pirate pourra croiser des données parmi les leaks, ou plus probable que ton assureur vérifie si tu es présent sur un forum de gens ayant une ALD, bah là, c'est ennuyeux.
Tant que les députés ne seront pas personnellement touchés
qui est chaud pour s'amuser à envoyer à tous les députés un mail anxiogène leur signalant que leur compte fait partie du leak? :D :D :D (le faite pas, hein)
Après, tout le monde s'en fiche. Les vols d'identités ont pas attendu internet pour exister, pour 99.9% des gens il n'y a aucune conséquence, et pour les boîtes, il y a encore moins de conséquences. Le plus haut niveau de pénibilité pour ces sociétés, ça doit être de gérer jean-michel RSSI qui fanfaronne "je vous l'avais bien dit qu'on était pas à jour", et alors? Les clients sont là, le business tourne, 20000€ de licenses ont été dépensés au lieu des 250000 demandés, et puis quoi? Un mail qui signale aux gens qu'un pirate a leur nom/tél/adresse a été envoyé? Qui s'en préoccupe?
Je cherche vraiment des exemples de sociétés qui ont été dans l'embarras suite à un leak. Embarras financier, perte d'image, etc... Vous vous préoccupez de volkswagen? Ils ont triché sur leurs tests. Vous avez un airbag? vous avez vérifié si c'est un takata? et votre assureur, il s'est fait pirater? Il y a vraiment une société impactée?
La raison est super simple, et c'est pas "la faute du fisc" pour cette fois : comme pour de plus en plus de fuites, c'est pas découvert "en temps réel, en direct, face à leurs consoles informatiques", non, non..
déjà, de quelle fuite on parle? (sans faire de mauvais esprit). Il y en a eu plusieurs, et il est peu probable qu'il s'agisse de la même méthodo.
Pour revenir à la 1ere de la DGFIP, l'intrusion avait été détectée. Un agent s'était fait voler son compte (je n'ai aucune certitude, j'ai lu ça dans de la presse online), et le pirate a utilisé ce compte pour réaliser des actions. Piratage nullissime ceci dit.
Le pirate aspire très peu de données, tout doucement, aucun signal d'alerte est levée, je suppose que la sécu a du dire à l'agent de changer ses identifiants et basta. Le pirate se vante 2 mois après d'avoir piraté la dgfip (mouais) et d'avoir quelques centaines de milliers de comptes (plutôt vrai).
Alors oui, la dgfip (j'utilise ce terme volontairement flou pour désigner l'administration) n'a pas vu qu'un compte autorisé à été utilisé pour accéder à des données auxquelles le compte avait droit. Certes certes certes. Je veux pas défendre la dgfip, mais ça me parait difficile de leur reprocher leur communication. Ils avaient bloqué le compte, ils n'allaient pas annoncer "nos agents ont accédés à nos données"... Quand c'est un policier qui va taper des bases de données pour revendre des infos, on dit quoi? qu'il a tout piraté? et des fuites, ben, il y en a plein tout le temps https://bonjourlafuite.eu.org/
C'est découvert parce que la fuite apparait sur forum breach chose
et ça fait toujours la joie de plein de petits wannabee hacker qui amplifient avec force et fracas n'importe quel dump pourri de 3 comptes et demi en mode "saylafin du monde!!!".
Le pirate est content on parle de lui, le hacker en toc (et tic?) est content parcequ'on parle de lui, les journalistes sont content parceque ça fait un bon sujet à pas cher avec moultes interventions de spécialistes autoproclamés, avec bonus double combo 6-7 turbo lol si le hacker est jeune et réponds aux journalistes. Tout ça fait du circlejerk, mais ça n'avance à rien.
Je n'ai vu qu'un seul commentaire intéressant, et qui est complètement en dehors du champ de l'infosec (faut en sortir des fois). Ce commentaire posait une question juridique, et se demandait si la loi allait évoluer sur l'usurpation d'identité, et sur le dépôt de plainte. Actuellement, il est extrêmement compliqué de justifier une usurpation d'identité, est-ce que les députés vont se saisir du problème pour faciliter le dépôt de plainte, le renouvellement d'une identité ou sa surveillance?
En soi, peu importe la distribution, c'est juste le fait de s'intéresser au système qui est bien. Installes une autre distrib. Chiffre ton disque, casses tout. Compile un noyau. Réinstalles. Recasse tout. Reprends à zéro.
Il y a un commandement de l'informaticien qui dit "tu as lu la doc, tu es informaticien". Prépares toi à lire plein de docs.
Je ne sais pas programmer, ce qui doit prêter à rire si je veux me lancer dans ce domaine
Personne ne sait tout. Intéresses toi à tout. Montes un site web, écris un blog, installes un serveur DNS sur ta machine, écris du HTML à la main, installes un serveur node, ou php. Installes des VM, inscris toi sur root-me. Apprends du SQL. Ecris une appli de todo. Cherche une vulnérabilité sur linuxfr (en plus c'est vrai, j'ai lu que tu peux installer une instance de linuxfr chez toi et t'amuser avec).
Mais plus que tout ça, regarde les formations cyber. C'est hyper vaste. J'aurai voulu être pentester, mais ça n'est qu'un pan de la cyber (du coup mes conseils sont sans doute incomplets et orientés secu offensive pentest).
