ExpertsLogin: New Samba release fixes flaws.
linusmag
Shared posts
Google récompense ceux qui améliorent la sécurité des logiciels Open Source
Vous le savez surement, depuis un petit moment maintenant, Google offre une récompense à tous ceux qui débusquent des failles de sécurité sur ses services ou dans ses logiciels comme Chrome.
Mais depuis hier, la firme de Mountain View a décidé d'étendre son programme "Bug Bounty" afin de supporter la communauté de l'open source. Au lieu de récompenser uniquement ceux qui trouvent les failles, ils vont maintenant récompenser ceux qui prendront le temps d'améliorer la sécurité de certains logiciels open source tels que :
- Les services OpenSSH, BIND, ISC DHCP
- Les bibliothèques de traitement d'image libjpeg, libjpeg-turbo, libpng, giflib
- Les softs Google open source Chromium et Blink
- Et d'autres bibliothèques comme OpenSSL et zlib
- Et évidemment, tout ce qui est critique en terme de sécurité et qui concerne les composants utilisés dans le noyau Linux (y compris KVM)
Ce n'est qu'un début et il y a fort à parier que cette liste de soft sera étendue à l'avenir. D'ailleurs, Google évoque déjà Apache, Nginx, Sendmail, Postfix et autres GCC, binutils et OpenVPN...
Excellente initiative non ? Si l'argent peut motiver certains développeurs à sécuriser au mieux ces logiciels pour la communauté (et pour Google évidemment), je ne vois rien de mal là dedans.
Si vous souhaitez participer, vous devez proposer vos patches directement à ceux qui maintiennent les projets et lorsque vos patchs sont acceptés et mergés dans le projet, il vous suffit d'envoyer un email à security-patches@google.com. C'est Google qui décidera ensuite si votre patch a un impact positif sur la sécurité du logiciel (ou pas) et qui vous enverra un petit chèque allant de 500 à 3 133,7 $
+ d'infos ici ! En tout cas, GG GooGle !
Cet article Google récompense ceux qui améliorent la sécurité des logiciels Open Source est apparu en premier sur Korben.
Exit Doom3, Amen TheDarkMod v2.0
« Hello les poilus,
Poilus, car c'est ainsi que vous perfectionnez votre camouflage facial. Nous savons cela.
Cela ainsi que la souplesse du chat, avec laquelle vous tirez discrètement la version 2.0 de The Dark Mod de votre carquois.
Il est temps de lancer la flêche. »
The Dark Mod est un FPS, à l'origine un mod de Doom 3, qui utilise donc le moteur iodoom3, et apporte son propre contenu graphique ainsi que sa propre histoire. L'idée de The Dark Mod (TDM) est de proposer une expérience de jeu d'infiltration similaire à celle que l'on trouve dans la série de jeux Thief.
La fraîche et bonne nouvelle, c'est que le jeu vient de franchir l'étape de pouvoir être utilisé indépendemment de Doom 3. Vous n'avez donc plus à posséder Doom 3 pour jouer à TDM. C'était en effet la direction suivie depuis la libération du moteur iodoom3.
La licence retenue pour les données artistiques est la Creative Commons BY-NC-SA 3.0.
Le code est quant à lui sous licence GPLv3+.
Maintenant, les liens...
L'annonce de la sortie de la version 2.0
Une video qui présente le jeu (en anglais)
Le changelog détaillé se situe par ici
Retirez vos godillots le temps du téléchargement...
On a foutu la zone dans le système de détection de fraude de Hak5
Il y a quelques jours, je faisais l'éloge de l'USB Rubber Ducky ici même sur ce blog, et comme j'en ai commandé un, j'ai eu le plaisir ce matin vers 4h de recevoir le mail suivant de la part de la boutique Hak5. C'est un mail qui ne m'est pas adressé personnellement, mais plutôt un envoi groupé à tous les acheteurs récents sur Hak5.
En gros, ils ont été victimes d'achats frauduleux... Donc ils nous demandaient à tous de scanner notre pièce d'identité.
Sauf que quelques heures plus tard, ils se sont rendu compte que ce n'était pas vraiment une série d'achats frauduleux, mais plutôt un effet secondaire de mon article ;-)
Du coup, ils ont envoyé à nouveau le mail suivant à tous leurs clients récents :
En gros, ça dit de ne pas tenir compte de leur email précédent et que l'erreur provient de leur logiciel de détection d'achat frauduleux qui s'est totalement emballé suite à de nombreuses commandes en provenance de France.
