Faya a écrit 2229 commentaires

  • [^] # Re: jq

    Posté par  . En réponse au journal JSON en ligne de commande : jq/pjy. Évalué à 3.

    Et bien j'avais raté ce post de Bortzmeyer ! Merci du lien, c'est très intéressant.
    ( Voilà encore une fois l'utilité d'une section "Brèves" où on pourrait poster des bookmarks… )

  • [^] # Re: Pas presse

    Posté par  . En réponse au sondage Presse en ligne. Évalué à 2.

    Pourquoi "pas presse" ?

  • [^] # Re: Notepad++ !!!

    Posté par  . En réponse au journal Quel IDE pour quel langage. Évalué à 5.

    "Je fonctionne différemment" : c'est possible. Ou tu n'as simplement pas essayé d'apprendre et c'est compréhensible parce que oui ça demande du temps. Par exemple je code sous Linux depuis plus de 15 ans mais je me suis mis à Vim il y a 7 ans et ça n'est que l'année dernière que j'ai décidé d'apprendre les raccourcis claviers de Bash (Merci au posteur (bon j'utilisais qd même la recherche dans l'historique et le copier/coller))

    Le "temps de cerveau" dont tu parles n'est valable que durant l'apprentissage. Effectivement il y a certain temps d'adaptation pour être efficace avec ces éditeurs (et c'est valable pour tout. Si je te montre mon père utiliser une souris tu verras que ça n'est pas instinctif pour tout le monde…). Une fois les réflexes acquis, c'est automatique. Pas de temps de réflexion, comme toi avec ta souris. Sauf qu'on n'aura pas besoin de quitter le clavier.

    "Je vais plus vite à copier-coller les noms de variables plutôt que…"

    Ah mais en fait tu ne sais pas du tout comment fonctionnent les autres éditeurs. Tu penses qu'il n'est pas possible d'y faire de copier-coller ? De déplacer une ligne, un paragraphe, une colonne, lancer une recherche, remplacer, … ? Même hors éditeurs, on peut faire beaucoup de choses au clavier. Copier/coller , changer de fenêtre, lancer une appli, une recherche, enfin quasiment tout ! Ça n'est pas par hasard que les applications comportent des raccourcis clavier ou que les utilisateurs écrivent des addons pour retrouver l'usabilité de Vim dans leur navigateur : quand on connaît, c'est pratique. Les automatismes sont déjà là, on gagne du temps, on en perd pas à réfléchir à la prochaine combinaison ou à bouger le bras pour atteindre la souris.

    C'est ""normal"" d'être réticent à modifier une méthode qui fonctionne surtout si ça implique plusieurs heures de tâtonnement et d'apprentissage où l'on sera inévatiblement moins performant. Mais la récompense est au bout du chemin ;-)

    Sinon je te rejoins sur le matériel et plutôt qu'une souris de gamer j'utilise ça : https://www.ldlc.com/fiche/PB00224130.html
    Un genre de trackpad avec barre de pointage sous le clavier, ce qui minimise encore plus les déplacements.

  • [^] # Re: Notepad++ !!!

    Posté par  . En réponse au journal Quel IDE pour quel langage. Évalué à 5.

    "utilisation de la souris pour tout" + "Ce que je déteste: la lenteur et le clavier"

    C'est paradoxal… Pour écrire tes programmes, tu passes forcément par le clavier donc tu passes ton temps à faire des allers-retours clavier <-> souris. Outre le fait que ça soit mauvais pour la santé (TMS) c'est aussi une perte de temps. Sachant que le clavier est inévitable pour écrire, autant tout faire dessus. C'est la raison d'être des raccourcis claviers et des éditeurs comme Vim et Emacs.
    (À moins que tu utilises aussi la souris sur un clavier virtuel !? Ou que tu tapes à une seule main, souris dans l'autre ? C'est difficilement imaginable)

  • [^] # Re: Utilisation comme degoogleisateur ?

    Posté par  . En réponse à la dépêche Cozy, votre domicile numérique. Évalué à 10.

