cg a écrit 1924 commentaires

  • # Dans un magasin

    Posté par  . En réponse au message "mousse" pour circuits intégrés/composants électroniques. Évalué à 4.

    Si tu habites dans ou pas loin d'une ville qui a encore des magasins d'électronique (genre Paris), tu peux aller dans une telle boutique et demander un bout de mousse. Je l'ai déjà fait et j'ai pas payé :). Sinon sur EBay tu peux en trouver pour 3€+1€ de frais de port.

    Il y a aussi les tubes de rangement pour composants (genre pour les TO-220 ou les DIP). Tu peux les couper à la taille qui t'arrange avec un cutter ou une cisaille, pour les garder classés par référence quand le tube est trop grand. Tu bouches le bout avec un bout de mousse, de liège ou de ruban adhésif.

    Pareil, ça peut se trouver un magasin ou sur EBay. Sinon s'il y a un fablab, un hackspace ou un club d'électronique (robotique, radio amateur…) dans tes alentours, il y en aura peut-être.

    D'ailleurs avec un bout de liège genre dalle isolante, peut-être que c'est ok niveau antistatique : c'est du bois après tout. Tu peux sans doute choper un échantillon dans un magasin de bricolage. Le risque est que ce soit trop dense et qu'il y a un risque de tordre les pattes.

  • # En vrac

    Posté par  . En réponse au journal cherche nouveau boulot. Évalué à 10.

    J'ai essayé ces status ci :

    • salarié en CDI
    • salarié en CDI placé par une SSII/ESN
    • intermittent du spectacle (CDD d'usage)
    • profession libérale (indep)
    • profession libérale placé par une SSII/ESN

    Pour faire court, en indep tu gagnes beaucoup plus qu'un interne, mais tu es un peu plus précaire. J'ai vu un cas ou les indep gagnaient en net le double des internes en CDI.

    L'ESN marge sur le dos du client, ce n'est pas ton problème mais perso j'avais trouvé ça un peu irritant à long terme.

    Concernant les BNC et encore plus les micro-BNC (autoentreprise), les formalités de l'URSSAF et des impôts sont très largement simplifiées en 2024 par-rapport à 2014, par exemple. On trouve des supers logiciels de compta qui font le café et transmettent les liasses à l’administration. Ce n'est plus trop un critère.

    Assez rapidement, tu ne penses plus à ton status juridique, et c'est le travail et son environnement qui importent.

    Dans les trucs nuls que j'ai eu :

    • Les heures supplémentaires pas payées (surtout dans le spectacle vivant, ou les budgets sont ric-rac).
    • Les réunions récurrentes qui débordent en temps alors qu'il n'y a rien à raconter.
    • Les réunions qui servent à lire aux autres le document que tu as envoyé la semaine d'avant.
    • Les injonctions contradictoires ("sécurise le système mais je garde mon mot de passe en trois caractères").
    • Les systèmes féodaux et le mépris des autres ("ok pour couper Internet à tout le monde, mais pas pour nous quand même").
    • L’entre-soi masculin, aka le boy's club (insupportable).
    • Les journées découpées en rondelles de 12 minutes de concentration.
    • les collègues qui veulent partir mais qui restent.
    • La gestion de licences de logiciels proprio (à se tirer une balle).
    • Les open spaces avec des voisins qui mettent de la musique sur des enceintes ou qui vapotent.
    • Trop de procédures.
    • Pas assez de procédures.

    Mais en général, sur le niveau technique, je me suis toujours amusé, et j'ai toujours réussi à apprendre des trucs. Et quand je commence à m'ennuyer, ben je change.

    Si tu as un peu de temps et de l'argent sur ton CPF, tu peux regarder des formations qui peuvent t'oxygéner. J'ai passé la certification Certified Ethical Hacker en début d'année avec cet argent, c'était une belle occasion d'apprendre plein de trucs et c'était rigolo.

