Je plussoie ardemment. Il y a peu de principes surs en sécurité informatique, mais le danger de "security par obscurity" en est un. Quand on fait un audit d'un système, on considère que l'ensemble des codes sources, méthodes, connaissances des utilisateurs sont disponibles à l'attaquant.
Tant qu'à être parano, on peut aussi utiliser un périphérique crypto qui protège par emprunte digitale une clef protégée par phrase de passe. Ca ça a peu de chance d'être cassé :-) Par contre je n'ai aucune idée de l'état du support de ce genre de périphériques par Linux.
Parce contre je comprends pas pourquoi il fait planter ma Fefora PPC, et pas mon Ubuntu x64. Encore une preuve de la supériorité d'Ubuntu. Ou de x64. Ou des opossums. Méphitiques.
Je bosse dans la tour en forme d'étoile à trois branches qui défigure la porte de Vanves (ceux qui regardent les prix dans les supermarchés, spa faciiiiiiiiiiiiiiiile). Une chose est sure: si OOXML n'était pas ratifié ISO, on n'aurait pas achété Office 2007. Le principal problème c'est pas le format de sauvegarde (franchement les arguments de pérennité et d'ouverture ça dépasse un peu ma hiérarchie :-(), c'est le changement d'interface entre Office 2000/2003 et Office 2007. Ca perturbe tous nos braves utilisateurs qui hurlent au traumatisme indélébile. Du coup, quitte à changer d'interface, un passage à OpenOffice n'aurait pas été plus douloureux. La non-ratification d'OOXML aurait été la touche finale qui les aurait décidé. Maintenant, effectivement, MS est à nouveau dans la course. Je ne serais pas surpris que l'on renouvelle les license (6000 licenses...).
Cela dit, si MS veut VRAIMENT que les administrations achètent Office sans se poser de questions, ils doivent faire trois choses:
- assurer la stabilité de l'interface utilisateur
- assurer la compatibilité ascendante des bouses en Excel/VB/Access et autres joyaux (gros parc installé !)
- implémenter ODF comme format de sauvegarde d'Office
Avec ça, les DSI du public n'auraient plus aucune hésitation.
Ce qui me choque, profondément, c'est que les rédacteurs du RGI, à savoir la DGME, changent leur fusil d'épaule au dernier moment. C'est consternant. Cela fait des mois que j'entends parler du déclin de cette structure, de la fuite de tous les bons geeks qui y bossaient, et du manque d'envergure de ses chefs. J'en ai maintenant la preuve éclatante...
A propos de RGI, il va maintenant pouvoir sortir, et vous savez quoi, je suis prêt à parier ma main que OOXML fera maintenant partie des formats autorisés dans l'administration. Just feel sick.
e) Je bosse tous les jours avec OpenLDAP, Netscape Directory Server, Redhat Directory Server, et AD. Pour les trois premiers le même code marche. Pour le troisième je dois rajouter/modifier des trucs. Amusant aussi le fait de renommer les éléments racines de l'annuaire.
Il manque l'utilisation d'une méthode de développement/conception business-qualified pour le client lourd en Java, par exemple MDA. Et l'utilisation obligatoire d'Eclipse pour le développement.
- Le site a un bon gout de corporate. Très bien pour un business loto.
- C'est GPL ? Tiens ça n'est pas spécifié sur le site.
- Où est le lien pour télécharger les sources ?
- Mais c'est-y pas un fork de GForge ou de Sourceforge ? Où elle est la référence ?
- Il faut que je donne mon email, le nom de ma boîte, et le certificat de virginité de ma grand mère pour avoir plus d'informations ? C'est original pour attirer le chaland.