    Quand tu arrives sur infomaniak.com, la 1ère chose qu'on te demande c'est "Saisir un nom de domaine". Madame Michu ne sait pas ce qu'est un nom de domaine. Game over.
    Si elle accepte quand même de regarder autour, on y lit "Serveurs, Housing, NAS, SSL" … Là elle flippe carrément.

    "Faut arrêter de prendre les gens pour des idiots aussi."

    Madame Michu n'est pas idiote, c'est juste qu'elle ne s'y connait pas dans ce domaine. Chacun son métier/hobby. Donc ouais elle va préférer https://cozy.io/fr parce qu'il y a des mots intuitifs (données personnelles, "domicile numérique"), un gros bouton "Créer" , et on lui demande son adresse e-mail. Ça elle comprend.

  • [^] # Re: Google ne se lance plus

    Posté par  . En réponse au journal Culte du Cargo et développement informatique. Évalué à 8.

    " C'est un comportement très sain, l'imitation."

    C'est même la meilleure façon d'apprendre et d'évoluer… Rien (ou pas grand chose) n'a été inventé qui n'ait été inspiré de l'existant. Mais le soucis c'est que ça marche mieux quand ça marche pas. Parce que du coup on est obligé de chercher pourquoi notre imitation a foiré et du coup on apprend. Quand ça marche … bin on a rien appris, jusqu'à ce que ça ne marche plus.
    Et je n'ai pas honte d'avouer que c'est ainsi que j'ai écrit mes tous premiers programmes, en TI Basic sur ma TI-89. En copiant les ptits jeux codés par des élèves de ma classe, je partais d'un programme existant que j'essayais de modifier, forcément ça plantait, du coup je cherchais … et j'ai fini par connaître le manuel de la TI par coeur. Tant qu'on en est aux aveux, du temps où je jouais à l'autohébergeur, j'ai copié-collé un HOW-TO pour installer un serveur Exim/Dovecot sur mon premier Kimsufi, sans comprendre la moitié des fichiers de conf, bin il fonctionne encore. Entre-temps j'ai voulu modifier plein de paramètres (l'antispam, la grey-list, Clamd, …) et j'ai appris.

    L'avantage dans «l'informatique» au sens large c'est que tout ce dont on a besoin pour s'y essayer c'est quelques vieilles machines et une connexion internet. Si on se plante, le labo ne va pas exploser et on aura pas ruiné les récoltes de l'année. Donc c'est assez facile d'utiliser la Méthode_essai-erreur. Ensuite on se sert du web pour consolider les acquis en recherchant les "bonnes pratiques" du domaine (en lisant du code libre par exemple, la compétence nécessaire ici étant de savoir choisir ses sources pour ne pas apprendre par le tuto de Jean-Kévin).

  • [^] # Re: En biologie

    Posté par  . En réponse au journal Culte du Cargo et développement informatique. Évalué à 1.

    J'ai connue cette expérience par L'Encyclopédie du Savoir Relatif et Absolu de Bernard Werber : https://amnezik666.wordpress.com/2009/09/03/la-culture-dentreprise-vue-par-bernard-werber/ mais ça n'est pas du tout un gage de vérité. J'ai lu ce livre pour la première fois aux alentours de 2000 (j'avais 16 ans) et j'avais beaucoup aimé, du coup je l'ai relue dernièrement et me suis rendu compte que les résultats de beaucoup d'expériences décrites étaient largement extrapolés ou même modifiés pour coller à la philosophie "New-Age" de l'auteur.

    Idem avec cette expérience : http://mel.vadeker.net/evenementiel/rats_plongeurs_differenciation_sociale.html

    D'un coté nous avons un documents vidéo d'époque qui circonscrit l'étude au seul modèle animal et de l'autre une forme de réappropriation de l'étude pour en faire un message qui fait subtilement le lien avec la critique politique des sociétés humaines.

    Que Werber traduit par :

    Peut-être que l'espèce humaine est tributaire elle aussi d'une telle grille. Et quel que soit le gouvernement anarchiste, despotique, monarchiste, républicain ou démocratique, nous retombions dans une répartition similaire des hiérarchies. Seules changent l'appellation et le mode de désignation des exploiteurs.

