Blount a écrit 60 commentaires

  • [^] # Re: Extensions

    Posté par  (site web personnel) . En réponse à la dépêche Firefox 48 : API WebExtensions, Electrolysis et sécurité. Évalué à 9.

    Suite à la mise à jour vers 48, mon extension perso n'a été ni désinstallée ni désactivée.

    Sinon, je trouve que Firefox prend un chemin dangereux avec les restrictions mises en place petit à petit. Pour moi, ca force résidait en cela, faire ce que l'on veut avec son navigateur.

  • [^] # Re: Qu'est-ce qui freine la migration à l'IPv6 ?

    Posté par  (site web personnel) . En réponse au journal Des abonnés Free reçoivent ¼ d’adresse IP. Évalué à 2.

    Je ne connais pas du tout fritzbox, mais chez Free toutes les machines connectées à la Freebox ont leur IPv6 publiques, elles peuvent être jointes de "l'extérieur" directement sans devoir router les ports car le réseaux NAT n'est pas présent.

  • [^] # Re: 5€ et fabriqué au pays de Galles !

    Posté par  (site web personnel) . En réponse au journal RPI Zero. Évalué à 1.

    Je me cite : « J'avoue ne pas avoir assez développé mes propos, mais merci de ne pas me faire dire ce que je n'ai pas dit. »
    Au pire, tu peux ajouter un "?" à mon premier commentaire si tu veux. Si ça peut te faire dormir ce soir.

  • [^] # Re: 5€ et fabriqué au pays de Galles !

    Posté par  (site web personnel) . En réponse au journal RPI Zero. Évalué à 5.

    Je ne répondrais à rien, quand je lis des trucs comme "tu fantasmes sur les gains d'une fondation" ou "on t'a tellement dis "les entreprises c'est caca, les fondations c'est top", ça m'énerve. Je n'ai rien affirmé et tu prends pourtant ce que j'écris comme si c'était mes convictions ou je ne sais quoi et que tu me connaissais en personne, que tu savais ce que je fais dans la vie, etc. Donc je te laisse à tes belles paroles …

  • [^] # Re: 5€ et fabriqué au pays de Galles !

    Posté par  (site web personnel) . En réponse au journal RPI Zero. Évalué à 1.

    J'avoue ne pas avoir assez développé mes propos, mais merci de ne pas me faire dire ce que je n'ai pas dit.
    Et je te trouve assez présomptueux d'insinuer mes pensés.

    Je sais très bien que "pas de bénéfice" ne signifie pas "pas de chiffre d'affaire".
    Ce que je veux dire, c'est que réaliser un chiffre d'affaire ce n'est pas LA priorité. Ils ont un objectif, pour le réaliser ils vont faire appel à des donateurs/sponsor ou ce que tu veux, à qui ils n'auront rien à rembourser.
    Ça peut aussi être du prêt/don de matériel, de locaux, etc. plein de coût qu'une entreprise "normale" doit assumer.
    Les salaires, c'est certain qu'il faut les payer, mais je doute que ce soit sur les ventes qu'ils le font (ça aide peut-être, mais peut-être pas à 100%).
    Je n'en sais rien du tout mais ils pourraient très bien vendre le matériel sans aucun bénéfice dessus, juste le coût de production (pour payer les entreprises intermédiaire comme tu le soulignes).

    Pour résumer, ce que je voulais dire, c'est qu'en étant une fondation, ils ont peut-être plus facile à prendre le risque de faire les recherches sans résultat espéré (mais ptete avec un résultat quand même) grâce à des organismes derrières pour les financer. Et non pas une banque à rembourser (peut-être le cas, j'en sais rien).

  • [^] # Re: 5€ et fabriqué au pays de Galles !

    Posté par  (site web personnel) . En réponse au journal RPI Zero. Évalué à 2.

    C'est une fondation, il n'y a pas la notion de bénéfice, d'investissement, dividende, etc.
    Ça simplifie les choses pour définir le prix du matériel ;)

  • # Comme les hits

    Posté par  (site web personnel) . En réponse au journal Huit milliards de vidéos vues par jour sur Facebook, dont la majorité seraient volées ! . Évalué à 3.

    C'est un peu comme compter les visites par nombre de hits sur son site. Tu multiplies par 3 le nombre de visites :)

  • # Manque un truc

    Posté par  (site web personnel) . En réponse à la dépêche Atom 1.0.x : l'autre éditeur de code. Évalué à 8.

