le premier sort des arguments qui me convainquent,
Ils te convainquent que parce que tu veux l'être. Parce que bon, j'ai du mal à comprendre comment CACert peut convaince
Mais je m'en balance de CACert ! Je n'ai pas besoin d’être convaincu, je n'ai aucun intérêt dans CACert. Si je n'avais pas à ajouter manuellement le certificat de DLFP à mon navigateur je n'aurai jamais entendu d’eux dans ma vie (tout comme je ne connaissais pas Commodo avant de lire ce sondage, wouhou).
Zenitram dit que :
- Il y a déjà eu plein de discussion dessus, si tu t'interesses tu verrais.
- Saloperie de gens qui connaissent la sécurité, eux, et ne font pas confiance.
Super, depuis le début t’es incapable de sortir le moindre argument dans cette conversation autre que « mon grand-frère m’a dit ».
Sérieux, relis cette discussion, regarde qui n’oppose aucun argument recevable ! T’as peut-être raison, mais tu ne le montres pas du tout. Franchement, CACert m’en touche une sans faire bouger l’autre, mais si tu penses qu’il en va de la sécurité et du bien commun de pointer les défauts de CACert, alors fais-le, évite de te planquer derrière le « mon grand-frère m’a dit ». Si c’est si facile, tu n’aurais aucun problème à ne pas botter en touche comme tu ne cesses de le faire ici.
Ou alors si vraiment c’est si facile de trouver des argumentaires qui dénoncent le manque de fiabilité de CACert, t’es juste un trolleur chaud dans son fauteuil qui a le temps pour pondre pavés sur pavés mais pas le temps pour lire et recopier un tel argumentaire qui serait au coin de la page ?
Avec le temps que t’as passé à pondre des commentaires à rallonge, si c’était si facile de trouver un argumentaire convaincant et que tu ne l’as toujours pas rapporté ici, c’est que tu perds vraiment ton temps parce que ça ferait longtemps que tu aurais pu démonter tous tes opposants. Ou alors tu aimes juste t’épancher à longueur de post et que montrer une fois pour toute que tu as raison t’empêcherai de troller, donc tu ne le fais pas.
Franchement, relis cette discussion d’un regard extérieur, tes commentaires affolent le FUDomètre.
Avec de si mauvaises accusations en forme de « mon grand frère m’a dit », CACert semble n’avoir rien à craindre.
T’es le meilleur défenseur de CACert dans cette discussion, car tu es celui qui réduit les détracteurs de CACert à des FUDeurs-trolleurs à ignorer.
ce commentaire est sous licence cc by 4 et précédentes
Attention, j’ai bien précisé que je n’y connaissait rien à CACert, mais que dans le débat Tanguy vs. Zenitram le premier sort des arguments qui me convainquent, et que le second ne fait que du FUD. La position de Zenitram est peut-être la vraie, mais il ne la défend pas avec des arguments rationnels.
Je renchéris seulement avec une expérience personnelle avec un CA qui n’est pas CACert et qui selon Tanguy, fait moins bien que CACert sur le point précis que Tanguy évoque. Mon expérience confirme sur ce point là que le CA auquel j’ai du traité fait moins bien que ce que dit Tanguy de CACert, sur ce point.
Par contre je ne peux pas confronter mon expérience avec ce que dit Zenitram de CACert. En fait Zenitram ne dit pas grand chose de CACert sinon que de dire que c’est moins bien, mais il ne dit pas vraiment pourquoi… Si vraiment c’est si facile de démontrer que CACert a des fenêtres grandes ouvertes, on doit pouvoir me les montrer.
Peut-être que Tanguy se trompe ou même ment, j’en sais rien, mais ce qu’il dit ressemble à quelque chose d’assez sérieux à coté du FUD très très grossier de Zenitram. Le diable a peut-être le plus mauvais avocat…
Ce qui est sûr pour moi, c’est que Firefox distribue une autorité que je connais pour avoir pu outrepasser ses exigences. Je ne me suis d’ailleurs tournée vers elle que parce que je voulais un certificat reconnu par Firefox et autres grands de ce monde, ce qui forme une espèce de racket, je ne me suis pas tourné vers ce CA parce qu’il était fiable, mais parce que Firefox le déclare comme fiable.
Si un jour Firefox déclare fiable ToToCert alors que ce n’est pas complètement vrai mais vois-tu, il-est-gros-je-peux-pas-couper-mes-clients-de-ses-services, ToToCert verra son chiffre d’affaire augmenter grâce à ce parrain. C’est juste une mafia avec des parrains et des trop gros pour mourir (et l’incapacité de former un certificat signé par deux CA est une des plus grosses garanties de survie cette mafia).
En ce moment Firefox (et Chrome et Opera etc.) est dans une logique de « allez chez ToToCert c’est pas cher et on fermera les yeux sur la validité de vos certificats ».
Je sais juste qu’il n’y a pas besoin d’aller chez CACert pour avoir des procédures de certifications non respectées, mais que Firefox, Microsoft et Google ferment déjà les yeux sur ce problème, alors rien ne me prouve qu’ils ne ferment pas les yeux sur les autres problèmes, même ceux que reproche Zenitram à CACert.
ce commentaire est sous licence cc by 4 et précédentes
Oui, tout à fait, c’est pourquoi en France où nous nous efforçons d’écrire des lois pour court-circuiter la justice dès qu’il s’agit d’une « affaire sur le net », ce ne serait pas Youtube qui aurait cafté l’identité, mais une « haute autorité » comme l’Hadopi. Et entre nous, quitte à ce que la bourde soit faite, ça aurait été cool que ce soit une « haute autorité » française spécialement conçue pour court-circuiter la justice qui ai bourdé afin de révéler le problème. Mais le mieux aurait été que personne n'ai bourdé…
ce commentaire est sous licence cc by 4 et précédentes
Tiens ça revient le coup du "Qui veut noyer son chien l'accuse de la rage", ça faisait longtemps…
Le chien c’est CaCert et celui qui accuse de la rage c’est Zenitram ? Ou alors j’ai pas compris ?
