Thomas Debesse a écrit 3636 commentaires

  • [^] # Re: Please Put OpenSSL Out of Its Misery

    Posté par  (site web personnel, Mastodon) . En réponse au journal journal bookmark : vers un fork d'OpenSSL ?. Évalué à 3.

    Je ne comprends pas comment tu peux à deux posts d’intervalle ① réclamer quelque chose d’utilisable par les « non geeks » et ② dire aux mêmes non-geeks que c’est leur problème

    Parce que Zenitram est fortement individualiste, et qu’il aime bien pour lui-même ce qui est utilisable par les non-geeks. ;-)

    ce commentaire est sous licence cc by 4 et précédentes

  • [^] # Re: Autre étude, autre biais

    Posté par  (site web personnel, Mastodon) . En réponse au journal Qualité du logiciel : le logiciel libre est bien meilleur que le propriétaire ! . Évalué à 8.

    le temps depuis introduction n'est pas très pertinent […], c'est le temps entre la publication et la correction qui est intéressant

    Effectivement, sinon on n’évalue pas vraiment l’équipe de développement, mais l’équipe qui cherche des failles.

    ce commentaire est sous licence cc by 4 et précédentes

  • [^] # Re: Depuis GNOME 3.12

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche GNOME 3.12 : sans domicile. Évalué à 8.

    Ou alors il utilise deux sessions, une utilisateur de base et une professionnel.

    C’est ce que je fais parfois pour certains tâches, c’est super contraignant.

    Le jour où Gnome Documents (je ne sais pas je ne m’en sers pas) indexera tous les fichiers .c d’un développeur au milieu de ses factures, ça sera la fête.

    Les applications photos/musiques/etc. basées sur une indexation tracker ne fonctionnent que si on n’est qu’un consommateur de contenu, quand un fichier correspond à une œuvre consommable : une vidéo, une musique, une photo…

    Et non, à ce qu’il me semble, Gnome Shell n’a pas vocation à être l’interface du prochain baladeur multimédia de poche, celui qui ne sert qu’à écouter de la musique ou regarder des films dans le train, et sur lequel on met une fraction de ce que l’on a sur son ordinateur personnel.

    et une professionnel.

    Ça signifierai surtout que les applications Gnome ne seraient pas pas adaptées à un professionnel. D’une part je ne veux pas utiliser un compte unix « toto » pour bosser et un compte « titi » pour me divertir, d’autre part je ne veux pas utiliser KDE (par exemple) pour bosser et Gnome pour me divertir…

    Donc j’utilise Gnome sans les Gnome Apps (exception faite de Nautilus), c’est à dire Gnome Shell. Et encore, je ne peux utiliser Gnome Shell que parce que je lance mes applis depuis un terminal, depuis qu’ils ont supprimé les catégories, je ne peux plus lancer les applis depuis Gnome Shell (imaginez des centaines d’icônes pour des tâches diverses et variées, en vrac).

    Donc en fait mon usage de Gnome 3, c’est Gnome shell comme gestionnaire de fenêtre et Nautilus comme gestionnaire de fichier. \o/

    J’ai beaucoup d’applis GTK ou compatibles GNOME 3, mais ce n’est pas du GNOME au sens strict.

    ce commentaire est sous licence cc by 4 et précédentes

  • [^] # Re: Depuis GNOME 3.12

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche GNOME 3.12 : sans domicile. Évalué à 4.

    J’ai remarqué récemment par hasard (je suis sous Gnome 3.10) que pour une fenêtre maximisée, cliquer-glisser à partir de la barre noire en haut d’écran a exactement le même comportement que cliquer-glisser la barre de titre, ce qui signifie que fonctionnellement, cette barre noire peut être manipulée comme la barre de titre d’une application qui n’en a pas (ou qui est polluée par autre chose, comme une barre d’adresse par exemple).

    Ça marche aussi pour les fenêtres semi-maximisées (moitié d’un écran).

    ce commentaire est sous licence cc by 4 et précédentes

  • [^] # Re: Depuis GNOME 3.12

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche GNOME 3.12 : sans domicile. Évalué à 10.

