freem a écrit 5019 commentaires

  • [^] # Re: C'est d'autant plus important que

    Posté par  . En réponse au journal Technopolice is launched . Évalué à 10.

    En fait, je m'en fout que "l'outil" en question soit utilisé par l'extrême-droite, l'extrême-gauche, l'extrême-centre, mc donald, ou José Bové.

    Ce qui est dangereux, c'est l'outil, et son utilité reste à démontrer, les cités dans les villes sont sous caméra, entres autres, mais les flics refusent d'y patrouiller (tu t'es fait tuer, mais t'inquiètes, on a tout filmé!). Par contre, on les voit souvent aux péages des auto-routes pour controller les gens qui vont bosser.

    Les radars routiers sont des incitations a garder l'oeil rivé sur le compteur de vitesse, mais pourquoi les véhicules vendus pour l'usage routier sont-ils capables d'aller a des vitesses de plus de 200Km/H au juste?

    Dans la catégories des infrastructures, bases de données et autres logiciels d'aide aux décisions (BDD hospitalières, IAs utilisées pour assister les décisions de justice, et probablement d'autres) ce que l'on peut reprocher c'est de financer des deniers publics des applications très chères, commanditées à des entreprises étrangères (oui c'est important, non, je ne suis pas désolé de ce propos nationaliste de fait) sans que ni le peuple, ni le pouvoir (malgré qu'il paraît que le pouvoir est au peuple), n'ait apparemment la capacité d'aller vérifier que tout est OK (et sécurisé).

    Bref, même si je ne suis pas super heureux de la montée d'extrême-droite, les problèmes posés par les bases de données centralisées et autres outils de gestion de masse sont loin d'être inexistants, déjà, dès maintenant.
    Et je ne crois pas que ça soit une question de couleur.

  • # Juste le html

    Posté par  . En réponse au lien Why the number input is the worst input. Évalué à 4.

    Juste pour préciser, mais le lien ne parle que de saisir des nombres dans le contexte du html, et préconise l'usage d'entrées de type texte additionné de beaucoup de JS quand ça deviens un peu compliqué.

  • [^] # Re: Contenu faible

    Posté par  . En réponse au lien Firefox 105 !. Évalué à 3.

    Ca dépend. Ca se voit pas mal quand on fait tourner certains jeux avec 2 navigateurs sur une machine qui ne peut avoir que 1Gio de réservés pour le GPU (firefox crash, vivaldi donc chromium bug un peu). Reste à savoir par contre si on parle bien de mémoire graphique ou de mémoire "générique".

  • [^] # Re: Flux audio

    Posté par  . En réponse au message Podcast, Fdroid, France Culture.. Évalué à 3.

    A noter pour les développeurs les flux sont dispos de manière automatisable sur wiki data. Par exemple pour France Culture: https://www.wikidata.org/wiki/Q19908

    Merci, je vais pouvoir cesser de recourir à un navigateur pour juste lire un flux audio! D'autant plus que leur "lecteur web" est tout sauf pratique…

  • [^] # Re: lien direct

    Posté par  . En réponse au lien Une pétition demande au gouvernement l'extinction totale des écrans publicitaires. Évalué à 2.

    Ca, j'en doute, honnêtement. Et en terme d'efficacité, je trouve ça faible. Je préfère voir du papier moins cher pour imprimer des livres que j'irai acheter, que des livres plus chers parce qu'il faut que je foute à la benne des dizaines de kilos de papier tous les ans que je n'ai jamais demandé à avoir.
    Je ne parle même pas de ces ordures que l'on dépose sur ma voiture au parking de la gare SNCF, en normandie, et quand on reviens après une journée pluvieuse (un classique ici) le papier est décomposé sur le pare-brise, avec de très esthétiques tâches d'encre…
    Bon, ça, je ne le subis plus, j'avoue: j'ai une voiture de service dont j'ai besoin au taf, du coup, plus de train (et une meilleure ponctualité).

