Le prescription court de la découverte du vice ; par ailleurs je ne sais pas d'où tu tires ton délai de 5 ans !
Ni la durée ni le point de départ ne sont justes.
Pour être complet :
Si la chose est impropre à l'usage auquel on la destine ou que le défaut diminue tellement cet usage que l'acheteur ne l'aurait pas acquise ou n'en aurait donné qu'un moindre prix s'il les avait connus, et que le vice n'était pas apparent, la GVC peut être actionnée (sauf prescription)
j’oubliais/ignorais qu’il faudrait (probablement) une volonté de dissimuler ces failles pour activer une telle close.
Ce n'est pas le cas.
La mauvaise foi est prise en compte mais à un autre stade, pour évaluer la validité d'une clause d'exonération par le vendeur de sa garantie. Or une telle exonération a priori n'est pas possible entre un professionnel et un particulier (il n'y a pas à démontrer la mauvaise foi en ce cas, qui est présumée).
Si la chose est impropre à l'usage auquel on la destine et que le vice n'était pas apparent, la GVC peut être actionnée (sauf prescription)
Par contre, à partir de Ivy Bridge et de Linux 5.9, le jeu d'instruction FSGSBASE (actif par défaut sur les CPU pris en charge) permettrait de regagner des performances là où le code pour réduire les nombreuses vulnérabilités matérielles liées à l'implémentation de la prédiction de branchement dans les microprocesseurs de la dernière décennie aurait quand même bien impacté lesdites performances.
J'ai exécuté spectre-meltdown-checker 0.45 (mon noyau chez Debian : Linux 5.18.0-2-amd64)
À la date de mise à jour du soft, il n'y a que 2 CPU vulnerability to the speculative execution attack variants qui ne concernent pas mon CPU vs 13 qui le concernent, donc clairement les processeurs de 10 ans d'âge ne sont pas à l'abri.
Toutes sont patchées sauf CVE-2020-0543 aka 'Special Register Buffer Data Sampling (SRBDS)' où mon CPU est exposé : le patch est dispo dans le noyau mais non actif : "Your CPU microcode may need to be updated to mitigate the vulnerability"
Intel ne patche pas forcément les vieux microcodes notamment
latest version is 0x21 dated 2019/02/13 according to builtin firmwares DB v222+i20220208
Mon Intel Core i3-3225, de la famille Ivy Bridge, acheté il y a 10 ans, serait un Core de 3è génération, donc trop vieux pour être touché si je comprends bien
Over on the Intel side, Core 6th Generation through Core 8th Generation CPUs are impacted—Skylake through Coffee Lake
Perso je n'ai jamais eu besoin d'information supplémentaire pour le savoir : la longueur de la page est un indicateur déjà accessible et suffisamment précis pour moi, le reste c'est un peu de la branlette à mon ressenti
savoir si les images sont trop grandes (pour les petits écrans)
true question : c'est un souci IRL ? Il n'y a pas de redimensionnement auto sur les appareils ?
savoir si les images sont trop grosses (pour les petites bandes passantes ou les forfaits limités en volume)
Là je trouve que un poids excessif est pénalisant pour plein de raisons plus ou moins bonnes :
- philosophiquement, pourquoi ne pas ajuster les choses aux besoins ? (raison purement intellectuelle, je la mets là gratuitement mais c'est pas la plus déterminante)
- écologiquement : tous ces octets transférés et traités inutilement, franchement, c'est quand qu'on arrête le gaspi
- agrément du site : image plus grosse = plus longue à charger (et éventuellement plus coûteuse en forfait comme tu le soulignes)
alerter la modération sur des seuils donnés
Je n'avais pas pensé à une automatisation, pourquoi pas.
Maintenant si la modo a accès à la liste des images avec leur poids, je pense que ça marche aussi, genre une liste dans l'ordre de la dépêche avec nom et poids de l'image en face, je sais pas si c'est magiquement possible ?
On retrouve, sous une autre forme, la question de la responsabilité des plate-formes dites de réseaux sociaux quant aux contenus qu'elles hébergent.
Si ces réseaux sortent de la neutralité éditoriale pour pousser certains contenus, ont-ils une responsabilité juridique dans la diffusion de ces contenus auprès du public ciblé ?
