D'après ce que j'ai pu comprendre, c'est un peu plus fourbe que ça. Les macros peuvent faire ce qu'elles veulent, comme par exemple générer des structures.
Donc pour faire de la résolution correcte, il est nécessaire d'executer certaines macros. Or, elles peuvent aussi ouvrir des connexions (pour récupérer un wdsl par exemple) et lire des fichiers.
Bref, envoyer les clés ssh de l'utilisateur à la lecture du code du projet, ça va vite…
Je suppose que l'outil principal pour faire de l'analyse via language server protocol, rust analyzer, est celui qui est "fautif" dans ce cas-ci.
Donc, vim, emacs, et autres qui reposent sur lui sont aussi vulnérables.
Une solution consisterait à exécuter rust-analyzer dans un container avec ce dont il a besoin. Il me semble que pour vscode, c'est en cours de dev.
Maintenant, il n'est pas impossible que d'autres langages soient impactés (java par exemple)
Perso je sens surtout le plot twist… plus de pistage pour les sites, mais pistage régit par Apple à la manière de ce que voulait faire Google avec Chrome. Avec sans doute paiement pour avoir accès aux catégories fournies par Apple.
C'est assez simple en fait : les licences libres sont régies par le droit, la morale est plus une question de point de vue, donc en fonction de la personne l'angle de regard sur la morale est différent.
Comme dit dans les précédents threads en rapport avec ici, quand le gagne pain de la boite qui développe un outil est la vente de l'outil lui même, on tend vers une forme de protection de son gagne pain. Rien de plus logique.
Le copyleft est utilisé plus pour vendre une version non libre que par conviction sur le copyleft… Faudrait que la FSF, qui affiche ne pas aimer le non libre, se penche sur le sujet (pas nouveau, MySQL le fait depuis des lustres) un jour ;-).
La licence est là et c'est clair. Si tu mets à disposition le logiciel, tu fournis les sources de ta version dans les même termes. C'est libre, tu conserves les garanties de liberté en tant qu'utilisateur. La FSF sera contente quelque soit la raison derrière.
Maintenant, les parasites de l'open-source, ceux qui viennent juste profiter du développement pour se faire du pognon sans contribuer, vont sans doute râler.
C'est ce que j'avais regardé, mais dans les repos, c'est une distribution d'ES avec leurs outils (équivalents au x-pack ?), et pas un repo avec leur fork d'elasticsearch/kibana comme ils prétendent dans l'annonce.
On est bien d'accord. Ceci dit, ça reste AWS, pas le quidam du coin. Si ils veulent mettre les moyens pour avoir un truc qui tient la route, ils ont les ressources pour le faire. De là à ce qu'ils aient réellement intérêt à le faire..
Par contre, a part leur implémentation de leur suite d'outils pour ES, je n'ai pas trouvé un fork a proprement parler. Je suppose qu'ils ont trouvé un terrain d'entente, l'annonce laissait présager que c'était comme si c'était fait.
Pas vraiment de soucis, je pense juste que ça aurait sans doute plus à certains acteurs de libre d'avoir un résultat dans l'autre sens pour pouvoir crier au scandale.
Mais bon, on est dans le domaine des API web, on est pas vraiment au même niveau.
Bref, juste un commentaire capillotracté qui est sorti de sa boite avant l'ouverture du vendredi. Fatigue, toussa..
Posté par Elfir3 .
En réponse au journal Oracle vs Google.
Évalué à -10.
Dernière modification le 08 avril 2021 à 18:17.
Je me demandent comment se sentent les gars d'Elastic, Redis et MongoDB maintenant qu'ils savent que les fournisseurs de nuages n'ont plus qu'à réimplémenter les API d'un projet libre qui a le vent en poupe pour profiter de sa notoriété et tuer allégrement ses développeurs.
Potentiellement, la FSF pourrait encore leur poser problème. Plus tu auras de militants pro GPL, plus tu auras des chances qu'un soft intéressant à vampiriser soit sous une licence que tu ne puisse pas exploiter dans un logiciel.
Si en plus, ils font partie de ceux qui donnent de l'argent pour que ça se passe, c'est un peu jouer à la roulette russe (avec un pistolet à eau, on est d'accord).
Et en général quand on a des regrets on balance pas un hey au fait on vous a rien dit mais je suis de nouveau au board de la fsf, dans le cul je vous la mets! mais on présente des excuses et une volonté de s'améliorer.