  • [^] # Re: manque de moyens ?

    Posté par  . En réponse au journal LibreOffice boude le cloud ?. Évalué à 1.

    Concernant la version en ligne LibreOffice Online (LOOL)

    Vraiment? Lool? C'est un sigle… disons, intéressant à utiliser, surtout en réponse a ce journal?

  • # I don't care about my privacy

    Posté par  . En réponse au lien L'extension navigateur I dont care about cookies acquise par Avast. Évalué à 8.

    Serait un meilleur nom, non?
    Accepter par défaut toutes les merdes, ou faire semblant de le faire (parce que je pense que ceux qui installent ça dégagent déjà tous les cookie tiers, une "technologie" dont je ne comprend même pas la raison d'être supportée par les navigateurs…) me semble être une belle connerie.
    Perso, je préférerais une extension pour dire "I don't want to be tracked at all" qui rejetterais tous les cookies "non-essentiels", incluant les "legitimate interest".
    Ca serait bien plus productif, à mon avis.

  • [^] # Re: Moteur!

    Posté par  . En réponse au lien Ladybird: un nouveau brouteur multiplateforme. Évalué à 3.

    Du coup, ce sont des tests vinaigre et non acide quand on utilise des outils pour sécuriser le brouteur?

    (mauvaise) Blague à part, c'est intéressant que des extensions pour protéger l'utilisateur fassent que les tests ne passent plus… si ces tests requièrent que l'utilisateur accepte d'être traqué pour passer, ne devrait-on pas considérer ces test comme des test pour lesquels il ne FAUT PAS être conforme?

  • [^] # Re: commande explicite et rollback

    Posté par  . En réponse au journal Comment j'ai installé Fedora 37. Évalué à 3.

    Rien ne t'empêches de supprimer sudo et utiliser su ou doas dont le comportement par défaut est de ne pas avoir de persistanc, tu tapes ton mot de passe à chaque fois.

    C'est exactement ce que je fais, pour le coup.
    Mais encore une fois, je parle du comportement par défaut des systèmes. Je trouve que pour un poste de bureau, qui n'ont pour la plupart qu'un seul utilisateur, l'installation par défaut de sudo est un amoindrissement de la sécurité.
    Je suis bien d'accord que dans le cas d'un système multi-utilisateurs et un sudo bien configuré, la sécurité est renforcée. Ca permets aussi de pouvoir auditer un minimum qui fait quoi, et donc potentiellement pourquoi, à condition de ne pas tourner en sudo -i, justement.

  • [^] # Re: commande explicite et rollback

    Posté par  . En réponse au journal Comment j'ai installé Fedora 37. Évalué à 2.

    C'est vrai que c'est techniquement simple, mais, ça nécessite de configurer, et j'ai envie de dire que si on sait configurer sudo, alors on peut probablement s'en passer et n'utiliser que su -c à la place, qui en plus implique un mdp différent et donc une sécurité discutablement plus élevée.

    Je ne connaissais pas l'option -k, d'ailleurs. Permets-t-elle d'éviter que, dans un script appelé ainsi, chaque instance de sudo ne conserve pas le timestamp? J'en doute.

    En fait, ce que je trouve dommage avec sudo, c'est que ses réglages par défaut (oui, c'est configurable, oui, on peut en faire un outil très intéressant) sont plutôt mal foutus pour moi. Après, je n'ai pas testé toutes les distros, donc peut-être que j'utilise juste les mauvaises.

  • [^] # Re: commande explicite et rollback

    Posté par  . En réponse au journal Comment j'ai installé Fedora 37. Évalué à 3. Dernière modification le 15 septembre 2022 à 11:14.

    La durée est configurable, il me semble, et le comportement peut être désactivé.

    Oui, tout est configurable.

    Je parle bien du problème de la config par défaut, l'outil en soit, une fois bien configuré, je pense qu'il deviens très utile d'un point de vue sécurité, mais par défaut sous Debian, sudo s'apparente plus à une faille béante pour moi.

