barmic 🩩 a Ă©crit 6181 commentaires

  • [^] # Re: rĂ©sumĂ©

    PostĂ© par . En rĂ©ponse au lien Une IA vient de faire une dĂ©couverte mathĂ©matique majeure (et personne n'en parle) [YT][@MonsieurPhi]. ÉvaluĂ© Ă  2 (+0/-0).

    C’est proche du contre sens puisqu’il dit que l’IA semble efficace pour explorer et qu’une fois qu’elle a trouver un chemin les humains sont encore plus efficace pour continuer dans cette voie.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: Pratique mais

    PostĂ© par . En rĂ©ponse au lien Ubuntu prĂ©voit d'ajouter une fonction de saisie vocale Ă  tous les champs de texte. ÉvaluĂ© Ă  2 (+0/-0).

    Euh... l’état n’est pas restĂ© figĂ© il y a quinze ans hein ? Chaque nouvelle version des programmes apporte des amĂ©liorations et ça fait belle lurette qu’on n’a pas besoin de « 2 semaines d’entrainement » mais Ă  peine une ou deux heures ces derniĂšres annĂ©es. (en fait il faut mĂȘme pas une demie pour le truc d’IBM.)

    C’est bien ce que je dis et non il n’y a plus besoin d’entrainement.

    Tout comme la traduction, nombre des procĂ©dĂ©s utilisĂ©s sont trĂšs proches de ce qu’on fait avec des « IA de classification » tout en ne nĂ©cessitant pas de NPU ni de GPU ni de super CPU...

    Je ne sais pas quel est le problĂšme avec les unitĂ©s de calculs dĂ©diĂ©es mais l’un des meilleurs dĂ©bruiteur krisper (qui est une fonction nĂ©cessaire pour ce dont on parle) tourne sur GPU. Le traitement audio temps rĂ©el c’est consommateur. C’est toujours la mĂȘme histoire oui tu peut faire sur CPU, mais tu va consommer moins ou pouvoir faire plus avec un processeur dĂ©diĂ©. Rien que pour numĂ©riser du son on ne le fait pas sur CPU.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: Pratique mais

    PostĂ© par . En rĂ©ponse au lien Ubuntu prĂ©voit d'ajouter une fonction de saisie vocale Ă  tous les champs de texte. ÉvaluĂ© Ă  3 (+2/-1).

    Je ne vois pas ce qu'un LLM peut faire pour ça. C'est de l'IA de classification et pas générative.

    Et ce n'est pas un problÚme résolu il y a 15 ans comme sous entendu plus haut. Du speech 2 text on en a oui mais réduire les erreurs et supprimer le temps d'apprentissage est nécessaire pour rendre cela utilisable.

    Imaginons un étudiant ou une étudiante qui a des difficultés avec l'utilisation d'un clavier (problÚme moteur, dyslexie, ce n'est pas le sujet) s'il faut 2 semaines d'entraßnement il ne peut utiliser les ordinateurs en libre service à son université ou à sa BU. S'il doit retoucher le texte ça réduit pas mal l'utilisabilité.

    On a fait de gros progrÚs ces 5 derniÚres années pour séparer la voix du bruit ambiant (ce qui est nécessaire pour ne pas avoir besoin de lever la voix dans une médiatheque) et je ne doute pas que c'est aussi le cas pour l'analyse de la voix et sa transformation en texte.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: DeuxiĂšme libertĂ©

    PostĂ© par . En rĂ©ponse au journal Audition de la direction de Mistral AI et Solo dev. ÉvaluĂ© Ă  3 (+1/-0).

    Je l'ai essayé c'est surprenant. J'aurais plutÎt tendance à m'en servir pour des concepts plus haut niveau du type architecture. Merci pour la découverte

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: Croissance exponentielle

    PostĂ© par . En rĂ©ponse au journal "comment l'IA va impacter l'industrie cyber". ÉvaluĂ© Ă  3 (+1/-0).

    Sous cet aspect il y a bien un lien sĂ©mantique fort entre l’usage courant et le concept mathĂ©matique.

    Je suis pas d'accord. Les mathématiques ont d'autres fonctions dont l'accélération a ce genre de formes : les polynÎmes et les fonctions puissances

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: tocard > /dev/null

    PostĂ© par . En rĂ©ponse au journal "comment l'IA va impacter l'industrie cyber". ÉvaluĂ© Ă  2 (+0/-0).

