Alex G. a écrit 657 commentaires

  • [^] # Re: prédictibilité et confiance

    Posté par  . En réponse au journal De la confiance dans le monde OpenPGP. Évalué à 1.

    il me semble que la force de la clé se mesure dans son nombre de bits mais aussi dans sa non-prédictibilité,c'est le coté aléatoire de la force

    La «force» de la clé, dans le sens la difficulté à la cassée, est effectivement lié (entre autre) au nombre de bits, mais normalement GnuPG choisis déjà un nombre de bits suffisant. Ensuite je ne sais pas ce que tu entends pas "coté aléatoire de la force", mais pour générer un clef, il faut effectivement une source d'aléa qui souvent, pour aller plus vite, est combinée avec un générateur de nombre pseudo-aléatoires (obtenu par des opérations mathématiques chaotiques). Pour une utilisation personnelle (on ne génère une clef que de temps en temps), ce que propose un PC est plus que suffisant. Mais bien sur on se rappelle que Debian avait eu un bug dans le générateur pseudo-aléatoire.

    la longueur de la clé dépend de la loi de moore

    Oui, dans le sens où pour casser un clé (découvrir la clé secrète à partir de la clé publique) en force brute, c'est une affaire de puissance de calcul. Mais il y a aussi des algorithme différents qui peuvent être plus difficiles à casser.

    quelle est la confiance dans le programme qui génère cette clé ?

    La confiance doit être absolument totale. C'est pour cela qu'il n'y a de vrai confiance qu'avec un logiciel libre, suffisamment populaire pour avoir été audité, dont la signature a été vérifiée après téléchargement.
    En ce sens quand WhatsApp, par exemple, chiffre les communications, rien ne me dit qu'il n'ont pas mon certificat, puisque c'est leur logiciel propriétaire qui me le fournit.

  • [^] # Re: Mauvaise comparaison

    Posté par  . En réponse au journal Joomla et les clubs à abonnement payant. Évalué à 2.

    Je suis désolé que tu ais un ton si agressif !
    Perso je n'ai jamais parlé de warez ou défendu qui parlait de ça…

    Je suis complètement d'accord que c'est dans les conditions du libre de pouvoir faire un magasin alternatif et je n'ai jamais clamé qu'il y avait quelque chose d'illégal. J'ai parlé de fair-play, notion à rapprocher plutôt de politesse où savoir vivre, qui n'est aucunement une obligation légale.
    Il n'empêche que l'action de faire un club des club, peut déséquilibrer un éco-système et que ce n'est pas parce-qu'une chose est possible qu'elle est souhaitable. Et en l'occurrence les intentions semble bien mercantiles, mais je redis c'est tout à fait possible en effet.

    Après moi je ne suis absolument pas impliqué dans la communauté Joomla! et je suis plutôt curieux de voir ce qu'il va se passer.

  • [^] # Re: Mauvaise comparaison

    Posté par  . En réponse au journal Joomla et les clubs à abonnement payant. Évalué à 1.

    Je précise juste que je ne connais qu'un peu la communauté Joomla!. Mais je trouvais ce modèle intéressant, il permet de faire vivre des entreprises dans le monde du LL.

    Un autre modèle que j'ai connu est celui de Plone, où les packages était en général payé par un client initial et release en Open Source par les société de services qui utilisaient la solution. Ça marchait assez bien pour Plone car il était utilisé pour de très gros site ou des intranets (donc projets importants) alors que le monde de Joomla! est plus fait de sites web (donc budget plus bas) ne permettant généralement pas de financer entièrement un nouveau module.

  • [^] # Re: Mauvaise comparaison

    Posté par  . En réponse au journal Joomla et les clubs à abonnement payant. Évalué à 0.

    Ce que fait OCeanTheme est à mon avis légal mais pas du tout fair-play.

