Gil Cot ✔ a écrit 5730 commentaires

  • [^] # Re: Pas de C

    Posté par  (site web personnel, Mastodon) . En réponse au message Recrutement d'un développeur C/C++ sur Besançon. Évalué à 1. Dernière modification le 05 mai 2021 à 09:18.

    Ce n'est pas dit …que connaître C++ implique de savoir se démerder en C.
    Pour moi, cette précision est la même que si l'annonce avait été pour "C/Java" par exemple.

    “It is seldom that liberty of any kind is lost all at once.” ― David Hume

  • [^] # Re: ActivityWatch

    Posté par  (site web personnel, Mastodon) . En réponse au message Application temps d'activité ordinateur. Évalué à 1.

    le fait qu’il ne soit pas opensource me pose problème…

    Euh… Le source est sur Github et la licence est MPL 2.0

    “It is seldom that liberty of any kind is lost all at once.” ― David Hume

  • [^] # Re: [hs] LG G5

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Quel téléphone (plus ou moins) libre en 2021 ?. Évalué à 1.

    Merci pour le retour. Sans écran c'est effectivement quasi pas jouable.
    Faudrait que je demande à ma sœur de quoi est décédé le G4 que je lui avais offert (sur son insistance donc j'espérais que ça lui dure longtemps.) Perso, j'ai encore mon G3S dont la batterie est effectivement un peu plus faiblarde (la recharge me dure moins longtemps mais je soupçonne des applis plus gourmandes dans tous les sens.) Pour le GPS j'ai toujours trouvé que c'était correcte sur tous les modèles de la marque que j'ai testé, même si ça marche mieux en extérieur et surtout peut avoir un temps de première accroche un peu longue (seul vrai défaut que je ressens de plus en plus avec le temps.)

    “It is seldom that liberty of any kind is lost all at once.” ― David Hume

  • [^] # [hs] LG G5

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Quel téléphone (plus ou moins) libre en 2021 ?. Évalué à 1.

    Suis curieux : il est mort de quoi le G5 ? Certainement pas de vieillesse si ?

    “It is seldom that liberty of any kind is lost all at once.” ― David Hume

  • [^] # Re: Complement

    Posté par  (site web personnel, Mastodon) . En réponse au lien Les vrais sysadmins n'utilisent pas sudo - redhat.com. Évalué à 1.

    Je comprends bien et je ne m'attendais pas à ce que ce soit simple, c'est justement pour ça que je trouve l'usage qui est fait de sudo (en mode open-bar) ahurissant. On doit prendre la peine d'indiquer chaque commande utilisable et son contexte : ce ne sera pas incassable, mais déjà beaucoup moins friable en réduisant drastiquement la surface d'attaque.
    Les commandes dédiées c'est encore autre chose, et il faut des commandes conçues pour certains fichiers sensibles avec les impératifs de sécurité en tête dès le départ (sinon on se retrouve à refaire une partie du boulot avec SELinux ou AppArmor et compagnie.)

    “It is seldom that liberty of any kind is lost all at once.” ― David Hume

  • [^] # Re: polkit

    Posté par  (site web personnel, Mastodon) . En réponse au lien Les vrais sysadmins n'utilisent pas sudo - redhat.com. Évalué à 1.

    Avec RunAs, tu fournis toujours le mot de passe du compte cible et non ton mot de passe.

    On est d'accord, c'est ce que je disais par

    on ne fourni plus le passe de l'administrateur mais celui du compte qu'on va utiliser pour perforer l'action…

    Le compte cible = le compte qu'on va utiliser
    C'est un peu la subtilité (ou fourberie plutôt) digne des gens de Redmond.
    Dans l'idée, quand on fait du SUDo, on fait bien un Switch User pour Do une commande en tant que ce compte ; raison pour laquelle l'implémentation *BSD du truc s'appelle Do As qui s'entend bien comme Run As …sauf que ce dernier fonctionne à l'ancienne (vraiment les deux outils Linux et Windows auraient du échanger leur nom…)

    Si effectivement (je n'ai pas vérifié et moins j'entends parler de ce faux système mieux je m'en porte)

    La plupart des utilisateurs sont toujours admin de leur poste donc Windows est meilleure qu'avant et leur demande leur mot de passe pour exécuter des actions sensibles. Mais à la base, les comptes sont admins…

    …alors c'est que c'est encore une escroquerie : on ne fait qu'une demande de confirmation sauf que les gens au lieu de cliquer sur oui vont taper leur mot de passe. C'est toujours aussi troué si tout le monde est super utilisateur mais les gens ont l'impression que c'est plus sécure parce-que c'est plus casse-pied ? (ah tiens c'est ce que dénonce le lien : l'usage de sudo à tort et à travers en mettant tous les gens autorisés en root en accès sur tout reproduit la même hérésie)

    “It is seldom that liberty of any kind is lost all at once.” ― David Hume

  • [^] # Re: Est-ce que quelqu'un pourrait m'indiquer ...

    Posté par  (site web personnel, Mastodon) . En réponse au journal Firefox met fin au FTP. Évalué à 2.

    Let me quote Tyler Carrigan last words

    There isn't a 'one size fits all' choice, so you'll need to consider the file transfer in question. Does the data contain sensitive information? If keeping your data secure is important (and it almost always is), SFTP is probably the right answer. But sometimes, that's not the main issue to consider.

    SFTP is generally slower than FTP due to the security built into the protocol. The data is encrypted, which takes time, but perhaps more importantly the protocol itself functions differently; it's not "streamed" like FTP.

    One limitation of SFTP is that, being reliant on SSH, it requires authentication. This means if you want users to be able to connect anonymously (for example, with a public file server), FTP is the way to go.

    Maintenant, je reviens quelques années en arrière. J'avais mon compte Free.fr, et je pouvais mettre à disposition de la ressource non sensible (des images libre de droit) que je voulais téléchargeable par tout le monde sans devoir se prendre la tête. Là FTP était disponible chez mon hébergeur et faisait largement l'affaire. Aujourd'hui, si c'était à refaire, il faudrait que je mette en place une logistique de gestion d'accès en plus de trouver un prestataire qui me permette de faire du SFTP. C'est un autre niveau d'investissement plus à la portée de tous.

    (attention, je dis juste que certaines choses ne perdurent pas par hasard et sans raisons autre que la réticence à la nouveauté, pas que vous avez tort dans vos choix ni ce que devrait faire Mozilla)

    “It is seldom that liberty of any kind is lost all at once.” ― David Hume

  • [^] # Re: Publication: les deux mon Général?

    Posté par  (site web personnel, Mastodon) . En réponse au message Débutant, deux questions sur la publication d'articles. Évalué à 1.

    C'est vraiment pas une mauvaise idée cette double publication si on utilise le même format pour les deux plateformes. Parce-que dans son blog on peut aussi avoir des trucs moins LinuxFRiendly et que tout ce qu'on veut publier ne correspond pas aux mêmes cibles/publics.

    “It is seldom that liberty of any kind is lost all at once.” ― David Hume

  • [^] # Re: Problème de mise en page

    Posté par  (site web personnel, Mastodon) . En réponse au journal Pourquoi et comment utiliser plusieurs profils d’utilisateurs dans LibreOffice Writer. Évalué à 1.

    Merci pour les informations le souci était dans les successions de conversions donc.

    [modemavie on]
    J'ai jamais osé publier sur WP bien qu'ayant créé un compte à une époque, mais c'est pareil pour blogger ou blogspot je ne sais plus : jamais été fan de l'interface et surtout de ne pas avoir une copie de secours dans un fichier texte chez moi, et je ne trouvais pas propre non plus de récupérer le HTML généré.
    Si je dois me laisser tenter par un service tiers, j'irai actuellement vers s'utilisant avec un générateur de site statique, avec les réserves pour l’interaction.
    [/modemavie off]

    “It is seldom that liberty of any kind is lost all at once.” ― David Hume

  • [^] # Re: polkit

    Posté par  (site web personnel, Mastodon) . En réponse au lien Les vrais sysadmins n'utilisent pas sudo - redhat.com. Évalué à 1.

