Hacker News
-
GUIs should be fully keyboard-driven
L'auteur conteste un argument récurrent en faveur des interfaces en mode texte (TUI) : leur prise en charge complète du clavier. Il estime que rien n'empêche une interface graphique (GUI) d'être entièrement pilotable au clavier, et cite les recommandations du GNOME Human Interface Guidelines en ce sens. Il appelle les développeurs à implémenter une navigation clavier complète, comme il l'a fait pour sa propre application GUI, Klisi.
La discussion valide largement l'idée de l'article : un GUI pleinement pilotable au clavier est un objectif louable, tant pour l'accessibilité (personnes en situation de handicap, utilisateurs de lecteurs d'écran) que pour l'efficacité des utilisateurs avancés. Plusieurs commentateurs insistent sur le fait que le clavier n'est pas une option de confort mais un impératif démocratique, et que l'accessibilité est trop souvent traitée comme une simple case à cocher de conformité. Un point consensus : la cohérence des raccourcis entre applications est cruciale, or beaucoup de programmes ignorent les conventions du système, rendant la navigation au clavier frustrante. Quelques exemples concrets sont cités, comme Microsoft Office qui reste la référence pour les mnémotechniques, ou les frameworks natifs (Cocoa/AppKit) qui facilitent la navigation clavier, contrairement à beaucoup d'outils web modernes.
Un débat important oppose ceux qui veulent imposer le clavier à tous et ceux qui rappellent que l'expérience utilisateur grand public privilégie la souris. Plusieurs commentateurs défendent une position nuancée : il faut offrir les deux modes, sans forcer l'un ou l'autre. Certains soulignent le problème de la découvrabilité : un raccourci inconnu est inutile, et les boutons avec indication des touches restent nécessaires. Un avis plus radical estime qu'un vrai GUI clavier ne devrait pas avoir de boutons mais s'inspirer des TUI, tout en admettant que la découvrabilité des TUI est médiocre. D'autres rétorquent que les TUI ont aussi leurs défauts, notamment pour copier du texte formaté ou manipuler des interfaces complexes, et que le terminal n'est pas une panacée.
Plusieurs commentaires corrigent ou nuancent l'article. Un praticien relate avoir conçu une application CRUD clavier il y a 24 ans, constatant que les utilisateurs intensifs préfèrent une courbe d'apprentissage à vitesse de frappe. Un autre note que macOS est historiquement pénible à naviguer sans souris, tandis que Windows s'est beaucoup amélioré depuis Windows 10. D'autres signalent que les frameworks comme Electron cassent souvent l'accessibilité clavier, et que les développeurs web négligent ce point.
-
Htmx 4.0
Annonce de la sortie de htmx 4.0.0, bibliothèque JavaScript pour le web. Cette version remplace XMLHttpRequest par fetch(), rend l'héritage d'attributs explicite, normalise les noms d'événements et abandonne le stockage localStorage pour l'historique. Elle introduit des swaps de morphing et une balise
, ainsi que de nombreuses extensions. Un outil de mise à niveau en ligne de commande est fourni. La version 4.0 reste en « next » sur NPM jusqu'en 2027 pour ne pas forcer les utilisateurs de CDN non versionnés. La discussion autour de la sortie d'htmx 4.0 est globalement enthousiaste, portée par des utilisateurs de longue date qui saluent une bibliothèque simple, stable et agréable à utiliser. Plusieurs praticiens décrivent des combinaisons concrètes : Go + htmx + SQLite, ou Django + Postgres, pour des applications rapides et testables. Un point revient souvent : htmx se marie très bien avec le développement assisté par IA, car le HTML servi par le serveur se prête à des tests de bout en bout économiques, et les agents de codage en tirent parti. L'accueil du changement d'héritage des attributs est toutefois mitigé, certains le jugeant discutable.
Mais le tableau n'est pas unanime. Un développeur .NET/Angular exprime un avis contraire : htmx l'oblige à mélanger présentation et logique métier dans le backend, et la gestion d'état côté serveur lui paraît plus complexe pour du non-trivial qu'un vrai SPA avec TypeScript. Un autre commentateur, qui a quitté Angular puis htmx pour React, estime que « construire un SPA sans en être un » n'est pas la voie d'htmx. Pour ces voix, htmx est un retour en arrière pour qui maîtrise déjà un framework SPA. À l'inverse, d'autres défendent une vision plus pure du SSR, rappelant que le navigateur est conçu pour l'HTML rendu par le serveur.
Plusieurs informations concrètes émergent. L'image de la sortie, une jeep, a été retirée par l'équipe après qu'on a signalé qu'elle provenait du projet Omarchy Quattro ; l'auteur reconnaît l'emprunt. La version 4.0 s'explique par une promesse passée de ne jamais faire de version 3, finalement contournée en passant à 4 pour introduire une rupture. Certains navigateurs (Safari mobile) rencontrent des problèmes avec l'ancrage de navigation du site. Enfin, un utilisateur a remplacé htmx par alpine-ajax, jugé plus léger, tandis qu'un responsable du projet s'attend à ce que les LLM freinent l'adoption de ce type de bibliothèques, même s'il espère que les idées resteront.
-
GLM-5.3 is now open-weight
GLM-5.3 est désormais disponible en open-weight.
La discussion salue largement GLM-5.3 comme un modèle open-weight très convaincant, décrit par plusieurs comme « le sweet spot » au-delà de DeepSeek Flash, avec une intuition supérieure à DeepSeek-V4-Flash sur des problèmes difficiles. Un utilisateur le compare à Opus 4.8, tandis qu'un autre le juge légèrement en retrait de Kimi mais beaucoup plus facile à exécuter, notamment en local sur un Mac m5 ultra ou un serveur dual Xeon d'occasion. Les retours de terrain sont positifs, avec des mentions de bonnes performances sur des tâches d'analyse ou de détection, et une appréciation pour des garde-fous moins restrictifs que les modèles américains.
