barmic a écrit 10455 commentaires

  • [^] # Re: Pas forcément

    Posté par  . En réponse au journal La fin des installateurs modifiés pour sourceforge.. Évalué à 4.

    Triste monde où le libre n'est que de la copie (en moins bien le plus souvent) de ce que fait le non libre, le libre serait-il que le logiciel du pauvre pour vous?

    Tu retombe dans tes travers. Non ce n'est pas le cas. Parce que s'il y a quantité de LL qui n'apportent pas grand chose, il y en a aussi un bon paquet de LL qui font référence ! Mis à part Firefox (au moins de la version 1 à 3.5), il y a assez peu de LL pour le grand publique qui apportent des choses en vrai.

    Mais si tu n'aime pas gitlab, redmine est une référence massivement utilisée par exemple.

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • [^] # Re: Pas forcément

    Posté par  . En réponse au journal La fin des installateurs modifiés pour sourceforge.. Évalué à 3.

    Je vais regarder mais ça n'a rien avoir. Tu peux installer une instance de redmine ou codendi chez toi, pour autant rien est fais pour libérer les données. Devoir extraire les données d'un dump de la base (qui peut changer à chaque version) au lieu d'un format json ou XML trivial pour manipuler tes données ce n'est pas libéré les données.

    On parle de service, le code libre ou pas on s'en cogne, l'important c'est de libérer les données.

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • [^] # Re: Pas forcément

    Posté par  . En réponse au journal La fin des installateurs modifiés pour sourceforge.. Évalué à 5. Dernière modification le 17 février 2016 à 00:30.

    Je ne sais pas. Github étant en soit une forge castrée, elle n'a pas vraiment de leçon à donner aux autres.

    Elle a 2 ou 3 fonctions sociales qui sont sympas et qui en font le facebook des forges, mais tu perd énormément dans tous les autres domaines. Le wiki est minimal, la gestion des bugs est bateau, tu ne sais pas si tu va avoir une gestion de contenu téléchargeable dans 2 mois, tu n'a rien pour gérer les roadmap, la gestion des rôles est inexistante, tu ne peux extraire aucune statistique de quoi que ce soit, la gestion des versions n'existe tout simplement pas,…

    Github (du moins en gratuit) c'est fait pour permettre aux petits projets (au moins dans leur organisation) de publier du code rien de plus. Les beaucoup de projets ont un compte github uniquement pour se faire de la publicité et font une double gestion avec un ou plusieurs autres outils à coté. Ça augmente artificiellement la popularité de github.

    Après moi j'aime bien github, je fais justement partie de cette cible :) et le fait de pouvoir très facilement extraire tout ou presque des données de cette forge est un point très important que je n'ai vu dans aucune (sauf peut être gitlab) autre forge (libre ou pas).

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • [^] # Re: Pas forcément

    Posté par  . En réponse au journal La fin des installateurs modifiés pour sourceforge.. Évalué à 6.

    Comment veux-tu ensuite que je ne sois pas méprisant?

    Parce-qu'on peut être en désaccord avec les gens en les appréciant quand-même ?

    Même pas besoin de les apprécier, les respecter ça suffit.

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • [^] # Re: Pas forcément

    Posté par  . En réponse au journal La fin des installateurs modifiés pour sourceforge.. Évalué à 4.

    Tu fais AMHA beaucoup d'amalgames. Je ne vois pas le rapport avec le logiciel libre. Je peux pousser mon code dont les sources ne sont pas libre dans github et ne pas être content de github. Les 3 points mis en avant n'ont rien avoir avec le libre (en fait ce sont même des points assez bateaux qui ne remettent pas du tout en cause le modèle de github).

    Si Gitlab ne plaît pas suffisamment, pourquoi ne pas le forker et en faire quelque chose qui plairait davantage ?

    Il n'y a rien dans gitlab qui vise à améliorer github. Gitlab est la copie LL de github. Les demandes qui semblent concerner beaucoup de gens n'ont rien avoir avec ce que fait le projet gitlab.

    C'est un énorme reproche que je fais à beaucoup de projets libres qui ne font en aucun cas de l'innovation. C'est plus proche de la jalousie (« je veux le même truc que ça mais sur mon serveur »).

    J'ai du mal à comprendre qu'il y ait autant de signataires de cette "fameuse" lettre adressée à Github, et qu'il n'y ait très peu de volonté de changer les choses par soi-même.

    Ce n'est pas parce que tu n'es pas content que tu souhaite t'investir.

    Enfin et c'est le point le plus important : il faut arrêter de parler de libre quand on parle de service ! Une service libre ça n'existe pas. Aucune des libertés du logiciel libre ne peut s'appliquer à un service.

