cg a écrit 1385 commentaires

  • [^] # Re: Drôle de démocratie

    Posté par  . En réponse au journal Voter aux Européennes, ça se prépare !. Évalué à 2 (+0/-0).

    Tu as voté pour un candidat qui a emporté les élections ? Ah merde, j'espère que ce n'était pas les élections présidentielles en France, sinon je suis désolé pour toi xD

    En même temps, tu votes à contrecœur pour faire barrage au RN, et le gagnant finit par appliquer le programme de la perdante en plus du sien… La triple peine.

  • [^] # Re: Journal

    Posté par  . En réponse au lien Le monde merveilleux de la vente de contrats «Entreprise» chez CloudFlare. Évalué à 2 (+1/-0).

    L'article est très chouette, et de ce que j'ai compris, les torts sont partagés.

    Cloudflare a signalé au casino que pour faire de la rotation d'IPs, il faut utiliser l'option BYOIP ("Apportez vos IPs", autrement dit ne pas utiliser des IPs fournies par Cloudflare, qui sont partagées par tous les clients), et cette option n'est disponible que dans l'offre Entreprise. Sur ce point, le casino est en tort, et l'auteur de l'article le reconnaît à demis mots.

    C'est pas trop mal expliqué dans le commentaire qui commence par "Cloudflare Employee Deleted His/Her Post, Reposting for Context".

    Sur le mode opératoire, Cloudflare a été d'une brutalité immense, malgré les demandes de dialogue de leur client. Ça ne donne pas du tout envie de bosser avec eux.

    Quoi qu'il en soit, les conseils à la fin sont excellents et peuvent s'appliquer pour toute entreprise tierce dont on peut dépendre, et qui peuvent se résumer par "ayez un plan B" :

    • Soyez prêts à quitter Cloudflare en 24 heures.
    • N'utilisez pas de règles de cache spécifiques à CF (évitement du vendor lock-in (Enfermement propriétaire en Français semble-t-il).
    • Faites des sauvegardes de vos réglages pour faciliter leur reconstitution ailleurs.
  • [^] # Re: Les livres réclament une baisse drastique de la production de libraires aussi.

    Posté par  . En réponse au lien Les libraires réclament une “baisse drastique de la production” de livres. Évalué à 2 (+0/-0).

    Hello,

    vraie question : je ne comprend pas bien la notion de monopole des maisons d'éditions et des libraires1 dont tu parles, j'ai raté un truc ?


    1. il y en a des milliers 

  • [^] # Re: Conflit de services

    Posté par  . En réponse au journal Lorsque la moitié d’internet est down…. Évalué à 2 (+0/-0). Dernière modification le 07 juin 2024 à 02:42.

    Oui, tu as raison, j'ai relu ta description du problème et on dirait que NM a du mal à reconfigurer le client DHCP, vu qu'il n'en est pas totalement propriétaire :-/.

    Je me pose quand même des questions :

    • à quoi ressemblait le /etc/network/interfaces pour l'Ethernet ?
    • que raconte nmcli device status quand il y a l'interface filaire déclarée dans /etc/network/interfaces ?
    • est-ce que cette interface Ethernet est sur un adaptateur USB, et donc disparaît quand tu déplaces le laptop ?

    Vu que tu es en SID, tu es peut-être sur une faille sismique temporaire liée à des changements dans la gestion du réseau sur Debian :).

  • [^] # Re: C'est le moment pour un petit XKCD !

    Posté par  . En réponse au journal LWN : A plea for more thoughtful comments. Évalué à 3 (+1/-0).

    Quand je joue sur des serveurs dont je suis admin (et qui ne sont pas les miens), j'ai tendance a changer de pseudonyme justement pour ce type de raison.

    Et c'est une bonne pratique en sécurité informatique : avoir un utilisateur différent pour séparer les tâches d'administration des autres tâches. Par exemple si je passe trois heures dans ma journée à écrire une procédure de maintenance et lire de la doc, je n'ai pas besoin d'utiliser un compte qui peut passer root, ça réduit mes chances de faire une connerie ou l'impact si je me fait pirater ce compte. Pour l'exécution de la procédure ou une action ponctuelle d'admin, oui, je change alors de compte.

    Après quand il y a 50 rôles, avoir 50 comptes n'est pas la panacée non plus.

