claudex a écrit 14700 commentaires

  • [^] # Re: Mmmm...

    Posté par  . En réponse au lien malloc() and free() are a bad API. Évalué à 4.

    Pourquoi ce ne sont pas vraiment des API ?

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: quand tu achètes un tableau tu n'as pas le droit à la propriété intellectuel dessus non plus non

    Posté par  . En réponse au lien Deux rapports américain et français convergent : acheter un NFT, c'est acheter du vent . Évalué à 3.

    Cela n'a rien à voir avec l'article que j'ai cité (et tu peux très bien détruire ta maison, le fisc ne va pas te poser de problème).

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: quand tu achètes un tableau tu n'as pas le droit à la propriété intellectuel dessus non plus non

    Posté par  . En réponse au lien Deux rapports américain et français convergent : acheter un NFT, c'est acheter du vent . Évalué à 5.

    Je ne vois pas trop quel moyen, en vertu de quoi et qui pourrait serait habilité à te poursuivre en justice si tu détruis en public une œuvre d'art qui t'appartient suffisamment ancienne pour qu'il n'y ait plus aucun ayant-droit connu et vérifiable.

    Si je comprends bien, c'est le Ministre de la culture qui peut saisir le tribunal quand il n'y a plus d'héritiers (connus): https://www.legifrance.gouv.fr/codes/article_lc/LEGIARTI000039279814

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Unité Bernard Arnault

    Posté par  . En réponse au journal La richesse des ultra-riches, à raison de 1000 USD par pixel. Évalué à 5.

    Donc on est bien dans le cas que tu décrivais impossible dans une démocratie, qu'il y ait des niches fiscales pour y échapper ne change pas grand chose, elles peuvent être supprimées si on le veut.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Unité Bernard Arnault

    Posté par  . En réponse au journal La richesse des ultra-riches, à raison de 1000 USD par pixel. Évalué à 9.

    Et les impôts sur la fortune (qui sont assez rares) sont toujours plafonnés par les revenus dans les pays démocratiques, parce que la spoliation est interdite (et donne lieu à des compensations quand les régimes autoritaires qui l'ont mis en place tombent).

    Alors, je ne sais pas comment c'est en France, mais chez moi, je paye une taxe sur la valeur (estimée par l'état) de ma maison, quelque soit mes revenus . C'est une forme de taxe sur la fortune, je ne vois pas en quoi c'est associé à une dictature. Aux Pays-Bas ou en Norvège il ne semble pas avoir de plafond dessus.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Unité Bernard Arnault

    Posté par  . En réponse au journal La richesse des ultra-riches, à raison de 1000 USD par pixel. Évalué à 7.

    Et on ne pourrait lui faire payer des impôts?

    Il paye les impôts qu'il doit. Je n'aimerais pas vivre dans une société où arnaudus décide seul du montant des impôts des gens.

    Ou alors tu fais exprès de ne pas comprendre que quand les gens (du moins une grosse partie) disent "on prends la fortune de Bezos", ils veulent dire "mettons en place une taxe pour qu'une partie revienne à l'état, un impôt sur la fortune par exemple".

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Unité Bernard Arnault

    Posté par  . En réponse au journal La richesse des ultra-riches, à raison de 1000 USD par pixel. Évalué à 9.

    Si on redistribuait toute la fortune de Besos, ça ferait dans les 21$ par personne. Aussi riche qu'il soit, Besos pourrait à peine nous inviter tous au resto.

    Du coup, autant prendre les 100 plus riches d'un coup et la donner aux 3 milliards de plus pauvre, ça leur fera un an de salaire ou plus. Et si on prends les milliardaires, ça fait 12.7 trillions donc 1800$ par personne dans le monde, je connais beaucoup de monde qui serait content de recevoir ça.

    Je ne suis pas sûr qu'il faille tout prendre, mais dire qu'on ne peut rien faire avec, ça me semble une belle exagération.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Nan mais...

    Posté par  . En réponse au lien Le retour d'e-penser. Évalué à 6.

    L'article original https://www.mediapart.fr/journal/france/230622/star-de-youtube-leo-grasset-est-mis-en-cause-par-plusieurs-femmes un résumé sans paywall (mais qui du coup, manque de contenu) https://www.liberation.fr/societe/droits-des-femmes/viol-violences-sexuelles-psychologiques-huit-femmes-accusent-le-youtubeur-leo-grasset-20220623_D5CP2VYQPBGGRL4SR3ND2REFWI/ Une vidéo avec certaines victimes qui témoignent https://www.youtube.com/watch?v=auYFrkjjB3k

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: 50 M€

    Posté par  . En réponse au lien SNCF Connect : le vrai coût d'une application qui bugge (en court 50 millions d'euros). Évalué à 6.

    il y avait déjà une infrastructure fonctionnelle.

    On ne dirait pas vu qu'on parle d'un seul datacenter (migration du centre de donnée). Donc, il fallait à minima en avoir un deuxième. Ce qui existe déjà dans l'offre AWS. De plus, il y avait peut-être des investissement à faire dans l'existant (sinon, je pense qu'il aurait été revendu et pas démantelé) (je ne dis pas que c'était une bonne idée de migrer, mais qu'on ne compare pas la même chose).