Bon bref, mis à part le blabla général qu’on peut attribuer à tout le monde…
Aucun contact direct. CAcert : il faut rencontrer en personne trois ou quatre accréditeurs CAcert qui vérifieront tes papiers d'identité et la correspondance de la photo avec ton visage.
Oui, alors la porte est blindé, mais la fenêtre est ouverte 1 mètre plus loin. C'est beau la sécurité!
Donc Tanguy te donne un argument précis, et toi tu le réfutes avec une analogie.
On ne pourra juger de la recevabilité de ton analogie que si et seulement si tu décris la chose réelle qui est comparée.
Dans l’analogie « porte et fenêtre », Tanguy a défini la vérification d’identitée comme « la porte blindée », maintenant il faut que tu définisses « la fenêtre ouverte ». Sinon c’est du FUD.
Note que je n’y connais rien à CACert, tout ce que je sais c’est qu’en lisant cette discussion je vois un gros FUDeur sans argument, toi.
Ma seule expérience des CA est d’avoir déjà réussi à obtenir un certificat avec identité vérifiée (pas un EV) alors qu’il me manquait les documents d’identité que le CA me demandait. D’après ce que dis Tanguy je n’aurais toujours pas mon certificat aujourd’hui. Ce qui est un bon point pour CACert. Le fait que FireFox distribue comme autorité le CA qui m’a certifié est une énorme fenêtre ouverte.
ce commentaire est sous licence cc by 4 et précédentes
L'alternative, c'est d'installer une distro sur une clé USB, ça marche très bien (je l'ai fait avec une USB, ainsi qu'avec un HD externe, très pratique d'avoir ton système quand on te prête un PC et que tu t'es chopé une allergie à windows héhé).
+9000 ;-)
D’ailleurs comme ça il peut même tester l’installation avant de le faire pour de vrai, cette étape se juge aussi. :-)
@dacost:
Pour éviter de te tromper bêtement et de vraquer ton disque dur, ce que tu peux faire c’est:
graver un CD d’installation d’une distro de ton choix.
Retirer le ou les disques durs de ton PC
Brancher la clé USB
Démarrer sur le CD d’installation
Suivant, suivant, suivant, suivant [puisque ton seul stockage est une clé, il devrait t’installer par défaut sur la clé]
Éteindre ton PC
Rebrancher le ou les disques dur
Démarrer sur la clé USB
Tu peux sauter l’étape 2 et 7 si tu es sûr de savoir dire à l’installeur d’installer sur la clé USB et pas sur le disque dur.
L’avantage c’est que tu pourras tester vraiment la distrib, faire une installation complète, et commencer à la modifier (installation de logiciel etc.), et ça survivra à un reboot.
[Edit: ça veut dire aussi que tu peux essayer des distribs qui n’ont pas de LiveCD ;-)]
ce commentaire est sous licence cc by 4 et précédentes
Il faut que tu comprennes que tu ne pourras pas installer de programmes en live
Faux, depuis longtemps les liveCD utilisent des systèmes de fichiers hybrides qui enregistrent en ram les modifications du rootfs. Ainsi, avec un liveCD, tu peux par exemple faire apt-get install monprogramme, il sera installé en ram, de manière transparente. Tu peux même faire vim /etc/apt/sources.list et rajouter des dépôts : quand vim va lire le fichier, il va le lire sur la galette, et quand il va écrire le fichier, il va l’écrire en ram, et ensuite apt-get va lire le fichier en ram, parce que tout ça est caché par le système de fichier qui est très malin.
Le seul problème de dacost est qu’il n’a pas beaucoup de mémoire, donc à charger le LiveCD plus ce qu’il veut tester en ram il va vite arriver au bout de sa ram, et vu qu’un LiveCD n’a pas de swap, paf.
Donc, si, très bonne idée, lancer un liveCD, sudo apt-get update, sudo apt-get install libreoffice audacity par exemple, ou l’équivalent via le gestionnaire de paquet clika-convi…
Qui plus est, il peut monter une partition et se créer un swapfile sur le disque dur ou une clé USB, dès que la ram sera pleine il va swapper, et ce seront très probablement les modifications du rootfs qui vont se retrouver en swap, pour laisser la place en ram aux documents… Tout ça est très bien conçu, et ça marche très bien.
Faut juste savoir que même si t’as un swapfile sur un disque qui va se retrouver à stocker sur disque les différences de ton rootfs avec le LiveCD, ça ne survit pas à un reboot.
ce commentaire est sous licence cc by 4 et précédentes
Il a dit qu’il cherche quelque chose comme un X200, tu es hors-sujet avec ton PC de bureau, ou alors tu ne sais pas ce qu’est un X200.
Quelque chose qui ressemble à ça :
Pas un truc qui ressemble à ça :
Donc premier hors-sujet, deuxième hors-sujet est de parler de machine neuve alors que dacost parle de machine reconditionnée, donc il faut se référer aux configurations des machines neuves d’il y a deux ou trois ans (les garanties ThinkPad sont souvent de 3 ans, donc le reconditionnement vient souvent dans ces eaux là). Et 2 à 4 Go c’était courant pour des portables il y a 3 ans.
ce commentaire est sous licence cc by 4 et précédentes
dacost< a dit qu’il a encore en 2014 un PC sous Windows 2000, donc il est du genre à garder des choses pendant 10 ans.
Personnellement, j’ai mon Thinkpad X61 actuel depuis 5 ans, quand je l’ai acheté reconditionné, il avait déjà 2 ans, il a donc 7 ans. Tu remarqueras que les 2 ans de la première main sont déjà minoritaires dans la vie de ce PC.
Bref, si dacost veux un PC pour 10 ans, qu’il achète un Thinkpad, même si c’est un Thinkpad qui a déjà 2 ans. Au lieu de durer 10 ans il durera 8 ans mais il ne paiera que 20% de son prix, ça vaut vraiment le coup.