    D’ailleurs cette histoire (choisir un fond d’écran depuis les photos) me rappelle qu’il faut je pousse un coup de gueule ! _^
    Gnome 3 confond image et photos… Certes les photos sont des images, mais personnellement, je n’ai envie d’avoir dans mon gestionnaire de photos que les photos. Hors les logiciels qui écrivent des images le font dans ~/Image (ou le dossier XDG correspondant), par exemple les outils de capture d’écran, ou les outils qui capturent des images dans les films qu’on regarde. Et en même temps, les outils de gestion de photo utilisent ~/Image comme base de photo… Ce qui fait qu’on retrouve plein d’images en vrac (en plus de cela non datées et sans métadonnées) au milieu des photos.

    Avec Gnome 2 tout n’était pas unifié donc ça ne se mélangeait jamais… plus le temps passe et plus tout ça s’unifie, et donc ça apporte des comportements qui ne correspondent pas nécessairement à l’usage. Personnellement je ne mélange pas mes photos (qui sont joliment classés et avec des métadonnées bien renseignées) avec les captures ou mes dessins. On peut tricher parfois logiciel par logiciel pour forcer un dossier, mais pas dans tous les cas.

    C’est aussi pour cela que je n’utilise PAS les applications comme Gnome Photos ou Gnome Musique, car ils remplissent leur base de donnée sur une indexation tracker, et là aucun moyen de forcer un dossier (ou alors il faut le faire dans tracker mais donc on force pour toutes les applis), et après cette indexation, le comble c’est que forcément il n’y a que les métadonnées utilisables pour trier, donc ça mélange tout ce qui n’est pas triable parce que sans métadonnée.

    (et puis je n’utilise pas tracker, mon esprit ne fonctionne pas ainsi)

    Et hop tu lances Gnome Photo et tu récupères tes copies d’écran, tes dessins, des images de chaton téléchargées dans ton dossier ~/Téléchargement, les sprites d’un jeu vidéo installé dans ton $HOME.

    Et hop tu lances Gnome Musique et tu récupères les bandes sons d’un jeu vidéo installé dans ton $HOME, ou n’importe quoi d’autre qui ressemble de près ou de loin à du son, même si c’est un truc que tu as justement récupéré récemment, que tu n’as pas écouté, que tu n’as pas trié, que tu ne sais même pas encore si tu vas garder no comment nommer…

    Je plaint le graphiste ou le musicien qui voudrait travailler sous Gnome, il ne pourrait pas utiliser Gnome Musique ni Gnome Photos.

    Bref, j’utilise Gnome mais avec Shotwell et Banshee, parce que ces logiciels prennent un dossier comme source de fichier, et qu’on peut forcer ce chemin. On peut donc discriminer le pertinent de l’inutile (je n’utilise plus Rhythmbox depuis qu’ils ont retiré l’option pour forcer la réindexation des fichiers).

    ce commentaire est sous licence cc by 4 et précédentes

  • [^] # Re: Vitalité du projet

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche GNOME 3.12 : sans domicile. Évalué à 1.

    D’une part François a assez bien répondu sur le pourquoi de l’état de la fondation Gnome.

    D’autre part, l’état de la fondation Gnome n’indique pas nécessairement l’état du projet Gnome.

    ce commentaire est sous licence cc by 4 et précédentes

  • [^] # Re: Ça a l'air compromis.

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Blender annonce le projet Gooseberry de campagne de dons pour film libre. Évalué à 2.

    Ah non j'ai remarqué bien avant. En fait j'ai appris le truc début mars, totalement par hasard, en allant sur la page d'accueil de blender.org. Déjà à ce moment-là 45 jours ça me paraissait court.

    Ah OK, j’avais cru que ta découverte était plus récente, notamment quand tu remarquais après soumission que tu aurais du soumettre la dépêche en urgent parce qu’il ne restait plus que 15 jours. ^^

    J'ai pris des notes au cas où je devais en parler, je croyais que tout le monde était déjà au courant […] Puis je t'ai vu mettre le lien sur la tribune de rédac' et là ça a fait splash tilt : "Merde personne n'est au courant en fait O_o - - - > zou, dépêche". Enfin grosso-merdo j'ai fait un copier-coller de mes notes.