  • # Pour le support technique incompétent

    Posté par  . En réponse à la dépêche La fin des IPv4 est très proche ! Les ennuis aussi…. Évalué à 10.

  • [^] # Re: Nom moche

    Posté par  . En réponse au journal Areva → New Areva → Orano ? Vérifions ça…. Évalué à 2.

    La version 'www uniquement' est débile, oui. Il faut en choisir une principale et y rediriger l'autre.
    (Ne pas servir le site aux 2 adresses sous peine de "duplicate content" )

  • [^] # Re: J'en rêve...

    Posté par  . En réponse au journal linuxboot/nerf update et une annonce concernant la linux fondation. Évalué à 5.

    Les décideurs pressés n'utilisent pas IRC ou XMPP, ils utilisent Slack (pas Slackware ! )

  • [^] # Re: J'en rêve...

    Posté par  . En réponse au journal linuxboot/nerf update et une annonce concernant la linux fondation. Évalué à 5.

    Avez-vous un forum/chatroom (irc/xmpp)?

    "Google, Facebook et un Edge Funds nord américain"

    Pardon, avez-vous une Slack room ?

  • [^] # Re: Nom moche

    Posté par  . En réponse au journal Areva → New Areva → Orano ? Vérifions ça…. Évalué à 3.

    Sur dropwww je lis "Some people that are not especially tech savvy think they need to include "www" in email addresses because they saw the prefix on the website" . J'ai vu pas mal de conneries en 15 ans de dev mais celle-là jamais !
    Il me semble justement que pour les Michus, www fait automatiquement référence aux sites/pages web donc qd je monte un site je redirige 301 le www.example.com vers example.com pour ceux qui seraient tentés de le rajouter. C'est vrai que le www est inutile mais à vrai dire le dérangement est minime, et ça permet -de ne pas égarer ceux qui pensent que le Web n'existe pas sans www, -d'utiliser un enregistrement CNAME pour pointer sur son cloud provider, -de gérer plus finement les cookies…

    Du coup je suis assez d'accord avec https://www.yes-www.org/why-use-www/

  • [^] # Re: mauvaise idée

    Posté par  . En réponse au journal Générateur de mot de passe. Évalué à 6.

    Le plus drôle c'est qu'il avait prévu le coup. Le "title text" dit :

    "To anyone who understands information theory and security and is in an infuriating argument with someone who does not (possibly involving mixed case), I sincerely apologize."

  • [^] # Re: 300^4 = 8100000000

    Posté par  . En réponse au journal Générateur de mot de passe. Évalué à 3.

    Merci.

    D'après https://en.wikipedia.org/wiki/Password_strength#Required_bits_of_entropy : 29 bits of entropy needed if only online attacks are expected, and up to 128 bits of entropy needed for important cryptographic keys.
    Du coup ça pourrait être suffisament sécurisé pour des mots de passe sur le web. @SlowBrain ton programme n'est pas à jeter. Charge des listes plus grosses, depuis une URL possible à modifier, et change l'utilisation des catégories et c'est bon \ô/

  • [^] # Re: 300^4 = 8100000000

    Posté par  . En réponse au journal Générateur de mot de passe. Évalué à 1.

    Je n'y connais rien donc dites moi si je me trompe svp…

    Le 1er commentaire du journal parle de https://www.petroskal.com/hawkpass/ et il me semble qu'ils utilisent la méthode des catégories pour obtenir des phrases plus faciles à retenir. Toutes les propositions sont de la forme AdjectifNomVerbeAdjectifNom :

    MistyBagCoordinatedFrankPatient

    Il n'y a donc que 3 catégories, mais 5 mots choisis. Si chacune d'entre elle est suffisament grande, ça pourrait pas fonctionner ? Du style

    GentilParpaingCaresseFougeuxTracteur

    143 adjectifs
    1977 verbes (tirés de https://leconjugueur.lefigaro.fr/frlistedeverbe.php, merci Vim pour le nettoyage)
    304 noms (merci à icefinger ci-dessous)