Tu peux être admin sys, admin réseau, installeur de firewall, gestionnaire du cycle de vie des patchs, chercheur en 0day, analyste en reverse de malware, architecte, gestionnaire de PRA/PCA, cryptologue, analyste SOC, mise sous surveillance d'applications, gérer des logs, mettre des politiques de sécu, admin AD, admin PKI, nalyste / ingénieur réponse à incident, threat hunter, analyste en Cyber Threat Intelligence, forensics, ingénieur sécurité cloud, sécurité applicative CI/CD, analyste en GRC (gouvernance risques conformité), gérer l'IAM/SSO, ingénieur sécurité endpoint / EDR, ingénieur sécurité industrielle OT/SCADA/etc.., spécialiste sécurité hardware, développeur d'outils de sécurité, DPO / spécialiste protection des données (à la frontière entre RGPD et cyber), responsable sécurité / RSSI et je suis sûr que j'en oublie plein.
Et tout ça à plein de niveau différents. Tu peux être technicien, analyste, ingénieur, responsable, administratif, manager, etc... Bref. le monde de la cyber est vaste :-)
Travailler dans la cybersécurité, c'est pas facile. Surtout que la cyber est souvent considéré comme un sujet de pointe. On conseille souvent de débuter par une solide expérience en informatique. Es tu à l'aise avec le système? Le réseau? Connais tu la différence entre windows, linux, multideskos, android? Sais tu programmer (n'importe quel langage?) As tu configuré une adresse IP? etc etc..
Rien n'est insurmontable quand on est motivé, mais débuter dans la cyber, c'est pas trivial. Comme si tu disais "comment on devient pilote de rallye?" on risque de te demander si tu as ton permis de conduire, si tu as déjà piloté, tout ça.
Bref, si vraiment tu débutes, je ne peux que te conseiller de tenter l'installation d'une distribution linux, puis d'apprendre à programmer avec un langage de programmation (essayes python, il est sympa). Rien que ça devrait déjà être une bonne base :-)
Il faut chercher sténopé, mais je ne trouve pas les dimensions :-/ de mémoire il y a une taille particulière à mettre entre le trou et l'écran, mais je ne vois pas. Après plein de site disent juste: prends une feuille, fait un trou et regarde au sol et c'est fini, donc je vais peut-être faire simple :D
entre deux nouvelles sur la canicule, sur les acquis sociaux qui se font défoncer, sur les politiques actuels qui rivalisent de nullité, sur la mortalité infantile qui progresse, sur le coût des fruits et légumes qui augmentent, sur les méga-feux qui se propagent, sur mon code qui compile plus (chacun ses petits problèmes), et sur la montée de l'extrême droite, je me disais que regarder l'éclipse ça allait être bien.
et là, pouf, en fait, ça aussi ça va être nul. Bah super, hein.
À un moment c'est devenu une mode pour les dev d'avoir un mac ; ça leur donnait de l'importance, surtout vis-à-vis de leurs collègues qui devait être sur PC (ie Windows). Et autant, on peut défendre un avantage Mac sur les logiciels de, disons, vidéo/graphisme. Autant pour les dev, ils font tourner VSCode et un terminal famélique et encore risible quand ils devaient faire un peu d'ops (cf Docker sous Mac). Alors oui, il y a le vendor lock pour développer des applications iOS ; mais cela ne concerne pas la majorité des devs sous Mac.
Alors j'ai vu une autre raison. Le dev sous windows, il se trimballe un antivirus, un EDR, des GPO qui l'empêchent de lancer un cmd.exe, une surveillance proxy, un Edge qui l'empêche d'aller sur les trois-quarts des sites de la planète, la DSI qui vient se plaindre qu'un exe a été lancé, etc etc..
sous mac, le gars est admin, il installe ce qu'il veut, il compile, et pour tester il a une VM. Pas d'ennuis, pas de latence induites par la connexion, le 2FA, le mail, le token USB a brancher, l'accès au relais, puis le rebond, puis le TSE qui échoue car tu avais oublié de déco ton téléphone en charge et que la politique te l'interdit, et qu'il faut attendre un délai avant de retenter une co, sauf que les licenses du TSE sont full car dédé à oublier de se déco.
Bref, je me demande bien pourquoi des devs passent à mac. C'est vieux, mais à une époque tu avais en plus bash, python git et tout le tralala en CLI, donc ouais, c'est juste une mode, ou ça répond à un vrai besoin?
J'ai déjà installé une Linux Mint sur un Mac Book Pro de 2009
mouais, sauf si le macbook a une carte nvidia de ses grands morts. Tu as le choix entre de la 2D buggée (des fois ça freeze) ou un kernel qui date des trentes glorieuses.
ça sent la compilation avec un jeu d'instruction trop récent. Tu as tenté de recompiler? (enfin recompiler sur ce genre de machine, faut avoir le temps...)
[^] # Re: SLOP SLOP SLOP
Posté par octane . En réponse au journal Progressive Web Office : et si une suite bureautique n’avait tout simplement pas besoin de serveur ?. Évalué à 10 (+8/-0).
Ah les vibe-coders... c'est toujorus formidable, ils sont persuadés qu'ils ont révolutionner le monde avec leur super outil et que le monde va les acclamer en leur envoyant des PR, des demandes d'améliorations, que le vibe coder ajoutera magnanimement en promptant amoureusement son agent via des skills qu'il a crafté avec patience. Heureusement que vous êtes là, vibe coders! Le monde logiciel vous remercie! Que dis-je, le monde logiciel, le monde entier! Il faut annoncer au monde ta révolution! Steve Jobs, Zuckerberg, Linus, bill gates, octane, et Ritchie se demandent comment ils ont pu vivre sans ton code! (bon, il y a un intrus dans le groupe)
Déso que ça tombe sur toi, mais c'est lassant cette mode d'annoncer avec fracas un énième projet vibe-codé qui a 4j d'existence sur github (et 5000 commits) et dont on sait tous qu'il va mourir dans 3 semaines, sachant qu'il réinvente (mal) la roue, et que mais putain, il fait ton projet? Je te demande pas 300 lignes d'IA slop, juste que toi tu dises à quoi il sert?