Par contre je recommande à dacost d’acheter un Thinkpad qui pourra recevoir plus de 4Go le jour où il voudra mettre à jour sa ram, c’est tout. Je crains que 4Go soit trop juste dans 3 à 5 ans même pour quelqu’un qui s’est satisfait de 2Go jusqu’à aujourd’hui. Le 64 bit est passé par là et il lui faudra 4 Go très rapidement pour ne faire que l’usage qu’il faisait avec ses 2Go en 32 bit. Je ne lui conseillerai pas le 32 bit pour continuer à se satisfaire des 2Go puisque justement je pars du principe qu’il achète pour 10ans, et le 32 bit est une solution court-termiste.
Il y a peu de chance qu’il arrive à concilier le désir d’ultra portable (X200) et cette contrainte… à lui de voir, mais les choses sont posées.
ce commentaire est sous licence cc by 4 et précédentes
Dans la liste des changements que j’ai le droit de remettre à une version ultérieure il y a la présence de caractères latin1 et non ASCII dans le code.
Je n’ai pas regardé ton code, mais si jamais ton appli est multilingue, il doit être probablement possible de créer un fichier de langue anglaise qui ne contient qu’une seule traduction, la chaîne qui contient le caractère spécial.
Bon, ma TI83+ n’a que 24K de mémoire donc il n’y a aucun espoir, mais l’Amstrad 2086-S est livré lui avec un 8086 et 640 kb de ram, c’est plus qu’il n’en faut ! J’espère qu’un jour Fuzix sera en effet porté pour le 8086, d’ici là faut que je conserve avec grand soin les rares disquettes 3.5" 720K qui me restent… Par contre je doute que le vieux compilo C K&R qui est installé sur cette machine les intéresse… :D
ce commentaire est sous licence cc by 4 et précédentes
C’est une très bonne idée d’ajouter des jeux comme Minetest.
XQF gère surtout des FPS parce qu’il repose énormément sur QStat et que ce dernier gère surtout des FPS, mais ce n’est pas une obligation pour XQF.
Connais-tu un moyen d’interroger un serveur seul?
Je m’explique, cette liste donne une liste de tous les serveurs avec leur description, mais cela signifie que pour mettre à jour la description d’un seul serveur, il faut tout télécharger. Aussi, si le serveur maître ne répond pas temporairement, il faut pouvoir interroger le status des serveurs déjà connus ou rajoutés manuellement en favoris.
Je l’ai classé en « long term » et ça veut dire ce que ça veut dire: il faut écrire un parseur spécifique pour ce jeu donc ça peut probablement mettre beaucoup de temps. N’hésite surtout pas à renseigner ce ticket avec toutes les informations que tu trouveras pour ce jeu.
Je te le déconseille sauf si tu veux participer à l’aventure du développement, dans ce cas là je t’encourage. :)
Si tu veux aider à débuger XQF en connaissance de cause, bienvenue ! Voici quelques informations à savoir :
XQF est un projet vieux de 16 ans et qui a stagné entre 6 et 8 ans : les dernières modifications qui ont été faites il y a moins de 8 ans avant la reprise du développement ne touchent rien à la façon dont fonctionne le logiciel (ajoutent seulement des jeux par exemple).
Beaucoup de code encore utilisé a été écrit pour GTK+1, pour le moment tout ce qui a été fait a été de permettre que ce code compile encore avec GTK+2, mais il n’a pas été complètement réécrit pour GTK+2 ou 3. Le code ne compile qu’avec le switch -DGTK_ENABLE_BROKEN=1, qui veut dire ce que ça veut dire, ce n’est pas -DGTK_ENABLE_DEPRECATED=1 mais BROKEN, XQF utilise du code qui est considéré comme cassé, pas seulement obsolète.
Certaines parties sont en refonte complète et peuvent casser du jour au lendemain. Lorsque j’ai réécrit certaines parties, j’ai joué au chat et à la souris avec les obsolescences. Par exemple si XQF utilisait la fonction toto, la doc de toto disait « toto est obsolète, il faut utiliser toto_ng », mais la doc de toto_ng disait que cette fonctionnalité était elle-même rendue obsolète par la fonction tata elle-même rendue obsolète par la fonction tata_ng, etc. Et à chaque montée d’API, il faut prévoir des cassures dans les coins !
Je ne garantie pas la continuité des données en dehors des versions taggées. Il est arrivé par exemple que des versions de développement de XQF enregistre en cache une liste de serveur mal formée (due à des caractères spéciaux mal filtrés), ce qui signifie que même une version stable de XQF pouvait se prendre les pieds dans le tapis après avoir utilisé une version non stable, en relisant les listes. Autre exemple, lors du passage à $XDG_CONFIG_HOME, j’ai utilisé provisoirement un nom de chemin, puis finalement un autre. XQF ne prend en charge que la transition entre les noms de fichiers de configuration utilisés dans les versions stables.
Cependant, je préviens dans les tickets quand une intervention manuelle est nécessaire après la correction d’un bug qui peut être propagé par des fichiers écrits.
On vient de mettre en place un système d’intégration continue qui vérifie la compilation avec gcc et clang à chaque commit et qui permettra de faire des tests plus poussés. Mais pour le moment ça ne vérifie que le succès de la compilation, et ça ne garantit pas que le succès du programme lui-même.
À bientôt peut-être, effectivement ça peut être très amusant, et toucher un vieux code peut être quelque chose de très passionnant. :-)
ce commentaire est sous licence cc by 4 et précédentes
Je ne peux que recommander […] 6 mois d'utilisation au quotidien et pas un problème.
6 mois ne permettent pas de se faire une idée de la stabilité d’une distribution, par exemple une Ubuntu non LTS dure 6 mois et par définition en 6 mois elle ne bouge que très peu.
ce commentaire est sous licence cc by 4 et précédentes
Si tu installes le paquet Ubuntu ou Debian, la seule différence notable que tu verras par rapport à la 1.0.6.2 sera une horrible faute de français dès la fenêtre principale (en fait un mot anglais non traduit qui est souvent écrit à l’anglaise en français car son orthographe est très proche bien que différente). Le reste des modifs de la 1.0.6.2 sont sous le capot et ne changent rien aux fonctionnalités, seulement la manière de faire.