    Ah ok. En effet quand j’ai posté le lien je découvrais complètement le projet, je n’avais même pas vu qu’il ne restait que 15 jours. D’habitude je découvre les projets Blender Open Movie bien à l’avance, lorsque tout le monde buzz, ce qui fait qu’il reste toujours beaucoup de temps puisque je découvre toujours à temps… et là naïvement j’ai cru que ça commençait à peine puisque je découvrais seulement le projet. Je ne m’attendais pas du tout à ce qu’un tel projet puisse se lancer sans que ça ne remonte dans mon agrégateur (et je ne le comprends toujours pas).

    ce commentaire est sous licence cc by 4 et précédentes

  • [^] # Re: Ça a l'air compromis.

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Blender annonce le projet Gooseberry de campagne de dons pour film libre. Évalué à 2.

    Bonne nouvelle ! j’espère qu’ils vont le faire…

    ce commentaire est sous licence cc by 4 et précédentes

  • [^] # Re: Ça a l'air compromis.

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Blender annonce le projet Gooseberry de campagne de dons pour film libre. Évalué à 3.

    C’est ce qui m’inquiète aussi, je ne comprend pas comment je n’ai pas réussi à être au courant plus tôt.

    eingousef< cite une annonce en 2011, à l’époque où même Mango était encore en projet. Il est probable que je l’ai lu à l’époque mais je ne sais plus, par contre, quand le projet s’est concrétisé, rien n’a filtré jusqu’à moi malgré mes différents flux rss qui d’habitude sont prompts à me remonter ce type d’information.

    J’ai pris connaissance de la réalité du projet le 2 avril, mais je ne sais plus par quel moyen. Ce jour là j’ai posté l’info sur la tribune de rédaction en début d’aprèm et eingousef< s’est attribué le sujet dans la soirée et hop deux jours plus tard le temps de rédiger, soumettre, modérer, la présente dépêche est sortie. eingousef< lui-même a remarqué l’urgence du compte à rebours après avoir soumis la dépêche !

    Désormais quand je recherche dans mes flux rss je trouve deux publications qui parlent de Gooseberry :

    Dans cet article Ton Roosendaal reviens sur le projet en cours et explique en quoi pour lui ce projet est important. Si l’on ne sait pas déjà ce qu’est le projet Gooseberry et qu’on est inattentif au fait que ce soit un fruit, on peut rater l’info. Ce n’est pas une annonce, je n’ai jamais lu d’annonce. Aucune annonce ne m’est parvenue, ne m’a été relayée.

    • Libre Graphics World: Libre Graphics Meeting 2014 program is made of awesome (26 février) C’est la trace la plus ancienne dans mon agrégateur, ça parle de plein de choses, de Valentina (traité ici par toi et moi, de Magic Lanterne (traité par Fred Dewitt), de la ferme de rendu Afanasa et du logiciel de développement photographique darktable, et donc annonce une conférence sur GooseBerry au LGM 2014… Bref, une information noyée au milieu du reste, avec un titre d’article qui ne laisse rien deviner… Je n’a pas lu cet article, et si je l’avais survolé, j’aurai peut-être raté l’information.

    Tout ça me fait dire qu’il y a eu un vrai dysfonctionnement dans l’annonce de l’événement. Par exemple l’annonce officielle semble être celle du projet Blender Cloud, ce site est nouveau, je n’y suis pas encore abonné. Je ne peux donc pas recevoir l’annonce…

    ce commentaire est sous licence cc by 4 et précédentes

  • [^] # Re: une autre annonce

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche FlightGear 3.0 pour prendre son envol. Évalué à 2.

    Ah oui sympa, j’aime bien la tonalité. :)

    ce commentaire est sous licence cc by 4 et précédentes

  • [^] # Re: Une alternative a Windows XP ?

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche ReactOS : officialisation et financement. Évalué à 1.

    Oup’s je voulais dire DOSEMU qui nécessite un DOS pour fonctionner (FreeDOS habituellement).
    DOSBox ne nécessite pas FreeDOS mais on peut facilement compléter DOSBox avec des outils de Freebox. De même que depuis Vista il faut parfois compléter Windows avec des outils de FreeDOS pour faire tourner de vieux logiciel DOS sur Windows. \o/

    ce commentaire est sous licence cc by 4 et précédentes

  • [^] # Re: Ça a l'air compromis.

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Blender annonce le projet Gooseberry de campagne de dons pour film libre. Évalué à 2.

