freem a écrit 5059 commentaires

  • [^] # Re: Ha la mauvaise foi...

    Posté par  . En réponse à la dépêche La fin des IPv4 est très proche ! Les ennuis aussi…. Évalué à 6.

    Est-ce que ça veut dire qu'il faut publier tout ça dans les DNS

    En quoi? De toute façon si tu veux y accéder de l'extérieur, tu dois bien publier un moyen d'accès, que tu filtreras par un outil adapté… que ce soient des ports ou des IP+port, je ne vois pas la différence pour la sécurité des données personnelles.
    L'important, c'est que ton routeur ou ton firewall fasse son boulot et ne laisse personne accéder à des machines privées de ton réseau, mais ça c'est aussi vrai pour IPv4.

    Ou alors, je n'ai pas compris un truc.

  • [^] # Re: Risque ?

    Posté par  . En réponse au journal Noyau vulnérable ou pas ?. Évalué à 2.

    Ok, je pense que je vois ce que tu veux dire. Du coup, j'avais tort, merci de m'avoir détrompé.

  • [^] # Re: Risque ?

    Posté par  . En réponse au journal Noyau vulnérable ou pas ?. Évalué à 2.

    Je me suis très mal exprimé, je crois.

    À la base, je répondais à ceci:

    Parce que le baud ne donne aucune information pratique pour l'utilisateur du réseau. Tu peux avoir un réseau avec 10 bauds par secondes et un débit de 12 bits par secondes (ou l'inverse). À moins de connaître précisément la technologie utilisée, le baud n'est pas une information pertinente.

    Mon point de vue est qu'utiliser des bits par seconde, ou parfois, de manière un peu confuse (parce que quand c'est un document ou une boîte dont les écrits sont en anglais, je n'ai jamais la certitude de quelle unité est utilisée moi, je confesse faire partie des gens qui ne se rappellent pas systématiquement de quelle lettre doit être en majuscule ou en minuscule dans une unité), des bytes per second (unité qui, au passage, ne veux rien dire puisque la taille d'un byte n'est pas nécessairement de 8 bits), est une unité confuse, alors qu'il existe le baud, qui lui me semble l'unité la plus pertinente pour définir un débit d'information sur une ligne, parce que justement décorrélé de toute notion de protocole, si je me trompe pas.

    Et je trouve que, justement, avec les b/s, l'utilisateur non averti à trop la tentation de croire que ce qu'il voit dans son outil pour mesurer est une mesure comparable à ce qui est écrit sur son contrat (en oubliant au passage le fait que dans un téléchargement, il n'y a pas que son boîtier à lui qui est impliqué, mais c'est un autre problème).

    J'ai l'impression qu'avec le baud, c'est plus explicite que les protocoles utilisés ont un impact sur la charge utile réellement transportée, qu'avec le b/s ou le B/s. Je me trompe peut-être, ou peut-être que je n'ai pas compris ce que Xavier et toi voulez dire (pas improbable du tout pour le coup).

  • [^] # Re: Ha la mauvaise foi...

    Posté par  . En réponse à la dépêche La fin des IPv4 est très proche ! Les ennuis aussi…. Évalué à 3.

    Aujourd'hui, on a une machine qui à une IP publique et qui redirige les requêtes vers des machines qui ont des IP uniquement sur un LAN. Si je ne m'abuse, le système à base de ports, ce n'est pas IPv4 qui l'implémente, mais TCP et UDP? Qui, il me semble, sont encore utilisables sur IPv6, donc à priori, je ne vois pas ce qui empêche d'utiliser le même système de redirection de ports quand c'est utile? Tel que j'ai compris les choses, toutes les machines peuvent avoir une IP en IPv6, mais ça ne veut pas dire qu'elles doivent être accessibles de l'extérieur?

    Sinon, je suppose qu'il est aussi toujours possible d'utiliser des sous-domaines?

    Sauf a fixer les IP via routeur

    Tu veux dire, de la même façon que, de nos jours, on fixe les ports (et les IPv4) pour rediriger les paquets vers une machine pré-définie?

  • [^] # Re: Ca veut dire quoi "mkisofs & cdrecord sont obsolètes." ?

    Posté par  . En réponse au message Ecrire des fichiers sur un CD en 2018 !. Évalué à 7.

    Faudrait voir le contexte, mais il n'est pas impossible que ces logiciels fassent appel à des APIs obsolètes et le deviennent donc eux-même. Tout comme il n'est pas impossible que ceux qui les qualifient d'obsolètes ne soient que des "fashion victims" ce qui semble arriver souvent en informatique, malheureusement…

  • [^] # Re: En 2018, on a des interfaces graphiques

    Posté par  . En réponse au message Ecrire des fichiers sur un CD en 2018 !. Évalué à 4. Dernière modification le 31 janvier 2018 à 23:14.