N’hésite pas à rapporter les bugs que tu rencontres, il y en a forcément.
ce commentaire est sous licence cc by 4 et précédentes
Je n’arrive pas à l’installer avec fakeroot checkinstall --fstrans :
/bin/mkdir -p '/usr/lib/python3.4/site-packages/lollypop/'
/bin/mkdir: impossible de créer le répertoire «/usr/lib/python3.4/site-packages»: Aucun fichier ou dossier de ce type
Cela vient très probablement d’un bug ailleurs que chez toi vu que :
fakeroot est sensé simuler des droits root
checkinstall --fstrans est sensé simuler une arborescence écrivable
mkdir -p est conçu spécialement pour agir sans se plaindre en cas de dossier manquant
Mais si ton Makefile ne comptait pas sur la tolérance de mkdir -p aux dossiers manquants, ça marcherait certainement. ;-)
ce commentaire est sous licence cc by 4 et précédentes
J'utilise un pseudo et je ne laisse donc aucune trace personnelle, seulement des traces "techniques".
N’importe quoi. Ton identité civile n’importe que très peu.
Savoir que tu es la même personne qui a loué tel film, qui a acheté tel jeu, qui a commenté tel article de presse, à qui on peut vendre tel bouquin, et qui va sûrement être séduit par la prochaine publicité qui va être spécialement sélectionnée pour toi et qui va te faire craquer, c’est infiniment plus précieux que ton identité civile.
Si j’établis un profil de toi et que grâce à ce profil je te vends ma came une fois sur deux, je n’ai que faire de savoir que ma base de donnée te connaît comme #135O4494303, @Maderios, ou Jean-Michel Meunier.
T’inquiète, même si tu donnais ta vraie identité à Facebook, tu serais d’abord #135O4494303 pour Facebook, tu n’es qu’un sur des millions.
« Facebook sait tout sur moi, il sait que le mois dernier j’étais déprimé rien qu’avec la courbe de fréquences de likes de vidéo de chaton mignon et de parties de candy crush, il sait que j’ai une nouvelle copine ce mois-ci rien qu’en analysant mes horaires de connexions, il sait que j’aime le metal et les dauphins, il sait que je suis un acheteur compulsif de figurines de star wars, mais par contre, il ne connaît pas mon nom, il croit que je m’appelle Jean Dupont, c’est important ça. Celui qui me manipule obtient ce qu’il veut de moi, quand il m’appelle par le petit code que nous avons convenu ensemble je réponds tout de suite et suis à son service sans attendre, mais il ne sait pas comment les autres m’appellent, c’est important »
ce commentaire est sous licence cc by 4 et précédentes
et quand bien même, c'est faux, puisqu'on ne pourra pas toujours produire du png (bitmap) depuis un svg (format vectoriel), par exemple cas d'une photo.
De plus on veut pouvoir tuner à la main le rendu du PNG. Le vectoriel est affichable à toute résolution, mais souvent il est plus élégant de redessiner dans les petites résolutions. Par exemple les packs d’icônes courants fournissent généralement des bitmaps pour les petites résolutions en plus du vectoriel.
ce commentaire est sous licence cc by 4 et précédentes
[^] # Re: auto signé
Posté par Thomas Debesse (site web personnel, Mastodon) . En réponse au sondage Comme autorité de certification pour linuxfr.org je préfèrerais.... Évalué à 10.
Mais je m'en balance de CACert ! Je n'ai pas besoin d’être convaincu, je n'ai aucun intérêt dans CACert. Si je n'avais pas à ajouter manuellement le certificat de DLFP à mon navigateur je n'aurai jamais entendu d’eux dans ma vie (tout comme je ne connaissais pas Commodo avant de lire ce sondage, wouhou).
Super, depuis le début t’es incapable de sortir le moindre argument dans cette conversation autre que « mon grand-frère m’a dit ».
Sérieux, relis cette discussion, regarde qui n’oppose aucun argument recevable ! T’as peut-être raison, mais tu ne le montres pas du tout. Franchement, CACert m’en touche une sans faire bouger l’autre, mais si tu penses qu’il en va de la sécurité et du bien commun de pointer les défauts de CACert, alors fais-le, évite de te planquer derrière le « mon grand-frère m’a dit ». Si c’est si facile, tu n’aurais aucun problème à ne pas botter en touche comme tu ne cesses de le faire ici.
Ou alors si vraiment c’est si facile de trouver des argumentaires qui dénoncent le manque de fiabilité de CACert, t’es juste un trolleur chaud dans son fauteuil qui a le temps pour pondre pavés sur pavés mais pas le temps pour lire et recopier un tel argumentaire qui serait au coin de la page ?
Avec le temps que t’as passé à pondre des commentaires à rallonge, si c’était si facile de trouver un argumentaire convaincant et que tu ne l’as toujours pas rapporté ici, c’est que tu perds vraiment ton temps parce que ça ferait longtemps que tu aurais pu démonter tous tes opposants. Ou alors tu aimes juste t’épancher à longueur de post et que montrer une fois pour toute que tu as raison t’empêcherai de troller, donc tu ne le fais pas.
Franchement, relis cette discussion d’un regard extérieur, tes commentaires affolent le FUDomètre.
Avec de si mauvaises accusations en forme de « mon grand frère m’a dit », CACert semble n’avoir rien à craindre.
T’es le meilleur défenseur de CACert dans cette discussion, car tu es celui qui réduit les détracteurs de CACert à des FUDeurs-trolleurs à ignorer.
ce commentaire est sous licence cc by 4 et précédentes
[^] # Re: auto signé
Posté par Thomas Debesse (site web personnel, Mastodon) . En réponse au sondage Comme autorité de certification pour linuxfr.org je préfèrerais.... Évalué à 9.