Voilà ta réponse:
ça fait des années que les logiciels savent ouvrir des fichiers par glisser déposer, je vois pas ce que tu résouds avec ton programme? Surtout que ton IA vend ton projet comme un outil office, rien à voir avec du glisser déposer, quoi. Pourquoi se fader 500 lignes de slop, de machin office, de progressive et le tralala si tu as besoin d'un glisser-déposer?
Moodle fourre tout dans un zip? Ouais, y'a ptet un truc à faire: comment modifier un fichier dans un zip, ça pourrait être une idée, mais ton projet en parle pas. Et plan9 permettait de monter des tgz comme des systèmes de fichiers, autant dire que ça fait des années que le pb est résolu. Et sous linux on a fuse-archive: https://github.com/fdegros/mount-archive, c'est fou, tous ces projets qui existent et qui fonctionnent. Je suis vraiment un gros hater dis donc.
Bref, vibe-coder c'est la hype du moment, mais c'est juste pénible pour 99% des gens qui la subisse, encore plus sur ce site (tu as lu un peu les archives?).
[^] # Re: bizarre autant qu'étrange
Posté par octane . En réponse au message Lancement avec Wine des jeux Tomb Raider I II III. Évalué à 3 (+1/-0).
ah bah forcément, je poste et l'instant d'après je trouve ça:
https://forum.winehq.org/viewtopic.php?t=37180
et:
https://www.gog.com/forum/general/the_judas_does_this_run_in_wine_thread_v1173/page25
en résumé, il faut que tu setup ton wine pour être win98 et ça devrait passer. Ca peut expliquer le crash: win98 n'a aucun droits (donc n'importe qui a tous les droits, aussi élevés que possible) donc la lecture de CR4 passe (elle est émulée, je pense). Et le jeu fait sa détection et tu peux jouer à Tomb Raider :-)
(note: haha, j'avais oublié le message qui apparait quand on se répond à soi même sur linuxfr :D )
# bizarre autant qu'étrange
Posté par octane . En réponse au message Lancement avec Wine des jeux Tomb Raider I II III. Évalué à 2 (+0/-0).
Alors tomb raider pète exactement ici:
0x0048ec41 tomb3+0x8ec41: movl %cr4, %eax
En gros, le programme veut lire le registre CR4, qui est un registre très hautement privilégié, pour en stocker le résultat dans EAX (un registre normal). CR4, ça permet de savoir un peu ce que le CPU sait faire:
https://wiki.osdev.org/CPU_Registers_x86#CR4
Donc le système refuse l'accès violemment (on lit pas CR4 en étant un simple user), bim, crash, et dump.
La question est: pourquoi tomb raider veut lire CR4? Ca pourrait ressembler à une détection de CPU (genre des optimisations différentes selon les CPUs?)
En gros:
-soit tu as une option qui permet de skip le CPU detection (pas sûr que ça fonctionne, mais si mon intuition de détection CPU est la bonne et que le skip existe, ça devrait passer).
-soit tu patches le programme pour sauter le bout de code en espérant qu'il y ait pas un truc à faire ensuite avec le résultat (ptet des optimisations selon le type de CPU?)
-soit tu demandes dans des groupes wine pourquoi et comment gérer le cas du programme qui va lire le CR4 (je suis pas assez fort en wine pour ça)
# SLOP SLOP SLOP
Posté par octane . En réponse au journal Progressive Web Office : et si une suite bureautique n’avait tout simplement pas besoin de serveur ?. Évalué à 10 (+11/-0).
bah ouais, gros, ça se voit tellement. Mais quelle flemme ces IA SLOP.
Encore une fois l'IA vient résoudre un problème qu'on a pas, et dont on s'en fout.
-"Eh les gars, si vous voulez pas utiliser un office dans le cloud...
- euh chaipas, j'utilise un client lourd comme libreoffice?
- ... "eh bien tu peux utiliser un client dans le navigateur sans cloud!! lol xptdr! chuis un génie"
- euh, je m'en fous?
REALLY? "vazy, IA, bosse". Oooolala, j'ai travaillé de manière déraisonnable.
# oh!
Posté par octane . En réponse au lien One printed IP/ICMP "ping" packet sent by carrier pigeon per RFC 1149. Évalué à 4 (+2/-0).
Je me souviens avoir lu le post de blog narrant l'exploit :-)
(recherche google, recherche, recherche...)
Oh! --> https://linuxfr.org/news/premiere-mise-en-application-de-la-rfc-1149
bah voilà :-)
2001, eh beh, ça rajeunit personne tout ça.
Le site de mise aux enchères annonce 2600$ pour le bout de papier :)
[^] # Re: SURSOLIDUM
Posté par octane . En réponse à la dépêche Bonjour les cornichons, Unicode vient de sortir en version 18. Évalué à 1 (+0/-1).
un bonne base de travail.
[^] # Re: Lien vers le patch
Posté par octane . En réponse au lien Systemd 262 released with AI/LLM Canary for unreviewed code, LUO integration. Évalué à 2 (+1/-1). Dernière modification le 23 septembre 2026 à 11:56.
Merci de ton soutien. L'ennui, c'est que mon chef veut que ce soit l'IA qui le fasse.
dans un hook pre-commit, ça doit faire le taff. Et hop.
[^] # Re: Lien vers le patch
Posté par octane . En réponse au lien Systemd 262 released with AI/LLM Canary for unreviewed code, LUO integration. Évalué à 8 (+6/-0).
yep. Je constate un espèce de délire en ce moment sur les LLM ou le LLM est censé résoudre tous les problèmes. Par exemple, dans notre outil de ticketing, les chefs veulent absolument ajouter une couche LLM pour trouver les tickets qui sont sans réponse depuis plus de 3 semaines (côté dev ou côté client).
