anaseto a écrit 2229 commentaires

  • [^] # Re: Curiosité

    Posté par  (site web personnel) . En réponse au journal Réunion sur IRC pour le projet Bépo. Évalué à 3.

    Vu le nombre de logiciels que j'utilise avec des raccourcis à la vim (la majorité probablement) j'aurais jamais eu le courage de tout remapper, donc j'utilise tout tel quel en bépo. Mais c'est pas forcément un problème, car si on excepte le hjkl, les raccourcis à la vim sont presque tous mnémotechniques, donc pas faits en particulier pour le qwerty ni aucune autre disposition en particulier, donc ça ne change strictement rien globalement : certaines touches sont plus accessibles, d'autres moins, ça se compense. Donc remapper implique de perdre totalement le côté mnémotechnique pour pas grand chose (voire rien, je trouve).

    Et le hjkl est en pratique utilisable en bépo : l'index est moins surchargé en fait, et c'est mieux réparti entre les deux mains, vu que le k se fait avec la main gauche, et c'est encore plus vrai par exemple dans les jeux roguelikes qui utilisent aussi yunb pour les diagonales. Et si on n'est pas convaincu, on peut se dire que ça aura au moins le bénéfice d'inciter à réfléchir à des déplacements plus optimaux via d'autres commandes.

    Le seul remappage que j'ai fait à cause du bépo c'est dans la conf de xmonad, pour avoir les chiffres en accès direct lorsque je change de workspace, mais sur un azerty il y a le même problème. Et aussi j'ai tendance à affecter les lettres accentuées éèêàç à des commandes, histoire qu'elles servent à quelque chose.

  • [^] # Re: nimage

    Posté par  (site web personnel) . En réponse au journal 5 ans de support pour un sous-ensemble de Debian Squeeze. Évalué à 9.

    Mais comme les élites et donc le système politico-médiatique n'a pas intérêt au changement, ce discours ne peut être mis en avant.

    C'est pire que ça : ce sont ces élites qui ont mis en place ce système actuel. Système protectionniste pour le citoyen normal qui croule sous les contraintes administratives, et libéral pour les grands afin qu'ils soient pas, eux, trop liés par des contraintes à un État, tout en profitant des contraintes imposées aux autres : d'un côté ça freine la concurrence des petits, et d'un autre ça permet à des subventions et autres stratagèmes payés par tous de finir dans leur poche (comme pour les chalutiers, entre mille autres choses). Ce n'est pas le libéralisme ou le protectionnisme qui est en faute, mais le fait que suivant si on est grand ou non, on a droit au deux ou qu'au deuxième.

  • [^] # Re: En tout cas, ça avance

    Posté par  (site web personnel) . En réponse au journal journal bookmark : vers un fork d'OpenSSL ?. Évalué à 1.

    De ce que j'ai compris ils ont juste enlevé le RNG d'OpenSSL (qui entre autres défauts allait jusqu'à prendre son entropie dans les clés privées : cf le commit incriminé dans ton lien) pour utiliser uniquement celui du système : source.

  • [^] # Re: ahah

    Posté par  (site web personnel) . En réponse au journal La durée de vie de Python 2.7 encore repoussée. Évalué à 1.

    C'est vrai que ça s'éternise un peu, on va dire que c'est peut-être preuve d'une certaine flexibilité de l'architecture de Rakudo que de réussir à avoir trois backends. Et je ne suis pas sûr que se concentrer sur Parrot aurait vraiment accéléré les choses : c'est même plutôt rassurant de voir qu'ils se concentrent surtout sur MoarVM ces derniers temps, qui est une machine virtuelle faite spécifiquement pour perl6, sans être aussi ambitieuse que Parrot. Ils ont même commencé à faire quelques optimisations… peut-être qu'ils vont finalement nous sortir quelque chose un de ces jours ;)

  • [^] # Re: ahah

    Posté par  (site web personnel) . En réponse au journal La durée de vie de Python 2.7 encore repoussée. Évalué à 1.