Certaines mauvaises langues y verraient la conséquence du passage de Lennart Poettering chez Microsoft, personnage que d'aucuns considèrent clivant : nous sommes évidemment opposés à la propagation de telles rumeurs.
[^] # Re: Abandon
Posté par antistress (site web personnel) . En réponse au journal Dix ans après : acheter un CPU Intel Ivy Bridge, était-ce judicieux ?. Évalué à 4.
Le prescription court de la découverte du vice ; par ailleurs je ne sais pas d'où tu tires ton délai de 5 ans !
Ni la durée ni le point de départ ne sont justes.
[^] # Re: Abandon
Posté par antistress (site web personnel) . En réponse au journal Dix ans après : acheter un CPU Intel Ivy Bridge, était-ce judicieux ?. Évalué à 5.
Pour être complet :
Si la chose est impropre à l'usage auquel on la destine ou que le défaut diminue tellement cet usage que l'acheteur ne l'aurait pas acquise ou n'en aurait donné qu'un moindre prix s'il les avait connus, et que le vice n'était pas apparent, la GVC peut être actionnée (sauf prescription)
[^] # Re: Abandon
Posté par antistress (site web personnel) . En réponse au journal Dix ans après : acheter un CPU Intel Ivy Bridge, était-ce judicieux ?. Évalué à 5. Dernière modification le 17 juillet 2022 à 15:09.
Ce n'est pas le cas.
La mauvaise foi est prise en compte mais à un autre stade, pour évaluer la validité d'une clause d'exonération par le vendeur de sa garantie. Or une telle exonération a priori n'est pas possible entre un professionnel et un particulier (il n'y a pas à démontrer la mauvaise foi en ce cas, qui est présumée).
Si la chose est impropre à l'usage auquel on la destine et que le vice n'était pas apparent, la GVC peut être actionnée (sauf prescription)
[^] # Re: Corrections
Posté par antistress (site web personnel) . En réponse au journal Dix ans après : acheter un CPU Intel Ivy Bridge, était-ce judicieux ?. Évalué à 5.
Top, merci !
[^] # Re: Corrections
Posté par antistress (site web personnel) . En réponse au journal Dix ans après : acheter un CPU Intel Ivy Bridge, était-ce judicieux ?. Évalué à 4.
# Corrections
Posté par antistress (site web personnel) . En réponse au journal Dix ans après : acheter un CPU Intel Ivy Bridge, était-ce judicieux ?. Évalué à 4.
Merci d'avance à la modo !
[^] # Ha les bâtards
Posté par antistress (site web personnel) . En réponse au lien Benchmarking The Linux Mitigated Performance For Retbleed: It's Painful. Évalué à 4. Dernière modification le 16 juillet 2022 à 02:17.
Bon, pour être précis, concernant les Ivy Bridge :
(MCU=microcode update)
https://software.intel.com/content/dam/develop/public/us/en/documents/affected-processors-transient-execution-attacks-by-cpu-aug20.xlsx
[^] # Re: Obsolescence
Posté par antistress (site web personnel) . En réponse au lien Benchmarking The Linux Mitigated Performance For Retbleed: It's Painful. Évalué à 4.
Par contre, à partir de Ivy Bridge et de Linux 5.9, le jeu d'instruction FSGSBASE (actif par défaut sur les CPU pris en charge) permettrait de regagner des performances là où le code pour réduire les nombreuses vulnérabilités matérielles liées à l'implémentation de la prédiction de branchement dans les microprocesseurs de la dernière décennie aurait quand même bien impacté lesdites performances.
[^] # Re: Obsolescence
Posté par antistress (site web personnel) . En réponse au lien Benchmarking The Linux Mitigated Performance For Retbleed: It's Painful. Évalué à 4.
Plus sur Fission : https://mystor.github.io/fission-news-1.html
[^] # Re: Obsolescence
Posté par antistress (site web personnel) . En réponse au lien Benchmarking The Linux Mitigated Performance For Retbleed: It's Painful. Évalué à 4. Dernière modification le 14 juillet 2022 à 18:51.
