Leed

Non lu (244)

ˆ

Text Styler - Free Online Text Converter Tools

Liens en vrac de sebsauvage par Anonyme il y a 3h et 13min - Favoriser (lu/non lu)

Pour faire des trucs rigolo avec le texte avec juste des caractères Unicode.
(via https://shaarli.zoemp.be/shaare/IL-8xQ)

Ils en ont un plus spécifiquement pour faire de l'ASCII art : https://texteditor.com/multiline-text-art/
(Permalink)
ˆ

5 séries à voir après Unfamiliar sur Netflix

Numerama.com - Magazine par Salammbô Marie il y a 4h et 9min - Favoriser (lu/non lu)

Un couple solide le jour, un passé d'espions la nuit et seulement 6 épisodes à se mettre sous la dent : Unfamiliar avait tout pour plaire aux abonnés de Netflix. Si vous avez déjà englouti la série allemande depuis sa mise en ligne, le 5 février 2026, voici 5 séries similaires qui devraient vous plaire.
ˆ

Le dragon dans le garage de Carl Sagan et Ann Dryuan - Le Cortecs

Rss sur "le hollandais volant" par Anonyme il y a 4h et 35min - Favoriser (lu/non lu)

Histoire amusante, illustrant la charge de la preuve.

Ici un petit extrait de la page et de l’histoire :

« Un dragon crachant du feu vit dans mon garage ». Supposez que je vous affirme cela sérieusement.

Vous voudriez certainement le vérifier, le voir de vos propres yeux. Il y a eu d’innombrables histoires de dragons à travers les siècles, mais jamais de preuves. Quelle opportunité!

« Montrez le moi » dites-vous. Je vous emmène à mon garage. Vous regardez à l’intérieur et vous voyez une échelle, des pots de peinture vides, un vieux tricycle, — mais pas de dragon.

« Où est le dragon ? » demandez-vous.

« Oh, il est juste là, » je réponds en remuant vaguement le bras. « J’ai oublié de préciser qu’il s’agit d’un dragon invisible. »

Vous me proposez de répandre de la farine sur le sol du garage pour avoir les empreintes du dragon.

« Bonne idée » dis-je, mais ce dragon flotte en l’air. »

Alors vous utiliserez un capteur infrarouge pour détecter le feu invisible.

« Bonne idée, mais le feu invisible ne dégage aucune chaleur. »

Pourquoi ne pas utiliser un spray de peinture pour le rendre visible ?

« Bonne idée, mais c’est un dragon immatériel, et la peinture n’y adhérera pas ».

Et ainsi de suite… Pour chaque test que vous proposez, je trouve une manière d’expliquer pourquoi cela ne fonctionnera pas.

Maintenant, quelle est la différence entre un dragon flottant dans les airs, invisible et immatériel, crachant du feu sans chaleur, et pas de dragon du tout ?

Voir aussi : https://en.wikipedia.org/wiki/The_Demon-Haunted_World


— (permalink)
ˆ

« Quand Google Drive est arrivé, plein de gens nous ont dit :  vous êtes morts », entretien avec le fondateur d’Oodrive

Numerama.com - Magazine par Amine Baba Aissa il y a 4h et 38min - Favoriser (lu/non lu)

Alors que le contexte géopolitique place la souveraineté numérique au cœur des débats et que la récente doctrine française en matière d'achats numériques, priorise clairement les acteurs français et européens face aux solutions étrangères. Numerama a décidé de rencontrer les dirigeants qui composent l'écosystème tech souverain français pour retracer leurs aventures et analyser les défis actuels.
ˆ

Pour les 40 ans, ce nouveau Lego Zelda manque un peu d’envergure (mais Ganondorf est sublime)

Numerama.com - Magazine par Maxime Claudel il y a 5h et 39min - Favoriser (lu/non lu)

Lego lance un deuxième set adapté de la saga The Legend of Zelda. Il reproduit l'ultime bataille de l'épisode culte Ocarina of Time. Une fois encore, le set séduit par ses figurines, mais le diorama manque d'ampleur pour être 100 % convaincant.
ˆ

Optimisation webperf : AVIF et pré-compression pour le blog

Journal du hacker par il y a 6h et 6min - Favoriser (lu/non lu)

Comments

ˆ

Il est possible d’avoir la Switch 2 pour moins de 270 €, mais seulement pour quelques jours

Numerama.com - Magazine par Adam Langumier il y a 6h et 21min - Favoriser (lu/non lu)

[Deal du jour] Jusqu'au 23 février, Micromania propose une opération de reprise massive permettant de faire chuter la facture de 200 € en ramenant votre ancienne machine.
ˆ

La banque du Saint-Siège lance des indices boursiers tournés vers la tech

Numerama.com - Magazine par Eitanite Bellaiche il y a 7h et 12min - Favoriser (lu/non lu)

La banque du Vatican a inauguré début février deux indices boursiers pour les États-Unis et la zone euro, présentés comme alignés sur la doctrine catholique. Leurs portefeuilles sont largement tournés vers les entreprises technologiques.
ˆ

Asbestos is a bigger problem than we thought - YouTube

Rss sur "le hollandais volant" par Anonyme il y a 10h et 47min - Favoriser (lu/non lu)

Il y a eu plus de morts dus à l’amiante dispersée par l’effondrement des World Trade Center, que dus à l’effondrement elles-mêmes suite aux attaques du 11 septembre.