    Si on élimine la solution su qui est ce que sait faire Windows

    Presque-calomnie :-)

    • En fait, avec les Fenêtres 9x/XP (qui sont toujours le système mono-usager DOS avec une interface graphique) les profils (car c'est multi-comptes mais pas au sens simultanés) sont tous administrateurs, ce qui équivaut dans le cas unixien au suid partout…
    • Je ne suis pas certain, mais il me semble avec vu que les Fenêtres Vista/2kWS demandaient effectivement le mot de passe du compte administrateur, ce qui peut être comparable à un su…
    • De ce que j'ai compris, l'implémentation actuelle est bien une élévation de privilège un peu plus générique qui est assez proche de SUDo et qui s'appelle RunAs : on ne fourni plus le passe de l'administrateur mais celui du compte qu'on va utiliser pour perforer l'action…

    “It is seldom that liberty of any kind is lost all at once.” ― David Hume

  • [^] # Re: Complement

    Posté par  (site web personnel, Mastodon) . En réponse au lien Les vrais sysadmins n'utilisent pas sudo - redhat.com. Évalué à 3.

    Excellent billet qui en plus de montrer l'évolution chronologique donne de bonnes pistes alternatives comme :

    • avoir des comptes dédiés pour certaines actions (d'ailleurs, du sudo sans cela, où les gens se retrouvent root pour tout, m'a toujours intrigué —et il prend d'ailleurs l'exemple de l'abus d'un simple visualiseur de texte pour faire des choses non tracées)
    • utiliser des accès par clés pour certains comptes (et sachant qu'une clé protégée par une phrase de passe vaut bien mieux qu'un mot de passe qu'on ne peut retenir, je vous laisse imaginer mon infarctus quand la boîte où je suis maintenant veut remplacer les accàs par clé par une authentification microchiotte AD…) et les limiter à des adresses précises (c'est le cas ici mais ça va sauter me demandez pas pourquoi)

    Après, le tout n'est pas de cracher sur sudo, mais de très bien le comprendre et l'utiliser à bon escient (ce qui est un peu antinomique avec la tendance actuelle de vouloir aller trop vite et de s'appuyer sur des croyances en des outils automagiques …au passage c'est bien loin de l'esprit unixien je trouve.)

    “It is seldom that liberty of any kind is lost all at once.” ― David Hume

  • [^] # Re: Problème de mise en page

    Posté par  (site web personnel, Mastodon) . En réponse au journal Pourquoi et comment utiliser plusieurs profils d’utilisateurs dans LibreOffice Writer. Évalué à 2.

    Juste pour ma curiosité, tu as exporté depuis quoi et à quoi servaient les contre-obliques ?

    “It is seldom that liberty of any kind is lost all at once.” ― David Hume

  • [^] # Re: Blague à part

    Posté par  (site web personnel, Mastodon) . En réponse au journal Mise à jour de BIOS/EFI sur carte mère dont le fabriquant ne fournit qu’un .exe (MSI A88X-G43). Évalué à 2.

    moi j'ai trouvé ceci : « Windows … rapidement » (il y a donc eu du progrès depuis ?)

    “It is seldom that liberty of any kind is lost all at once.” ― David Hume

  • [^] # Re: Non-fiction

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Nautilus Terminal : un terminal intégré au navigateur de fichier de GNOME. Évalué à 1.

    Ma préférence va à Doctest que je viens de découvrir. Pour ViM, c'est peut-être parce-que je suis converti depuis des lustres (et plus précisément j'utilise assidument ed et vi POSIX) et que je n'ai rien appris de plus du coup.

    “It is seldom that liberty of any kind is lost all at once.” ― David Hume

  • [^] # Re: Non-fiction

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Nautilus Terminal : un terminal intégré au navigateur de fichier de GNOME. Évalué à 1.