  • [^] # Re: lien direct

    Posté par  . En réponse au lien Une pétition demande au gouvernement l'extinction totale des écrans publicitaires. Évalué à 4.

    Il me semble que dans certaines régions une expérimentation existe pour (enfin!) interdire la distribution de prospectus sauf si les gens mettent un auto-collant pour l'autoriser.
    Il y a des chances que ça contribue pas mal à la facture énergétique pour le coup :D

  • [^] # Re: commande explicite et rollback

    Posté par  . En réponse au journal Comment j'ai installé Fedora 37. Évalué à 2. Dernière modification le 15 septembre 2022 à 10:59.

    Espérons que sudo ne soit pas lancé par le script lancé par le script que tu veux exécuter (voire par un exécutable, c'est encore plus difficile a choper).

  • [^] # Re: commande explicite et rollback

    Posté par  . En réponse au journal Comment j'ai installé Fedora 37. Évalué à 3.

    Quand tu changes d'UID, oui.
    Pas quand tu as lancé une commande, disons, sudo apt-get update, et que tu peux toujours lancer n'importe quelle commande en devenant root par un simple sudo, sans tapper de mot de passe.

  • [^] # Re: commande explicite et rollback

    Posté par  . En réponse au journal Comment j'ai installé Fedora 37. Évalué à 2.

    Je ne sais pas à quoi tu fais référence, mais en admettant que ce soit possible

    Par défaut, au moins sous Debian, sudo va garder en mémoire ton password, de sorte que les prochaines commandes ne te demanderons pas le pass user pour passer root.
    Toujours par défaut, sudo permets aux utilisateurs dans son groupe de lancer n'importe quelle commande root.

    De manière générale, je trouve que les réglages par défaut de sudo vont à l'encontre de la sécurité d'une machine, vu qu'ils affranchissent de l'usage d'un 2nd mot de passe et, pire, permettent de réutiliser une session root (pendant 5 minutes je crois?) sans demander de mot de passe.

    Par contre, je pense que sudo est très pertinent sur un serveur, avec des réglages pertinents, parce que ça permets d'autoriser certaines commandes à des utilisateurs avec moins de pouvoir ou tout simplement pouvoir identifier qui a foutu la merde, quand, et dans quelle circonstances (pour pouvoir apporter diverses solutions afin de réduire la probabilité que ça se reproduise).

  • [^] # Re: mises à jour

    Posté par  . En réponse au journal 2 ans d'Artix Linux dans un GUL de province (GEBULL.org). Évalué à 4.

    Tu m'apprends que c'est possible, merci, je vais étudier ça.

    Lors d'une itération précédente de debian, on a eu un paquet init qui incluais runit-init dans la liste des options, concrètement c'est juste pour s'assurer que le système est complet, le paquet runit existait déjà avant (mais pas runit-init, il fallait finaliser les choses à la main, pas très difficile cependant).

    De nos jours, le paquet init ne fournit plus cette alternative, mais comme je l'ai dis, ce paquet est juste un méta-paquet, pas même essentiel (heureusement!), runit-init est toujours présent, et évite toujours de faire les opérations à la main, tout en fournissant un moyen simple et efficace de savoir si systemd-init essaie de s'inviter "discrètement" via une dépendance indirecte (*) vu qu'ils sont en conflit direct, et grâce au système de dépendances.
    J'en profite pour mentionner une fois de plus l'interface ncurses d'aptitude, qui, bien réglée, rend ce problème trivial à résoudre.
    Mon conseil:

    • désactiver l'auto-réparation;
    • activer la prévisualisation des actions avant installation;
    • désactiver l'installation automatique des paquets recommandés;

