damaki a écrit 385 commentaires

  • [^] # Re: Tu n’es pas assez parano

    Posté par  . En réponse au journal Mozilla pense-t-il vraiment à notre vie privée comme priorité?. Évalué à 3.

    +1
    Tant qu'il n'y a pas une liste d'organisations à but non lucratif pour fournir des serveurs DoH dans chaque pays (Framasoft et la quadrature en France ?), intégrée à Firefox, mais même pas en rêve que j'active cette option.
    L'intention de base semble noble, et malgré le standard pourri qu'est le DoH, ça reste une solution qui marche dès aujourd'hui et pas dans 5 ans. Par contre, que ça soit activé par défaut est horriblement mauvais. Les requêtes DNS ont un impact énorme sur la navigation internet, la sécurité et la vie privée. Ça serait logique que ça fasse partie de leur nouveau package de services liés à la vie privée.

  • [^] # Re: Linux sur le desktop, encore et toujours

    Posté par  . En réponse au journal Linux Mint 19.2 sur AMD Ryzen 5 2400 G (avec processeur graphique Radeon™ RX Vega 11). Évalué à 2. Dernière modification le 13 septembre 2019 à 11:54.

    Quand vous parlez de madame Michu, j'imagine que vous pensez aussi à monsieur Duschnock qui est aussi un sacré manche en informatique et pas uniquement aux femmes. Auquel cas, parlez des utilisateurs et utilisatrices finaux, vous voulez bien.

    Bonne remarque, il est aussi temps de mettre à jour ces stéréotypes de façon plus inclusive.

  • [^] # Re: JVM Oracle -> poubelle

    Posté par  . En réponse au journal je me débarrasse de java. Évalué à 2.

    Merci pour la clarification de ma bafouille embrouillée.

  • [^] # Re: Aucun intérêt réel.... voir même une totale ineptie.

    Posté par  . En réponse au journal Où sont les filesystems orientés DB?. Évalué à 5.

    On a le droit de le dire quand c'est à peu près pertinent avec le sujet au dessus.

  • [^] # Re: Domination pas si écrasante – il n'y a même pas de domination en réalité

    Posté par  . En réponse au journal Apple casse les prix, la concurrence en sueur. Évalué à 5. Dernière modification le 12 septembre 2019 à 11:18.

    Apple n'est pas le premier en nombre de téléphones vendus mais en bénéfice par téléphone vendu et en bénéfice pour tous ses téléphones vendus. De mémoire, Apple est à 30% de bénéfices par iPhone récent vendu alors que la concurrence est plutôt entre 1 et 5%. Sachant qu'à ça, on peut ajouter le fait qu'on parle d'un pourcentage d'un appareil qui commence vers genre 700€.
    Apple n'a pas un marché hégémonique mais ils ont un marché terriblement rentable.

  • # Linux sur le desktop, encore et toujours

    Posté par  . En réponse au journal Linux Mint 19.2 sur AMD Ryzen 5 2400 G (avec processeur graphique Radeon™ RX Vega 11). Évalué à 7. Dernière modification le 12 septembre 2019 à 08:27.

    L'argument contre Linux sur le desktop est toujours que c'est supposément plus compliqué que Windows. Mais les gens qui disent ça n'ont-il jamais vu de vrais gens utiliser Windows ? Mme Michu ne comprend déjà rien à l'utilisation de Windows et au vu des millions de questions de gens en perdition sur des erreurs bizarres sous Windows, elle n'est pas seule ! Windows a tout le temps des trucs qui pètent sans raison claire et d'obscurs workarounds non documentés sur les sites officiels pour le réparer. Au vu de ce journal, on est pas si loin de Linux, même Ubuntu, un des plus accessibles.