    Je l'avais déjà lancé pour voir à quoi il ressemblait.
    Un truc qui me manque et qui m'est indispensable, c'est la possibilité de cliquer sur une fonction/méthode/etc. et d'aller directement dans le fichier et à la ligne concerné.
    Par exemple, dans Eclipse, je fais Ctrl + clic sur une méthode et ça ouvre le fichier où se trouve la classe et ça me met au bon endroit dans le fichier.
    Alors peut-être qu'il existe un package le permettant mais bon, 2500 packages ce n'est pas si bien que ça en fin de compte car il n'est pas évident de trouver le package qui va bien.

  • [^] # Re: Le probléme d'origine

    Posté par  (site web personnel) . En réponse à la dépêche Envoi de spam à partir d'un serveur, comment réagir ?. Évalué à 0.

    Oui mais d'un autre coté, il est souvent nécessaire d'avoir un répertoire de cache, donc avec l'accès en écriture.
    Au final, il sera toujours possible d'exploiter la faille en mettant le fichier dans ce répertoire.

    Sinon, rien n'empêche d'enlever l'écriture et de le remettre au moment des mises à jour/installations.

  • [^] # Re: Mélange

    Posté par  (site web personnel) . En réponse au journal HTTP poussé vers la sortie ?. Évalué à 10.

    Comment peux-tu faire la différence entre escroquerie et légitime dans ce cas.
    Parce que bon, c'est quand même pas mal "on ne se connait pas, j'utilise une chaine de confiance inexistante, mais promis c'est moi".
    Les certificats auto-signés (et ceux signés par des autorités qui ne sont pas dans les navigateurs principaux de leurs utilisateurs), c'est mal (à utiliser que pour la machine de test).

    Tu n'as pas compris ce que je voulais exprimer.
    Je ne remet pas en question le fait de certifier le destinataire mais le mélange fait entre chiffrer et certifier.
    On peut souhaiter chiffrer la connexion entre deux machines sans pour autant demander une certification. Pourquoi un certificat de "confiance" (fourni par un organisme tiers) serait nécessaire pour juste chiffrer une connexion ?

    Si on souhaite ensuite avoir un certificat signer par un organisme tiers dans le cas où on souhaiterait aller plus loin dans la sécurité de son site (ecommerce, banque, etc.), alors oui, ce sera effectivement plus approprié.

    Dans mon cas, je souhaiterai chiffrer la connexion entre mes utilisateurs et mon blog pour leur vie privée, mais je n'ai pas besoin d'avoir un truc signer par un tiers pour juste chiffrer des données.
    Que ce certificat soit payant ou non ;)

  • # Mélange

    Posté par  (site web personnel) . En réponse au journal HTTP poussé vers la sortie ?. Évalué à 10.

    Le problème, c'est le mélange entre chiffrer une connexion et certifier une connexion.
    Vu comment les navigateurs présentent les certificats auto-signés, on a l'impression d'avoir affaire à une escroquerie quand le navigateur balance ça page "d'erreur".
    Le HTTP n'est pas certifié, pourtant il n'y a pas ce fameux message d'avertissement alors qu'il est d'autant plus concerné.

    S'ils veulent mettre en place un tel système, je pense qu'il faudrait avant tout différencier clairement ces deux points.

    Bon, sinon, le prix d'un certificat devient abordable. Chez Gandi, c'est 12€ / an.

  • # Cafetière

    Posté par  (site web personnel) . En réponse au journal Enfin une solution pour du café libre au boulot.. Évalué à 6.

    Je trouve le goût du café en capsule vraiment écœurant à la longue (je bois sans lait et sans sucre).
    Pour moi, rien ne vaut un bon café noir fait à la cafetière.
    En outre, je trouve le prix de ces capsules inadmissibles. C'est exactement le même fonctionnement que les cartouches d'imprimante.

    Au boulot chez moi, on se fait une cruche de café pour la journée.
    Idéalement, il faut investir dans une bonne thermo pour le garder bien chaud sur toute la journée. Actuellement, la cafetière reste allumée en permanence pour garder au chaud le café. Mais il parait que ça sent un peu le café cuit chez nous lol

    Économiquement/Écologiquement, je pense qu'une cafetière traditionnelle est imbattable.

  • # FR

    Posté par  (site web personnel) . En réponse au journal Codes promo Gandi. Évalué à 2.

