Kioob a écrit 361 commentaires

  • [^] # Re: Vortex86

    Posté par  (site web personnel) . En réponse au journal Minnowboard : 2ème essai. Évalué à 3.

    L'autonomie de l'onduleur :) @Work, ce qui a décidé la direction sur le choix de matos moins gourmand, c'est la réduction/simplification du déploiement des onduleurs.

    alf.life

  • [^] # Re: Rollbacks

    Posté par  (site web personnel) . En réponse au journal APT : nouvelle version 1.0. Évalué à 5.

    Ce qu'il est surtout dit, c'est que même en cas de gros bug de BTRFS il est généralement possible de récupérer ses données. Il n'y a plus de pertes depuis longtemps.

    Ce qu'on ne dit pas forcément, c'est «comment» les récupérer. Il faut parfois demander des patchs spécifiques aux devs pour pouvoir récupérer ses données, merci à eux, c'est génial de passer du temps à aider les utilisateurs/testeurs de la sorte, mais ça restreint vachement le domaine d'utilisabilité du FS.

    De même, il y a l'outil «btrfs restore» qui est très très souvent capable de récupérer les données, mais faut voir dans quelles conditions : tu as 300Go de data, tu fais un snapshot, tu lances le «restore» là dessus et tu te retrouves avec 600Go de data sur le disque. Le comportement est le même avec 50 snapshots sur un volume d'1To…

    Bref, le FS se bonifie, pour une utilisation classique (peu de snapshot, pas de compression) il marche plutôt bien (je l'utilise au quotidien), mais non c'est pas encore prêt.
    Tout comme pas mal de monde je pense, j'attends avec impatience le déploiement à grande échelle de la part de Facebook pour stabiliser tout ça, car malgré ces défauts de jeunesse, ce FS est fichtrement bien fichu je trouve.

    alf.life

  • # Dispo sous Debian sid

    Posté par  (site web personnel) . En réponse au journal APT : nouvelle version 1.0. Évalué à 9.

    Effectivement, je viens de tester sous Debian sid, ça fonctionne, et effectivement il semblerait qu'ils aient décidé de rationaliser tout ça.

    Pour faire court :

    ~# apt
    apt 1.0 pour amd64 compilé sur Apr 1 2014 15:55:50
    Usage: apt [options] command

    CLI for apt.
    Basic commands:
    list - list packages based on package names
    search - search in package descriptions
    show - show package details

    update - update list of available packages

    install - install packages
    remove - remove packages

    upgrade - upgrade the system by installing/upgrading packages
    full-upgrade - upgrade the system by removing/installing/upgrading packages

    edit-sources - edit the source information file

    Comme ils disent : «WARNING: apt does not have a stable CLI interface yet. Use with caution in scripts.»
    Et effectivement, pour le moment je ne suis pas fan de la sortie d'"apt search" qui utilise deux lignes par paquet (+ une ligne d'espacement). La moindre recherche est vite illisible, et en plus filtrer via grep devient galère.
    J'imagine qu'ils attendent justement des retours utilisateurs.

    alf.life

  • [^] # Re: Sécurité: Contournement de kASLR par Brad Spengler (grsecurity)

    Posté par  (site web personnel) . En réponse à la dépêche Sortie de Linux 3.14. Évalué à 5.

    Et pourtant, du peu que je vois, certaines idées/concepts de GRSecurity sont progressivement intégrées dans le kernel upstream (je prends pour exemple l'option "hidepid" du /proc, qui est probablement l'aspect le plus visible de GRsec pour l'utilisateur). Mais ça arrive après des années.

    Visiblement des personnes considèrent bien qu'il s'agit de bonnes idées/concepts, mais c'est l'implémentation / le manque de commentaire qui pose problème. Bref, pour pas mal de points les gens semblent d'accord avec Brad sur le fond, mais c'est la forme qui pose problème.

    Il se passe exactement la même chose avec le patch «suhosin» de PHP, pour des raisons très similaires.

    alf.life

  • [^] # Re: Hop

    Posté par  (site web personnel) . En réponse au journal Recommandation de packages debian pour netkit, un outil d'apprentissage des réseaux. Évalué à 2. Dernière modification le 28 mars 2014 à 00:15.

    Coté outils de test/débugage, j'aurais opté carrément pour «netcat-openbsd» plutôt que netcat6, mais c'est probablement affaire de goût.

    Et pourquoi pas des outils tels qu'iftop (iptraf ?) pour regarder grossièrement ce qu'il se passe.

    alf.life

  • # PSR0 ... PSR6, kezako ?

    Posté par  (site web personnel) . En réponse à la dépêche Soirée Interopérabilité des frameworks. Évalué à 2.