    Quelques exemples :
    - Sous Windows 10, j'ai soudainement commencé à avoir des pertes de réseau aléatoires et des écrans bleus au pif. J'ai du faire une MAJ de firmware de carte-mère pour résoudre ça.
    - Mon Windows 10 du taf refuse désormais les mises à jour auto-déclenchées par les admins de bureautique. Vu que je lance les manuellement tous les mois, ça n'est pas trop un souci
    - J'ai lancé la mise à jour vers la 19.03, ce qui a pété la recherche dans mon menu démarrer. Pour le réparer, fallait grosso modo effacer le dossier de l'index de Cortana, paumé dans AppData, un dossier caché aux mille mystères.
    - Windows 10 a interdit l'accès aux partages SMB 1.0. J'ai du installer manuellement un truc dans les "programmes et fonctionnalités".

    Est-ce vraiment plus simple qu'Ubuntu ?

  • [^] # Re: Arch

    Posté par  . En réponse au sondage La dernière fois que j’ai compilé un noyau Linux, c’était parce que…. Évalué à 2.

    Ou la compilation des modules tiers ?

  • # Pas de marché, pas d'applis donc pas d'implem

    Posté par  . En réponse au journal Où sont les filesystems orientés DB?. Évalué à 10.

    Quasiment aucun humain ne sait tagger ses fichiers. Déjà que les gens savent pas ranger Mes Documents, le combat est perdu d'avance. Et tous les projets de filesystem façon base de données sont toujours tombés sur un couac : les nouvelles features, c'est bien, mais de toute façon 99.99% des applis existantes considèrent et considèreront qu'un filesystem est une arbo et juste une arbo.
    C'est une solution qui est en cherche d'un problème que ça pourrait résoudre mieux que l'existant.
    - Si c'est pour tagger des fichiers et les requêter, t'as soit les tags internes aux différents formats de fichiers ou les milliers de solutions de gestion documentaire qui font déjà ça.
    - Si c'est pour la vitesse de requête de ces infos, tous les OS orientés GUI et les environnements de bureau ou presque ont un index avec grosso modo les infos dont tu parles. Ça s'appelle Windows Search sous Windows par exemple.
    - Si c'est pour optimiser le stockage des fichiers avec une structure style base de données, ben les bases de données le font déjà avec les blobs ou les pointeurs vers des fichiers sur le disque avec index fulltext.
    Bref, toutes les solutions existent déjà, sans le besoin pureté magnifique d'un filesystem hypothétique avec ce modèle. La réalité moche a déjà gagné face au beau design.

  • [^] # Re: Petite communauté

    Posté par  . En réponse au journal Karma is considered harmful. Évalué à 3. Dernière modification le 03 septembre 2019 à 09:19.

    Les sujets de diversité, de transidentité et de féminisme sont ingérables là bas.

    En même temps, est-ce bien le lieu pour parler de ça ?

    Slashdot se proclamait autrefois news for nerds, or s'il y a bien un sujet qui secoue les sphères des technologies informatiques actuellement c'est le biais de l'IA à apprentissage ou de reconnaissance. Ces IAs sont actuellement connues pour être biaisées en faveur des hommes blancs. Il y a eu des illustrations dans un tas de domaines tels que la prédiction de la criminalité, la reconnaissance du contenu de photos, la détection des visages et des sourires. C'est la reproduction d'un biais déjà présent dans beaucoup de domaines, tels que la sécurité automobile (ceintures de sécurités inadaptées aux poitrines), les médicaments (médicaments historiquement testés quasi exclusivement sur des hommes, souvent blancs), mais avec domaine informatique qui tend désormais à devenir omniprésent dans nos vies.

  • # Petite communauté

    Posté par  . En réponse au journal Karma is considered harmful. Évalué à 0. Dernière modification le 02 septembre 2019 à 10:34.

    Le karma, c'est une stratégie qui marche sur une petite communauté, peu diverse. Du moment que la communauté commence à grossir, ça crée une ou plusieurs factions. La meilleure illustration de ça, c'est clairement Slashdot. C'est devenu avec le temps le royaume des conservateurs de l'IT et des sciences, majoritairement des hommes blancs ayant la quarantaine ou cinquantaine et refusant la notion de diversité, mais aussi de nouveauté qui les déstabilisent. Les sujets de diversité, de transidentité et de féminisme sont ingérables là bas. Même l'agilité c'est tendu à discuter là bas.
    Alors il y a des gens ultra pointus sur des sujets costauds, ce qui est top, mais si t'as le malheur de ne pas rentrer dans les cases tu déchantes.

