cg a écrit 1745 commentaires

  • [^] # Re: On pourrait faire la même chose pour l'art artificiel (AI art)

    Posté par  . En réponse au lien Matthew Butterick veut poursuivre GitHub Copilot en justice. Évalué à 4.

    Il y a aussi le remplacement de visage qui se démocratise (voir par exemple ce mini-docu pas très technique sur la série Le monde de demain), le rajeunissement d'acteur (Romain Durris dans Eiffel par exemple), la génération de foules (dans plein de films)…

  • # Transcription

    Posté par  . En réponse au lien ANSSI : « Sur le cloud de confiance, on ne parle pas de souveraineté absolue ». Évalué à 6.

    J'ai trouvé la captation vidéo de l'intervention de Guillaume Poupard, qui est plus complète que la transcription.

    En bonus y'a une petite sortie sur le logiciel libre à la fin :).

  • [^] # Re: On pourrait faire la même chose pour l'art artificiel (AI art)

    Posté par  . En réponse au lien Matthew Butterick veut poursuivre GitHub Copilot en justice. Évalué à 2.

    et Graphviz bien sûr, dans cette gamme d'outils :).

    Merci pour les liens, je testerai voir !

  • [^] # Re: Résumé de l'article

    Posté par  . En réponse au lien ANSSI : « Sur le cloud de confiance, on ne parle pas de souveraineté absolue ». Évalué à 2. Dernière modification le 23 octobre 2022 à 14:52.

    Oui, c'est semble-t-il ce qui est prévu ici aussi, j'ai trouvé cette info au conditionnel entre temps.

  • [^] # Re: On pourrait faire la même chose pour l'art artificiel (AI art)

    Posté par  . En réponse au lien Matthew Butterick veut poursuivre GitHub Copilot en justice. Évalué à 2.

    Encore une fois, je vois bien le problème, et je suis majoritairement d'accord avec toi.

    Je te concède que l'exemple de la fausse affiche est très mauvais et dessert mon propos.

    Ce n'était peut-être pas très clair : je persiste à penser qu'il y a quelques usages pour lesquels un générateur (fondé sur une IA ou pas) et un humain ne sont pas vraiment en concurrence. Notamment le cas que tu cites du client dédaigneux ("mon fils de 3 ans peut le faire") face au graphiste qui est frustré qu'on lui demande de faire de la merde pour pas cher.

    Je ne parle aucunement de travail de haute qualité : là où je travaille (post-production, VFX), je vois passer des story boards ou du concept art fait à la main (crayon, aquarelle, ou de plus en plus directement en numérique), qui sont souvent magnifiques et pourraient être publiés. C'est des semaines de boulot et seulement une poignée de personnes les verront. Dans le genre qui ressemble à un dessin vite fait mal fait, on peut citer Reiser, dont les dessins font passer une ambiance et une expressivité en seulement quelques traits. Du vrai boulot !

    (note: je travaille dans le cinéma et ait travaillé dans le spectacle vivant, et j'ai beaucoup de proches qui sont décorateurs/trices ou illustrateurs/trices pour le ciné et le théâtre. Je n'ai aucun mépris pour ces métiers. Si c'est ce qui ressort de mon message, alors j'ai vraiment des progrès à faire en rédaction)

  • [^] # Re: On pourrait faire la même chose pour l'art artificiel (AI art)

    Posté par  . En réponse au lien Matthew Butterick veut poursuivre GitHub Copilot en justice. Évalué à 2.

    Je suis globalement d'accord avec ce que tu écris, en particulier sur le fait que c'est impressionnant mais peu marquant. J'ai eu cette sensation d'effet wow aussi la première fois que j'ai incrusté du texte sur une image de fond avec gd en PHP ;).

    Mais il y a une autre finalité possible à ces images.

    Il y a le cas où tu ne cherches pas à faire une image particulièrement originale ou créer une œuvre unique, mais que tu veux un truc "vite fait" pour illustrer un texte, que l'ordi te fasse un dessin à partir d'une phrase, parce que tu sais pas dessiner (ou plutôt, que tu es trop timide pour montrer un dessin que tu as fait).

    Il y a le cas où tu veux faire une fausse affiche d'époque (ou une pochette de disque d'un groupe fictif) pour mettre dans un décor lors d'un tournage de film.

    Des trucs comme ça, pour lesquels justement tu vas t'appuyer sur des documents et des esthétiques préexistantes, et que plus c'est dans le cliché, plus c'est crédible.

    Un truc que je trouverai bien utile, c'est, à partir d'une description de mon réseau, en Français dans le texte, avoir un logiciel qui sache me sortir un schéma pas bordélique, ce que je suis totalement incapable de faire ;).

  • # Résumé de l'article

    Posté par  . En réponse au lien ANSSI : « Sur le cloud de confiance, on ne parle pas de souveraineté absolue ». Évalué à 9.

    • L'ANSSI encourage le status quo
    • Dans six mois, on retrouve Guillaume Poupard chez un GAFAM¹

    [1] Wikipedia nous dit : « Au début de l'année 2022, il annonce son départ qui devrait être effectif après les élections présidentielles et législatives »

  • [^] # Re: développement interminable

    Posté par  . En réponse au lien "Wayland ne sauvera pas le bureau Linux", par un dev Wayland déçu. Évalué à 3.

    Des banques américaines exigent encore un fax pour faire des virements. Notre opérateur ToIP propose un service Hylafax. Pour faire les virements, on envoie l'ordre par email avec toutes les infos, doublé d'un fax illisible reprenant les infos, pour l'aspect légal.

    Le mail comme le fax n'étant sécurisés ni l'un ni l'autre, bien sûr…

  • [^] # Re: pas undev wayland

    Posté par  . En réponse au lien "Wayland ne sauvera pas le bureau Linux", par un dev Wayland déçu. Évalué à 8.

    Un peu comme ceci :D ?

    Photo de Tim Berners-Lee avec le sous-titre "Web Developer"

  • # Ni pour ni contre, bien au contraire

    Posté par  . En réponse au lien "Wayland ne sauvera pas le bureau Linux", par un dev Wayland déçu. Évalué à 6.

    Je me rend compte que je ne sais même pas si mon ordi est sur X11 ou Wayland (j'ai vérifié, et c'est X11).

    Ceci dit, il y a des technologies (non spécifiques à Linux) qui ont mis vachement de temps à s'imposer, comme le Ogg Vorbis ou le PNG par exemple.

  • [^] # Re: pas undev wayland

    Posté par  . En réponse au lien "Wayland ne sauvera pas le bureau Linux", par un dev Wayland déçu. Évalué à 3.

    Peut-être pas un core dev, mais un peu :

    […] I fixed enough mpv Wayland bugs that I eventually gained commit rights […]. Thus, I became the de-facto mpv Wayland developer.

  • [^] # Re: Résolu !

    Posté par  . En réponse au message Accès au serveur NFS. Évalué à 3. Dernière modification le 17 octobre 2022 à 21:58.

    Divagations

    Ah ah ok, j'ai compris (enfin je crois), en me remémorant les migrations de nfs3 vers nfs4.

    Il y a un truc pas du tout intuitif, c'est que quand tu mets ceci dans le /etc/exports :

    /srv/nfsroot        192.168.1.0/255(rw)
    /srv/nfsroot/boring 192.168.1.0/255(rw)
    /srv/nfsroot/fun    192.168.1.0/255(rw)
    

    Pour y accéder en nfs3, tu montes avec : mount serveur:/srv/nfsroot/boring /mnt
    Mais en nfs4 (ou 4.2 ?), il faut faire : mount serveur:/boring /mnt

    (c'est ce qu'on voit dans la commande qui force le nfs 4.2 : mount.nfs4: mounting 192.168.1.16:/srv/partagenfs failed, reason given by server: No such file or directory.)

    Hypothèse foireuse : il doit exister soit un downgrade en nfs3 en cours de route, soit un mode de compatibilité, qui fait que les ports 111 et consorts sont utilisés quand même.

    J'ai vu des infos intéressantes sur le wiki de Archlinux, en particulier au niveau de la mention fsid=0, à laquelle je n'avais jamais trop fait attention.

    Chez toi

    Au final, je pense que si tu changes le premier champ de la fstab comme ceci :

    192.168.1.16:/ /media/partagenfs/ nfs user,rw,x-systemd.requires=NetworkManager-wait-online.service,noatime,intr 0 0
    

    Ça devrait fonctionner avec seulement le port 2049.

    Chez moi

    Par exemple dans un de mes /etc/exports j'ai :

    /vol       192.168.0.0/23(rw,async,fsid=0,crossmnt,no_subtree_check)
    /vol/data  192.168.0.0/23(rw,async,no_subtree_check)
    

    et dans /proc/mount :

    unserveur.interne.example.com:/data /mnt/boring nfs4 
        rw,relatime,vers=4.2,rsize=1048576,wsize=1048576,
        namlen=255,hard,proto=tcp,timeo=600,retrans=2,sec=sys,
        clientaddr=192.168.1.42,local_lock=none,addr=192.168.0.12 0 0
    

    et dans la config autofs :

    automountInformation: -fstype=nfs4,async unserveur.interne.example.com:/data
    

    On voit bien que /vol côté serveur devient / côté client, et que je monte le sous-répertoire /data. Ça m'avait surpris lors du passage des serveurs de Debian 8 à Debian 10, il y a quelques années, j'avais totalement oublié.

