For any markup that is not covered by Markdown’s syntax, you simply use HTML itself. There’s no need to preface it or delimit it to indicate that you’re switching from Markdown to HTML; you just use the tags.
le gras est de moi…
Filtrer les balises HTML évite les injections classiques et simplifie le code (outre que pas mal de monde ne sait déjà pas laisser une ligne blanche avant pour avoir une liste propre…)
comme c'est de la récupération venant d'administration, j'imagine qu'il n'y a que des desktops ? pas de serveur ni de laptop ?
quel âge moyen ont les ordis ? combien de RAM ? ajout de SSD pour booster les plus anciens modèles ? (un SSD de 129 Go c'est ~10 €…)
Au final aujourd'hui dans le monde des deb, quelle bonne raison reste-t-il de rester sur une distribution basée sur Ubuntu?
Aucune.
Les ubuntristes1 sont apparus au PSL vers 2010 et préfèrent l'original généralement — Debian donc — ou un dérivé comme Linux Mint, certains m'ont parlé de MX Linux mais je ne réussis toujours pas à voir la différence avec une Debian (les couleurs douteuses de fond d'écran ?).
c'est un mot compliqué signifiant « j'ai pas réussi à installer Debian :/ » ↩
(si quelqu'un trouve le même schéma pour Red Hat dont quelque part Mageia hérite un peu, ça le fera :p il y a Distributions_bâties_sur_Fedora mais bon Mageia bénéficie aussi de Gentoo et Debian)
En bon adepte de la prétérition, je ne parlerai pas de Arch Linux :p
En tant que consommateur, tu as deux actions efficaces
en tant que développeur, cela apporte plus de possibilités :
faire la rétro-ingénierie, du fuzzing au besoin s'il n'y a que le binaire de disponible
demander les docs disponibles (schéma de principe, schéma électronique pour du matériel, documentation de service pour réparer/proposer des améliorations…) sous licence libre (pour redistribution, travail collaboratif, z'avez rien à cacher ?! la garantie constructeur est passée à ~2 ans en Europe)
demander le code source sous licence libre bien sûr
enjoy! et bénéficier d'un produit pérenne, pas d'un truc à jeter avant que les piles l'alimentant soient déchargées !?
même nvidia s'est fait griller avec son pilote proprio qui n'activait les accélérations que pour le même matériel acheté plus cher (ils fabriquent 1 fois, vendent de 2 manières différentes…), un peu la même course que pour les DVD ou les BluRay dont les clés des DRM tombent au fur et à mesure du temps (flawed by design :p)
Parce qu'après on juge leur code, on trouve plus facilement les trous de sécu, donc négatif
c'est faisable avec du proprio qui appelle à la maison (tout admin sécu le voit sur son proxy ou dans un lab dédié), la décompilation est autorisée en Europe à des fins d’interopérabilité (ça c'est le plus important : après, qu'en faire ?)
donc ton arg > /dev/null vu que le non libre troué est un facteur aggravant :D le libre troué ça arrive aussi, ça peut se corriger au moins (que le fournisseur le souhaite ou pas).
À l'inverse, qu'ont-ils à gagner?
Bin avec leur code source, yaurait pas à faire la rétro-ingénierie pour corriger les bugs
donc plus vite corrigés, moins d'insécurité (c'est trivial la plupart du temps, valgrind, outillage de fuzzing toussa)
Tiens, plus personne dès qu'il faut bosser un peu plutôt que de se complaire…
pour le sagem fast 800, se palucher 2 Mo de DSP.bin pour corriger les bugs sur un proc' (le 8051), spa donné à tout le monde :/
moui il y a des gens motivés, qui savent reconnaître leurs limites (yavait plein de bugs dans le DSPcode, bah que le binaire… on avait commencé la rétro-ingénierie, j'avais demandé le code source, je n'ai eu que la distribution en BSD c'est eux qu'ont choisi)
Quand je faisais le support du modem ADSL fast 800 (fourni par Free mais aussi wanadoo et quelques autres FAI), nous étions embêtés par ce firmware non libre (et non redistribuable initialement).