    50% sur un .fr pour un intéressé :
    G15FRH-604C-E826-E6BB

  • # Pourquoi pas encore intégré ?

    Posté par  (site web personnel) . En réponse au journal Un nouveau CMS avec Raptor Editor. Évalué à 7.

    "Aucun Wiki ni CMS n'a encore intégré Raptor Editor, ce qui est bien dommage (il existe juste un module WordPress pas maintenu)"

    Je suis allé voir le site de Raptor Editor par curiosité :
    1 - jQuery semble obligatoire : tous le monde ne l'utilise pas forcément (comme moi : Mootools). Il serait intégré aux CMS, ça obligerait les CMS à s'enfermer dans l'utilisation de jQuery. Ce framework a beau être à la mode, ce n'est pas pour cela que tout être basé dessus.

    2 - Il y a une licence commercial de 50$. Si je comprend bien le truc, si c'était intégré dans les CMS, il faudrait s’acquitter de cette licence dans le cadre d'une utilisation commercial.

    Avec ces deux points, tu comprends pourquoi ce n'est pas intégré …

    À mon avis, ce sera surtout à Raptor Editor de sortir les plugins pour les CMS.

  • [^] # Re: Ouah

    Posté par  (site web personnel) . En réponse au journal Ubuntu a 10 ans. Évalué à 1.

    La version Gnome 2 :)
    Unity, j'ai essayé plusieurs fois, et je n'accroche pas du tout.
    D'ailleurs, je suis aller sur un Mac, et je vois où Unity a tiré une grande parti de son inspiration. Et clairement, j'ai vraiment du mal avec cette interface. Après, je pense aussi que c'est une question d'habitude, mais il arrive un moment où on a plus forcément envie de prendre de temps pour en changer.

  • # Ouah

    Posté par  (site web personnel) . En réponse au journal Ubuntu a 10 ans. Évalué à 3.

    Étrange de revoir cette image, moi qui suis sur Ubuntu depuis pratiquement ses débuts :)

    Par contre, pour l'instant, je suis resté à 12.04 car c'est celle qui me correspond le mieux (par rapport à Gnome fallback).
    J'ai fais un essaie sur une 13.xx mais je n'ai pas pu retrouver mon interface habituel (sans non plus trop chercher). Je retenterai sans doute la prochaine version.

  • [^] # Re: STARTTLS ?

    Posté par  (site web personnel) . En réponse au journal OVH et le DPI, ou comment se faire débrancher son serveur mail parce qu’on reçoit du spam. Évalué à 6.

    J'y ai pensé dès que j'ai lu "décortique les paquets SMTP en émission, et les soumet à un détecteur de spam".
    En effet, en chiffrant la connexion entre les deux serveurs, il sera impossible pour eux d'analyser ce trafic.

    Étrange de pas y avoir pensé Oo
    Quelque chose l'en empêche ?

  • [^] # Re: Eviter le monopole

    Posté par  (site web personnel) . En réponse au journal La France ridiculisée par Amazon. Évalué à 3.

    […] ça montre bien que l'Etat n'a pas encore accepté l'évolution technologique)

    Ah non, tu te trompes. Pour payer tes impôts, tu as tout ce qu'il te faut sur le net :D
    (j'avoue que c'était bien pourri avant avec leur Java et certificat …)

  • [^] # Re: Intéressant

    Posté par  (site web personnel) . En réponse au journal Utiliser un thème d’icônes standard dans une application PHP. Évalué à 1.

    C'est vrai :)
    Bon, au moins, ceux qui voudront optimiser le cache auront une piste si ce n'était pas le cas.

  • [^] # Re: Intéressant

    Posté par  (site web personnel) . En réponse au journal Utiliser un thème d’icônes standard dans une application PHP. Évalué à 2.

    Pour la version je suis moyennement convaincu dans la majeur partie des cas le rechargement n’est pas critique s’il met du temps à se faire aucun drame. En plus ça veut dire aller modifier les chemins des images quand on change les images…

    Attention, la donnée "version=x" dans l'URL n'est pas une donnée utilisée coté serveur. Tes répertoires restent identiques. Elle est juste là afin de déclencher le téléchargement de la nouvelle icône.
    J'utilise le même système pour gérer le cache des fichiers CSS et JS (voir sur mon blog). C'est une sorte de redirection d'URL.

  • # Intéressant

    Posté par  (site web personnel) . En réponse au journal Utiliser un thème d’icônes standard dans une application PHP. Évalué à 6.