  • [^] # Re: Résolu !

    Posté par  . En réponse au message Accès au serveur NFS. Évalué à 3.

    Chouette !

    J'ai revérifié, et sur mon infrastructure, il n'y a que le port 2049 utilisé en TCP pour NFS. Pourtant j'ai bien un processus rpc.mountd :-/. J'utilise nfs 4.2, sur Debian 11 (client et serveur).

    Wikipedia nous dit ceci, aussi :

    One big advantage of NFSv4 over its predecessors is that only one UDP or TCP port, 2049, is used to run the service, which simplifies using the protocol across firewalls.

    Peut-être que quand tu fais le mount, le client nfs fait un genre de sondage pour déduire quelle version utiliser, et choisis NFS4 à la fin ?

    Si tu montes l'export directement dans la ligne de commande, avec la version, et seulement le port 2049 ouvert, est-ce que ça fonctionne ? Je suis curieux ;) :

    mount -t nfs4 -o nfsvers=4.2 192.168.1.16:/srv/partagenfs /media/partagenfs/
    (ou bien)
    mount -t nfs4 -o nfsvers=4.2 192.168.1.16:/               /media/partagenfs/
    (ou bien)
    mount -t nfs4 -o nfsvers=4 192.168.1.16:/srv/partagenfs  /media/partagenfs/
    
  • [^] # Re: Depuis 2014

    Posté par  . En réponse au lien Migration de react vers htmx. Évalué à 6.

    Dans la même logique de faire le rendu principalement côté serveur, il y a aussi stimulus, sous-titré comme "un framework javascript léger pour le HTML que vous avez déjà".

  • # idée (pas sûr)

    Posté par  . En réponse au message Accès au serveur NFS. Évalué à 2.

    C'est peut-être parce que ces règles sont avant celles qui autorisent le port 2049 :

    -A INPUT -p tcp -m tcp --tcp-flags FIN,PSH,URG FIN,PSH,URG -j DROP
    -A INPUT -p tcp -m tcp --tcp-flags FIN,SYN,RST,PSH,ACK,URG FIN,SYN,RST,PSH,ACK,URG -j DROP
    -A INPUT -p tcp -m tcp --tcp-flags FIN,SYN,RST,PSH,ACK,URG NONE -j DROP
    -A INPUT -p tcp -m tcp --tcp-flags SYN,RST SYN,RST -j DROP

    Mais du coup je me demande pourquoi ssh (port 22) fonctionnerait.

  • [^] # Re: version de nfs ?

    Posté par  . En réponse au message Accès au serveur NFS. Évalué à 2.

    Excuse mon ignorance, mais que veux tu dire par "booter sans timeout" ? Cela signifie qu'avec autofs tu n'as pas de délais dû à la réponse NFS du serveur ?

    Ah pardon, j'ai été un peu vite et ce n'était pas très clair. C'est dans le cas où le serveur NFS est éteint. Le point de montage NFS ne fait alors pas partie de la séquence de démarrage, mais est monté à la demande automatiquement, et démonté lorsqu'il n'est plus accédé.

    C'est très pratique.

  • # Retour vers le futur

    Posté par  . En réponse au journal Renault et la carte R-Link 2023, la boulette. Évalué à 10.

    Ton journal me fait furieusement penser au déplombage des jeux sur disquette des années 80/90 :)

    Excellent !

  • # version de nfs ?

    Posté par  . En réponse au message Accès au serveur NFS. Évalué à 2.

    Vu que tu utilises le port tcp 2049, j'imagine que tu cherches à utiliser nfs4, mais est-ce vraiment le cas ?

    Selon les versions et les fonctionnalités, il faut parfois ouvrir d'autres ports, pour les appels RPC (le 111 en udp et tcp par exemple, et parfois même des plages de ports). Tu peux forcer la version de NFS avec l'option nfsvers.

    Sinon, au passage, pour quand tu auras réglé ton problème de firewall : j'utilise autofs pour monter les exports NFS à la demande. Ça permet de booter sans timeout même si le serveur NFS est éteint.

  • [^] # Re: honnetement..

    Posté par  . En réponse au journal La première procédure bâillon au nom du secret des affaires, c'est pour Reflets.info. Évalué à 10.

    b/ il faut payer pour récupérer les ordis
    c/ une […] mauvaise surprise, c'est qu'ils balancent les données en pâture, au final.

    Comment en être surpris ? Il ne faut jamais payer les rançons, et bien sûr que les données vont être revendues/exploitées si elles ont de la valeur. Faut pas croire que les pirates vont tenir parole.