    Oui c’est bizarre, et en même temps j’ai appris trèèèèès tardivement l’initiative, ce n’est pas normal, il y a du avoir un souci de communication.

    ce commentaire est sous licence cc by 4 et précédentes

  • [^] # Re: Une alternative a Windows XP ?

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche ReactOS : officialisation et financement. Évalué à 10.

    Je ne vois pas en quoi ce projet peu constituer une alternative a Windows XP.

    En fait c’est un état de fait.

    D’une part, le projet ReactOS est condamné à être toujours d’une longueur de retard par rapport à Microsoft, d’autre part, il se trouve que Windows XP est la version de Windows qui a eu la plus grande longévité, ce qui influe directement sur des projets comme ReactOS ou Wine : 13 ans de Windows XP, ce sont 13 ans d’étude de Windows XP, et ce sont 13 ans d’applications compatibles Windows XP à supporter.

    Windows XP est, de facto, le système d’exploitation le mieux supporté par Wine et ReactOS, non pas de leur propre volonté, mais découlant de la volonté de Microsoft : 13 ans de support officiel.

    D’autre part, le meilleur clone de Windows, c’est Windows, donc un projet comme ReactOS doit se construire des niches pour survivre. La première niche est le libre. C’est suffisant pour légitimer un tel projet mais ça ne rend pas nécessairement le projet utile. La seconde niche doit être une niche utile, il faut que ReactOS réponde à un besoin pratique. Si ReactOS ne peut rivaliser avec Windows sur le plan de l’innovation (ou bien ils perdent leur compatibilité), ils se doivent de rivaliser sur les secteurs que Microsoft délaisse.

    On se tourne déjà vers Wine pour faire tourner des applications anciennes qui ne fonctionnent plus sur des Windows récents. Et puis, de même qu’on a besoin de FreeDOS pour faire tourner DOSBOX, ReactOS a une réelle utilité.

    ReactOS voit beaucoup plus loin qu’une simple maintenance de Windows XP, ils ne veulent pas être réduit à cela, mais ils ne peuvent s’opposer au fait que c’est là qu’on les attend le plus en ce moment, et ils ont une grosse carte à jouer.

    Les utilisateurs ont déjà ce comportement avec Wine : personnellement c’est pour cela que j’utilise le plus wine, faire tourner des applis métier qui n’ont jamais été portées, pour un métier qui est bien réel et n’est pas obsolète, lui. 13 ans c’est une éternité à l’échelle d’un système d’exploitation, mais ce ne sont que 13 années dans la carrière d’un travailleur qui peut facilement travailler 40 ans.

    ce commentaire est sous licence cc by 4 et précédentes

  • [^] # Re: Ils ont raté le coche.

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche ReactOS : officialisation et financement. Évalué à 10.

    En même temps, le projet a presque 18 ans… Le problème ne serait donc pas d’arriver trop tard, mais de ne pas avoir suscité un intérêt critique assez tôt… Ce qui n’est pas la même chose.

    m'est avis que s'il trouve le succès auprès du public, une certaine firme risque de le voir d'un très mauvais œil. Même si le projet ne se veut pas commercial, la simple demande de dons "en financement flexible" pourrait s'assimiler à une rentrée d'argent pur et simple.

    L’argent n’est pas une autorité morale, il n’est ni immoral ni illégal de faire un rentrée d’argent comme concurrent sur un même créneaux, de même qu’il n’est ni immoral ni illégal d’être un projet commercial concurrent.

    D’ailleurs je ne saisis pas cette proposition « Même si le projet ne se veut pas commercial », ici ReactOS se place comme un projet commercial, ils font d’une part une levée de fond collaborative qui n’exclue pas le commercial, et d’autre part ils proposent de contracter avec des entreprises et ça si c’est pas une démarche commerciale…

    pourrait s'assimiler à une rentrée d'argent pur et simple.

    C’est une rentrée d’argent pure et simple, explicite, cette rentrée d’argent sert à payer des salaires (cf. le cas de Giannis Adamopoulos cité dans la dépêche).

    Il y a trois choses que peut faire Microsoft vis à vis de ReactOS :

    1. Accuser ReactOS de contrefaçon, mais pour cela il faudrait que ReactOS vende du ReactOS en disant que c’est du Windows, ce qu’ils ne font pas. Ils se vendent comme un produit concurrent compatible. Tu ne trouveras pas en magasin une boîte « Windows 8 » avec dedans un CD ReactOS thèmé (rien n’empêche quelqu’un de le faire de le faire, mais ça ne sera alors pas ReactOS le contrefacteur).