    Ces réglages permettent de réparer les conflits soi-même, d'en minimiser l'existence parce que pas de dépendances inutilisées qui peuvent tirer pas mal de trucs en cascade, donc d'apprendre a quoi servent les paquet présents et d'avoir un système raisonnablement léger, pour un coût de maintenance très faible, l'interface ncurses étant plutôt très bien foutue. Evidemment, elle n'est pas parfaite, loin de la, mais c'est largement supérieur à la CLI d'apt et apt-get, tout en fournissant le même degré de granularité. Quand elle est insuffisante, c'est que le dernier recours est probablement d'utiliser dpkg directement…

    *: ça arrive régulièrement "grâce" à libgtk-3-common, qui dépends de dconf-gsettings-baackend | gsettings-backend, le 1er étant installé par défaut. Celui-ci dépend de dconf-service, qui dépend de default-dbus-session-bus | default-dbus-session-bus qui sont fournis soit par dbus-user-session, soit par dbus-x11, le 1er étant installé par défaut.
    Celui-ci dépendant de libpam-systemd et systemd, un conflit est généré.
    La solution est, pour le coup, très simple:

    • soit installer gconf-gsettings-backend, qui est le choix que j'ai fait. Ce paquet dépend de gconf-service, qui ne requiert que des instances de libdbus-.*, qui ne nécessitent pas dbus du tout (d'où mon choix: je n'ai, après tout, aucune utilité pour dbus, n'en déplaise aux fanatiques du bureau tout intégré);
    • soit installer dbus-x11 au lieu de default-dbus-session-bus ou dbus-session-bus (vivement qu'on puisse prendre le car tiens, j'en ai marre de ces bus moi) qui ne dépend pas de systemd, manquerait plus que ça!
  • [^] # Re: commande explicite et rollback

    Posté par  . En réponse au journal Comment j'ai installé Fedora 37. Évalué à 1.

    la réponse devrait être sudo -i (tout seul).

    Je ne suis pas convaincu que l'intérêt de sudo soit d'être lancé en mode interactif… le problème étant qu'il est facile de lancer un mode interactif root sans mot de passe avec les config par défaut, et absolument rien ne l'indique, à ma connaissance?

  • [^] # Re: Moteur!

    Posté par  . En réponse au lien Ladybird: un nouveau brouteur multiplateforme. Évalué à 2.

    surprenant, mais merci pour l'info!

  • [^] # Re: Moteur!

    Posté par  . En réponse au lien Ladybird: un nouveau brouteur multiplateforme. Évalué à 2.

    Ca à l'air… dommage.

  • [^] # Re: Moteur!

    Posté par  . En réponse au lien Ladybird: un nouveau brouteur multiplateforme. Évalué à 2.

    Je teste vite fait sous windows (pas le choix, au taf) et… je me demande comment ils ont fait ce screenshot!

    Par contre je suis tombé sur une fonction de debug de rendu… (qui n'est pas un debug du html/css, j'entend bien) du coup, désolé, il semble que non, pas d'onglets. Bizarre, j'étais pourtant sûr d'avoir utilisé des onglets un jour… je confond avec un autre brouteur?

  • [^] # Re: Anarchiste, mais...

    Posté par  . En réponse au journal J'ai lu "Comment je suis devenue anarchiste" d'Isabelle Attard. Évalué à 3.

    Les critiques émettent un avis et cela est essentiel lorsqu'il y a des données scientifiques

    Il existe d'autres situations. La censure ou la modération, par exemple (du style, ne pas diffuser de contenus pour adulte ou choquants en pleine rue, du type décapitation réelle ou pornographie (interdit si y'a pas d'étoiles sur les tétons et le sexe des sujets, l'étoile évite de choquer les moeurs j'imagine)), les procès qui forcent les éditeur a publier des excuses, les erratums, …

  • [^] # Re: Anarchiste, mais...

    Posté par  . En réponse au journal J'ai lu "Comment je suis devenue anarchiste" d'Isabelle Attard. Évalué à 8.

    Ben non, pour un livre c'est un nouvel ISBN et un nouveau dépôt légal, donc une nouvelle fiche.