    Pas vraiment, mais ça avance on dirait. Rakudo aura bientôt trois backends : Parrot, MoarVM, et la JVM. Le plus prometteur semble être MoarVM ces derniers temps.

    Mais de toute façons, la différence c'est que perl5 et perl6 n'ont pas exactement les mêmes objectifs, ni les mêmes utilisateurs, malgré le fait qu'ils aient le même nom, donc il n'y a pas vraiment le même problème qu'avec python.

  • [^] # Re: Heartbleed

    Posté par  (site web personnel) . En réponse au journal journal bookmark : vers un fork d'OpenSSL ?. Évalué à 1.

    Merci !

  • [^] # Re: openopenssl

    Posté par  (site web personnel) . En réponse au journal journal bookmark : vers un fork d'OpenSSL ?. Évalué à 10.

    On peut espérer que ce sera plutôt openTLS :)

  • [^] # Re: Heartbleed

    Posté par  (site web personnel) . En réponse au journal journal bookmark : vers un fork d'OpenSSL ?. Évalué à 2. Dernière modification le 15 avril 2014 à 15:23.

    La fonctionnalité s'appelle Heartbeat, heartbleed, c'est le nom de la faille.

    Très juste ! :)

    Edit : d'ailleurs, si un gentil modérateur peut corriger…

  • [^] # Re: un effet Snowden?

    Posté par  (site web personnel) . En réponse à la dépêche Nouvelle vulnérabilité dans l’implémentation OpenSSL. Évalué à 2.

    Il semblerait que les développeurs d'OpenBSD ont décidé de faire un nettoyage d'OpenSSL eux-mêmes :

    http://undeadly.org/cgi?action=article&sid=20140415093252

    ça ressemble à un début de fork :)

  • [^] # Re: claws-mail

    Posté par  (site web personnel) . En réponse au journal Thunderbird : j'en peux plus ! Qui arrive à l'utiliser pour de vrai ? Quoi d'autre ?. Évalué à 3.

    Je trouve triste qu'on se retrouve à configurer des mutt ou offlineimap+dovecot+notmuch+emacs prenant 7 jours à configurer (sans parler des .service) alors qu'un client mail moderne, depuis une adresse imap, sait maintenant tout faire de lui-même.

    En utilisant ssh+mutt tu n'as plus besoin d'imap ;)

    Mais au pire mutt le gère bien de toutes façons, non ?

    J'ai l'impression que d'aucuns se tournent vers le CLI par faute de GUI correcte

    Une fois que tu as l'habitude de ta ligne de commande avec ton tmux, que tu travailles principalement dans ton terminal avec vim (qui sert à écrire des mails aussi), tu n'as pas forcément envie d'un GUI qui s'intègre mal au reste de ton environnement de travail.

    on pourrait proposer un sondage "êtes vous satifait du mail sous linux"…

    Moi, ça va :)

  • [^] # Re: claws-mail

    Posté par  (site web personnel) . En réponse au journal Thunderbird : j'en peux plus ! Qui arrive à l'utiliser pour de vrai ? Quoi d'autre ?. Évalué à 10.

    Je trouve l'expression « client lourd » marrante, quand on l'oppose à des clients légers qui passent par l'utilisation du navigateur, qui chez moi est de loin le logiciel le plus lourd ;)

    Considérations sur les mots à part, utilisant mutt sur mon serveur à travers ssh, je me demande si j'ai le droit de considérer ssh+mutt comme un client léger. Si c'est le cas je conviens que les clients lourds sont morts en ce qui me concerne :)

  • [^] # Re: Et le programme ?

    Posté par  (site web personnel) . En réponse au journal Le Parti Pirate cherche 5 femmes pour les Européennes avant le 21 avril. Évalué à 0.

    Mais il sera amener à voter sur tous les sujets.