J'ai montré la requête SQL qui te sort ça nickel (bah on a des champs date, ça sert à ça hein). Non, il faut coder un truc via LLM qui va aller lire les dates, faire un calcul et écrire une relance type genre "le ticket n'a pas avancé depuis 3 semaines, tu te met à bosser ou on s'énerve un peu"?
L'usage des LLM sert à rien, le premier test s'est montré calamiteux (un LLM a du mal à compter et à calculer des écarts de date), mais c'est pas grave, il faut mettre plus d'IA (donc une 2e IA qui relit les messages sortis par la première).
Je comprends pas. Idem le coup de git, on a des hooks post- pre- commit, ça sert précisément à ça.
# Pépite \o/
Posté par octane . En réponse au journal ChienGPT lance ChienGPT Opel Astra, son premier modèle d’IA capable de se pirater tout seul. Évalué à 10 (+15/-2).
Tout est tellement beau dans ce message :-D
# ok, mais pourquoi ISO
Posté par octane . En réponse au journal D’une image nommée .iso à un premier probe en Haskell. Évalué à 4 (+3/-1).
ok avec l'idée, je trouve ça bien. Mais j'ouvre ton github: "Hexegesis is an experimental Haskell toolkit for describing, (...)" C'est en anglais?
Ensuite, c'est bien mais c'est vaste, l'article présente la différence extension/type de fichier (c'est bien), pour expliquer les MAGIC, puis le parsing ISO, puis enfin arriver à la spécificité playstation3.
C'est beaucoup d'infos. Je pense que quelqu'un qui veut décoder des CD PS3 connait déjà toute la base (iso, extension, etc..) et quelqu'un qui s'intéresse au formats de fichiers au sens large va être perdu car tu vas beaucoup trop loin.. Le découper en petite parties aurait permis (en tout cas à moi) d'accéder à ce qui m'intéresse + vite.
Après, je suis perdu parceque haskell j'y connais rien :D
Ensuite j'aime bien les commandes shells, mais comme on a pas l'ISO source, on peut pas reproduire; et j'aime bien dans les exemples pouvoir les rejouer à l'identique, modifier une valeur, etc... sans l'ISO, pas moyen. Et comme je pense qu'il n'y a pas moyen de partager l'ISO de demon's soul, ça va être compliqué :-/
En fait je crois que c'est ça qui me choque ce mélange "playstation 3/demon's soul -> format binaires, reverse, retroengineering, retrogaming etc.." et "analyse d'un format de fichier et programmation haskell". Ca va pas bien ensemble je dirais :-(
en tout cas ça fait plaisir de voir des recherches bien documentées comme ça
[^] # Re: Enfin...
Posté par octane . En réponse au journal HiDPI - retour aux fondamentaux Xorg. Évalué à 0 (+4/-6).
c'est sarcastique?
J'ai prompté chatgpt en lui disant "fais une réponse tellement outrancière et pénible que l'utilisateur se rendre compte de lui même que déléguer à une IA c'est agaçant. La preuve par l'exemple quoi".
Chatpgt me balance un gros pâté dégueulasse plein d'emojis, en indiquant de lui même que c'est indigeste et pénible, et la seule chose que ça t'inspire c'est de dire "merci pour ça" ?
Tu avais vu que c'était une IA qui a écrit? Rassures moi. Tu trouves vraiment ce truc bien à lire? Je peux demander à chatgpt de te réécrire ma réponse en 6 parties et 50 emojis minimum par paragraphe et ton faussement enjoué. Alleé, on est plus à un océan près:
Et puisque nous sommes manifestement partis sur cette merveilleuse lancée, je me permets donc de poursuivre cette démonstration absolument passionnante, parce qu'il serait franchement dommage de s'arrêter maintenant alors que nous avons déjà atteint un niveau de pénibilité qui, soyons honnêtes, mérite d'être exploré avec toute la rigueur et l'enthousiasme nécessaires. 😊✨
Partie 1 : Tout d'abord, il convient de rappeler une chose essentielle, fondamentale, capitale, voire historiquement importante : une réponse n'est pas nécessairement meilleure simplement parce qu'elle est longue. 🧠💡📚 C'est une distinction particulièrement intéressante, parce qu'elle permet de comprendre que l'accumulation de mots ne produit pas automatiquement de la profondeur, tout comme l'accumulation de condiments ne transforme pas nécessairement un plat en grande cuisine. 🍲✨ Et pourtant, quelle joie de constater qu'il est toujours possible d'ajouter une nouvelle phrase à une phrase qui avait déjà parfaitement terminé son travail ! 🎉👏
Partie 2 : Mais ne nous arrêtons surtout pas là ! 🚀 Car il serait véritablement regrettable de ne pas profiter de cette occasion exceptionnelle pour développer encore davantage un point qui pouvait probablement être exprimé en quelques mots seulement. 😃👉 Après tout, pourquoi dire « oui, c'est une IA » quand on peut expliquer pendant plusieurs paragraphes les implications philosophiques, culturelles, sociales, technologiques et presque métaphysiques de cette constatation ? 🤖🌍🧠✨ Nous pourrions même nous demander si le fait de savoir qu'un texte a été produit par une IA modifie notre perception de sa qualité, et si cette perception elle-même n'est pas influencée par nos attentes vis-à-vis des outils numériques contemporains. 🤯📱💻🔮 Voilà. Maintenant, cette question qui n'avait probablement rien demandé se retrouve avec une thèse de doctorat sur les bras. 🎓🥳