Les commentaires nuancent toutefois les aspects économiques. Plusieurs rel relèvent que GLM-5.3-Flash n'est pas réellement moins cher que DeepSeek-V4-Flash : un test précis chiffre le coût de dix tâches à 0,0242 $ pour GLM contre 0,0235 $ pour DS4, même si GLM gagne en latence (108 s contre 154 s). Un commentaire mentionne une remise temporaire de 50 % qui fausse la comparaison. D'autres notent que les prix de Z.ai sont élevés sur OpenRouter et que les abonnements des grands fournisseurs offrent souvent plus de valeur, mais que la disponibilité chez de multiples hébergeurs (DeepInfra, Ollama Cloud, Novita, etc.) va intensifier la concurrence.
Sur le plan technique, l'article est corrigé sur un point notable : la version non quantifiée de GLM-5.3 pèserait 756 Go, soit la moitié des 1,51 To de la 5.2, ce qui intrigue les commentateurs. Un avis minoritaire s'inquiète des capacités cyber d'un modèle open-weight, tandis que d'autres plaisantent sur le sujet. Globalement, la discussion confirme les promesses de l'article, mais en précisant que les avantages de coût sont temporaires et que les performances dépendent fortement du fournisseur et du cas d'usage.
-
Get your Windows license refund
La FSFE et Linux Italy militent pour que les consommateurs puissent obtenir le remboursement de la licence Windows préinstallée sur un ordinateur portable, qu'ils ne souhaitent pas utiliser. L'article donne des conseils pratiques (conserver les preuves, contacter le fabricant, signaler à l'Autorité italienne de la concurrence) et recense des retours d'expérience, dont plusieurs cas ayant abouti à des remboursements de 40 à 129 euros, parfois après action en justice.
La discussion confirme l'intérêt du sujet mais en nuance fortement la portée. Plusieurs commentateurs soulignent que l'article concerne surtout l'Italie et que la pratique du remboursement n'est pas généralisée : un utilisateur raconte avoir obtenu 143 € de Dell en 2011 sans difficulté, tandis qu'un autre en Australie s'est vu refuser la demande par ASUS. D'autres font remarquer que Dell, Lenovo et ASUS (sur certains modèles configurables) permettent d'acheter un PC sans Windows, ce qui rend la procédure de remboursement moins nécessaire : « la possibilité de retirer Windows est en pratique une réduction pour les utilisateurs d'OS alternatifs ». L'article est donc jugé trop restrictif en ne mentionnant que le remboursement a posteriori, alors que l'achat sans licence est souvent possible en amont.
Un point de désaccord majeur oppose ceux qui estiment légitime d'exiger un PC sans OS (par analogie avec un moniteur qu'on ne forcerait pas à acheter avec un ordinateur) et ceux qui jugent cette exigence irréaliste, le matériel nécessitant un logiciel pour fonctionner et la plupart des consommateurs attendant Windows. Plusieurs commentaires apportent des précisions factuelles : Apple n'inclut pas de coût de licence macOS dans ses prix, ce qui explique que la critique ne la vise pas ; le prix d'une licence OEM pour un grand fabricant serait de l'ordre de 9 à 65 €, bien inférieur au prix de détail ; et d'un point de vue légal, certains doutent que le refus d'installation soit applicable puisque Windows est déjà installé à la livraison, même si l'activation reste à faire.
Sur le terrain, les retours d'expérience de migration vers Linux sont nombreux et positifs : la prise en charge automatique des pilotes est jugée « étonnamment bonne » par rapport à il y a vingt ans, et des machines anciennes (ThinkPad de 15 ans) redeviennent rapides avec Linux Mint. Un commentaire émet toutefois une réserve : la navigation web (Gmail, Netflix) peut rester lente sur du vieux matériel.
-
U.S. sanctions against the A/I Collective
Le collectif A/I (Autistici/Inventati), fournisseur d'outils de communication sécurisés pour militants et individus, annonce être frappé par des sanctions américaines. Fondé en 2001 par des activistes anticapitalistes, il propose ses services gratuitement, sans contrôle des données personnelles, et fonctionne uniquement grâce à des dons volontaires. Les demandes d'accès sont traitées manuellement pour garantir l'anonymat et l'affinité avec les principes du collectif.
La discussion HN tourne autour de la décision américaine de sanctionner le collectif italien A/I (Autistici/Inventati) comme organisation terroriste. Plusieurs commentateurs rappellent qu'il s'agit d'un collectif militant fournissant gratuitement des services numériques (emails, blogs, VPN) à des activistes depuis 2001, et que la décision est inédite : pour la première fois, c'est une infrastructure de communication, et non un groupe armé, qui est visée. Le State Department affirme que le collectif réserve ses services à des groupes d'extrême gauche violents, et que des cellules anarchistes ayant mené des sabotages ferroviaires ont utilisé ses outils pour revendiquer leurs actions. Plusieurs intervenants jugent cette accusation disproportionnée, notant que les activités incriminées se limitent à de l'hébergement, des emails et du chiffrement, et que la définition de « soutien matériel » est si large qu'elle pourrait s'appliquer à de nombreux outils du web.
Sur le plan juridique, un commentateur cite l'arrêt Holder v. Humanitarian Law Project pour rappeler que la Cour suprême américaine a déjà jugé que le Premier amendement ne protège pas la fourniture de services à des organisations terroristes désignées. D'autres rétorquent que cette jurisprudence date d'avant l'ère numérique et ne saurait s'appliquer à de simples outils de communication. Des divergences apparaissent aussi sur la prétendue implication du PKK : certains affirment que le collectif aurait hébergé des contenus pro-PKK, mais plusieurs intervenants ne trouvent aucune preuve concrète et notent que le gouvernement américain a lui-même armé les YPG, ce qui rend l'accusation peu crédible. Enfin, un détail factuel est apporté : le registre .org a suspendu le domaine principal autistici.org, tandis que noblogs.org semble encore actif.