Bon, en tout cas ma config matérielle date de septembre 2012, et j'ai lâché ce WE sur lbc un peu plus de 50€ pour passer de 8 à 16 Go, donc je suis reparti pour quelques années avec mon matos (Inch Allah, car j'attends la livraison)
https://libre-ouvert.tuxfamily.org/?article114/mise-a-jour-materielle-de-mon-pc-et-quelques-reflexions-sur-l-obsolescence-programmee#Upgrade
[^] # Re: Obsolescence
Posté par antistress (site web personnel) . En réponse au lien Benchmarking The Linux Mitigated Performance For Retbleed: It's Painful. Évalué à 5. Dernière modification le 14 juillet 2022 à 16:02.
En tout cas vérifier si le modèle ancien est patché.
Après il y a certainement d'autres couches de patch, en espace utilisateur.
On peut imaginer que le boulot fait sur les navigateurs dont Firefox protège mais je n'en sais rien en vérité pour cette faille en particulier
- patchs en urgence début 2018 : https://www.numerama.com/tech/319046-meltdown-spectre-pourquoi-mozilla-patche-son-navigateur-firefox.html
- refonte en cours du fonctionnement du navigateur (projet Fission) : https://blog.mozilla.org/security/2021/05/18/introducing-site-isolation-in-firefox/ (activé chez moi)
[^] # Re: Mise à jour du microcode par les distributions
Posté par antistress (site web personnel) . En réponse au lien Benchmarking The Linux Mitigated Performance For Retbleed: It's Painful. Évalué à 4.
Oui merci, déjà fait (intel-microcode chez Debian)
[^] # Re: Fast fashion
Posté par antistress (site web personnel) . En réponse au lien Benchmarking The Linux Mitigated Performance For Retbleed: It's Painful. Évalué à 5. Dernière modification le 14 juillet 2022 à 15:35.
Apparemment sur Kernel.org on a la liste des procs affectés pour chaque vulnérabilité, par ex pour "Special Register Buffer Data Sampling (SRBDS)" :
https://www.kernel.org/doc/html/latest/admin-guide/hw-vuln/special-register-buffer-data-sampling.html
[^] # Re: spectre-meltdown-checker
Posté par antistress (site web personnel) . En réponse au lien Benchmarking The Linux Mitigated Performance For Retbleed: It's Painful. Évalué à 4. Dernière modification le 14 juillet 2022 à 15:29.
J'ai exécuté spectre-meltdown-checker 0.45 (mon noyau chez Debian : Linux 5.18.0-2-amd64)
À la date de mise à jour du soft, il n'y a que 2 CPU vulnerability to the speculative execution attack variants qui ne concernent pas mon CPU vs 13 qui le concernent, donc clairement les processeurs de 10 ans d'âge ne sont pas à l'abri.
Toutes sont patchées sauf CVE-2020-0543 aka 'Special Register Buffer Data Sampling (SRBDS)' où mon CPU est exposé : le patch est dispo dans le noyau mais non actif : "Your CPU microcode may need to be updated to mitigate the vulnerability"
[^] # Re: Fast fashion
Posté par antistress (site web personnel) . En réponse au lien Benchmarking The Linux Mitigated Performance For Retbleed: It's Painful. Évalué à 4.
Un lien exhaustif serait appréciable du coup
Il y avait aussi un logiciel à lancer qui indiquait si on était concerné par les 1res failles
[^] # Re: Fast fashion
Posté par antistress (site web personnel) . En réponse au lien Benchmarking The Linux Mitigated Performance For Retbleed: It's Painful. Évalué à 4. Dernière modification le 14 juillet 2022 à 11:29.
Merci. Chez Intel ces failles ne toucheraient que des CPU entre la 8è et la 10è génération au vu de ton dernier lien du coup ?
Pourtant https://www.pcworld.com/article/401674/intel-issues-meltdownspectre-fixes-for-ivy-bridge-sandy-bridge-as-patch-effort-winds-down.html, https://www.phoronix.com/scan.php?page=article&item=sandy-fx-zombieload etc. !
# Comptez-vous
Posté par antistress (site web personnel) . En réponse au lien Benchmarking The Linux Mitigated Performance For Retbleed: It's Painful. Évalué à 4. Dernière modification le 13 juillet 2022 à 21:59.
