N'y aurait-il pas moyen de faire quelque chose de plus modulaire ? Je ne sais pas trop si c'est possible (docker-compose ? un docker build avec des variables ?) mais ça me semble être une piste à creuser. Ca peut aussi être intéressant niveau sécurité, pour réduire la surface d'attaque.
Le carnet d'adresse (c-à-d les connaissances humaines), ça va, c'est la partie facile. Mais c'est, en ce qui me concerne, environ 5% de mon usage du mail - probablement beaucoup moins en fait.
La plus grosse difficulté (bien pointée dans l'article d'ailleurs) est de changer l'email de contact des centaines de services auxquels on est inscrits, et avec lesquels on interagit plus ou moins souvent.
Tu pourras toujours envoyer un mail à votre-conseiller@info-edf.fr, ça va pas donner grand chose...
A ce niveau l'article est assez décevant: on jongle entre "Quitter Gmail", "Divorcer de Google", "messagerie", "abandon de Gmail", "Google n’est pas seulement une boîte mail", "couper totalement le cordon avec Google"... Presque à chaque paragraphe le contexte change, c'est inutilement difficile à suivre.
Globalement les conseils sont pertinents, l'article aurait pu être plus clair sur les notions abordées.
Je suis d'accord avec tout ça, par contre une remarque sur
On doit supposer qu'ils n'existent qu'en France.
Ça existe partout oui. Et... le niveau chute partout dans l'OCDE, depuis 2018. D'ailleurs le rapport le note:
En France, les élèves obtiennent des résultats proches de la moyenne de l’OCDE en mathématiques, en compréhension de l’écrit et en sciences
Donc on a des soucis en France, c'est clair, mais il y a aussi des problèmes plus globaux (en OCDE en tout cas). Par contre je ne saurais pas dire dans quelle proportion, je n'ai pas lu le rapport complet. On ne peut être sûr que d'une chose: le gouvernement va forcément minimiser son rôle dans tout ça...
Le pirate prétend disposer de plusieurs milliers de données . En ayant aspiré toute la messagerie du ministère, il se retrouve avec 3Ko de données sur les bras, quoi... /o\
Oui, j'en ai lu quelques-uns dans ma jeunesse... Le principe est simple: à certains endroits, le lecteur fait des choix, et cela l'envoie sur tel ou tel "chapitre" du livre. Ainsi, on se retrouve avec un narratif personnalisé, et une mécanique assez simple. C'était plutôt sympa !
Sauf erreur de ma part, non, ce n'est pas du HiDPI qui est fait dans ce journal. C'est juste une résolution de 1080p définie au niveau du serveur X, affichée sur un écran 4K.
Le HiDPI avec une mise à l'échelle x2, c'est plus fin que ça: le contenu est mis à l'échelle, mais est bien recalculé pour être dessiné sur une grille 4K.
Exemple simple avec un SVG: la ligne en biais aura bien un antialias correspondant à la ligne 4K, et non à du 1080p (donc antialias plus fin). Pareil pour les polices de caractères, pour lesquelles les glyphes les plus détaillés seront pris.
Cependant, oui, la façon d'activer le HiDPI au niveau logiciel (car c'est bien une mise à l'échelle logicielle !) doit être faite correctement, sinon on fait juste une mise à l'échelle globale et là on aura des trucs baveux.
GDK_SCALE=2, typiquement, va dessiner les éléments GTK avec une mise à l'échelle, tout en sachant qu'on est sur un écran 4K pour l'antialias.
Dans X11 on peut jouer sur le DPI des polices, mais c'est quasiment tout. Dans WindowMaker, pour le reste, il manque l'implémentation correspondante.
Oui c'est très suffisant, et surtout personne, jamais, ne va mettre une date de naissance ! Non, 6 ou 8 chiffres, c'est vraiment le truc parfait, rien à redire...
En vrai ce qui sauve les gens c'est:
- le MFA (même le SMS, sécurité faible mais ce n'est qu'une vérification)
- le login qui est secret lui aussi
Le mot de passe, en fait, c'est le gros maillon faible, dans le lot.
L'UE et l'Europe sont deux choses bien distinctes: l'une est un ensemble de pays bien défini, l'autre est plutôt une notion géographique, avec une frontière orientale tracée par un tsar sur une carte il y a des siècles de cela.
