cg a écrit 2086 commentaires

  • [^] # Re: mot de passe

    Posté par  . En réponse au message Password dans le Terminal. Évalué à 5. Dernière modification le 18 mai 2023 à 23:58.

    Lorsque je tape la commande "sudo apt upgrade Firefox" ça répond [sudo] password pour "mon prénom".

    Lors de l'installation de Linux, tu as dû créer un mot de passe pour administrer la machine (le mot de passe du super utilisateur). C'est ce mot de passe qu'il faut taper, suivie de la touche Entrée.

    Mais non, pas avec sudo, qui sert justement à ne pas connaître le mot de passe admin. Il faut taper le mot de passe de l'utilisateur qui lance la commande sudo, pas celui de root (l'admin).

  • [^] # Re: Pour des mots de passe en MD5…

    Posté par  . En réponse au lien Pourquoi peut-on pirater un mot de passe de 10 caractères en 2 semaines, contre 5 mois l'an passé ?. Évalué à 8.

    Vu sur reddit il y a 10000 ans mais toujours drôle :

    cabbage
    Sorry, the password must be more than eight characters.

    boiled cabbage
    Sorry, the password must contain at least one numerical character.

    1 boiled cabbage
    Sorry, the password cannot contain spaces.

    50fuckingboiledcabbages
    Sorry, the password must contain at least one upper-case character.

    50FUCKINGboiledcabbages
    Sorry, the password cannot use more than one upper case character consecutively.

    50FuckingBoiledCabbagesShovedUpYourAssIfYouDon'tGiveMeAccessImmediately.
    Sorry, the password cannot contain punctuation.

    NowIAmGettingReallyPissedOff50FuckingBoiledCabbagesShovedUpYourAssIfYouDontGiveMeAccessImmediately
    Sorry, that password is already in use.

  • [^] # Re: Quelques conseils et recommendations

    Posté par  . En réponse au message Active Directory à l'usage des naufragés. Évalué à 3.

    Merci pour ces conseils, ça me semble une bonne approche, en effet, de rentrer dans la logique de l'outil plutôt que d'y importer ma culture.

    Pour le bouquin, oui c'est un peu le seul qui semble à jour. Ces deux-ci en Français sont peut-être bien (en tout cas pour le prix c'est pas un gros risque) : Active Directory et Windows PowerShell en action et Active directory : l'administrer avec powershell.

  • [^] # Re: Déjà au millénaire précédent

    Posté par  . En réponse au lien 15% des titres musicaux qui existent dans le monde ont été générés par l'IA - lalibre.be (€). Évalué à 2.

    Tiens, si tu apprécies le travail d'Alan Lomax, tu pourrais aimer le groupe King Biscuit qui s'en inspire pas mal sur ses premiers disques.

    Oui, la définition de l'art pose problème au même titre que celle de l'intelligence.

    Si je voulais être méchant ou troller je dirais que c'est encore plus vrai pour l'art contemporain :D. Ce qui ne m'a pas empêché de faire un déplacement de 1200 km pour aller voir des chouettes sculptures.

  • [^] # Re: Ouf

    Posté par  . En réponse au lien My 20 Year Career is Technical Debt or Deprecated. Évalué à 5.

    Je rêve d'un réveil des techos qui se remettraient à écrire des billets simples sur des blogs simples dans un pur but de partage d'expérience.

    C'est payant et trop fermé à mon goût, mais ça peut donner des idées : Hey est une plateforme mail proprio, qui intègre un blog. Pour publier un billet, il suffit d'envoyer un mail à world@hey.com, et ça ajoute le billet dans world.hey.com/tonlogin/ (celui-ci par exemple). Pas de commentaires, pas de compteurs de like, pas de trackers, pas de caca. J'imagine que le blog de Ploum doit fonctionner à peu près pareil.

    Là ce que je trouve vraiment sympa, c'est que l'acte est celui d'envoyer une lettre au monde.

    (note: je ne suis pas inscrit sur ce service, c'est pas de la pub !)

  • [^] # Re: Pour des mots de passe en MD5…

    Posté par  . En réponse au lien Pourquoi peut-on pirater un mot de passe de 10 caractères en 2 semaines, contre 5 mois l'an passé ?. Évalué à 4.

    Ceci dit, autoriser maximum 5 tentatives de suite en provenance d'une même IP devrait largement suffire pour l'utilisateur légitime

    C'est presque un pattern, ça ! Tu pourrais dire que cinq tentatives échouées avec le même mot de passe en moins de 2 minutes, et provenant de la même IP prouvent que c'est bien la bonne personne. Et donc tu donnes l'accès, parce que bon :D…

  • [^] # Re: Quel type d'enregistrement ?

    Posté par  . En réponse au message Enregistrements sonores. Évalué à 2.