    Hello,

    et bien ça m'aura au moins permis d'apprendre ce que sont les PSR0, PSR1, et autres numéros de «standards».
    Je n'en avais jamais entendu parler jusque là.

    Coup de bol, il semblerait qu'on respecte à 90% ces «standards». La question pour moi étant : est-ce vraiment répandu ? Si je dois décréter qu'on devrait suivre ces «standards» en interne, va me falloir un peu d'arguments.

    Pour le moment, tout ce que j'ai trouvé c'est le projet «PHP Framework Interoperability Group» sur GitHub, mais seules les PSR0 à PSR4 sont décrites, pas de trace ici de PSR5 ni PSR6, ni de vos «PSR recalées», même si en cherchant spécifiquement on trouve des articles de blog.

    Le site qui semble expliquer tout ça est php-fig.org, et le groupe a l'air d'exister depuis 2009.
    Bref, j'ai l'impression d'avoir raté un épisode, voir même toute une saison.

    alf.life

  • [^] # Re: Ça reste du PHP

    Posté par  (site web personnel) . En réponse à la dépêche The Hack language : PHP avec un peu de typage statique. Évalué à 6.

    Complètement. Cet opérateur est une belle saloperie, qu'ils conservent pour garder la compatibilité.
    Pour moi le comportement actuel de "===" devrait être le comportement par défaut de "==", tandis que le comportement approximatif de '==' devrait être relayé à un opérateur spécifique, genre "~=" pour dire que «c'est à peu près équivalent mais pas vraiment».

    Le hic, c'est que s'ils nous pondent un PHP 7 qui corrige ça, combien de personnes vont vouloir rester en PHP 5.* pour pouvoir faire tourner les vieux trucs qui reposent sur des âneries ?
    Un peu comme Python 2.* qui reste super utilisé quoi :D

    En attendant t'as ce genre de pièges qui traîne, et il faut faire très attention.

    alf.life

  • [^] # Re: Ça reste du PHP

    Posté par  (site web personnel) . En réponse à la dépêche The Hack language : PHP avec un peu de typage statique. Évalué à 10.

    Les valeurs n'étaient pas données au hasard.

    Pour un cas peut-être plus parlant :

    ~$ php -r "var_dump('0e4' == '0e5');"
    bool(true)

    ~$ php -r "var_dump('0e4' === '0e5');"
    bool(false)

    Le coeur du problème c'est qu'une chaîne commençant par un chiffre est traitée par l'opérateur '==' comme un nombre, ce qui est loin d'être évident de prime abord, et peut donc entraîner de grosses failles de sécurité dans le cas de comparaison de hash (le problème n'était bien évidemment pas lié à MD5…).

    alf.life

  • [^] # Re: LWN

    Posté par  (site web personnel) . En réponse au sondage Quelles sont vos sources d'information pour le logiciel libre/open source ?. Évalué à 7.

    Je ne peux que plussoyer. Le contenu est généralement pertinent, et de bonne qualité.
    C'est pourquoi j'y suis abonné depuis des années.

    D'ailleurs, s'il fallait participer financièrement à DFLP afin d'avoir un peu plus d'articles «riches», ce serait avec grand plaisir.

    alf.life

  • [^] # Re: Hardcoder ?

    Posté par  (site web personnel) . En réponse au journal Les artistes, ce fléau ou l'invasion des profanateurs de GUI. Évalué à 2.

    Ben si… car au final ce sont les designers du jeu qui ont le dernier mot…

    Pas sur un projet libre :-)

    Ceci explique cela…

    ------> []

    alf.life

  • [^] # Re: torret != illégal

    Posté par  (site web personnel) . En réponse au journal Popcorn Time, la vidéo à la demande (presque) parfaite. Évalué à 2. Dernière modification le 13 mars 2014 à 09:19.

    Effectivement pas dite, mais écrite :

    « nous rappeler que c'est du torrent, et donc pas très légal »

    EDIT : grillé… :'(

    alf.life

  • [^] # Re: Avis de Windowsien

    Posté par  (site web personnel) . En réponse à la dépêche VM4nerds : téléchargez des VMs sous Linux ou BSD prêtes à l'emploi sous QEMU-KVM. Évalué à 5. Dernière modification le 28 février 2014 à 10:55.

    Je suis plutôt d'accord avec ça : bien qu'adepte de VM, à grand coup de Xen et KVM, je cherche toujours un outil pratique et graphique permettant de tester simplement des trucs sous d'autres OS/Desktop (Windows typiquement).

    Pour le moment j'utilise des trucs sur KVM, mais ce n'est pas des plus intuitifs. Je ré-essaye régulièrement «Gnome Boxes» qui est justement sensé répondre à ce besoin, mais je bloque encore sur des détails (c'est presque trop simple : où diable stocke t-il tout ça ? comment je conserve ma VM ?).