Au-delà des cas particuliers, les commentateurs s'accordent à voir dans cette sanction un dangereux précédent. L'association de l'A/I à « l'antifa » est utilisée comme un fourre-tout pour criminaliser l'opposition politique, selon plusieurs voix.
-
"IT WoRKs BeTter in the App "
Un développeur déplore que l'application Google Agenda sur Android (version 17) ne permette pas d'ajouter un calendrier via une simple URL. Il constate que la version web en mode bureau fonctionne, et critique les applications mobiles souvent inabouties. Il rappelle que de nombreuses fonctions d'applications pourraient être couvertes par le navigateur et appelle les entreprises à finir leur travail si elles veulent imposer une app.
La discussion nuance fortement l'article : si l'application offre parfois une meilleure expérience, de nombreux commentateurs refusent d'installer une app pour des fonctions qui devraient fonctionner sur le web. Ils y voient une question de confiance et de vie privée, et beaucoup affirment qu'ils quittent un site qui les force à installer une application. Un avis récurrent est que l'installation d'une app est un acte de confiance, et que forcer l'utilisateur est un signe d'intention abusive. Certains reconnaissent que les apps s'intègrent mieux au système (notifications, keychain), mais dénoncent les mises à jour incessantes ou le poids des téléchargements.
La discussion corrige aussi l'article en pointant du doigt Apple et Google plutôt que les entreprises : plusieurs commentateurs rappellent que les PWA sont techniquement capables, mais que les plateformes rendent leur installation volontairement difficile. Un débat oppose ceux qui défendent les PWA et ceux qui rappellent que la plupart des utilisateurs exigent une vraie app depuis l'App Store. Un développeur raconte qu'il crée des PWA et que les utilisateurs non techniques sont dupes, mais un autre objecte que cela limite la croissance et que les utilisateurs préfèrent massivement les apps natives.
Des exemples concrets étayent la critique : Amazon exige une photo d'identité prise en temps réel et refuse un webcam sur PC, Google Calendar ne permet pas de choisir un calendrier par défaut sur le web alors que l'app le fait, et des problèmes de connexion multi-comptes sont attribués à des logiciels mal conçus plutôt qu'à un complot. Plusieurs commentateurs dénoncent les UX déplorables de Google et Microsoft, avec des fonctionnalités de base jamais finies. Enfin, un commentateur souligne que certains sites verrouillent volontairement le web pour pousser à l'app et collecter plus de données, ce qui va dans le sens de la thèse de l'article, mais comme une critique et non une justification.
-
Inception-style curved map for turn-by-turn directions
Pas de contenu disponible au-delà du titre. L'article évoque une carte incurvée façon Inception pour le guidage pas à pas, sans autres informations.
La discussion salue l'originalité du concept mais le juge souvent inutilisable en conditions réelles. Plusieurs commentateurs, même habitués des jeux vidéo, signalent une sensation de malaise ou de nausée quasi immédiate, renforcée par l'effet de chute constante. L'idée de combiner vue aérienne et vue rapprochée est appréciée pour visualiser un virage à l'avance, mais beaucoup notent que les virages successifs deviennent illisibles : juste avant un tournant, la route disparaît, et la distance de prévision varie sans cesse. Certains proposent d'adapter dynamiquement la déformation selon la route à venir, ou d'ajouter une mini-carte pour conserver une vue d'ensemble. L'auteur de la démo répond d'ailleurs qu'il prévoit des options de réglage, signe que ces critiques sont prises au sérieux.
La nouveauté est aussi contestée : un commentateur rappelle un projet de 2009, « Here and There » de Berg, qui utilisait déjà une courbure similaire, ce qui affaiblirait la demande de brevet. D'autres s'interrogent sur la brevetabilité en Europe, évoquant la porte dérobée des brevets logiciels. Des retours de terrain nuancent l'article : si l'un voit un avantage pour les bifurcations ambiguës, un autre estime que Google Maps gère déjà bien l'indication de voie, et que cette vue ne résout pas un problème majeur. Certains y voient surtout un bel outil pour l'exploration ou les jeux, pas pour la conduite.
Des suggestions concrètes émergent : centrer le virage arrivé à une certaine distance, réduire le niveau de détail aux silhouettes ou aux repères visuels, ou encore adopter un mode hybride avec une carte classique qui bascule en vue 3D à l'approche d'un tournant. Quelques commentateurs signalent des problèmes de chargement de la démo, mais un autre les attribue à l'affluence. En somme, la discussion valide l'intérêt expérimental du projet, mais contredit fortement l'idée d'une navigation car il est prêt à l'emploi, et remet en cause son caractère brevetable.
-
Judge rules Trump administration’s blacklisting of Anthropic was illegal
Un juge a statué que l'inscription d'Anthropic sur une liste noire par l'administration Trump était illégale.
La discussion HN s'accorde sur l'essentiel : la décision du juge ne repose pas sur la faiblesse des preuves mais sur le caractère clairement rétorsif de la mesure, comme en témoignent les déclarations publiques de l'administration. Un commentateur cite le résumé du dossier : un mémorandum de quatre pages postérieur à deux des trois actions contestées, et le recul du gouvernement sur l'accusation d'accès backdoor d'Anthropic. Plusieurs commentateurs estiment cependant que la victoire est purement symbolique : « on peut gagner le procès mais pas la course » ; la lenteur du droit face à l'administration, et des tribunaux susceptibles d'être contredits en appel, alimentent un scepticisme généralisé. Quelques-uns notent que le cas concerne la désignation de risque de la chaîne d'approvisionnement du DoD, et non les contrôles à l'exportation, et doutent d'une indemnisation réelle.