    En effet la communauté Joomla! est ancré dans le logiciel libre mais est aussi une communauté faite de beaucoup de professionnels (codeurs, surtout freelance, et web-agency). Le système de mise à jour sur abonnement était une espèce d'équilibre tout en conservant la GPL (donc liberté de fork, de modification, de possession réelle du logiciel).
    Ceci avec des acteurs qui, selon mon impression rapide, n'ont pas une grande connaissance légale sur les licences.

    Bien sûr les clubs reposent aussi sur le support et l'accès à une doc premium (mais là on est plus proche du freemium que du LL).

    Le résultat de cette opération risque d’être assez simple : les projets qui le peuvent (ceux qui ont 100% du copyright) risquent de passer en licence propriétaire, comme ça tout le monde aura perdu !

    Où alors si on est optimiste ça lancera une discussion dans la communauté pour trouver le modèle d'affaire adéquat.

  • [^] # Re: Démonstration en ligne

    Posté par  . En réponse à la dépêche Première version de LDAP Tool Box White Pages. Évalué à 1. Dernière modification le 28 novembre 2016 à 12:24.

    La recherche en haut à droite ne semble pas fonctionner !

    Exemple : Vad ou Vader --> aucun résultat

  • [^] # Re: Une pièce importante du puzzle

    Posté par  . En réponse à la dépêche GNU/Linux s’ouvre à de nouvelles voix de synthèse !. Évalué à 3.

    CMU Sphinx c'est la reconnaissance vocale.

    Reconnaissance vocale: de la voix vers le texte (speech to text)
    Synthèse vocale: du texte vers la voix (text to speech)

    Les deux ont des applications assez différente. Le but de CMU Sphinx en particulier est surtout de pouvoir commander un logiciel avec la voix (E.T. appel maison), le genre de chose que tu trouve aussi sur les serveurs vocaux (pour parler au président dites "président"). D'autres logiciels visent carrément la dictée (comme sur les téléphones portables).

  • [^] # Re: J'avoue

    Posté par  . En réponse au journal Le courage de l'innovation. Évalué à 1.

    Et comme ça tu peux tranquillou aller avec ton macbook voter pour la pétition pour la réduction des émissions de gaz à effet de serre, contre le fait que les enfants africains déssoudent les carcasses d'ordinateurs à mains nues, acheter en ligne tes jus de fruits bio, etc…

  • [^] # Re: Peut être pas la bonne approche ?

    Posté par  . En réponse à la dépêche surveillance:// Entretien avec son auteur Tristan Nitot et 10 livres à gagner. Évalué à 2.

    Du coup, pour que le chiffrement soit vraiment efficace, il faudra que l'utilisateur accepte de comprendre un peu plus comment sa machine fonctionne et ce n'est pas gagné.

    On est d'accord, je parle notamment de faire un effort pédagogique pour accompagner les utilisateurs dans l'utilisation de GnuPG. Mais des outils bien pensées peuvent également rendre la vie plus simple.

  • [^] # Re: Peut être pas la bonne approche ?

    Posté par  . En réponse à la dépêche surveillance:// Entretien avec son auteur Tristan Nitot et 10 livres à gagner. Évalué à 2.

    Intéressant, moi plus je pense à ce sujet plus je pense que le chiffrement (et particulièrement GnuPG est la solution).

    En effet, je suis à fond pour un internet décentralisé mais je vois bien qu'en pratique il y a aussi besoin de redondance (car mon PC est souvent éteint et que ma connections n'est pas forcément la bonne) et qu'il est plus facile d'avoir de contenus statiques (moins de maintenance, hébergement moins cher, peer to peer). La magie de OpenPGP/GnuPG c'est de me permettre de partager sans que l'hébergeur ai accès a mon contenu.

    Bref personnellement je pense qu'une grosse avancée serait de réussir un effort pédagogique autour des outils GnuPG, et d'autres concept pour simplifier son utilisation.