Oui, ceci dit ta retranscription ne reflète pas du tout mon sentiment en regardant la vidéo. Pour moi, il est juste réaliste sur le fait que ça va pas plaire à tout le monde et que la décision a été réfléchie et prise (par lui et le reste du board) malgré ça. Je n'y vois pas du tout l'agressivité qui est relayée à beaucoup d'endroits, mais plutôt quelqu'un qui essaie d'être fort par rapport à ce qu'il va devoir endurer.
-u, --user string Username or UID (format: <name|uid>[:<group|gid>])
Alors, c'est pas la panacée, faut que l'image soit prévue pour tourner avec n'importe quel utilisateur, mais dans la plupart des cas ça fonctionne sans soucis (ou avec un volume à mettre au bon endroit).
Le seul qui m'a vraiment posé problème jusqu'à présent, c'est elasticsearch avec sa création de clé dans le dossier config…
Je ne sais pas d'où tu tires cette profonde remarque sociologique ! Parce qu'en fait c'est assez faux. Il y a des tas de gens qui aiment personnaliser leur environnement et leurs documents.
Simple déduction. Pourquoi changer quelque chose qui nous plaît déjà ? Je ne pense pas que la majorité des gens changent pour quelque chose de moins bien que ce qu'ils avaient, simplement pour s'approprier le style du document. Ceci dit, ça peut aussi être vu comme une forme de dégout de ce qui n'est pas fait maison…
Je peux mettre en ligne mon modèle par défaut si vraiment vous voulez que ça change sur votre LibreOffice. Mais je ne peux rien faire de plus.
Surtout pas ! Je ne veux rien changer à mon LibreOffice, j'aime garder ce qu'il y a par défaut, même si c'est moche.
[^] # Re: Points de vue alternatifs
Posté par Elfir3 . En réponse à la dépêche LSP (Language Server Protocol). Évalué à 4.
Ça dépend de l'implémentation lsp pour le langage. Pour rust (via rust-analyzer) fait des propositions de refactoring. Voir les assistants ici par exemple : https://rust-analyzer.github.io/thisweek/2021/04/05/changelog-71.html
[^] # Re: Points de vue alternatifs
Posté par Elfir3 . En réponse à la dépêche LSP (Language Server Protocol). Évalué à 5.
Si c'est toujours le cas, ce doit être spécifique à l'implémentation C#.
Je sais que le serveur rust fournit pas mal de fonctionnalités de génération et refactoring, au moins via les assistants. Ex: https://rust-analyzer.github.io/thisweek/2021/04/26/changelog-74.html
Pour la doc: https://user-images.githubusercontent.com/11014119/112712565-6eb99380-8f0b-11eb-88de-5d7f974dfe6d.png
Et la complétion est au chocolat…
[^] # Re: Pas de solution ?
Posté par Elfir3 . En réponse au lien Exfiltration de données via des macros Rust. Évalué à 2.
Pour emails, il semble qu'il existe une solution a base de container : https://github.com/emacs-lsp/lsp-docker
Par contre, je ne vois pas de référence à rust, mais je suppose qu'un peu de configuration doit être suffisant.
[^] # Re: Pas de solution ?
Posté par Elfir3 . En réponse au lien Exfiltration de données via des macros Rust. Évalué à 5. Dernière modification le 15 mai 2021 à 20:44.
D'après ce que j'ai pu comprendre, c'est un peu plus fourbe que ça. Les macros peuvent faire ce qu'elles veulent, comme par exemple générer des structures.
Donc pour faire de la résolution correcte, il est nécessaire d'executer certaines macros. Or, elles peuvent aussi ouvrir des connexions (pour récupérer un wdsl par exemple) et lire des fichiers.
Bref, envoyer les clés ssh de l'utilisateur à la lecture du code du projet, ça va vite…
Je suppose que l'outil principal pour faire de l'analyse via language server protocol, rust analyzer, est celui qui est "fautif" dans ce cas-ci.
Donc, vim, emacs, et autres qui reposent sur lui sont aussi vulnérables.
Une solution consisterait à exécuter rust-analyzer dans un container avec ce dont il a besoin. Il me semble que pour vscode, c'est en cours de dev.
Maintenant, il n'est pas impossible que d'autres langages soient impactés (java par exemple)
[^] # Re: Layout ANSI
Posté par Elfir3 . En réponse au lien System76 annonce un clavier mécanique open source. Évalué à 2.