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Maintenance

    Posté par  . En réponse au journal La cochonnerie en boite que sont les systèmes de dépendances. Évalué à 6.

    Le problème de fond c'est que les dépendances c'est chiant ; ça paraît génial au début (on va pas se faire chier à recoder ce qui existe déjà), mais ça implique qu'il faut les surveiller très régulièrement.

    C'est valable avec le code que tu écris aussi, sauf qu'il n'y a peut-être personne qui pense à le mettre à jour en cas de faille.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Une seule suite crypto ?

    Posté par  . En réponse à la dépêche WireGuard, protocole de communication chiffré sur UDP et logiciel libre. Évalué à 3.

    Les demandes, ça se gère sans problème, il suffit de les refuser. C'est très facile à automatiser d'ailleurs.

    C'est d'ailleurs le rêve de tout développeur, de passer son temps à faire le tri dans le bugs pour en refuser les trois quarts.

    Bof. Ce n'est pas compliqué

    Ben oui, il suffit de coder sans bug. Ce n'est pas comme si c'était anecdotique, il y a POODLE, FREAK, DROWN, Logjam… Ce n'est pas le genre d'attaque qui manque.

    Donc, comme je disais, pas besoin de maintenir un ensemble délirant de protocoles

    Mais il ne faut pas un ensemble délirant de protocole, il en faut juste 2 dont 1 cassé.

    (les clients qui mettent à jour trop tôt sont pétés) ;

    Comme dit dans un autre commentaire, tu peux faire tourner les deux versions en même temps.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Une seule suite crypto ?

    Posté par  . En réponse à la dépêche WireGuard, protocole de communication chiffré sur UDP et logiciel libre. Évalué à 2.

    Perso, je suis pour l'agilité. Mais je pense si c'est introduit, il y aura des demandes incessantes pour ajouter des algos foireux et pour demander que ce soit configurable.

    Quand ils se parlent, le logiciel d’Alice annonce supporter les algos B et C, le logiciel de Bob annonce toujours supporter les algos A, B, C — les deux se mettent d’accord pour utiliser B, toujours sans que ni Alice ni Bob n’aient leur mot à dire.

    Ce n'est pas aussi magique que ça, il y a un risque de downgrade attack, qu'il faut aussi gérer sans bug.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Maintenance

    Posté par  . En réponse au journal La cochonnerie en boite que sont les systèmes de dépendances. Évalué à 6.

    Si tu es responsable d’un petit projet et que tes ressources sont limitées, tu peux très bien annoncer clairement la couleur dans le README, genre

    Sauf que du coup, ça ne marche pas pour quelqu'un qui fait un simple pip install de ton paquet, parce que ça va chercher la dernière version qui n'a pas été testée. Et perso, je n'ai pas envie de lire tous les readme de toutes les dépendance de mes dépendances pour trouver quelle version je dois pin parce que ça bug.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Maintenance

    Posté par  . En réponse au journal La cochonnerie en boite que sont les systèmes de dépendances. Évalué à 7.

    Le problème, c'est que c'est compliqué de prévoir le futur. Tu as la version 2.4.7 qui fonctionne. Le jour où la 2.4.8 sors, il faut relancer tous le tests (et en avoir assez), et ça pour toutes les dépendances. Je comprends qu'un petit projet ne s'y aventure pas. En plus, tu as testé la 3.0.9 avec ton utilisation, si ça tombe, il y a un bug pour d'autres cas d'utilisation qui impose cette version.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: le télétravail, ce n'est pas non plus toujours la panacée

    Posté par  . En réponse au lien Apple demande de retourner 3 jours par semaine en apotravail : encore une boite qui n'a rien appris. Évalué à 4.

    Le wifi, ça reste une techno designé pour la maison (et encore, la maison en 2004, quand le max de client ne dépassait pas 3) qu'on a fait rentré au forceps dans mode d'utilisation d'entreprise. Mais en vrai, c'est plutôt étonnant que ça marche parfois que le contraire.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Fuire l'open core

    Posté par  . En réponse au journal J'ai demandé le multi-database à Neo4J. Évalué à 6.

    Je suis d'accord que l'opencore est problématique. Mais c'est un peu facile comme réponse (c'est comme dire qu'il ne faut pas de firmware non-libre, ça empêche d'acheter un laptop un peu récent). Au final, ça ne résout pas le problème. Et d'ailleurs, il demande justement si tu as autre chose à proposer.

    Ensuite, dire "oui mais Postgres, ils y arrivent", c'est aussi une comparaison assez bancale, on parle déjà de projet qui ont presque 30 d'écart, ça fait une sacré différence pour bâtir une communauté de contributeur à une époque différente. De plus, le développement initial de Postgres a été financé par Berkeley si j'ai bien compris. Du coup, c'est plus facile de trouver des contributeurs sur un projet existant que de demander à plusieurs boîtes de se lancer sur projet pour le développer depuis le début. Et en plus, il y a de l'opencore avec Postgres, avec certains qui font un produit proprio basé sur Postgres.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Bip bip

    Posté par  . En réponse au lien Faire bipper ton ordi lorsqu'il envoit des informations vers google. Évalué à 8. Dernière modification le 22 août 2022 à 12:07.