Ce produit était utilisé jusque dans les théières et les jouets pour enfant, en passant par les filtres de cigarettes.
Ça me fait penser à l’histoire du radium et du thorium utilisé dans le chocolat ou les cosmétiques.
Ou encore le tétraéthyle de plomb, utilisé dans l’essence des voitures, qui s’avérera un neurotoxique aux effets graves.

Ou… juste l’alcool, ou le tabac.

On peut dire, jusqu’à un certain moment que « on ne savait pas » (si ce n’était que l’on a préféré cacher et censurer les études).


— (permalink)
ˆ

Un site gratuit pour savoir si vous contribuez bénévolement à un botnet

Korben par Korben il y a 12h et 13min - Favoriser (lu/non lu)

On s'imagine souvent que les botnets, c'est un truc réservé aux PC vérolés de gamers qui téléchargent n'importe quoi. Sauf que non ! Votre box, votre routeur, ou n'importe quel appareil connecté de votre réseau domestique peut très bien faire partie d'un réseau de machines zombies sans que vous le sachiez.

C'est pour lutter contre ça que les gens de chez GreyNoise (une boîte spécialisée dans l'analyse des menaces réseau) ont lancé un outil gratuit pour vérifier en quelques secondes si votre IP a été repérée dans des activités de scanning suspectes. Ça s'appelle IP Check , vous allez sur le site, vous cliquez, et hop, le verdict est immédiat.

Fichier média :

detecteur-botnet-1.png (Format PNG, 0 o)
ˆ

Android deviendra une plateforme verrouillée

Journal du hacker par il y a 12h et 33min - Favoriser (lu/non lu)

Comments

ˆ

Capitalisme, IA et éducation

ploum.net par Ploum il y a 21h et 41min - Favoriser (lu/non lu)

Capitalisme, IA et éducation

Extrait de mon journal du 29 janvier, en lisant "Comprendre le pouvoir" de Chomsky.

Le capitalisme n’a pas créé le système éducatif par humanisme, mais parce qu’il avait besoin d’employés qualifiés pour produire de la croissance. L’automatisation ayant détruit la culture de l’artisan et de l’ouvrier, raison du combat des luddites, une large population se trouvait réduite à se mettre au service des machines.

Mais les progrès de l’automatisation rendaient ce besoin de servants peu qualifiés de moins en moins nécessaire tout en nécessitant des personnes comprenant les machines afin de les entretenir et de les améliorer. Un système éducatif s’est donc naturellement mis en place dans les sociétés capitalistes, créant une élite intellectuelle dévouée au capitalisme.

Mais cette suréducation a créé trop de citoyens critiques qui remettent en cause les principes mêmes de la croissance infinie, notamment à cause des limites écologiques.

Face à cette suréducation, les guerres, les menaces de tout ordre et le totalitarisme politique permettent de restreindre l’éducation ou, a minima, de détourner l’attention. L’éducation informatique est la principale cible, car l’informatique est devenue la colonne vertébrale de la société capitaliste. Ne pas comprendre les enjeux informatiques rend même les citoyens les plus engagés totalement impuissants.

La promesse de l’IA, c’est justement de diminuer le besoin d’éducation tout en gardant un degré de production équivalent. Tout employé peut redevenir une main-d’œuvre peu qualifiée et interchangeable. L’IA est un Fordisme intellectuel.

Car les monopoles, la surveillance permanente, la consommation, l’érosion des droits et l’IAfication du travail ne sont que des outils pour garder les citoyens sous contrôle et dans les rails du capitalisme de production.

Et si ces citoyens s’imaginent échapper à ce contrôle grâce à leur groupe Facebook "anticapitaliste" ou un groupe Whatsapp "centrale d’achat solidaire du quartier", c’est encore mieux ! C’est plus subtil ! De toute façon, ils bossent la journée pour Microsoft et se contentent d’une image du monde générée par Google ou Meta.

Leur vie professionnelle est asservie par Microsoft, leur vie privée par Meta/Facebook et leurs centres d’intérêt sont contrôlés par Google. Maintenant que les humains sont définitivement ferrés, il est temps de réduire progressivement leur degré d’éducation et de connaissance afin d’améliorer leur servilité.

À propos de l’auteur :

Je suis Ploum et je viens de publier Bikepunk, une fable écolo-cycliste entièrement tapée sur une machine à écrire mécanique. Pour me soutenir, achetez mes livres (si possible chez votre libraire) !

Recevez directement par mail mes écrits en français et en anglais. Votre adresse ne sera jamais partagée. Vous pouvez également utiliser mon flux RSS francophone ou le flux RSS complet.

