flan a écrit 1848 commentaires

  • [^] # Re: Ouf

    Posté par  (site web personnel) . En réponse à la dépêche Présentation technique de Canopsis. Évalué à 1.

    J'ai un peu l'impression que Shinken ajoute cette même intelligence, alors que c'est vendu comme une solution de supervision.

  • [^] # Re: Souveraineté numérique ?

    Posté par  (site web personnel) . En réponse à la dépêche Un système d’exploitation français pour la souveraineté numérique. Évalué à 4.

    Tiens, c'est rigolo car le principal argument pour libéraliser un marché est que les prix sont censés baisser pour le consommateur…

  • [^] # Re: Souveraineté numérique ?

    Posté par  (site web personnel) . En réponse à la dépêche Un système d’exploitation français pour la souveraineté numérique. Évalué à 4.

    La Russie n'a que 150 millions d'habitants, c'est-à-dire à peine deux fois plus que la France. Si elle arrive à avoir une armée complète, je ne vois pas pourquoi la France n'y arriverait pas, sachant que la France a un territoire beaucoup plus petit.

    Quant aux États-Unis, jamais ils n'exporteront le F-22 dont la chaîne de production est de toute façon fermée.

  • [^] # Re: Ça manque de classes...

    Posté par  (site web personnel) . En réponse à la dépêche Travailler avec des expressions rationnelles. Évalué à 2.

    Ta regexp est trop laxiste.
    Celle-ci devrait mieux fonctionner : "((25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?).){3}(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)"

  • # Merci pour l'aperçu

    Posté par  (site web personnel) . En réponse au journal Test du framework front-end Semantic UI. Évalué à 2. Dernière modification le 03 février 2016 à 15:19.

    N'étant pas dév. web (et pas spécialement intéressé par le domaine, d'ailleurs), mais étant amené à concevoir régulièrement des interfaces web, je suis parti sur du Bootstrap pour avoir quelque chose de correct (même si ce n'est pas original).

    J'avoue que la différence entre Semantic UI et Boostrap ne me semble pas suffisante pour justifier un nouvel investissement de ma part (d'autant que le gros avantage de Boostrap est d'avoir plein de plugins). Mais ça me permet au moins de savoir qu'il existe autre chose et de garder un œil sur ce qui se fait ailleurs.

  • [^] # Re: métriques

    Posté par  (site web personnel) . En réponse au journal Persona, c'est bientôt la fin.. Évalué à 2.

    La limite pour pas pouvoir prolonger un CDD dans la fonction publique c'est 6 ans… 6 ans de CDD, c'est pas acceptable et tes gens compétents, ils devraient pas être en cdd du tout. Ça tombe bien, la fonction publique (qui a par ailleurs bien des défauts), permet que tes gens compétents aient un statut (celui de fonctionnaire)

    Euh… encore faut-il qu'il y ait un concours adapté. Et d'ailleurs, les CDD ne sont censés n'être signés que quand il n'y a pas de corps de fonctionnaire donnant la compétence demandée.
    j'ai été en CDD dans la fonction publique, et le seul concours qui m'était accessible (avec le poste que je voulais) était destiné à des Bac+3, donc en-dessous de mon niveau d'études et j'aurais perdu en terme de rémunération. Du coup, 6 ans de CDD obligatoires.

    Bon, sinon, on peut maintenant, à titre expérimental, être en CDI avant les 6 ans.

  • [^] # Re: Let’s Encrypt

    Posté par  (site web personnel) . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 4.

    "La taille minimale du module est de 2048 bits, pour une utilisation ne devant pas dépasser l’année 2030"
    Désolé, ça fait pas très rassurant, ce minimale, ça sous-entends que c'est parce que bon, tu insistes avec ta connerie, on va écrire ça même si on aurait aimé mettre plus. Et on met une date en plus, pas lointaine (dans 15 ans, on se dit qu'on pourra casser la chose, donc si c'est dumpé… La durée de la clé ne dit rien sur la durée de l’intérêt des données)

    Je ne vois pas en quoi ce n'est pas très rassurant, et je vois encore moins pourquoi ils n'auraient pas mis 3 072 ou même 4 096 s'ils avaient vraiment voulu mettre plus.
    Le "minimal" est même obligatoire pour que la phrase ait un sens, et je suis sûr que tu ne te serais pas privé de la critiquer s'il n'avait pas été présent : cela signifierait qu'une clef de 3 072 ne conviendrait pas.