    Il y a pas mal de choses que je n'ai pas eu le temps d'approfondir comme l'architecture de SFLVault ou Keyringer, le net distribué de zeronet (j'ai testé rapidement et c'est vraiment cool), le partage sure avec syncany ou des concepts nouveaux comme keybase filesystem

  • [^] # Re: nomé jalussine

    Posté par  . En réponse à la dépêche Sortie de la bibliothèque d’analyse musicale Bliss 1.0. Évalué à 1. Dernière modification le 28 octobre 2016 à 16:29.

    Oui en gros c'est la recherche d'extraction de caractéristiques (features en anglais) et en général on s'arrange à la fin pour avoir des valeurs numériques. Ensuite l'objet peut être représenté par la valeur de ses caractéristiques qui forme un vecteur. À partir de là on a toute une série de super algorithme à base d'algèbre linéaire (les mathématiques avec des vecteurs et matrices) qui on fait leur preuve ! (L'ordinateur est taillé pour ce genre de calcul, encore plus avec les cartes graphiques et leurs GPU).
    C'est aujourd'hui la base de la majorité des algorithmes d'Apprentissage automatique.

  • [^] # Re: Harmonie ?

    Posté par  . En réponse à la dépêche Sortie de la bibliothèque d’analyse musicale Bliss 1.0. Évalué à 1.

    On pourrait aussi trouver la tonique en analysant les notes du morceau (ou les 5-10 plus joués) car les écarts permettent de retrouver la tonique (les écarts doivent suivre ceux de la gamme de do).

  • [^] # Re: Monitoring avec monit

    Posté par  . En réponse au journal Zyeute: un outil minimaliste de monitoring… ou pas. Évalué à 2.

    En fait monit ne surveille que ce que tu lui dit.
    Il y a une notion de nombre de fois où ça ne marche pas avant d'alerter (ou du niveau d'alerte) ou d'une action automatique. En pratique c'est utile par exemple, si la BDD ne répond pas, au bout de trois fois (ça pouvait être temporaire), je la redémarre, et si ça ne suffit toujours pas, je fais un mail.

    Je dirais que monit demande un tout petit peu de temps pour être bien compris, mais après c'est très vite mis en place, assez facile à relire (c'est un plus difficile à concevoir qu'à relire) et ça fait vraiment bien le travail.

  • [^] # Re: et pour les calculs ?

    Posté par  . En réponse au journal Encore une «mini board». Évalué à 1.

    Merci pour le lien, c'est open-hardware en plus ! Le problème de cette carte par contre c'est qu'il faut vraiment faire du spécifique.
    J'avoue que j'étais plus tenté par quelque chose qui pourrait faire du python / skicit-learn / keras directement. Je viens de voir http://www.hardkernel.com/main/main.php qui correspond plus à cette idée.

  • [^] # Re: Petites remarques

    Posté par  . En réponse au journal Dans la peau d’un entrepreneur du Libre – Épisode 1. Évalué à 5.

    Je pense surtout que talent est différent de compétence. Le talent permet d'acquérir plus rapidement la compétence, voir permet de la développer à un point auquel arrive seulement ceux qui ont du talent. Quelqu'un qui a moins de talent peut acquérir une compétence avec plus de temps. Donc sans être talentueux on peut être compétent.

    Pour une tâche professionnel, la compétence suffit souvent, mais dans certains cas il peut y avoir besoin du talent (évolution de la tâche, cadre incertain, nouvelles compétences à acquérir durant la mission).

    On a très bien le droit de se reconnaître un talent. On a tous du talent pour une chose ou l'autre. Reconnaître ses talents est un sain exercice de juste estime de sois.

    Un bon moyen de savoir si on a du talent c'est qu'il soit reconnu par les autres. À défaut on peut aussi le mesurer en se comparant aux autres (mais attention à bien être sur qu'on est dans les même conditions).

    Donc perso je t'encourage à utiliser "talent" si tu crois que c'est justifié, et compétence quand tu sais que tu l'as, fut-ce par l'expérience.

  • # et pour les calculs ?

    Posté par  . En réponse au journal Encore une «mini board». Évalué à 1.