    Faute de mieux mes collègues utilisent VirtualBox, alors que justement on est tous sous Linux.

    alf.life

  • [^] # Re: questions légales

    Posté par  (site web personnel) . En réponse à la dépêche Lut.im, un service d'hébergement d'images gratuit, libre et anonyme. Évalué à 0.

    Bien qu'il ait tort, je trouve la remarque pertinente justement parce qu'on oublie souvent que l'ancre n'est pas envoyé au serveur (mais toutefois exploitable en JS…).

    alf.life

  • [^] # Re: facile

    Posté par  (site web personnel) . En réponse au journal Le Masque, un virus multi-plateforme de 2007. Évalué à 3.

    En même temps, un grand nombre de téléphones Android sont «rootable» en exploitant une faille kernel non ? Simplement parce que les noyaux sont rarement mis à jour.

    Ou bien je me fourvoie ?

    alf.life

  • [^] # Re: BBU

    Posté par  (site web personnel) . En réponse à la dépêche Et si la meilleure des cartes RAID était libre ?. Évalué à 2.

    Je confirme que c'est bien le comportement vendu par LSI. OVH par exemple utilise essentiellement ça sur ses serveurs haut de gamme.
    La mémoire Flash n'intervient vraiment qu'en cas de coupure électrique, en temps normal tout se passe dans la RAM de la carte RAID.

    Sinon coté maintenance il semblerait que ces «condensateurs» aient une durée de vie supérieure à celle des batteries, ainsi qu'une procédure de test beaucoup plus courte (ces cartes RAID intègrent souvent des procédures automatiques de vérification de la batterie / condensateur, durant lesquelles le «WriteBack» est désactivé et les perfs s'écroulent… à planifier judicieusement !).

    alf.life

  • [^] # Re: Il est toujours la lui?

    Posté par  (site web personnel) . En réponse au journal Quel age ont vos disques ?. Évalué à 2.

    A priori, un RAID-1 sur 3 disques est pas trop possible avec les cartes Hard (qui acceptent 2 RAID1 + 1 hot-Spare, mais ça reste du spare qui est juste automatisé) possible mais le RAID de Linux semble accepter cette config (à confirmer).
    Maintenant, ça bouffe 67% du disque, faut aimer…

    Je confirme qu'en software depuis Linux ça fonctionne. Je m'en sers régulièrement sur des petites partitions, histoire d'avoir l'amorçage (/boot/) sur tous les disques et ainsi avoir la paix en cas de crash d'un disque. Je dois même avoir du RAID1 sur 12 disques.

    alf.life

  • [^] # Re: dépendance à un système d'init

    Posté par  (site web personnel) . En réponse au journal Debian à l'heure du choix. Évalué à 6. Dernière modification le 02 février 2014 à 12:12.

    Inversement, je confirme que Windows 8 est démarré et «utilisable» en moins de 10 secondes.
    Mais oui les précédentes versions sont des veaux et mettent bien plus longtemps à booter que mes Debian :/

    À mon avis l'hardware joue beaucoup là dedans, tout comme le remplacement du BIOS par l'UEFI.

    alf.life

  • [^] # Re: dépendance à un système d'init

    Posté par  (site web personnel) . En réponse au journal Debian à l'heure du choix. Évalué à 1.

    Je viens de «mesurer» sur mon Laptop, en UEFI : entre le bouton «power» et l'écran de connexion GDM3, il se passe 9 secondes (dont 1 seconde d'attente pour GRUB, que je pourrais désactiver).

    En l'état, ça me semble plutôt rapide, et oui je suis plutôt d'accord avec toi : sur un Laptop la vitesse de démarrage est importante.

    alf.life

  • [^] # Re: Nagios non plus

    Posté par  (site web personnel) . En réponse au journal Nessus depuis un VPS chez OVH, pas possible ?. Évalué à 2.

    Depuis leur dernière mise à jour, le VLAN est essentiellement inclus dans le tarif des serveurs de la gamme «Infrastructure». Tu es donc limité à cette gamme, mais le seul autre coût est le VLAN à 30€ par mois.
    Et avec leur «Vrack 1.5», le VLAN est maintenant sur une deuxième carte réseau.

    Donc si les «EG-32 Infrastructure» te suffisent, c'est donc 30 + 4 * 82 = 358 € HT.

    alf.life

  • [^] # Re: Nagios non plus

    Posté par  (site web personnel) . En réponse au journal Nessus depuis un VPS chez OVH, pas possible ?. Évalué à 3.