Avoir le code source aurait permis de corriger quelques bugs résiduels (bon c'était un processeur 8051 pilotant le DSP gérant l'ADSL). Nous avions commencé la rétro-ingénierie (décompilation du binaire du DSPcode) et identifié des portions de la libusb mais bon, la licence BSD permet la distribution du binaire, nous aurions trouvé des portions en GPL, cela nous aurait donné un levier. Pour autant, suite à ma demande, ADI a fait revoir à ses juristes la capacité à fournir le firmware sous licence permettant la redistribution, déjà la BSD permet la redistribution du binaire légalement
Heureusement que le pilote eagle-usb était libre, cela a permis de le réécrire en ueagle-atm (~2000 lignes au lieu de ~6000 suite aux copier-coller des stagiaires^Wdéveloppeurs entre le fast 800 E2, E3, E4…) et demander à Sagem et ADI — leur fournisseur —d'avoir un firmware sous licence libre (la BSD permettant la redistribution d'un binaire).
J'ai jamais compris l'intérêt de baser l'ADSL sur ATM pour faire de l'internet o_O ou comment redécouper des trames de ~1500 octets en plus petits paquets de 53 octets /o\)
il faut croire que mettre à plat mes idées dans un post de forum aide (beaucoup)
c'est le principe du « parle à ton canard » aussi appelé Méthode_du_canard_en_plastique, comme un gamin le fait dans son bain et exprime ainsi ses questions existentielles :-)
et oui, ils ont contribué à AIX, vu qu'ils avaient des clones des serveurs IBM (forcément, c'est ce qu'achetait EDF/Gaz de France :p j'en ai fait déployer pas mal à Pacy…)
Bah Bull était une boîte sympa, z'ont détruit Honeywell ainsi que Zenith Data Systems (qui avait de superbes portables à l'époque….)
A l'inverse, ça m'a aussi posé problème sur Linux
parce que le serveur X n'était pas installé sur la machine
hmmm problème du développeur « chez moi ça marche »
bah j'envoie les développeurs gérer leurs livraisons en prod' et tenter de faire tourner leurs programmes (spa gagné du 1er coup :p).
moui, sur un serveur tu installes le minimum, ça réduit la surface d'attaque.
Ensuite, il y a un peu moins de soucis avec la QA :D
Si j'étais reloud, je leur demanderais que ça fonctionne sur HP-UX (mort), AIX (bientôt mort), le truc de Bull (enterré).
Il y a quelques années, je m'étais retrouvé à coder un truc équivalent sur du pur Windows, avec du OLEAutomation. J'avais d'ailleurs à l'époque (on parle de 1998 environ !) le même problème : Word plantait régulièrement, et pas d'autre choix que de relancer toute la machine. Quand j'avais 1000 rapports à générer, ça foutait vraiment les boules de devoir rester à surveiller le bousin.
même avec du DCOM/DDE ou du OLEAutomation, difficile de faire du réentrant :/ J'ai vu plein de serveurs avec une petite fenêtre Word avec un fond d'écran avec une flèche indiquant de ne pas la fermer o_O et il valait mieux être en mode batch /o\ (FIFO)
Et c'était pas du headless, donc ça tournait sur une workstation.
Star Office (prédécesseur de OOo donc) tournait sous Linux / Solaris et avait le mode headless :-) mais bon, je n'ai vu ça mis en œuvre que vers 2003…
La lib fprint ne semble pas supporter pour l'instant beaucoup de device spi et aucun de la marque Goodix désolé je crois qu'il faudra patienter.
https://fprint.freedesktop.org/supported-devices.html ah moui, c'est ballot :/ du goodix qu'en usb et pour ce qui est du SPI que de la marque ElanTech (et si c'est de même facture que leurs touchpads => autant poubelliser :/)
# Nicolas B?
Posté par BAud (site web personnel) . En réponse au journal L'incroyable Nicolas B.. Évalué à 6.
Merci de cette découverte de pas mal d'autres choses que Nicolas Bourbaki a réalisé ! ;-)
[^] # Re: C'est bien mais...
Posté par BAud (site web personnel) . En réponse au lien The New CSS (L’outil de conception le plus puissant jamais conçu pour le Web). Évalué à 3.
Bin, si :
le gras est de moi…
Filtrer les balises HTML évite les injections classiques et simplifie le code (outre que pas mal de monde ne sait déjà pas laisser une ligne blanche avant pour avoir une liste propre…)
[^] # Re: C'est le bon site ?
Posté par BAud (site web personnel) . En réponse au message Pourquoi c'est encore Java 8 qui est recommandé aux utilisateurs Windows ?. Évalué à 6.
c'est OpenJDK qui est utilisé dans les distributions Linux
cf. http://adoptopenjdk.org et https://adoptopenjdk.net/releases.html?variant=openjdk8&jvmVariant=hotspot => Le JDK 1.8.0 reste une version LTS, la version 382 de OpenJDK est sortie vers Mars 2023.
sur Mageia (en cauldron), il y a encore le java-1.8.0-openjdk ainsi que java-11-openjdk et java-17-openjdk
et côté Oracle, la 8u451 est sortie le 15 avril 2023 https://www.java.com/releases/
bon, ça a migré vers https://adoptium.net/ maintenant…
[^] # Re: C'est bien mais...
Posté par BAud (site web personnel) . En réponse au lien The New CSS (L’outil de conception le plus puissant jamais conçu pour le Web). Évalué à 3.
tu ne peux pas centrer du texte en Markdown
cf. la doc' officielle https://daringfireball.net/projects/markdown/syntax et sa traduction en français https://michelf.ca/projets/php-markdown/syntaxe/
et les balises <p> sont filtrées
# distribution GNU/Linux retenue ?
Posté par BAud (site web personnel) . En réponse à la dépêche Distribution gratuite d’ordinateurs sous Linux à Quimper. Évalué à 4.
Demat ;-)
Quelle distribution a été retenue ?
sur https://linuxquimper.org/wiki/doku.php/charte0 je vois qu'il n'y aurait que des logiciels libres d'installé ? donc pas de pilote nvidia proprio même s'il y a une carte nvidia ?
comme c'est de la récupération venant d'administration, j'imagine qu'il n'y a que des desktops ? pas de serveur ni de laptop ?
quel âge moyen ont les ordis ? combien de RAM ? ajout de SSD pour booster les plus anciens modèles ? (un SSD de 129 Go c'est ~10 €…)
belle initiative en tout cas !
kenavo !
[^] # Re: Le retour
Posté par BAud (site web personnel) . En réponse à la dépêche Debian 12 : le début d'une nouvelle ère. Évalué à 2. Dernière modification le 14 juin 2023 à 16:47.
Aucune.
Les ubuntristes1 sont apparus au PSL vers 2010 et préfèrent l'original généralement — Debian donc — ou un dérivé comme Linux Mint, certains m'ont parlé de MX Linux mais je ne réussis toujours pas à voir la différence avec une Debian (les couleurs douteuses de fond d'écran ?).
c'est un mot compliqué signifiant « j'ai pas réussi à installer Debian :/ » ↩
[^] # Re: La seule raison que me faisait préférer Ubuntu !
Posté par BAud (site web personnel) . En réponse à la dépêche Debian 12 : le début d'une nouvelle ère. Évalué à 6. Dernière modification le 14 juin 2023 à 16:28.
ah bah ça… heureusement !
yen a plein :p
trouvé sur https://wiki.debian.org/fr/Derivatives et https://wiki.debian.org/Derivatives/Census
et il y a de quoi faire avec Catégorie:Distribution_dérivée_de_Debian o_O
(si quelqu'un trouve le même schéma pour Red Hat dont quelque part Mageia hérite un peu, ça le fera :p il y a Distributions_bâties_sur_Fedora mais bon Mageia bénéficie aussi de Gentoo et Debian)
En bon adepte de la prétérition, je ne parlerai pas de Arch Linux :p
[^] # Re: firmware non libre
Posté par BAud (site web personnel) . En réponse à la dépêche Debian 12 : le début d'une nouvelle ère. Évalué à 6.
en tant que développeur, cela apporte plus de possibilités :
même nvidia s'est fait griller avec son pilote proprio qui n'activait les accélérations que pour le même matériel acheté plus cher (ils fabriquent 1 fois, vendent de 2 manières différentes…), un peu la même course que pour les DVD ou les BluRay dont les clés des DRM tombent au fur et à mesure du temps (flawed by design :p)
[^] # Re: firmware non libre
Posté par BAud (site web personnel) . En réponse à la dépêche Debian 12 : le début d'une nouvelle ère. Évalué à 3.
c'est faisable avec du proprio qui appelle à la maison (tout admin sécu le voit sur son proxy ou dans un lab dédié), la décompilation est autorisée en Europe à des fins d’interopérabilité (ça c'est le plus important : après, qu'en faire ?)
donc ton arg > /dev/null vu que le non libre troué est un facteur aggravant :D le libre troué ça arrive aussi, ça peut se corriger au moins (que le fournisseur le souhaite ou pas).