    Si ton compteur Geiger bip autant, il est temps de se poser des questions.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: blockchain et crypto-monnaie sont deux choses différentes

    Posté par  . En réponse au journal Ethereum prépare son passage de Proof of Work à Proof of Stake. Évalué à 3.

    le virement SEPA instantané

    Il n'est pas obligatoire qu'il soit implémenté par les banques, du coup, je doute très fort de ton 99%.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Et il y a peu...

    Posté par  . En réponse au lien Greg Kroah-Hartman Recommends Avoiding Alder Lake Laptops - Intel Webcam Linux Driver Long Ways Out. Évalué à 6.

    Ben, il n'avait pas besoin de pilote proprio pour ça.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Ah si, j'en ai une d'histoire!

    Posté par  . En réponse au journal Le paranormal en informatique. Évalué à 3.

    Le check automatique peut être configuré sur un nombre de jour, de montage ou les deux. Est-ce que ça ne serait pas ça ?

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Agilité cryptographique

    Posté par  . En réponse au lien Bruce Schneier: NIST’s Post-Quantum Cryptography Standards. Évalué à 5.

    Supporter l’agilité cryptographique ne signifie pas nécessairement « laisser l’utilisateur se tirer une balle dans le pied ». On peut supporter plusieurs algorithmes sans pour autant laisser à l’utilisateur le soin de choisir lequel utiliser.

    Oui, on peut. J'ai l'impression que l'appel à la fin de l'agilité cryptographique a été une réaction épidermique à la bien trop grande liberté qui était donnée (coucou les protocoles avec des clefs à 64bits ou carrément le chiffrement nul). Je ne dis pas que c'est une bonne réaction mais il faut comprendre d'où ça vient. Et d'ailleurs, ça reste non trivial d'avoir une liste d'algo configurée pour Apache par exemple (la méthode la plus simple que je connaisse, c'est de copier la conf fournie par Mozilla en mode boîte noire). Les choses bougent j'ai l'impression, mais on revient quand même de très loin (c'est-dire que c'était très facile de se tirer une balle dans le pied quand ce n'était pas la conf par défaut).

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Et sinon dans le style

    Posté par  . En réponse au journal Crontab. Évalué à 4.

    Pourquoi utiliser un site shellcheck distant dans le cas de l’existence d'une commande en ligne. qui fait le même travail?

    Parce que la plateforme locale ne permet pas l'exécution de shellcheck en cli ? Ou la plateforme locale change suffisamment souvent pour ne pas avoir envie de le réinstaller à chaque fois qu'on veut l'utiliser.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: N'importe quoi ?

    Posté par  . En réponse au lien Panne des systèmes informatiques hospitaliers à Londres suite à la canicule. Évalué à 4.

    Si on regarde cet article https://www.techtarget.com/searchdatacenter/tip/How-much-energy-do-data-centers-consume on reste aux alentour de 190TWh entre 2015 et 2021, donc ça n'a pas l'air de monter énormément.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: pas de javascript donc

    Posté par  . En réponse au lien Pour le développement côté serveur, Meta recommande hack(php) c++ rust et python . Évalué à 3.

    Si chaque client prends 10% de CPU en plus coté client, ç'est pas super, mais suivant le niveau de base, ça peut aller, surtout que le terminal client, il fait pas que ça, ni en permanence.

    Si c'était la seule base, je ne pense pas que Python serait autorisé dans les langages.

    je pense que si Facebook a fait le choix de 4, ils ont sans doute plus de chiffres que nous.

    Mais justement, ils n'ont pas fait le choix de 4. Ils ont fait le choix d'un langage par domaine (2 si on compte c++ et rust pour les perfs).

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: pas de javascript donc

    Posté par  . En réponse au lien Pour le développement côté serveur, Meta recommande hack(php) c++ rust et python . Évalué à 8.

    Je serais assez étonné qu'ils n'aient pas des gens qui connaissent très bien les interpréteurs des navigateurs et c'est le même qui est utilisé côté serveur. Parce que perdre de la RAM, ça peut aller côté client (dans une certaine mesure, parce que ça veut dire quand même que certaines personne ne pourront pas accéder au site), mais perdre du CPU, ça veut dire que le temps d'affichage va augmenter.

    Par contre, si on regarde l'article, c'est un peu plus complexe que 4 langages supportés. C'est rust et c++ pour les perfs, rust pour la cli, hack pour la business logic (parce qu'il y a déjà énormément d'existant) et python pour data science/ML (et instagram). Donc, ce n'est pas simplement "voici les 4 langages supportés, choisissez comme vous voulez", c'est prenez un langage en fonction du cas d'utilisation. Et du coup, ça me semble assez logique que javascript ne rentre dans aucune case.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche