aiolos a écrit 1198 commentaires

  • [^] # Re: sécurité et Linux?

    Posté par  . En réponse au message pinephone, bons plans?. Évalué à 4.

    Edit: et GPL ou LGPL tu ne peux pas vendre légalement.

    Si, tu peux :

    https://www.gnu.org/licenses/gpl-faq.fr.html#DoesTheGPLAllowMoney

  • [^] # Re: sécurité et Linux?

    Posté par  . En réponse au message pinephone, bons plans?. Évalué à 10.

    Tu dis vraiment n'importe quoi !

    Android c'est un noyau linux + un userland spécifique + une VM Java. Le gros de l'OS, notamment ce avec quoi l'utilisateur interagit, tourne au dessus de la VM Java.

    Un Linux desktop, c'est noyau Linux + un userland GNU + les outils de la distribution. Ce avec quoi l'utilisateur interagit est directement au dessus du userland GNU et du noyau.

    Ensuite GPL ou LGPL n'interdit pas de vendre. Mais, en effet, Google impose des limitations aux fabriquant mzis elles portent sur les outils Google, en limitant l'acces aux Gapps, notamment Play (qui ne peut être installé indépendamment du reste des Gapps).

    Enfin, les éléments Google ne sont pas les seuls logiciels espions sur les smartphones, y'a plein de merdes installés par les constructeurs…

    Et pour finir, oui Linux tourne sur plein de plateforme, mais faire tourner un Linux sur un ARM non maîtrisé, ce n'est pas vraiment trivial et à la portée de tout le monde.

  • [^] # Re: Pourquoi pas une méthode de condorcet?

    Posté par  . En réponse au lien Expérience pour le vote à jugement majoritaire : participez !. Évalué à 5.

    En ce qui me concerne, je tient absolument à la sincérité du scrutin, plus qu’à tout autre propriété. Donc hors de question de confier ça à des machines. Ores je crains fort qu’elles s’avèrent nécessaires pour ce type d’expression. Me tromperais-je ?

    Pour ma part, je pense qu'il y a une grande différence entre le vote sur machine et le comptage automatique. Dans le premier cas, il est très compliqué de mettre en place un système qui va fournir des garanties équivalentes au vote papier avec passage dans l'isoloir et une urne. Dans le second cas, la vérification du comptage est toujours possible en procèdant manuellement, tu as toujours les bulletins à disposition si tu as un doute sur le comptage automatique.

  • [^] # Re: Jugement majoritaire

    Posté par  . En réponse au journal Tournesol pour l'élection présidentielle. Évalué à 5.

    pays sans president royaume-uni espagne norvege suede

    C'est moi ou tu parles de la monarchie comme un moyen de se passer d'un président ?

  • [^] # Re: La même avec un, presque vrai, ELF

    Posté par  . En réponse au journal Challenge: Écrire la plus petite implémentation de /bin/true. Évalué à 3.

    Voir un système pour signaler les typos, pas nécessairement par l'OP…

  • [^] # Re: Politique logiciel libre de l'état

    Posté par  . En réponse au journal Droits d'auteurs. Évalué à 4.

    De mémoire, aux États-Unis d'Amérique, ce que tu codes en dehors de ton temps de travail appartient à ton employeur, hors accord explicite.

    Chez nous, de mémoire toujours, il faut faire attention à ne surtout pas utiliser les moyens de l'entreprise.

  • [^] # Re: les sigles…

    Posté par  . En réponse au lien Le français des télécommunications s’enrichit de nouvelles expressions. Évalué à 3.

    pourquoi n'avoir pas dérivé de GIGN…

    Ou de RAID

  • # Et pendant ce temps là à l'ANTS...

    Posté par  . En réponse au journal Quand la DGFiP (les impôts) donne des conseils de sécurité.... Évalué à 2.

    On t'envoie des mails à partir de l'adresse ants@eloquant.fr… Pour me dire que je "viens de faire une demande" (en fait, il y a 3 jours) et que mon dossier sera traité sous 5 jours. En cherchant à quoi correspond cette adresse, j'ai appris que eloquant.fr est une "solution de grand qualité de la gestion client" -_- .

  • [^] # Re: J'ai pas écouté le podcast, mais mon grain de sel

    Posté par  . En réponse au lien Is functional programming the hipster programming paradigm?. Évalué à 3. Dernière modification le 12 mars 2022 à 15:40.

    Sauf que POO et Programmation Fonctionnelle ne sont pas incompatible. Prenons l'exemple de Go

    C'est quand même ballot de prendre comme exemple un langage qui n'est ni objet, ni fonctionnel… Alors que des langages fonctionnels et objet, tu en as à la pelle, par exemple Lisp (avec CLOS), OCaml, Kotlin, …

  • [^] # Re: Sur Tinder USA uniquement

    Posté par  . En réponse au lien Bientôt il faudra avoir un casier judiciaire vierge pour draguer . Évalué à 0. Dernière modification le 10 mars 2022 à 18:30.

    En France, il est interdit de demander le bulletin de casier judiciaire d’un tiers

    Juste pour le plaisir de pinailler
    , cette phrase n'est pas vraie, par construction : s'il n'est pas possible de demander son bulletin n°3, un magistrat peut en revanche le faire pour consulter celui d'autrui, c'est même le seul qui en a le droit !

  • [^] # Re: Et ceux qui le défonce pourrait changer de cible

    Posté par  . En réponse au journal Leafletjs - l'auteur Vladimir Agafonkin vie à Kiev. Évalué à 5.

    parano pure.

    Je repose ton injure ici. C'est pour les modos. Au cas où.

    […]

    Après j'ai un peu pitié pour vous hein, comprendre les choses de travers parce qu'on est un peu limité

    Poutre, paille, tout ça

  • [^] # Re: Et le coupable est ?

    Posté par  . En réponse au journal Google FRP et smartphone reconditionné. Évalué à 8.

    Backmarket c'est un nid à arnaque. Comme c'est une "market place", ils se défaussent de toute responsabilité et il y a de tout, du bon comme du mauvais. Mais j'ai l'impression qu'autour de moi la balance penche sérieusement du côté "on m'a vendu de la merde" (une amie s'est retrouvé avec un téléphone bloqué en mode "démo")…

    Moi, je conseille plutôt de se tourner vers des acteurs plus établies. C'est certes souvent un peu plus cher mais ça reste raisonnable tout en offrant de meilleurs garanties. Pour ma part, j'ai de très bonnes expériences avec Smaaart, qui est une entreprise française (les ateliers sont dans l'Hérault). J'ai eu affaire à leur service client et je suis tombé sur quelqu'un de vraiment très gentille et efficace.

  • [^] # Re: cookies du Monde

    Posté par  . En réponse au lien Fronde interne chez Yandex. Évalué à 2. Dernière modification le 08 mars 2022 à 11:57.

    En fait, cette page précise ce que sont les cookies nécessaires dans le cadre de la mesure d'audience.

    edit: et je suis d'accord que ce cas précis n'est pas forcement justifié

  • [^] # Re: cookies du Monde

    Posté par  . En réponse au lien Fronde interne chez Yandex. Évalué à 5.

    https://www.cnil.fr/fr/cookies-solutions-pour-les-outils-de-mesure-daudience

    Afin de se limiter à ce qui est strictement nécessaire à la fourniture du service et être ainsi exemptés de consentement conformément à l’article 82 de la loi Informatique et Libertés, ces traceurs doivent :

    • avoir une finalité strictement limitée à la seule mesure de l’audience du site ou de l’application (mesure des performances, détection de problèmes de navigation, optimisation des performances techniques ou de son ergonomie, estimation de la puissance des serveurs nécessaires, analyse des contenus consulté), pour le compte exclusif de l’éditeur.
    • servir à produire des données statistiques anonymes uniquement.

    À l’inverse, pour être exemptés de consentement, ces traceurs ne doivent pas :

    • conduire à un recoupement des données avec d’autres traitements ou à ce que les données soient transmises à des tiers ;
    • ne pas permettre le suivi global de la navigation de la personne utilisant différentes applications ou naviguant sur différents sites web. Toute solution utilisant un même identifiant à travers plusieurs sites (via par exemple des cookies déposés sur un domaine tiers chargé par plusieurs sites) pour croiser, dédoubler ou mesurer un taux de couverture (« reach ») unifié d’un contenu est exclue.
  • [^] # Re: cookies du Monde

    Posté par  . En réponse au lien Fronde interne chez Yandex. Évalué à 4.

    Non, pour ceux indispensable, les éditeurs sont dispensés de consentement.

  • [^] # Re: Go with C

    Posté par  . En réponse au journal Interface graphique en Go!. Évalué à 3.

    Ma réponse, ça serait "oui en trichant". Si tu fais un /opt/monappli, que tu mets les .so dedans et que tu configure proprement le LD_LIBRARY_PATH, comme ce que fait Valve avec les jeux Steam.

    Donc, non.

  • [^] # Re: Go with C

    Posté par  . En réponse au journal Interface graphique en Go!. Évalué à 7.

    Potentiellement est utilisé de façon assez créative dans cette phrase.

    Aucune CVE n'ont été ouvertes pour les patchs de OpenSSL à ce que je sache.

    Pour OpenSSL, je ne me souviens plus, mais il me semble que ça a existé. Par contre, pour OpenSSH, c'est certain. Un développeur Debian a patché la génération pseudo-aléatoire servant, entre autre, à la génération de clef car il pensait qu'une ligne ne servait à rien, ce qui a créé un biais dans la génération pseudo-aléatoire. Le résultat c'est qu'il a fallu régénérer toutes les clefs crées sur Debian pendant la période de 5 ans entre l'introduction de la faille et sa découverte… C'est depuis cette histoire que OpenSSH accepte des certificats X.509 (et donc la révocation de clef) en plus de la gestion à la mimine qui était la seule solution à l'époque.

  • [^] # Re: Survivor

    Posté par  . En réponse au journal C, un âge remarquable. Évalué à 3.

    Une peu comme si a chaque fois que tu évoque C# quelqu'un te tombe dessus parce-que "Grenieunieu Microsoft c'est mal".

    Ou comme si dans caques conversation qui parle de Distro (GNU ?)Linux, y'a [un con quelqu'un] qui viens te parler d'Arch (GNU ?)Linux.

    Parce que ce n'est pas le cas ?

  • [^] # Re: Survivor

    Posté par  . En réponse au journal C, un âge remarquable. Évalué à 7.

    ceci dit sizeof c'est du C, pas une partie de la libc.

    Ben, on est sur un thread qui parle de ta remarque

    avec une lib standard tout aussi bloated, ça me donne pas très envie.

    Quand à :

    j'ai pas la blague, mais je voie vraiment pas le rapport avec les voyelles (tu veut dire accent ) ?

    Dans strcpy, strchr, strpbrk, sqrt, mbstowc, tu as combien de voyelles ?

  • [^] # Re: un c'est quoi une video de type blob ?

    Posté par  . En réponse au message blob. Évalué à 2.

    Est-ce que Woob ne pourrait pas convenir ?

  • [^] # Re: limitation

    Posté par  . En réponse au lien Lecteur de cartes pour qu'un enfant puisse écouter de la musique (script). Évalué à 5.

    J'avais, il y a quelques années, initié un système un peu similaire pour ma compagne, institutrice en maternelle, pour que les enfants viennent enregistrer tout seuls les activités pédagogiques en libre accès qu'ils venaient de compléter (un peu suivant les pédagogies Frenet/Montessori).

    L'usage de cartes NFC avait plusieurs avantages:
    - C'est solide, facile à utiliser pour un enfant ;
    - Ça se remplace assez facilement ;
    - L'appli cliente tourne sur n'importe quel vieux PC muni d'un port USB;
    - C'est mon métier d'en programmer et d'en intégrer ;) .

    Utiliser des QR codes à la place nécessiterait un smartphone ou une tablette, c'est cher et fragile pour être mis dans les mains d'un enfant de 4 ans.

  • [^] # Re: Un peu tout

    Posté par  . En réponse au sondage Développeur Libristes, oui ! mais macOS, Visual Studio et Azure ?. Évalué à 6. Dernière modification le 21 février 2022 à 16:55.

    le monde du PC portable du PC portable est à la ramasse par rapport à ce que propose Apple en terme de hardware sur le haut de gamme.

    J'ai toujours entendu dire ça. Dans un précédent travail, il y a une dizaine d'années j'avais eu un Apple, et j'avais été très déçu :
    - le matos était équivalent à un PC de prix équivalent, j'avais trouvé un PC avec exactement les même caractéristiques pour 250€ et 200g de moins ;
    - c'est de loin le portable sur lequel j'ai eu le plus de pannes matérielles (mais, mon labo prenait l'option "Apple Care" pour 300€ de plus, donc bon…) ;
    - ça a été la plaie pour installer un dual-boot, puis une maj de MacOS X a foirée alors je suis passé sous Linux à 100% ;
    - En revanche, le SAV était très correct (j'habitais sur Paris, il y avait des Apple Store avec des genius bar, ça a été plus compliqué quand j'ai déménagé) et les pièces de remplacement facile à trouver.

    Il y a moins longtemps, j'avais eu un PC dell (XPS 13) qui était équivalent en terme d'équipement au MacBook Pro de mon collègue, à prix quasi-identique, j'avais un écran avec une meilleur définition et un meilleur contraste que lui.

    Alors, on est peut-être sur un moment où Apple est très en avance, mais en tout cas, ce n'est pas une règle générale, en tout cas de ce que j'en ai vu. Et en ce moment, j'ai surtout l'impression que mes collègues sous M1 galèrent pour la virtualisation, mais je suis peut-être de mauvais esprit…

  • [^] # Re: Du coup pas complètement open source / libre?

    Posté par  . En réponse à la dépêche CLEAR, production du premier microcontrôleur avec un eFPGA avec code source disponible. Évalué à 7. Dernière modification le 17 février 2022 à 09:59.

    Ben, c'est pas open-source cette licence…

    The software is owned by TI and/or its suppliers […] You may not combine this software with "viral" open-source" software.

    C'est pas parce que tu as les sources, même de manière publique publique, que c'est open-source au sens communément admis.

    https://opensource.org/faq#free-software

  • [^] # Re: Attestation de niveau d'anticorps

    Posté par  . En réponse au journal De l'information contenue dans les passes. Évalué à 6.

    j’ai encore vu personne se faire faire un dosage d’anticorps

    Je connais plusieurs personnes, notamment après la première vague, qui on fait des tests sérologique (c'est le nom des "tests d'anticorps) car ils pensaient avoir eu le Covid mais n'avaient pas été testé pendant.

    Par contre, je n'ai aucune idée de la difficulté du passage à l'échelle.

  • [^] # Re: Commencement

    Posté par  . En réponse au journal TI-92 à donner. Évalué à 2.

    Pour moi aussi. On discutait de notre premier programme informatique avec des collègues, que je datais de la fac, n'ayant pas eu d'accès à PC personnel avant. Et puis j'ai réalisé que j'avais écrit au lycée un programme pour ma TI-92 qui me sortait tout seul une solution d'un problème "type bac", sur la seule base du manuel utilisateur.