Attention, j’ai bien précisé que je n’y connaissait rien à CACert, mais que dans le débat Tanguy vs. Zenitram le premier sort des arguments qui me convainquent, et que le second ne fait que du FUD. La position de Zenitram est peut-être la vraie, mais il ne la défend pas avec des arguments rationnels.
Je renchéris seulement avec une expérience personnelle avec un CA qui n’est pas CACert et qui selon Tanguy, fait moins bien que CACert sur le point précis que Tanguy évoque. Mon expérience confirme sur ce point là que le CA auquel j’ai du traité fait moins bien que ce que dit Tanguy de CACert, sur ce point.
Par contre je ne peux pas confronter mon expérience avec ce que dit Zenitram de CACert. En fait Zenitram ne dit pas grand chose de CACert sinon que de dire que c’est moins bien, mais il ne dit pas vraiment pourquoi… Si vraiment c’est si facile de démontrer que CACert a des fenêtres grandes ouvertes, on doit pouvoir me les montrer.
Peut-être que Tanguy se trompe ou même ment, j’en sais rien, mais ce qu’il dit ressemble à quelque chose d’assez sérieux à coté du FUD très très grossier de Zenitram. Le diable a peut-être le plus mauvais avocat…
Ce qui est sûr pour moi, c’est que Firefox distribue une autorité que je connais pour avoir pu outrepasser ses exigences. Je ne me suis d’ailleurs tournée vers elle que parce que je voulais un certificat reconnu par Firefox et autres grands de ce monde, ce qui forme une espèce de racket, je ne me suis pas tourné vers ce CA parce qu’il était fiable, mais parce que Firefox le déclare comme fiable.
Si un jour Firefox déclare fiable ToToCert alors que ce n’est pas complètement vrai mais vois-tu, il-est-gros-je-peux-pas-couper-mes-clients-de-ses-services, ToToCert verra son chiffre d’affaire augmenter grâce à ce parrain. C’est juste une mafia avec des parrains et des trop gros pour mourir (et l’incapacité de former un certificat signé par deux CA est une des plus grosses garanties de survie cette mafia).
En ce moment Firefox (et Chrome et Opera etc.) est dans une logique de « allez chez ToToCert c’est pas cher et on fermera les yeux sur la validité de vos certificats ».
Je sais juste qu’il n’y a pas besoin d’aller chez CACert pour avoir des procédures de certifications non respectées, mais que Firefox, Microsoft et Google ferment déjà les yeux sur ce problème, alors rien ne me prouve qu’ils ne ferment pas les yeux sur les autres problèmes, même ceux que reproche Zenitram à CACert.
ce commentaire est sous licence cc by 4 et précédentes
[^] # Re: Dérive, oui, mais pas forcément celle que l'on croit
Posté par Thomas Debesse (site web personnel, Mastodon) . En réponse au journal Un exemple de dérive de la propriété intellectuelle. Évalué à 3.
Oui, tout à fait, c’est pourquoi en France où nous nous efforçons d’écrire des lois pour court-circuiter la justice dès qu’il s’agit d’une « affaire sur le net », ce ne serait pas Youtube qui aurait cafté l’identité, mais une « haute autorité » comme l’Hadopi. Et entre nous, quitte à ce que la bourde soit faite, ça aurait été cool que ce soit une « haute autorité » française spécialement conçue pour court-circuiter la justice qui ai bourdé afin de révéler le problème. Mais le mieux aurait été que personne n'ai bourdé…
ce commentaire est sous licence cc by 4 et précédentes
[^] # Re: auto signé
Posté par Thomas Debesse (site web personnel, Mastodon) . En réponse au sondage Comme autorité de certification pour linuxfr.org je préfèrerais.... Évalué à 6. Dernière modification le 07 novembre 2014 à 18:08.
Le chien c’est CaCert et celui qui accuse de la rage c’est Zenitram ? Ou alors j’ai pas compris ?
Bon bref, mis à part le blabla général qu’on peut attribuer à tout le monde…
Donc Tanguy te donne un argument précis, et toi tu le réfutes avec une analogie.
On ne pourra juger de la recevabilité de ton analogie que si et seulement si tu décris la chose réelle qui est comparée.
Dans l’analogie « porte et fenêtre », Tanguy a défini la vérification d’identitée comme « la porte blindée », maintenant il faut que tu définisses « la fenêtre ouverte ». Sinon c’est du FUD.
Note que je n’y connais rien à CACert, tout ce que je sais c’est qu’en lisant cette discussion je vois un gros FUDeur sans argument, toi.
Ma seule expérience des CA est d’avoir déjà réussi à obtenir un certificat avec identité vérifiée (pas un EV) alors qu’il me manquait les documents d’identité que le CA me demandait. D’après ce que dis Tanguy je n’aurais toujours pas mon certificat aujourd’hui. Ce qui est un bon point pour CACert. Le fait que FireFox distribue comme autorité le CA qui m’a certifié est une énorme fenêtre ouverte.
ce commentaire est sous licence cc by 4 et précédentes
[^] # Re: Le plus important, ce n'est pas la distro...
Posté par Thomas Debesse (site web personnel, Mastodon) . En réponse au message Quelle distribution pour remplacer Win2k ?. Évalué à 2. Dernière modification le 07 novembre 2014 à 17:24.
Bon par contre
+9000 ;-)
D’ailleurs comme ça il peut même tester l’installation avant de le faire pour de vrai, cette étape se juge aussi. :-)
@dacost:
Pour éviter de te tromper bêtement et de vraquer ton disque dur, ce que tu peux faire c’est:
Tu peux sauter l’étape 2 et 7 si tu es sûr de savoir dire à l’installeur d’installer sur la clé USB et pas sur le disque dur.
L’avantage c’est que tu pourras tester vraiment la distrib, faire une installation complète, et commencer à la modifier (installation de logiciel etc.), et ça survivra à un reboot.
[Edit: ça veut dire aussi que tu peux essayer des distribs qui n’ont pas de LiveCD ;-)]
ce commentaire est sous licence cc by 4 et précédentes
[^] # Re: Le plus important, ce n'est pas la distro...
Posté par Thomas Debesse (site web personnel, Mastodon) . En réponse au message Quelle distribution pour remplacer Win2k ?. Évalué à 3. Dernière modification le 07 novembre 2014 à 16:56.
Faux, depuis longtemps les liveCD utilisent des systèmes de fichiers hybrides qui enregistrent en ram les modifications du rootfs. Ainsi, avec un liveCD, tu peux par exemple faire
apt-get install monprogramme, il sera installé en ram, de manière transparente. Tu peux même fairevim /etc/apt/sources.listet rajouter des dépôts : quandvimva lire le fichier, il va le lire sur la galette, et quand il va écrire le fichier, il va l’écrire en ram, et ensuiteapt-getva lire le fichier en ram, parce que tout ça est caché par le système de fichier qui est très malin.Le seul problème de dacost est qu’il n’a pas beaucoup de mémoire, donc à charger le LiveCD plus ce qu’il veut tester en ram il va vite arriver au bout de sa ram, et vu qu’un LiveCD n’a pas de swap, paf.
Donc, si, très bonne idée, lancer un liveCD,
sudo apt-get update,sudo apt-get install libreoffice audacitypar exemple, ou l’équivalent via le gestionnaire de paquet clika-convi…Qui plus est, il peut monter une partition et se créer un swapfile sur le disque dur ou une clé USB, dès que la ram sera pleine il va swapper, et ce seront très probablement les modifications du rootfs qui vont se retrouver en swap, pour laisser la place en ram aux documents… Tout ça est très bien conçu, et ça marche très bien.
Faut juste savoir que même si t’as un swapfile sur un disque qui va se retrouver à stocker sur disque les différences de ton rootfs avec le LiveCD, ça ne survit pas à un reboot.
ce commentaire est sous licence cc by 4 et précédentes
[^] # Re: Le plus important, ce n'est pas la distro...
Posté par Thomas Debesse (site web personnel, Mastodon) . En réponse au message Quelle distribution pour remplacer Win2k ?. Évalué à 1.
Il a dit qu’il cherche quelque chose comme un X200, tu es hors-sujet avec ton PC de bureau, ou alors tu ne sais pas ce qu’est un X200.
Quelque chose qui ressemble à ça :
Pas un truc qui ressemble à ça :
Donc premier hors-sujet, deuxième hors-sujet est de parler de machine neuve alors que dacost parle de machine reconditionnée, donc il faut se référer aux configurations des machines neuves d’il y a deux ou trois ans (les garanties ThinkPad sont souvent de 3 ans, donc le reconditionnement vient souvent dans ces eaux là). Et 2 à 4 Go c’était courant pour des portables il y a 3 ans.
ce commentaire est sous licence cc by 4 et précédentes
[^] # Re: Le plus important, ce n'est pas la distro...
Posté par Thomas Debesse (site web personnel, Mastodon) . En réponse au message Quelle distribution pour remplacer Win2k ?. Évalué à 1.
Je rajoute…
dacost< a dit qu’il a encore en 2014 un PC sous Windows 2000, donc il est du genre à garder des choses pendant 10 ans.
Personnellement, j’ai mon Thinkpad X61 actuel depuis 5 ans, quand je l’ai acheté reconditionné, il avait déjà 2 ans, il a donc 7 ans. Tu remarqueras que les 2 ans de la première main sont déjà minoritaires dans la vie de ce PC.
Bref, si dacost veux un PC pour 10 ans, qu’il achète un Thinkpad, même si c’est un Thinkpad qui a déjà 2 ans. Au lieu de durer 10 ans il durera 8 ans mais il ne paiera que 20% de son prix, ça vaut vraiment le coup.
Par contre je recommande à dacost d’acheter un Thinkpad qui pourra recevoir plus de 4Go le jour où il voudra mettre à jour sa ram, c’est tout. Je crains que 4Go soit trop juste dans 3 à 5 ans même pour quelqu’un qui s’est satisfait de 2Go jusqu’à aujourd’hui. Le 64 bit est passé par là et il lui faudra 4 Go très rapidement pour ne faire que l’usage qu’il faisait avec ses 2Go en 32 bit. Je ne lui conseillerai pas le 32 bit pour continuer à se satisfaire des 2Go puisque justement je pars du principe qu’il achète pour 10ans, et le 32 bit est une solution court-termiste.
Il y a peu de chance qu’il arrive à concilier le désir d’ultra portable (X200) et cette contrainte… à lui de voir, mais les choses sont posées.
ce commentaire est sous licence cc by 4 et précédentes
[^] # Re: Le plus important, ce n'est pas la distro...
Posté par Thomas Debesse (site web personnel, Mastodon) . En réponse au message Quelle distribution pour remplacer Win2k ?. Évalué à 1.
Il a dit qu’il voulait un Thinkpad, pas un Packard Bell, tu sais, les PC qu’on déploie dans les sous-marins ou dans l’ISS.
Et il a raison, moi aussi je préfère acheter un Thinkpad reconditionné plutôt qu’un Packard Bell neuf, et c’est ce que je fais.
ce commentaire est sous licence cc by 4 et précédentes
# caractères spéciaux
Posté par Thomas Debesse (site web personnel, Mastodon) . En réponse au journal Pourquoi vous ne devriez pas packager vous-même votre logiciel pour Debian ?. Évalué à 3.
Je n’ai pas regardé ton code, mais si jamais ton appli est multilingue, il doit être probablement possible de créer un fichier de langue anglaise qui ne contient qu’une seule traduction, la chaîne qui contient le caractère spécial.
Dans ton code tu écris
(C) moi, et dans la traduction tu écris© moi. Celui qui lance le programme avecLANG=Cverra « (C) moi », et ceux qui lanceront le programme avecLANG=en_US.UTF-8(par exemple) ouLANG=fr_FR.UTF-8verront « © moi ». Non ?ce commentaire est sous licence cc by 4 et précédentes
# CCoin !
Posté par Thomas Debesse (site web personnel, Mastodon) . En réponse au sondage Quel est votre module CPAN préféré ?. Évalué à 3.