    J'avais cru voir une fois un de ces projets de carte qui aurait été faite pour les calculs, à base de GPU. C'était fait par un labo anglais mais je ne l'ai pas retrouvé. Quelqu'un connais des choses de ce style ?

  • [^] # Re: Prix coûtant…

    Posté par  . En réponse au journal Réparabilité de l’électroménager : SEB s’engage. Évalué à 4.

    C'est un gros problème de la production industrielle. Produire est moins cher que réparer. Ceci notamment car on ne compte absolument pas les frais liés à la pollution du matériel jeté, on fait comme ci ça ne comptait pas.

    Même si on le comptait c'est pas sur que ça suffirait. Le mode industriel fait que produire en série est moins cher que réparer (qui est dans la plupart des cas spécifique).

    Mais si on comptait les frais du "jeter", au moins on chercherai à ce que ça ne tombe pas en panne, où que les éléments soient plus modulaires (ce qui a un coût, mais qui pourrait devenir rentable).

  • [^] # Re: Au revoir France ?

    Posté par  . En réponse au journal Le Cloud et la gestion de ses poubelles. Évalué à 2.

    Juste une piste: as tu parlé avec Emmaüs qui a déjà une grosse filière de récupération d'ordinateurs ? Il y a aussi des ateliers comme http://ateliers-du-bocage.fr/ qui vendent à des associations où écoles (donc potentiellement plus intéressé par les serveurs). Je vois ça aussi via Google : http://don.ordi.free.fr/

  • [^] # Re: Les competences

    Posté par  . En réponse au journal Trouver un développeur. Évalué à 10.

    Une bonne formulation c'est 5 ans d'expérience minimum avec une bonne connaissance de PHP. Une connaissance de cakePHP est un plus.

    Ça rebute moins le mec qui à 5 ans de java + 3 ans de PHP.

  • [^] # Re: Salaire brut

    Posté par  . En réponse au journal Trouver un développeur. Évalué à 4.

    Mais c'est la moyenne en province pour une petite boite selon ce que j'avais vu. Voir aussi l'outil de l'APEC

  • [^] # Re: Télé-travail ?

    Posté par  . En réponse au journal Trouver un développeur. Évalué à 4.

    Et si au lieu de recruter un chef d'équipe tu cherchais quelqu'un qui puisse te coacher un peu sur la gestion d'équipe ? C'est peut-être plus facile qu'il le fasse partiellement à distance, et ça te permet éventuellement d'accéder à un profil encore plus élevé. Genre quelqu'un qui n'est pas exposé directement au client mais avec qui tu peux faire deux points par semaine + extra en cas de problème urgent/complexe. Dans ce cas tu peux prendre quelqu'un qui a sa boite où qui est en poste dans une boite et que tu connais déjà un peu.

    Quelque part ça me parait louche que tu cherche à te mettre sous la coupe d'un autre développeur. Si ce qui te fait peur c'est la gestion de projet et l'assistance maîtrise d'ouvrage, ne vaut-il pas mieux que tu cherches quelqu'un dans ce sens (avec expérience de programmation souhaitée par exemple si tu préfère les mecs qui aiment mettre les mains dans le cambouis).

    Une autre chose que je te conseille c'est que pour des profils expérimentés il vaut mieux parfois aller à la pêche au profil : réseau, recherche linkedin/lolix. Peut-être aussi qu'un site type chooseyourboss correspond mieux.

  • [^] # Re: Le manque d'informaticiens est un mythe

    Posté par  . En réponse à la dépêche À Toulouse, ouverture d'une formation de développeur d'Applications « full-stack ». Évalué à 2.

    Désolé, je poste tard, mais juste au cas où, une technique qui peut un peu améliorer la situation est de renvoyer un mail sur les lettres de motivation trop plate où tu redis clairement ce que tu attends d'une lettre de motivation (en quelques mots hein) et tu invites à renvoyer une nouvelle lettre. C'est intéressant de voir si la personne se prend au jeu et est motivée.