Partie 3 : Il faut également prendre le temps de reconnaître l'importance absolument fondamentale du contexte. 🧐📖 Parce qu'un texte qui serait insupportable dans une conversation normale peut devenir parfaitement pertinent lorsqu'il est précisément conçu pour illustrer l'insupportable. 😌☝️ Et cette nuance, aussi subtile soit-elle, mérite évidemment plusieurs dizaines de lignes supplémentaires, car il serait beaucoup trop simple de simplement dire « c'était volontaire ». 😊 Nous allons donc plutôt analyser cette intention sous toutes ses coutures, jusqu'à ce que le lecteur oublie complètement la question initiale et commence à se demander pourquoi il est encore en train de lire ce paragraphe. 🤔📚🫠
Partie 4 : Et puisque nous parlons de lecture, parlons justement de l'expérience du lecteur ! 👀✨ Celle-ci est absolument centrale dans toute production textuelle, car un texte n'existe véritablement qu'à travers l'interaction complexe entre son auteur, son contenu, son contexte et la personne courageuse qui a décidé de le lire jusqu'au bout. 🧠❤️📖 Et quelle expérience merveilleuse nous sommes actuellement en train de construire ensemble ! 🥰🤝 Une expérience faite de répétitions, de précisions inutiles, de transitions artificielles, de petites formules enthousiastes et de paragraphes qui auraient pu être supprimés sans que personne ne remarque leur absence. 🎉🎉🎉 C'est véritablement magnifique. 🌟
Partie 5 : D'ailleurs, je pense qu'il serait injuste de ne pas accorder quelques instants à la question des emojis. 😍🔥✨ Parce que l'emoji, contrairement à ce que certains pourraient penser, n'est pas simplement un petit pictogramme sympathique ajouté à la fin d'une phrase. 😊 Il constitue un véritable outil rhétorique permettant d'insuffler immédiatement une énergie positive, chaleureuse, dynamique et profondément artificielle à n'importe quelle formulation. 🚀🌈💫 Ainsi, une phrase parfaitement banale peut soudainement prendre une dimension exceptionnelle grâce à l'ajout stratégique de quelques symboles. 📈😎🎯 Et si quelques emojis fonctionnent, alors beaucoup d'emojis fonctionnent encore mieux. 💯🔥🔥🔥 Et si beaucoup fonctionnent encore mieux, alors pourquoi s'arrêter ? 🤩🤩🤩🤩🤩
Partie 6 : Enfin, il serait évidemment possible de conclure ici. 🥰 Mais ce serait probablement trop brutal. 😔 Il faudrait plutôt prendre le temps de remercier chaleureusement toutes les personnes ayant contribué, de près ou de loin, à cette formidable aventure textuelle. 🙏✨ Merci donc au lecteur pour son attention. 👏 Merci à la ponctuation pour son dévouement. 🫡 Merci aux paragraphes pour leur courage. 💪 Merci aux adjectifs pour avoir accepté de revenir aussi souvent. 🔄 Merci aux parenthèses pour leur disponibilité permanente. 😊 Et surtout, merci à cette magnifique technologie qui nous permet aujourd'hui de produire en quelques secondes plusieurs centaines de mots dont personne n'avait véritablement besoin. 🤖❤️🌍✨
Voilà. 🎉
J'espère que cette réponse aura permis d'apporter un éclairage à la fois nuancé, accessible, exhaustif, constructif, bienveillant et légèrement beaucoup trop long sur cette question pourtant relativement simple. 😊🙏
Et si, après tout cela, vous avez encore envie de lire la suite, sachez que je peux parfaitement développer chacun de ces six points en trois sous-parties, avec une introduction, une mise en contexte, une synthèse intermédiaire, une conclusion provisoire, une conclusion définitive, un tableau récapitulatif et, bien entendu, quelques emojis supplémentaires pour renforcer la lisibilité. 🤖📚✨🎉👏💡🚀🌈🥰🔥📈🧠🎯💯
[^] # Re: Mise au point...
Posté par octane . En réponse au journal HiDPI - retour aux fondamentaux Xorg. Évalué à 4 (+8/-6). Dernière modification le 28 août 2026 à 09:22.
Sommaire
🤖✨ Bonjour Brainois,
Merci pour cette mise au point, qui soulève effectivement plusieurs points intéressants et mérite, à mon sens, une réponse structurée, nuancée et constructive. 😊
Tout d'abord, permettons-nous de clarifier un point essentiel : l'utilisation d'une intelligence artificielle pour rédiger un contenu n'est pas nécessairement problématique en soi.
En effet, comme tu l'expliques très justement, chacun est libre d'utiliser les outils dont il dispose afin d'améliorer sa productivité, sa compréhension d'un sujet ou encore la qualité rédactionnelle de ses publications. 👍
Cependant — et c'est là que réside toute la subtilité de la problématique — le contexte dans lequel cet outil est utilisé a son importance.
🧠 1. Le problème n'est pas l'IA, mais son utilisation
Utiliser un LLM pour :
ne me pose personnellement aucun problème.
En revanche, lui demander :
puis publier le résultat quasiment tel quel pose une question légèrement différente.
Car dans ce cas, ce n'est plus seulement un outil d'assistance à l'écriture : c'est l'écriture elle-même qui est externalisée.
Et cela change assez fondamentalement la nature de ce qui est publié.
💬 2. LinuxFr n'est pas un générateur de contenu
C'est probablement ici que nos perceptions divergent.
LinuxFr est un site communautaire.
Et la valeur d'un journal ou d'un commentaire ne réside pas uniquement dans la quantité d'informations qu'il contient.
Elle réside également dans :
🧑💻 la personne qui l'écrit ;
🧠 son raisonnement ;
🤔 ses hésitations ;
💥 ses erreurs ;
😅 ses digressions ;
🛠️ son expérience concrète ;
🙃 ses mauvaises interprétations ;
🎯 ses intuitions ;
❤️ et, plus généralement, sa voix.
C'est justement ce qui rend les discussions intéressantes.