Alors ces temps ci ça nous embête un peu d'inclure la Russie dans l'Europe, vu le contexte actuel, mais si on fait bien la part des choses c'est tout à fait normal.
Effectivement, quand on "achète" un jeu sous forme numérique, c'est souvent juste une licence d'utilisation, liée à un serveur de licences. Lorsque le serveur de licence s'arrête, le vie de ce jeu vidéo s'arrête.
Le support physique n'est pas forcément la seule solution ici: j'ai plein de jeux chez moi achetés sur GOG.com, qui ne dépendent pas d'un serveur tout puissant.
Alors bien sûr il y a une différence fondamentale avec le support physique: le coût de reproduction du numérique est quasi nul. Ce qui biaise complètement le marché de l'occasion dans ce cas: on ne "revend" pas, on vend une copie exacte.
Personnellement je ne regrette pas tant que ça les supports physiques: ils s'abîment, on ne peut souvent pas en faire une copie de sauvegarde. Par contre, dépendre d'un serveur de licence pour lancer ma copie du jeu, oui c'est chiant. Et c'est, à mon avis, sur ce point qu'il faudrait faire bouger les choses.
Au boulot c'est Ubuntu 24.04 (un peu obligé, ça facilite la vie en compilant notre Yocto).
Perso, et ce depuis des années, je compile Yocto dans un chroot Ubuntu, depuis une Arch. Ca marche très bien ! Et ça permet d'isoler un peu l'environnement de build, ça ne fait jamais de mal.
En fait, pour Boursorama, ils ont rajouté la possibilité de se connecter avec une Passkey. Et pour ce qui me concerne, c'est parfait: je stocke ça dans Bitwarden, et j'accède maintenant simplement au site web.
Niveau sécurité je ne sais pas bien comment une passkey arrive à remplacer un MFA par magie, mais je ne vais pas râler car ça me simplifie bien le quotidien.
On peut facilement imager qu'ils souhaitent insérer des traceurs, des dépendances obligatoires sur leurs serveurs, des bouts de code dont l'origine n'est pas bien claire (licence...), ou encore des restriction artificielles pour pousser vers certains achats.
Ce ne sont pas les idées qui manquent, lorsqu'il s'agit de tondre un utilisateur.
Personnellement, je pense qu'un tel projet est voué à l'échec s'il est piloté par l'IA. La raison est simple, et est donnée par Chris Lattner: pour un compilateur, on ne peut se permettre la moindre erreur de génération ("unforgiving correctness requirements").
Or, c'est exactement comme ça que fonctionne l'IA: avoir un résultat qui globalement remplit les conditions données, mais tout ce qui n'est pas rigoureusement testé sera potentiellement contourné.
On le voit bien dans la liste des problèmes remontés : il y a moultes simplifications dans le code du compilateur, et tout ce qui ne faisait pas partie des tests est potentiellement faux.
L'IA va continuer à renvoyer la réponse la plus probable... pour un problème donné. Or, dès qu'on parle d'un code un peu gros, il est impossible de donner un cadre exhaustif. L'IA va alors combler les trous avec "ce qui marche", pour que les tests associés au cadre soient OK. Rien de moins, mais rien de plus...
En l'état actuel, personne ne sait ce qui manque dans CCC, ce que l'IA a contourné ou implémenté bizarrement, ce qui est implémenté avec des bugs flagrants ou des valeurs en dur. Il y en a pour des années de relecture et de convergence: autant tout jeter et reprendre de zéro, finalement.
[^] # Re: 298MB
Posté par Christophe . En réponse au journal LibreDB Studio : un client de bases de données qu'on héberge à côté de ses bases, pas sur chaque poste. Évalué à 3 (+1/-0).
N'y aurait-il pas moyen de faire quelque chose de plus modulaire ? Je ne sais pas trop si c'est possible (docker-compose ? un docker build avec des variables ?) mais ça me semble être une piste à creuser. Ca peut aussi être intéressant niveau sécurité, pour réduire la surface d'attaque.
[^] # Re: quitter gmail c'est facile
Posté par Christophe . En réponse au lien Quitter Gmail, ils l’ont fait : les conseils pour le grand saut. Évalué à 3 (+1/-0).
Le carnet d'adresse (c-à-d les connaissances humaines), ça va, c'est la partie facile. Mais c'est, en ce qui me concerne, environ 5% de mon usage du mail - probablement beaucoup moins en fait.
