Cloudflare a eu aucun scrupule a héberger des Nazi pendant très longtemps, c’est pas vraiment l’archétype de l’entreprise qui censure à tout bout de champ.
En gros : leur varnish custom vérifiait pas la config client correctement (suite à une mise à jour), un client à poussé un truc qui a fait pété le varnish et tous les sites se sont évanouish.
Le commentaire de barmic résume bien, mais je veux juste ajouter quelques détails.
Le fonctionnement est le suivant : quand tu te connectes à un serveur (ssh root@server.example.com), SSH récupère une les clefs que présente le serveur, mais au lieu suivre le fonctionnement TOFU où tu dois valider manuellement que l’empreinte de la clef est correcte (si elle n’est pas déjà dans le fichier known_hosts), SSH va faire requête DNS pour SSHFP? server.example.com, vérifier que les données sont valides grâce à DNSSEC et comparer l’empreinte de la clef du serveur avec ce qui est configuré dans le DNS.
L’avantage c’est que tu contourne complètement TOFU donc tu évites à l’utilisateur de devoir bêtement accepter une clef qu’il ne vérifiera jamais, tu n’as plus besoin de maintenir un known_hosts et tu peux facilement remplacer les clefs d’hôtes au besoin.
“The rate of recycling lithium-ion batteries right now is in the single digits,” said chemical engineering professor Jodie Lutkenhaus in a press release. “There is valuable material in the lithium-ion battery, but it’s very difficult and energy intensive to recover.”
donc je parierai sur un problème de traduction vers le français d'une phrase qui, à l'origine, semblerait dire que le taux de recyclage des batteries lithium-ion se situe entre 0% et 9%.
Posté par Anonyme .
En réponse au journal Le nuage de la discorde.
Évalué à 10.
Dernière modification le 29 mai 2021 à 23:08.
(sauf remise énorme, mais je m'attends pas à des remises énormes non plus)
Pour travailler dans une entreprise qui lâche pas mal de thune à GCP, je peux te dire que les remises sont énormes.
Je peux pas donner de chiffres (parce que je les connais pas et parce que j’ai pas le droit), mais quand t’es gros tu vas négocier des contrats du style : on instanciera x milliers de VM dans les 2 ans à venir et vous nous faite -x% sur les factures.
Les clouds providers, c’est comme les banques, c’est les pauvres qui payent le plus.
Loin de la dernière tentative de publicité déguisée, je pense que tu as abouti à un mode de présentation honnête, clair et non pollué par des termes marketing ne faisant que desservir le propos de ces dépêches sur OnlyOffice.
Je ne doute pas que la killer feature polémique qui colle à ce logiciel reviendra dans les commentaires à chaque dépêche, mais au moins on a une information de qualitay pour ceux qui désirent suivre ses évolutions.
Douze jours pour faire mon Bordeaux-Lyon, à cheval et avec un bout de trajet en bateau entre Narbonne et Arles… Au moins on évite le passage par Lutèce, c’est toujours ça de gagné !
Fais gaffe, moi quand j’ai sélectionné Burdigala il m’a pris Beneharnum. Le trajet le plus rapide entre Burdigala et Lugdunum est de 22 jours :
The Fastest journey from Burdigala to Lugdunum in July takes 22.2 days, covering 819 kilometers.
T’as posé le débat selon tes termes (pourquoi ne fait-on rien contre les retards en France), mais en vrai, c’est quoi les statistiques ? Est-ce que les retards sont réellement un problème non-négligeable en France ?
J’ai pas fait une étude poussé, mais pour avoir pris régulièrement le TGV et le TER et pour avoir regardé les chiffres pour le TGV à l’instant1, j’ai pas l’impression que ça soit tellement insurmontable.
À première vue, les graphiques montrent : 2000 retards pour 15000 voyages, 10 minutes de retard moyen au départ, 30-40 minutes à l’arrivé (ils ne donnent pas la médiane). ↩
ça me semble normal qu’on refuse de continuer à bosser pour ceux qui se comportent mal envers nous.