ˆ

Simple farce ou vrai signal d’alarme ? OpenClaw s’est invité de force chez 4 000 développeurs

Numerama.com - Magazine par Amine Baba Aissa le 20/02/2026 à 17:57:00 - Favoriser (lu/non lu)

Le 17 février 2026, l'assistant de code IA Cline a annoncé qu'une des mises à jour publiés en son nom avait en réalité été publié par des hackers. Si la version compromise aurait pu intégrer des malware ou causer d'important dégats, elle a au lieu de ça installer OpenClaw en catimini sur les machines infectées.
ˆ

Des accès à des portails internes de la Gendarmerie et du ministère des Armées diffusés. - Blog FrenchBreaches

Liens en vrac de sebsauvage par Anonyme le 20/02/2026 à 16:13:00 - Favoriser (lu/non lu)

Oh mais merde, hein...
(Permalink)
ˆ

Widelands.org

Liens en vrac de sebsauvage par Anonyme le 20/02/2026 à 11:39:00 - Favoriser (lu/non lu)

Un jeu gratuit et Libre.
(Permalink)
ˆ

IDMerit, spécialiste du KYC, aurait exposé les données d’1 milliard de personnes - Next

Liens en vrac de sebsauvage par Anonyme le 20/02/2026 à 09:42:00 - Favoriser (lu/non lu)

Un spécialiste de la vérification d'identité aurait laissé fuiter les données d’1 milliard de personnes... donc 52 millions de français (!).
Extrait : "Selon Cybernews, l’instance contenait en effet des informations personnelles détaillées, avec coordonnées complètes, date de naissance et pièces d’identité. Dans certains jeux de données apparaissaient aussi des métadonnées liées à la ligne téléphonique ou d’autres critères que les auteurs de la découverte n’explicitent pas tels que des « annotations de profil social ». "

Il y a encore des gens qui pensent que la vérification d'identité/âge en ligne est une bonne idée ?
Le pseudonymat est important pas seulement pour se protéger des personnes dangereuses/toxiques et du harcèlement, mais aussi des fuites de données et de toutes leurs conséquences.
(Permalink)
ˆ

IDMerit, spécialiste du KYC, aurait exposé les données d’1 milliard de personnes

Next - Articles gratuits par Alexandre Laurent le 20/02/2026 à 08:50:00 - Favoriser (lu/non lu)

IDMerit, entreprise californienne spécialisée dans les processus de vérification de l’identité du client, est accusée d’avoir laissé en accès libre un jeu de bases de données contenant les données personnelles d’environ un milliard de personnes, dont 52 millions de Français. Peut-on encore parler d’intrusion dans un système informatique quand la porte d’entrée est laissée béante […]

Fichier média :

Secu-faille6.webp (Format WEBP, 0 o)
ˆ

Optimisation webperf : AVIF et pré-compression pour le blog

Liens en vrac de sebsauvage par Anonyme le 20/02/2026 à 08:03:00 - Favoriser (lu/non lu)

Wow c'est un peu dingue comme idée d'optimisation, mais ça marche.
- recompresser toutes les images jpeg/png en AVIF.
- pré-compresser tous les html/js/css en gz et brotli.
Et zéro impact côté serveur puisque tout est déjà compressé.
(via https://shaarli.zoemp.be/shaare/Q58aqw)
(Permalink)
ˆ

ESPHome - Transformez un ESP32 à 5 euros en capteur domotique sans dépendre du cloud

Korben par Korben le 19/02/2026 à 10:15:00 - Favoriser (lu/non lu)

Aujourd'hui j'aimerais vous parler un peu de bidouille et plus particulièrement de domotique. Hé oui, si comme moi, vous en avez marre que tous vos objets connectés passent par des serveurs chinois (souvent à la sécurité douteuse) ou américains (souvent directement connecté à la NSA) pour vous dire qu'il fait 22°C dans votre salon, on va voir comment ensemble créer ses propres capteurs 100% locaux avec ESPHome .

ESPHome, c'est un framework open source qui transforme n'importe quel ESP32 ou ESP8266 en appareil connecté intelligent sans vous prendre la tête. Vous écrivez un petit fichier YAML, vous flashez la puce, et hop, vous avez un capteur qui cause directement avec Home Assistant. Comme ça y'a pas de cloud et encore moins de données qui partent on ne sait où.

ˆ

Internet est mort. Voici comment le ressusciter

Liens en vrac de sebsauvage par Anonyme le 18/02/2026 à 14:22:00 - Favoriser (lu/non lu)

J'aime beaucoup cet article. Et l'espoir créatif et humain qu'il porte, loin des velléités de monétisation et de recherche de popularité.
(Permalink)
ˆ

Zero Knowledge : une étude pointe les carences de Bitwarden, LastPass et Dashlane

Next - Articles gratuits par Alexandre Laurent le 17/02/2026 à 17:13:00 - Favoriser (lu/non lu)

Une étude réalisée par des chercheurs de l’École polytechnique fédérale de Zurich révèle que Bitwarden, LastPass et Dashlane pourraient, dans des conditions exceptionnelles, permettre la divulgation du mot de passe principal de leurs utilisateurs, en dépit de leur promesse relative au chiffrement « Zero Knowledge ». Les trois services indiquent avoir déjà implémenté les corrections […]

Fichier média :

keepass_inverse.webp (Format WEBP, 0 o)
ˆ

OpenClaw : comment un agent IA « vibe-codé » en quelques semaines a exposé 135 000 machines à internet et redéfini la notion de catastrophe sécuritaire en 2026

Liens en vrac de sebsauvage par Anonyme le 12/02/2026 à 08:50:00 - Favoriser (lu/non lu)

Le vibe-coding et la sécurité ne sont pas compatibles.
(Permalink)
ˆ

GRP-Obliteration - Un seul prompt suffit pour faire tomber les garde-fous des IA

Korben par Korben le 10/02/2026 à 19:34:00 - Favoriser (lu/non lu)

Les garde-fous de votre IA locale, ils tiennent à quoi ?

Hé bien, ils tiennent à UN seul prompt mes amis. Oui, UN SEUL ! Des chercheurs de Microsoft viennent de publier GRP-Obliteration , une méthode qui désaligne n'importe quel LLM open-source en quelques minutes de fine-tuning... et le mieux, c'est que le modèle garde toute son intelligence après.

Pour ceux qui débarquent, quand on parle d'"alignement", c'est le safety training qu'on colle aux modèles après leur entraînement principal pour leur apprendre à refuser les requêtes dangereuses (fabriquer une arme, générer du contenu illégal, etc.). Jusqu'ici, on pensait que c'était solidement ancré dans le modèle.

Fichier média :

grp-obliteration-ia-safety-1.png (Format PNG, 0 o)
ˆ

CHAI - Hacker une voiture autonome avec un simple sticker

Korben par Korben le 10/02/2026 à 09:00:00 - Favoriser (lu/non lu)

Un panneau stop, on se dit que c'est juste un bout de métal avec un peu de peinture rouge. On s'arrête, on repart, et puis voilà. Sauf que pour une IA qui pilote un gros engin à 4 roues, ce simple panneau peut devenir un véritable vecteur de tromperie visuelle !

Car oui je vous avais déjà parlé d'attaques de ce type par le passé, mais là, ça va encore plus loin. En effet, je suis tombé sur une étude des chercheurs de l'UCSC (University of California, Santa Cruz) qui en gros, ont trouvé un moyen d'induire en erreur des voitures autonomes et des drones en collant simplement des instructions sur des panneaux de signalisation customisés. Ils ont baptisé cette classe d'attaque CHAI pour Command Hijacking Against Embodied AI .

Fichier média :

panneau-routier-hack-ia-voiture-autonome-1.png (Format PNG, 0 o)
ˆ

Offpunk - Le navigateur terminal qui déchire passe en version 3.0

Korben par Korben le 09/02/2026 à 16:05:00 - Favoriser (lu/non lu)

Un navigateur internet, vous voyez ce que c'est ? En général, ça pèse un âne mort, ça bouffe toute votre RAM et les sites que vous visitez vous bombardent de trackers et de pubs avant même que vous ayez pu lire la première ligne d'un article. Mais imaginez maintenant un outil qui se fout royalement du JavaScript, qui limite drastiquement le tracking et qui vous permet de lire vos contenus préférés en restant tranquillement hors-ligne ? Ce serait bien non ?

Fichier média :

offpunk-3-0-navigateur-small-web-1.png (Format PNG, 0 o)
ˆ

Personal AI Infrastructure - L'agent intelligent qui vous connaît vraiment

Korben par Korben le 09/02/2026 à 11:14:00 - Favoriser (lu/non lu)

On nous parle d'agents IA à toutes les sauces depuis deeeees mois mais au final, on se retrouve la plupart du temps avec des outils "stateless" qui perdent le fil dès qu'une session se termine. Heureusement, le projet Personal AI Infrastructure (ou PAI pour les intimes) de Daniel Miessler propose justement de régler ce problème en classant les systèmes IA en 3 niveaux.

Le niveau 1, c'est le chatbot de base type ChatGPT... vous posez une question, il répond, il oublie tout. Le niveau 2, c'est l'agent (genre Claude Code ou Cursor) qui peut exécuter des trucs mais qui ne vous connait pas vraiment. Et le niveau 3, c'est PAI, une infrastructure complète qui observe, planifie, exécute et surtout... apprend de vous.

Fichier média :

personal-ai-infrastructure-1.png (Format PNG, 0 o)
ˆ

C’est le cauchemar de votre collègue du service informatique : qu’est-ce que le shadow AI ?

Numerama.com - Magazine par Amine Baba Aissa le 08/02/2026 à 20:03:00 - Favoriser (lu/non lu)

Vous redoutiez le Shadow IT ? Voici venu l'ère de son petit frère turbulent, le shadow AI.
ˆ

Ghidra MCP - Quand l'IA fait le reverse engineering à votre place

Korben par Korben le 06/02/2026 à 09:15:00 - Favoriser (lu/non lu)

Ghidra, le framework de reverse engineering open source de la NSA, est un outil que tous les analystes sécu utilisent au quotidien pour démonter des binaires. Sauf que voilà... quand vous passez des heures à renommer des fonctions, documenter des structures et tracer des cross-references à la main, ça finit par devenir un poil répétitif.

Du coup, un développeur a eu l'idée de coller un serveur MCP (Model Context Protocol) directement sur Ghidra. "Encore un wrapper IA bidon ??"... mais non les amis car Ghidra MCP Server est un bridge Python + plugin Java qui expose pas moins de 110 outils d'analyse via le protocole MCP. Rien que ça.

Fichier média :

ghidra-mcp-reverse-engineering-ia-1.png (Format PNG, 0 o)
ˆ

How Industrial Robot Safety Was Written In Blood | Hackaday

Rss sur "le hollandais volant" par Anonyme le 05/02/2026 à 19:38:00 - Favoriser (lu/non lu)

Rappel assez terrifiant que la plupart de nos normes, y compris les lois, sont là parce qu’elles sont nécessaires. En particulier pour ce qui est des normes de sécurité.