\_o< CCoin CCoin !
ce commentaire est sous licence cc by 4 et précédentes
[^] # Re: Le Z80 est encore utilisé
Posté par Thomas Debesse (site web personnel, Mastodon) . En réponse à la dépêche Fuzix OS, parce que les petites choses sont belles. Évalué à 4.
Effectivement, avec la rentrée scolaire, il y a des Zilog Z80 dans les rayonnages d’une grande majorité de supermarchés de France…
ce commentaire est sous licence cc by 4 et précédentes
# 8086
Posté par Thomas Debesse (site web personnel, Mastodon) . En réponse à la dépêche Fuzix OS, parce que les petites choses sont belles. Évalué à 6.
Bon, ma TI83+ n’a que 24K de mémoire donc il n’y a aucun espoir, mais l’Amstrad 2086-S est livré lui avec un 8086 et 640 kb de ram, c’est plus qu’il n’en faut ! J’espère qu’un jour Fuzix sera en effet porté pour le 8086, d’ici là faut que je conserve avec grand soin les rares disquettes 3.5" 720K qui me restent… Par contre je doute que le vieux compilo C K&R qui est installé sur cette machine les intéresse… :D
ce commentaire est sous licence cc by 4 et précédentes
# Hum, markdown
Posté par Thomas Debesse (site web personnel, Mastodon) . En réponse au journal K3b, le logiciel de gravure de KDE est toujours en vie. Évalué à 10.
Il semble que tu sois tombé sur un bug de Markdown, je suppose que tu voulais écrire :
ce commentaire est sous licence cc by 4 et précédentes
[^] # Re: XQF pour d'autres types de jeu
Posté par Thomas Debesse (site web personnel, Mastodon) . En réponse à la dépêche XQF 1.0.6, la résurrection. Évalué à 5.
C’est une très bonne idée d’ajouter des jeux comme Minetest.
XQF gère surtout des FPS parce qu’il repose énormément sur QStat et que ce dernier gère surtout des FPS, mais ce n’est pas une obligation pour XQF.
Connais-tu un moyen d’interroger un serveur seul?
Je m’explique, cette liste donne une liste de tous les serveurs avec leur description, mais cela signifie que pour mettre à jour la description d’un seul serveur, il faut tout télécharger. Aussi, si le serveur maître ne répond pas temporairement, il faut pouvoir interroger le status des serveurs déjà connus ou rajoutés manuellement en favoris.
Je viens de créer un ticket pour ça: https://github.com/XQF/xqf/issues/81
Je l’ai classé en « long term » et ça veut dire ce que ça veut dire: il faut écrire un parseur spécifique pour ce jeu donc ça peut probablement mettre beaucoup de temps. N’hésite surtout pas à renseigner ce ticket avec toutes les informations que tu trouveras pour ce jeu.
Il faut découvrir entre autre:
Plus tu donneras d’information, et plus la chance de voir XQF gérer Minetest augmente. ;-)
ce commentaire est sous licence cc by 4 et précédentes
[^] # Re: Cool
Posté par Thomas Debesse (site web personnel, Mastodon) . En réponse à la dépêche XQF 1.0.6, la résurrection. Évalué à 9.
Je te le déconseille sauf si tu veux participer à l’aventure du développement, dans ce cas là je t’encourage. :)
Si tu veux aider à débuger XQF en connaissance de cause, bienvenue ! Voici quelques informations à savoir :
XQF est un projet vieux de 16 ans et qui a stagné entre 6 et 8 ans : les dernières modifications qui ont été faites il y a moins de 8 ans avant la reprise du développement ne touchent rien à la façon dont fonctionne le logiciel (ajoutent seulement des jeux par exemple).
Beaucoup de code encore utilisé a été écrit pour GTK+1, pour le moment tout ce qui a été fait a été de permettre que ce code compile encore avec GTK+2, mais il n’a pas été complètement réécrit pour GTK+2 ou 3. Le code ne compile qu’avec le switch
-DGTK_ENABLE_BROKEN=1, qui veut dire ce que ça veut dire, ce n’est pas-DGTK_ENABLE_DEPRECATED=1maisBROKEN, XQF utilise du code qui est considéré comme cassé, pas seulement obsolète.Certaines parties sont en refonte complète et peuvent casser du jour au lendemain. Lorsque j’ai réécrit certaines parties, j’ai joué au chat et à la souris avec les obsolescences. Par exemple si XQF utilisait la fonction
toto, la doc detotodisait «toto est obsolète, il faut utilisertoto_ng», mais la doc detoto_ngdisait que cette fonctionnalité était elle-même rendue obsolète par la fonctiontataelle-même rendue obsolète par la fonctiontata_ng, etc. Et à chaque montée d’API, il faut prévoir des cassures dans les coins !Je ne garantie pas la continuité des données en dehors des versions taggées. Il est arrivé par exemple que des versions de développement de XQF enregistre en cache une liste de serveur mal formée (due à des caractères spéciaux mal filtrés), ce qui signifie que même une version stable de XQF pouvait se prendre les pieds dans le tapis après avoir utilisé une version non stable, en relisant les listes. Autre exemple, lors du passage à
$XDG_CONFIG_HOME, j’ai utilisé provisoirement un nom de chemin, puis finalement un autre. XQF ne prend en charge que la transition entre les noms de fichiers de configuration utilisés dans les versions stables.Cependant, je préviens dans les tickets quand une intervention manuelle est nécessaire après la correction d’un bug qui peut être propagé par des fichiers écrits.
On vient de mettre en place un système d’intégration continue qui vérifie la compilation avec
gccetclangà chaque commit et qui permettra de faire des tests plus poussés. Mais pour le moment ça ne vérifie que le succès de la compilation, et ça ne garantit pas que le succès du programme lui-même.À bientôt peut-être, effectivement ça peut être très amusant, et toucher un vieux code peut être quelque chose de très passionnant. :-)
ce commentaire est sous licence cc by 4 et précédentes
[^] # Re: Cool
Posté par Thomas Debesse (site web personnel, Mastodon) . En réponse à la dépêche XQF 1.0.6, la résurrection. Évalué à 2.