Boarf en ligne de commandes ça pue un peu, mais à travers Eclipse c'est assez potable. Il y a de nombreux arguments qui remontent pour ne pas utiliser CVS, et sa difficulté n'est pas le principal. C'est souvent le principe même de gestion de versions qui ne passe pas :-/
Évidemment je caricature un peu. Les équipes les plus en avance utilisent des gestionnaires de versions depuis plusieurs années (PVCS pour ne pas le nommer), et réclament un outil plus moderne que CVS. Les équipes les plus à la traine ne font pas de gestion de versions du tout. Entre les deux il existe une continuité de "solutions", genre serveur de partage de fichiers, ou sources dans une base de données (!).
C'est donc déjà suffisamment le foutoir sans que l'on ajoute un système de plus (SVN si c'était le cas). Un jour prochain on le fera, quand on sera arrivé à des pratiques plus homogènes.
Un autre argument, c'est que sur les sujets outils de développement/bug tracker/outils collaboratifs nous sommes... 1.
même si l'éditeur fait des efforts pour les projets Open Source
Oui c'est vrai que Jira a le vent en poupe: les consultants n'arrêtent pas de le citer. Indépendamment de ça je le trouve bien foutu.
Mais...
Community licenses are designed for organisations which are:
[...]
non-government
[...]
En plus, j'aimerais bien être certain de pouvoir exporter les données en cas de changement inopiné de logiciel, et avec le propriétaire, je n'ai pas tellement confiance...
[^] # Re: bah oui quoi
Posté par Houbaa . En réponse au journal A visage découvert.... Évalué à 3.
# Pierre Dac
Posté par Houbaa . En réponse au journal A visage découvert.... Évalué à 4.
[^] # Re: Bon ...
Posté par Houbaa . En réponse au journal Résultat définitif ratification MS-OOXML. Évalué à 4.
[^] # Re: Merci
Posté par Houbaa . En réponse au message Un backdoor pour son accès SSH. Évalué à 1.
Tant qu'à être parano, on peut aussi utiliser un périphérique crypto qui protège par emprunte digitale une clef protégée par phrase de passe. Ca ça a peu de chance d'être cassé :-) Par contre je n'ai aucune idée de l'état du support de ce genre de périphériques par Linux.
[^] # Re: C'est incroyable...
Posté par Houbaa . En réponse au journal OOXML dans Koffice. Évalué à 1.
[^] # Re: C'est tout...
Posté par Houbaa . En réponse au journal L'avis du jour.... Évalué à 1.
Rigolo :-)
Parce contre je comprends pas pourquoi il fait planter ma Fefora PPC, et pas mon Ubuntu x64. Encore une preuve de la supériorité d'Ubuntu. Ou de x64. Ou des opossums. Méphitiques.
# Et le PSG ?
Posté par Houbaa . En réponse au journal L'avis du jour.... Évalué à 1.
Sondage: il vaut mieux être "chômeur" en ligue 1, ou facho en ligue 2 ?
[^] # Re: Bon ...
Posté par Houbaa . En réponse au journal Résultat définitif ratification MS-OOXML. Évalué à 9.
Cela dit, si MS veut VRAIMENT que les administrations achètent Office sans se poser de questions, ils doivent faire trois choses:
- assurer la stabilité de l'interface utilisateur
- assurer la compatibilité ascendante des bouses en Excel/VB/Access et autres joyaux (gros parc installé !)
- implémenter ODF comme format de sauvegarde d'Office
Avec ça, les DSI du public n'auraient plus aucune hésitation.
Ce qui me choque, profondément, c'est que les rédacteurs du RGI, à savoir la DGME, changent leur fusil d'épaule au dernier moment. C'est consternant. Cela fait des mois que j'entends parler du déclin de cette structure, de la fuite de tous les bons geeks qui y bossaient, et du manque d'envergure de ses chefs. J'en ai maintenant la preuve éclatante...
A propos de RGI, il va maintenant pouvoir sortir, et vous savez quoi, je suis prêt à parier ma main que OOXML fera maintenant partie des formats autorisés dans l'administration. Just feel sick.
[^] # Re: Bon ...
Posté par Houbaa . En réponse au journal Résultat définitif ratification MS-OOXML. Évalué à 7.