Du coup, j'ai bien rigolé ! Vous êtes vraiment une bande de grands malades ;-)
Encore toutes mes excuses à Hak5 pour ce flot de commandes imprévues ^^. J'espère juste qu'ils auront assez d'USB Rubber Ducky pour inonder le marché français ;-)
Cet article On a foutu la zone dans le système de détection de fraude de Hak5 est apparu en premier sur Korben.
Ce que pensent les ingénieurs du CNES du projet Loon de Google
Mes amis du CNES sont vraiment des gens cool. La preuve avec ce petit reportage qui retrace leur découverte en même temps que tout le monde, du projet de ballons internet Loon de Google.
En voyant ce sur quoi Google travaillait, les chercheurs qui bossent déjà depuis des années sur des ballons stratosphériques se sont dit que ce serait quand même une bonne idée de contacter le géant de Mountain View, histoire de collaborer, partager leur expérience et pourquoi pas en profiter pour embarquer quelques expériences sur le dos des ballons Loon.
Cette vidéo est vraiment touchante, je trouve. On y voit des chercheurs animés par la seule passion de la science qui s'émerveillent devant le travail d'autres ingénieurs et qui comme des gosses qui ne se connaissent pas, se donnent rendez-vous les uns chez les autres pour se prêter leurs jouets. J'ai trouvé ça vraiment génial et très touchant.
Tout ce que j'espère maintenant c'est que Google de son côté sera aussi cool et passionné et que l'échange de connaissances et le partage ira bien dans les 2 sens. En tout cas, observer de près les méthodes de travail de Google sera déjà, je pense, riche d'enseignements.
Cet article Ce que pensent les ingénieurs du CNES du projet Loon de Google est apparu en premier sur Korben.
Les infos techniques des Freebox v5 visibles dans une interface web locale
Télécharger un MP3 à partir de Spotify
Jusqu'à présent pour télécharger un morceau à partir de Spotify, il fallait avoir un compte payant et passer par un soft comme SpotyDL. Mais ce n'est maintenant plus nécessaire puisqu'un fidèle lecteur de Korben.info a mis au point un site web baptisé Spotify2mp3 qui permet simplement en lui passant l'URI Spotify de récupérer un MP3 tout frais.
Rassurez-vous, il n'a pas hacké les serveurs de Spotify. En réalité, il établit juste une correspondance entre le titre de la chanson sur Spotify et celles disponibles sur YouTube et récupère le MP3 à partir du site de Google.
Le site n'en est encore qu'à son lancement mais une API sera bientôt disponible pour tous.
C'est juste très simple à utiliser et même si tous les titres n'y sont pas, YouTube reste quand même le premier fournisseur de musique (et de films) piratée.
Je ne comprends d'ailleurs pas pourquoi Google indexe encore YouTube ;-)
Cet article Télécharger un MP3 à partir de Spotify est apparu en premier sur Korben.
How to recover deleted files on Linux
Xmodulo.com: In this tutorial, I describe how to recover deleted files on Linux. There are several file recovery tools on Linux.
USB Rubber Ducky – Le canard hacker
Je viens de découvrir grâce à l'ami Yoan un petit périphérique USB baptisé USB Rubber Ducky qui va vous permettre de jouer au petit hacker ou de rendre fous vos amis.
Alors comment ça fonctionne ? Et bien il s'agit d'une clé USB qui a la particularité de se comporter exactement comme un clavier dès que vous la branchez. Mais pas n'importe quel clavier.... Un clavier qui écrira tout seul le code que vous lui aurez dit d'écrire à l'avance.
Comme n'importe quel clavier, Ducky est reconnu par les OS modernes (Linux, Mac et Windows) et profite de cette confiance aveugle qu'on les OS en les claviers afin de balancer des payloads à la vitesse hallucinante de mille mots par seconde.
Quand je dis payload, je parle bien évidemment de scripts que vous pouvez créer vous-même ou récupérer sur le net. Pour vous aider à mieux comprendre l'intérêt de la chose, il suffit simplement de jeter un œil à ces scripts.
Par exemple, il y en a un qui permet d'insérer une backdoor (sous OSX), de faire du DNS poisoning en local, de récupérer la config WiFi d'un Windows, de souhaiter Joyeux Noël, de faire tourner l'affichage, de récupérer le profil d'un utilisateur sur un FTP de votre choix, de créer un réseau WiFi sur la machine visée et même d'injecter un binaire.
Il existe des dizaines de scripts disponibles un peu partout sur la toile, qui seront exécutés sur la machine visée. D'ailleurs, le langage n'est pas très complexe et ressemble à du basic.
Évidemment, vous l'aurez compris, USB Rubber Ducky fonctionne uniquement si l'utilisateur a oublié de bloquer sa session. Ce qui est très souvent le cas.
Avec un petit script bien pensé, il suffit que vous vous leviez 1 minute de votre chaise, pour que votre voisin de table récupère des données, un accès distant ou des mots de passe en quelques secondes simplement en insérant sa clé Ducky dans le port USB de votre machine. Hop, ni vu ni connu, j't'embrouille !
Il faut vraiment concevoir Ducky comme un clavier. Si vous pouvez faire une manip avec un clavier, Ducky peut le faire à votre place à la vitesse de l'éclair.
Top !
Ducky est en vente ici et je viens juste de m'en commander une pour tester.
Cet article USB Rubber Ducky – Le canard hacker est apparu en premier sur Korben.
Un petit bug sur le VDSL2 de Free qui coupent ceux qui vont trop vite
Ouh le bug chelou... Les amis de Freenews ont remarqué que sur le forum Free-Reseau, il y avait quelques freenautes qui se plaignent de coupures de connexion.
Leur point commun ? Ils sont tous au VDSL.
Lorsqu'il chargent un fichier un peu trop rapidement ou que leur client p2p pompe un peu trop vite, la connexion suspend son vol durant 5 à 15 minutes. La TV et le téléphone fonctionnent encore et la Freebox ne se désynchronise pas, mais plus aucun surf ni téléchargement n'est possible.
Je ne sais pas si vous êtes dans ce cas-là, mais si c'est le cas, sachez que cela arrive lorsque vous dépassez (environ) les 2 Mo/s.
La solution ? Installer comme le recommande Freenews, un logiciel comme NetLimiter qui permet de brider sa connexion.
C'est dommage quand même quoique ça ne doit pas vous changer la vie si vous êtes un gros consommateur de YouTube ^^ (Roooh, ça va hein !!)
Espérons que Free règle rapidement le problème.
Cet article Un petit bug sur le VDSL2 de Free qui coupent ceux qui vont trop vite est apparu en premier sur Korben.
Un petit souci de workflow qui va faire plaisir aux gamers
Edit : Pas certain que l'astuce fonctionne encore... Il est vrai que le mail est assez long à arriver (10 min environ) donc faut voir...
Attention, voici une astuce de filou que m'a envoyé l'ami Annhydrium qui permet de se faire offrir jusqu'à 3 jeux de la part d'AMD.
Alors comment ?
Et bien l'opération consiste à acheter via Amazon une carte graphique AMD comme la Radon HD 7970, d'attendre patiemment que l'email d'AMD avec le code coupon arrive dans votre boite mail, d'aller récupérer les jeux sur le site d'AMD REWARDS, puis d'annuler tout simplement la commande sur Amazon.
Et voilà, encore un workflow finalisé à l'arrache ;-)
Franchement, c'est moche Annhydrium, je ne te félicite pas ^^
Cet article Un petit souci de workflow qui va faire plaisir aux gamers est apparu en premier sur Korben.
Freebox – Une bidouille pour éviter les désynchronisations à répétition
Lorsque j'étais encore abonné chez Free, j'avais régulièrement des pertes de synchro assez étranges. En discutant avec un ami, je me suis rendu compte que je n'étais pas le seul.
Et finalement, aujourd'hui, Hyuunkel, lecteur de Korben.info m'a contacté pour me faire part d'une solution temporaire qui permet de résoudre le problème. Attention, vous allez voir, ce n'est pas piqué des vers.
Durant ses recherches, Hyuunkel a constaté qu'il y avait systématiquement un petit temps entre la perte des services et la désynchronisation de la box en elle-même. Il en a alors déduit qu'au niveau du firmware de la box, il devait exister une règle qui autorisait un petit temps d'attente de quelques secondes durant laquelle la box peut rester sans signal, avant de se désynchroniser.
Il s'est donc dit que ce serait super de simuler ce signal afin d'éviter qu'elle ne désynchronise. Et c'est ce qu'il a fait avec quelques petits condensateurs qu'il avait sous la main... Voici le montage, un peu à l'arrache, j'avoue ;-)
Résultat, en réduisant à 1 seconde la durée de ces microcoupures grâce à ce signal temporaire fournit par les condo, il évite la désynchronisation. Évidemment, lors de la coupure du signal, aucun paquet ne passe mais au moins la box n'a pas besoin de se resynchroniser.