    J'aimerais bien avoir une solution miracle qui permet à la fois d'éliminer le spam, d'accentuer la diversité, la richesse des avis, la qualité des personnes et des discussions mais ça n'existe pas actuellement, autant que je sache. Le karma et le vote semblent être les moins pires.

  • # Seulement WebKit sur IOS

    Posté par  . En réponse au journal Une exploitation massive de failles dans iOS depuis plus de 2 ans. Évalué à 10. Dernière modification le 31 août 2019 à 13:19.

    À noter que plusieurs failles sont dans Safari, il semblerait qu'un bon moyen de se protéger sur un iPhone soit d'utiliser un navigateur alternatif (à condition de ne pas être déjà compromis…).

    Il n'y a qu'un seul moteur de navigateur autorisé sur IOS : le moteur de Safari, WebKit. Tous les navigateurs soit disants alternatives ne sont que des interfaces graphiques différentes pour WebKit. Il n'y a donc aucun contournement possible quand il y a une faille dans WebKit. Et plein d'applis qui ne sont que des PWA inclues sous forme d'appli sont forcément affectées aussi par ces failles qui sont effectivement particulièrement sévères.
    En étant cynique, on pourrait voir ici une pression de la part de Google sur Apple pour autoriser d'autres moteurs de navigateur. Ou alors ce serait pour faire de la mauvaise publicité sur la sécurité d'IOS, considérée actuellement comme étant la référence.

  • # JVM Oracle -> poubelle

    Posté par  . En réponse au journal je me débarrasse de java. Évalué à 8. Dernière modification le 29 août 2019 à 16:41.

    Oracle a parlé : JVM OpenJDK 11+ et JVM Oracle sont iso fonctionnalité et même base de code. Il y a des différences dans les outils de monitoring et du support longue durée, mais vu les tarifs ridicules pratiqués par Oracle, ça sera sans ma boîte. J'avais évalué à plus d'1 000 000€ par an le tarif pour ma boite.
    En ce qui me concerne, je pousse les versions AdoptOpenJDK OpenJDK et AdoptOpenJDK OpenJ9 dans ma boîte. Le support de la JRE8 jusqu'en 2021 est un énorme plus pour avoir le temps de migrer sereinement.

    Pour les différences JDK/JRE, le livrable JRE est plus petit donc j'ai tendance à éviter le JDK en prod. Mais certaines applis ne sont pas compatibles avec la JRE (vieux conteneurs JavaEE). A noter qu'avant AdoptOpenJDK, j'utilisais sur mes prod les versions serveur de la JRE Oracle. J'ai jamais trop creusé les différences avec les versions non serveur.

  • # Incompétence ou malice

    Posté par  . En réponse au journal OnlyOffice triche avec les fichiers OpenDocument. Évalué à 9.

    Ce qui peut ressembler à de la tromperie pourrait être un simple bug. As-tu tenté un rapport de bug ?

  • [^] # Re: Anecdote

    Posté par  . En réponse au journal Sortie de "The Art of PostgreSQL" de Dimitri Fontaine. Évalué à 7. Dernière modification le 27 août 2019 à 15:04.

    La principale force de MariaDB/MySQL actuellement, ça n'est pas sa qualité, ni sa doc, ni sa communauté mais son inertie. C'est devenue une habitude pour beaucoup de cas d'usage de juste utiliser MariaDB sans remettre en question sa pertinence.

  • [^] # Re: Anecdote

    Posté par  . En réponse au journal Sortie de "The Art of PostgreSQL" de Dimitri Fontaine. Évalué à 6. Dernière modification le 27 août 2019 à 10:54.