    Le processus normal en cas de perte de données, c'est de repartir des sauvegardes, et travailler à empêcher que ça recommence.

  • [^] # Re: Firefox et TLS1.0?

    Posté par  . En réponse au journal Brother ne mettra pas à jour les micrologiciels des imprimantes qui utilisent TLS 1.0. Évalué à 6. Dernière modification le 10 octobre 2022 à 21:31.

    Et il y a le même réglage dans Thunderbird pour les serveurs de courrier en retard (Rogntudju).

    Et ça marche, tant que Firefox et Thunderbird ne suppriment pas totalement TLS1.0/TL1.1. Avec les versions ESR on est tranquille encore deux ans.

  • [^] # Re: La même avec le serveurs HP et ILO3/ILO4

    Posté par  . En réponse au journal Brother ne mettra pas à jour les micrologiciels des imprimantes qui utilisent TLS 1.0. Évalué à 5.

    Dans le genre avec HP : sur les systèmes Apollo 6000 Gen9 (des machins très très chers), l'accès Web à l'admin du module réseau requiert Flash. Bon, il y a une alternative par SSH, mais ça fait zarbi de voir du flash dans un matériel comme ça :).

  • # Il reste le HTTP en clair

    Posté par  . En réponse au journal Brother ne mettra pas à jour les micrologiciels des imprimantes qui utilisent TLS 1.0. Évalué à 10. Dernière modification le 08 octobre 2022 à 21:49.

    Au pire, l'imprimante peut sans doute s'administrer en http, en clair.
    Et pour reprendre ce que dit Polux, avec un proxy https devant, ça fait la blague.

    C'est pénible, mais ça reste faisable.

    Si on veut taper sur Brother (oh oui, on veut, c'est dredi non ?), on peut parler des formats de toner incompatibles d'une génération à une autre sur une même gamme (donc le stock de toner devient inutilisable après un renouvellement), ou des drivers proprio en 32 bits pour Linux (un peu moins grave quand on a IPP Everywhere).

  • [^] # Re: Peut-être une idée

    Posté par  . En réponse au message Configuration Kerberos backend ldap. Évalué à 2.

    ah oui bien sûr, suis-je bête !

    Avec ldapsearch tu peux utiliser le user uid=kadmin,ou=kerberos,ou=Services,dc=mon,dc=dom pour tester, non ?

  • [^] # Re: je pense que...

    Posté par  . En réponse au journal Du voilier à la murène, itinéraire d'une dégooglisation longue mais réussie. Évalué à 9.

    mon programme se base sur une séparation complète : plus de google, nulle part

    C'est moins sous ton contrôle direct, mais google est hyper présent en ligne, via ses différents services et ses CDN :

    • google cloud platform
    • recaptcha
    • google analytics, bien qu'illégal en France (ou en Europe ?)
    • youtube
    • les frames "agenda" qui embarquent un encart google agenda
    • le service de publicité, bien sûr
    • gstatic (caches de fontes/polices entre autres)
    • tous tes correspondants qui sont sur GMail et qui permettent à Google de te profiler (ou de faire des recoupements entres les utilisateurs GMail qui te connaissent)

    … et sans doute plein d'autres trucs que j'oublie.

    Bref, on a pas le cul sorti des ronces, comme on dit :)

  • [^] # Re: Qui code en perl ?

    Posté par  . En réponse à la dépêche Perl 5.36.0 est sorti. Évalué à 4.

    C'est vrai que la confusion autour de Perl 6 a fait chuter la popularité de ce langage assez vite. Toutefois, à la fin des années 1990 et au début des 2000, c'était très utilisé, y compris pour du CGI. Et autant dire que pendant cette période chaotique (la folie des dotcom), beaucoup de code a été écrit, et je ne serais pas surpris qu'il en reste un bon paquet.

    Dans l'infrastructure dont j'ai hérité au boulot, et je pense que c'est le cas dans beaucoup d'entreprises un peu anciennes (pour mon cas, créée en 1983), il y a toujours quelques scripts d'admin en Perl qui traînent, et qui continuent de fonctionner modulo 2-3 ajustements.

    De temps en temps, je me sers de Perl comme filtre sur la ligne de commande, à la place de awk ou sed, parce que je connais mieux la syntaxe et que c'est plus lisible (c'est dire !).

    Sur Archlinux, Perl n'a pas l'air très essentiel, j'ai fait un sudo pacman -R perl, et rien de bien méchant n'est sorti. Ceci dit, peut-être que les paquets dépendent des libs plutôt que de l'interpréteur directement (flemme de vérifier).

    Ah, tiens, le code de Slashdot (slashcode) est en Perl aussi. Mais, oui, c'est ancien.