    …où je me rends compte que je n'ai connu que la version 0.x (attention, pas de critique, c'est juste que j'utilise rarement les « environnements de bureau » et que je suis en sus perdu avec la troisième monture du pied, mais des goûts et des couleurs on dit.)

    Juste bravo pour le coup de pied de biche qui prouve que les outils ne doivent pas être connoté en eux-même mais qu'on doit apprécier ou réprouver leurs usages. Cependant, je trouve ça pénible (et d'une grande violence) de toujours tout démonter même si on prend le soin de tout remettre en ordre derrière (et pas juste laisser en ruine comme le font les rustres.) Ah oui, c'est comme le métal (qui malgré ses airs parle souvent d'amour, comme les autres formes d'expression musicale.)

    “It is seldom that liberty of any kind is lost all at once.” ― David Hume

  • # 'nal ?

    Posté par  (site web personnel, Mastodon) . En réponse au journal resticterm une interface pour restic. Évalué à 4. Dernière modification le 29 avril 2021 à 21:34.

    Ah merci, je vais tester ça ; tu m'as devancé (j'avais noté en début de semaine de faire un prototype en sh avec une dose de fenêtres de dialog, puis de passer en python si ça devait devenir trop conséquent, mais en parallèle j'avais noté de faire aussi une implémentation avec le cadriciel Django pour d'autres contraintes.)

    Si l'auteur est d'accord, et que la modération passe par là, je pense que cette entrée a plus sa place en tant que journal que comme entrée de fora.

    “It is seldom that liberty of any kind is lost all at once.” ― David Hume

  • [^] # Re: ActivityWatch

    Posté par  (site web personnel, Mastodon) . En réponse au message Application temps d'activité ordinateur. Évalué à 2.

    C'est dans la même lignée que Hamster (cité dans un autre commentaire), le vieux KTimeTracker, GnoTime Tracking Tool, GTimeLog, JTimeSched, l'intimidant Automatically Gets Out of Your Way, le peu conventionnel TimeSlotTracker, Toggl, etc. Mais ces outils sont pour le suivi de temps comme pointeuses personnelles quand on jongle entre plusieurs projets (et qu'on doit pouvoir les refacturer ou juste pour mieux suivre et ventiler son temps ?) ; ce n'est pas exactement la demande il me semble…

    Je crois que la demande va dans le sens d'avoir une interface graphique au vieux SAR (cf. usage de sa et activation avec accton), comme WhatPulse, pour lister les applis par ordre (de temps) d'utilisation par utilisateur.

    “It is seldom that liberty of any kind is lost all at once.” ― David Hume

  • [^] # Re: TL;DL ?

    Posté par  (site web personnel, Mastodon) . En réponse au journal cpu-audio 7.0. Évalué à 1.

    M'en vais dérouler la pellicule

    “It is seldom that liberty of any kind is lost all at once.” ― David Hume

  • [^] # Re: Une mise en demeure convertie en bonne pub

    Posté par  (site web personnel, Mastodon) . En réponse au lien Koena mise en demeure par FACIL’iti. Évalué à 1.

    Justement, il n'y a pas eu de menace directe, on les a gentiment invité à la fermer pour qu'il ne leur arrive pas de malheurs juridiques (tout comme les protections pour qu'il ne vous arrive pas de souci physique ou de dégât matériel.)

    J'ai vu dans une réponse plus loin que c'est sanctionné. Mais ça faut le savoir (je viens de le découvrir pour ma part) et même en ayant l'info, tout le monde n'a pas la force de s'embourber dans les procédures judiciaires (et les gros comptent souvent dessus même quand ils sont en tort : ils ont une armée et le temps à y consacrer)

    “It is seldom that liberty of any kind is lost all at once.” ― David Hume

  • [^] # Re: mauvaise conceptualisation ^^

    Posté par  (site web personnel, Mastodon) . En réponse au message Connecter une interface à un port. Évalué à 1.