C’est bien parce qu’il y a eu des morts par le passé qu’il y en a beaucoup moins aujourd’hui, et ça c’est grâce aux règles de sécurité qu’on a mis en place.

Ces règles ne sont pas là juste pour emmerder le monde.

Je parle ici spécifiquement des règles de sécurité.
Tout ce qui est de règles sociales, économiques, esthétiques, fonctionnelles, culturelles… c’est autre chose. La société, les cultures, et les usages, par exemple, changent au fil du temps, et les règles devraient le faire avec (mais c’est rarement le cas). Le fait qu’il soit nécessaire de protéger les vies humaines, par contre, ça, ça ne devrait pas changer.

Dans certains cas, comme lors du Covid, il fut par exemple décidé de réduire les test sur les vaccins. En particulier pour une question d’urgence. Ce n’est pas forcément mal, du moment qu’on est sûr que le rapport bénéfice/risque reste sur-unitaire (ce qui a été très largement le cas).

Cela reste une exception : dans la vaste majorité des cas, il est largement préférable de suivre les règles de sécurité.


— (permalink)
ˆ

1dex - Toutes les données d'un quartier en un clic

Korben par Korben le 05/02/2026 à 07:13:00 - Favoriser (lu/non lu)

Quentin, fidèle lecteur de Korben, développe en solo depuis presque un an un outil qui va parler à tous ceux qui cherchent un appart ou une maison et qui en ont marre de jongler entre quinze onglets pour avoir une vision claire d'un quartier.

1dex.fr c'est une plateforme qui agrège un paquet de données géographiques et immobilières sur n'importe quelle adresse en France. Prix de vente au m², transactions DVF, permis de construire, qualité de l'eau, pollution de l'air, travaux à proximité, écoles... Le tout sur une interface cartographique plutôt bien foutue.

Fichier média :

1dex-donnees-immobilieres-geographiques-1.jpg (Format JPG, 0 o)
ˆ

Cyberbro - L'analyse d'IoC facile et en open source

Korben par Korben le 04/02/2026 à 11:02:00 - Favoriser (lu/non lu)

Salut les amis ! Aujourd'hui, je voulais vous partager une petite pépite qu'un lecteur, Stanislas, m'a envoyée. Si vous bossez dans la cyber ou que vous passez votre temps à analyser des trucs bizarres qui trainent sur vos serveurs, vous allez adorer Cyberbro.

Cyberbro c'est une plateforme d'analyse d'IoC (Indicators of Compromise) en open source. Grâce à ça, au lieu de vous paluchez 15 sites différents pour vérifier une IP ou un hash, vous balancez tout dans Cyberbro. L'outil va alors extraire automatiquement les infos de vos logs et interroger une vingtaine de services comme VirusTotal, MISP, Shodan, AbuseIPDB ou même Microsoft Defender pour vous dire si c'est dangereux.

Fichier média :

cyberbro-analyse-ioc-osint-1.png (Format PNG, 0 o)
ˆ

What Becomes Expensive When Code Becomes Cheap - Jamie Lord

Liens en vrac de sebsauvage par Anonyme le 04/02/2026 à 08:45:00 - Favoriser (lu/non lu)

Sous le coude pour lecture ultérieure. (via https://shaarli.zoemp.be/shaare/7W6XDQ)

Petite note : En informatique, on dit souvent qu'un code passe 20% de sa vie à être écrit, et 80% à être relu et maintenu. L'IA résoud le problème de l'écriture, mais pas vraiment celui de la maintenance. La maintenance devient *justement* plus difficile si le code n'est pas compris et/ou correctement structuré.
Comme dit Cory Doctorow, c'est l'amiante informatique qu'on est en train d'accumuler.
(Permalink)
ˆ

Quand France Travail s’allie à un géant américain | Le Télégramme

Liens en vrac de sebsauvage par Anonyme le 04/02/2026 à 08:39:00 - Favoriser (lu/non lu)

Punaise mais c'est vraiment un festival d'idées à la con !
(Permalink)
ˆ

Quel est l'impact de l'assistance IA sur l'acquisition de compétences en codage ? L'assistance IA a entraîné une baisse statistiquement significative du niveau de maîtrise, d'après une recherc

Liens en vrac de sebsauvage par Anonyme le 04/02/2026 à 08:21:00 - Favoriser (lu/non lu)

(Permalink)
ˆ

GitHub - Enfin un bouton pour bloquer les Pull Requests ?

Korben par Korben le 04/02/2026 à 07:00:00 - Favoriser (lu/non lu)

GitHub vient peut-être de trouver une piste sérieuse pour sauver la santé mentale des mainteneurs de projets open source. Parce que je sais pas si vous le savez mais gérer un projet populaire sur GitHub, c'est un peu comme essayer de vider l'océan avec une petite cuillère, surtout avec la montée en puissance des contributions de faible qualité, dont une bonne partie est désormais générée par IA ...

Le problème, c'est que la quantité ne veut pas dire la qualité... Entre les Pull Requests (PR) qui ne respectent pas les guidelines du "README.md" et celles qui sont abandonnées en cours de route, les mecs derrière les gros dépôts commencent à fatiguer. Du coup, un représentant de GitHub explique dans une discussion avec la communauté explorer très sérieusement plusieurs options, dont la possibilité de désactiver purement et simplement les Pull Requests sur un dépôt.