    Tu automatises comment l'insertion physique du CD, pour le coup?

  • # Re: feuille de style personnalisé pour la session des visiteurs

    Posté par  . En réponse à l’entrée du suivi feuille de style personnalisé pour la session des visiteurs. Évalué à 2 (+0/-0).

    Je pense qu'une alternative intéressante, tant pour les développeurs que les utilisateurs, serait de pouvoir spécifier une feuille de style par l'URI. Ce qui éviterais l'usage de cookie, si linuxfr est capable de transmettre un paramètre d'une requête à une autre.

  • [^] # Re: utilisateur avec compte uniquement

    Posté par  . En réponse au journal Une CSS « froide » pour l'hiver : Steelblue. Évalué à 2.

    Effectivement, pourvoir passer une feuille de style par l'URI serait sympa. Je vais regarder ton entrée de ce pas et éventuellement ajouter mon caillou au dos des développeurs si possible :) (ceci est une blague, je ne pense pas que les retours utilisateurs soient des poids, au contraire)

  • [^] # Re: Nom moche

    Posté par  . En réponse au journal Areva → New Areva → Orano ? Vérifions ça…. Évalué à 2.

    Euh… dis-moi… ces 3 octets… ok, disons, 12 en UTF-8 qui ne respecterait pas le standard brut, comparé au poids de la page elle-même, ça s'élève à combien de %, l'impact? 0.1? 0.01? Foutage de gueule.

  • [^] # Re: Risque ?

    Posté par  . En réponse au journal Noyau vulnérable ou pas ?. Évalué à 2.

    On a du mal se comprendre.

    Un baud, c'est justement une unité de débit, pas de volume. Du coup, le "baud par seconde" c'est… inutile, les bauds étant de base une unité de volume de données transmises à la seconde.

    Je pense que l'on s'est mal compris, pourrais-tu infirmer cette idée ou expliciter un peu plus ton opinion?

  • [^] # Re: Risque ?

    Posté par  . En réponse au journal Noyau vulnérable ou pas ?. Évalué à 3.

    Je dois être idiot, mais je ne comprend déjà pas l'intérêt des websockets, qui sont pour moi une aberration.

  • [^] # Re: Risque ?

    Posté par  . En réponse au journal Noyau vulnérable ou pas ?. Évalué à 2.

    Je crois plutôt que les opérateurs misent sur l'absence de compétences techniques des utilisateurs pour les manipuler avec des chiffres trompeurs. Je ne compte plus le nombre de gens qui ne comprennent pas les données fournies par leurs FAIs.

    Quand on dit que ton réseau est 1 Gbit/s cela prend en compte les en-têtes Ethernet, IP, TCP, HTTP, etc.

    Perso, quand je souscrit à un réseau, c'est le débit réel du réseau qui m'intéresse. Dans le cas du réseau internet, c'est donc juste le débit à partir d'IP: je suis censé être libre d'utiliser du TCP, de l'UDP, ou les autres.
    Du coup, penses-tu que la plupart des gens ont conscience du ratio utile des protocoles qu'ils utilisent? Je ne le pense pas.
    Je pense, et si je pouvais me tromper ça serait génial, que les gens pensent qu'un fichier de 1Gio, avec une connection de 1Mio/s, ça se télécharge en 1000 secondes, et qu'ils appliquent cette "règle" élémentaire simple à tous leurs débits.

    Alors que, justement, quand tu passes par http, tu ajoutes des méta-données, et utiliser un truc en websocket s, bâti sur http, en ajoute encore plus, et du coup le coût réel est au final différent.
    Alors que je suis quasi sûr que les FAIs regardent eux le débit réel. Et si on veux un truc réellement neutre, ben, il faut s'abstraire des protocoles de haut niveau donc IP me semble faire partie.

  • [^] # Re: diverses questions

    Posté par  . En réponse au message eth0 a disparu.. Évalué à 2.

    Pas de problème.

    J'espère qu'en cadeau bonus, tu as pu acquérir des notions de pourquoi ça marche. Pour moi, apprendre à pêcher à l'affamé est plus utile que de lui donner un poisson.

  • [^] # Re: Risque ?

    Posté par  . En réponse au journal Noyau vulnérable ou pas ?. Évalué à 2.

    Pas faux, mais dans ce cas, les octets à la seconde ne sont pas non plus pertinents d'un point de vue utilisateur, puisque c'est la vision au niveau IP, il reste à ajouter le TCP (ou l'UDP), le http, les websockets, etc par dessus.

  • [^] # Re: diverses questions

    Posté par  . En réponse au message eth0 a disparu.. Évalué à 2.

