Je trouve ces principes bien pertinents. Je trouve même que l'auteur ne met pas assez en valeur un principe que j'aime bien : trouver l'erreur à la compilation, c'est déjà trop tard : elle devrait être affichée dès l'écriture du code. Et au final, à ce niveau, il est possible d'aller assez loin avec du Python (par exemple en suivant les conseils donnés ici).
Ne confondrais-tu pas « le consensus des experts en sécurité » avec « cinq personnes travaillant dans l'équipe sécurité de Chromium » ?
Ça fait quand même une différence.
Bin non, en effet, ou ça ne devrait pas l'être.
Si déployer un simple certificat sur un parc de machines est compliqué, c'est qu'il y a un problème d'admin sys.
Ou tu te fais ta propre CA, ce qui n'a rien de spécialement compliqué et permet beaucoup de choses (comme de l'authentification par certificat de chaque utilisateur, des certificats pour signer et d'autres pour chiffrer les courriels internes, des certificats clients pour authentifier les machines et éviter d'avoir un annuaire lisible par tout le monde, etc.), de la signature numérique de documents, etc.
Un peu pareil : madame a un papier avec le mot de passe maître pour déchiffrer le keepass et avoir les identifiants importants et accéder aux documents.
Non, justement. Globalement, quand tu n'as pas de vent ou pas de soleil, tu n'as pas de vent en Europe, et tu n'as pas de soleil en Europe.
Jancovici en parle, par exemple (mais sinon, suffit de regarder les cartes météo au niveau européen).
J'ai l'impression de voir une description de Windows 95, là. Ça fait bien longtemps que les choses se sont améliorées sous Windows, avec des utilisateurs qui ne peuvent pas modifier les fichiers système.
Et le rangement est encore plus strict sous macOS, vu que par défaut, le cloisonnement est bien plus fort que sous Linux (où il est assez inexistant pour un utilisateur donné, en fait)
Déjà, personne n'a parlé de crime, et donc personne n'a dit qu'un meurtre n'était pas un crime. Et oui, un crime de guerre n'est pas un crime au sens général.
Ensuite, un crime est une infraction. Comme tuer un soldat ennemi au combat n'est pas une infraction, ce n'est pas un crime. Mais bon, tout ça c'est clairement de la mauvaise foi…
En pratique, pour du LaTeX, cette séparation est complètement théorique.
J'aurais bien vu un sous-ensemble de HTML+CSS (en supprimant les quelques balises historiques de forme) comme représentation intermédiaire, avec comme langage d'écriture ce même sous-ensemble avec des macros intégrées.
On aurait donc [HTML/CSS + macros] -> [HTML/CSS pur] -> [PDF ou visualisation directe].
L'avantage est qu'il n'y a pas plus répandu que le HTML, qu'il y a des centaines d'outils le prenant en compte, que c'est facile d'en faire du PDF, et qu'on peut ajouter des animations facilement.
Attention, ceux de Wagner, tout comme ceux de Blackwater (/Xe/Academi), ne sont pas toujours des mercenaires, car un mercenaire est au service d'un autre pays.
Ceux de Wagner en Ukraine ne sont pas mercenaires, mais le sont en Afrique.
Dans tous les cas, ce sont des SMP (sociétés militaires privées). Et ça se traduit à peu près systématiquement par des crimes de guerre, Wagner comme Blackwater (et certainement les autres).
Sur ce thème, il y a les sentinelles oubliées de Roland Pietrini.
Dans le même style, il y avait également le traité Open Skies, avec des survols des territoires soviétique et états-unien par des avions de renseignement (aux capacités bridées, de mémoire) de l'autre bord, afin de vérifier le bon respect des traités de limitation des armes nucléaires.
Je ne sais si on peut dire que ce sont les Soviétiques qui ont gagné seuls. Je ne sais même pas s'ils auraient pu gagner en étant réellement seuls.
Ce sont les Alliés qui ont collectivement gagné, avec des contributions différentes.
On peut mesurer (à peu près) combien chacun a détruit des armées de l'Axe, je n'ai pas d'autre idée pour avoir une idée des contributions respectives.
# De bonnes idées
Posté par flan (site web personnel) . En réponse au lien Writing Python like it’s Rust. Évalué à 3.
Je trouve ces principes bien pertinents. Je trouve même que l'auteur ne met pas assez en valeur un principe que j'aime bien : trouver l'erreur à la compilation, c'est déjà trop tard : elle devrait être affichée dès l'écriture du code. Et au final, à ce niveau, il est possible d'aller assez loin avec du Python (par exemple en suivant les conseils donnés ici).