    Pour avoir discuté avec Frédéric BROUARD et assisté à des séances de formation en entreprise, son biais envers SQL Server n'a rien à voir avec une volonté commerciale. Il voit le standard SQL comme étant la vérité absolue et c'est vrai que SQL Server a une bonne implémentation des normes en question, clairement.
    Après, faut être réaliste, le gros SQL rempli de procédure stockées ultra transactionnelles de papi DBA n'a plus le vent en poupe. Par exemple, quand on fait du web, c'est surtout beaucoup de CRUD, d'où l'utilité de MariaDB qui marche décemment pour ça, malgré ses nombreux défauts de fiabilité et de cohérence.
    La mode est aux microservices et donc aux microbases qui n'assurent plus une forte cohérence de données, voir qui ont des index elastic search asynchrones, mais qui sont hautement scalables et réplicables. Dans ce contexte, payer des licences est un gros problème, car si ton service peut passer de 2 à 10 instances de base de données parce que t'as un pic de charge, faut que tu payes 10 licences en permanence même si tu ne les utilises que pendant les pics de charge. Tu ne veux plus te poser des questions de licences, en fait. Ah mince, le nouveau serveur a X cores de plus que l'ancien, donc faut que je lâche 500 000€ de plus.

    De toute façon, aucune base de données n'est parfaite. J'ai vu Saint SQL Server décider de foutre des locks X (exclusifs, lecture seule) sur des pages pas du tout concernées par une requête, pour des raisons totalement inexplicables. Les voies de SQL sont impénétrables.

  • [^] # Re: Feuilles de style alternatives

    Posté par  . En réponse au journal J'aime le Télétype. Évalué à -1.

    Chez moi c'est blanc sur sombre. Des yeux à l’abri des brûlures.

    J'ai jamais trop compris ce problème. Paraît qu'il y a un bouton pour régler la luminosité sur tous les écrans. Encore plus incroyable, avec la fonctionnalité DDC/CI des écrans, on peut changer la luminosité de l'écran sans lâcher le clavier ; avec un script, vous pouvez même changer la luminosité de deux écrans en même temps.
    Au taf, je change de luminosité 3 à 4 fois par jour, suivant les variations de la luminosité ambiante.

  • [^] # Re: double-écran - utilisation à l'extérieur

    Posté par  . En réponse à la dépêche Ordinateur à carte unique : Raspberry Pi 4 et consort. Évalué à 3.

    C'est étanche et en plastique, soit exactement pas ce qu'il ou elle veut pour dissiper la chaleur.

  • [^] # Re: CC, ok, mais travail gratuit

    Posté par  . En réponse à la dépêche Un concours pour donner une nouvelle image de la cybersécurité ?. Évalué à 10. Dernière modification le 07 août 2019 à 12:06.

    Je connais surtout le cas des concours photos ou d'illustrations organisés par des mairies ou des entreprises. C'est souvent un moyen d'obtenir des droits d'exploitation sur des photos ou des illustrations à un tarif inférieur à celui du marché, voire juste avec des lots ou pire, gratuitement. C'est considéré comme une vraie plaie par les pros qui eux veulent être payés pour leur travail, qu'il soit utilisé ou pas.
    Dans le genre, il y a le cas d'Ubisoft et de l'OST de War Dogs Legion qui a fait tiquer les musiciens.

  • [^] # Re: CC, ok, mais travail gratuit

    Posté par  . En réponse à la dépêche Un concours pour donner une nouvelle image de la cybersécurité ?. Évalué à 9. Dernière modification le 07 août 2019 à 11:09.

    Et ceux qui ne gagnent pas sont rémunérés zéro. On devrait pareil avec les prestas dev : on fait un concours et seuls ceux qui nous font une appli qu'on juge bonne seront payés. Ou alors avec des jardiniers : celui qui a le mieux taillé mes arbres sera payé 10% du prix du marché et je lui ferai de la pub.

  • [^] # Re: Projet intéressant

    Posté par  . En réponse au journal Zusam : des groupes privés à héberger soi-même. Évalué à 3. Dernière modification le 07 août 2019 à 10:19.