    Typiquement sur la gamme «Infrastructure» d'OVH tu as ton propre VLAN (privé et/ou public), sur lequel ces robots n'interviennent pas.

    Selon les besoins, ça peut vite être intéressant de franchir le pas.

    alf.life

  • # Pourquoi ?

    Posté par  (site web personnel) . En réponse au journal Fin de myopenid.com le 1er février. Évalué à 2.

    Vu que je me demandais quelle était la raison de cette fermeture, je suis allé voir par moi-même, et sur leur page d'accueil on peut lire :

    We have made the decision to end of life myOpenID. We will keep the service up and running until February 1, 2014, at which point it will no longer be available.

    Janrain created myOpenID to help make registration and login easier on the web for people. Since that time, social networks and email providers such as Facebook, Google, Twitter, LinkedIn and Yahoo! have embraced open identity standards. And now, billions of people who have created accounts with these services can use their identities to easily register and login to sites across the web in the way myOpenID was intended.

    As a result, we have made the decision to end of life the service to focus on helping websites enable social login.

    Et concrètement, OpenID étant décentralisé, quel est l'impact pour les utilisateurs ? Tu parles de modifier les paramètres, c'est à dire ?
    Est-ce que ça oblige les gens utilisant OpenID via «myopenid» à changer de crèmerie ? Ou bien est-ce généralement transparent ?

    alf.life

  • [^] # Re: faut relativiser

    Posté par  (site web personnel) . En réponse au journal Toi aussi, amuses toi avec le FireWire. Évalué à 3.

    Sur une Debian sid, si j'essaye de virer la libdc1394-22, je perds cheese, gnome-video-effects, pidgin (et donc telepathy-haze), ainsi que vlc.

    Donc même si pour ma part je ne me serts pas du Firewire, il ne me semble pas simple de virer ce genre de «faille».

    alf.life

  • [^] # Re: bof ?

    Posté par  (site web personnel) . En réponse à la dépêche Sortie de Linux 3.13. Évalué à 4.

    Seulement 1 heure ? Je ne sais pas ce qui coince sur mon «ultrabook» (un ASUS Zenbook), mais vendu pour 9H d'autonomie, j'ai du mal à dépasser les 4H sous Linux.
    En trifouillant beaucoup beaucoup powertop, et en réglant la luminosité de l'écran directement via /sys/, j'arrive à grimper à 6H, et encore.

    Je n'ai pas souvenir avoir eu un tel écart entre données constructeur et autonomie constatée sous Linux, par le passé.

    Bref, tout progrès dans le domaine me semble très positive pour le desktop oui.

    alf.life

  • [^] # Re: bof ?

    Posté par  (site web personnel) . En réponse à la dépêche Sortie de Linux 3.13. Évalué à 2.

    Et bien il ne fait que modifier un réglage à chaud. Ce réglage est perdu lors d'un reboot, lorsqu'un autre soft vient le modifier, ou encore lorsque tu débranches/rebranches le périphérique.

    alf.life

  • [^] # Re: bof ?

    Posté par  (site web personnel) . En réponse à la dépêche Sortie de Linux 3.13. Évalué à 4.

    D'ailleurs dans powertop, quand tu changes une des options de la section «tunables», il t'affiche la commande à utiliser.

    Par exemple moi là j'ai «Enable Audio codec power management» qui est actuellement en «Bad», je me place dessus, je presse [Entrée], et il m'affiche en haut :
    >> echo 1 > '/sys/module/snd_hda_intel/parameters/power_save';

    Que je peux ensuite placer dans un script maison (ou dans /etc/sysfs.conf & /etc/sysfs.d/ sous Debian, avec le paquet sysfsutils). Évidemment, si tout ça pouvait être automatique ce serait mieux, mais en attendant j'ai :

    kioob@boolette:~$ cat /etc/sysctl.d/power.conf 
    # généré via tips de powertop
    
    vm.dirty_writeback_centisecs = 1500
    kernel.nmi_watchdog = 0
    

    ainsi que :

    kioob@boolette:~$ cat /etc/sysfs.d/power.conf 
    # généré via tips de powertop
    
    module/snd_hda_intel/parameters/power_save = 1
    
    
    # 1394a Controller
    bus/pci/devices/0000:04:03.0/power/control = auto
    
    
    # en supposant qu'il s'agisse de RTL8187_Wireless
    bus/usb/devices/7-3/power/control = auto
    
    # Logitech USB Keyboard ?
    bus/usb/devices/6-2/power/control = auto
    
    # Logitech USB Receiver (mouse) ?
    bus/usb/devices/4-1/power/control = auto
    

    À noter également que si je change de port pour un des équipements USB, il faut revoir la conf… pas hyper pratique, mais ça fonctionne.

    alf.life