barmic a écrit 10455 commentaires

  • [^] # Re: Thunar

    Posté par  . En réponse au journal Gnome, l'outbreak après l'outreach?. Évalué à 3. Dernière modification le 16 avril 2014 à 08:23.

    Présenté comme tu l'a fait on dirait que tu utilise nautilus pour faire des montages réseau. Si tu fais surtout de la cli /etc/fstab est ton ami (avec sshfs et autres).

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • [^] # Re: hash visuel

    Posté par  . En réponse au journal Management des interfaces utilisateur d'autorisation et d'authentification sur Wayland. Évalué à 3.

    C'est un peu ce qu'utilise openssh pour vérifier les fingerprint, non ?
    http://security.stackexchange.com/questions/44974/visual-fingerprint-verification

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • [^] # Re: Code inutile

    Posté par  . En réponse au journal journal bookmark : vers un fork d'OpenSSL ?. Évalué à 10.

    après, si leur fork est autant utilisé qu leur distro, ça va être facile de dire qu'il sont meilleurs vu que personne n'aura eu envie de fouiller

    Alors que s'il est aussi utilisé que leur serveur SSH, on va arrêter de les prendre de haut.

    Personnellement je n'ai pas dis grand chose, mais il semble que les développeurs d'OpenBSD ont plusieurs griefs contre openssl depuis quelques temps (l'histoire d'ASN a plus de 10 ans). J'attends de voir avant de juger.

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • [^] # Re: Code inutile

    Posté par  . En réponse au journal journal bookmark : vers un fork d'OpenSSL ?. Évalué à 6.

    Tu as raison, je suis parti un peu vite.

    Mais dans l'idée, les seules bibliothèques qui n'ont pas de CVE sont celles qui ne sont pas utilisée, je ne crois pas que que ce soit la découverte d'une faille ou d'une autre qui permet de comparer les biblio entre elle.

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • [^] # Re: Code inutile

    Posté par  . En réponse au journal journal bookmark : vers un fork d'OpenSSL ?. Évalué à 2.

    Alors que c'est vrai que chez de Microsoft, il n'y a aucun problème

    C'est pas vraiment mieux chez Apple.

    Il y a un moment où faut éviter de se la jouer parce qu'il y en a pas un qui se démarque. Au lieu d'essayer de rouler des mécaniques et de se croire plus malin que les autres, ça peut être bien de se montrer plus humble, non ?

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • [^] # Re: ahah

    Posté par  . En réponse au journal La durée de vie de Python 2.7 encore repoussée. Évalué à 5.

    Pas vraiment, mais ça avance on dirait. Rakudo aura bientôt trois backends : Parrot, MoarVM, et la JVM. Le plus prometteur semble être MoarVM ces derniers temps.

    Sérieusement, ils peuvent pas essayer de sortir quelque chose avant de s'éparpiller ?

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • [^] # Re: Code inutile

    Posté par  . En réponse au journal journal bookmark : vers un fork d'OpenSSL ?. Évalué à 6.

    J'en ai pas la moindre idée. Je ne sais pas s'il vaut mieux avoir de multiples implémentation pour réduire l'impact d'une faille sur l'une d'elle ou s'il vaut mieux bosser sur une seule implémentation que l'on essaie de blinder au maximum. Après il est certain que GnuTLS a une licence qui le rend incompatible avec pas mal de projets. Si OpenBSD crée un fork d'OpenSSL (je crois que ce n'est pas encore acté), tous les utilisateurs d'OpenSSL peuvent passer à ce fork, contrairement à GnuTLS.

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • [^] # Re: Code inutile

    Posté par  . En réponse au journal journal bookmark : vers un fork d'OpenSSL ?. Évalué à 10.

    C'est probablement plutôt la goutte d'eau qui les a poussé à s'y mettre. Je crois que leur critique est antérieur a cette faille. Par exemple ils ont déjà fait des coupes dans OpenSSL et ont réécrit certaines parties comme le traitement de ASN.1 par exemple.

    Donc affirmer que c'est fait sur le coup de l'émotion c'est à mon avis présomptueux.