Hum, tu peux m’en dire plus?
Au fait, c’est
--with-qstat=quakestatavec un “=”;-)ce commentaire est sous licence cc by 4 et précédentes
[^] # Re: Rolling release et Chakra Linux ET Manjaro
Posté par Thomas Debesse (site web personnel, Mastodon) . En réponse au journal Une idée de distribution Linux. Évalué à 6.
6 mois ne permettent pas de se faire une idée de la stabilité d’une distribution, par exemple une Ubuntu non LTS dure 6 mois et par définition en 6 mois elle ne bouge que très peu.
ce commentaire est sous licence cc by 4 et précédentes
[^] # Re: Cool
Posté par Thomas Debesse (site web personnel, Mastodon) . En réponse à la dépêche XQF 1.0.6, la résurrection. Évalué à 5.
Si tu installes le paquet Ubuntu ou Debian, la seule différence notable que tu verras par rapport à la 1.0.6.2 sera une horrible faute de français dès la fenêtre principale (en fait un mot anglais non traduit qui est souvent écrit à l’anglaise en français car son orthographe est très proche bien que différente). Le reste des modifs de la 1.0.6.2 sont sous le capot et ne changent rien aux fonctionnalités, seulement la manière de faire.
N’hésite pas à rapporter les bugs que tu rencontres, il y en a forcément.
ce commentaire est sous licence cc by 4 et précédentes
[^] # Re: Installation sous Debian ?
Posté par Thomas Debesse (site web personnel, Mastodon) . En réponse au journal Lollypop: un autre lecteur audio pour GNOME. Évalué à 2.
Je n’arrive pas à l’installer avec
fakeroot checkinstall --fstrans:Cela vient très probablement d’un bug ailleurs que chez toi vu que :
fakerootest sensé simuler des droits rootcheckinstall --fstransest sensé simuler une arborescence écrivablemkdir -pest conçu spécialement pour agir sans se plaindre en cas de dossier manquantMais si ton
Makefilene comptait pas sur la tolérance demkdir -paux dossiers manquants, ça marcherait certainement. ;-)ce commentaire est sous licence cc by 4 et précédentes
[^] # Re: Installation sous Debian ?
Posté par Thomas Debesse (site web personnel, Mastodon) . En réponse au journal Lollypop: un autre lecteur audio pour GNOME. Évalué à 2.
Les nouvelles versions de
gnome-musicdépendendent degir1.2-totem-plparser-1.0, est-ce quelollypopen dépend aussi ?ce commentaire est sous licence cc by 4 et précédentes
[^] # Re: FreeBSD
Posté par Thomas Debesse (site web personnel, Mastodon) . En réponse à la dépêche Enlightenment DR 0.19 et autres nouveautés éclairées. Évalué à 4.
Je croyais qu’on parlait d’utiliser son compte facebook pour se connecter au bugzilla d’un projet logiciel ?
ce commentaire est sous licence cc by 4 et précédentes
[^] # Re: FreeBSD
Posté par Thomas Debesse (site web personnel, Mastodon) . En réponse à la dépêche Enlightenment DR 0.19 et autres nouveautés éclairées. Évalué à 10. Dernière modification le 29 octobre 2014 à 03:14.
N’importe quoi. Ton identité civile n’importe que très peu.
Savoir que tu es la même personne qui a loué tel film, qui a acheté tel jeu, qui a commenté tel article de presse, à qui on peut vendre tel bouquin, et qui va sûrement être séduit par la prochaine publicité qui va être spécialement sélectionnée pour toi et qui va te faire craquer, c’est infiniment plus précieux que ton identité civile.
Si j’établis un profil de toi et que grâce à ce profil je te vends ma came une fois sur deux, je n’ai que faire de savoir que ma base de donnée te connaît comme #135O4494303, @Maderios, ou Jean-Michel Meunier.
T’inquiète, même si tu donnais ta vraie identité à Facebook, tu serais d’abord #135O4494303 pour Facebook, tu n’es qu’un sur des millions.
« Facebook sait tout sur moi, il sait que le mois dernier j’étais déprimé rien qu’avec la courbe de fréquences de likes de vidéo de chaton mignon et de parties de candy crush, il sait que j’ai une nouvelle copine ce mois-ci rien qu’en analysant mes horaires de connexions, il sait que j’aime le metal et les dauphins, il sait que je suis un acheteur compulsif de figurines de star wars, mais par contre, il ne connaît pas mon nom, il croit que je m’appelle Jean Dupont, c’est important ça. Celui qui me manipule obtient ce qu’il veut de moi, quand il m’appelle par le petit code que nous avons convenu ensemble je réponds tout de suite et suis à son service sans attendre, mais il ne sait pas comment les autres m’appellent, c’est important »
ce commentaire est sous licence cc by 4 et précédentes
[^] # Re: Bonnes pratiques
Posté par Thomas Debesse (site web personnel, Mastodon) . En réponse au journal Pourquoi vous ne devriez pas packager vous-même votre logiciel pour Debian ?. Évalué à 9.
De plus on veut pouvoir tuner à la main le rendu du PNG. Le vectoriel est affichable à toute résolution, mais souvent il est plus élégant de redessiner dans les petites résolutions. Par exemple les packs d’icônes courants fournissent généralement des bitmaps pour les petites résolutions en plus du vectoriel.
ce commentaire est sous licence cc by 4 et précédentes
[^] # Re: C'est quoi le délire avec les polices en taille 8px ?
Posté par Thomas Debesse (site web personnel, Mastodon) . En réponse à la dépêche Enlightenment DR 0.19 et autres nouveautés éclairées. Évalué à 3.
Quand tu l’auras payé une première fois, ça sera gratuit la suivante. :D
ce commentaire est sous licence cc by 4 et précédentes