    Comme tous les autres partis, mais ne t'inquiète pas, les grandes entreprises et les banques seront là pour les aider, comme elles ont toujours fait jusqu'à présent avec les autres :)

    Perso, ça m'a toujours étonné la notion de programme dans les démocraties partidistes : tu te retrouves à devoir choisir un package à acheter parmi d'autres, sans aucune liberté de choisir ce que tu veux exactement, comme avec la vente liée. Au final que tu te décides pour un package ou un autre, ce que tu achètes avec tes impôts en fait c'est le package gagnant, que tu aies voté pour ce parti ou non, voire pas voté du tout. Et pour comble du bonheur tu n'as même aucune garantie sur le fait que ce qu'il y avait sur l'étiquette c'est ce qu'il y aura à l'intérieur du package, et pas moyen de faire une réclamation après, c'est pas prévu pour.

  • [^] # Re: Parce-que ca y est, on est vendredi

    Posté par  (site web personnel) . En réponse au journal Thunderbird : j'en peux plus ! Qui arrive à l'utiliser pour de vrai ? Quoi d'autre ?. Évalué à 6.

    Gnome-terminal avec Mutt. J'ai bon ?

    Bien sûr, il a dit :

    Je souhaite un logiciel de courriels avec : look intégré au bureau GNOME actuel,

    Si Gnome-terminal est intégré à Gnome, Mutt aussi, problème réglé :)

    présentation sous forme de discussions,

    La c'est ok.

    fonction de recherche performante,

    Pour le coup c'est difficile de trouver plus complet.

    interface réactive, gestion du chiffrement

    Et il y a tout ça aussi ;)

  • [^] # Re: meme sa façon d'argumenter est nulle

    Posté par  (site web personnel) . En réponse au journal Dépèche de ouf en préparation !!!!. Évalué à 1.

    C'est un peu comme pour l'histoire du nucléaire en France, à quoi sert la commission qui s'occupe de la sécurité des centrale si derrière la population ou les politiques trouvent leurs décisions débiles, dangereuses ou autres ? À quoi ça sert de donner la responsabilité à tant de gens si derrière on remet en cause leurs décisions, autant les virer !

    Je trouve que c'est franchement différent comme problème.

    systemd c'est juste un outil, il répond à certains besoins et a certains avantages : les distributions qui veulent répondre à ces besoins l'utiliseront, les autres non. C'est juste un logiciel.

    Pour ce qui est du nucléaire, ce qui est critiqué ce n'est pas que la commission qui s'occupe de la sécurité nucléaire fasse son travail, mais l'utilisation même de cette source d'énergie à la place d'autres sources, avec des arguments que chacun juge plus ou moins valides, et d'ailleurs pas forcément liés à la sécurité.

    Et je ne sais pas ce que tu entends par « À quoi ça sert donner la responsabilité à tant de gens » : ceux qui critiquent les centrales ne sont pas ceux qui ont voulu créer ces responsabilités.

  • [^] # Re: Une analyse du bug.

    Posté par  (site web personnel) . En réponse à la dépêche Nouvelle vulnérabilité dans l’implémentation OpenSSL. Évalué à 8.

    Pas forcément, tu as bien coq et d'autres systèmes de preuves formels dont tu peux extraire des programmes certifiés. Il y a aussi des outils pour prouver formellement des propriétés sur du code C, ou d'autres langages. Si c'est pas très utilisé (à part pour certains systèmes critiques) c'est surtout parce que ça demande beaucoup plus de travail, et que peut-être pour beaucoup même trop pour juste une grosse faille toutes les plusieurs années.

    Sinon, c'est quand même vrai que les dépassement de mémoire c'est beaucoup plus courant avec du code C qu'avec d'autres langages où tu ne gères pas la mémoire et tu dois juste faire confiance au GC, dont les bugs sont moins courants normalement, du moins il me semble.

  • # ocamlfind ?

    Posté par  (site web personnel) . En réponse au message OCAML: probleme "unbound value sdlloader.load_image". Évalué à 2. Dernière modification le 04 avril 2014 à 19:38.

    Est-ce que tu as bien chargé toutes les bonnes librairies quand tu compiles ?