  • [^] # Re: Conflit de services

    Posté par  . En réponse au journal Lorsque la moitié d’internet est down…. Évalué à 4 (+2/-0).

    C'est le comportement attendu depuis des années, et c'est bel et bien documenté.

    Il y a tout de même un piège, car en effet l'interface qui a servi à l'installation a un traitement différent des autres. C'est peut-être ça qu'il faut remonter à Debian.

    Il y a un autre cas de figure subtil, c'est la différence entre allow-hotplug et auto. L'installeur Debian va mettre allow-hotplug, ce qui est pratique pour les trucs USB amovibles, mais pas super pour les trucs intégrés.

    L'effet de bord principal est que le "systemd-networkd-wait-online" ne "bloque" pas sur les interfaces qui sont déclarées avec allow-hotplug (puisque la présence de l'interface est optionnelle). La conséquence est que les services qui ne savent pas "reprendre" correctement sur un événement réseau se retrouvent dans un état bof-bof.

  • # Aussi: greetd

    Posté par  . En réponse au journal Le login manager pour les barbu·e·s : découverte de Emptty. Évalué à 10 (+11/-0).

    Houla mais ça a l'air bloated ce truc !

    J'utilise greetd, qui m'autologe sur ma session, point1. J'en entend jamais parler, j'ai même du faire un ps a pour retrouver le nom :p.

    La config est simple :

    [initial_session]
    command = "/usr/local/bin/start-sway"
    user = "cg"

    1. LUKS au boot limite pas mal le nombre d'utilisateurs :). 

  • [^] # Re: Boîte à rythme/samplers/échantillonneurs

    Posté par  . En réponse au message Outil qui déclenche la lecture d'un fichier audio sur une note MIDI. Évalué à 3 (+1/-0).

    J'avais écarté un peu vite Hydrogen, mais ça semble faire l'affaire. On est en bonne voie !

    Merci à vous deux !

  • [^] # Re: Oui mais...

    Posté par  . En réponse au message Soudure en mauvaise état sur une carte graphique : réparable ?. Évalué à 5 (+3/-0).

    Pour le (3), j'ai déjà tenté de réparer des cartes en changeant un ou deux condensateurs, et au bout de quelques heures, ça a tendance a casser de nouveau, car le problème est en effet ailleurs.

    Pour (1), à moins que tous les condensateurs de la ligne soient les mêmes, et que tu puisses les mesurer, tu n'as quasi aucune chance de trouver la bonne valeur :-(.

  • # RHEL et ses suites

    Posté par  . En réponse au lien Debian 12 KDE Plasma: The right GNU/Linux distribution for professional digital painting in 2024.. Évalué à 2 (+0/-0).

    Malheureusement, pas mal de studio d'animation (2D ou 3D) utilisent plein d'outils proprio qui ne sont certifiés que sur les distribs type RHEL (CentOS, Alma, Rocky), et si on est sur autre chose, on a pas de support. Je ne connais pas de studio qui utilise uniquement du libre comme Krita, Gimp ou Blender.

    Concernant Xorg vs Wayland, il y a aussi le cas des pilotes NVidia propriétaires, qui commencent à peine à fonctionner avec Wayland :-/.

  • # La bonne combinaison

    Posté par  . En réponse au journal Google continue son chemin sur la fin des extensions Manifest V2. Évalué à 7 (+5/-0).

    L'argument mis en avant, c'est de renforcer la vie privée et augmenter la sécurité, en limitant les possibilités des extensions d'espionner et de modifier le contenu des pages et les requêtes reçues/envoyées. En soi, ok, c'est un argument qui peut s'entendre. Mais exit le contrôle de ce qu'on reçoit et voit.

    Mais quand on combine ça avec d'autres technologies et paramètres comme Encrypted Client Hello, ou le DNS sur HTTPS qui va requêter chez Google, finalement, la visibilité sur le contenu et le trafic n'est laissée qu'aux CDNs et à l'hébergeur (qui est souvent un GAFAM ou en dépend). Exit les pi-holes et les proxy pour nettoyer le caca.

    On peut certes s'en sortir en faisant des circonvolutions et contourner l'obstacle, mais l'utilisateur Ⲗ se lassera vite et lâchera l'affaire.

    Et en vrai, la navigation web sur ordi, c'est secondaire, de nos jours. L'arpentage se fait sur mobile, et souvent par des applications dédiées, limitantes et fermées par conception.

    Le seul truc qui me console, c'est que peut-être que ça donnera un regain de vitalité à Firefox.

  • # Cours en ligne

    Posté par  . En réponse au lien Face à l’ampleur des technologies de surveillance en France. Évalué à 2 (+0/-0).

    J'en profite pour faire un petit coup de projecteur sur les cours en ligne d'Amnesty International : ça se trouve ici pour ceux en langue française https://academy.amnesty.org/learn/public/catalog/view/34 .

    J'avais suivi celui sur la sécurité numérique et c'était chouette.

    Il faut s'inscrire au portail (mais pas forcément adhérer à Amnesty International) pour suivre les cours.

  • [^] # Re: Penser aussi aux accents

    Posté par  . En réponse au message Quelle est la longueur maximale d'un prénom français ?. Évalué à 3 (+1/-0).

    Non, le premier prénom est Pablo.

    "Diego, José, Francisco de Paula, Juan, Nepomuceno, María de los Remedios, Cipriano de la Santísima Trinidad" sont les "seconds" prénoms.

    "Ruiz y Picasso" est le nom de famille.

    Mais si tu dois les caser dans un champ différent, ça reste tout de même long :).

  • [^] # Re: Penser aussi aux accents

    Posté par  . En réponse au message Quelle est la longueur maximale d'un prénom français ?. Évalué à 5 (+3/-0). Dernière modification le 30 mai 2024 à 22:45.

    Les règles actuelles en France pour les noms et prénoms sont assez limitatives, donc non.

    Et pour Martoni, puisque personne ne l'a encore cité, le plus long prénom actuellement est Rhoshandiatelly-neshiaunneveshenk Koyaanfsquatsiuty. Donc avec ton varchar(50) tu es un peu juste d'un ou deux caractères ;).

  • # Blob

    Posté par  . En réponse au sondage Vous avez des animaux de compagnie ?. Évalué à 4 (+2/-0).

    J'ai un blob1 ces temps-ci. Ni un animal, ni un végétal, ni un champignon.

    Comme le chat, faut lui changer sa litière, mais contrairement au chat, il te fait pas de câlin ou de léchouilles sous les bras. C'est assez barbant en fait :D.

  • [^] # Re: Résultat

    Posté par  . En réponse au lien The Programming Language compiled to Bash.. Évalué à 3 (+2/-1).

    En effet, mon commentaire portait sur le shell et ses difficultés, et pas tellement sur Amber ou d'autres systèmes équivalents (Typescript me vient à l'esprit).

    Je suis sincèrement désolé d'avoir heurté la logique et par la même, de t'avoir perturbé, par manque de précision et de rigueur dans mon expression écrite.

  • [^] # Re: Résultat

    Posté par  . En réponse au lien The Programming Language compiled to Bash.. Évalué à 3 (+1/-0).

    Oui, car la phrase (que j'ai écrite) est bien ça fait une belle démonstration que le shell est très mal placé pour faire du code sûr et maintenable, et je le maintiens. Ce que je veux dire, c'est que faire des trucs un peu rigoureux en shell est voué à l'échec.

    Je n'ai pas vraiment d'avis sur Amber en soi, en dehors de trouver l'exercice amusant1 : l'objectif du projet ne m'intéresse tout simplement pas :).

    Dans l'exemple donné, tu pars de code simple et clair, et tu arrives avec un pile de merde, comme montré par barmic.


    1. et y'a plein de langages farfelus, c'est chouette ! 

  • [^] # Re: Résultat

    Posté par  . En réponse au lien The Programming Language compiled to Bash.. Évalué à 5 (+4/-1).

    Par exemple, pour faire de la validation de paramètres (vérifier qu'un code postal ou qu'une adresse mail correspond bien au format attendu), tu as peu de méthodes lisibles et maintenables. Dès que tu as des espaces ou des retours à la ligne dans tes paramètres ou le flux d'entrée (stdin), ça devient galère, faut sortir 25 outils, et ça devient illisible.

    En soi, c'est prévu comme ça : un outil pour chaque tâche, flux orienté texte, des outils qui peuvent se brancher ensemble. Mais dès que tu commences à envoyer des trucs tordus, ça ne tient pas avec du shell. Alors qu'avec un langage qui gère les variables en tant qu'entité, tu as plus de contrôle.

    Bash a de quoi gérer les cas simples avec l'opérateur =~, mais tu es vite en train d'empiler des cut et des tr. Rapidement, on se retrouve avec du sed, du awk, ou des appels à des outils comme jq, ou des sous-shell (blah="{mathjax} (echo \"{blih}\" | grep ...)") qui permettent l'injection de code. Ça ressemble plus à du scrapping qu'à de la validation, à la fin.

    Et quitte à utiliser sed et awk, autant se donner les moyens et sortir Python ou Perl :).

    Mais : souvent, je fais malgré tout des scripts shell pour des trucs simples, parce que la flemme, parce que pratique et vite fait. Mais je sais que ça reste limité et que tôt ou tard ça va me péter au nez !

  • [^] # Re: Résultat

    Posté par  . En réponse au lien The Programming Language compiled to Bash.. Évalué à 2 (+2/-2).

    Mon premier réflexe a été d'aller voir si c'était pas un canular :), mais non, le projet a presque deux ans !

    Ça fait une belle démonstration que le shell est très mal placé pour faire du code sûr et maintenable.

  • [^] # Re: si vmware avance, quand la dsi recule

    Posté par  . En réponse au lien Face à l'intransigeance de Broadcom-VMware, les DSI craquent. Évalué à 7 (+5/-0).

    La migration à chaud, c'était le gros truc de VMWare il y a 10 ans. Depuis, tu peux le faire avec Proxmox même sans stockage partagé, c'est assez fou.

    Les snapshots étaient légers et instantanés (sic) à la création, mais si la VM avait beaucoup dérivé entretemps, au moment de la suppression, elle pouvait avoir un léger hoquet :p.

    Pour être honnête, VMWare a été précurseur dans quelques domaines, mais aujourd'hui, profite surtout de sa place de meneur historique sans trop innover.

  • [^] # Re: Donner le bâton Web Form pour se faire battre ?

    Posté par  . En réponse au journal Comment j'ai été piraté, mais en fait pas trop, mais un peu quand même.. Évalué à 5 (+3/-0).

    Et pour défendre php, ici on est pour moi dans le cas d'usage où, ben… si, c'est un langage adapté… Parce que l'usage est du "Personal Home Page", pas un gros site gérant des milliards de vue avec des contraintes fortes.

    Pas comme wordpress.com, qui lui, a besoin d'un langage de programmation insérez un buzzword :).

    Une bande dessinée qui se moque gentiment des développeurs web qui veulent utiliser le dernier joujou

  • [^] # Re: Titre trompeur

    Posté par  . En réponse au lien Cyberattaque : France Travail avait identifié la faille mais ne l’a pas corrigée à temps. Évalué à 4 (+2/-0).

    Non, c'est un symptôme du manque de moyens. Et l'augmentation du prix des licences VMWare ne va pas arranger les choses, car on dirait que France Travail utilise VMWare1).


    1. Premier lien en cherchant "VMWare pole emploi" dans ddg. 

  • [^] # Re: Proxmox

    Posté par  . En réponse au lien Face à l'intransigeance de Broadcom-VMware, les DSI craquent. Évalué à 5 (+3/-0).

    Si par économe, tu parles d'espace disque, Proxmox Backup Server permet en effet la déduplication et la compression, efficace quand tu gardes un historique un peu long. Et avec le thin provisionning, tu gagnes pas mal de temps en sauvegarde/resto/migration.

  • [^] # Re: Pas que

    Posté par  . En réponse au lien Le moteur de recherche duckduckgo HS ? En fait, c'est bing.... Évalué à 4 (+2/-0).

    Kagi est assez agréable, les résultats sont quelque part entre DuckDuckGo et Google, selon les sujets. Je n'utilise pas trop les Lenses. LE truc chiant c'est que comme il faut s'authentifier pour utiliser Kagi, ben du coup les recherches discretos c'est pas pour ce moteur de recherche, et quand tu n'es pas chez toi, ben non plus.

  • [^] # Re: Mi-mai ?

    Posté par  . En réponse au lien Visa va fournir l’historique d’achats de ses clients pour faciliter la publicité ciblée. Évalué à 3 (+2/-1).

    Sur un bélier aussi.