La plus grosse difficulté (bien pointée dans l'article d'ailleurs) est de changer l'email de contact des centaines de services auxquels on est inscrits, et avec lesquels on interagit plus ou moins souvent.
Tu pourras toujours envoyer un mail à votre-conseiller@info-edf.fr, ça va pas donner grand chose...
[^] # Re: Compte Google != compte GMail
Posté par Christophe . En réponse au lien Quitter Gmail, ils l’ont fait : les conseils pour le grand saut. Évalué à 4 (+2/-0).
A ce niveau l'article est assez décevant: on jongle entre "Quitter Gmail", "Divorcer de Google", "messagerie", "abandon de Gmail", "Google n’est pas seulement une boîte mail", "couper totalement le cordon avec Google"... Presque à chaque paragraphe le contexte change, c'est inutilement difficile à suivre.
Globalement les conseils sont pertinents, l'article aurait pu être plus clair sur les notions abordées.
[^] # Re: Comment est-ce possible ?
Posté par Christophe . En réponse au lien PISA 2025 : sans amélioration de ses résultats, la France risque une baisse du PIB « de l’ordre de 150 milliards » d’euros. Évalué à 3 (+1/-0).
Je suis d'accord avec tout ça, par contre une remarque sur
Ça existe partout oui. Et... le niveau chute partout dans l'OCDE, depuis 2018. D'ailleurs le rapport le note:
Donc on a des soucis en France, c'est clair, mais il y a aussi des problèmes plus globaux (en OCDE en tout cas). Par contre je ne saurais pas dire dans quelle proportion, je n'ai pas lu le rapport complet. On ne peut être sûr que d'une chose: le gouvernement va forcément minimiser son rôle dans tout ça...
# Here's what happened
Posté par Christophe . En réponse au lien Switch & click : quand une youtubeuse essaie postmarketos sur un Nothing 1 (I Replaced my iPhone with Linux. Here's What Happened). Évalué à 5 (+3/-0).
Au final, pour son essai, ça n'a pas été très glorieux:
Comme elle dit, avoir un mini-pc c'est cool, mais ce qu'elle veut c'est téléphoner...
Au passage, elle ne cite que Ubuntu Touch en alternative possible: SailfishOS n'existe pas ? Mobian/Droidian ?
Un point très positif qu'elle a relevé: la doc de pmOS semble assez bien faite, et apporte une grande aide lorsqu'on a un problème.
[^] # Re: Tentant
Posté par Christophe . En réponse au lien human.json: Un protocole pour un web de confiance entre humains (+extension Firefox ou Chromium). Évalué à 4 (+2/-0).
Bon, maintenant qu'on a le concept de base, et juste avant de lancer notre startup, il faut résoudre cette question: où insère-t-on la pub ciblée ?
[^] # Re: Tentant
Posté par Christophe . En réponse au lien human.json: Un protocole pour un web de confiance entre humains (+extension Firefox ou Chromium). Évalué à 9 (+8/-1).
On pourrait en faire une blockchain !
[^] # Re: La fuite qui va faire dormir nos gouvernants
Posté par Christophe . En réponse au lien La fuite gouvernementale du jour (ministère de la transition écologique). Évalué à 6 (+4/-0).
Je me demande bien ce qui a pu fuiter !
Le pirate prétend disposer de plusieurs milliers de données . En ayant aspiré toute la messagerie du ministère, il se retrouve avec 3Ko de données sur les bras, quoi... /o\
[^] # Re: un jeu textuel ?
Posté par Christophe . En réponse au lien Faire un "livre dont vous êtes le héros", c'est possible avec EENK (et certaines liseuses). Évalué à 6 (+4/-0).
Oui, j'en ai lu quelques-uns dans ma jeunesse... Le principe est simple: à certains endroits, le lecteur fait des choix, et cela l'envoie sur tel ou tel "chapitre" du livre. Ainsi, on se retrouve avec un narratif personnalisé, et une mécanique assez simple. C'était plutôt sympa !
[^] # Re: C'est lassant à la longue...
Posté par Christophe . En réponse au journal Visio-Display : retour d’expérience sur une plateforme libre d’affichage dynamique. Évalué à 3 (+1/-0).
Ca ne me dérange pas de rendre service à LinuxFr :) (ou à Codeberg)
[^] # Re: C'est lassant à la longue...
Posté par Christophe . En réponse au journal Visio-Display : retour d’expérience sur une plateforme libre d’affichage dynamique. Évalué à 2 (+0/-0).