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • [^] # Re: heartbeat

    Posté par  . En réponse au journal journal bookmark : vers un fork d'OpenSSL ?. Évalué à 10.

    D'où le fait que ce soit une condition et pas une affirmation (tu as vu le « Si » en début de phrase ?).

    J'aurais en effet pus être plus exhaustif :

    Si :

    • elle n'a plus d'utilité aujourd'hui
    • elle est optionnelle dans le protocole
    • elle n'a pas assez d'utilité
    • elle n'est utile que dans certains cas bien particulier suffisamment rare pour rendre son ajout uniquement à la compilation peu gênant
    • elle n'a vraiment pas d'utilité et la fonctionnalité même est un bug

    Mais je vois pas l'utilité de chercher ce genre de petite bête vu que ni toi ni moi n'y comprenons rien.

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • [^] # Re: Code inutile

    Posté par  . En réponse au journal journal bookmark : vers un fork d'OpenSSL ?. Évalué à 10.

    J'espère que ces gens savent ce qu'ils font.

    On a tendance à croire que oui quand il s'agit des hackers d'OpenBSD.

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • [^] # Re: openopenssl

    Posté par  . En réponse au journal journal bookmark : vers un fork d'OpenSSL ?. Évalué à 8.

    Pour faire simple, TLS regroupe les versions modernes de SSL. GnuTLS et OpenSSL travaillent sur les même protocoles, mais tant qu'à sortir un nouveau projet autant utiliser le nom TLS plutôt que SSL.

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • [^] # Re: heartbeat

    Posté par  . En réponse au journal journal bookmark : vers un fork d'OpenSSL ?. Évalué à 8.

    Si elle n'a pas d'utilité autant limiter la surface d'attaque, je présume.

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • [^] # Re: Cas des constantes

    Posté par  . En réponse à la dépêche Coder efficacement, bonnes pratiques et erreurs à éviter. Évalué à 4.

    Dans linuxmag, il y avait une implémentation en teplate qui avait l'air intéressante.

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • [^] # Re: Quoi apprendre/choisir

    Posté par  . En réponse au journal La durée de vie de Python 2.7 encore repoussée. Évalué à 3.

    Je crois avoir entendu plusieurs projets dire qu'ils sont compatibles avec les deux (enfin avec 2.7 et une version particulière de la branche 3 genre 3.3 ou 3.4). Je sais pas si les nouveaux développement ne pourraient pas être compatible avec les deux versions. On doit pouvoir avoir une petite couche d'abstraction (pour ne pas appeler directement print par exemple) et lors du lancement de l'application charger le bon backend en fonction de la version de l'interpréteur.

    Ce que je dis est saugrenu ?

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • [^] # Re: ahah

    Posté par  . En réponse au journal La durée de vie de Python 2.7 encore repoussée. Évalué à 3.

    Perl 6 n'est pas encore sortie si je ne m'abuse (du moins l'interpréteur de référence sur la VM Parrot)…

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • [^] # Re: bah non

    Posté par  . En réponse au journal Thunderbird : j'en peux plus ! Qui arrive à l'utiliser pour de vrai ? Quoi d'autre ?. Évalué à 3.

    evolution j'avais eu des problème de lenteur il y a quelques années, ça c'est arrangé ?

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • [^] # Re: webmail

    Posté par  . En réponse au journal Thunderbird : j'en peux plus ! Qui arrive à l'utiliser pour de vrai ? Quoi d'autre ?. Évalué à 3.

    Sur toutes les machines que tu utilise…

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • [^] # Re: webmail

    Posté par  . En réponse au journal Thunderbird : j'en peux plus ! Qui arrive à l'utiliser pour de vrai ? Quoi d'autre ?. Évalué à 2.

    Mais je suis d'accord que tout ce qui est recherche est améliorable. Je ne ressens pas vraiment le besoin d'un modèle « tout est étiquette » mais ça pourrait être intéressant d'au moins proposer le choix.