    D'un point de vue de l'orga du SSTIC, il s'agissait d'une prĂ©sentation de fermeture et il me semble que ces speakers sont invitĂ©s et ont donc un sujet libre, sans relecture ni mot Ă  dire de la par du CO (en tout cas c'est comme ça qu'on fait dans les confs oĂč j'ai pu participer Ă  l'orga).
    J'ai envie de dire mauvaise pioche pour eux, je pense pas qu'ils aient forcément vu ça venir...

    Au Snowcamp on invite les oratrices et orateurs des pléniÚres (keynotes) a présenter un sujet donné. Mais on ne contrÎle pas le contenu.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: Croissance exponentielle

    PostĂ© par . En rĂ©ponse au journal "comment l'IA va impacter l'industrie cyber". ÉvaluĂ© Ă  6 (+4/-0).

    mais il désigne aussi une croissance rapide. C'est ce second sens qui est utilisé la plupart du temps, et ce n'est pas incorrect du tout :).

    C'est comme dire que le mot «logiciel libre» a un sens en informatique (4 libertés tout ça), mais que ça désigne aussi un logiciel gratuit. C'est ce second sens qui est utilisé la plupart du temps, et ce n'est pas incorrect du tout :).

    On peut s’improviser lexicographe, mais bon on a facilement accĂšs aux rĂ©sultats de leur travaux. Larousse, Le Robert et le CNRTL ont cette dĂ©finition assouplie (ce qui n’est pas le cas du wiktionnaire).

    Pour rappel un dictionnaire n’est pas prescriptif, mais descriptif. Ce que ça montre c’est que les lexicographes du CNRTL, du Robert et du Larousse ont trouvĂ© que "qui monte trĂšs vite" Ă©tait entrĂ© dans l’usage courant (ça me fait penser que l’acadĂ©mie a son dico maintenant et elle a aussi cette dĂ©finition - je n’ai pas beaucoup de considĂ©ration pour eux mais j’aurais cru qu’ils seraient plus rĂ©actionnaires -).

    J'essaie de me limiter à un commentaire rageux par an contre l'usage du mot «exponentiel». C'est important pour ma pression sanguine :)

    Pour obtenir un rĂ©sultat plus fiable, essaie peut ĂȘtre de te dĂ©tacher un peu des dĂ©finitions figĂ©es. Les mots vivent par leurs usages autant que par leur Ă©tymologie ou leur dĂ©finition historique.

    On peut regretter certaines évolutions, mais se battre contre est souvent épuisant. Tu n'es pas les mots que tu emploies.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: Pour ĂȘtre plus prĂ©cis ...

    PostĂ© par . En rĂ©ponse au journal Audition de la direction de Mistral AI et Solo dev. ÉvaluĂ© Ă  5 (+3/-0).

    Ce qui m'ennuie un peu dans ces réflexions c'est qu'on sous-entend rapidement qu'un code écrit par un humain est propre, de qualité, maßtrisé, et compréhensible et maßtrisable par le reste de l'humanité. On voit passer assez de bugs dans notre vie pour savoir que ce n'est pas le cas.

    Je pense que ce n'est pas ça. Je suis Ă  peu prĂȘt sur que que Jehan par exemple ne s'intĂ©resse pas vraiment Ă  l'artefact de sorti. Ce qui l'intĂ©resse c'est le geste. Pour ces gens la question n'est pas de savoir si le rĂ©sultat final est correct d'une quelconque maniĂšre, mais de comment il a Ă©tait fait. Je pense mĂȘme qu'avec un rĂ©sultat parfaitement identique celui qui est produit avec l'aide d'IA ne pourra pas ĂȘtre bon Ă  leur yeux.

    ça parle probablement plus avec de l'artistique : est-ce que si la chapelle Sixtine avait Ă©tait peinte par une IA (en donnant exactement le mĂȘme rĂ©sultat physique), elle perdrait toute sa valeur ? La majoritĂ© des gens rĂ©pondront que oui.

    Moi je trouve que ça a des limites y compris pour l'art. Personne ne retiens son jugement jusqu'Ă  savoir comment une Ɠuvre a Ă©tait fait. La majoritĂ© des musĂ©es ne donnent pas plus d'indication que date/auteur/titre d'une Ɠuvre. Des Ɠuvres dont on sait qu'elles ont Ă©tait rĂ©alisĂ© dans des conditions plus ou moins inhumaines ne se font pas retirer des expositions (connaissez-vous les "muses" de Picasso ?). On expose des Ɠuvres sans en connaĂźtre l'auteur. Pour moi ça ne veut pas dire que la matĂ©rialitĂ© de la production n'a pas d'impact, mais qu'elle n'est qu'une composante parmi d'autres.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: DeuxiĂšme libertĂ©

    PostĂ© par . En rĂ©ponse au journal Audition de la direction de Mistral AI et Solo dev. ÉvaluĂ© Ă  3 (+1/-0).