Donc, ce ne serait pas le logiciel libre dans son ensemble que ce cofondateur de Nekomatata déteste, ce serait celui que tu développes, ou plutôt le fait que les logiciels développés par son studio soient inclus dans ton "service sans contrepartie" mais dont manifestement on n'a pas le droit de vouloir être exclus… ah si, on peut, puisque tu l'as fait pour Nekomatata… à leur demande… mais aussi pour les punir… donc en fait tout va bien puisque tout le monde a ce qu'il voulait et qu'il ne t'avait rien demandé à l'origine.
C'est à cause de la forme de leur demande et de leur supposé responsabilité dans votre ban des forums itch.io que tu as une dent contre eux ? Ça n'en fait pas pour autant des adversaires du logiciel libre, au mieux, des gens avec une communication inadaptée concernant leurs productions.
Sauf les jeux développés par Nekomatata Games, ces derniers détestant les logiciels libres et l’ayant fait savoir sans prendre de pincettes.
C'est à prendre au 99e degré ?
Cette phrase m'a amené à chercher cet éditeur que je ne connais pas pour savoir pourquoi il était pointé du doigt, et outre le compte github d'un cofondateur qui a l'air d'apprécier et participer à Godot, je n'ai pas trouvé d'information allant dans un sens ou dans l'autre de ton affirmation.
C’est fou qu’une censure n’entraîne pas la dissolution automatique de l’Assemblée et du Sénat.
J’exagère un peu, mais ce que je veux dire c’est que la censure du CC devrait être l’ultime recours, en pratique ça ne devrait jamais arriver. La raison pour laquelle ça arrive c’est que le législateur a pensé qu’il pouvait se torcher avec la constitution.
[^] # Re: What?
Posté par Anonyme . En réponse au journal Gitlab, Github & Stackoverflow sont inaccessibles simultanément. Évalué à 5.
Cloudflare a eu aucun scrupule a héberger des Nazi pendant très longtemps, c’est pas vraiment l’archétype de l’entreprise qui censure à tout bout de champ.
[^] # Re: Le web, résilient car décentralisé
Posté par Anonyme . En réponse au journal Gitlab, Github & Stackoverflow sont inaccessibles simultanément. Évalué à 10.
Ils l’ont fait : Summary of June 8 outage.
En gros : leur varnish custom vérifiait pas la config client correctement (suite à une mise à jour), un client à poussé un truc qui a fait pété le varnish et tous les sites se sont évanouish.
[^] # Re: What?
Posté par Anonyme . En réponse au journal Gitlab, Github & Stackoverflow sont inaccessibles simultanément. Évalué à 3.
Tiens, pendant que t’es là, est-ce que QUIC normalise l’usage des enregistrements SRV ?
HTTP ne le fait pas donc aucun navigateur ne le supporte, mais je me dis qu’un truc plus récent a peut-être été mieux pensé.
# Debian
Posté par Anonyme . En réponse au journal Gitlab, Github & Stackoverflow sont inaccessibles simultanément. Évalué à 5.
Je croyais que deb.debian.org utilisait Fastly et CloudFront, mais visiblement c’est seulement Fastly :
[^] # Re: De ce que je sache...
Posté par Anonyme . En réponse au journal Je veux pas y retourner. Évalué à 4.
Désolé, mais j’ai aucune envie de me montrer sur Zoom ou d’avoir ma photo sur Slack.
Y a une photo de moi en ligne (sur LinkedIn) qui date d’il y a 10 ans, ça suffit largement pour les algorithmes de reconnaissance faciale.
[^] # Re: Changer de travail?
Posté par Anonyme . En réponse au journal Je veux pas y retourner. Évalué à 9.
Ouais, y a qu’à traverser la rue, hein ?
[^] # Re: clonezilla ?
Posté par Anonyme . En réponse au message Cloner un disque formaté en HPFS (système de fichier d'OS/2). Évalué à 2.
j'ai oublié de lire le PS, désolé :(
# clonezilla ?
Posté par Anonyme . En réponse au message Cloner un disque formaté en HPFS (système de fichier d'OS/2). Évalué à 4.
Clonezilla est mon outil de référence de clonage de disque et je serai étonné qu'il ne gère pas HPFS
# GULL Montpellier
Posté par Anonyme . En réponse au message Installation. Évalué à 9. Dernière modification le 02 juin 2021 à 11:01.
Tu devrais pouvoir trouver ton bonheur chez le Groupe d'Utilisateurs de Logiciels Libres de Montpellier.