Idem pour la PKI.
[^] # Re: Bonne question, mauvais forum
Posté par Houbaa . En réponse au journal Microsoft Windows dans les ordinateurs : un autre argument que la vent liée ?. Évalué à -2.
# Un peu de méthode
Posté par Houbaa . En réponse au journal Quelques idées pour redonner du tonus à Linuxfr. Évalué à 3.
# designer LA feuille de "perso" ultime
Posté par Houbaa . En réponse à la dépêche Gary Gygax est décédé. Évalué à 6.
# deutsche grammophon
Posté par Houbaa . En réponse au journal La qualitaÿ de la musique grand public.. Évalué à 2.
http://www2.deutschegrammophon.com/home
Légal, environ 12€ l'album, MP3 en 320kb/s
[^] # Re: Jahia
Posté par Houbaa . En réponse au journal Slax est fort !. Évalué à 0.
# Jahia
Posté par Houbaa . En réponse au journal Slax est fort !. Évalué à 0.
http://www.jahia.org/jahia/home.html
# Merci !
Posté par Houbaa . En réponse au journal Nan mais quoi comme gestionnaire de bugs ?. Évalué à 1.
Finalement la sagesse et le prudence l'ont emporté: pour le moment on a choisi Mantis....
Je mettrai un petit message dans les journaux quand on aura mis en place une plateforme collaborative externe !
[^] # Re: Pour ceux qui veulent pas se faire chier à voter
Posté par Houbaa . En réponse au journal Notez vos ministres. Évalué à 1.
[^] # Re: je n'ai pas trouvé
Posté par Houbaa . En réponse au journal Qu'est-ce qu'un outils de développement de rève ?. Évalué à 2.
# Un correcteur orthographique
Posté par Houbaa . En réponse au journal Qu'est-ce qu'un outils de développement de rève ?. Évalué à 3.
[^] # Re: great
Posté par Houbaa . En réponse au journal KDE4 is out \o/. Évalué à 4.
[^] # Re: Et Codex?
Posté par Houbaa . En réponse au journal Nan mais quoi comme gestionnaire de bugs ?. Évalué à -1.
[^] # Re: Et Codex?
Posté par Houbaa . En réponse au journal Nan mais quoi comme gestionnaire de bugs ?. Évalué à 0.
- C'est GPL ? Tiens ça n'est pas spécifié sur le site.
- Où est le lien pour télécharger les sources ?
- Mais c'est-y pas un fork de GForge ou de Sourceforge ? Où elle est la référence ?
- Il faut que je donne mon email, le nom de ma boîte, et le certificat de virginité de ma grand mère pour avoir plus d'informations ? C'est original pour attirer le chaland.
[^] # Re: Et pourquoi ne pas passer à Subversion ?
Posté par Houbaa . En réponse au journal Nan mais quoi comme gestionnaire de bugs ?. Évalué à 2.
Mais on ira vers SVN, c'est certain.
[^] # Re: Et pourquoi ne pas passer à Subversion ?
Posté par Houbaa . En réponse au journal Nan mais quoi comme gestionnaire de bugs ?. Évalué à 1.
C'est donc déjà suffisamment le foutoir sans que l'on ajoute un système de plus (SVN si c'était le cas). Un jour prochain on le fera, quand on sera arrivé à des pratiques plus homogènes.
Un autre argument, c'est que sur les sujets outils de développement/bug tracker/outils collaboratifs nous sommes... 1.
[^] # Re: Jira
Posté par Houbaa . En réponse au journal Nan mais quoi comme gestionnaire de bugs ?. Évalué à 2.
Oui c'est vrai que Jira a le vent en poupe: les consultants n'arrêtent pas de le citer. Indépendamment de ça je le trouve bien foutu.
Mais...
En plus, j'aimerais bien être certain de pouvoir exporter les données en cas de changement inopiné de logiciel, et avec le propriétaire, je n'ai pas tellement confiance...