    Pour choisir où je vais aller, je prend un carnet, je note les critères importants pour moi (genre pas de militaire, à portée de vélo, secteur d'activité, taille de l'entreprise ou de l'équipe, technos utilisées, variété des tâches, responsabilités, salaire, valeurs de l'entreprise, nouveau trucs que je peux apprendre en y allant…). Ensuite je regarde les annonces, et je laisse tomber certains critères en fonction de comment je le sent et de l'envie. Comme dit Ploum, contracter avec un employeur, ce n'est pas définitif, et logiquement tu changeras de temps en temps. Faut juste éviter d'avoir 10 périodes de 2 mois à la suite sur ton CV, ça fait peur aux recruteurs.

    Un dernier truc : beaucoup d'annonces se ressemblent et sont creuses, ce n'est pas toujours facile de s'y retrouver. Si un truc t'intrigue en bien, passe outre le style racoleur de l'annonce et passe un coup de fil ou envoie un mail.

    En espérant que ça te soit utile d'une manière ou d'une autre !

  • [^] # Re: Ca dépend

    Posté par  . En réponse au journal cherche nouveau boulot. Évalué à 5.

    Quand tu es dans un environnent qui demande un haut niveau de sécurité et de cloisonnement (genre banque, télécoms, la sécurité sociale…), c'est normal de ne pas être admin de sa machine ou de ne pas pouvoir désactiver l'antivirus car il te gratte 20% de perf.

    Par exemple, serais-tu prêt à assumer les conséquences, si ta machine servait de point d'entrée pour une attaque, car tu as délibérément contourné la sécurité de ton poste de travail ?

  • [^] # Re: État d’esprit

    Posté par  . En réponse au journal cherche nouveau boulot. Évalué à 6.

    On cherche pas la même chose à 25 ans avec un diplôme tout frais qu’à 35 avec des gosses en bas âge qu’à 45 avec des travaux de rénovation de la baraque qu’à 55 avec des adolescents autonomes et un CV déjà fourni.

    Si tu pouvais t'abstenir de balancer ma vie privée sur le net, merci 😂.

  • [^] # Re: Sway

    Posté par  . En réponse au journal KDE-Plasma, c'est fini pour moi. Évalué à 5.

    Je dirais même qu'avec sway/i3, c'est tellement efficace qu'on arrive très bien à se passer d'un second écran :p.

  • [^] # Re: Au moins, ils vérifient leurs entrées.

    Posté par  . En réponse au journal Les caractères accentués dans les logiciels d'ENT. Évalué à 7.

    Ça doit être un bon exercice pédagogique d'expliquer ce strip.

  • [^] # Re: Mon avis à moi

    Posté par  . En réponse au journal Tracim a besoin de votre aide.. Évalué à 2.

    Merci pour cette idée. Est-ce que tu aurais des liens d'exemple à partager ? Je pense comprendre ce que tu évoques mais si tu as des exemples ça clarifiera ma compréhension.

    Hélas, non :)

  • [^] # Re: Autres liens

    Posté par  . En réponse au lien Face au péril démocratique, Mediapart se lance sur Tor. Évalué à 10.

    l'abonnement à Mediapart, qui lui passe par l'oligopole des sites de paiement en ligne.

    Ben non, tu peux aussi faire un mandat de virement, un virement direct, un chèque. Dans ces trois cas là, seuls ta banque, Mediapart et la banque de Mediapart sont impliqués. Il manque certes le paiement en liquide au comptoir et en cryptomonnaie, mais l'anonymat n'est pas possible dans le cas d'un abonnement, me semble-t-il.

  • # Mon avis à moi

    Posté par  . En réponse au journal Tracim a besoin de votre aide.. Évalué à 2.