Par contre, je te conseille de modifier ton message et de retirer ton n° de tel.
[^] # Re: Chiffrement
Posté par Anonyme . En réponse à la dépêche Le protocole QUIC désormais normalisé. Évalué à 3.
Tu mets autant d’enregistrement SSHFP qu’il y a de serveurs et de clefs sur ces serveurs. Si tu rajoutes un serveur, tu rajoutes des enregistrements.
[^] # Re: Bleu
Posté par Anonyme . En réponse au lien Capgemini et Orange créent un cloud souverain Azure et Microsoft 365 - via sebsauvage. Évalué à 7.
Tintin et les Oranges bleues
[^] # Re: Chiffrement
Posté par Anonyme . En réponse à la dépêche Le protocole QUIC désormais normalisé. Évalué à 7.
Le commentaire de barmic résume bien, mais je veux juste ajouter quelques détails.
Le fonctionnement est le suivant : quand tu te connectes à un serveur (
ssh root@server.example.com
), SSH récupère une les clefs que présente le serveur, mais au lieu suivre le fonctionnement TOFU où tu dois valider manuellement que l’empreinte de la clef est correcte (si elle n’est pas déjà dans le fichierknown_hosts
), SSH va faire requête DNS pourSSHFP? server.example.com
, vérifier que les données sont valides grâce à DNSSEC et comparer l’empreinte de la clef du serveur avec ce qui est configuré dans le DNS.L’avantage c’est que tu contourne complètement TOFU donc tu évites à l’utilisateur de devoir bêtement accepter une clef qu’il ne vérifiera jamais, tu n’as plus besoin de maintenir un
known_hosts
et tu peux facilement remplacer les clefs d’hôtes au besoin.[^] # Re: Chiffrement
Posté par Anonyme . En réponse à la dépêche Le protocole QUIC désormais normalisé. Évalué à 2.
Je savais pas que les CA fonctionnaient dans ce sens également (je pensais que c’était seulement pour authentifier le client).
[^] # Re: Tournure étrange
Posté par Anonyme . En réponse au lien Une nouvelle batterie polypeptidique recyclable, sans métal. Évalué à 10.
après recherche rapide, je trouve ici:
donc je parierai sur un problème de traduction vers le français d'une phrase qui, à l'origine, semblerait dire que le taux de recyclage des batteries lithium-ion se situe entre 0% et 9%.
[^] # Re: Chiffrement
Posté par Anonyme . En réponse à la dépêche Le protocole QUIC désormais normalisé. Évalué à 7.
Ou tu peux utiliser l’équivalent de DANE pour SSH, à savoir SSHFP.
# Remises énormes
Posté par Anonyme . En réponse au journal Le nuage de la discorde. Évalué à 10. Dernière modification le 29 mai 2021 à 23:08.
Pour travailler dans une entreprise qui lâche pas mal de thune à GCP, je peux te dire que les remises sont énormes.
Je peux pas donner de chiffres (parce que je les connais pas et parce que j’ai pas le droit), mais quand t’es gros tu vas négocier des contrats du style : on instanciera x milliers de VM dans les 2 ans à venir et vous nous faite -x% sur les factures.
Les clouds providers, c’est comme les banques, c’est les pauvres qui payent le plus.
# Félicitations !
Posté par Anonyme . En réponse à la dépêche ONLYOFFICE Docs évolue : dernières mises à jour importantes. Évalué à 10. Dernière modification le 27 mai 2021 à 17:39.
Et merci MariePa.
Loin de la dernière tentative de publicité déguisée, je pense que tu as abouti à un mode de présentation honnête, clair et non pollué par des termes marketing ne faisant que desservir le propos de ces dépêches sur OnlyOffice.
Je ne doute pas que la killer feature polémique qui colle à ce logiciel reviendra dans les commentaires à chaque dépêche, mais au moins on a une information de qualitay pour ceux qui désirent suivre ses évolutions.
[^] # Re: Oublions l’avion, revenons aux bases
Posté par Anonyme . En réponse au lien Pourquoi arrêter l’avion ne devrait plus être un débat. Évalué à 3.
Fais gaffe, moi quand j’ai sélectionné Burdigala il m’a pris Beneharnum. Le trajet le plus rapide entre Burdigala et Lugdunum est de 22 jours :
[^] # Re: Le rapport avec le libre
Posté par Anonyme . En réponse au lien Pourquoi arrêter l’avion ne devrait plus être un débat. Évalué à 4.