    Quelqu'un pour calculer l'entropie obtenue avec ces listes et cette méthode ? Je ne veux pas me ridiculiser en le faisant (mal) moi-même…

  • [^] # Re: lol

    Posté par  . En réponse au journal web. Évalué à 10.

    tu peux garder un ublock pour virer les pubs quand même, il y a des limites à la souffrance

    Vaut mieux oui, parce que sinon… Voilà les domaines appelés par une page random de BFMTV :

    di8n.bfmtv.com
    img.bfmtv.com
    social-api.bfmtv.com
    static.bfmtv.com
    www.bfmtv.com
    securite.01net.com
    bfmtv-by.accengage.net
    websdk.accengage.net
    adtrack.adleadevent.com
    ib.adnxs.com
    hlsbfm-a.akamaihd.net
    httpsbfm-a.akamaihd.net
    c.amazon-adsystem.com
    edge.api.brightcove.com
    c.brightcove.com
    metrics.brightcove.com
    sadmin.brightcove.com
    players.brightcove.net
    static.criteo.net
    cdn.elasticad.net
    prof.estat.com
    w.estat.com
    connect.facebook.net
    www.google-analytics.com
    www.google.com
    i.ligatus.com
    www.linkedin.com
    static.mediarithmics.com
    public.newsharecounts.com
    asqnext.nuggad.net
    script.onfocus.io
    amplifypixel.outbrain.com
    script.ownpage.fr
    asset.pagefair.com
    asset.pagefair.net
    sync.smartadserver.com
    ads.stickyadstv.com
    cdn.taboola.com
    platform.twitter.com
    syndication.twitter.com
    fr-groupe01.videoplaza.tv
    service.videoplaza.tv
    logc202.xiti.com
    vjs.zencdn.net

    44 domaines différents (39 en retirant les sous-domaines de BFM) ! Après ils trouvent bizarre que les internautes cherchent à bloquer ces appels mais qu'est-ce qui peut bien justifier une telle foison de scripts et contenus externes ?
    G-analytics + xiti ça fait pas double emploi ?
    taboola + outbrain + criteo + les autres "admachin" ça fait pas quadruple emploi ?
    Le soucis c'est pas la pub, c'est l'abus …

  • [^] # Re: Le petit XKCD du jour

    Posté par  . En réponse au journal web. Évalué à 3.

    Je ne sais pas où partager cette découverte (c'est là que je me dis qu'il manque une section "brèves" à DLFP…) donc je le mets ici :

    xkcd fournit les metadonnées de chaque comic en JSON ! Par exemple : https://xkcd.com/1942/info.0.json
    Et ça c'est cool. Voilà. De rien.

  • # lol

    Posté par  . En réponse au journal web. Évalué à 10.

    "je suis contre la surveillance de masse"
    […]
    "Cette dépêche provient d'un article préalablement publié sur mon compte Steem"

    Lol …

    trackers

    Sinon j'ai remarqué que depuis quelques temps, supprimer les cookies ne suffit plus. Je connaissais déjà le browser fingerprinting mais il me semble que c'est de plus en plus utilisé car plusieurs sites m'ont "reconnu" même en ayant supprimé la totalité des cookies. Ou alors les trackers passent maintenant par le localStorage.

  • [^] # Re: Individu surveillé

    Posté par  . En réponse au journal Microsoft voudrait de la biométrie. Évalué à 5.

    Il y a eu plusieurs cas réels d'enfants nés avec un ADN qui n'était pas celui de leur parent biologique : Le parent a "absorbé" son jumeau in utero et possède des gamètes avec un ADN différent du reste du corps. Du coup, le jumeau non-né est le parent biologique génétique du bébé.

  • [^] # Re: Et sur le fond?

    Posté par  . En réponse au journal Microsoft voudrait de la biométrie. Évalué à 7.