    J'imagine pas avec l'"aide" d'un LLM qui ne pose jamais de questions et gĂ©nĂšre du code mĂȘme si ce qu'on lui demande est complĂštement idiot/dangereux/incohĂ©rent.

    C'est trÚs caricatural. L'un des trucs à la mode par exemple c'est ça https://www.aihero.dev/my-grill-me-skill-has-gone-viral
    C'est pas le seul, mais l'objectif c'est de tenter de rĂ©duire au maximum les ambiguĂŻtĂ©s. Certains parlent d'avoir eu des centaines de questions. Je l'ai dĂ©jĂ  utilisĂ© et j'ai passĂ© du temps parce qu'il a pu mettre le doigt sur des angles morts pour moi (ce qui ne veut pas dire qu'il n'en a pas lui mĂȘme). Vu l’engouement pour ça, je dirais que ta derniĂšre assertion n'est pas vraie.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: Pour ĂȘtre plus prĂ©cis ...

    PostĂ© par . En rĂ©ponse au journal Audition de la direction de Mistral AI et Solo dev. ÉvaluĂ© Ă  5 (+5/-2).

    Ça fait 2 mois que j’ai un patch de wezterm pour corriger un bug avec ergol sur linux X11. Le patch c’est 20 lignes. Je connais moyennement rust et absolument pas comment est-ce qu’on est sensĂ© correctement gĂ©rer les inputs dans les 2 cas particuliers qui me posaient problĂšme. Je n’ai pas assez de temps Ă  consacrer Ă  ça pour le corriger autrement et le projet coule sous les demandes. Donc soit je corrigeais le terminal que j’aime bien soit je passais Ă  autre chose (kitty, alacritty ou autre). Quand j’aurais l’impression de l’avoir suffisamment utilisĂ©, je regarderais la politique de wezterm concernant l’IA mais probablement que je garderais se patch de mon cĂŽtĂ© du coup.

    Alors ce serait super de passer un week-end à discuter avec divers personnes pour apprendre un aspect pointu des inputs sur linux pour ensuite passé une demi journée à codé le truc, mais je préfÚre amener mes filleules au parc.

    Le risque c’est que je passe plus tard à kitty parce que je ne trouverais plus comment faire cette correction. Soit.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: Niveau 5 : arrĂȘtez d'utiliser de l'IA

    PostĂ© par . En rĂ©ponse au journal IA : mon parcours initiatique. ÉvaluĂ© Ă  3 (+2/-1).

    Mais est-ce que tu fais la morale Ă  chaque personne qui mange de la viande, qui achĂšte un vĂȘtement, utilise une voiture/moto, commande sur delivroo ou Amazon ?

    Ta démarche flatte plus ton idéal qu'elle n'a la moindre efficacité. C'est agréable de se sentir actif parce qu'on poste des messages sur internet dans les faits c'est plus stimulant pour toi, désagréable pour les autres sans changer quoique ce soit à l'objectif que tu dis rechercher.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: Niveau 5 : arrĂȘtez d'utiliser de l'IA

    PostĂ© par . En rĂ©ponse au journal IA : mon parcours initiatique. ÉvaluĂ© Ă  2 (+1/-1).

    Ah ben si aprĂšs avoir frottĂ© la lampe les gens s'empressent de refaire des LLM derriĂšre, ça n'aura effectivement pas grand intĂ©rĂȘt. L'idĂ©e c'est de ne pas donner de billes aux technofascistes en se reposant sur une technologie qui ne bĂ©nĂ©ficie qu'Ă  eux.