    Les 10 premières secondes

    En visitant le site de tracim, on arrive sur cette phrase :

    Logiciel de communication et collaboration d'équipe, pensé pour l’asynchrone

    Je comprend deux choses derrière le mot asynchrone :

    • Prévu pour favoriser une communication entre membres d'une équipe de manière asynchrone : l'outil privilégie les écrits longs, ne donne pas de notifs à outrance, permet d'avoir des résumés périodiques (digest) de ce qu'il s'est passé pendant la journée ou demie-journée, pour limiter les interruptions.
    • Ou bien, comme un synonyme de mode déconnecté (ou offline). Donc qui permet les modifs quand on est dans une grotte et qui se resynchronise quand on revient à la lumière.

    En regardant un peu dans la page derrière "Optimisez votre collaboration", on ne retrouve pas ce terme ou ces notions (ni "déconnecté"). Donc là, je ne sais toujours pas ce que signifie asynchrone dans ce contexte. Pourtant ça m'a clairement intrigué !

    La démo de la démo

    Sur la démo, déjà c'est super d'avoir accès à une démo. Et ce serait un super complément d'avoir une présentation rapide et sans chichis en vidéo pour présenter les fonctionnalités. Un genre de visite guidée efficace, qui permette, en quelques minutes, de se dire "ok j'ai compris le principe" ou au contraire de pouvoir comprendre que ce n'est pas ce qu'on cherche comme solution. Car quand on se retrouve sur la démo, en toute autonomie, on peut passer à côté de la logique de l'outil, le lien entre les différents espaces, bref, ce qui fait l'intérêt d'une suite ou d'un produit intégré.

    Les fonctionnalités

    Quand on se met à chercher un outil, on regarde plein de sites, on reçoit un max d'infos… Google Workspace, Office365, BaseCamp, etc… Et souvent je trouve qu'un truc pratique pourrait être d'avoir une infographie avec des bulles et des flèches qui permettent, d'un coup d’œil, de voir comment une donnée/un document (au centre de l'image) interagit avec les autres modules. Comme ça on voit l'ensemble des modules ensemble, et leurs relations.

    Voilà, c'est mes idées un peu en vrac, faites-en ce que vous voulez :). Longue vie à Algoo !

  • [^] # Re: Mhhh

    Posté par  . En réponse au lien Les YubiKeys sont vulnérables à des attaques par clonage. Évalué à 3.

    Si l'on en croit les manuels de cybersécurité, la priorité absolue est toujours de préserver la vie humaine. Donc oui une menace un peu sérieuse avec un objet contondant, fut-il de piètre facture, doit conduire à la divulgation de l'information convoitée.

  • [^] # Re: Mhhh

    Posté par  . En réponse au lien Les YubiKeys sont vulnérables à des attaques par clonage. Évalué à 6.

    tu fais une copie au lieu de l'utiliser normalement pour prendre le contrôle du compte que tu vises ?

    Oui, comme dit dans l'article, l'attaquant sera probablement une agence gouvernementale, et là l'intérêt est d'avoir un accès continu et discret (Advanced Persistent Threat) au compte plutôt que de mettre le priori à la porte.

  • [^] # Re: Dans le 9.3 c'est mieux

    Posté par  . En réponse au journal Le pass Sport du gouvernement français ressemble à une grosse arnaque. Évalué à 5.

    Je pense que la vraie question sous-entendue par devnewton est "pourquoi ce n'est pas en gouv.fr ?".

  • # Dans le 9.3 c'est mieux

    Posté par  . En réponse au journal Le pass Sport du gouvernement français ressemble à une grosse arnaque. Évalué à 6.

    Pour la Seine Saint-Denis, le mail a ces URLs: https://pass-sport-5eme.seinesaintdenis.fr, c'est vachement plus propre.

  • [^] # Re: Variante rapide et facile : gros morceaux en vrac

    Posté par  . En réponse au journal [Recette] La ratatouille. Évalué à 2.

    J'aime bien que les tomates cuisent "fermées" et finissent par s'ouvrir en s'affaissant comme des grosses bouses trop molles au soleil. Les branches c'est que ça donne un peu de de parfum, pas par flemme :).