    Si c'est pour du partage de fichiers, Nextcloud ou plus simple, Lufi, font très bien l'affaire).
    En ce qui me concerne, j'utilise généralement des liens avec une date d'expiration sous mon Nextcloud perso, pour partager des fichiers.

  • # CC, ok, mais travail gratuit

    Posté par  . En réponse à la dépêche Un concours pour donner une nouvelle image de la cybersécurité ?. Évalué à 10.

    C'est toujours le même problème avec ce genre de concours : ça reste du travail non rémunéré pour 99% des gens qui bossent là dessus alors qu'ils pourraient rémunérer une vraie équipe pour faire ça. Alors certes, il y a une couche d'open-source washing avec la licence CC, mais ça reste du cannibalisme du travail de graphiste/illustrateur, un des métiers déjà à la base les plus mal payés.

  • [^] # Re: Quid de XenSource ?

    Posté par  . En réponse à la dépêche XCP-ng 8.0, une alternative gratuite à XenServer. Évalué à 2. Dernière modification le 02 août 2019 à 09:37.

    Pareil ici, c'est hyper instable. Les sysadmins redémarrent au moins deux serveurs physiques hyperviseurs Xen toutes les semaines. Vu que les VMs sont pas en haute disponibilité (on gère la redondance au niveau des services), mais c'est très impactant pour les services non redondés.
    Hier encore on a eu une variante de problème d'instabilité: des paquets UDP dupliqués…

  • [^] # Re: flatpak

    Posté par  . En réponse au journal Canonical refait cavalier seul et annonce une nouvelle boutique logicielle centrée sur Snap. Évalué à 3.

    Flatpak, niveau efficacité, on repassera. Installé le moindre flatpak de quelques Mo demande entre 880Mo (j'ai pas trouvé moins, mais ça existe sans doute) et 1.4Go

    C'est assez similaire à ce que j'ai pu voir avec les snaps. Il n'y a pas de miracle, si tu veux une compatibilité au top, tu es obligé de te traîner des tonnes de libs, comme par exemple pour Windows 10. Mais on est d'accord, un humain moyen ne veut pas télécharger des Gos de fichiers sans raison claire.
    Jusque là on parlait pas mal du desktop, mais côté serveur, le problème est déjà résolu, on a Docker qui fait déjà tout. Alors je sais que Canonical essaie de pousser les snaps côté serveur mais qui va s'embêter à apprendre une nouvelle techno utilisée par 3 pèlerins alors que Docker s'impose déjà ?

  • # Migrations ok

    Posté par  . En réponse à la dépêche Debian 10 Buster : une distribution qui a du chien. Évalué à 3. Dernière modification le 12 juillet 2019 à 13:41.

    Après un POC concluant, j'ai migré une dizaine de VMs et RAS. J'utilise majoritairement Debian pour héberger du docker et je n'ai pas eu de mauvaises surprises. On verra ce que ça donne pour migrer mes Proxmox, quand ce sera prêt.

  • [^] # Re: Open Collective

    Posté par  . En réponse au journal Une Sacem du logiciel libre?. Évalué à 0. Dernière modification le 28 juin 2019 à 17:45.

    Sur des raisons bassement pécuniaires et côté presta, oui c'est vrai, mais ça n'est pas tout. Je suis une boite américaine pas établie en France et je veux te financer. Comment je fais si je n'ai pas d'établissement en Europe ? Tu vas rédiger le contrat de prestation américain ? Faire leur reçu ?
    On ne parle pas ici du gus lambda français qui rend service à sa ville avec une prestation gratuite et est plus tard compensé lors d'une prestation supplémentaire pour une mise à jour de fonctionnalités. On parle de transactions internationales qui doivent être justifiées avec de la vraie compta et des vrais contrats valables légalement. Le paiement n'est qu'une part infime du problème pour l'entreprise qui paie la prestation.

    Qu'une boîte soit américaine, indienne, grosse ou petite, elle doit pouvoir financer le projet.