# Pour commencer…
Posté par flan (site web personnel) . En réponse au lien Que sait-on des missiles hypersoniques russes Kinjal, que les Ukrainiens disent avoir abattus ?. Évalué à 0.
On peut donner son nom réel, qui n’est pas Kh-47M2 (qui ne correspond à rien) mais 9A7660.
[^] # Re: chiffrement des données
Posté par flan (site web personnel) . En réponse au journal Réinitialiser le mot de passe root ??. Évalué à 5.
Le chiffrement est utile, ne serait-ce que dans le cas où le disque a une seconde vie (vol, revente, perte, …).
[^] # Re: Quid d'un code couleur ?
Posté par flan (site web personnel) . En réponse au lien L'icône cadenas pour HTTPS n'était pas une si bonne idée en pratique (et HTTPS à 95%). Évalué à 1.
Un certificat valide n'est pas expiré et est reconnu par les CA de la machine.
[^] # Re: Lol
Posté par flan (site web personnel) . En réponse au lien L'icône cadenas pour HTTPS n'était pas une si bonne idée en pratique (et HTTPS à 95%). Évalué à 10.
Le SSL ne sert pas qu’à garantir la confidentialité, ça sert aussi à garantir l’intégrité.
[^] # Re: Lol
Posté par flan (site web personnel) . En réponse au lien L'icône cadenas pour HTTPS n'était pas une si bonne idée en pratique (et HTTPS à 95%). Évalué à -2.
Ne confondrais-tu pas « le consensus des experts en sécurité » avec « cinq personnes travaillant dans l'équipe sécurité de Chromium » ?
Ça fait quand même une différence.
[^] # Re: Intranet
Posté par flan (site web personnel) . En réponse au lien RIP HTTP. Évalué à 5.
Bin non, en effet, ou ça ne devrait pas l'être.
Si déployer un simple certificat sur un parc de machines est compliqué, c'est qu'il y a un problème d'admin sys.
[^] # Re: Intranet
Posté par flan (site web personnel) . En réponse au lien RIP HTTP. Évalué à 6.
Ou tu te fais ta propre CA, ce qui n'a rien de spécialement compliqué et permet beaucoup de choses (comme de l'authentification par certificat de chaque utilisateur, des certificats pour signer et d'autres pour chiffrer les courriels internes, des certificats clients pour authentifier les machines et éviter d'avoir un annuaire lisible par tout le monde, etc.), de la signature numérique de documents, etc.
[^] # Re: il n'y a pas que le problème des sites à clôturer
Posté par flan (site web personnel) . En réponse au journal Vie numérique et mort physique. Évalué à 3.
Un peu pareil : madame a un papier avec le mot de passe maître pour déchiffrer le keepass et avoir les identifiants importants et accéder aux documents.
[^] # Re: Yves Bréchet en parle sur Thinkerview
Posté par flan (site web personnel) . En réponse au lien Les réacteurs à sels fondus, une énergie nucléaire moins chère et surtout plus sûre. Évalué à 5.
Non, justement. Globalement, quand tu n'as pas de vent ou pas de soleil, tu n'as pas de vent en Europe, et tu n'as pas de soleil en Europe.
Jancovici en parle, par exemple (mais sinon, suffit de regarder les cartes météo au niveau européen).
[^] # Re: Difficile à utiliser : c'est un bug et pas une friture
Posté par flan (site web personnel) . En réponse au journal Facile à utiliser, Bug ou Feature?. Évalué à 6. Dernière modification le 23 avril 2023 à 18:27.
J'ai l'impression de voir une description de Windows 95, là. Ça fait bien longtemps que les choses se sont améliorées sous Windows, avec des utilisateurs qui ne peuvent pas modifier les fichiers système.
Et le rangement est encore plus strict sous macOS, vu que par défaut, le cloisonnement est bien plus fort que sous Linux (où il est assez inexistant pour un utilisateur donné, en fait)
[^] # Re: achats frauduleux suite à mise à jour de ma cb sur mon compte Amazon
Posté par flan (site web personnel) . En réponse au journal Carte bancaire piratée, la faute à qui ?. Évalué à 4.
Ne pas utiliser Amazon ne me semble pourtant pas si compliqué.
[^] # Re: Manichéisme terminologique
Posté par flan (site web personnel) . En réponse au journal Les Américains. Évalué à 2.
Déjà, personne n'a parlé de crime, et donc personne n'a dit qu'un meurtre n'était pas un crime. Et oui, un crime de guerre n'est pas un crime au sens général.
Ensuite, un crime est une infraction. Comme tuer un soldat ennemi au combat n'est pas une infraction, ce n'est pas un crime. Mais bon, tout ça c'est clairement de la mauvaise foi…
[^] # Re: Manichéisme terminologique
Posté par flan (site web personnel) . En réponse au journal Les Américains. Évalué à 3.
Elle parle d’assassinats et de crimes de guerre.
[^] # Re: Manichéisme terminologique
Posté par flan (site web personnel) . En réponse au journal Les Américains. Évalué à 2.
As-tu beaucoup d’exemples pendant la guerre des Malouines ?
[^] # Re: Manichéisme terminologique
Posté par flan (site web personnel) . En réponse au journal Les Américains. Évalué à 2.
Qu’est-ce qui te fait dire ça, précisément ?
[^] # Re: AsciiDoc est le vrai nouveau LateX
Posté par flan (site web personnel) . En réponse au journal typst est le nouveau LaTeX. Évalué à 2.
Sauf si tu veux un dégradé de couleur (en fonction d’une valeur). Et comment rajoutes-tu facilement une colonne ?
[^] # Re: AsciiDoc est le vrai nouveau LateX
Posté par flan (site web personnel) . En réponse au journal typst est le nouveau LaTeX. Évalué à 3.
Puis on veut des tableaux qu'on modifie régulièrement et avec un peu de couleur, et là c'est le drame :(
[^] # Re: structure et style
Posté par flan (site web personnel) . En réponse au journal typst est le nouveau LaTeX. Évalué à 4.
En pratique, pour du LaTeX, cette séparation est complètement théorique.
J'aurais bien vu un sous-ensemble de HTML+CSS (en supprimant les quelques balises historiques de forme) comme représentation intermédiaire, avec comme langage d'écriture ce même sous-ensemble avec des macros intégrées.
On aurait donc [HTML/CSS + macros] -> [HTML/CSS pur] -> [PDF ou visualisation directe].
L'avantage est qu'il n'y a pas plus répandu que le HTML, qu'il y a des centaines d'outils le prenant en compte, que c'est facile d'en faire du PDF, et qu'on peut ajouter des animations facilement.
[^] # Re: Manichéisme terminologique
Posté par flan (site web personnel) . En réponse au journal Les Américains. Évalué à 2.
Attention, ceux de Wagner, tout comme ceux de Blackwater (/Xe/Academi), ne sont pas toujours des mercenaires, car un mercenaire est au service d'un autre pays.
Ceux de Wagner en Ukraine ne sont pas mercenaires, mais le sont en Afrique.
Dans tous les cas, ce sont des SMP (sociétés militaires privées). Et ça se traduit à peu près systématiquement par des crimes de guerre, Wagner comme Blackwater (et certainement les autres).
[^] # Re: Des espions français derrière le rideau de fer
Posté par flan (site web personnel) . En réponse au journal Les Américains. Évalué à 4. Dernière modification le 24 mars 2023 à 19:44.
Sur ce thème, il y a les sentinelles oubliées de Roland Pietrini.
Dans le même style, il y avait également le traité Open Skies, avec des survols des territoires soviétique et états-unien par des avions de renseignement (aux capacités bridées, de mémoire) de l'autre bord, afin de vérifier le bon respect des traités de limitation des armes nucléaires.
[^] # Re: Constat
Posté par flan (site web personnel) . En réponse au lien Part de la consommation d'électricité couverte par l'énergie éolienne en Europe en 2022 . Évalué à 1. Dernière modification le 15 mars 2023 à 22:13.
Et comment fait-on quand il n'y a pas de vent ?
Quel est le bilan CO2 de chacun de ces pays ?
[^] # Re: Le moi d'après répond au moi d'avant
Posté par flan (site web personnel) . En réponse au journal Quizz Python : esp[èa]ce de nom. Évalué à 2. Dernière modification le 08 mars 2023 à 21:41.
Tout à fait. Et un IDE qui ne soulignerait pas en rouge le x de x+1 serait à mon avis un très mauvais IDE pour Python.
[^] # Re: Convergence coût/valeur spéculative ?
Posté par flan (site web personnel) . En réponse au lien A single Bitcoin transaction uses the power of a average US household over 1 month. Évalué à 3.
Le prix pour les particuliers en France est trompeur : une partie est payée via les impôts.
[^] # Re: Très exagéré
Posté par flan (site web personnel) . En réponse au lien Arte TV: Comment les maths ont vaincu Hitler (hommage à A. Turing). Évalué à 2.
Je ne sais si on peut dire que ce sont les Soviétiques qui ont gagné seuls. Je ne sais même pas s'ils auraient pu gagner en étant réellement seuls.
Ce sont les Alliés qui ont collectivement gagné, avec des contributions différentes.
On peut mesurer (à peu près) combien chacun a détruit des armées de l'Axe, je n'ai pas d'autre idée pour avoir une idée des contributions respectives.