Merci !
[^] # Re: Paywalls
Posté par Elfir3 . En réponse au lien iOS 14.5: App Tracking Transparency & la position de Facebook. Évalué à 2.
Perso je sens surtout le plot twist… plus de pistage pour les sites, mais pistage régit par Apple à la manière de ce que voulait faire Google avec Chrome. Avec sans doute paiement pour avoir accès aux catégories fournies par Apple.
[^] # Re: Cf discussion de fin janvier
Posté par Elfir3 . En réponse au journal Logiciel libre et morale font-il bon ménage ?. Évalué à 3.
J'aurais plutôt dit la télévision, quand tu les regardes à 180°, tu l'entends toujours mais tu vois beaucoup moins ce qui pose problème.
[^] # Re: Cf discussion de fin janvier
Posté par Elfir3 . En réponse au journal Logiciel libre et morale font-il bon ménage ?. Évalué à 3. Dernière modification le 23 avril 2021 à 11:23.
C'est assez simple en fait : les licences libres sont régies par le droit, la morale est plus une question de point de vue, donc en fonction de la personne l'angle de regard sur la morale est différent.
[^] # Re: Ça reste libre, mais le but reste de vendre la version non libre
Posté par Elfir3 . En réponse au lien Grafana passe en AGPLv3. Évalué à 8.
Comme dit dans les précédents threads en rapport avec ici, quand le gagne pain de la boite qui développe un outil est la vente de l'outil lui même, on tend vers une forme de protection de son gagne pain. Rien de plus logique.
La licence est là et c'est clair. Si tu mets à disposition le logiciel, tu fournis les sources de ta version dans les même termes. C'est libre, tu conserves les garanties de liberté en tant qu'utilisateur. La FSF sera contente quelque soit la raison derrière.
Maintenant, les parasites de l'open-source, ceux qui viennent juste profiter du développement pour se faire du pognon sans contribuer, vont sans doute râler.
[^] # Re: Pendant ce temps
Posté par Elfir3 . En réponse au journal Oracle vs Google. Évalué à 2. Dernière modification le 09 avril 2021 à 17:14.
Et il me semblait avoir vu la même chose chez Azure, mais impossible de retrouver la source. Comme quoi…
[^] # Re: Pendant ce temps
Posté par Elfir3 . En réponse au journal Oracle vs Google. Évalué à 4.
C'est ce que j'avais regardé, mais dans les repos, c'est une distribution d'ES avec leurs outils (équivalents au x-pack ?), et pas un repo avec leur fork d'elasticsearch/kibana comme ils prétendent dans l'annonce.
[^] # Re: Pendant ce temps
Posté par Elfir3 . En réponse au journal Oracle vs Google. Évalué à 5.
On est bien d'accord. Ceci dit, ça reste AWS, pas le quidam du coin. Si ils veulent mettre les moyens pour avoir un truc qui tient la route, ils ont les ressources pour le faire. De là à ce qu'ils aient réellement intérêt à le faire..
Par contre, a part leur implémentation de leur suite d'outils pour ES, je n'ai pas trouvé un fork a proprement parler. Je suppose qu'ils ont trouvé un terrain d'entente, l'annonce laissait présager que c'était comme si c'était fait.
[^] # Re: Pendant ce temps
Posté par Elfir3 . En réponse au journal Oracle vs Google. Évalué à 1.
Maintenant, après vérification, c'est bien Elastic qui se plaignait de ne pas gagner assez d'argent à cause de cloud providers. Bon, ok ils utilisaient ES et ont maintenant forké, c'est plus rentable que de redévelopper. Mais le résultat est-il différent ?
[^] # Re: Pendant ce temps
Posté par Elfir3 . En réponse au journal Oracle vs Google. Évalué à 5.
Pas vraiment de soucis, je pense juste que ça aurait sans doute plus à certains acteurs de libre d'avoir un résultat dans l'autre sens pour pouvoir crier au scandale.
Mais bon, on est dans le domaine des API web, on est pas vraiment au même niveau.
Bref, juste un commentaire capillotracté qui est sorti de sa boite avant l'ouverture du vendredi. Fatigue, toussa..
# Pendant ce temps
Posté par Elfir3 . En réponse au journal Oracle vs Google. Évalué à -10. Dernière modification le 08 avril 2021 à 18:17.