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • [^] # Re: cacert ?

    Posté par  . En réponse au journal Pourquoi je suis passé à Let's Encrypt. Évalué à 3.

    La révocation dans le monde PKIX ne fonctionne pas (pas plus pour un certificat intermédiaire que pour un certificat terminal).

    Je trouve ça dommage. Je crois que c'est tout de même utilisé dans certains contexte. Moi je m'en suis servis avec des certificats dans des cartes d'accès et je crois que la Belgique s'en sert pour ses cartes d'identité numérique.

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • [^] # Re: cacert ?

    Posté par  . En réponse au journal Pourquoi je suis passé à Let's Encrypt. Évalué à 4.

    C’est un des problèmes du modèle X.509 justement : on fait confiance à une CA (qui en principe a montré patte blanche, admettons), et celle-ci peut silencieusement transmettre cette confiance à autant d’autorités intermédiaires qu’elle veut (y compris des autorités qui ne sont pas sous son contrôle direct), sans aucun contrôle des navigateurs.

    L'AC racine peut en principe poser son veto (je ne sais plus si elle est en mesure de révoquer unitairement un certificat d'une AC intermédiaire, mais elle peut au moins révoquer toute l'AC) quand elle le souhaite c'est un contrôle tout de même important.

    Après il y a pleins de cas où les listes de révocations ne sont pas vérifiées…

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • [^] # Re: Pub déguisée

    Posté par  . En réponse à la dépêche Weboob : une version 1.1 pour son sixième anniversaire. Évalué à 9. Dernière modification le 15 février 2016 à 18:41.

    1. C'est quoi un site fermé ? Un site qui n'existe plus ?
    2. C'est quoi un lien non cliquable ?
    3. Il y a pleins de dépêches faites par des employés concernant ceux qu'ils proposent. Généralement c'est bien accepté tant que c'est en rapport avec le libre notamment si l'entreprise dans le cadre de ce dont elle nous parle contribue à un ou plusieurs projet libre.

    Globalement je ne vois pas ce qu'il y a de gênant à montrer qu'une entreprise utilise du logiciel libre. C'est très bon pour les utilisateurs de logiciels libres comme toi.

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • [^] # Re: dommage de ne pas s'être renseigné plus en avant...

    Posté par  . En réponse au journal Pourquoi je suis passé à Let's Encrypt. Évalué à 6.

    Demande-toi par exemple quelle(s) garantie(s) tu as que le code fourni correspond bien à celui qui a permis de générer les binaires que tu utilises…

    (Et non, recompiler les sources et comparer ce que tu obtiens avec ce qu’on te fournit n’est pas une solution : la reproductibilité de la compilation n’est pas une mince affaire.)

    Ceci n'est pas un problème pour les distributions sources :)

    Non le vrai problème c'est qu'il y a beaucoup trop de code et bien trop complexe pour que ce soit intelligible par l'humain. Contribuer à un projet libre et intégrer une faille dedans c'est pas si compliqué que ça en a l'air. Déjà parce que seul un nombre limité de projet prennent en compte la sécurité et il y en a encore moins qui le font correctement. Si on ajoute à ça les différents dépôts de code peu sûre. Les machins à la cpam, pip, gem, goget,… qui n'utilisent pas les stratégies de signatures classiques ou qui sont trompeuses, la plateforme n'assurant aucune garantie sur le code et laissant cette charge à l'utilisateur et ce dernier utilisant ça comme s'il s'agissait des dépôts de sa distribution. Tout ça avec du LL à tous les étages, hein ?

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • [^] # Re: dommage de ne pas s'être renseigné plus en avant...

    Posté par  . En réponse au journal Pourquoi je suis passé à Let's Encrypt. Évalué à 3.

    Et c'est eux (à qui tu fais confiance) qui choisissent la liste des CA qui, d'après eux, sont de confiance.

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • [^] # Re: Weboob dans la vie courante

    Posté par  . En réponse à la dépêche Weboob : une version 1.1 pour son sixième anniversaire. Évalué à 10.

    Je n'utilise pas weboob, mais j'ai déjà utilisé leur browser (browser2) pour ce genre de choses et ça marche pas mal.

    Il y a une série de billet de blog en français sympa pour s'y mettre : https://people.symlink.me/~rom1/blog/weboob/Browser2_:_Introduction.html?view=blog

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • [^] # Re: GNUInstallDirs ... portabilité?

    Posté par  . En réponse au journal CMake mon amour. Évalué à 7.

    Un système de build se doit être par définition très flexible, i.e. on peut faire n'importe quoi avec….