    Une licence de MS Office 2020 n'est pas une licence de MS Office 2022 (nombres au hasard).

    Tu peux le faire, salement, sur ton exemplaire. Mais ça ne se répercutera pas à tout le reste.

    De la même manière que si tu modifies le code source sur ta machine, ça ne se répercuteras pas sur l'ensemble des codes sources du même logiciel du monde entier.

    Non, mais comme tu sais forcément que moi et que la volonté des auteurs et des autrices ici on s'en fiche (sauf quand il s'agit de corrections sur des dépêches), je ne discuterai pas plus avant. Ça ne sert à rien.

    Je n'ai jamais dis ça. Je dis juste que tes arguments en défaveur de l'art libre s'appliquent également au logiciel libre.

    je ne discuterai pas plus avant. Ça ne sert à rien

    Après avoir épuisé tes arguments, tu me fait dire un truc que je n'ai pas dit, puis refuses d'argumenter plus (plus d'arguments, c'est logique, du coup) en fermant la discussion.
    Au moins sur le point que ça ne serve à rien, je suppose que je peux te rejoindre.

  • [^] # Re: Moteur!

    Posté par  . En réponse au lien Ladybird: un nouveau brouteur multiplateforme. Évalué à 4.

    Souvent moins bon que NetSurf qu'il est dommage de voir complètement ignoré alors qu'ils font un très bon travail sur le développement d'un moteur léger et performant depuis plus d'une dizaine d'années…

    Il y a également dillo dans le genre.

  • [^] # Re: Moteur!

    Posté par  . En réponse au lien Ladybird: un nouveau brouteur multiplateforme. Évalué à 5.

    pas d'onglet => inutilisable pour moi ;

    Ca se comprend, mais les onglets c'est en fait censé être géré par le WM pour moi. Avec une nouvelle instance et donc nouveaux processus a chaque fois, ce qui évite les crash en cascade. C'est au final ce que fait chromium il me semble?
    De toute façon la question ne se pose pas, puisque netsurf supporte les onglets.

    pas de debugger => comment je fais pour mettre au point mes sites ?

    Ca, ça peut être un argument valide.
    Par contre, l'argument inverse est tout aussi valide: le debugger intégré est un outil qui sers à une infime minorité d'utilisateurs, mais tous les utilisateurs sont obligés d'en charger le code, ce qui à forcément un impact (possiblement négligeable, mais, les impacts négligeables accumulés ça peut vite devenir non négligeable) en terme de performances.
    Sans même parler de l'impact au niveau de la maintenance: plus de code à maintenir.

  • [^] # Re: Anarchiste, mais...

    Posté par  . En réponse au journal J'ai lu "Comment je suis devenue anarchiste" d'Isabelle Attard. Évalué à 7. Dernière modification le 14 septembre 2022 à 12:29.

    Oui et non, chaque édition est un nouveau livre et cela permet de voir les évolutions et ceci est aussi important.

    Ca s'applique a un logiciel aussi.

    Un logiciel, ça peut être fini, en fait. Un éditeur de texte, par exemple, quand on a cerné et implémenté toutes les fonctionnalités que l'on veut y mettre, deviens fini. Il se peut que les besoins et envies évoluent: cela donne une nouvelle édition, ou version, peu importe le terme, pas toujours très appréciée des utilisateurs, d'ailleurs.

    Et tu les modifies comment dans un texte imprimé ? Par magie.

    Avec du blanco, de l'encre, etc etc. De la même manière que l'on peut appliquer un patch à un code source donc.
    Mais si je comprend bien, le problème du livre est le support? Donc, si on numérise l'oeuvre, ton argumentaire tombe à l'eau?

    Je disais plus haut qu'il y avait d'autres possibilités mais peu employées (en règle générale).

    Ca tombe bien, le logiciel libre qui rémunère est également une possibilité peu employée, en règle générale (une partie non négligeable de la maintenance des logiciels libre est faite de manière totalement bénévole).