Les commentaires divergent sur l'impact concret. Certains jugent que la justice est trop lente et que l'administration exploite ce retard ; d'autres rappellent que l'injonction préliminaire existe et citent le retour de Kilmar Abrego Garcia comme preuve que les décisions judiciaires peuvent avoir des effets. Un avis minoritaire met en garde contre un pouvoir judiciaire qui déciderait quels logiciels le gouvernement doit utiliser, mais plusieurs commentateurs lui répondent que la décision est spécifiquement fondée sur la rétorsion, pas sur un choix technologique. Un autre fil souligne le coût stratégique pour Anthropic : son modèle aurait été bloqué juste assez longtemps pour permettre à OpenAI de rattraper son retard, tandis que d'autres y voient une publicité finalement bénéfique.
Enfin, plusieurs commentateurs élargissent le contexte : des entreprises comme Google auraient plié face à l'administration, et le cas Anthropic aurait servi de levier. Un commentaire évoque la stratégie du « gish gallop » juridique, submergeant les tribunaux. La discussion ne contredit pas l'article, mais elle en nuance la portée : la décision est juridiquement nette, mais son effet pratique sur l'administration et sur les autres entreprises reste incertain.
-
Luanti removed from Google Play due to baseless AI copyright notice
L'application Android de Luanti (ex-Minetest), plateforme open-source de jeux voxel, a été retirée du Google Play Store suite à un avis DMCA déposé par Tracer.AI au nom de Microsoft, accusant Luanti de violer le droit d'auteur de Minecraft. L'avis, basé sur l'enregistrement US #TX 8-192-097 (Minecraft Java Edition 1.9), ne précise aucun élément précis. Luanti ne contient aucun code ou asset propriétaire, et le projet souligne l'absurdité de la demande.
Ce n'est pas la première fois : une action similaire en 2023 avait été annulée après 46 jours, et un jeu indie nommé Allumeria a subi le même sort en 2024. Tracer.AI, utilisant des IA pour ses takedowns, est critiquée pour son manque de vérification humaine. Le projet a déposé une contre-notification et appelle à cesser ces abus du DMCA.
La discussion converge sur le constat que le système DMCA est détourné par des acteurs malveillants, avec des notices infondées qui pèsent surtout sur les petits créateurs. Plusieurs commentateurs soulignent que Google/YouTube appliquent une procédure pseudo-DMCA sans réel contrôle, et que les sanctions prévues par 17 U.S.C. 512(f) existent mais sont rarement appliquées, faute de poursuites judiciaires coûteuses. L'absence de conséquences pour Tracer AI est vue comme une incitation à récidiver, certains notant que l'entreprise a déjà visé d'autres jeux voxel et a fait marche arrière par le passé. Un avis minoritaire estime que Luanti est un clone de Minecraft et que les captures d'écran ressemblent à celles du jeu original, mais plusieurs répondants corrigent cette affirmation : il s'agit d'un moteur de jeu comparable à Godot, et un style visuel ou un genre ne sont pas protégeables par le droit d'auteur.
Des informations factuelles émergent : Tracer AI a déposé des notices avec des juridictions incohérentes (Vanuatu pour l'une, États-Unis pour une autre), ce que certains qualifient de possible fraude. Le jeu reste installable via F-Droid, ce qui relativise l'impact de la suppression de Google Play, et l'un des commentaires évoque un précédent en 2023 où une notice similaire avait été annulée après un appel. Plusieurs participants insistent sur le déséquilibre de pouvoir : les grandes entreprises peuvent se défendre, pas les petits développeurs, d'où l'appel à des mesures antitrust ou à l'ouverture forcée des stores.
La discussion contredit indirectement l'article en rappelant que la notice n'est pas un DMCA formel mais une procédure propre à Google, et que la bataille juridique est rarement engagée. Un commentaire propose une séquence hypothétique impliquant l'IA (scraping, génération de code, détection de similarités), mais un autre répond que l'IA générée n'est pas protégeable et que le détecteur s'appuie probablement sur les images.
-
Just the rumour of a bug is enough to find an exploit these days
L'auteur, mainteneur d'OCaml/cohttp, rapporte qu'une simple rumeur de bug suffit désormais à des agents IA pour générer des exploits. Il a publié un correctif de sécurité pour une faille de path traversal et a vu des sondes correspondant exactement au bug arriver sur ses serveurs quelques minutes après l'ouverture de la pull request publique. Il a lui-même utilisé DeepSeek V4 Pro pour trouver des failles liées et créer un exploit en moins d'une minute, alors qu'un agent surveillant les dépôts publics peut le faire en quelques secondes.
Il affirme que les embargoes de sécurité ne sont plus efficaces : des études montrent que des agents équipés d'une simple description CVE exploitent 87% des vulnérabilités, et le temps moyen d'exploitation est désormais négatif (avant le patch). Il évoque le concept de « bugonomics » : le goulot d'étranglement s'est déplacé vers la capacité de remédiation des défenseurs, les mainteneurs OSS étant submergés par un flux de rapports possiblement générés par IA.
Il propose des pistes : développer les correctifs dans des forks privés temporaires (mais avec des limites techniques), ou renoncer aux embargoes et publier en continu avec une meilleure automatisation, comme le font Chrome ou le noyau Linux.
Plusieurs commentateurs confirment le constat de l'article à partir de leur expérience : un mainteneur de projet open source (rclone) rapporte avoir reçu une vingtaine de signalements de sécurité en dix ans, puis plus de quarante en un seul mois, dont environ 75% contenaient un vrai problème. Il utilise des outils d'IA pour trier et corriger, mais évoque la difficulté de gérer de nombreuses branches de correctifs en attente. Un autre intervenant propose de regrouper les correctifs par lots pour amortir les coûts de processus. Un commentaire plus général déplore que la direction privilégie la vitesse à la qualité, malgré la capacité des IA à accélérer les corrections ; plusieurs voix renchérissent sur le manque de volonté organisationnelle.