Fichier média :

github-disable-pr-2-1.png (Format PNG, 0 o)
ˆ

Les trucs qui me font détester votre site web en 2020 - Le Hollandais Volant

Rss sur "le hollandais volant" par Anonyme le 03/02/2026 à 18:15:00 - Favoriser (lu/non lu)

Un vieil article, j’en ai fait d’autres depuis.

Ici je parles des sites qui demandent le type de carte bancaire, alors que le numéro doit permettre de détecter le réseau (Visa, Mastercard…) de façon automatique.

L’on m’apprend à l’instant, que ceci est là pour permettre de choisir le réseau de paiement !
Par exemple, on peut utiliser une carte Visa, et utiliser le réseau Carte-Bleue (réseau français) si la carte possède le logo « CB ».

Il faut savoir que Mastercard et Visa prennent une commission à chaque paiement effectué. C’est transparent pour nous, le client, car c’est le commerçant qui paye ça auprès du réseau, s’il possède un terminal de paiement. Il va de soi que ces commissions sont répercutés sur les prix pratiqués.

Or, le réseau CB, est bien moins cher sur ces commissions car il est né d’un consortium de banques françaises : https://www.quechoisir.org/actualite-paiement-par-carte-bancaire-le-reseau-cb-un-choix-pertinent-n148256/

Normalement, le choix du réseau n’influe pas sur le prix, et est transparent pour nous. C’est juste que le commerçant en garde davantage pour lui (et donc moins de pognon file aux USA par la même occasion). Si plus de monde utilise CB plutôt que Visa ou Mastercard, les prix montraient également moins vite.

Je n’étais pas du tout au courant qu’on pouvait choisir.
La prochaine fois, je testerais (en supposant que ma carte soit compatible, ce qui n’est pas garantie, chez Boursorama).

~

À noter que, cette histoire de commissions, m’avait été racontée par un restaurateur. Pour ma part j’ai toujours privilégié le paiement en espèces auprès des commerçants et restaurants. Depuis cette histoire, je le fais encore plus.

~

À noter que en Hollande, il y a également un GIE entre les grandes banques nationales (ING, Rabobank et ABN-AmRo), qui produisent des « Bank-pas », en gros une carte de paiement qui n’utilise pas Visa ni Mastercard… Et qui n’est donc utilisable qu’aux Pays-Bas (pour les paiements en ligne, tout le monde passe par iDeal, un sorte de Paypal national).
La plupart des gens ont aussi une carte Visa/Mastercard pour certains cas, comme les achats à l’étranger — je ne sais pas si certaines cartes font les deux.

Certaines chaînes de magasin, y compris Albert Heijn, le plus gros réseau de supermarchés du pays (terme qui, là-bas, prend le sens de « supérettes » pour un français : nos Hyper- et Super-marchés n’existent pas là-bas), avaient, en tout cas un temps, cessé de prendre les Visa et Mastercard, pour protester contre les commissions trop élevées.

D’autant qu’ils sont à fond dans une optique de suppression des espèces : la plupart des caisses sont cash-less, si ce n’est pas toutes. Idem pour les parcmètre en ville ou certaines distributeurs de snacks : plus rien n’accepte les espèces.

C’était donc assez galère pour quelqu’un avec une carte française/internationale de payer là-bas : si on n’était pas accompagné d’un néerlandais de là-bas, on était clairement emmerdé (et les contrôles des parkings payants, c’est autre chose qu’ici — pareil pour les amendes).

Y compris pour payer son billet de train : une fois j’ai dû m’annoncer à la contrôleuse car impossible de payer. Dans ce cas, on montre patte blanche et on reçoit par la poste un coupon à payer sur internet (sans supplément, vu que j’ai pas essayé de frauder). Payer le billet dans le train en espèces c’est impossible là-bas. Quant à maintenant, vu que les gares sont des portiques avant les quais, je ne sais pas comment ça se passerait (bien que le boycott national des réseaux Visa/Mastercard semble s’être calmé).

~

Bref, tout ça pour dire que c’est pas toujours simple.

Et merci à Eric pour l’info sur le choix du réseau avec (presque) n’importe quelle carte !


— (permalink)
ˆ

Comment nier un génocide ?

Le Monde diplomatique par Razmig Keucheyan le 03/02/2026 à 17:17:00 - Favoriser (lu/non lu)

S'il est relativement aisé, pour le gouvernement d'un État puissant, de perpétrer des massacres de masse, il est plus difficile d'assumer publiquement la responsabilité d'un génocide. Il faut donc minimiser, cacher, récrire l'histoire. Le cas du génocide des Arméniens (1915-1916), toujours (…) / , , ,
ˆ

C'est prouvé : Le vibe coding va tuer l'open source

Korben par Korben le 03/02/2026 à 15:29:00 - Favoriser (lu/non lu)

Une équipe de chercheurs en économie vient de poser des maths sur un truc que pas mal de devs sentaient venir... Le vibe coding serait en train de tuer l'open source. Pas au sens figuré, hein. Au sens "les mainteneurs ne pourront bientôt plus payer leurs factures". J'ai parcouru le papier ce midi, et je pense que ça va vous choquer...