    Attention toutefois, tu vas justement pouvoir faire des enregistrement de qualité et donc… entendre tous les défauts de ta prise

    … à condition d'avoir un bon casque (mon préféré, le MDR-7506, car léger dans les basses), qui va coûter le prix du micro :D.

  • # Déjà au millénaire précédent

    Posté par  . En réponse au lien 15% des titres musicaux qui existent dans le monde ont été générés par l'IA - lalibre.be (€). Évalué à 4.

    Ça fait bien longtemps qu'on trouve des outils pour faire "à la manière de" Bach ou Beethoven, juste avec des règles simples sans invoquer l'apprentissage machine pour autant (un peu comme une grammaire).

    Générer de la pop qui fonctionne, c'est encore plus simple. Pour paraphraser Albert Einstein, une épine dorsale suffit pour l'apprécier :).

  • [^] # Re: Lecteur MP3

    Posté par  . En réponse au message [Android] lecteur de musique pour enfant. Évalué à 3.

    D'autant qu'à quatre ans, la motricité fine n'est presque plus un problème, des petits boutons vont poser problème les 2-3 première fois. Ensuite ça roulera ! La reconnaissance des symboles et des lettres est déjà en cours aussi :).

    Je suis plus réservé sur le niveau sonore si la musique est diffusée sur des écouteurs intra-auriculaires ou un casque. Mes filles avaient récupéré des vieux ipod mini, et elle poussaient le son à fond, ce qui n'est pas terrible. Un malencontreux passage par la machine à laver[1] a réglé le problème mais bon.


    [1] Des baladeurs, pas des enfants :D

  • [^] # Re: Sécurité lourdement défaillante

    Posté par  . En réponse au lien Testing a new encrypted messaging app's extraordinary claims. Évalué à 3.

    La lecture de l'article est proprement stupéfiante. Le décorticage du fonctionnement de l'appli va de connerie en connerie, on n'en croit pas ses yeux… Le bouquet final ne nous épargne rien : la base des utilisateurs avec toutes les clés de déchiffrement quasi en libre accès sur le Net, rien que ça.

    Gageons que ce niveau de développement soit relativement rare :(.

  • # Ça me rappelle un truc

    Posté par  . En réponse au lien Micro utilisé en continu par WhatsApp : que se passe-t-il sur Android ?. Évalué à 7.

    L'appli Facebook s'était déjà fait prendre à activer la caméra en arrière plan.

    Il faut bien garder en tête que Meta/Facebook/Instragram/WhatsApp sont avant tout des outils de profilage publicitaire. Le plus de données, le plus de ciblage, le plus d'argent pour Meta.

    De manière plus cynique, je me demande si ça ne peut pas aussi être une astuce des développeurs et développeuses, ou des product owners, pour pouvoir gonfler artificiellement les temps d'utilisation des applis dans les dashboards, ce qui impactera leurs primes.

  • [^] # Re: Utilisation

    Posté par  . En réponse au journal SIGUSR1, SIGUSR2,..., SIGUSR_N ?. Évalué à 3.

    Une version moderne, ce serait les messages sur dbus.

  • [^] # Re: Des emojis partout SVP 🙂🙂🙂

    Posté par  . En réponse au journal Des emojis dans votre historique Git (ou tout autre CVS) ?. Évalué à 3.

    J'avoue, j'aime bien l'idée. J'ai cloné le repo de gitmoji pour voir l'historique dans gitk et c'est… pas très lisible :poop:.

  • [^] # Re: « système prédictif »

    Posté par  . En réponse au journal Le vocable « intelligence artificielle » vs synthétiseur de texte ?. Évalué à 5.

    J'en doute.

  • [^] # Re: retex retex retex

    Posté par  . En réponse au message maintenabilité, sécurité des ip et authentification des serveurs. Évalué à 4.

    Pareil : la doc imprimée (Redmine permet d'imprimer tout le wiki d'un seul clic), et chaque câbles et fibres étiquetées aux deux extrémités.

    C'est pas bête le coup de la lampe de poche !

  • [^] # Re: Durable et fiable ?

    Posté par  . En réponse au lien Qu'est-ce que le stockage sur Linear Tape-Open (LTO). Évalué à 2.

    La, je suis sur du DV d'une vingtaine d'année, 99% des cassettes sont OK, mais 1% a des merdes sur 1% de la surface, et on en chie.

    Je compatis sincèrement, c'est l'horreur ce genre de corvées.

    Ceci dit, chier sur les bandes, forcément, il y a de la merde dessus :p.

  • [^] # Re: Durable et fiable ?

    Posté par  . En réponse au lien Qu'est-ce que le stockage sur Linear Tape-Open (LTO). Évalué à 3.

    Voir aussi le rapport du CNC : Collecter et conserver les films du dépôt légal fournis sur support numérique.