    Bizarre que personne ne l'ait fait. Je me dévoue :

    s'il est bien fait bloque tout accès, qu'il soit légitime ou non.

    xkcd
    https://xkcd.com/538/

    Mais ça marche aussi (encore plus facilement) pour les empreintes ou l'iris ou tout caractère biométrique…

  • [^] # Re: Javascript, everyday ...

    Posté par  . En réponse au journal 'UnJSq' v0.1.0. Évalué à 4.

    Et comme pour la fois précédente (leftpad) , il y a des projets qui ne fonctionnent plus à cause d'un "package" comprenant une unique ligne :
    https://github.com/floatdrop/pinkie-promise/blob/master/index.js

  • [^] # Re: Javascript, everyday ...

    Posté par  . En réponse au journal 'UnJSq' v0.1.0. Évalué à 3.

    le développeur backend sous node qui veut faire du frontend tout en restant sous node.

    VueJS Server-Side Rendering : https://ssr.vuejs.org/fr/
    J'avoue ne l'avoir pas testé mais faire backend et frontend sous Node, c'est déjà possible (Express, React,…) Par contre tu dis plus bas que tu voulais faire un wrapper pour ton code C++ donc là je vois mieux l'intérêt.

  • # Javascript, everyday ...

    Posté par  . En réponse au journal 'UnJSq' v0.1.0. Évalué à 10.

    Soit je n'ai rien compris, soit tu viens de créer un 4242e framework front-end javascript pour faire des Single Page App (ne pas recharger à chaque requête). Par exemple, quel est l'avantage par rapport à VueJS ?

    Si j'ai mal compris, milles excuses. Sinon …

    C'est impressionnant la rapidité à laquelle ces ""programmes"" se multiplient. Il semblerait que ça ait commencé à se calmer en 2017 mais il n'y a pas si longtemps, il était impossible de savoir que choisir (autre que du Vanilla JS) pour démarrer un projet : il sortait une nouveauté chaque jour ! Sans parler de la quantité astronomique de librairies tirées par la moindre installation sous Node (à tel point qu'il suffit que l'une d'entre elle plante, pour planter la moitié du Web )

    Everyday

  • # Sources

    Posté par  . En réponse au journal Javascript, golf, et graphismes. Évalué à 5. Dernière modification le 29 décembre 2017 à 21:34.

    Et c'est libre ! https://github.com/lionleaf/dwitter "Apache License 2.0"

    Bon visiblement ce sont les sources du site complet (Django) et je cherchais juste un moyen de tester ces ptites animations en local. Ça sera plus simple d'extraire le JS de là :
    "Inspired by http://arkt.is/t/Yy53aWR0aD0yZTM7eC5maWxsUmVjdCgxNTAsMTUwKlModCkrMTUwLDE1MCwxNTAp "

    (EDIT) ou là : https://github.com/lionleaf/dwitter/blob/1ad996d7425b5070081fbf63846158ebc7c734d4/dwitter/templates/dweet/dweet.html

  • [^] # Re: Des détails

    Posté par  . En réponse au journal [PGP] Des failles de sécurité sous le sapin pour Thunderbird et Enigmail !. Évalué à 4.

    Merci pour ce lien vers l'audit parce que le journal en parle sans jamais donner de source.

    "ne surtout pas utiliser le lecteur de flux RSS intégré à Thunderbird"

    Après une recherche rapide, je ne trouve toujours pas un minimum de détails sur cette affirmation. Il a bien https://posteo.de/en/blog/security-warning-for-thunderbird-users-and-enigmail-users-vulnerabilities-threaten-confidentiality-of-communication qui dit

    The audit discovered profound security problems in connections with RSS feeds, which are expected to be fixed entirely no earlier than Thunderbird version 59. Due to security reasons, the actual attack will not be described in this post. Usage of RSS feeds in Thunderbird can endanger and reveal your entire communication and other sensitive data.

    Donc il y a une faille grave mais on en saura pas plus avant plusieurs mois (sortie de Tb59). Sans aller jusqu'au PoC, c'est quand même pas très rassurant de lire "n'y touchez pas et on vous dira pas pourquoi".