    Avec ocamlbuild+ocamlfind ça donne quelque chose de simple comme :

    ocamlbuild -use-ocamlfind -package sdl,sdl.sdlimage,sdl.sdlmixer,sdl.sdlttf ton-fichier-source.native
    

    Edit : ton-fichier-source doit être le nom du source sans l'extension .ml.

  • [^] # Re: domain public

    Posté par  (site web personnel) . En réponse au journal Show us the code! Les sources de Microsoft Word enfin dispo !. Évalué à 5.

    Ce qui suit contient des spoilers, attention. Ah, et ça fait longtemps que j'ai pas vu le film, donc il y a peut-être quelques imprécisions, mais ça doit être presque ça.

    Ça commence quand Frodon et Sam arrivent sur le dos d'un aigle géant à la montagne du Destin. Et là, un Frodon surpris nous récupère rien de moins que l'anneau de pouvoir, Gollum, et un doigt de hobbit. Il se dit : « tiens, je vais ramener tout ça à la Comté! ». Ben oui, pas bête.

    Et bien non, parce voilà, l'oiseau avec les ailes, ben il était parti. Du coup faut qu'ils se tapent tout le chemin de retour à pied. C'est malin, tiens!

    Maudit oiseau!, se disent nos hobbits.

    Et c'est alors qu'ils se promenaient tout en grommelant contre le manque de respect de certains animaux, que voilà quelques séquestreurs de hobbits qui passaient par là, qui décident de les enmener dans un village paumé dans les montagnes tout plein d'elfes. Vous imaginez l'humeur de nos hobbits…

    C'était pourtant si bien parti!

    Ce que nos hobbits ne savaient pas c'est qu'un des séquestreurs était en fait un astucieux gentil chasseur qui s'était déguisé en seigneur pour les aider! Comme il est malin, il réussit à sauver nos hobbits, qui peuvent retrouver leur Comté. Enfin.

    Puis bien sûr Frodon décide alors que faire avec ses trouvailles : « Bon, le doigt je vais le garder, il a l'air pas mal. Gollum… tiens ça fait un moment qu'on l'a pas vu lui! Et l'anneau… Bof. Ah, je sais, je vais le refiler à Bilbon, il paraît qu'il revient bientôt et… ».

  • [^] # Re: domain public

    Posté par  (site web personnel) . En réponse au journal Show us the code! Les sources de Microsoft Word enfin dispo !. Évalué à 1.

    Moi je regarde les films en marche arrière vitesse x1/2, du coup c'est calme et les méchants ils mettent quand même moins de temps à mourir.

  • [^] # Re: Que fait ton script ?

    Posté par  (site web personnel) . En réponse au message Proposition de mon programme à la communauté. Évalué à 2.

    je pensais à une plateforme qui permettrait de le partager

    Une forge ou site web comme dit plus bas fera l'affaire. Si le problème c'est que tu penses que ton script en est à ses débuts (je dis ça à cause du « mais on en est pas encore là »), dis toi que ce n'est absolument pas un problème, tous les projets sont à un moment donné à leurs débuts, et plus vite tu auras des retours, plus vite ton script s'améliorera.

  • # Que fait ton script ?

    Posté par  (site web personnel) . En réponse au message Proposition de mon programme à la communauté. Évalué à 4.

    Voilà, ce serait peut-être bien si au moins tu nous disais ce que fait ton script, et si possible t'arranger pour le rendre accessible. Sinon je vois pas trop ce qu'on peut te répondre.

  • [^] # Re: De plus en plus complexe, le système d'init...

    Posté par  (site web personnel) . En réponse à la dépêche Spéciale Lennart Poettering : nouvelles versions de systemd et PulseAudio. Évalué à 1.

    Pour sysv elle est où la doc ?

    Je vois pas pourquoi ce ne serait pas possible d'avoir de la doc complète pour sysv. En tous cas, justement, plus haut j'ai donné un lien vers une page man qui documente le système d'openbsd. C'est tout ce qu'il y a de plus simple pour qui connaît le shell (mais pas forcément le système d'init).