En gros, le document modélise ce qui se passe quand des millions de devs arrêtent d'aller sur Stack Overflow et de lire la doc officielle pour plutôt demander à Claude, Copilot, Cursor ou Windsurf de tout faire à leur place. En fait, à cause de ces nouvelles habitudes, les projets open source qui vivaient de la pub sur leur site, des sponsors attirés par le trafic, ou de la visibilité communautaire... perdent tout. Le trafic baisse, les dons baissent, les revenus baissent.

Fichier média :

vibe-coding-tue-open-source-1.png (Format PNG, 0 o)
ˆ

AI companies will fail. We can salvage something from the wreckage | AI (artificial intelligence) | The Guardian

Liens en vrac de sebsauvage par Anonyme le 03/02/2026 à 09:03:00 - Favoriser (lu/non lu)

Sous le coude pour lecture ultérieure (article de Cory Doctorow).
(Permalink)
ˆ

Des scripts tout faits pour votre Proxmox

Korben par Korben le 02/02/2026 à 10:54:00 - Favoriser (lu/non lu)

Ce matin, je discutais avec Emmanuel (un lecteur fidèle) sur mon Linkedin Korben et il m'a partagé une ressource vraiment chouette. Si comme moi vous jouez un peu parfois avec un serveur Proxmox qui tourne à la maison pour vos expérimentations ou votre domotique, vous savez que configurer chaque VM ou conteneur LXC peut vite devenir chronophage. On copie-colle des commandes, on installe des dépendances, on se plante, on recommence... La routine quoi sauf que cette routine peut vite devenir reloue.

Fichier média :

des-scripts-tout-faits-pour-votre-proxmox-1.png (Format PNG, 0 o)
ˆ

Emails jetables - Yopmail et les meilleures alternatives européennes

Korben par Korben le 02/02/2026 à 08:57:00 - Favoriser (lu/non lu)

Vous devez tester un service en ligne et là, PAF 🥲 formulaire d'inscription 🥲 Ouiiiin !!!

Et bien sûr, même si vous pouvez remplir tous les champs avec un tas de conneries, forcement à un moment, ça vous demande votre email. Et là, impossible d'y échapper... Heureusement pour éviter ça, il existe des services d'emails jetables et je vous propose qu'ensemble qu'on fasse un petit point dessus parce que ça a beaucoup bougé ces dernières années..

Fichier média :

emails-jetables-yopmail-alternatives-1.jpg (Format JPG, 0 o)
ˆ

Smtp-Tunnel-Proxy - Déguisez votre trafic en simples emails

Korben par Korben le 01/02/2026 à 12:36:00 - Favoriser (lu/non lu)

Ce matin, en trainant sur GitHub (mon sport du dimanche, je sais c'est triste), je suis tombé sur un truc qui m'a intéressé et qui je pense vous sera utile (comme la plupart des trucs que je présente ici) surtout si vous êtes coincé derrière un pare-feu d'entreprise totalement paranoïaque. Ou encore si votre FAI s'amuse à brider certains protocoles. Ça peut arriver dans ces cas là, on se sent un peu comme un rat en cage, à chercher la moindre petite ouverture pour respirer un peu de notre liberté.

Fichier média :

smtp-tunnel-proxy-1.png (Format PNG, 0 o)
ˆ

Note : MUST, SHOULD, MAY NOT…

Rss sur "le hollandais volant" par Anonyme le 01/02/2026 à 09:30:00 - Favoriser (lu/non lu)

Je suis un peu con, et flemmard. C’est pour ça que je crée mes outils pour me simplifier le travail (ça me libère du temps pour réfléchir à le simplifier encore plus).

Quand on me dit qu’on peut faire quelque chose, je comprends « tu n’es pas obligé de le faire ».

Si c’est obligatoire, il fallait me dire « tu dois ».

C’est à ça que servent les mots avec un sens précis.
Les incompréhension et malentendus sont la raison pour laquelle un quart du monde est en ruine et en guerre (un autre quart pour le pétrole, un quart pour une question d’amis imaginaire, et le reste parce qu’un peuple brillamment décérébré a élu un psychopathe comme son président).

J’avais parlé de l’importance de l’insistance sur le choix des termes dans mon article expliquant comment écrire des tutos et des instructions : https://lehollandaisvolant.net/?d=2025/10/03/18/54/57-mes-astuces-pour-realiser-de-bons-tutoriels

Le tout en citant la RFC 2119 qui défini, pour les normes et recommandations de l’Internet, quand employer les termes doit / peut / obligatoirement / optionnel / …

Je remarque que certaines normes ISO / EN / NF ont parfois un paragraphe similaire. Je n’ai pas connaissance d’une norme dédiée, mais je copie ça là :

L’attention du lecteur est attirée sur les points suivants :

Seules les formes verbales doit et doivent sont utilisées pour exprimer une ou des exigences qui doivent être respectées pour se conformer au présent document.

Ces exigences peuvent se trouver dans le corps de la norme ou en annexe qualifiée de «normative». Pour les méthodes d’essai, l’utilisation de l’infinitif correspond à une exigence.

Les expressions telles que, il convient et il est recommandé sont utilisées pour exprimer une possibilité préférée mais non exigée pour se conformer au présent
document. Les formes verbales peut et peuvent sont utilisées pour exprimer une suggestion ou un conseil utiles mais non obligatoires, ou une autorisation.