    2. Accuser ReactOS d’intégrer du code de Windows dont ils n’ont pas les droits. Une telle polémique s’est déjà produite et ReactOS a pris les mesures nécessaires et l‘affaire est sans suite.

    3. Accuser ReactOS de violer des brevets Microsoft, mais pour ça de toute manière, il n’y a même pas besoin de faire un clone de Windows.

    Quant au quand, à par profiter de la "panique" de la fin du support de XP, je ne saisis pas non plus.

    Ça c’est moins une position qu’ils tiennent qu’une observation, un constat. Sur leur page de financement ils n’en parlent d’ailleurs pas. Mais comme leur position est traditionnellement « Vous pourrez remplacer votre Windows en libre », et que ce discours a été longtemps « Vous pourrez remplacer votre Windows XP en libre » du à la longévité de Windows XP (indépendamment de leur volonté) cela prend une dimension particulière au jour où windows XP n’est plus supporté, mais ReactOS si. C’est un simple constat, ReactOS n’a pas besoin de formuler cette comparaison en fait.

    Pour le « quand », c’est surtout qu’ils ont besoin d’argent maintenant, ils ne sont pas à leur première levée de fond (je trouve facilement des traces de levées de fond en 2007 et en 2013), la différence étant cette fois-ci leur effort de communication qui met le projet sur le devant de la scène. Et sur pourquoi cette forme là maintenant, c’est probablement pour la simple raison que c’est à la mode de faire des levées de fond un peu fun.

    Ça doit sûrement être mon anti-Crosoftisme primaire.

    Il ne faudrait pas que ça te fasse confondre commercial/moral/communautaire/financier/collaboratif/libre etc. Ce sont des notions qui ne s’opposent pas nécessairement. :)

    Après ça donne les désillusions qu’on a vu avec le projet Occulus : « Ah mais comme c’était des indépendants avec financement participatif je croyais que c’était des alteréconomistes anticapitalistes décroissants ! »

    ce commentaire est sous licence cc by 4 et précédentes

  • [^] # Re: Diverses remarques

    Posté par  (site web personnel, Mastodon) . En réponse au journal Fin de Windows XP et opportunité GNU. Évalué à 2.

    Ça peut aussi pourrir le réseau local ou le lien internet sur lequel tu es connecté et sur lequel ton frère connecte son ordi, et genre ses jeux deviennent injouables parce que ça lag trop.

    Bref… non, protéger les données ne suffit pas,la séparations des utilisateurs fait beaucoup de choses sur une même machine qui héberge plusieurs comptes utilisateurs, mais aujourd’hui la mode est à avoir un utilisateur par appareil, et en terme de dégâts sur le réseau, que cet unique utilisateur s’appelle michu ou admin, ça ne change pas grand chose.

    ce commentaire est sous licence cc by 4 et précédentes

  • [^] # Re: FreeBSD

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Nouvelle vulnérabilité dans l’implémentation OpenSSL. Évalué à 5.

    Wow, merci pour le partage, très intéressant, on découvrirait qu’Amazon non plus ne serait pas « dans le secret des dieux ».

    ce commentaire est sous licence cc by 4 et précédentes

  • [^] # Re: FreeBSD

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Nouvelle vulnérabilité dans l’implémentation OpenSSL. Évalué à 5.

    Pour cloudflare ça me donne une impression de « je voulais m’la pêter mais en fait j’ai gaffé », surtout quand on lit les commentaires qui relèvent le « pourquoi vous et pas moi/lui ? », au final, en voulant vanter son service, le gars a fuité que ça faisait au moins une semaine que la faille était connue et que les initiés se protégeaient…

    Jusqu’à ce que je lise cette page, je n’avais aucune notion de temps dans cette affaire, maintenant oui, ce qui peut nourrir la jalousie, le doute, les théories du complot, la susceptibilité, la méfiance, justifier les ressentiments etc. Question communication, il aurait mieux fait de se taire, ou au moins de ne pas dater quoi que ce soit, parce que le temps peut être perçu comme une hiérarchisation.

    ce commentaire est sous licence cc by 4 et précédentes

  • [^] # Re: FreeBSD

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Nouvelle vulnérabilité dans l’implémentation OpenSSL. Évalué à 4.