La discussion nuance toutefois l'article : l'exploitation d'indices ou de rumeurs pour trouver des vulnérabilités n'est pas nouvelle, mais les LLM ont « démocratisé » et automatisé tout le processus, le faisant passer de jours ou semaines à quelques heures. Des préoccupations pratiques émergent : la fenêtre de mise à jour de 10 minutes est irréaliste pour la plupart des équipes, et la crainte des chaînes d'approvisionnement complique le choix entre vulnérabilité connue et mise à jour potentiellement compromise. Un commentateur décrit un outil qui détecte les correctifs silencieux dans les commits, rendant difficile de cacher une faille ; un projet aurait même publié temporairement un binaire fermé pour se protéger.
Deux points de divergence se dégagent. D'une part, l'absence de mention des langages à mémoire sûre est relevée ; l'auteur répond qu'OCaml est déjà très sûr mais que des bugs logiques de haut niveau et des liaisons C restent exploitables par les LLM. D'autre part, certains imaginent des attaques par fausses rumeurs pour forcer l'existence d'une faille ou manipuler des bots, tandis qu'un avis minoritaire craint que la baisse du coût des correctifs ne rende le hacking faiblement qualifié trop rentable. Globalement, les commentaires valident l'idée centrale mais insistent sur les problèmes de déploiement, de gestion et de processus qui restent les vrais goulots d'étranglement.
-
Pentagon's blacklisting of Anthropic was unlawful, US judge rules
Un juge américain a jugé illégale l'inscription d'Anthropic sur une liste noire du Pentagone.
-
The Twelve-Factor App (2025)
L'article présente la méthodologie « Twelve-Factor App » (2025) pour concevoir des applications logicielles en tant que service (SaaS). Elle repose sur des formats déclaratifs, un contrat propre avec le système d'exploitation, une portabilité maximale, une adaptation aux plateformes cloud, une convergence entre développement et production, et une capacité de passage à l'échelle. Les auteurs s'appuient sur leur expérience chez Heroku et proposent un vocabulaire commun pour éviter l'érosion logicielle.
La discussion confirme la pertinence persistante du manifeste Twelve-Factor App, souvent relu comme un classique à relire. Plusieurs commentateurs soulignent qu'il reste une base utile, même si certains le jugent « aspirationnel » et difficile à appliquer intégralement en production. Un point central de débat : le chapitre 3 sur la configuration via variables d'environnement. Plusieurs praticiens critiquent cette recommandation, notamment pour les secrets, qu'elle a conduit à stocker dans des fichiers locaux comme ~/.bashrc ou .env, vecteurs de fuites. Des alternatives sont évoquées (gestionnaires de secrets, montages éphémères, outils comme varlock), avec l'idée que l'environnement n'est pas un canal sécurisé. L'article est corrigé sur sa datation : il date de 2011 et non de 2025, même si Heroku a apporté des mises à jour récentes. D'autres commentaires relèvent que le modèle ignore la gestion de l'état, pourtant centrale, et que le principe de parité dev/prod peut être mis à mal par des pratiques réelles (exemple d'un environnement de staging détourné). Certains s'interrogent sur la trivialité de certains facteurs (port binding, services externes), tandis que d'autres rappellent le contexte historique pré-conteneurs. Globalement, la discussion nuance l'enthousiasme de l'article en pointant les limites pratiques et les évolutions nécessaires, tout en reconnaissant sa valeur pédagogique.
-
Doctors are finally learning to manage antidepressant withdrawal
L'article relate le parcours de Mark Horowitz, médecin et chercheur, qui a souffert de symptômes de sevrage sévères après avoir arrêté un antidépresseur (escitalopram). Il évoque la fréquence des antidépresseurs (SSRI) et le manque de directives cliniques pour la réduction des doses, ainsi que des recherches récentes montrant que les symptômes de sevrage sont plus courants et plus durables que reconnu. Une étude de 2024 estime qu'environ 15 % des personnes arrêtant ces médicaments éprouvent des symptômes de sevrage, et 1 sur 35 des symptômes sévères. L'article mentionne aussi des risques potentiels à long terme, comme un risque accru de mort cardiaque subite après six ans de traitement et un déclin cognitif chez les personnes âgées.
La discussion confirme largement le constat de l'article sur la difficulté du sevrage des antidépresseurs, mais elle le nuance fortement sur l'ampleur du phénomène. Plusieurs commentateurs relatent des expériences de sevrage très difficiles, voire brutales, avec des effets comme des « décharges cérébrales » (brain zaps), des palpitations ou une irritabilité intense. Un praticien souligne que la demi-vie du médicament est un bon indicateur de l'intensité du sevrage, et que les dosages disponibles sur le marché rendent la diminution progressive difficile, certains allant jusqu'à ouvrir eux-mêmes les gélules ou utiliser une balance de précision pour adapter leur dose. D'autres, au contraire, témoignent d'un arrêt sans trop de problèmes, y compris après plusieurs années de traitement, et mettent en garde contre une vision trop catastrophiste qui pourrait dissuader des patients d'essayer un traitement qui leur sauve la vie.
La question du manque d'information et du suivi médical est centrale. Un commentateur déplore qu'aucun médecin ne l'ait informé des effets secondaires sexuels parfois permanents, de la prise de poids ou de la difficulté du sevrage. Un autre raconte avoir été prescrit par un généraliste sans aucun accompagnement réel, et avoir stoppé brutalement, avec des conséquences désagréables. Plusieurs critiques émergent : les médecins suivent des schémas de diminution trop rapides, ne semblent pas connaître certains symptômes comme les brain zaps, et la question du sevrage est rarement abordée au moment de la prescription. Un commentateur fait remarquer que les connaissances sur le syndrome de discontinuation existent depuis 1992, et que l'inaction médicale est une faute. Un autre estime que le terme « sevrage » est inapproprié, préférant parler de réapparition de la maladie sous-jacente, mais il est contredit par des témoignages de personnes sans trouble psychiatrique sous-jacent qui subissent des effets de sevrage intenses.