    Je ne suis pas sectaire, ils peuvent faire comme ils veulent, mais il faut :

    • mettre en avant cette recherche (faire de l'autocomplétion dans le champ de recherche avec tout et n'importe quoi (vraiment tout et n'importe quoi),…
    • rendre toutes ces fonctionnalités accessible sur l'écran d'affichage des résultats
    • mettre en avant cette histoire de dossiers virtuels ou le fusionner avec les dossiers normaux (c'est bizarre pour l'utilisateur d'avoir l'un et l'autre, s'il n'y a aucun avantage à avoir des dossiers non-virtuels ou si ces avantages peuvent être intégrés aux dossiers virtuels il faut le faire)
    • après ça ce serait cool de pouvoir rapidement voir pour un mail donné tous les dossiers virtuels au quel il appartient

    Il n'y a vraiment plus rien à faire sur thunderbird ?…

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • [^] # Re: Rust vs Go

    Posté par  . En réponse à la dépêche Rust s’oxyde en version 0.10. Évalué à 8.

    Tout comme tu faisais comme si le C++ était un langage jeune affirmant qu'il était sûr parce qu'on a plus à faire de new/delete…

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • [^] # Re: Rust vs Go

    Posté par  . En réponse à la dépêche Rust s’oxyde en version 0.10. Évalué à 4.

    Tu semble palpiter d'impatience pour le C++14 pour ne plus utiliser de new/delete, d'autres, pleins d'autres, crève d'avoir des concepts pourquoi certains ne pourraient pas affirmer qu'ils aimeraient avoir une notion de modules ?

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • [^] # Re: Standard de fait?

    Posté par  . En réponse au journal La durée de vie de Python 2.7 encore repoussée. Évalué à 3.

    SQL

    Il y a plusieurs SQL la norme n'est pas implémentée par tous les SGBD, généralement on écris du SQL pour Oracle/Postgre ou pour MySQL/MariaDB ou pour les autres (par exemple pour gérer les dates).

    Java

    Oracle faire ça ? J'en doute, à moins que RH paie chère.

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • [^] # Re: Rust vs Go

    Posté par  . En réponse à la dépêche Rust s’oxyde en version 0.10. Évalué à 1.

    Non mais faudrait arrêter de faire croire que C++ date d'hier hein.

    C'est marrant, un coup il faut regarder que les nouveautés et s'appliquer à oublier tout le reste, un coup il faut bien garder en tête qu'il est super vieux.

    C'est pas imaginable de ne plus les rendre obligatoire ? Un peu comme les pointeurs nus par exemple.

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • [^] # Re: Peut mieux faire

    Posté par  . En réponse au journal Thunderbird : j'en peux plus ! Qui arrive à l'utiliser pour de vrai ? Quoi d'autre ?. Évalué à 2.

    XUL est clairement terminé. pour les plus optimistes, XUL est un ensemble d'idées qui sont incorporés petits à petits à HTML5 (en tant que techno avec CSS et js) et l'intérêt de XUL se réduit à peau de chagrin. Je ne sais pas si Mozilla prévoit de faire une interface HTML5 pour leur éventuels peut être futur navigateur basé sur servo.

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • [^] # Re: Rust vs Go

    Posté par  . En réponse à la dépêche Rust s’oxyde en version 0.10. Évalué à 5.

    gcc fait de la précompilation des .h, non ?

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • [^] # Re: webmail

    Posté par  . En réponse au journal Thunderbird : j'en peux plus ! Qui arrive à l'utiliser pour de vrai ? Quoi d'autre ?. Évalué à 3.

    Par défaut les mails reçoivent un tag « inbox », c'est ce qui fait qu'il est affiché sur l'écran principal. Archiver consiste à retirer ce tag particulier. Ça a du sens quand tu fait du 0-inbox, parce que tu considère que tout ce que tu met dans des dossiers et de l'archivage (ça sert de référence et pas pour un travail courant).

    Au passage pendant que j'y pense, il ne sépare pas les mails des conversations donc si dans une conversation un mail a le tag toto, dans le tag toto tu verra tous les mails de la conversation. C'est très pratique par exemple pour une conversation, tu réponds, puis tu archive, et la réponse que l'on te fait ne sera pas archivé donc elle apparaîtrait dans ton inbox avec l'ensemble des mails de conversation.

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)