    Et en effet je ne pèle aucun légume. J'ai toutefois oublié de préciser que j'enlève les parties "anguleuses" des courgettes (les endroits où la peau est très épaisse).

    Enfin, pour ce qui est de la faire en avance et réchauffer, je trouve que c'est meilleurs. Je ne sais pas s'il y a un phénomène du genre ça confit ou quoi, mais à tous les coups je préfère quand c'est réchauffé.

  • # Variante rapide et facile : gros morceaux en vrac

    Posté par  . En réponse au journal [Recette] La ratatouille. Évalué à 4.

    Je fais cette version, préparation environ 5-10 minutes, cuisson 50 minutes.

    L'intérêt principal est que c'est un peu comme la tarte Tatin : tu met à cuire et t'attind :).

    • grosses tomates entières qu'on ne coupe pas. S'il y a des branches, laisser les branches.
    • aubergines coupées en six ou huit gros morceaux.
    • courgettes coupées en deux dans le sens de la longueur, puis en quatre dans l'autre sens.
    • pas de poivron
    • oignon émincé
    • 2-3 gousses d'ails entières, non pelées
    • sel
    • huile d'olive

    Dans une cocotte en fonte, faire griller un peu l'oignon dans de l'huile d'olive. Ajouter tout le reste, saler, remettre de l'huile d'olive copieusement, couvrir, attendre 45 minutes sans quasiment toucher.

    On peut s'en servir avec des pâtes genre conchiglioni, rigatoni ou fusili, avec un peu de mozzarella de bufflonne, par exemple.

    Bonus : s'y prendre à l'avance (genre le midi pour le soir), laisser refroidir et reposer, et réchauffer avant le repas.

  • [^] # Re: Restic ?

    Posté par  . En réponse à la dépêche Sauvegardes (encore !) et restitution. Évalué à 2.

    Salut,

    alors, pour les appareils, je ne sais pas : je n'en ai qu'un seul à sauvegarder.

    Pour les sauvegardes avec rclone, j'avais 3 mots de passe :

    • le mot de passe de la conf rclone, qui contient elle-même les deux autres mots de passe
    • le mot de passe pour chiffrer les données avant l'envoi
    • le mot de passe du bucket S3 - ici c'est celui-ci qui t'intéresse. Je n'ai pas essayé avec SFTP.

    En espérant que le service avant-vente d'Infomaniak soit meilleur :).

  • [^] # Re: Brother

    Posté par  . En réponse au message Imprimante laser / N&B / recto-verso. Évalué à 2.

    Pour des systèmes non-linux ça peut devenir compliqué si tu as des filtres binaires

    Oui bien sûr, l'impression sans pilote n'est valable que pour les imprimantes qui supportent IPP Everywhere.

    Tu lui reproche quoi à HPLIP

    Une mauvaise intégration système, la config qui casse et demande de supprimer/recréer la conf de l'imprimante à chaque mise à jour. En tracasserie mineure, ne pas avoir de "system tray" rend difficile l'accès aux fonctions de base. En tout cas c'est mon expérience sur ArchLinux, sur d'autres distribs c'est peut-être mieux intégré.

    Ce que je comprend mal, c'est pourquoi HP maintient ce logiciel alors que leurs imprimantes (on va dire celles qui ont moins de 10-15 ans) fonctionnent parfaitement bien sans. Peut-être que les jet d'encre entrée de gamme ne gèrent pas IPP Everywhere (auquel cas HP ferait mieux de l'intégrer au lieu de faire un middleware spécifique :D) ?

  • [^] # Re: Brother

    Posté par  . En réponse au message Imprimante laser / N&B / recto-verso. Évalué à 4.

    Historiquement, les drivers servaient aussi à connaître les options de l'imprimante (double-face, nombre de bacs…) et avoir des infos (niveau des réservoirs…).