    Et voici la ligne 8, donc:

    iface lo inet loopback eth0

    La réponse rapide: enlèves le eth0, l'explication: man interfaces.

    La réponse plus longue (en très rapide, mal expliqué et… bref): tu as 2 types de lignes, les lignes qui décrivent comment doit se comporter une interface au démarrage (genre "auto lo") dont le 2ème mot est le nom de l'interface, et les lignes qui décrivent comment configurer la-dite interface au démarrage: type de réseau, méthode de récupération d'adresse, …

    Ici, tu as spécifié 2 noms d'interface différents sur la même ligne: eth0 et lo.

  • [^] # Re: Hum... C'est pas gagné

    Posté par  . En réponse à la dépêche La vidéo pour expliquer le logiciel libre à votre voisin. Évalué à 3.

    Chrome, à l'inverse des autres navigateurs proprio, est basé sur Chromium qui est libre.

    Euh… à part IE, quel navigateur fermé n'est pas basé sur chromium? Je ne connais que vivaldi et opera, mais ils sont aussi basés sur chromium…
    P'tet safari, vu que chromium n'utilise plus webkit mais son fork (blink), mais bon, ça reste une base libre, pour le coup?

    Et d'ailleurs, à part des fork de FF et des softs issus directement de la MoFo (à part thunderbird, d'ailleurs, je ne vois aucun projet qui s'en servent, mais je suis sûr qu'il y en a d'autres), je me demande pourquoi personne n'utilise gecko, y compris dans le monde du libre? Peut-être… parce que c'est trop lié à Firefox?

  • # intéressant, mais pas sûr de tout comprendre

    Posté par  . En réponse à la dépêche Scrutari, moteur de recherche pour sites gentils. Évalué à 10.

    Ce projet à l'air intéressant, mais je ne suis pas certain d'avoir vraiment compris le truc.

    En gros, plutôt que d'avoir un acteur externe, indépendant, qui scan le site et essaie de savoir de quoi parlent quelles pages, le site indique lui-même les sujets dont ses contenus traitent à un serveur qui compulse le tout?
    Si c'est ça, je pense que l'approche est intéressante, il est possible que les résultats de recherche soient du coup bien meilleurs que ceux de… peu importe le moteur, surtout quand on cherche des documents sur des termes «générique» (je n'ai pas d'exemple en tête tout de suite, mais je suis persuadé que tout le monde ici comprend de quoi je parle) ou utilisant des caractères spéciaux.

    Par contre, j'imagine que ça implique un travail humain non négligeable, du coup, pour créer ces informations à envoyer? Et du coup, même si ça me semble approprié pour certains contenus (articles, journaux, tutoriels, docs techniques), pour du contenu genre ce message, je doute que ça puisse marcher (je ne dis pas que ce commentaire à une grosse valeur ajoutée, mais ça m'arrive ici d'en lire pour lesquels c'est le cas)?

    Du coup, ça peut être intéressant pour faire des sortes de «ring», un peu comme ce que l'on avait il y a… une 10aine d'années? sur certains sites, mais en plus efficaces?

    PS: le «gentil», ça fait moralisateur, et franchement, je suis pas sûr que ce soit très pertinent…

  • [^] # Re: 7switch

    Posté par  . En réponse au journal Galère lors de l'achat d'un livre numérique. Évalué à 0.

    on gagne un peu en confort de lecture

    Hum… pour de la lecture d'agrément, je préfère 100 fois le papier. Pourquoi? L'odeur des vieux bouquin, je l'apprécie, le toucher du papier aussi. Et surtout, surtout: un livre, j'ai pas besoin d'éclairage électrique.
    Je sais pas pour les liseuses, mais sur PC portable ou normal, il est difficile de se passer de lumière électrique (déjà, parce que l'écran lui-même en émets). Alors qu'un livre papier, je peux très bien le lire juste au coin du feu ou à la bougie.

    Mais pour de la littérature technique par contre, je préfère le numérique: pas de CTRL+F ni de grep, sur le papier.

  • [^] # Re: diverses questions

    Posté par  . En réponse au message eth0 a disparu.. Évalué à 2. Dernière modification le 26 janvier 2018 à 09:47.

    Il y aurait moyen que tu mettes le fichier en entier, que je voie c'est laquelle la ligne 8?
    Tu n'aurais pas «une fausse espace» (l'espace insécable… c'est con à dire mais ça m'arrive souvent d'en écrire sans faire gaffe, et du coup zsh ou gdb gueulent) dans le fichier, ou autre connerie du genre?