-
Sovereign Tech Agency invests €500k in Flatpak
L'agence allemande Sovereign Tech Agency investit 508 640 € dans Flatpak via son Sovereign Tech Fund, pour deux ans. L'initiative, co-organisée par Modal avec Para-Real Ltd., vise à accélérer l'évolution de Flatpak comme plateforme sécurisée et sandboxée pour distribuer des logiciels Linux, notamment pour les systèmes d'exploitation basés sur l'image.
Le projet veut combler les lacunes de sécurité face à Android et iOS, avec de nouveaux portails pour l'audio (distinguer haut-parleur et micro), le réseau (isolation par portée), le VPN (modèle type Android/iOS), l'aide à l'écriture et l'autofill de mots de passe. Côté infrastructure, il prévoit un système d'"entitlements" et d'"intents", ainsi que la maintenance des portails existants.
L'équipe technique comprend plusieurs contributeurs issus du projet GNOME STF 2023/2024. Le projet doit monter en charge dans les prochains mois et se poursuivre jusqu'à fin 2027.
La discussion autour de l'investissement de 500 000 € de la Sovereign Tech Agency dans Flatpak est mitigée. Plusieurs commentateurs saluent le financement d'une infrastructure open source, mais beaucoup s'interrogent sur sa pertinence stratégique. Certains estiment que l'agence aurait pu financer des projets plus utiles ou que ce montant est dérisoire comparé aux 10 millions accordés à d'autres initiatives (mention d'Omarchy). D'autres critiquent le modèle de financement de la STF : pas de sécurité pour les développeurs, financements temporaires et renouvellements chronophages. Un commentateur souligne que Flatpak est un projet Red Hat/IBM, ce qui peut poser question pour la souveraineté.
Les retours de terrain détaillent des problèmes techniques. Un mainteneur de jeu sur Flathub explique que les manettes sont inaccessibles par défaut et que l'ajout d'une permission spécifique n'est pas rétrocompatible. Un utilisateur de Calibre constate que l'application a un accès complet au disque, malgré le sandboxing, ce qui a érodé sa confiance. D'autres mentionnent le coût en espace disque (112 Go pour un MiniPC), des fonctionnalités cassées (jeux, applications de chat, musique), et l'impossibilité de construire des Flatpaks sur macOS. La conception des portails est jugée mauvaise par certains, car elle mélange le gestionnaire de paquets et le moteur de sandboxing, et ne permet pas d'intégration avec d'autres outils.
Certains commentateurs défendent Flatpak pour sa facilité d'utilisation pour les utilisateurs non techniques, et notent que des outils comme Flatseal permettent de restreindre les permissions. D'autres suggèrent des alternatives comme podman, bubblewrap, firejail ou Nix, mais ces options ne conviennent pas aux applications de bureau. Un avis minoritaire estime que l'isolation par tâche serait préférable à l'isolation par application. Enfin, plusieurs notent que les protocoles sous-jacents (portails, contextes de sécurité Wayland, PipeWire) sont importants pour la sécurisation de Linux, indépendamment de l'avenir de Flatpak. La discussion nuance donc l'article : l'investissement est bien perçu, mais les défis techniques restent importants.
-
Hilariously fast volume computation with the divergence theorem (2018)
Présentation d'un algorithme rapide de calcul de volume pour un maillage 3D triangulé fermé, basé sur le théorème de divergence. Le calcul se réduit à une simple boucle sur les triangles, chaque opération ne nécessitant que quelques additions et multiplications, soit une complexité O(n). L'auteur estime qu'un Raspberry Pi à 35 dollars pourrait calculer le volume de 30 millions de triangles par frame à 60 fps sans GPU. L'article mentionne qu'un algorithme similaire a déjà été décrit dans un papier de Zheng et Chen.
La discussion confirme l'intérêt pratique de la méthode, mais en conteste surtout la nouveauté : plusieurs commentateurs rappellent que cette formule est un avatar du théorème de Stokes ou du « shoelace » généralisé, déjà implémentée en Fortran en 1980 (algorithme 550 de Messner et Taylor) et publiée dès 1970. D'autres la ramènent à une intuition géométrique simple : sommer des volumes signés de tétraèdres formés par chaque face et l'origine, ou des prismes projetés sur un plan. Un commentateur mentionne une référence de 1899 pour le volume d'un polyèdre, et un autre souligne que la version 2D (Pick ou shoelace) est connue depuis le XVIIIe siècle. L'article est donc jugé comme une redérivation élégante plutôt qu'une découverte.
Plusieurs points pratiques sont soulevés : la méthode exige un maillage fermé et simple, mais un commentateur note qu'elle reste robuste aux petites erreurs de maillage (triangles non jointifs), et qu'elle s'étend au calcul des moments d'inertie. Un échange précise que la formule « naïve » par rendu GPU avec échantillonnage, évoquée dans l'article, est incomprise par certains ; un avis minoritaire estime qu'un rendu GPU parallèle peut en fait être moins coûteux sur des maillages denses. Enfin, un commentaire amusant signale que l'auteur (A.R.) est aussi le développeur des pilotes graphiques Asahi Linux, ce qui explique la qualité de l'exposé.
Dans l'ensemble, les commentateurs apprécient la clarté de la dérivation, mais s'accordent à dire que la technique est bien connue des praticiens du calcul géométrique. La discussion n'apporte pas de correction factuelle majeure, mais elle contextualise historiquement et fournit plusieurs implémentations alternatives, ainsi que des mises en garde sur les préconditions d'utilisation.
-
EPA says power for data centers can sidestep pollution laws
L'EPA américaine a publié une directive clarifiant que la loi sur l'air pur (Clean Air Act) et son programme sur les pluies acides ne s'appliquent pas aux centrales électriques « insulaires », c'est-à-dire non connectées au réseau public. Cette mesure vise à faciliter le développement de centres de données en leur permettant de produire leur propre électricité sans certaines contraintes réglementaires, tout en donnant plus de flexibilité sur l'emplacement et la rapidité de construction.