    Depuis environ un bon bout de temps, IPP Everywhere a normalisé tout ça, et permet de parler à toute imprimante le supportant sans driver. Et tous les modèles que j'ai croisé ces dix dernières années le gèrent, c'est génial. Je ne sais pas si Haïku implémente ce protocole, mais CUPS le supporte.

    Chez moi j'ai une laser/scanner HP, et je craignais devoir mettre ce furoncle de hplip, et en faut non. L'imprimante et le scanner fonctionnent à merveille, en réseau comme en USB, sans aucun driver spécifique à l'imprimante ou au scanner. Au boulot, pareil avec les Brother, plus besoin du driver moisi compilé en 32 bits.

  • [^] # Re: lapin compris

    Posté par  . En réponse au message Ka Marine !. Évalué à 10.

    Fêtes […] Brest

    Facile, la personne qui a posté est pleine comme une barrique ;).

  • # Secure Boot

    Posté par  . En réponse au lien NVIDIA Transitions Fully Towards Open-Source GPU Kernel Modules. Évalué à 3.

    Est-ce que ça veut dire qu'on pourra activer Secure Boot même en utilisant le driver nvidia ?

  • [^] # Re: Amélioration

    Posté par  . En réponse au journal Une histoire de backup qui se termine bien. Évalué à 2.

    On trouve plusieurs conversation au sujet de S3 Object Lock pour restic, rclone, duplicity… Par exemple ici : https://forum.restic.net/t/ransomware-protection/7098

    À ce jour aucune de ces trois solutions n'est compatible, mais des travaux sont en cours dans cette direction pour rclone, par exemple.

    Une fois que c'est en place, tu as bien la possibilité d'avoir le nettoyage géré côté serveur, avec le client en écriture seule.

  • [^] # Re: Monopole ?

    Posté par  . En réponse au message Carte IA. Évalué à 3.

    Le support des drivers nvidia (et Cuda) sous Debian est quasi indolore depuis Debian 8.
    Pour avoir les derniers trucs, il faut utiliser les drivers qui sont dans les backports. Mais ça fonctionne bien, dkms fait sa tambouille.

  • [^] # Re: j'ai du mal à comprendre l'article ....

    Posté par  . En réponse au lien We don’t need a bootloader. Évalué à 2.

    Merci, je ne savais pas ! En plus efi-stub supporte Secure Boot. Faudra que j'essaye à l'occasion.

  • [^] # Re: j'ai du mal à comprendre l'article ....

    Posté par  . En réponse au lien We don’t need a bootloader. Évalué à 2.

    L'idée, pour faire un résumé au gros trait, c'est d'intégrer le bootloader et le noyau, pour ne pas avoir à redévelopper tous les drivers pour les différents systèmes de fichiers, les configs en RAID, LVM, réseau, etc…

    Pour l'instant c'est au tout début, et seulement dans des VMs.

  • [^] # Re: 3-2-1: Et la sauvegarde hors-site ?

    Posté par  . En réponse à la dépêche Sauvegardes (encore !) et restitution. Évalué à 2.

    Dans ton cas, la sauvegarde de A vers B et B vers A semble idéale.

    Si tu as des IPv6 fixes, tu peux les utiliser, en effet. À défaut un truc du genre dyndns peut dépanner. Mais ça n'empêche pas de monter un VPN entre A et B, qui a l'avantage de chiffrer tout ce qu'il se passe.

    Concernant les protections contre les ransomwares, ça fonctionne dans le cas du Object Lock dans un stockage S3, car si tu as mis une limite côté stockage du type "rétention de 2 semaines avant de pouvoir modifier/supprimer", alors un pirate qui souhaite chiffrer tes données ne le pourra pas, ce sera bloqué par l'interface S3. Cette page explique bien le principe, mais la fonction existe chez d'autres fournisseurs que Amazon (Backblaze, Infomaniak ou OVH, par exemple). Pour Rubrik c'est le même principe mais avec du matériel que tu héberges (pas familial du tout).