  • [^] # Re: quel est ce programme

    Posté par  . En réponse au message porter un logiciel open source depuis Windows. Évalué à 3. Dernière modification le 26 janvier 2018 à 09:43.

    normalement ils sont standard

    On parle d'un logiciel sous windows, la, hein… si le code est écrit avec Visual Studio, disons, par exemple, 2005, il faut savoir qu'il ne s'agit pas d'un compilateur C, mais C++, et les langages C et C++ ne suivent pas le même standard (ils sont proches, ok, mais ça s'arrête la, je pense notamment à stdint.h qui n'était pas inclus dans le standard C++ avant C++11, autrement dit on a du contourner le problème pendant pas mal de temps, je gage que c'est la raison pour laquelle certaines libs genre la SDL réimplémentent ces types… en bref: VS2005 notamment ne respecte pas le standard C99.).
    J'ai aussi souvenir de softs qui compilaient avec VS2005 mais pas avec VS2008, aussi. Bref: MS et les standards C/C++, mieux vaut s'en méfier comme de la peste, surtout si le dev d'origine a pas fait gaffe.

    Ou si le programme fait une commande system.

    Autre problème: les chances sont énormes pour que le logiciel utilise l'API win32 ou des libs spécifiques à windows pour l'interface graphique, ça risque de représenter un gros gros boulot de changer ça: Qt n'a pas du tout la même façon de penser (Gtk je sais pas, mais franchement je doute aussi que ça soit proche). À la rigueur, p'tet passer des MFCs si c'est ce qui est utilisé vers WxWdigets, la philosophie est, de mémoire, assez proche.

    De toute façon, avant de chercher à faire le portage, il faudrait déjà essayer de le faire tourner via wine, ce soft. Et si wine passe pas, le plus simple, c'est de porter le logiciel pour qu'il tourne via wine, c'est ce qui demandera le moins de travail. Et pour éviter de s'emmerder avec du multiarch, il suffit de compiler en 64bits.

    Quel est le programme en question ?

    Bonne question. Si ça se trouve, il suffit de recompiler.

    [edit]
    p'tain, du coup j'ai pas vu l'histoire du C#… faut toujours qu'on vienne me causer quand j'attaque un truc…

  • [^] # Re: diverses questions

    Posté par  . En réponse au message eth0 a disparu.. Évalué à 2.

    4.8.4 c'est la version du compilateur GCC

    De celui qui à servi à compiler le noyau, en fait. Sur Debian, on finit rapidement par avoir plusieurs compilos d'installés.

    cat /etc/issue

    J'ai failli le lui suggérer, mais il me semble que techniquement, c'est juste un fichier qui indique comment le système salue un nouveau connecté, la version de la distrib n'y est pas nécessairement inclue (genre je me suis fait un modèle de machine virtuelle purgée de toute la crasse, prêt à dupliquer: ben le /etc/issue contiens le pass admin, le login user avec son pass, et la liste des fichiers à modifier avant d'utiliser sérieusement).

    lsb_release si l'outil est installé

    Voila le truc que je cherchais.

  • [^] # Re: f-droid

    Posté par  . En réponse au message Libérer et sécuriser un smartphone.. Évalué à 3.

    Certains arguent aussi qu'il vaut mieux donner toutes ses données à Google que quelques données à quelques uns… Je n'en suis pas si sûr.

    Ben si, ça te fait gagner du temps: comme ça tu n'as pas à choisir ce que les quelques-uns vont avoir: ils vont tout avoir par le truchement de google :p

  • [^] # Re: 7switch

    Posté par  . En réponse au journal Galère lors de l'achat d'un livre numérique. Évalué à 2.

    Mais est-ce que ce n'est pas juste une question de paranoïa? Je me souviens de ce truc, on le retrouvais pas loin des zones à photocopieuses au lycées et collègue, mais j'ai pas souvenir d'avoir vu une oeuvre photocopiée de manière conséquente (terme tout ce qu'il y a de relatif, bien sûr).

  • [^] # Re: Et les maths ?

    Posté par  . En réponse au journal Une CSS « froide » pour l'hiver : Steelblue. Évalué à 2.

    Et voici le rendu chez moi du message précédent (navigateur vivaldi, qui est basé sur chromium).

  • [^] # Re: Vraiment joli.

    Posté par  . En réponse au journal Une CSS « froide » pour l'hiver : Steelblue. Évalué à 2.

    Ça explique donc. Il est vrai que j'ai du mal avec le «flat design» justement pour ce type de raisons: difficile à mon avis dans cette mode de distinguer les différences, du coup on est obligé de lire attentivement là ou l'on peut avoir l'habitude de «scanner». Mais, ça reste un avis personnel, et comme dis dans la news: «ça va pas plaire à tout le monde» (sincèrement, si y'a que le code inline qui me gêne, je pense que je l'adopterais quand même, je trouve ce style autrement plus classe et moins douloureux pour les yeux (moins blanc, moins lumineux) que celui par défaut).