C'est assez original comme bidouille et je n'ai malheureusement pas de Freebox sous la main pour tester, mais si vous me confirmez que l'astuce fonctionne bien, cela veut dire je pense que le problème provient réellement des lignes téléphoniques ou du DSLAM, mais pas du tout des box ou de leur alimentation.
Maintenant Hyuunkel est un homme heureux et il peut être fier de lui. Sur une durée de 7h de branchement, il n'a rencontré qu'une désynchro alors qu'avant, il s'en tapait une toutes les 2 minutes.
Bon, maintenant, j'attends vos retours ^^
Cet article Freebox – Une bidouille pour éviter les désynchronisations à répétition est apparu en premier sur Korben.
systemd 208 : logind et wayland
Une nouvelle version de Systemd viens de sortir. Lennart annonce que les nouveautés autour de wayland en font une version majeure.
- lien n°1 : Annonce sur la liste des développeurs
logind, le remplaçant en espace utilisateur de VT-switching permet de faire tourner Wayland et kmscon avec les privilèges de l'utilisateur. Lors de la bascule entre console virtuelle (exemple : du mode graphique Wayland au mode texte kmscon), les descripteurs de fichiers des entrées-sorties sont bâillonnés pour les processus en arrière plan afin que ceux-ci ne puisse pas espionner la console virtuelle active (en enregistrant notamment les frappes au clavier). Cela reproduit l'isolation des VT. C'est d'ailleurs un des problèmes que rencontre Mir actuellement.
Dans les journaux, un champs _SYSTEMD_SLICE permet de filtrer les logs par client final. On peut imaginer que cette nouveauté concerne Pantheon et ses 150 000 conteneurs gérés par systemd. Des optimisations ont été apportées sur la gestion de masse de socket UNIX et des points de montages.
Enfin, un ajout appréciable : systemd-analyze exploite les informations de performances stockées dans la table ACPI. Cela permet de mesurer le temps de démarrage du BIOS et de l'amorceur.
Est-ce que la prochaine Fedora tirera partie de cette version pour son aperçu technologique de Wayland ?
Learning Shell Scripting Language: A Guide from Newbies to System Administrator
Tecmint: We tried to provide you with the basic knowledge of scripting Language and how to use it, writing basic commands, Need of comment lines and how to write it, talking shebang, making a script executable and its’ execution.
Intel powers an Arduino for the first time with new “Galileo” board (ars technica)
An Embeddable GCC-Based JIT Compiler Published
Unix tip: Using named pipes
ITworld: Named pipes, like their unnamed counterparts, allow separate processes to communicate, but they do so by establishing a presence in the file system.
Apollinaire dans le domaine public 94 ans et 272 jours après sa mort !
Véronique Boukali (Romaine Lubrique), Alexis Kauffmann (Framasoft, Romaine Lubrique) et Lionel Maurel (SavoirsCom1, La Quadrature du Net) ont publié dans Libération du 30 septembre une tribune sur l'entrée le jour-même de Guillaume Apollinaire dans le domaine public.
La cas Apollinaire est en effet intéressant parce qu'il dépasse la période classique des 70 ans après la mort de l'auteur de par la double exception de la prorogation des Guerres Mondiales et de la « Mort pour la France ». Il est aussi révélateur dans le sens où sans héritier direct, c'est avant tout l'éditeur Gallimard qui a bénéficié de ces « bonus », comme nous l'explique Lionel Maurel sur son blog.
L'occasion de vous présenter également « Romaine Lubrique », nouveau projet soutenu par Framasoft qui, comme son nom l'indique avec plus ou moins de bonheur, se donne pour objet de valoriser le domaine public. Le site propose déjà un certain nombre de ressources comme par exemple un ePub du recueil Alcools ou une lecture audio des Onze mille verges. À l'occasion de cet événement, l'équipe du projet a récemment participé à deux émissions de radio, chez Polémix et La Voix Off et sur Divergence FM.
Notons enfin qu'aura lieu le 31 octobre prochain une journée d'étude sur le domaine public à l'Assemblée nationale à l'initiative de la députée Isabelle Attard et de SavoirsCom1 (entrée libre et gratuite mais inscription obligatoire).
- lien n°1 : Guillaume Apollinaire enfin dans le domaine public (Libération)
- lien n°2 : Apollinaire et le domaine public : pourquoi il FAUT que ça change ! (Lionel Maurel)
- lien n°3 : Romaine Lubrique
- lien n°4 : Apollinaire’s not dead ! (Polémix et La Voix Off)
- lien n°5 : Spéciale Domaine Public avec Romaine Lubrique (Divergence FM)
Corps vécu, corps perçu
Benoit WaltherEmission consacrée à la perception du handicap. Nous recevons Benoit Walther, membre actif de l’ASSEDEA, l’association des personnes concernées par des malformations congénitales des membres.
Mots clés : handicap, agénésie, perception
Continue reading →
La fortune de la famille Ricci et le détournement des richesses créées par les salarié-e-s
Faut-il ou non laisser son ordinateur portable branché en permanence sur le courant ?
Je n'ai jamais été un grand expert en batterie... Depuis toujours, j'entends des "experts" dire qu'il ne faut pas laisser branché son laptop lorsque la batterie est pleine, alors que d'autres "experts" affirment que les technologies actuelles permettent d'éviter une dégradation de la batterie dans ce cas.
Alors, qui croire ?
Et bien le CEO de Cadex Electronics, une société qui fabrique des batteries, a peut être apporté une vérité dans une interview accordée à Wired.
D'après lui, l'idéal pour conserver une batterie au top de ses performances et lui assurer une durée de vie maximale, serait de la laisser charger au maximum jusqu'à 80% et de la rebrancher uniquement lorsque la batterie atteint 40% de charge restante.
D'après lui, plus la batterie stocke de courant, plus ses cycles de charge diminuent. La charge constante réduit évidemment la durée de vie de la batterie, mais ce qui fait mal surtout, c'est la chaleur produite par cette charge en permanente qui accélère la dégradation. Retirer la batterie d'un laptop ou bien la refroidir lorsqu'il est branché sur secteur, permet donc de réduire drastiquement cette dégradation.
Une batterie chargée en permanence à 100% aura 300 à 500 cycles de charge avant de mourir alors qu'une batterie chargée en moyenne autour de 70% disposera de 1200 à 2000 cycles de charge, soit une durée de vie multipliée par 4 !
Évidemment, ce n'est pas forcement simple de toujours avoir un œil rivé sur la batterie et de la brancher à 40% pour la débrancher à 80%, mais je suis certain que des dev malins auront vite fait de mettre en ligne des logiciels capables d'alerter l'utilisateur sur ces seuils de charge.
L'autre solution serait de mesurer (à peu près) le temps qui s'écoule entre 80 et 40% et de programmer un timer sur cette durée pour être averti.
En tout cas, maintenant je sais que laisser brancher un ordinateur portable (ou tout autre appareil équipé d'une batterie) en permanence est mauvais, et qu'il n'est pas nécessaire de procéder à des décharges et charges complètes (0 % - 100 %) pour ménager la durée de vie de la batterie.
Après si vous avez les moyens, vous pouvez toujours continuer à charger votre laptop comme un porc et racheter des batteries lorsqu'elles sont mortes. C'est aussi une solution ^^.
Cet article Faut-il ou non laisser son ordinateur portable branché en permanence sur le courant ? est apparu en premier sur Korben.
Keypress – Une bibliothèque javascript pour détecter les touches du clavier
Si vous développez des jeux ou des applications un peu avancées en HTML, JS, CSS et que vous souhaitez apporter un contrôle au clavier un peu évolué, alors je vous invite à jeter un oeil à cette bibliothèque JS qui s'appelle Keypress.
Pour environ 9kb et sans aucune dépendance, vous serez capables de détecter les touches appuyées par l'internaute, soit à la suite, soit sous la forme d'un combo, et de faire réagir votre application en conséquence.
Voici un exemple montrant comment utiliser Keypress pour détecter un combo de touche, puis compter, combien de fois une touche a été appuyée, puis remplir une variable si une séquence de touches (genre Konami code) a été détectée :
keypress.combo("shift s", function() { console.log("You pressed shift and s");
});
// There are also a few other shortcut methods: // If we want to register a counting combo keypress.counting_combo("tab space", function(e, count) { console.log("You've pressed this " + count + " times.");
});
// If you want to register a sequence combo keypress.sequence_combo("up up down down left right left right b a enter", function() { lives = 30; }, true);
Ainsi, vos internautes pourront se déplacer au clavier dans votre appli, lancer des actions avec des raccourcis ou s'éclater sur votre jeu avec toutes les combinaisons des touches possibles.
Si vous souhaitez en savoir plus, Keypress c'est par là.
Cet article Keypress – Une bibliothèque javascript pour détecter les touches du clavier est apparu en premier sur Korben.
Tac, tac, tac en moins d’une seconde
Le Rubik's Cube, ce casse-tête atroce inventé en 1974 par un Hongrois qui ne devait avoir ni famille ni électricité fait encore bizarrement parler de lui à notre époque.
Perso, je n'y suis jamais arrivé sauf une fois où j'ai décollé et recollé dans le bon ordre les 26 autocollants de ce célèbre cube... J'étais fier !
N'empêche, maintenant que je suis presque adulte, je ne vois plus aucune raison de m'infliger cela. Ceux qui arrivent à le résoudre à toute vitesse sont de moins en moins nombreux, car ils se sont rendu compte que ça n'impressionnait plus vraiment les femmes... À part peut-être ma grand-mère atteinte d'achromatopsie depuis 1993 à cause d'une grosse consommation d'émissions de Pascal Sevran.
BREF !
Maintenant, pour pécho avec un Rubik's Cube, il faut repousser les frontières du réel, aller au-delà des mondes parallèles, voire défier des mutants en provenance de la quatrième dimension ! C'est pourquoi des gens probablement sans connexion haut débit ont mis au point ce robot capable de résoudre un Rubik's Cube en moins d'une seconde.
Il s'agit du robot de ce genre le plus rapide au monde. Je vous laisse admirer la bête au travail...
Voilà.
Reste plus qu'à comprendre maintenant comment cette invention formidable va résoudre la crise économique, la faim dans le monde et ce fléau que sont les esprits limités au 1er degré sur les Internets.
Cet article Tac, tac, tac en moins d’une seconde est apparu en premier sur Korben.
CNRS le journal n° 274 vient de paraître. Le dossier : les experts du climat.
Code of War le 2 novembre à Bordeaux
Code of War est une compétition de programmation en équipe, gratuite, ouverte à tous, et basée uniquement sur des technologies web open source. Elle aura lieu le 2 novembre prochain à Bordeaux. Chaque équipe aura à programmer l'intelligence artificielle (IA) de son robot au travers d'une boîte à outils SDK disponible en Javascript, TypeScript, CoffeeScript, Haxe, ou Dart. Les robots s'affronteront alors dans des batailles sans merci dont un seul sortira vainqueur.

Il est possible de monter son équipe dès aujourd'hui et de développer son robot sur la plate forme Expantion Origin, afin d'arriver lors du tournoi avec un robot prêt à remporter la victoire.
- lien n°1 : TTFX
- lien n°2 : Code of War / inscriptions
- lien n°3 : Informations complémentaires
Informations pratiques
- Déroulement
- 10h à 10h30 : Présentation de l’événement et des équipes
- 10h30 à 13h00 : Coding Time : Analyse des concurrents et amélioration des robots
- 15h00 à 17h00 : Tournoi
- 17h00 à 18h00 : Remise des récompenses.
- Organisateur : TTFX
- Lieu : Epitech Bordeaux, 85 rue du jardin publique à Bordeaux
- Date et heure : 2 novembre 2013 à partir de 10h
- Prix : Gratuit
- Audience : Développeur, étudiant, joueur
Dolphin Emulator 4.0 Released For GameCube, Wii
La rugosité fractale de l'apprentissage
En décembre 2010, je publiais sur le Wiki que j'avais initialement destiné à des cours de mathématiques interactifs, un article intitulé "l'apprentissage fractal".
L'idée était alors, que les besoins d'apprentissage de l'apprenant (par nature non identifiés précisément puisque leur regroupement est souvent hétérogène), ne coïncidaient que très rarement sur le long terme avec les séquences d'enseignement. L'optimisation me semblait donc possible en "fractalisant" les séquences d'enseignement. Pour cela il suffisait de respecter temporellement les trois principales phases de l'apprentissage (découverte et automatisation, fonctionnement et méthodes, synthèse et liens) en leur ajoutant une dimension fractale, c'est à dire en redécoupant chacune de ces trois phases par les trois autres. Une méthode d'enseignement fractale voit ainsi le jour faisant intervenir sciemment une certaine verticalité locale et globale des contenus ainsi qu'une diversification des approches. J'avais créé une petite animation en considérant un enseignant décrivant successivement ces trois phases au contact d'un étudiant aux besoins d'apprentissage non définis.
L'apprenant et ses besoins d'apprentissage est au milieu, le professeur "non fractalisé" en haut, et le professeur "fractalisé" en bas:
L'apprenant possède ici des besoins équilibrés, le professeur du haut est plutôt "binaire" (présentation des notions - concepts évolués), ne laissant que peu de place à un enseignement intermédiaire. La "fractalisation" (en bas) de l'enseignement optimise en moyenne les contacts d'apprentissage.
Il est sans doute possible d'aller un peu plus loin dans ce modèle, en faisant intervenir la nature fractale des besoins d'apprentissage et en ne considérant plus seulement qu'ils se délimitent à trois phases temporelles clairement identifiées.
Cette rugosité fractale entre d'ailleurs dans le langage courant en disant par exemple que les savoirs glissent, que l'enseignant n'a pas de prise, ou qu'au contraire l'élève capte intégralement le discours du professeur, accrochant ainsi tout ce qu'il trouve sur son chemin. D'une surface modélisée comme lisse à une surface accrochant jusqu'aux concepts les plus abstraits ou complexes, le paysage fractal de l'apprentissage peut trouver sa représentation aussi bien dans un lisse bourgeonnement que dans un système montagneux qui retient tout au passage. Le bourgeonnement peut s'avérer lent ou rapide, et la montagne friable ou granitique.
Dans tous les cas l'image d'un frottement entre l'apprenant et l'enseignant, apparaît. Toutes les rugosités d'enseignement ne peuvent fonctionner sur celles de tous les apprentissages. La diversité semble donc bien être la base de l'optimum recherchée. Cette diversification se fait, non pas sur les contenus (progression spiralée par exemple, dilution), mais sur les approches!

Cette notion de rugosité d'apprentissage et de glissement est à définir. On pourrait peut-être s'imaginer une diminution de cette rugosité au fur et à mesure que l'on itère la construction fractale. En effet, les concepts abstraits peuvent être considérés comme très saillants, alors que l'approche concrète serait plus douce et donc de grain plus fin. L'analogie mécanique s'arrête donc là et celle du langage courant aussi (personnage grossier par exemple). Les surfaces d'apprentissage et d'enseignement sont d'autant plus adhérentes l'une à l'autre qu'elles sont au même degré de "fractalité", au même nombre d'itérations. Nous voyons ici que l'objectif d'apprentissage optimal serait celui associé à la première itération, ou même à son absence. L'objectif recherché par tout pédagogue, serait que chaque élève accède à la "simplicité" d'apprentissage du premier flocon, symétrique et triangulaire, comme une dent acérée dévorant toute difficulté conceptuelle. Le flocon neigeux fortement itéré, serait quant à lui synonyme d'éloignement, de "trop plein de", d'affectif, d'immédiateté, etc...
L'analogie précédente possède l'avantage de sortir les difficultés d'apprentissage de l'ornière de la notion de manque et d'insuffisance, et de les ramener vers une "géométrie" de la surface, pour laquelle l'enseignant pourrait construire un outil, une sorte de râpe dynamique dont il ferait varier le grain, la vitesse de passage et la force d'appui.
Les stratégies de remédiation, de soutien offertes par le système se trouvent de facto remplacées par des stratégies d'adaptation à la surface, de modification du terrain, et de quantification fractale. C'est sans doute ce qui est fait aujourd'hui pendant ces heures dites "différenciées", "individualisées", "personnalisées", mais la notion de manque à combler a disparu ici, pour laisser place à celle de matière à "travailler" en remplaçant une granulosité fine par une autre qui le serait moins, au moins localement.
Les difficultés d'apprentissage (fractalité fine et peu profonde, aspect globalement poli et localement rugueux) ne devront se trouver en contact qu'avec une forme d'enseignement similaire, au moins jusqu'au déclenchement de la modification durable de la géométrie. Un angle trop saillant... et c'est l'accroc!
Un profil qui conceptualise et abstrait très rapidement pourra se trouver en contact avec un profil d'enseignement plus "abrupt". Il reste impératif de ne pas confondre, compréhension et restitution. Combien d'élèves possèdent un profil d'apprentissage donné mais avec une restitution ou une compréhension profonde plus difficiles. La géométrie de la surface d'apprentissage, doit aussi tenir compte de l'impératif de restitution sous une forme imposée (langage, écrit, processus, graphique, analogie....).
Ce qui me parait intéressant dans cette histoire, c'est la généralité de cette approche à tous les profils. J'ai aussi trouvé une modélisation fractale (au niveau des besoins d'apprentissage), dans la littérature : "Identifier des besoins d'apprentissage" par Valérie Barry, qui enseigne dans les formations pour l'adaptation scolaire et la scolarisation des élèves handicapés. Je n'avais pas lu le livre lorsque j'ai construit les premières marches de mon idée d'apprentissage fractal (le livre est sorti en 2011 !). Ceci me laisse à penser que la piste "fractale" a le mérite d'être explorée. J'ai pour ma part en face de moi, un public relativement favorisé, socialement comme scolairement, ce qui ne m'empêche pas de voir des élèves en difficultés dans leur parcours et dans leurs apprentissages. J'ai développé de mon coté cette approche auprès d'élèves qui feront tous, pour la plupart, des études supérieures longues. Elle semble aussi pouvoir être pertinente pour aborder les difficultés d'apprentissage.
Je vais donc tenter d'affiner mes réflexions et de faire varier la rugosité de ma râpe pédagogique à l'avenir, afin de trouver encore quelques leviers intéressants.
C'est en écoutant une conférence de Serge Boimare que m'est venue cette image de la râpe fractale, que l'on pourrait qualifier d'outil-problème plus que d'outil-solution pour reprendre une expression du livre de V. Barry.
J'écoutais Serge raconter comment il attaque méthodiquement, avec une voix douce et des contes, l’extrême dureté de l'intellect des enfants qu'il a devant lui, et qui ne lui offrent que très peu de prise, même pas de rester dans la classe. Alors tous les jours, inlassablement sans doute, faut-il effectuer la même démarche avec des outils de fine rugosité, sans lasser, sans trop appuyer afin de faire naître quelques aspérités plus marquées à la surface de ces apprenants difficiles, ou faire apparaître une surface dépolie, sur lesquelles on peut commencer à construire, à abstraire, à modéliser, à anticiper. Dès ses premiers mots les difficultés d'apprentissage ne sont plus vues comme un manque, mais comme un empêchement de penser, et je rajoute comme si il y avait une gangue à élimer avant de trouver un terrain plus tendre. L'outil s'adapte au fil des jours, synchronisé sur l'état des apprenants. Alors à petit pas certainement, l'apprentissage dessine quelques formes plus vastes, vite recouvertes par les premières feuilles qui tombent mais laissant, au hasard des jours, une base sur laquelle il est sans doute possible de s'appuyer un peu pour poursuivre le travail.
Afin de ne pas commettre de contresens sur la rugosité d'apprentissage et d'enseignement, je tiens à préciser que, pour moi, cette rugosité est d'autant plus marquée que l'itération du processus fractal est faible. Ainsi, le premier triangle du flocon de Von Koch, constituerait pour moi un profil très grossier et donc très accrocheur, alors que les itérations successives montrent un adoucissement de la "saillance". Dans le schéma suivant, le profil d'apprentissage le plus difficile est celui qui est en haut. Il correspond à une rugosité fine et à un nombre d'itérations important. Celui du bas est au contraire très "coupant", et peut être mis au contact d'une forte conceptualisation. L'apprentissage est ici vu comme un acte d'épure avant d'être considéré comme celui d'un remplissage, qui s'avère être secondaire, et non entravé dès que le profil requis est atteint.

Cette modélisation a le mérite d'introduire une image plus réelle de la réalité de l'apprentissage qui voit les freins comme un recouvrement, un rapprochement du concret et de l'affectif. En ce sens le "bon apprenant" est déjà celui qui a su faire un chemin inverse de dé-itération et non pas de remplissage, comme on l'imagine usuellement. La symbolique de l'apprentissage est donc renversée puisqu'il est plus question ici d'épure et de vide, que de remplissage, ce dernier ne survenant que lorsque la géométrie de surface de l'apprenant coïncide avec celle de l'enseignant.
En écrivant ces lignes, je m'aperçois aussi que cette modélisation "colle" avec mon expérience, celle de constater la présence d'un brouillard affectif pouvant avoir raison de tout apprentissage, et aussi de la nécessité du travail sur cette porte d'entrée pour tout apprenant en difficulté et ceux en bas âge. C'est aussi sans doute pourquoi, l'anxiété d'apprentissage prend souvent la forme de la mise à nu, de l'invasion intérieure, de la perte de défense chez les plus fragiles.
Ainsi donc à tous les stades de l'apprentissage et quelque soit le profil de l'apprenant, la modélisation fractale semble ouvrir un champ symbolique et conceptuel dont il serait dommage de se priver. Reste sans doute quelques recherches à faire, à quantifier et sans doute un vocabulaire à affiner...
Analemme d'Apollon
L’Anisotropie du Fond Diffus Cosmologique
![]() |
| Carte du CMB (ESA/Planck Collaboration) |
![]() |
| Modèle de Bianchi de type VIIh |
Continue reading →