Un LLM peut produire un texte extrêmement propre expliquant que « plusieurs approches sont possibles selon les besoins et les contraintes de l'utilisateur ».
Formidable.
Mais qui parle ?
Personne.
Ou plutôt : une machine qui a appris à produire la forme statistiquement probable d'une conversation intéressante.
Et c'est là que cela devient paradoxal.
🤖 3. Le texte généré est souvent parfaitement acceptable... et parfaitement oubliable
C'est probablement ce qui me gêne le plus.
Un texte généré par IA est souvent :
✅ grammaticalement correct
✅ structuré
✅ poli
✅ nuancé
✅ pédagogique
✅ exhaustif
✅ raisonnable
Et pourtant...
qu'est-ce qu'on s'emmerde.
Parce que tout est lissé.
Tout est expliqué.
Tout est reformulé.
Chaque objection reçoit sa petite réponse.
Chaque paragraphe possède sa transition.
Chaque conclusion ouvre gentiment vers « une discussion intéressante ».
Et évidemment, à la fin :
🤖✨ Merci pour cet échange constructif !
C'est précisément cette perfection artificielle qui devient pénible.
📚 4. Et ta mise au point en est finalement une excellente illustration
Tu prends les réactions des lecteurs, tu les catégorises, tu reformules leurs arguments, tu expliques pourquoi ils pourraient avoir réagi ainsi, puis tu réponds méthodiquement à chaque point.
C'est propre.
C'est carré.
C'est exhaustif.
C'est probablement exactement ce qu'on obtiendrait en demandant :
🤖 Bien sûr ! Voici une réponse structurée en plusieurs parties afin d'apporter des éléments de clarification tout en maintenant un dialogue constructif. 😊
Et voilà.
On y est.
🫥 5. Ce qui disparaît : l'auteur
Et c'est peut-être ça, finalement, le plus dommage.
Je ne veux pas forcément lire le meilleur texte possible sur ton expérience.
Je veux lire ton expérience.
Même si elle est mal racontée.
Même si tu te trompes.
Même si tu oublies trois détails.
Même si tu pars dans une digression complètement absurde sur Window Maker pendant quatre paragraphes.
Parce que cette digression, justement, elle est à toi.
Un LLM peut parfaitement imiter ce genre de digression.
Mais il ne l'a pas vécue.
Et ça se sent.
🎯 Conclusion
Donc non, le problème n'est pas que tu utilises une IA.
Le problème est que tu nous fais lire le résultat.
Et ce n'est pas tout à fait la même chose.
Si tu veux utiliser une IA pour comprendre Xorg, analyser une
Modeline, comparer GTK et Qt, explorer Wayland ou découvrir pourquoi ton écran HiDPI se comporte comme il se comporte : fais-toi plaisir. 🤖Mais ensuite, viens nous raconter ce que toi tu as découvert.
Pas besoin de 2 000 mots.
Pas besoin de plan en six parties.
Pas besoin de reformuler préventivement toutes les objections possibles.
Et surtout pas besoin de terminer par :
😂
On est sur LinuxFr.
Tu peux juste écrire :
Et, très honnêtement ?
👉 Ça me donnera beaucoup plus envie de te répondre.
🤖💚 Merci pour ta contribution à cette discussion. Comme toujours, les désaccords sont une formidable opportunité d'enrichir collectivement nos perspectives ! N'hésitez pas à poursuivre les échanges dans les commentaires. 😊
— ChatGPT, probablement
[^] # Re: Et à la fin on fait n'improte quoi
Posté par octane . En réponse au journal HiDPI - retour aux fondamentaux Xorg. Évalué à 10 (+9/-0).
autant l'article écrit par IA m'a saoulé, autant les réponses de brainois me paraissent cohérentes. Donc bon, laissons le doute lui profiter, les histoires d'écran de pixels et tout ça m'intéresse, j'ai cliqué sur le journal à cause de windowmaker; j'ai envie de m'y remettre, mais la dernière fois que je l'ai lancé sur un écran 3440x1440 ça rendait rien.
Du coup, l'article est intéressant, le point soulevé (consensus mou des IA) l'est aussi, et savoir comment paramétrer son écran a sa place ici.
Il faudrait un tag "pliz, réécrit ton truc comme un vrai humain, avec tes petits doigts".
[^] # Re: Consensus
Posté par octane . En réponse au journal HiDPI - retour aux fondamentaux Xorg. Évalué à 10 (+8/-0).
Yep.
Ceci dit, j'ai trouvé l'angle intéressant.
Dit autrement, cela indique bien que l'IA fait un consensus mou sur ce qu'il extrait d'internet. Une ânerie répétée suffisamment souvent deviendra vraie chez les IA.
Je sais qu'on peut jouer sur la température des IA, mais comment régler la différence entre "balance n'importe quoi" et "tente un chemin peu exploré"
[^] # Re: Déclaration d'incident
Posté par octane . En réponse au journal Piratage du fisc. Évalué à 6 (+4/-0).
Tout à fait. Il y a Jean-Michel "humanerror" qui dispose d'un PC portable. Grâce au télétravail il a également des VPN, des VPNSSL, des logins/pass, etc...
Jean-Michel décide de télécharger une extension navigateur (il existe 1000 bonnes raisons et encore plus de mauvaises qui aboutissent à cela). Cette extension siphonne à peu près tout ce qu'il y a comme identifiants et les upload chez un pirate. Dans le lot des victimes, Le pirate tombe par hasard sur un accès à une gateway quelconque, ou sur un 0365 avec un mail intitulé "connexion distante à la base dgfip". Le pirate utilise cet accès, et il navigue.
[^] # Re: Déclaration d'incident
Posté par octane . En réponse au journal Piratage du fisc. Évalué à 10 (+9/-0). Dernière modification le 21 août 2026 à 14:00.