Codeberg (et LinuxFr.org) étant à but non lucratif, je ne vois pas comment l'utilisateur peut devenir un produit...
[^] # Re: Et à la fin on fait n'improte quoi
Posté par Christophe . En réponse au journal HiDPI - retour aux fondamentaux Xorg. Évalué à 3 (+1/-0).
Oh bah zut alors, je ne savais point ! Très bonne nouvelle :)
[^] # Re: Et à la fin on fait n'improte quoi
Posté par Christophe . En réponse au journal HiDPI - retour aux fondamentaux Xorg. Évalué à 8 (+6/-0).
Sauf erreur de ma part, non, ce n'est pas du HiDPI qui est fait dans ce journal. C'est juste une résolution de 1080p définie au niveau du serveur X, affichée sur un écran 4K.
Le HiDPI avec une mise à l'échelle x2, c'est plus fin que ça: le contenu est mis à l'échelle, mais est bien recalculé pour être dessiné sur une grille 4K.
Exemple simple avec un SVG: la ligne en biais aura bien un antialias correspondant à la ligne 4K, et non à du 1080p (donc antialias plus fin). Pareil pour les polices de caractères, pour lesquelles les glyphes les plus détaillés seront pris.
Cependant, oui, la façon d'activer le HiDPI au niveau logiciel (car c'est bien une mise à l'échelle logicielle !) doit être faite correctement, sinon on fait juste une mise à l'échelle globale et là on aura des trucs baveux.
GDK_SCALE=2, typiquement, va dessiner les éléments GTK avec une mise à l'échelle, tout en sachant qu'on est sur un écran 4K pour l'antialias.Dans X11 on peut jouer sur le DPI des polices, mais c'est quasiment tout. Dans WindowMaker, pour le reste, il manque l'implémentation correspondante.
[^] # Re: "Lu sécurité" revue et corrigée par les banques
Posté par Christophe . En réponse au lien Revolut recently banned using GrapheneOS without any justification.. Évalué à 3 (+1/-0).
Le truc que woob fait depuis des années ?
[^] # Re: "Lu sécurité" revue et corrigée par les banques
Posté par Christophe . En réponse au lien Revolut recently banned using GrapheneOS without any justification.. Évalué à 4 (+2/-0).
Oui c'est très suffisant, et surtout personne, jamais, ne va mettre une date de naissance ! Non, 6 ou 8 chiffres, c'est vraiment le truc parfait, rien à redire...
En vrai ce qui sauve les gens c'est:
- le MFA (même le SMS, sécurité faible mais ce n'est qu'une vérification)
- le login qui est secret lui aussi
Le mot de passe, en fait, c'est le gros maillon faible, dans le lot.
[^] # Re: Un système d'exploitation qui appartient à l'Europe.
Posté par Christophe . En réponse au lien Découverte du projet EuroOS. Évalué à 2 (+1/-1).
Et pourtant.
L'UE et l'Europe sont deux choses bien distinctes: l'une est un ensemble de pays bien défini, l'autre est plutôt une notion géographique, avec une frontière orientale tracée par un tsar sur une carte il y a des siècles de cela.
Alors ces temps ci ça nous embête un peu d'inclure la Russie dans l'Europe, vu le contexte actuel, mais si on fait bien la part des choses c'est tout à fait normal.
# Un peu flou tout ça
Posté par Christophe . En réponse au lien « Demain, vous paierez sans jamais rien posséder » : Mélenchon veut une loi pour sauver les jeux vidéo physiques. Évalué à 5 (+3/-0).
Effectivement, quand on "achète" un jeu sous forme numérique, c'est souvent juste une licence d'utilisation, liée à un serveur de licences. Lorsque le serveur de licence s'arrête, le vie de ce jeu vidéo s'arrête.
Le support physique n'est pas forcément la seule solution ici: j'ai plein de jeux chez moi achetés sur GOG.com, qui ne dépendent pas d'un serveur tout puissant.
Alors bien sûr il y a une différence fondamentale avec le support physique: le coût de reproduction du numérique est quasi nul. Ce qui biaise complètement le marché de l'occasion dans ce cas: on ne "revend" pas, on vend une copie exacte.