Désolé pour mon message un peu hors sujet, mais j’ai un ami qui développe Scaphandre un outil de mesure de consommation électrique.
C’est pas un calculateur d’empreinte écologique, mais ça peut aider à réduire la consommation de ses serveurs et applications.
[^] # Re: PAs d'avion en France métropolitaine je veux bien ...
Posté par Anonyme . En réponse au lien Pourquoi arrêter l’avion ne devrait plus être un débat. Évalué à 3. Dernière modification le 25 mai 2021 à 02:33.
T’as posé le débat selon tes termes (pourquoi ne fait-on rien contre les retards en France), mais en vrai, c’est quoi les statistiques ? Est-ce que les retards sont réellement un problème non-négligeable en France ?
J’ai pas fait une étude poussé, mais pour avoir pris régulièrement le TGV et le TER et pour avoir regardé les chiffres pour le TGV à l’instant1, j’ai pas l’impression que ça soit tellement insurmontable.
À première vue, les graphiques montrent : 2000 retards pour 15000 voyages, 10 minutes de retard moyen au départ, 30-40 minutes à l’arrivé (ils ne donnent pas la médiane). ↩
[^] # Re: PAs d'avion en France métropolitaine je veux bien ...
Posté par Anonyme . En réponse au lien Pourquoi arrêter l’avion ne devrait plus être un débat. Évalué à 6.
Que c’est une bonne chose, j’ai pas envie que le chirurgien tremble pendant qu’il est en train de m’opérer ou qu’il se presse parce qu’il doit pisser.
[^] # Re: Nekomatata Games ?
Posté par Anonyme . En réponse au journal ./play.it 2.13 : site Web, copyright et jeux vidéo. Évalué à -2. Dernière modification le 23 mai 2021 à 13:31.
Donc, ce ne serait pas le logiciel libre dans son ensemble que ce cofondateur de Nekomatata déteste, ce serait celui que tu développes, ou plutôt le fait que les logiciels développés par son studio soient inclus dans ton "service sans contrepartie" mais dont manifestement on n'a pas le droit de vouloir être exclus… ah si, on peut, puisque tu l'as fait pour Nekomatata… à leur demande… mais aussi pour les punir… donc en fait tout va bien puisque tout le monde a ce qu'il voulait et qu'il ne t'avait rien demandé à l'origine.
C'est à cause de la forme de leur demande et de leur supposé responsabilité dans votre ban des forums itch.io que tu as une dent contre eux ? Ça n'en fait pas pour autant des adversaires du logiciel libre, au mieux, des gens avec une communication inadaptée concernant leurs productions.
# Nekomatata Games ?
Posté par Anonyme . En réponse au journal ./play.it 2.13 : site Web, copyright et jeux vidéo. Évalué à 5.
C'est à prendre au 99e degré ?
Cette phrase m'a amené à chercher cet éditeur que je ne connais pas pour savoir pourquoi il était pointé du doigt, et outre le compte github d'un cofondateur qui a l'air d'apprécier et participer à Godot, je n'ai pas trouvé d'information allant dans un sens ou dans l'autre de ton affirmation.
Peux tu élaborer stp ?
[^] # Re: Fou
Posté par Anonyme . En réponse au lien Le Conseil constitutionnel censure l'ex-article 24 (sanctionnait la diffusion d'images de policiers). Évalué à 6.
Ouais, mais on parle de la France, attendre que les gens agissent de bonne foi ne fonctionne pas.
L’abjecte Darmanin n’aurait jamais du ministre en premier lieu.
[^] # Re: Fou
Posté par Anonyme . En réponse au lien Le Conseil constitutionnel censure l'ex-article 24 (sanctionnait la diffusion d'images de policiers). Évalué à 8.
C’est fou qu’une censure n’entraîne pas la dissolution automatique de l’Assemblée et du Sénat.
J’exagère un peu, mais ce que je veux dire c’est que la censure du CC devrait être l’ultime recours, en pratique ça ne devrait jamais arriver. La raison pour laquelle ça arrive c’est que le législateur a pensé qu’il pouvait se torcher avec la constitution.