    Ils avaient les billes avant et ils les auront aprĂšs. Ils ne sont pas sorti de terre en 2021 ni mĂȘme dans les annĂ©es 2000. On leur donnaient d’autres noms, mais ils Ă©taient lĂ  avant l’essor d’internet. Ford avait dĂ©jĂ  des accointances avec le nazisme.

    un numérique acceptable

    https://louisderrac.com/transformer-le-numerique-des-pistes-pour-un-alternumerisme-radical

    Je vois que des vƓux pieux. Un fairphone ne repose pas sur une industrie durable, dans aucun sens du terme. MNT utilise des composants produits Ă  l’autre bout de la planĂšte avec des matĂ©riaux extraits Ă  un autre bout. Seul la conception et l’assemblage est fait Ă  Berlin (pour des machines Ă  1500€)1 . Le numĂ©rique durable c’est un oxymore. On ne peut pas crĂ©e ce materiel de maniĂšre Ă  la fois Ă©cologique, social et accessible Ă  tous.

    Je te reprends parce que je trouve que donner des leçons de morales en ayant soit mĂȘme ce genre de contradiction assez lĂ©nifiant. C’est rigolo de sauter tout de suite sur le cĂŽtĂ© logiciel, mais dĂ©jĂ  il n’y a pas l’ombre d’un dĂ©but de materiel durable.


    1. ce n’est pas une critique que j’ai contre eux. Je suis client. Ils ne peuvent pas faire autrement. Ils font du mieux qu’ils peuvent ce qui est trĂšs loin de l’alternumerisme radical que dĂ©crivent les liens que tu donne. C’est comme se fĂ©liciter des voitures hybrides parce que ça consomme moins d’essence que les voitures essence uniquement. ↩

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: Alternative Ă  Linux ?

    PostĂ© par . En rĂ©ponse Ă  la dĂ©pĂȘche Sortie de la 60e version d’OpenBSD. ÉvaluĂ© Ă  4 (+2/-0).

    C'est ce qui a été fait avec iptables remplacé par nftables.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: Alternative Ă  Linux ?

    PostĂ© par . En rĂ©ponse Ă  la dĂ©pĂȘche Sortie de la 60e version d’OpenBSD. ÉvaluĂ© Ă  2 (+0/-0).

    Je compare des complexités d'implémentation par rapport à la complexité d'utilisation. Je saurais pas t'expliquer mieux que ce que j'ai fais jusqu'à présent.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: Alternative Ă  Linux ?

    PostĂ© par . En rĂ©ponse Ă  la dĂ©pĂȘche Sortie de la 60e version d’OpenBSD. ÉvaluĂ© Ă  2 (+0/-0).

    Du coup j'ai l'impression qu'il serait plus pertinent de comparer UFW Ă  la GUI de pfSense par exemple.

    Je comprends pas la logique. La question c'est pas de savoir quel est le meilleur firewall, mais de dire que simple (pf l'outil de base pour manipuler le firewall d'OpenBSD) me paraßt plus compliqué à utiliser qu'une sur-couche qui est par nature un fonctionnement plus compliqué.

    On m'a demandé un exemple (en sous-entendant que c'était probablement un problÚme chaise-clavier) j'en ai donné un.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: Alternative Ă  Linux ?

    PostĂ© par . En rĂ©ponse Ă  la dĂ©pĂȘche Sortie de la 60e version d’OpenBSD. ÉvaluĂ© Ă  2 (+1/-1).

    Par exemple pf moi la syntaxe me rentre pas dans la tĂȘte. Je sais que le but c'est que ça ressemble Ă  du langage naturel, mais je sais pas si c'est que mon niveau en anglais est pourri ou si c'est une sorte de vallĂ©e de l'Ă©trange. Je ne peux pas Ă©crire (ou relire) une rĂšgle sans passer par la dock mĂȘme aprĂšs des annĂ©es d'usage. Bien sĂ»r c'est documentĂ© et je passe toujours par elle, mais par exemple ufw je me sens bien plus Ă  l'aise avec et sur ma machine j'ai moins de difficultĂ©. Je suis aussi plus Ă  l'aise avec docker qu'avec les jail (mais j'ai plus utilisĂ© docker). FFS2 est simple, mais il n'y a pas de vĂ©rification d'intĂ©gritĂ© on line.

    Mais de toute maniÚre si quelqu'un me dit qu'il ne sait déployer qu'avec docker j'ai envie de lui dire d'apprendre à déployer sans avant pour apprendre à savoir ce qu'il fait.

    Faut arrĂȘter avec ce genre de shaming.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: Alternative Ă  Linux ?

    PostĂ© par . En rĂ©ponse Ă  la dĂ©pĂȘche Sortie de la 60e version d’OpenBSD. ÉvaluĂ© Ă  2 (+0/-0).