    Hum, à ce que j’ai compris des commentaires suscité par le billet cité, OpenSSL aurait été prévenu avant, mais justement ils ont attendu qu’OpenSSL soit en mesure de publier le correctif (ce qui aurait révélé la faille) avant d’annoncer la faille. Le responsible disclosure trouve des limites dans le logiciel libre, un développeur de logiciel libre peut être mis confidentiellement au courant, mais celui qui n’installe que des logiciels présents sur un dépôt public ne peut pas installer de correctif à l’avance.

    De ce point de vue là, Debian est un peu le perdant de l’affaire… Ils sont obligés d’attendre qu’OpenSSL publie le correctif sur son propre dépôt, ou au moins qu’ils annoncent le correctif en même temps que la faille, donc Debian a nécessairement une longueur de retard.

    Et les utilisateurs de Debian qui ne sont pas assez gros doivent attendre que Debian repackage le correctif, donc deux longueurs de retard.

    Le fournisseur de service propriétaire peut corriger dans le secret (avec les limites du secret qui permet de ne pas corriger ce qui n’est pas public).

    Par contre ce billet où le gars annonce qu’il a pu corriger la faille sur ses services une semaine avant l’annonce de la faille n’honnore pas Yahoo, ils ont été parmi les derniers à mettre en place des corrections alors que vu leur poid, il serait étonnant qu’ils n’aient pas été mis au courant… Ou alors, ça soulève un autre problème majeur, comment un tel poids lourd pourrait être mit à l’écard d’un responsible disclosure.

    ce commentaire est sous licence cc by 4 et précédentes

  • [^] # Re: FreeBSD

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Nouvelle vulnérabilité dans l’implémentation OpenSSL. Évalué à 1.

    Peut-être un manque de confiance au sujet de la discrétion ?

    Cela ne signifie pas que ce manque de confiance serait justifié, mais c’est une hypothèse.

    ce commentaire est sous licence cc by 4 et précédentes

  • [^] # Re: FreeBSD

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Nouvelle vulnérabilité dans l’implémentation OpenSSL. Évalué à 2.

    Oui, par contre wheezy a reçu un correctif tout de suite, alors qu’en effet, pour jessie ça a tardé, mais celui qui met jessie en prod sait à quoi s’attendre…

    ce commentaire est sous licence cc by 4 et précédentes

  • [^] # Re: Dérangeant....

    Posté par  (site web personnel, Mastodon) . En réponse au journal Journal bookmark. Évalué à -2.

    C'est le but d'un dictionnaire que de fixer l'interprétation des mots par la population pour qu'on puisse dialoguer en parlant de la même chose.

    Je suis bien d’accord, mais ce n’est pas ce qui se passe dans les faits.

    en général quand tu te maries avec une personne tu as des rapports le plus souvent avec des personnes qui ont le même sexe que ton partenaire

    Le mariage peut précéder les relations, un tel mariage ne serait donc pas hétérosexuel, même contracté entre une homme et une femme. C’est pour cela qu’on ne peut pas définir par l’agir mais par l’être, c’est un problème philosophique. Le problème est de vouloir définir l’être par l’agir, hors lorsqu’il n’y a pas d’agir, l’être ne peut être déterminé par un tel système, cela ne signifie pas que l’être est indéterminé mais que le système est en défaut.

    Il y a plusieurs expériences qui permettent de mettre en échec, par une méthode expérimentale, ces méthode tentant de définir l’être par l’agir, il suffit de ne pas agir mais de témoigner de l’être, ainsi on place la méthode en situation d’échec, ne pouvant décrire l’être qui est pourtant constaté.

    ce commentaire est sous licence cc by 4 et précédentes

  • [^] # Re: Debian Jessie

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Nouvelle vulnérabilité dans l’implémentation OpenSSL. Évalué à 2.