Bin avec leur code source, yaurait pas à faire la rétro-ingénierie pour corriger les bugs
donc plus vite corrigés, moins d'insécurité (c'est trivial la plupart du temps, valgrind, outillage de fuzzing toussa)
pour le sagem fast 800, se palucher 2 Mo de DSP.bin pour corriger les bugs sur un proc' (le 8051), spa donné à tout le monde :/
moui il y a des gens motivés, qui savent reconnaître leurs limites (yavait plein de bugs dans le DSPcode, bah que le binaire… on avait commencé la rétro-ingénierie, j'avais demandé le code source, je n'ai eu que la distribution en BSD c'est eux qu'ont choisi)
Quand je faisais le support du modem ADSL fast 800 (fourni par Free mais aussi wanadoo et quelques autres FAI), nous étions embêtés par ce firmware non libre (et non redistribuable initialement).
Avoir le code source aurait permis de corriger quelques bugs résiduels (bon c'était un processeur 8051 pilotant le DSP gérant l'ADSL). Nous avions commencé la rétro-ingénierie (décompilation du binaire du DSPcode) et identifié des portions de la libusb mais bon, la licence BSD permet la distribution du binaire, nous aurions trouvé des portions en GPL, cela nous aurait donné un levier. Pour autant, suite à ma demande, ADI a fait revoir à ses juristes la capacité à fournir le firmware sous licence permettant la redistribution, déjà la BSD permet la redistribution du binaire légalement
Heureusement que le pilote eagle-usb était libre, cela a permis de le réécrire en ueagle-atm (~2000 lignes au lieu de ~6000 suite aux copier-coller des stagiaires^Wdéveloppeurs entre le fast 800 E2, E3, E4…) et demander à Sagem et ADI — leur fournisseur —d'avoir un firmware sous licence libre (la BSD permettant la redistribution d'un binaire).
J'ai jamais compris l'intérêt de baser l'ADSL sur ATM pour faire de l'internet o_O ou comment redécouper des trames de ~1500 octets en plus petits paquets de 53 octets /o\)
[^] # Re: Pandémie !
Posté par BAud (site web personnel) . En réponse au journal Vraiment toujours pas convaincu par l'Hydroxychloroquine ?. Évalué à 4.
eh bien, ils démarrent jeunes certains de ces complotistes ! /o\ :p
[^] # Re: Oups
Posté par BAud (site web personnel) . En réponse au message Signature S3 et comportement du navigateur Web . Évalué à 6.
c'est le principe du « parle à ton canard » aussi appelé Méthode_du_canard_en_plastique, comme un gamin le fait dans son bain et exprime ainsi ses questions existentielles :-)
[^] # Re: Affaire Didier Raoult : malaise dans la recherche
Posté par BAud (site web personnel) . En réponse au journal Vraiment toujours pas convaincu par l'Hydroxychloroquine ?. Évalué à 3.
c'est par les pairs que tu n'as pas compris ?
ou c'est sujets scientifiques que tu ne réussis pas à suivre ?
Franchement, Renault< a eu un bon commentaire que tu retrouveras et qui te répond bien mieux que moi :p
[^] # Re: Modération ?
Posté par BAud (site web personnel) . En réponse au journal Vraiment toujours pas convaincu par l'Hydroxychloroquine ?. Évalué à 2.
moui c'est un nourjal, mais pas sur le cyclimse !
[^] # Re: Modération ?
Posté par BAud (site web personnel) . En réponse au journal Vraiment toujours pas convaincu par l'Hydroxychloroquine ?. Évalué à 2.
Les_Schtroumpfs ya pas de e à la fin :-)
[^] # Re: pourquoi ?
Posté par BAud (site web personnel) . En réponse au journal C'était en 2020. Évalué à 2.
je t'invite à (re-)lire l'article sur la réfutation qui est la base de la méthode scientifique.
[^] # Re: pourquoi ?
Posté par BAud (site web personnel) . En réponse au journal C'était en 2020. Évalué à 0.
bin s'il ne sait pas compter comment il sait que 30 k > 36 ?!
[^] # Re: Con-plot-isme
Posté par BAud (site web personnel) . En réponse au journal Une simulation de drone de combat qui tourne mal. Évalué à 6.
il y en a 4, avec la loi zéro ;-)
# trois coquillages
Posté par BAud (site web personnel) . En réponse au journal Opensara? Plop ! Plop !. Évalué à 4.
cela donne cela une fois imprimé, à placer dans l'endroit adéquat :p (revoir le flim Demolition Man pour trouver où Dans Ton Coin :D) :
[^] # Re: tétrapilectomie
Posté par BAud (site web personnel) . En réponse à la dépêche Entretien avec Kannagi à propos de NGDK. Évalué à 3.
plutôt tétracapillectomie ;-)
[^] # Re: Autre solution
Posté par BAud (site web personnel) . En réponse à la dépêche LoTemplate générateur de documents à partir d'ODT. Évalué à 3.
Cela s'appelait SPIX, sur les DPX2000 (à l'époque c'était du Geckos sur les DPS pour l'informatique de gestion des années 80…)
ça en parle sur https://techmonitor.ai/technology/bull_replaces_its_unix_lines_with_integrated_dpx_range
et oui, ils ont contribué à AIX, vu qu'ils avaient des clones des serveurs IBM (forcément, c'est ce qu'achetait EDF/Gaz de France :p j'en ai fait déployer pas mal à Pacy…)
Bah Bull était une boîte sympa, z'ont détruit Honeywell ainsi que Zenith Data Systems (qui avait de superbes portables à l'époque….)
[^] # Re: Autre solution
Posté par BAud (site web personnel) . En réponse à la dépêche LoTemplate générateur de documents à partir d'ODT. Évalué à 2. Dernière modification le 28 mai 2023 à 22:57.
hmmm problème du développeur « chez moi ça marche »
bah j'envoie les développeurs gérer leurs livraisons en prod' et tenter de faire tourner leurs programmes (spa gagné du 1er coup :p).
moui, sur un serveur tu installes le minimum, ça réduit la surface d'attaque.
Ensuite, il y a un peu moins de soucis avec la QA :D
Si j'étais reloud, je leur demanderais que ça fonctionne sur HP-UX (mort), AIX (bientôt mort), le truc de Bull (enterré).
[^] # Re: Autre solution
Posté par BAud (site web personnel) . En réponse à la dépêche LoTemplate générateur de documents à partir d'ODT. Évalué à 4.
moui, ça a toujours été un soucis avec les produits Office : même Microsft l'admet
https://support.microsoft.com/en-us/topic/considerations-for-server-side-automation-of-office-48bcfe93-8a89-47f1-0bce-017433ad79e2
même avec du DCOM/DDE ou du OLEAutomation, difficile de faire du réentrant :/ J'ai vu plein de serveurs avec une petite fenêtre Word avec un fond d'écran avec une flèche indiquant de ne pas la fermer o_O et il valait mieux être en mode batch /o\ (FIFO)
Star Office (prédécesseur de OOo donc) tournait sous Linux / Solaris et avait le mode headless :-) mais bon, je n'ai vu ça mis en œuvre que vers 2003…
[^] # Re: Si on crois ce que l'on voit....
Posté par BAud (site web personnel) . En réponse au message Capteur biométrique. Évalué à 5.
https://fprint.freedesktop.org/supported-devices.html ah moui, c'est ballot :/ du goodix qu'en usb et pour ce qui est du SPI que de la marque ElanTech (et si c'est de même facture que leurs touchpads => autant poubelliser :/)
et que de la rétro-ingénierie sur https://github.com/egormanga/goodix-spi-protocol (le gpio.c a l'air moins abouti que les dévs faits en python…).
[^] # Re: Quand la Chine s'éveillera à la vue des nippons
Posté par BAud (site web personnel) . En réponse au lien La place des femmes en science : Chien-Shiung Wu. Évalué à -1.
moui, le pr0n a toujours du succès :p
ou comment apprécier les japoniaiseries…
[^] # Re: Liberté, j'écrirai ton nom
Posté par BAud (site web personnel) . En réponse au journal le virus de la liberté de l'air. Évalué à 0. Dernière modification le 23 mai 2023 à 00:25.
ce n'est pas toi qui est en cause :/
il y a quelques interlocuteurs qu'il ne vaut mieux ne pas croiser /o\
Conserve ton approche positive des uns et des autres, tout le monde ne sait pas le faire :p