    Faut quand même être d'une sacré mauvaise foi pour dire qu'une unité systemd est incompréhensible, surtout comparée à un script…

    C'est pas surprenant, la lisibilité et ce genre de choses font rarement l'unanimité, et pourtant deviennent le sujet central du débat, bien qu'il y ait des raisons techniques pour préférer systemd ou les scripts (dont le style varie d'ailleurs d'un système à un autre). Ce n'est pas forcément grave. Chacun met dans la balance ce qu'il veut suivant ses intérêts, besoins, goûts, etc…

    Peut-être que les différents systèmes continueront à exister longtemps pour répondre à cette diversité d'opinions, et que chacun trouvera son bonheur malgré tout ce qu'on en dit. Et ce ne serait pas une catastrophe, au contraire : après tout, c'est cette impression de diversité et liberté dans les choix qui m'a fait aimé le monde du libre, et je vois pas l'intérêt d'essayer de prouver que tel choix est indéniablement supérieur à un autre quand visiblement les avis sont partagés, et que des personnes évaluant indépendamment les différentes options arrivent à des conclusions différentes à propos de ce qui leur convient le mieux.

    Si au contraire, cette diversité disparaît, ce n'est pas grave non plus : ça signifierait qu'en effet pas suffisamment de monde ne considère que le choix vaille suffisamment la peine pour qu'un autre système continue à vivre : ça arrive bien avec d'autres choses que le système d'init, c'est juste la loi de la nature.

  • [^] # Re: De plus en plus complexe, le système d'init...

    Posté par  (site web personnel) . En réponse à la dépêche Spéciale Lennart Poettering : nouvelles versions de systemd et PulseAudio. Évalué à -1.

    Oui, enfin, dans les deux cas, si tu veux vraiment savoir, il faut lire la doc, histoire de savoir exactement ce que tu fais. Dans ce cas, ils ont une courte page man avec une liste des fonctions utilisables du script commun rc.subr et leur utilisation.

    Au passage par contre, je m'étonne qu'ils disent qu'ils utilisent SIGKILL pour rc_stop alors que, comme Misc, j'ai l'impression que c'est un SIGTERM.

  • [^] # Re: De plus en plus complexe, le système d'init...

    Posté par  (site web personnel) . En réponse à la dépêche Spéciale Lennart Poettering : nouvelles versions de systemd et PulseAudio. Évalué à 1.

    Merci pour les explications, c'était instructif.

    Donc sous Linux, on peut changer le nom d'un process en modifiant argv[0].

    J'ai testé sur ma machine virtuelle, et on peut changer le nom visiblement, mais ps m'affiche le nouveau nom suivi du nom originel entre parenthèses alors que sous Linux je vois juste le nouveau nom… bref, je sais pas ce que ça veut dire.

  • [^] # Re: L'Antifrance ne passera pas

    Posté par  (site web personnel) . En réponse au journal Serveur mails perso. Évalué à 1.

    surtout pour rechercher les tentatives de ssh.

    Et aussi les tentatives de relay pour le serveur mail.

    Mais sinon, c'est vrai que ça marche assez bien.

  • [^] # Re: L'Antifrance ne passera pas

    Posté par  (site web personnel) . En réponse au journal Serveur mails perso. Évalué à 1. Dernière modification le 24 mars 2014 à 08:35.

    En fait, à l'époque je savais pas que fail2ban existait (je savais pas grand chose tout court), et maintenant comme c'est suffisant pour mes besoins, j'ai pas creusé plus la question.

    Et puis c'était pas totalement précis ce que j'ai dit : quand des requêtes bizarres sont faites, je collecte les IPs direct depuis le serveur web avec dancer (qui n'est pas root), et je les envoie dans un fichier, qui lui est lu périodiquement pour bannir les IPs collectées. Pour ce qui est de lire les logs périodiquement je l'utilise surtout pour rechercher les tentatives de ssh.

    Donc, oui, c'est du pas très professionnel, et construit en fonction de ce que je voyais dans les logs : faudra que je regarde du côté de fail2ban un de ces jours :)