    L'ANSSI fait des recommandations dans des cas d'usage bien précis. Si tu as des données que tu veux préserver jusqu'en 2030 (plein de données sont périssables et pourraient être dévoilées dans 15 ans sans préjudice aucun), tu peux utiliser des clefs de 2 048 bits. Si tu es du genre "ceinture et bretelles" et que tu as de l'argent à mettre dans ton CPU (oui, le SSL a un coût), c'est encore mieux de mettre du 3 072 bits, bien évidemment.
    Essaie de faire les deux (2 048 et 4 096 bits), tu remarqueras une vraie différence sur le nombre de connexions qu'encaisse ton apache (j'avais fait le test il y a quelques années, c'était non négligeable même si je ne me souviens plus des chiffres).

  • [^] # Re: Fifth browser

    Posté par  (site web personnel) . En réponse au journal Opera 12: la relève?. Évalué à 3.

    En effet, il n'y a que ChakraCore (le moteur JS), sous licence MIT.

  • [^] # Re: Fifth browser

    Posté par  (site web personnel) . En réponse au journal Opera 12: la relève?. Évalué à 4.

    tu as oublié Microsoft Edge dans ta liste

  • [^] # Re: Python 3?

    Posté par  (site web personnel) . En réponse au journal CPython abandonne Mercurial et passe à Git et Github. Évalué à 8.

    Par expérience, on peut faire les choses à peu près proprement en Python, à condition d'avoir un peu de rigueur et des bons outils.
    Je suis assez fan de PyCharm, qui fait de l'inférence de type, mais qui a parfois besoin d'aide (on lui spécifie le type).
    Accessoirement, je m'oblige à ne jamais utiliser le typage dynamique quand c'est inutile (je change de variable quand le type change).

    Après, je ne serais pas contre un peu de typage statique, mais le typage dynamique est parfois bien utile.

  • [^] # Re: Comment l'industrie de l'automobile délibérément décidé de pourrir la vie des citadins.

    Posté par  (site web personnel) . En réponse au journal Mon insécurité à moi. Évalué à 6.

    À ma connaissance, il y avait tout de même fréquemment des accidents (suffit de lire des bouquins sur l'époque).
    Ça allait moins vite, mais avec moins de contrôle, moins de frein, moins de réglementation, moins de distinction entre trottoirs et chaussée, moins de signalisation (passages piétons, feux).

  • [^] # Re: Comment l'industrie de l'automobile délibérément décidé de pourrir la vie des citadins.

    Posté par  (site web personnel) . En réponse au journal Mon insécurité à moi. Évalué à 0. Dernière modification le 31 décembre 2015 à 19:32.

    Tout d'abord, il y a un fait tout simple : avant les voitures, la route était aux piétons

    Ah bon ? Quand donc ? J'aurais plutôt dit qu'avant les voitures, la route était aux chariots, carrosses, cavaliers, et autres moyens de locomotion.

    Comme quoi, les faits tout simples ne sont pas toujours si simples…

  • [^] # Re: lcdlp

    Posté par  (site web personnel) . En réponse au journal Ian Murdock est mort :-(. Évalué à 10.

    probablement une référence à un film parlant de cité, et de peur.

  • [^] # Re: Gros doute

    Posté par  (site web personnel) . En réponse au journal Slack remplace l'IRC, ou comment l'opensource qui ne réussit pas à se défaire de ses démons. Évalué à 4.

    Oui, Slack disparaîtra et sera remplacé par une autre solution… et en 2042, IRC continuera à vivoter.

  • [^] # Re: Readthedocs

    Posté par  (site web personnel) . En réponse à la dépêche Twitter hors du navigateur. Évalué à 10. Dernière modification le 22 décembre 2015 à 22:24.

    Quand tu fais du Python, tu as un ensemble d'outils classiques :

    • le code publié sur Github
    • les tests écrits avec nose ou unittest
    • les tests lancés sur travis-ci
    • la génération de la doc avec sphinx
    • la publication de la doc sur readthedocs
    • la publication de l'archive sur pypi

    La meilleure raison est la simplicité. Sur readthedocs, quand tu crées ton compte, il te demande si tu as un compte github, si tu réponds oui tu as un popup github pour associer les deux, et il te propose la liste de tes projets Github. À partir de là, tu en sélectionnes un… et c'est tout. Ça régénère la doc automatiquement pour les différentes branches sans que tu aies la moindre question à te poser. C'est dur à battre !