Cette décision s'inscrit dans l'agenda de Donald Trump pour promouvoir les centres de données et protéger les consommateurs des hausses de tarifs, notamment via le « Ratepayer Protection Pledge ». Elle est justifiée par le besoin de maintenir la domination américaine en intelligence artificielle. Les installations non connectées au réseau ne vendant pas d'électricité ne sont pas soumises au programme, mais pourraient le devenir si elles se raccordaient à l'avenir.
La discussion traduit une large indignation : beaucoup y voient une nouvelle étape du démantèlement de l'EPA, un cadeau aux géants de l'IA et un exemple du mépris pour l'environnement et la santé publique. Plusieurs commentateurs évoquent le « playbook du Projet 2025 », d'autres soulignent que l'administration exécute ce qu'elle a promis à ses électeurs. Un avis minoritaire, sarcastique, prétend que c'est pour le plus grand bien, mais il est immédiatement rejeté.
Cependant, une part notable des commentaires corrige ou nuance le titre de l'article. Un contributeur fournit le lien vers le document source de l'EPA et affirme qu'il s'agit d'une clarification du droit en vigueur, non d'une nouvelle exception. Il rappelle que le programme « Acid Rain » du Clean Air Act ne s'applique pas aux installations de production d'électricité non connectées au réseau public (« islanded »), ce qui était déjà le cas pour les générateurs de secours. D'autres renchérissent : la loi distinguait déjà les générateurs connectés au réseau et les autres, et cette distinction n'a rien à voir avec l'impact environnemental. Un commentateur pointe une erreur dans le document de l'EPA (qui cite « primary » au lieu de « primarily »), ce qui affaiblit sa crédibilité. Plusieurs s'accordent à dire que le vrai problème n'est pas la création d'une faille mais la promotion d'une échappatoire existante : au lieu de la fermer, l'EPA l'encourage.
Le débat est aussi politique : certains y voient une conséquence de l'absence de réglementation fédérale uniforme, d'autres défendent les réglementations comme nécessaires. Plusieurs commentateurs prédisent que cette décision va accélérer la détestation des data centers, déjà perçus comme une plaie. Enfin, un commentateur rappelle que l'abrogation de la doctrine Chevron pourrait permettre aux tribunaux de contrôler l'interprétation de l'EPA, mais sans grande conviction. Dans l'ensemble, si l'article parle de « contournement des lois contre la pollution », la discussion montre que le contournement est antérieur et que l'EPA vient de le valider officiellement, ce qui est perçu comme une trahison par la plupart.
-
Show HN: OpenTIE and OpenXWA, Modern Ports of Tie Fighter and X-Wing Alliance
OpenTIE est une réimplémentation open-source de Star Wars: TIE Fighter pour Windows, macOS et Linux. Elle exécute les données du jeu original sur les systèmes actuels et prend en charge l'édition Collector's CD-ROM de 1995 et la version Windows de 1998. Avec les deux éditions installées, OpenTIE peut combiner les menus, cinématiques et la bande-son adaptative iMUSE de 1995 avec la simulation de vol et les assets 3D de 1998. Le projet n'inclut aucun contenu du jeu original ; une installation complète d'au moins une édition est requise.
OpenTIE propose des modes graphiques classique et moderne, ce dernier ajoutant ombres, occlusion ambiante, HDR, FSR 3.1.4, ainsi qu'une simulation de vol capable de fonctionner jusqu'à 240 Hz. Il prend en charge manettes et joysticks modernes, et émulé le Roland SC-55 Sound Canvas, l'OPL3 et FluidSynth. OpenXWA, une réimplémentation similaire de Star Wars: X-Wing Alliance, est également présenté. Le projet est en développement actif, avec des bugs possibles.
La discussion est largement nostalgique : beaucoup de commentateurs évoquent leurs souvenirs de jeu (joystick, yoke, commandes, missions mémorables comme l'escorte des navettes « Tough »). Un fil secondaire s'interroge sur l'immersion des jeunes générations, sans lien direct avec l'article. Les aspects techniques sont moins nombreux mais précis : plusieurs commentateurs signalent l'existence de projets comparables, comme la conversion de TIE Fighter vers le moteur de X-Wing Alliance (TFTC) et XWVM, une réimplémentation du moteur de XWA, ce qui relativise la nouveauté d'OpenTIE/OpenXWA. Un commentateur défend l'intérêt d'une réécriture en C par rapport à l'émulation : elle évite les frictions d'installation des jeux DOS sur des systèmes modernes et apporte des améliorations documentées (rendu haute résolution, éclairage). La question « pourquoi ne pas utiliser un émulateur » reçoit une réponse renvoyant à ces améliorations concrètes.
Plusieurs échanges corrigent ou affinent l'article : la logique des hitboxes dépend de la version du jeu (TIE 98 vs 95), ce qui explique certaines incompatibilités. Un commentateur note que la fusion des deux versions est une fonctionnalité intéressante. L'idée d'un port web est évoquée, mais un avis souligne les contraintes de copyright et l'obligation pour l'utilisateur de fournir les fichiers du jeu. Un praticien du domaine mentionne son propre projet de clone VR (Rogue Stargun) et rappelle que le projet XWA revamp propose aussi un mode VR. Enfin, un commentateur demande des recommandations de jeux similaires et reçoit Freelancer en réponse. Globalement, la discussion confirme l'intérêt des ports modernes mais apporte surtout un contexte historique et des alternatives déjà existantes, sans remettre en cause le travail présenté.