    Il y avait eu il y a quelques années dans Le Monde ou le Monde Diplo une interview d'un type de l'INA ou du CNC, qui parlait d'archivage long terme. De mémoire, la meilleure solution était encore le film 35mm pour le rapport prix/durabilité. Bien sûr ce n'est pas lossless :-/.

    Il se trouve que j'ai eu récemment à me frotter à des archives "data" de films qui ont entre 35 et 10 ans, sur une dizaine de type de supports (dont DAT, QIC, DTF, DLT, LTO1/2/3/4/5/6 et j'en oublie), et c'est très pénible. Le pire support ayant été le DTF, dont les lecteurs encore opérationnels sont aussi rares que les corbeaux blancs.

  • [^] # Re: Travaux pratiques

    Posté par  . En réponse au lien Les smartphones dotés de puces Qualcomm partagent en secret des infos privées avec son fabricant. Évalué à 3.

    Merci, j'ai donc probablement dit une connerie dans mon premier commentaire ("Bouh").

  • # Bel infomercial

    Posté par  . En réponse au lien Qu'est-ce que le stockage sur Linear Tape-Open (LTO). Évalué à 10.

    L'article semble écrit par un revendeur de bandes.

    Il manque (au moins) deux infos intéressantes :

    Il est possible d'utiliser les LTOs comme un système de fichiers, avec LTFS. C'est très pratique et même assez rapide.

    La spécification LTO dit que le lecteur doit être compatible en lecture avec une ou deux générations en arrière. Ce que font les constructeurs… Mais surtout pas plus ! Techniquement, c'est sans doute possible de faire une tête LTO capable de lire toutes les générations (un lecteur Bluray sait lire un CD audio, pour comparer). Pour l'écriture, impossible de mettre à jour une bande LTO4 avec un lecteur LTO6. Ceci force à maintenir un parc de lecteurs de plusieurs générations, et à remigrer les bandes plus souvent que nécessaire, et donc racheter des supports.

  • # J'ai ça aussi

    Posté par  . En réponse au message PB avec mon clavier de portable. Évalué à 4.

    Mon laptop (eu d'occasion) répète la touche d ad libitum, de temps en temps. Vu que j'utilise maintenant un clavier externe quasi tout le temps, ça ne me gêne plus trop. Mais pour moi c'est clairement un problème matériel.

  • [^] # Re: Travaux pratiques

    Posté par  . En réponse au lien Les smartphones dotés de puces Qualcomm partagent en secret des infos privées avec son fabricant. Évalué à 5.

    Si tu as la possibilité, peux-tu activer un VPN (ou Tor ?) et voir si les requêtes passent dans le VPN ou à côté ?

    On se demande quand même pourquoi ce service, qui a l'air trivial, est planqué dans un blob au lieu de faire partie d'un composant de l'OS.

  • # Bouh

    Posté par  . En réponse au lien Les smartphones dotés de puces Qualcomm partagent en secret des infos privées avec son fabricant. Évalué à 6.

    En lisant l'article, je me suis dit : bon, va falloir tout passer par un VPN et filtrer en sortie. Mais ça ne fonctionne pas : le trafic émis par le chipset Qualcomm passe en dehors de l'OS, et donc en dehors du VPN. Saloperie.

  • [^] # Re: Usage ?

    Posté par  . En réponse au journal Distribution Live qui est chargée entièrement dans la ram. Évalué à 2.

    Intéressant ! Tes fichiers de travail restent sur le stockage interne du laptop ? Ou (et/ou) tout est sur le réseau ?

  • [^] # Re: Vision autocentrée

    Posté par  . En réponse au journal Facile à utiliser, Bug ou Feature?. Évalué à 4.

    Mais, ça existe déjà ! Tu perds les points quand tu te fais péter ton compte mail, et quand le stockage de ton disque dur casse, et que tu n'as pas de backups.

    Le premier problème a été réduit par les smartphones, en permettant plus facilement l'authentification multifactorielle. Le second a été réduit avec les synchros de fichier auto sur le cloud. Deux technos "trop faciles".

    Étant bidouilleur, j'ai aussi perdu des points en bricolant trop fort des systèmes de fichiers Doublespace sur DOS dans les années 90 :p.

  • # Le résumé

    Posté par  . En réponse au lien Blanche Gardin dans « LOL : qui rit, sort » ? L’actrice explique pourquoi ça n’arrivera pas. Évalué à 10.

    Et pour les décideurs et décideuses pressées (ou bien si vous êtes allergiques aux cookies et aux paywalls), le résumé : Blanche Gardin refuse d'être associée à Amazon car elle considère que c'est une entreprise socialement prédatrice et irresponsable.

    Le message est drôle et ferme, ce qui n'est pas banal :).