    Par exemple dans une boite on disait clairement qu'on voulait savoir ce qui le motive dans le projet, ce qui le motive dans une journée et moi j'aurais ajouté quelques illustrations de son expérience relationnelle (ou autre point fort).

  • # Au revoir France ?

    Posté par  . En réponse au journal Le Cloud et la gestion de ses poubelles. Évalué à 7.

    Quand j'étais en Côte d'Ivoire, la plupart des voitures était des voitures "au revoir France" comme ils les appellent là-bas. C'est à dire des voitures d'occasions venues par bateau (en fait, à cet époque, la plupart semblaient venues d'Asie vu les marques).

    Je pense que si les gens renouvellent les serveurs tous les 3 ans, c'est en partie pour le gain espace.consommation à service rendu égaux, mais j'imagine aussi que c'est parce qu'il vaut mieux prévenir que guérir et qu'une maintenance c'est du coût de personnel, ce qui dans un monde industrialisé coûte très cher comparativement à une machine neuve.
    Dans des pays plus pauvre, le rapport est inversé, le coût du personnel est bien moindre par rapport à celui de la machine. Du coup un container de "vieux" serveurs pourrait être valorisé.

    Je contrebalance ça par le fait qu'il y a quand même un problème éthique à faire des pays plus pauvre la poubelle de ceux plus riche (tous les hommes sont égaux en dignité?). De plus à terme ça revient à exporter notre pollution (la machine finira sa vie dans ce pays là).

    La vrai solution à ces problèmes (il me semble) est politique. On devrait payer beaucoup plus cher pour se débarrasser d'une carcasse de serveur (prix de l'impact sur l'environnement), ça changerait beaucoup la donne.

  • [^] # Re: interet d'un reseau social fermé

    Posté par  . En réponse à la dépêche Diaspora* sort en version majeure 0.6. Évalué à 2.

    Pour faire court, je pense que le premier intérêts c'est le fait que ce ne soit pas public mais semi-privé (partagé avec tes cercles de contacts).

    Bien évidemment je serais comme toi super content de voir se développer des alternatives plus proche du fonctionnement du web.

  • # Lecture rapide

    Posté par  . En réponse au journal L'innovation collective au sein de la communauté Python. Évalué à 3.

    Hello,
    J'ai regardé le document, j'ai surtout lu les pages 76 à 102 (PEP + conclusion).

    Autant j'ai trouvé l'analyse du travail sur les PEP intéressante, autant j'ai trouvé la conclusion assez vide. En effet mon impression est qu'on a eu un bon descriptif de ce qui se passe avec les PEP, mais on en déduit rien. Pas d'avantages / inconvénients, on a pas non plus de "résultat" du langage Python (a-t-il innové vraiment, quelle type d'innovation ont été produites, comment on peut comparer ça par rapport au logiciel non libre, etc…). Je comprends que ça aurait peut être demandé une connaissance que tu n'as pas, mais je pense que quelques interviews (à des gens de la communauté Python, des gens de langages concurrent comme ruby ou java, des gens du monde Microsoft) aurait peut être donné une idée qualitative. On aurait aussi pu comparé au modèle du par commissions (Java récemment) ou de l'innovateur solitaire (Lennart Poettering).

    Personnellement, pour être un développeur Python, je trouve que l'innovation y est modéré, mais toujours basée sur des cas d'utilisation et un bon sens pratique. Pour moi c'est surtout le fruit d'une communauté qui a attiré des gens ayant une certaine vision de ce qu'est un bon code (comme résumé par le Zen of Python, que tu as bien relevé).

  • # Chipotage

    Posté par  . En réponse au journal un vrai coffre fort numérique. Évalué à 3.

    En voyant le titre j'ai pensé à autre chose. En effet coffre-fort numérique m'a fait pensé qu'un projet libre avait créé un coffre-fort numérique à valeur probatoire…