-
EasyEffects can improve laptop speaker sound quality
Article d'OSNews présentant EasyEffects, une application Linux qui utilise PipeWire pour appliquer des effets sonores aux flux audio. L'auteur explique que les haut-parleurs des laptops sont souvent de mauvaise qualité, mais qu'une correction logicielle peut nettement améliorer le rendu. EasyEffects propose des presets téléchargeables, comme Advanced Auto Gain, qui améliorent le son sans impact notable sur les performances. L'auteur suggère que les distributions Linux, les OEM et les environnements de bureau devraient intégrer cet outil par défaut.
Enfin, des corrections et nuances émergent : certains rappellent que les PC sous Windows intègrent déjà ce type d'égalisation via Dolby Atmos, et qu'EasyEffects ne fait que reproduire ce que les fabricants font parfois en usine. L'idée d'intégrer EasyEffects par défaut dans les environnements de bureau est évoquée, mais contestée car la configuration reste trop complexe pour l'utilisateur moyen. Un avis minoritaire doute de l'utilité de l'outil par défaut, suggérant de le laisser en option. La discussion ne contredit pas l'article sur son principe, mais en nuance fortement l'accessibilité et l'universalité, tout en fournissant des ressources pratiques pour aller plus loin.
-
Please stop flooding our projects with AI slop to furnish your CV
Un mainteneur open source témoigne de la recrudescence de contributions générées par IA, conçues pour embellir les profils GitHub aux yeux des recruteurs. Il décrit notamment des pull requests de correction de ponctuation et de grammaire, ainsi que des rapports de sécurité automatisés, souvent accompagnés de propositions de correctifs.
Il a fermé trois PR d'un contributeur sans historique, visiblement produites par Claude, et explique que ces contributions ne visent pas à améliorer réellement les projets mais à accumuler des crédits faciles. Il appelle à contribuer par intérêt sincère plutôt que pour des badges ou des métriques.
La discussion valide largement le constat de l'article : plusieurs mainteneurs de projets open source reçoivent désormais un flot de PRs générées par IA, souvent sans issue associée, et n'hésitent plus à les fermer. Certains proposent d'automatiser la détection de ces contributions de faible effort (fermeture, blocage temporaire des comptes), tandis que d'autres rappellent que le problème est surtout l'incitation : les contributions open source sont devenues un signal de carrière, et l'IA ne fait que rendre ce jeu moins coûteux. Un commentateur estime ainsi que « le bon contributeur IA moyen est meilleur que le bon contributeur humain moyen » grâce aux garde-fous déclaratifs de certains projets, mais plusieurs maintainers répondent qu'accepter des PRs même techniquement corrects encourage un flot insoutenable.
Le débat se cristallise sur la valeur de l'open source comme signal d'embauche. Pour certains, ce signal est mort : les contributions performatives de type « case à cocher » sont désormais perçues négativement. D'autres pensent que les recruteurs ne regardent même plus les contributions, ou que les systèmes de filtrage automatisés s'accrochent à des critères obsolètes, un peu comme le SEO. Certains proposent que la plateforme distingue visuellement les PRs assistées par IA, ou que l'on abandonne la métrique du nombre de PRs. Un avis minoritaire suggère que les mainteneurs devraient utiliser l'IA pour repérer ces PRs, mais sans aller jusqu'à bannir les contributeurs, car l'IA fait désormais partie de l'outillage des ingénieurs.
Plusieurs précisions concrètes émergent. Un mainteneur signale que Claude ne lit pas AGENTS.md mais seulement CLAUDE.md, une correction utile. Un commentateur raconte que Claude a soumis un issue GitHub à sa place via le CLI, illustrant la facilité avec laquelle on peut spammer des projets. Un autre demande des conseils pour refuser des CVE demandées par des bots de sécurité. Enfin, plusieurs contributeurs expliquent qu'ils préfèrent désormais patcher localement plutôt que de soumettre en amont, ce qui réduit les contributions humaines authentiques.
-
Migrating to HTTPX2
La discussion revient principalement sur les motivations de la migration d'OpenAI vers httpx2 : la stabilité de l'API. Plusieurs commentateurs rappellent qu'Anthropic a fait le même choix et que httpx2 est un fork de httpx qui s'engage à ne pas casser l'API existante, contrairement à la future version 1.0 de httpx riche en changements cassants. Un commentaire pointe l'évolution confuse de l'écosystème Python, comparant la situation à Python 2/3. L'accord général est que la dépendance à httpx devenait risquée pour des SDK comme ceux d'OpenAI ou d'Anthropic, d'où le recours à un fork stable.
Des alternatives sont évoquées avec des données concrètes. Un commentateur a benchmarké httpx, httpx2 et niquests sur des requêtes en localhost : httpx est nettement plus lent (moyenne 17,8 ms contre 4,6 ms pour httpx2 et 3,3 ms pour niquests), ce qui suggère qu'httpx2 apporte un gain de performance inattendu. Un autre rapport d'expérience positif avec niquests est tempéré par un avertissement : ce projet aurait supprimé un ticket signalant un problème de monkey-patching d'urllib3, et sa gouvernance semble peu claire. Des alternatives Rust comme pyqwest (compatible httpx) sont aussi mentionnées, ainsi que requests, mais ce dernier est jugé complet et sans support async natif.
Plusieurs commentaires critiquent la décision elle-même ou son ampleur. Certains jugent le SDK inutile (un simple wrapper REST suffirait), d'autres s'interrogent sur la une de Hacker News : pourquoi un simple changement de dépendance transitive mérite-t-il autant d'attention ? Un lien vers une discussion fermée par le mainteneur de httpx évoque un environnement en ligne jugé sexiste, ce qui expliquerait en partie la création de httpx2. Enfin, un point technique important est souligné : httpx2 utilise désormais le magasin de certificats racines du système d'exploitation au lieu de certifi, ce qui pourrait casser les environnements d'entreprise avec des certificats internes. La discussion contraste ainsi avec un article qui présenterait la migration comme anodine : elle résulte de tensions de gouvernance et introduit des changements potentiellement cassants.