    Ouch, merci, c’était très bête…

    En installant libssl1.0.0=1.0.1e-2+deb7u6, automatiquement dkg-reconfigure me propose de redémarrer :

    ssh ntp nginx exim4 bind9

    Et sans même rebooter :

    $ python ssltest.py localhost | tail -n 1
    No heartbeat response received, server likely not vulnerable
    

    Hum, il aurait été plus prudent que Debian déclare le paquet openssl comme dépendant du paquet libssl avec une dépendance = ou >= à la version du paquet d’openssl.

    ce commentaire est sous licence cc by 4 et précédentes

  • [^] # Re: Debian Jessie

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Nouvelle vulnérabilité dans l’implémentation OpenSSL. Évalué à -1. Dernière modification le 09 avril 2014 à 06:36.

    Méfiance, hier chez Debian ils disaient que la 1.0.1e-2+deb7u5 était corrigée, mais il semble que non.

    Hier sur https://security-tracker.debian.org/tracker/CVE-2014-0160 on lisait :

    wheezy              1.0.1e-2+deb7u4 vulnerable
    wheezy (security)   1.0.1e-2+deb7u5 fixed
    

    hors pourtant :

    root@box:~ # apt-get update
    root@box:~ # apt-get -y install openssl=1.0.1e-2+deb7u5
    root@box:~ # reboot
    luser@box:~ $ wget http://pastebin.com/download.php?i=WmxzjkXJ -O ssltest.py
    luser@box:~ $ python ssltest.py localhost | tail -n 1
    WARNING: server returned more data than it should - server is vulnerable!
    

    Alors qu’on devrait obtenir quelque chose comme :

    luser@box:~ $ python ssltest.py linuxfr.org | tail -n 1
    No heartbeat response received, server likely not vulnerable
    

    Aujourd’hui sur https://security-tracker.debian.org/tracker/CVE-2014-0160 on lit :

    wheezy              1.0.1e-2+deb7u4 vulnerable
    wheezy (security)   1.0.1e-2+deb7u6 fixed
    

    Une version 1.0.1e-2+deb7u6 serait sortie, mais là-encore…

    root@box:~ # apt-get update
    root@box:~ # apt-get -y install openssl=1.0.1e-2+deb7u6
    root@box:~ # reboot
    luser@box:~ $ python ssltest.py localhost | tail -n 1
    WARNING: server returned more data than it should - server is vulnerable!
    

    Qui croire ?

    ce commentaire est sous licence cc by 4 et précédentes

  • [^] # Re: Dérangeant....

    Posté par  (site web personnel, Mastodon) . En réponse au journal Journal bookmark. Évalué à -2.

    Dans les documents comme le rapport Kinsey ou ceux qui se basent dessus, les notions d’homosexualité, d’hétérosexualité, de bisexualité etc. sont décrites par des statistiques d’expériences sexuelles débouchant sur un orgasme. En ce sens, l’hétérosexualité est une notion indexée sur la quantité d’orgasmes indexée sur la quantité de relations sexuelles en lien avec la quantité de partenaires sexuels.

    Le désir est traité à posteriori : ce sont les actes et les orgasmes qui décrivent le désir, et ainsi un désir non assouvi envers la population de l‘autre sexe n’est pas suffisant pour décrire l’hétérosexualité.

    Ce sont ces définitions et ces documents qui sont employés par les groupes de travail queer, pas le Larousse qui dans leur contexte ne constitue pas une source valide (un dictionnaire rapporte des interprétations sans les justifier).

    ce commentaire est sous licence cc by 4 et précédentes

  • [^] # Re: Suis-je le seul à avoir l'impression de vivre dans un roman de science-fiction ?

    Posté par  (site web personnel, Mastodon) . En réponse au journal Journal bookmark. Évalué à -1. Dernière modification le 09 avril 2014 à 05:18.

    Plus haut dans la discussion on s’interroge sur sa « nomination », donc si tu veux tu peux réécrire mes propos en remplaçant « pouvant peser sur sa démission » par « pouvant peser pour empêcher sa nomination ».

    Toi-même tu tiens de propos similaires après coup, comme quoi Brendan Eich n’aurait même pas du être nommé avec un tel dossier. Donc tu peux ranger tes accusations de fantasme. OkCupid a été plus fort que les personnes concernées chez Mozilla, c’est factuel, tu le reconnais toi-même.

    Et quant à la publicité… il n’y a rien à prouver, ça se constate en lisant n’importe quel média qui traite du sujet, quelque soit le parti pris dudit média.

    ce commentaire est sous licence cc by 4 et précédentes