  • [^] # Re: Changement de racine chez Comodo

    Posté par  (site web personnel) . En réponse au journal Paranoïa, certificat SSL et tracasseries.. Évalué à 4.

    au passage, pourquoi Chrome (comme Firefox) utilise-t-il la libnss au lieu d'utiliser le magasin de certificat du système, alors que toutes les autres applis y arrivent très bien ?
    C'est quand même pénible de :

    • devoir recompiler la libnss pour supprimer les certificats racine dont on ne veut pas (oui, ils sont en dur dans le code !),
    • ne pas pouvoir facilement installer des certificats maison au niveau du système (vu qu'ils sont stockés dans le home de l'utilisateur),
    • devoir modifier des emplacements supplémentaires pour des applis précises alors qu'il y a un système plus ou moins centralisé sur chaque OS pour éviter exactement ce souci.
  • [^] # Re: Gravissime

    Posté par  (site web personnel) . En réponse au journal Un mot de passe, ça s'efface chez Grub2. Évalué à 3.

    J'ai pourtant régulièrement des demandes de redémarrage pour finir les mises à jour sous Ubuntu. Certes, il ne redémarre pas tout seul, mais ça doit être facile à faire.

  • [^] # Re: Copyleft

    Posté par  (site web personnel) . En réponse à la dépêche Projet de loi de finances FR 2016 : interdiction des logiciels libres de comptabilité et de caisse. Évalué à 2.

    Note : les juges ne se basent pas que sur le texte lui-même. Il y a également la notion d'« intention du législateur » (ce qui implique de savoir un peu ce qui s'est passé lors des débats parlementaires) qui peut être prise en compte, surtout quand la loi n'est pas très claire.

  • [^] # Re: Typage strict

    Posté par  (site web personnel) . En réponse à la dépêche Sortie de PHP 7.0 - un nouveau départ. Évalué à 7.

    Ah bon ? Je ne vois vraiment pas comment faire ça avec Python + Django, par exemple.

  • [^] # Re: Retwitté

    Posté par  (site web personnel) . En réponse au journal Notepad++ et FN ; ou quand un développeur parle d'autre chose que de développement. Évalué à 1.

    Quand tu ne détiens pas les cordons de la bourse, tu ne peux pas faire grand-chose.

    Tu as simplement le choix de ce que tu peux privatiser en premier (et encore, tu n'as pas toujours le choix de l'ordre).

  • [^] # Re: Pas très intéressant ...

    Posté par  (site web personnel) . En réponse au journal Notepad++ et FN ; ou quand un développeur parle d'autre chose que de développement. Évalué à 2.

    Toutes les institutions dont tu parles ont changé plus ou moins récemment… Celui qui a interdit la peine de mort était-il plus respectueux de notre Histoire et de nos institutions ? En quoi ?

  • [^] # Re: Ca va moinsser grave

    Posté par  (site web personnel) . En réponse au journal [HS] Ils ont gagné cette bataille. Évalué à -4.

    Comment sais-tu que ce n'est pas partagé par la plupart des libristes ?

    (question subsidiaire : qu'est-ce exactement qu'un libriste ?)

  • # radicale ?

    Posté par  (site web personnel) . En réponse au message Bibliothèque CardDAV/CalDAV. Évalué à 4.

    C'est un serveur en Python carddav et caldav ; il y a peut-être ce que tu cherches

  • [^] # Re: Dieu n'existe pas

    Posté par  (site web personnel) . En réponse au journal Paris sous les balles. Évalué à 4.

    Il dit simplement que tu es fortement désagréable à lire et que ça ne donne vraiment pas envie de discuter avec toi, quelque soit le sujet. D'ailleurs, je suis tout à fait d'accord avec lui.

  • [^] # Re: J'ai hésité

    Posté par  (site web personnel) . En réponse au journal Paris sous les balles. Évalué à 2. Dernière modification le 16 novembre 2015 à 08:35.

    Il y a deux cadres possibles pour faire des écoutes :
    - le cadre judiciaire, classique, quand l'autorité judiciaire est saisie de faits,
    - le cadre administratif, moins connu, qui permet des écoutes sur des personnes quand il n'y a pas encore eu de faits (on ne peut donc pas faire des écoutes judiciaires).

    Dans le premier cadre, c'est un juge d'instruction qui les décide.
    Dans le second, c'est le premier ministre qui autorise une demande faite par un ministre (intérieur/défense/finances), après avis de la CNCTR (cf. la loi du 24 juillet 2015).

    Les services pouvant demander les écoutes font donc de la police judiciaire (ex. : DCPJ, DGSI, DGGN) ou de la police administrative (ex. : SCRT, DGSI, DGSE).