    Intéressant, je travaille justement sur une partie admin commune à plusieurs sites avec des icônes d'action. Je vais donc m'intéresser à ton système.

    Remarque : je n’ai implémenté aucun cache, c’est le boulot du navigateur.

    En fait, il y a deux sortes de cache.
    1 - Effectivement, du coté navigateur, il doit prendre en charge la mise en cache de l'image afin de ne pas télécharger celle-ci à chaque affichage. Par contre, le serveur doit savoir aussi lui indiquer de toujours utiliser la version en cache pour une durée infinie (sinon il fait des requêtes afin de déterminer si le fichier a changé). Il peut alors être intéressant d'ajouter une notion de version dans ton URL (ex: geticon.php?version=1.2&context=action&icon=edit-delete&size=16) afin de forcer le navigateur à télécharger les nouvelles icônes en cas de changement.

    2 - Ensuite, il y a un cache à mettre en place permettant d'agir sur l'ensemble des utilisateurs. Si tu as des actions lourdes à faire, identiques pour chaque utilisateur (avec même thème, etc.), alors un cache au niveau du serveur peut être intéressant.
    Le premier connecté ferai l'action lourde, et le second profiterai du cache généré.

  • [^] # Re: niet

    Posté par  (site web personnel) . En réponse au journal Piwik, 2ème du nom. Évalué à 1.

    De mon coté, j'ai déjà la proposition de mise à jour sur mon serveur.

  • # Et pourquoi pas ?

    Posté par  (site web personnel) . En réponse au journal Un bug inhumain. Évalué à 10.

    Oui les machines sont faites par les humains, tout problème est indirectement lié à l'humain.

    Mais, ils n'ont pas forcément tord. Je pense que leur but est de différencier deux choses :
    1 - le problème est lié à une tâche automatique d'un programme contenant un bug.
    2 - un pinpin a écrit 3400000000 au lieu 3400000 dans le champ texte.

    La différence entre les deux est que le point 2 suggère un problème lié directement à une personne ayant commise une erreur dans son action. Le point 1 suggère un bug technique.

    " Ça me rappelle toutes les fois où on m'a indiqué que le problème « venait de la machine » afin de se dédouaner de leurs responsabilités "
    Et quand tu as un bug provenant d'un logiciel dont tu n'es pas l'auteur et que d'ailleurs tu ne sais même pas comment il est fait puisque tu n'es pas développeur. Bin oui, ça vient bien de la machine et non de toi.

    Bon, je ne défend pas la banque mais je trouve ton raccourcie un peu trop rapide. Il ne faudrait pas tout mettre dans le même sac ;)

  • [^] # Re: bigre

    Posté par  (site web personnel) . En réponse au journal Cisco paie le h264 en faveur de Mozilla. Évalué à 3.

    Il y a plusieurs solutions.
    Mozilla peut compiler est fournir le binaire à Cisco.
    Ou encore, Cisco compile devant les yeux de mozilla.

    Ensuite, il suffit de générer l'empreinte md5 du binaire et de l'intégrer dans Firefox (pas forcément en dur dans le code).
    Lorsque le navigateur installe le plugin, il compare les deux empreintes.

    Bref, ce ne sont pas les moyens qui manquent.

  • # Raspberry Pi

    Posté par  (site web personnel) . En réponse au journal Sortir de google. Évalué à 8.

    Suivant le nombre de visite envisagé, un mini ordinateur te suffirait en auto hébergement.

    Niveau "courant utilisé, dépense, réchauffement climatique", chez moi, j'ai un Raspberry Pi (35€) qui tourne 24/24. La consommation est < 5W soit environ 5€/ans (à 10 cents le kW sans parler d'heure creuse). Je n'ai pas l'impression de pourrir la planète avec ça.

    Pour le piratage, tu n'es pas plus à l'abri ni plus exposé que sur d'autre hébergement. Tu es toujours soumis aux failles des logiciels (serveur web, base de données, CMS utilisé, etc.), peu import l'hébergeur.
    Tu n'installes que le minimum de service (serveur web, serveur base de données, etc.).
    Tu n'installes qu'un service de connexion (SSH) et tu changes son port. T'élimines tout les chiants qui font des tentatives de connexion.

    Niveau performance, il est nécessaire d'installer les bons outils et de bien les configurer (exemple: utiliser nginx et bien configurer les caches).