    Que le fonctionnement est simple, pas nécessairement l'utilisation

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: Startpage

    PostĂ© par . En rĂ©ponse au lien La recherche Google telle qu'on la connaĂźt va disparaĂźtre cet Ă©tĂ©. ÉvaluĂ© Ă  3 (+1/-0).

    Pas grand chose, ils ne font probablement pas de parsing de pages web mais utilisent des APIs. Si ça devait changer ddg, start page & co le feront savoir vite à mon humble avis.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: Ça a dĂ©jĂ  disparu

    PostĂ© par . En rĂ©ponse au lien La recherche Google telle qu'on la connaĂźt va disparaĂźtre cet Ă©tĂ©. ÉvaluĂ© Ă  2 (+0/-0).

    pour bilibili, les site pirate arrivent bien avant le site en question, alors que sur bing la vidéo arrive en 4eme position (aprÚs les imdb et autre site similaire), sur startpage et google, bilibili arrive en 2eme page, donc plutÎt invisible pour le commun des mortels.

    Je découvre bilibili avec ton commentaire. J'ai fais le test, j'ai

    1. bilibili.tv la version monde du site
    2. bilibili.com la version chinoise
    3. wikipedia en (c'est là que j'ai cherché quel était leur site et pourquoi 2 TLD)
    4. boursorama qui parle de l'indice boursier du site
    5. google play l'appli android du site
    6. wikipedia fr
    7. app store l'appli iOS du site

    Boursorama doit avoir un SEO agressif, mais mis à part ça je trouve le résultat pertinent.

    Je vois de temps en temps des critiques sur la pertinence du moteur de recherche de google, mais j'ai vraiment du mal à la percevoir. J'utilise ddg par défaut sur téléphone pour réduire mon usage de google, mais j'ai pas grand chose à reprocher à la pertinence du moteur.

    Merci en tout cas de m'avoir donnĂ© un exemple concret pour essayer de juger moi-mĂȘme. AprĂšs c'est un site ultra connu apparemment c'est plus simple pour le moteur et moins significatif que de chercher une explication si possible en français sur comment implĂ©menter OAuth2 en elisp.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: NPU ?

    PostĂ© par . En rĂ©ponse au journal IA : mon parcours initiatique. ÉvaluĂ© Ă  3 (+1/-0).

    Les modÚles spécifiques text 2 speach, speach 2 text, detection d'yeux rouge,... Donc beaucoup de classification qui travaillent avec peu de mémoire.

    Photoshop peu beaucoup en profiter, je sais pas ce qu'en fait win mais si tu ouvre ton ordi sur de la reconnaissance de visage, s'ils veulent catégoriser tes fichiers.

    Dis-toi que la premiÚre limite pour faire tourner des llm sur ta carte graphique c'est le volume mémoire. Donc une puce n'est pas livrée avec au minimum 8Gio de RAM (mais 16 ou 32 c'est mieux) elle n'est pas prévu pour les llm.

    Si tu as un nombre d'opérations par seconde trop bas ton llm va ramer, si tu n'a pas assez de mémoire il ne se lancera pas

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: Niveau 5 : arrĂȘtez d'utiliser de l'IA

    PostĂ© par . En rĂ©ponse au journal IA : mon parcours initiatique. ÉvaluĂ© Ă  4 (+2/-0).

    Ce que tu décrit ça s'appelle l'informatique. Ce ne sont pas les llm qui ont créé les techno fascistes. Ils ne disparaßtront pas avec les llm. Ce n'est pas une question de ne rien faire mais de s'attaquer à la cause plutÎt qu'au dernier artefact.

    Si demain mercredi 20 mai, on supprime tout llm. Imagine tu frotte une lampe et tout octet qui stocke un llm toutes machines confondues est à 0 sans possibilité de restauration. Tout les backup compris, il n'y a plus rien.

    Eh ben tous les effets que tu décrit existeront encore.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • # RAG

    PostĂ© par . En rĂ©ponse au journal IA : mon parcours initiatique. ÉvaluĂ© Ă  7 (+6/-0).

    RAG : il s'agit en gros de prendre un modÚle et de l'entraßner un peu plus sur ses propres données (typiquement de la doc). J'en sais pas plus, et maintenant que je sais utiliser MCP je ne vois pas vraiment les cas d'usage que ça pourrait combler

    Non tu confond avec le fine tuning. Le fine tuning c’est ce que tu commence Ă  dĂ©crire le RAG, c’est le fait de donner des documents Ă  une IA. L’intĂ©rĂȘt c’est qu’il requĂȘte ces documents via des embeddings qui sont plus sĂ©mantiques que ce que tu peut faire avec un MCP par exemple.