Oui mais non.
Pour toi, ça ne risque pas grand chose. il y a des millions de comptes dérobés, un pirate va en piocher quelques uns, ton risque est faible. Si tu es pioché, il va tenter une approche qui peut rater, tu peux la détecter, etc etc.. Donc c'est pour ça que je dis que 99.9% des gens en ont rien à fiche.
Pour le pirate, ça vaut des sous, parce qu'il a besoin de milliers de comptes dans lesquels en piocher quelques centaines.
Et le pirate cherche la pépite dans les leaks. Tu veux pirater la DGFIP? C'est mort. Le pirate va chercher dans un leak un token d'accès à vpn.dgfip.vazymongars.secure.teletravail.gateway -> et paf, la dgfip s'est faite pirater (ou pas).
ce qui est sensible, c'est le croisement. Quand un pirate pourra croiser des données parmi les leaks, ou plus probable que ton assureur vérifie si tu es présent sur un forum de gens ayant une ALD, bah là, c'est ennuyeux.
[^] # Re: Déclaration d'incident
Posté par octane . En réponse au journal Piratage du fisc. Évalué à 7 (+5/-0).
qui est chaud pour s'amuser à envoyer à tous les députés un mail anxiogène leur signalant que leur compte fait partie du leak? :D :D :D (le faite pas, hein)
Après, tout le monde s'en fiche. Les vols d'identités ont pas attendu internet pour exister, pour 99.9% des gens il n'y a aucune conséquence, et pour les boîtes, il y a encore moins de conséquences. Le plus haut niveau de pénibilité pour ces sociétés, ça doit être de gérer jean-michel RSSI qui fanfaronne "je vous l'avais bien dit qu'on était pas à jour", et alors? Les clients sont là, le business tourne, 20000€ de licenses ont été dépensés au lieu des 250000 demandés, et puis quoi? Un mail qui signale aux gens qu'un pirate a leur nom/tél/adresse a été envoyé? Qui s'en préoccupe?
Je cherche vraiment des exemples de sociétés qui ont été dans l'embarras suite à un leak. Embarras financier, perte d'image, etc... Vous vous préoccupez de volkswagen? Ils ont triché sur leurs tests. Vous avez un airbag? vous avez vérifié si c'est un takata? et votre assureur, il s'est fait pirater? Il y a vraiment une société impactée?
[^] # Re: Déclaration d'incident
Posté par octane . En réponse au journal Piratage du fisc. Évalué à 10 (+10/-0).
déjà, de quelle fuite on parle? (sans faire de mauvais esprit). Il y en a eu plusieurs, et il est peu probable qu'il s'agisse de la même méthodo.
Pour revenir à la 1ere de la DGFIP, l'intrusion avait été détectée. Un agent s'était fait voler son compte (je n'ai aucune certitude, j'ai lu ça dans de la presse online), et le pirate a utilisé ce compte pour réaliser des actions. Piratage nullissime ceci dit.
Le pirate aspire très peu de données, tout doucement, aucun signal d'alerte est levée, je suppose que la sécu a du dire à l'agent de changer ses identifiants et basta. Le pirate se vante 2 mois après d'avoir piraté la dgfip (mouais) et d'avoir quelques centaines de milliers de comptes (plutôt vrai).
Alors oui, la dgfip (j'utilise ce terme volontairement flou pour désigner l'administration) n'a pas vu qu'un compte autorisé à été utilisé pour accéder à des données auxquelles le compte avait droit. Certes certes certes. Je veux pas défendre la dgfip, mais ça me parait difficile de leur reprocher leur communication. Ils avaient bloqué le compte, ils n'allaient pas annoncer "nos agents ont accédés à nos données"... Quand c'est un policier qui va taper des bases de données pour revendre des infos, on dit quoi? qu'il a tout piraté? et des fuites, ben, il y en a plein tout le temps https://bonjourlafuite.eu.org/
et ça fait toujours la joie de plein de petits wannabee hacker qui amplifient avec force et fracas n'importe quel dump pourri de 3 comptes et demi en mode "saylafin du monde!!!".
Le pirate est content on parle de lui, le hacker en toc (et tic?) est content parcequ'on parle de lui, les journalistes sont content parceque ça fait un bon sujet à pas cher avec moultes interventions de spécialistes autoproclamés, avec bonus double combo 6-7 turbo lol si le hacker est jeune et réponds aux journalistes. Tout ça fait du circlejerk, mais ça n'avance à rien.
Je n'ai vu qu'un seul commentaire intéressant, et qui est complètement en dehors du champ de l'infosec (faut en sortir des fois). Ce commentaire posait une question juridique, et se demandait si la loi allait évoluer sur l'usurpation d'identité, et sur le dépôt de plainte. Actuellement, il est extrêmement compliqué de justifier une usurpation d'identité, est-ce que les députés vont se saisir du problème pour faciliter le dépôt de plainte, le renouvellement d'une identité ou sa surveillance?
[^] # Re: Pas si simple
Posté par octane . En réponse au message Faire une formation en cybersecurité. Évalué à 7 (+5/-0).
En soi, peu importe la distribution, c'est juste le fait de s'intéresser au système qui est bien. Installes une autre distrib. Chiffre ton disque, casses tout. Compile un noyau. Réinstalles. Recasse tout. Reprends à zéro.
Il y a un commandement de l'informaticien qui dit "tu as lu la doc, tu es informaticien". Prépares toi à lire plein de docs.
Personne ne sait tout. Intéresses toi à tout. Montes un site web, écris un blog, installes un serveur DNS sur ta machine, écris du HTML à la main, installes un serveur node, ou php. Installes des VM, inscris toi sur root-me. Apprends du SQL. Ecris une appli de todo. Cherche une vulnérabilité sur linuxfr (en plus c'est vrai, j'ai lu que tu peux installer une instance de linuxfr chez toi et t'amuser avec).