    Oui… et non… Sincèrement on peut couvrir presque tous les usages avec des outils qui suivent un paradigme. J'en veux pour preuve que dans la réalité ce qui se passe, c'est que tu prend un outil extrêmement puissant et tu touche le minimum possible pour rester au maximum sur sa configuration par défaut et ne pas mettre une demi journée pour pouvoir poser une question quand tu en a une.

    Faire des bidouilles au build, par définition c'est de la bidouille :) Ça rend le build de ton projet hyper complexe, ça peut potentiellement empêcher tout bonnement la reproductibilité de build, c'est très très très fragile (vas-y maintiens-le sur linux (Arch, Debian Stable et RHEL), OpenBSD, OSX et Windows 7&10,…),… Tout ça parce que tu veut changer la date dans un fichier à la noix que personne ne lis jamais.

    Je sais qu'on va me rentrer dedans, mais si vous la valeur de votre travail consiste à maintenir des toolchains complexes pour le plaisir de se dire qu'on est turing-complet à tous les étages, je vous laisse ce travail bien volontiers.

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • [^] # Re: Ça manque de classes...

    Posté par  . En réponse à la dépêche Travailler avec des expressions rationnelles. Évalué à 4.

    C'est pourtant pas si compliqué.
    https://metacpan.org/source/RJBS/Email-Valid-1.198/lib/Email/Valid.pm#L386

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • # Ouf

    Posté par  . En réponse à la dépêche Présentation technique de Canopsis. Évalué à 3.

    Merci de cette dépêche !

    Ça a l'air vraiment très sophistiqué…. Probablement trop pour moi.

    J'ai un peu du mal à comprendre la différence que tu fais entre le monitoring et l'hypervision. Les 2 servent à vérifier que ton système fonctionne.

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • [^] # Re: echo "topinambour: légume oublié" | sed -r 's/.+(:.+)/man page\1/'

    Posté par  . En réponse à la dépêche Travailler avec des expressions rationnelles. Évalué à 3.

    Pour PCRE (Perl-compatible regular expression) utilisées par perl,python,ruby,java…

    Non, perl n'utilise pas PCRE à ma connaissance. PCRE est une bibliothèque créée pour reproduire les extensions Perl et les rendre disponibles d'autres langages et comme c'est pas rigolo de juste ré-implémenter, ils ont ajouter propre trucs. C'est du moins ce que je comprends de l'introduction de cet article http://articles.mongueurs.net/magazines/linuxmag106.html (et ça me semble coller avec le Perl-compatible et pas juste PRE pour Perl regular expression).

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • [^] # Re: vocabulaire

    Posté par  . En réponse à la dépêche Loi de finances 2016 en France : des nouvelles du front. Évalué à 4.

    Du calme moussaillon ! C'est probablement plus une méconnaissance de la technique que de la malveillance.

    La problématique de cette loi est tout à fait pertinente et la réponse assez logique. Il faut juste trouver un moyen pour faire cohabiter le LL avec cette problématique.

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • [^] # Re: Alternative ?

    Posté par  . En réponse au journal Google passe devant Apple et annonce 1 milliard de comptes Gmail.... Évalué à 4.

    J'utilise thunderbird et… euh… Vraiment ? Je n'arrive vraiment pas à l'utiliser. Je n'arrive pas à chercher mes mails que ce soit via la barre (qui se veut jolie, mais qui est moche) ou le l'entrée du menu (qui est austère, mais qui te permet de chercher les mails d'une taille donnée… What ?!).

    Je n'arrive tout simplement pas à faire du « 0 inbox » avec thunderbird alors que je m'en sors très bien avec gmail/inbox.

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • # Utilité

    Posté par  . En réponse au journal Code Python en BDD avec Canopsis. Évalué à 4.

    Je ne comprends pas très bien l'utilité.
    L'objectif est-il de permettre à l'utilisateur de fournir son propre bout de code ? De déployer une mise à jour du code sans avoir à changer le socle ? …

    Si c'est vraiment juste pour modulariser le projet, il y atout de même d'autres façon de faire AMHA (même si je ne suis pas spécialiste de python). Déjà en utilisant de la composition plutôt qu'une hiérarchie de classe.

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • # canopsis

    Posté par  . En réponse au journal Code Python en BDD avec Canopsis. Évalué à 3.

    Je ne connaissais pas canopsis. Si je comprends bien c'est une alternative au combo ElasticSearch/Logstash/Kibana qui avait déjà était présenté ici ?

    N'hésite surtout pas à faire un journal voir une dépêche sur le sujet :)

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • [^] # Re: pass

    Posté par  . En réponse au journal Où mettre son archive de mots de passe ?. Évalué à 3.