Je me demandent comment se sentent les gars d'Elastic, Redis et MongoDB maintenant qu'ils savent que les fournisseurs de nuages n'ont plus qu'à réimplémenter les API d'un projet libre qui a le vent en poupe pour profiter de sa notoriété et tuer allégrement ses développeurs.
La fin du libre ?
Suite au prochain procès…
[^] # Re: Papîr bitte
Posté par Elfir3 . En réponse au journal Acronymes incrémentaux. Évalué à 6.
Sans vouloir pinailler, ça se prononce très bien : elgébétécu.
De rien, à bientôt.
[^] # Re: Red Hat
Posté par Elfir3 . En réponse au journal Le directeur exécutif de la FSF démissionne, quelle suite?. Évalué à 9.
Potentiellement, la FSF pourrait encore leur poser problème. Plus tu auras de militants pro GPL, plus tu auras des chances qu'un soft intéressant à vampiriser soit sous une licence que tu ne puisse pas exploiter dans un logiciel.
Si en plus, ils font partie de ceux qui donnent de l'argent pour que ça se passe, c'est un peu jouer à la roulette russe (avec un pistolet à eau, on est d'accord).
Bref, je ne suis pas sur que ce soit si clair…
[^] # Re: Je tente
Posté par Elfir3 . En réponse au journal [RGPD] Qq1 peut-il m'expliquer ce choix entre cookie et cookie pour une vidéo YouTube sur france24 ?. Évalué à 5.
Second degré… mais j'avoue, c'était pas clair
[^] # Re: Je tente
Posté par Elfir3 . En réponse au journal [RGPD] Qq1 peut-il m'expliquer ce choix entre cookie et cookie pour une vidéo YouTube sur france24 ?. Évalué à -1.
C'est grâce à ça qu'ils font des revenus, sans revenus, plus de youtube. Ça semble cohérent.
[^] # Re: Liberté d'expression
Posté par Elfir3 . En réponse au journal RMS et la FSF. Évalué à 7.
Oui, ceci dit ta retranscription ne reflète pas du tout mon sentiment en regardant la vidéo. Pour moi, il est juste réaliste sur le fait que ça va pas plaire à tout le monde et que la décision a été réfléchie et prise (par lui et le reste du board) malgré ça. Je n'y vois pas du tout l'agressivité qui est relayée à beaucoup d'endroits, mais plutôt quelqu'un qui essaie d'être fort par rapport à ce qu'il va devoir endurer.
# Pas envie de root ? Change d'user...
Posté par Elfir3 . En réponse au journal Recherche d'un reverse proxy. Évalué à 4.
docker run --help me donne ceci :
Alors, c'est pas la panacée, faut que l'image soit prévue pour tourner avec n'importe quel utilisateur, mais dans la plupart des cas ça fonctionne sans soucis (ou avec un volume à mettre au bon endroit).
Le seul qui m'a vraiment posé problème jusqu'à présent, c'est elasticsearch avec sa création de clé dans le dossier config…
[^] # Re: leaked, mais de où ?
Posté par Elfir3 . En réponse au lien 3,2 milliards d’adresses Gmail & Outlook compromises : comment vérifier si la vôtre est concernée. Évalué à 2.
Par contre, il y a une heure un compte netflix a été créé avec mon e-mail… amusant. Ou pas…
[^] # Re: leaked, mais de où ?
Posté par Elfir3 . En réponse au lien 3,2 milliards d’adresses Gmail & Outlook compromises : comment vérifier si la vôtre est concernée. Évalué à 2.
Pas uniquement a mon avis, je n'ai pas de compte netflix, mais mon e-mail est dans la base de données.
[^] # Re: Beaux documents
Posté par Elfir3 . En réponse au journal C'est foutu pour LibreOffice. Évalué à 3.
Simple déduction. Pourquoi changer quelque chose qui nous plaît déjà ? Je ne pense pas que la majorité des gens changent pour quelque chose de moins bien que ce qu'ils avaient, simplement pour s'approprier le style du document. Ceci dit, ça peut aussi être vu comme une forme de dégout de ce qui n'est pas fait maison…
Surtout pas ! Je ne veux rien changer à mon LibreOffice, j'aime garder ce qu'il y a par défaut, même si c'est moche.
[^] # Re: Beaux documents
Posté par Elfir3 . En réponse au journal C'est foutu pour LibreOffice. Évalué à -1.
Moinsser ok, mais on peut m'expliquer en quoi ce n'est pas pertinent ?