Mais plus que tout ça, regarde les formations cyber. C'est hyper vaste. J'aurai voulu être pentester, mais ça n'est qu'un pan de la cyber (du coup mes conseils sont sans doute incomplets et orientés secu offensive pentest).
Tu peux être admin sys, admin réseau, installeur de firewall, gestionnaire du cycle de vie des patchs, chercheur en 0day, analyste en reverse de malware, architecte, gestionnaire de PRA/PCA, cryptologue, analyste SOC, mise sous surveillance d'applications, gérer des logs, mettre des politiques de sécu, admin AD, admin PKI, nalyste / ingénieur réponse à incident, threat hunter, analyste en Cyber Threat Intelligence, forensics, ingénieur sécurité cloud, sécurité applicative CI/CD, analyste en GRC (gouvernance risques conformité), gérer l'IAM/SSO, ingénieur sécurité endpoint / EDR, ingénieur sécurité industrielle OT/SCADA/etc.., spécialiste sécurité hardware, développeur d'outils de sécurité, DPO / spécialiste protection des données (à la frontière entre RGPD et cyber), responsable sécurité / RSSI et je suis sûr que j'en oublie plein.
Et tout ça à plein de niveau différents. Tu peux être technicien, analyste, ingénieur, responsable, administratif, manager, etc... Bref. le monde de la cyber est vaste :-)
# Pas si simple
Posté par octane . En réponse au message Faire une formation en cybersecurité. Évalué à 7 (+5/-0).
Travailler dans la cybersécurité, c'est pas facile. Surtout que la cyber est souvent considéré comme un sujet de pointe. On conseille souvent de débuter par une solide expérience en informatique. Es tu à l'aise avec le système? Le réseau? Connais tu la différence entre windows, linux, multideskos, android? Sais tu programmer (n'importe quel langage?) As tu configuré une adresse IP? etc etc..
Rien n'est insurmontable quand on est motivé, mais débuter dans la cyber, c'est pas trivial. Comme si tu disais "comment on devient pilote de rallye?" on risque de te demander si tu as ton permis de conduire, si tu as déjà piloté, tout ça.
Bref, si vraiment tu débutes, je ne peux que te conseiller de tenter l'installation d'une distribution linux, puis d'apprendre à programmer avec un langage de programmation (essayes python, il est sympa). Rien que ça devrait déjà être une bonne base :-)
[^] # Re: Lunettes spécifiques obligatoires
Posté par octane . En réponse au journal Ce journal ne parlera pas d'Eclipse IDE. Évalué à 9 (+7/-0).
Ce genre de truc : https://www.asc-csa.gc.ca/fra/jeunes-educateurs/activites/experiences-amusantes/projecteur-eclipse.asp
Il faut chercher sténopé, mais je ne trouve pas les dimensions :-/ de mémoire il y a une taille particulière à mettre entre le trou et l'écran, mais je ne vois pas. Après plein de site disent juste: prends une feuille, fait un trou et regarde au sol et c'est fini, donc je vais peut-être faire simple :D
[^] # Re: XKCD obligatoire
Posté par octane . En réponse au journal Ce journal ne parlera pas d'Eclipse IDE. Évalué à 10 (+17/-0).
ah bah super :-(
entre deux nouvelles sur la canicule, sur les acquis sociaux qui se font défoncer, sur les politiques actuels qui rivalisent de nullité, sur la mortalité infantile qui progresse, sur le coût des fruits et légumes qui augmentent, sur les méga-feux qui se propagent, sur mon code qui compile plus (chacun ses petits problèmes), et sur la montée de l'extrême droite, je me disais que regarder l'éclipse ça allait être bien.
et là, pouf, en fait, ça aussi ça va être nul. Bah super, hein.
[^] # Re: Le prix du luxe
Posté par octane . En réponse au journal Pas de bras, pas de Java. Évalué à 3 (+1/-0).
Alors j'ai vu une autre raison. Le dev sous windows, il se trimballe un antivirus, un EDR, des GPO qui l'empêchent de lancer un cmd.exe, une surveillance proxy, un Edge qui l'empêche d'aller sur les trois-quarts des sites de la planète, la DSI qui vient se plaindre qu'un exe a été lancé, etc etc..
sous mac, le gars est admin, il installe ce qu'il veut, il compile, et pour tester il a une VM. Pas d'ennuis, pas de latence induites par la connexion, le 2FA, le mail, le token USB a brancher, l'accès au relais, puis le rebond, puis le TSE qui échoue car tu avais oublié de déco ton téléphone en charge et que la politique te l'interdit, et qu'il faut attendre un délai avant de retenter une co, sauf que les licenses du TSE sont full car dédé à oublier de se déco.
Bref, je me demande bien pourquoi des devs passent à mac. C'est vieux, mais à une époque tu avais en plus bash, python git et tout le tralala en CLI, donc ouais, c'est juste une mode, ou ça répond à un vrai besoin?
[^] # Re: Java, le premier d'une longue série ?
Posté par octane . En réponse au journal Pas de bras, pas de Java. Évalué à 6 (+4/-0).
mouais, sauf si le macbook a une carte nvidia de ses grands morts. Tu as le choix entre de la 2D buggée (des fois ça freeze) ou un kernel qui date des trentes glorieuses.
[^] # Re: web
Posté par octane . En réponse au journal Je teste NetBSD : retour vers le passé. Évalué à 6 (+4/-0).
ça sent la compilation avec un jeu d'instruction trop récent. Tu as tenté de recompiler? (enfin recompiler sur ce genre de machine, faut avoir le temps...)