En outre, le présent document peut fournir des renseignements supplémentaires destinés à faciliter la compréhension ou l'utilisation de certains éléments ou à en clarifier l'application, sans énoncer d'exigence à respecter. Ces éléments sont présentés sous forme de notes ou d'annexes informatives

Oui, il faudrait une norme globale pour ça (un calque de la RFC).
Quand quelque chose est obligatoire pour être valide, il faut que ça soit mis.
Quand quelque chose est recommandé (utile sans être obligatoire) ou non-recommandé (inutile voire dangereux sans être interdit), ça doit être dit aussi.

C’est con qu’il faille préciser ça, mais première nouvelle : les gens SONT cons.

En tant que rédacteur d’instruction de travail (une partie de mon travail), il est de ma responsabilité de faire en sorte que les gens comprennent et travaillent correctement. Dans certains cas, des vies sont en jeu (dans l’aérien, une défaillance c’est souvent synonyme d’accident et de morts).

En mettant « doit » au lieu de « peut », on se couvre. Si la personne comprend mal, c’est un accident.
En insistant sur la différence de doit et peut, si la personne commet encore l’erreur, c’est de l’incompétence ou du sabotage. Pas un accident.

Les normes, les lois, les instructions, devraient insister sur ça. Et choisir leur vocabulaire soigneusement.

Aucune interprétation ne doit être possible.


— (permalink)
ˆ

Elle peut tuer un système entier avec une seule ligne de code : qu’est-ce qu’une attaque fork bomb ?

Numerama.com - Magazine par Amine Baba Aissa le 31/01/2026 à 15:31:00 - Favoriser (lu/non lu)

Aujourd’hui, plongeons dans le fonctionnement d’une cyberattaque reposant sur un minuscule mécanisme capable de faire surchauffer un système. L’occasion également de décortiquer un principe fondamental de l’informatique : le fork, littéralement « fourchette ».
ˆ

Profileur mémoire MALT 1.6.0 et support de Python

Journal du hacker par le 30/01/2026 à 18:52:00 - Favoriser (lu/non lu)

Comments

ˆ

Winslop - Virez le "Slop" de Windows 11 en quelques clics

Korben par Korben le 30/01/2026 à 17:45:00 - Favoriser (lu/non lu)

Yop !

Si vous avez la sensation que votre Windows 11 est devenu une espèce de panneau publicitaire géant bourré d'IA dont vous ne voulez pas, j'ai ce qu'il vous faut !!

Satya Nadella (le patron de Microsoft) a récemment parlé de "Slop" (ça veut dire bouillie) à propos de l'IA générative dans un billet de blog, mais ironiquement, c'est exactement ce que beaucoup reprochent à son OS aujourd'hui. A savoir que c'est devenu une accumulation de fonctionnalités imposées...

ˆ

Windows 11 - Microsoft veut regagner votre confiance

Korben par Korben le 30/01/2026 à 14:52:00 - Favoriser (lu/non lu)

Windows 11 c'est un peu comme ce cousin relou qui s'incruste à tous les repas de famille avec ses nouvelles idées géniales qui ne marcheront jamais.

Entre Recall qui capture tout ce qui passe à l'écran (avec les polémiques qu'on connaît...), les "recommandations" publicitaires qui s'invitent dans le menu Démarrer et les mises à jour qui font parfois des siennes, la coupe est pleine pour les utilisateurs de Windows !

Du coup, comme tout le monde est en train de se barrer, ceux qui ont du budget vers Apple et ceux qui en ont moins, vers Linux, Microsoft semble enfin avoir une petite prise de conscience. Ah bah c'est pas trop tôt les copains… 😉

ˆ

F5 BIG-IP VE : Surveiller la bande passante via les logs LTM avec Icinga

Journal du hacker par le 30/01/2026 à 13:31:00 - Favoriser (lu/non lu)

Comments

ˆ

Que risquent ceux qui continuent d’utiliser Windows 10 plusieurs mois après la fin du support technique ?

Tom's Hardware par Sponso le 30/01/2026 à 08:54:00 - Favoriser (lu/non lu)

Beaucoup de ceux dont le PC est encore sous Windows 10 ont entendu les menaces qui pèsent sur leur sécurité. Mais ces alertes sont souvent ignorées au profit d’une conviction irrationnelle que rien ne va leur arriver. Pourtant les risques sont bien réels.

L’article Que risquent ceux qui continuent d’utiliser Windows 10 plusieurs mois après la fin du support technique ? est apparu en premier sur Tom’s Hardware.

Fichier média :

C4.jpg (Format JPG, 0 o)
ˆ

ShareMyLogin - Partagez vos accès sans filer vos mots de passe

Korben par Korben le 29/01/2026 à 15:48:00 - Favoriser (lu/non lu)

Vous avez sûrement déjà eu ce moment de solitude où vous devez filer le mot de passe du WiFi, de Netflix ou d'un compte commun à un pote. Et là, comme un mec bourré qui recontacte son ex après une soirée déprimante, vous finissez par l'envoyer par SMS ou l'écrire sur un bout de papier qui finira à la poubelle.

C'est le genre de truc qui rend dingue niveau sécurité, mais bon, dans la vraie vie on le fait tous !