    Fait gaffe à vraiment être parano, il faut s'assurer que tu n'utilise pas un éditeur de texte, un explorateur ou un navigateur qui stocke tout ou parti de ce fichier sur une partition en clair.

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • # Ramassage de cerises

    Posté par  . En réponse au journal dwm-custom v0.1 : faciliter l'installation et la personalisation de dwm dans le home utilisateur. Évalué à 5.

    Une idée d'évolution de ton outil serait d'utiliser un DCVS. C'est justement fait pour gérer des match tu peux choisir l'ordre des patchs, taguer chaque build pour pouvoir y revenir,… Tu peux même créer un dépôt sur internet pour faire un matket de patchs (sans pour autant empêcher d'ajouter ceux que l'utilisateur veux).

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • [^] # Re: Hum

    Posté par  . En réponse au journal Sortir de l'état d'urgence. Évalué à 3.

    J'ai rien utilisé du tout :)
    Moi j'ai même pas compris où il voulait en venir.

    C'est juste que l'utilisation du terme « arme lourde » représente généralement pour celui qui l'emploi, le fait qu'il ne s'agit pas d'une arme de chasse, mais d'une arme de guerre avec une forte puissance de feu (toute proportion gardée ça n'est pas un railgun).

    Si lever le point pour informer peut être intéressant. Venir rentrer dedans pour invalider un discourt est assez révélateur de la qualité du débat.

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • [^] # Re: Hum

    Posté par  . En réponse au journal Sortir de l'état d'urgence. Évalué à 2.

    Les gars faut se calmer. Remplacez « arme lourde » par « arme de guerre » si vraiment vous n'en dormez pas la nuit.

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • [^] # Re: Quadrature du cercle...

    Posté par  . En réponse au journal Sortir de l'état d'urgence. Évalué à 6.

    Conneries.
    […]
    La France est peut-être en guerre, le peuple français est peut-être en guerre, mais pas les français de manière générale (les individus).

    Rhétorique.

    Sinon, j'aimerai que tu me pointes une annonce officielle qui dit que la France a déclaré la guerre (à qui d'ailleurs?).

    Encore de la rhétorique, quand nous ouvrons un théatre d'opération c'est que l'on fait une guerre. Que l'on ne veuille pas lui donner ce nom, pour ne pas se retrouver en porte à faux par rapport aux traités internationaux c'est une chose. Mais lorsque l'on envoi des bombes, qu'on déploies des hommes ou des navires pour tuer ou menacer des Hommes, appelle le comme tu veux mais par faute de vocabulaire plus approprié j'appellerais ça une guerre (peut être préfère-tu que l'on parle d’événements comme en Algérie).

    Cette bataille des mots n'est qu'une façade soit pour l'opinion publique soit pour les instances internationales. Il ne faut pas croire que l'on peut envoyer des hommes en armes un peu partout dans le monde pour tuer des gens qui ne plaisent pas sans que ça ai la moindre conséquence sur nous (« non je lui ai envoyé des bombes, je ne suis pas en guerre, je ne vois pas de quoi vous parler »). Et ça n'a pas le cas qu'en Syrie contre Daesh.

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

  • [^] # Re: Quadrature du cercle...

    Posté par  . En réponse au journal Sortir de l'état d'urgence. Évalué à 0.

    Le malentendu me semble moins venir d'une question de cohérence que de définition. Celle que tu fais rapidement me semble assez à la ramasse, mais bon…

    Hé ben merci. J'entends par républicain celui qui fait partie de lé République française celle-là même qui te donne ta citoyenneté. Tu as vraiment crus que je parlais d'un parti politique particulier ? Ça n'a aucun sens (comme ça n'aurait pas eu de sens de parler de pointer les socialistes par exemple). J'ai regardé quels sont les sens que l'on peut donner à ce mot sur wikipedia et mon utilisation est la première qui est donnée : Républicain - la seule encore une fois qui a du sens dans le contexte. C'est aussi la seule qui est dans les programmes scolaires obligatoires. Pour en ajouter si c'est nécessaire c'est la première définition dans le wiktionaire.

    Affirmer que c'est « à la ramasse » c'est navrant. Par contre oui c'est maladroit, j'aurais mieux fait d'utiliser le terme citoyen car il a une meilleure imagine (il n'a pas le coté républicains américains/patriote etc).

    Deuxièmement, tu ne sais rien de ce que je fais d'autre que de commenter un peu ici de temps en temps. Du coup ça me semble assez déplacé comme remarque.

    Quoi que tu fasse d'autres mon propos était de dire qu'il ne suffit pas d'affirmer que tu n'es pas citoyen pour ne pas l'être. C'est bien plus compliqué que ça.

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)