    On s'est mal compris…
    C'est netstat -r qui a le même formatage que route (avec -n ayant le même sens pour les deux.) enfin quasiment (sous GNU/Linux c'est plus précisément route -e et cette option n'est pas reconnue partout et l'affichage peut différer légèrement d'un Unix-like à un autre —vécu)
    Je disais que pour afficher et manipuler les tables de routage, ip r remplace maintenant route dans les distributions GNU/Linux.
    Je faisais remarquer que indirectement que netstat et son pendant ss eux affichent les connexions actives. (Oui, avec l'option -r qui bien que connu un peu partout mais n'est pas POSIX —de mémoire—, netstat peut afficher la table de routage aussi)

    Pourquoi avoir réécrit une commande différente

    Je pense que ce que le besoin de pouvoir monitorer les connexions ouvertes justifie d'avoir une commande dédiée dans la nouvelle suite, et elle est très petite car réutilisant une bonne partie du code commun. Il fallait un autre nom parce-que ça ne supporte pas toutes les options pour prétendre faire office de drop replacement comme on dit.

    mais quand on passe d'un système à un autre […]

    Je suis bien d'accord, et c'est pour ça que je fais de moins en moins de Linux ou alors je passe par un cadriciel de type Ansible (plutôt que des scripts, mais on est d'accord que par contre en cours d'incident il faut s'adapter aux manchots qui ne veulent rien faire comme les autres)

    “It is seldom that liberty of any kind is lost all at once.” ― David Hume

  • [^] # Re: Réponse partielle

    Posté par  (site web personnel, Mastodon) . En réponse au message À la recherche d’un Forum anglophone. Évalué à 1.

    J'ajouterai : https://www.codewars.com/ et https://www.hackerrank.com/

    “It is seldom that liberty of any kind is lost all at once.” ― David Hume

  • [^] # Re: mauvaise conceptualisation ^^

    Posté par  (site web personnel, Mastodon) . En réponse au message Connecter une interface à un port. Évalué à 1.

    Euh… Y a une comme une confusion dans ton dernier paragraphe…

    • ip r (en fait l’abréviation de ip route show ou ip route list qui sont la commande par défaut) est la linuxerie équivalente à route (avec l'option linuxienne -e pour l'afficher au format NetStat, d'où la confusion ?)
    • ss (dans le même paquet IP2) est la linuxerie équivalente à netstat et tous deux ont les mêmes options standard…

    Les deux paires n'ont pas le même objectif…

    “It is seldom that liberty of any kind is lost all at once.” ― David Hume

  • [^] # Re: Une mise en demeure convertie en bonne pub

    Posté par  (site web personnel, Mastodon) . En réponse au lien Koena mise en demeure par FACIL’iti. Évalué à 2.

    Y en a surtout qui continuent à utiliser des méthodes mafieuses et pensent qu'avoir raison c'est avoir de plus gros biceps.

    “It is seldom that liberty of any kind is lost all at once.” ― David Hume

  • [^] # Re: Pas fuité et quelques mois dans la même phrase, et notion de préjudice

    Posté par  (site web personnel, Mastodon) . En réponse au journal Rejoignez la plainte groupée contre Facebook. Évalué à 4.

    Si oui, vous vous inscrivez sur le site de DRI en donnant une adresse mail, votre nom et téléphone concerné.

    Ou comment laisser volontairement la possibilité à d'autres d'avoir ces infos :).

    Comme mentionné en amont, si t'est déjà listé par I've been pawned, alors divers autres ont déjà ces informations…

    “It is seldom that liberty of any kind is lost all at once.” ― David Hume

  • [^] # Re: Quel est le but de ce journal ?

    Posté par  (site web personnel, Mastodon) . En réponse au journal Système et usage d'identité numérique. Évalué à 1.

    Merci beaucoup pour le retour. Ça ne semble pas encore sec le truc.

    “It is seldom that liberty of any kind is lost all at once.” ― David Hume