Mon Intel Core i3-3225, de la famille Ivy Bridge, acheté il y a 10 ans, serait un Core de 3è génération, donc trop vieux pour être touché si je comprends bien
# Objectifs
Posté par antistress (site web personnel) . En réponse à l’entrée du suivi Données techniques sur une dépêche. Évalué à 3 (+0/-0). Dernière modification le 09 juillet 2022 à 13:44.
Mon avis, en suivant ton ordre :
Perso je n'ai jamais eu besoin d'information supplémentaire pour le savoir : la longueur de la page est un indicateur déjà accessible et suffisamment précis pour moi, le reste c'est un peu de la branlette à mon ressenti
true question : c'est un souci IRL ? Il n'y a pas de redimensionnement auto sur les appareils ?
Là je trouve que un poids excessif est pénalisant pour plein de raisons plus ou moins bonnes :
- philosophiquement, pourquoi ne pas ajuster les choses aux besoins ? (raison purement intellectuelle, je la mets là gratuitement mais c'est pas la plus déterminante)
- écologiquement : tous ces octets transférés et traités inutilement, franchement, c'est quand qu'on arrête le gaspi
- agrément du site : image plus grosse = plus longue à charger (et éventuellement plus coûteuse en forfait comme tu le soulignes)
Je n'avais pas pensé à une automatisation, pourquoi pas.
Maintenant si la modo a accès à la liste des images avec leur poids, je pense que ça marche aussi, genre une liste dans l'ordre de la dépêche avec nom et poids de l'image en face, je sais pas si c'est magiquement possible ?
# Gérard Collomb
Posté par antistress (site web personnel) . En réponse au lien La Ville de Lyon abandonne Microsoft pour le logiciel libre. Évalué à 7.
De mémoire Gégé était inexplicablement (pour un naïf) acquis à Microsoft [1] ; le nouvel élu depuis 2020 est EÉLV
https://fr.wikipedia.org/wiki/Liste_des_maires_de_Lyon#Cinqui%C3%A8me_R%C3%A9publique_(depuis_1958)
[1] Une recherche sur "lyon gérard collomb microsoft" est éclairante
[^] # Re: Pas crédible, titre racoleur
Posté par antistress (site web personnel) . En réponse au lien Facebook et Instagram risquent de ne plus fonctionner normalement en Europe - numerama. Évalué à 10. Dernière modification le 08 juillet 2022 à 17:50.
Oui
Et j'adore le commentaire sur OSnews :
Don’t threaten us with a good time, Zuck.
# Responsabilité éditoriale ?
Posté par antistress (site web personnel) . En réponse au lien "Jeu du foulard": TikTok poursuivi en justice après la mort de deux fillettes américaines. Évalué à 2. Dernière modification le 08 juillet 2022 à 16:51.
On retrouve, sous une autre forme, la question de la responsabilité des plate-formes dites de réseaux sociaux quant aux contenus qu'elles hébergent.
Si ces réseaux sortent de la neutralité éditoriale pour pousser certains contenus, ont-ils une responsabilité juridique dans la diffusion de ces contenus auprès du public ciblé ?
# Effet Lennart ?
Posté par antistress (site web personnel) . En réponse au lien La Ville de Lyon abandonne Microsoft pour le logiciel libre. Évalué à 8.
Certaines mauvaises langues y verraient la conséquence du passage de Lennart Poettering chez Microsoft, personnage que d'aucuns considèrent clivant : nous sommes évidemment opposés à la propagation de telles rumeurs.
[^] # Re: C'est confirmé dans la fin de l'article pointé par ton lien
Posté par antistress (site web personnel) . En réponse au lien Lennart Poettering aurait quitté Red Hat. Évalué à 3.
Ha ok, j'avais cru comprendre que IBM avait plus de contraintes internes.
C plus clair merci
[^] # Re: C'est confirmé dans la fin de l'article pointé par ton lien
Posté par antistress (site web personnel) . En réponse au lien Lennart Poettering aurait quitté Red Hat. Évalué à 3.
Tu peux développer la dernière proposition STP ?
[^] # Re: C'est confirmé dans la fin de l'article pointé par ton lien
Posté par antistress (site web personnel) . En réponse au lien Lennart Poettering aurait quitté Red Hat. Évalué à 6.
Il va peut être passer chez IBM
Comme ça il garde son bureau