Personnellement je ne regrette pas tant que ça les supports physiques: ils s'abîment, on ne peut souvent pas en faire une copie de sauvegarde. Par contre, dépendre d'un serveur de licence pour lancer ma copie du jeu, oui c'est chiant. Et c'est, à mon avis, sur ce point qu'il faudrait faire bouger les choses.
# En une phrase
Posté par Christophe . En réponse au message systemd et containers : problème de dépendances. Évalué à 4 (+2/-0).
miniflux.container n'a pas de Requires pour miniflux-postgres, donc forcément ça marche moins bien :)
[^] # Re: Une partie de la réponse peut-être ?
Posté par Christophe . En réponse au journal Eh, réveillez-vous, LinuxFr.org est en train de se faire supprimer de Wikipédia ! 😱. Évalué à 9 (+7/-0).
Par contre, quelle idée de mettre un livre dans un frigo !
[^] # Re: Pas prêt pour le desktop ?
Posté par Christophe . En réponse au journal Je teste Nixos : épisode 1 l'installation. Évalué à 4.
Perso, et ce depuis des années, je compile Yocto dans un chroot Ubuntu, depuis une Arch. Ca marche très bien ! Et ça permet d'isoler un peu l'environnement de build, ça ne fait jamais de mal.
[^] # Re: Fin mai, toujours par SMS ici
Posté par Christophe . En réponse à la dépêche Banques en ligne : l’authentification forte doit-elle imposer Android ou iPhone ?. Évalué à 4.
En fait, pour Boursorama, ils ont rajouté la possibilité de se connecter avec une Passkey. Et pour ce qui me concerne, c'est parfait: je stocke ça dans Bitwarden, et j'accède maintenant simplement au site web.
Niveau sécurité je ne sais pas bien comment une passkey arrive à remplacer un MFA par magie, mais je ne vais pas râler car ça me simplifie bien le quotidien.
[^] # Re: La belle jambe que ça nous fait !
Posté par Christophe . En réponse au lien L’Assemblée nationale a approuvé jeudi en première lecture et à l’unanimité l’abrogation du « Code noir ». Évalué à 10.
Ça parle tout de même de code et de liberté !
[^] # Re: Est ce qu'il y aurait il une moule dans le bain iodé ?
Posté par Christophe . En réponse au lien iodéOS : l’alternative française à Android qui dégooglise et mise sur la vie privée. Évalué à 7.
De ce que je lis, c'est plus ou moins un LineageOS avec la possibilité d'acheter un téléphone préinstallé.
Pourquoi pas, mais ils pourraient quand même citer LineageOS dans leur marketing, ça serait fair-play...
[^] # Re: erratum: financement participatif en cours
Posté par Christophe . En réponse au lien Bambu Lab cède face à la pression de la communauté open source. Évalué à 7.
On peut facilement imager qu'ils souhaitent insérer des traceurs, des dépendances obligatoires sur leurs serveurs, des bouts de code dont l'origine n'est pas bien claire (licence...), ou encore des restriction artificielles pour pousser vers certains achats.
Ce ne sont pas les idées qui manquent, lorsqu'il s'agit de tondre un utilisateur.
# Compilateur pastèque
Posté par Christophe . En réponse au lien Chris Lattner à propos du compilateur créé par Claude. Évalué à 10.
Personnellement, je pense qu'un tel projet est voué à l'échec s'il est piloté par l'IA. La raison est simple, et est donnée par Chris Lattner: pour un compilateur, on ne peut se permettre la moindre erreur de génération ("unforgiving correctness requirements").
Or, c'est exactement comme ça que fonctionne l'IA: avoir un résultat qui globalement remplit les conditions données, mais tout ce qui n'est pas rigoureusement testé sera potentiellement contourné.
On le voit bien dans la liste des problèmes remontés : il y a moultes simplifications dans le code du compilateur, et tout ce qui ne faisait pas partie des tests est potentiellement faux.
L'IA va continuer à renvoyer la réponse la plus probable... pour un problème donné. Or, dès qu'on parle d'un code un peu gros, il est impossible de donner un cadre exhaustif. L'IA va alors combler les trous avec "ce qui marche", pour que les tests associés au cadre soient OK. Rien de moins, mais rien de plus...
En l'état actuel, personne ne sait ce qui manque dans CCC, ce que l'IA a contourné ou implémenté bizarrement, ce qui est implémenté avec des bugs flagrants ou des valeurs en dur. Il y en a pour des années de relecture et de convergence: autant tout jeter et reprendre de zéro, finalement.