    L’intĂ©rĂȘt du RAG face au fine tuned c’est que c’est plus dynamique. Tu n’a pas un entraĂźnement coĂ»teux Ă  faire pour intĂ©grer des nouveaux documents.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: comme d'habitude ?

    PostĂ© par . En rĂ©ponse au journal Et ça continue [DirtyFrag]. ÉvaluĂ© Ă  4 (+2/-0).

    Il me semble que, depuis toujours, il faut considérer un accÚs local sur une machine comme une machine compromise.

    Ça n’est pas pour autant qu’il faut considĂ©rer que la sĂ©curitĂ© en question n’est pas importante. D’une part parce que les dommages d’un attaquant qui ouvre un shell fortement limitĂ© sur ta machine et d’un attaquant qui ouvre un shell root ne sont pas les mĂȘme. MĂȘme si tu considĂšre les 2 machines comme compromises les dĂ©gĂąts ne sont pas les mĂȘme. D’autre part car il y a des fois oĂč tu dois laisser des portes ouvertes et t’appuyer sur des sĂ©curitĂ©s en profondeur pour ton travail. Un administrateur de rĂ©seaux de machine au collĂšge ne souhaite pas que les collĂ©giens puissent obtenir les droits root, mais il ne va pas considĂ©rer chaque machine ou l’un de s’est connectĂ© comme compromise non plus.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: Avocat du diable (quel est le risque pour moi ?)

    PostĂ© par . En rĂ©ponse au lien [Copy Fail] The same 732-byte Python script roots every Linux distribution shipped since 2017.. ÉvaluĂ© Ă  5 (+3/-0).

    Ils peuvent faire tout en mieux et un peu plus encore.

    Pourquoi ils peuvent tout faire mieux ? Parce qu'ils peuvent beaucoup mieux cacher ce qu'ils font. Le fait de pouvoir récrire les binaires permet d'ajouter des rÚgles pour que tu ne puisses plus voir le nouveau deamon ou qu'un binaire n'est pas le bon.

    Pourquoi ils peuvent faire plus ? Parce qu'ils peuvent déployer des configuration systÚme permanente comme les MDM. Tu peut te retrouver avec un man in the middle sur le site de ta banque sans aucun signe visible du problÚme.

    AprÚs la stratégie standard c'est les processus qui écoutent sur le réseau sont sur un utilisateur autre que root. Tu sur une machine de bureau tu peux avoir cups pour tes imprimantes réseau, un serveur DLNA pour partager facilement des fichiers multimédia, du bitorren,...

    Disons que sur la sécurité :

    • mon rĂ©seau est sĂ»r
    • tous les ports accessibles de mon ordinateur sont
      • n'exĂ©cutent pas de code arbitraire
      • sur des comptes dĂ©diĂ©s

    Cette faille fait tomber cette derniÚre barriÚre. Ce n'est pas trop grave pour des utilisateurs, mais ça n'est pas à prendre trop à la légÚre parce que :

    1. il peut y avoir des failles dans les autres couches, utilisĂ©e mĂȘme si non publiĂ©es
    2. l'automatisation des attaques sophistiquĂ©e augmente de jour en jour. LĂ  oĂč avant on pouvait dire "je ne suis rien, je ne me ferais pas attaquer" c'est de moins en moins le cas

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: souverainetĂ© ... hardware ?

    PostĂ© par . En rĂ©ponse au lien Cloud : vers une souverainetĂ© complĂšte ?. ÉvaluĂ© Ă  1 (+0/-1).

    C’est rigolo mais tu ne comprends ce que tu lis. Ce document indique aux Ă©tats des critĂšres de souverainetĂ©. Quand ils parlent d’avoir accĂšs aux code source, dĂ©jĂ  avoir accĂšs au code source ne signifie pas qu’il est libre mais surtout ça veut dire que l’État doit y avoir accĂšs pas nĂ©cessairement le publique.

    En plus de ça je n’ai pas dis que c’est antinomique mais orthogonal, donc lister des cas oĂč c’est Ă  la fois libre et souverain ne constitue pas un contre argument. Il me suffit d’un exemple pour te le montrer et j’ai dĂ©jĂ  donnĂ© la dissuasion nuclĂ©aire.

    Mais en soit crois bien ce que tu veut pour ce que ça change.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll