cg a écrit 1360 commentaires

  • # Autre chose

    Posté par  . En réponse au message 6.097345j ACPI: SPCR: Unexpected SPCR Access Width.. Évalué à 2 (+0/-0).

    Salut,

    Le R720 et Proxmox s'aiment bien.

    Le problème provient sans doute d'autre chose. Le fait que ce message ACPI, qui est surtout un warning, soit le dernier ou vers les derniers, n'indique pas tellement que c'est la cause du problème. Tu peux essayer de démarrer avec un système type System Rescue, voir s'il n'y a pas un problème niveau réseau (peut-être le firmware d'une carte Broadcom qui a été mis à jour ?), faire les diagnostics depuis l'IDRAC…

    Est-ce que ça a fonctionné et "ça marche plus", ou ça n'a jamais fonctionné ? Parfois il suffit de sortir et replacer les barrettes de RAM ou les CPUs.

    Est-ce que ça démarre en mode "emergency" ?

    (Note: Proxmox 8.1 est sorti il y a un certain temps)

  • # Protocoles différents

    Posté par  . En réponse au message [réseaux] vpn intersite, traceroute / mrt incompréhensible.. Évalué à 3 (+1/-0).

    Concernant le traceroute qui ne passe pas, c'est parce que c'est de l'UDP sur des ports variables, alors que ping et mtr utilisent de l'ICMP (j'étais pas certain alors j'ai vérifié avec wireshark). Sans doute que tu n'as pas autorisé tous les ports à passer sur le VPN ?

    J'ai tendance à utiliser tcptraceroute sur le port 80 ou 443, c'est souvent ouvert. Le défaut c'est qu'il faut avoir les droits root pour l'utiliser.

    Si depuis chez ta famille, la route vers le VPN a pour gateway une IP dans 192.168.20.0/24, je ne crois pas que le VPN constitue un saut visible.

  • [^] # Re: le détail de l'attaque par Anthony Weems

    Posté par  . En réponse à la dépêche XZ et liblzma: Faille de sécurité volontairement introduite depuis au moins deux mois. Évalué à 4 (+2/-0).

    Ce qui est génial, c'est que sur ton blog, l'article de 2020 mentionne déjà :

     import base64,lzma;exec(lzma.decompress(base64.b85decode("{Wp48S^xk9=GL@E0stWa761SMbT8$j;4$nE7F_@lh

    T'es un peu un précurseur non ;) ?

  • [^] # Re: Restaurer signal

    Posté par  . En réponse au lien Le 31 mars, c'est la journée mondiale de la sauvegarde. Évalué à 2 (+0/-0).

    Intéressant… Perso je fais une purge automatique des messages SMS et des messageries instantanées quand c'est possible, car je vois peu l'intérêt de conserver l'historique, ça me pollue la tête plus qu'autre chose. De ce point de vue, les tapis roulants genre Slack et Discord me font de la peine.

    Je suis curieux, ça arrive de se référer ou de relire des messages genre SMS/IM anciens ?

  • [^] # Re: le détail de l'attaque par Anthony Weems

    Posté par  . En réponse à la dépêche XZ et liblzma: Faille de sécurité volontairement introduite depuis au moins deux mois. Évalué à 3 (+1/-0).

    Autant que ça pourrait être la France, j'imagine.

    Beaucoup de commentaires disent que c'est probablement une agence étatique, mais ça peut très bien être une mafia privée, y'a pas de raison :).

  • [^] # Re: le détail de l'attaque par Anthony Weems

    Posté par  . En réponse à la dépêche XZ et liblzma: Faille de sécurité volontairement introduite depuis au moins deux mois. Évalué à 3 (+1/-0).

    Pour celles et ceux que ça intéresse mais qui ont du mal à suivre le jargon :

    la backdoor permet d'exécuter des commandes à distance sur une machine infectée. Mais ce n'est pas ouvert à tout un chacun : l'accès à ce mécanisme est réservé aux personnes qui ont possession d'un certificat SSH spécifique.

    Vivement que les analyses finales soient publiées. Avec un peu de chance, les spécialistes du domaine y verront un certain style d'écriture qui permettra de recouper avec d'autres bouts de code malicieux, et donc de spéculer plus précisément sur la paternité de la chose.

  • [^] # Re: Bof

    Posté par  . En réponse au lien Le 31 mars, c'est la journée mondiale de la sauvegarde. Évalué à 2 (+0/-0).

    Bé non c'était lundi la journée mondiale de la procrastination !

  • # Simple et efficace

    Posté par  . En réponse au lien Le Monde Diplomatique et les logiciels libres. Évalué à 3 (+1/-0).

    La pile technique du Monde Diplomatique a su rester simple, leur site est rapide. Super !

    Ça faisait longtemps que j'y pensais sans le faire, et donc je me suis abonné… À l'édition papier ;).

  • [^] # Re: Le HS de la conclusion

    Posté par  . En réponse au journal Xz (liblzma) compromis. Évalué à 2 (+0/-0).

    Oui, tu as tout à fait raison, merci de la précision.

  • [^] # Re: Le HS de la conclusion

    Posté par  . En réponse au journal Xz (liblzma) compromis. Évalué à 2 (+0/-0).

    On peut choisir le bénévolat y compris pour des activités à très forte valeur économique : c'est le cas, par exemple, de tous les festivals de grande taille, tels qu'il en fleurit tout l'été

    Dans le cas précis de cet exemple, il y a souvent une contrepartie : avoir l'accès gratuit au festival. Pour des petits festivals, ça peut revenir à être payé 50 centimes de l'heure, pour des plus gros ça peut faire une équivalence à du 100€ la journée.

    En tout cas la présence des bénévoles permet souvent d'améliorer les conditions d'un événement, c'est super !

    Il y a aussi des entreprises qui font des prestations pro-bono pour les petites structures ou des assos qui ne pourraient pas payer la prestation, genre des audits de sécurité.

  • [^] # Re: Mes 2 cts

    Posté par  . En réponse au message Conseil pour carte graphique. Évalué à 2 (+0/-0).

    Mais trouver du DVI risque d'être impossible. Encore moins du VGA.

    Par contre du DisplayPort qui sait se convertir en DVI à la volée, c'est assez courant.

  • [^] # Re: L'avocat du diable? Parlons business plan.

    Posté par  . En réponse au journal GPL vs MIT, que choisir ?. Évalué à 4 (+2/-0).

    Oui, certes, l'argent n'est pas forcément au niveau de la structure qui porte le projet. Il n'en reste pas moins que MySQL, Samba ou Wordpress permettent à beaucoup de gens de gagner leur vie.

    • Automaticc, l'éditeur principal de Wordpress et opérateur de wordpress.com, emploie environ 2000 personnes, et a des milliards de revenus. Autour, il y a des milliers d'autres entreprises (plugins, thème, webagencies) ou hébergeurs (comme OVH) qui proposent du Wordpress bien emballé et peuvent en vivre.
    • Proxmox GmbH et NextCloud vendent du service (support, maintenance).
    • Git profite à BigPharma en vendant des aspirines.

    Mais oui, je suis d'accord que c'est plutôt rare. Est-ce moins rare avec des licences à là BSD/MIT (TrueNAS, Kafka, PHP) ?

    Au doigt mouillé, j'ai le sentiment qu'aujourd'hui les deux modèles dominants, c'est l'open core et la vente de services/formations.

  • [^] # Re: L'avocat du diable? Parlons business plan.

    Posté par  . En réponse au journal GPL vs MIT, que choisir ?. Évalué à 2 (+0/-0). Dernière modification le 29 mars 2024 à 18:28.

    Quelques autres en GPL qui sont significatifs :

    CEPH (LGPL en vrai)
    GlusterFS
    Proxmox (AGPL, ça compte ?)
    Drupal
    MySQL (en double licence, ceci dit)
    VLC
    Moodle
    MediaWiki
    Et un petit dernier pour la route : Wordpress, qui d'après certains sondages, représente plus de 40% des sites Internet à lui seul.

    Mais oui, en license Apache/BSD/MIT, on en trouve beaucoup plus ! Déjà rien que dans les projets de la fondation Apache, c'est copieux.

  • [^] # Re: L'avocat du diable? Parlons business plan.

    Posté par  . En réponse au journal GPL vs MIT, que choisir ?. Évalué à 3 (+1/-0).

    Bonne question.

    Blender est principalement développé par la fondation Blender, qui est à but non lucratif. Mais Blender accepte des contributions de non-membres.

    Et le financement est principalement par dons (page 96 du rapport annuel), Peut-être qu'on ne peut pas parler de "rentable", mais plutôt de "finances saines" ?

  • [^] # Re: L'avocat du diable? Parlons business plan.

    Posté par  . En réponse au journal GPL vs MIT, que choisir ?. Évalué à 3 (+1/-0).

    Il y aussi les projets comme Samba, le noyau Linux, Git, QEMU, qui sont en GPL, et n'ont pas vraiment de business-model. La charge est distribuée sur plein d'entreprises.

    On ne pas dire que ces projets n'ont pas d'importance ni ne rapportent d'argent :).

  • [^] # Re: Rétrocompatibilité

    Posté par  . En réponse au lien Linux 6.9 déprécie EXT2. Évalué à 2 (+0/-0).

    Sur Hack A Day il y a quelques projets qui font ça, mécaniquement ou par caméra. Il y a même une perforatrice.

  • # Rétrocompatibilité

    Posté par  . En réponse au lien Linux 6.9 déprécie EXT2. Évalué à 10 (+12/-0).

    Je suis tombé de ma chaise à cette annonce. L’obsolescence programmée a donc gangrenée le noyau Linux ! Je ne pourrais plus monter ma disquette 3'½ de tomrtbt faite en l'an 2000 ?

    Puis, en fait :

    The EXT4 driver is able to handle EXT2 file-systems"

    Bon, je vais prendre mes pilules ;).

  • [^] # Re: De considérer les politiciens comme ignorants

    Posté par  . En réponse au lien [HS] « Tout sur l’économie, ou presque : Pour comprendre vraiment ce qui cloche dans le système ». Évalué à 6 (+4/-0).

    Hello,

    je ne pas certain de tout saisir, mais le monsieur Bouchaud semble surtout de se préoccuper de finance, c'est à dire un sous-ensemble très spécifique de l'économie.

    Je parlais plutôt de problèmes bassement concrets, comme pourquoi conserver un taux de TVA assez élevé, alors que c'est un impôt qui pèse surtout sur les revenus modestes. Ou encore pourquoi ne pas taxer à 90% les ultra-riches sans que ça change leur quotidien. Des trucs simples de tout les jours, quoi :p.

  • [^] # Re: Mauvais compromis

    Posté par  . En réponse au journal Quel pov' type . Évalué à 10 (+11/-1).

    Je suis d'accord. Python perd chaque année de sa simplicité et de sa beauté. Ça va finir par ressembler à du Rust (bim deux d'un coup :D).

  • [^] # Re: De considérer les politiciens comme ignorants

    Posté par  . En réponse au lien [HS] « Tout sur l’économie, ou presque : Pour comprendre vraiment ce qui cloche dans le système ». Évalué à 3 (+1/-0).

    Oui, je me suis sans doute enflammé :p. Pour être plus juste, disons que même avec des connaissances solides en économie, le résultat serait identique, car le problème ne provient pas de lacunes en économie.

  • # De considérer les politiciens comme ignorants

    Posté par  . En réponse au lien [HS] « Tout sur l’économie, ou presque : Pour comprendre vraiment ce qui cloche dans le système ». Évalué à 6 (+5/-1).

    Salut,

    … je suis politicien, je prends des décisions économiques toute la journée

    Mais ça n’est pas de l’économie. Tous les politiciens devraient lire ce bouquin (et aller plus loin dans leur formation à ce sujet). Ça nous éviterait beaucoup, beaucoup d’absurdités.

    Hélas, les décisions pourries ne sont pas le fruit de l'ignorance, mais bien d'une décision mûrement réfléchie, en toute connaissance de cause. Beaucoup de politiques sont des brutes en économie, mais on apprend en école à défendre un point de vue et faire un argumentaire, quel qu'il soient, même si on n'est pas d'accord avec. Autrement dit les personnalités politiques professionnelles qui trahissent délibérément le peuple n'ont aucune excuse ;).

  • [^] # Re: sda, sde

    Posté par  . En réponse au message Impossible de monter une grappe RAID5 suite remplacement d'un disque. Évalué à 2 (+0/-0).

    Hello, ça alors, je ne connaissais pas ce "Advanced Format" ! Comme souvent, le wiki de Archlinux a des infos qui peuvent aider, mais la faisabilité semble dépendre du modèle de disque.

    J'ai aussi trouvé une info qui dit que ça fonctionne si la grappe est construite avec le nouvel alignement dès le départ, mais il faut tout reformater.

    J'aurai bien conseillé de faire une grande grappe RAID5 unique avec du LVM par-dessus, ou du ZFS pour la simplicité de maintenance et le meilleur rendement niveau espace utilisable (1/5 de parité au lieu de 1/3), mais comme tes disques semblent avoir des tailles très différentes, ça te fera perdre plein de place.

    Bonne chance, et vérifie bien tes précieux backups :).

  • [^] # Re: Porno bas débit

    Posté par  . En réponse au journal [HS] 3 Gigas par semaine .... Évalué à 5 (+3/-0).

    Vers 2000-2001, j'avais vu passer un projet genre Asciimator, qui consistait à faire une version ASCII art de Gorge Profonde. Le choix était justifié par la présence des gros plans, faciles à rendre en ASCII basse résolution.

    Deep ASCII is a full length conversion of the classic porno film Deep Throat, which amounts to 55 minutes of pure mute ascii porn. This genre was selected for its dominating close-ups, very convenient for resolutions ASCII can support.

    Un article de vice (sic) donne plus d'infos. Attention contenu explicite.

    (je suis heureux d'avoir vu le jeu de mots "vi/vit".)

  • [^] # Re: Code sur papier

    Posté par  . En réponse au journal [HS] 3 Gigas par semaine .... Évalué à 10 (+17/-0).

    Chiche :D

    Formulaire de saisie de paquet IP

    (Désolé ce n'est pas prévu pour l'IPv6)

  • [^] # Re: Code sur papier

    Posté par  . En réponse au journal [HS] 3 Gigas par semaine .... Évalué à 10 (+16/-0).

    Y a-t-il des gens ici qui s'y connaissent un peu en programmation et qui peuvent nous en dire plus sur le codage sur papier et comment ils se débrouillent pour les tests et passer ça en prod ?

    Mes filles savent coder, et elles font comme ça : les tests au crayon à papier, et la prod au stylo plume.