barmic 🦦 a écrit 5917 commentaires

  • [^] # Re: Data trop cher

    Posté par  . En réponse au journal Scalingo & co, ça PAAS ou ça casse ?. Évalué à 3.

    Ça rentre dans la partie "les ingés coûtent de l'argent" dans mon post, et la fin de "ça coûte cher, mais pas tant que ça si tu comptes les salaires".

    Si tu veux mais c'est sous-estimé alors. Tu as 2 cas :

    • soit tu fais absorber cette charge par l'Ă©quipe de dev et tu consomme directement sur ce que tu produit et ils feront forcĂ©ment moins bien
    • soit tu te lance dans un processus de recrutement et ça a un coĂ»t (ça n'est pas instantanĂ©, c'est un risque parce que tu sais pas si tu engage la/les bonnes personnes,…)

    Si tu as déjà les compétences en interne qui sont allouées à ce type de travail, c'est un cas où tu as déjà répondu à la question.

    Mais sinon, les ingés coûtent globalement autant des 2 cotés.

    Non. L'embauche, la gestion RH, l'augmentation que ça induit sur ta masse salariale, la capacité à débaucher,… Ça n'est vraiment pas la même chose.

    Ensuite, tu as rarement 1000 clients qui veulent la même chose, mais ça rentre dans la partie ou c'est compliqué d'estimer les coûts (tout en sachant que la boite externe est la pour maximiser son profit, pas pour baisser tes coûts).

    Oui et non si tu leur demande du mesos ils vont te rien faire pour toi. Ils ont un contrôle sur les changements qu'ils acceptent ou pas et si tu n'a pas 1000 clients qui veulent la même chose ça ne veut pas dire que tu as 1000 clients tous différents entre eux.

    Oui, c'est aussi pour ça que j'ai dit que si ton infra est pas rempli à 100%, ça te coûte de l'argent (ou ça te rapporte moins, ce qui est grosso modo pareil).

    AMHA quand tu va vers chez eux, tu va mécaniquement finir par t'y mettre, ils ont les outils pour et la facturation y pousse.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: Data trop cher

    Posté par  . En réponse au journal Scalingo & co, ça PAAS ou ça casse ?. Évalué à 4.

    Donc si je décide de revendre des conteneurs au même tarif que Scalego avec la ram qui reste (cad 64G de ram), j'aurais 1960 euros de chiffres d'affaire par mois.

    Pour un tas de raisons j'ose espérer que différents clients c'est pas simplement mappé sur des namespaces kube.

    Mais c'est logique que ce soit plus chère quand tu fais ce genre de mapping. Des pratiques d'IaaS ne fit pas bien dans le PaaS, oui.

    Scalego, c'est 7€ le conteneur à 256 Mo de ram.

    Donc si tu en a besoin d'1, c'est moins chère qu'un EC2 qui commence à ~13€ et ton coût peu se calculer en 7 * le nombre de conteneurs. Si tu pars sur des machines que tu administres, tu es à 138 * (nombre de conteneur / 64 + 1). Selon la façon dont tu prévois de croitre ça peut arranger ou non. Puis tu as un ou plusieurs control-plane et etcd.

    Ensuite tu as la gestion en plus, devoir maintenir ton kubernetes (mise à jour au moins 3 fois par an + le linux sous-jacent, faire sa veille technique et pas juste mettre à jour l'applicatif mais coller aux bonnes pratiques - comme le fait de remplacer docker -), si tu veux de l'élasticité, il faut potentiellement automatisé le (dé)commisssionement des machines, etc, etc

    Ça se fait (moi je le fais), mais le faire bien c'est compliqué et c'est du temps que tu ne passe pas ailleurs. Pour moi le coût de tout ça en balance uniquement avec le prix du matériel c'est cacher beaucoup de coûts. Sachant que tout ce que tu investit dans cette maintenance c'est de l'investissement que tu ne met pas ailleurs et que le gain d'être à l'état de l'art peut être intéressant (ou dit autrement ça peut te faire perdre du temps de ne pas être à la page).

    Et tout cela c'est sans parler du fais que c'est surtout fait pour être élastique généralement et si tu peut rentrer dans 10 conteneurs 5 à 10h/jour tes calculs ne vont pas être les même.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: Encore pire que ce que je pensais...

    Posté par  . En réponse au lien Le(s) problème(s) avec les NFT. Évalué à 5.

    Mais l'arnaque est encore plus grossière et débile que ce que j'aurais imaginé, avec cette notion de "propriété". J'avais naïvement pensé qu'il y avait un véritable fichier échangé dans tout ça, du genre protégée avec une clé privée pour le "propriétaire" et une clé publique pour la montrer aux autres (et donc pouvoir se vanter devant tout le montre que oui, on possède la chose, mais allez-y regardez-la). Ben non, juste une promesse du genre "si si c'est à vous, promis juré, allez voir votre œuvre sur ce lien qui m'appartient"…

    Tu rigole ! Une paire de clef ce n'est ni disruptif et c'est réellement décentralisé, ils vont pas partir là dessus !

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: un peu de gentillesse dans ces messages de brutes

    Posté par  . En réponse au journal Comment j’ai été réduit en esclavage, comment vous m’avez aidé, et les leçons que j’en ai tirées. Évalué à 3.

    L’appel au pathos est surtout efficace sur un point précis qui suit immédiatement l’appel au pathos, c’est pas vraiment efficace pour tromper pendant 30 minute de discours qui suit.

    Je n'ai jamais rien vu qui parlait de ça.

    Est-ce que tu peux réfuter une proposition par un développement rationnel sans requérir à la présence ou l’absence d’argument d’autorité ?

    Alors j'ai pas était très clair. Tu apporte une affirmation "l'effet de l'appel au pathos est très limité dans le temps" et je ne sais pas quoi en dire parce que je n'ai jamais entendu parler de ce phénomène. Je serais très content d'en apprendre plus.

    Si tu considères que « On en a déjà parlé plus haut » est une réfutation, alors ce serait un sophisme, c’est une généralisation invalide, c’est le même sophisme que « Napoléon est un homme, je suis un homme, Napoléon est empereur, donc je suis empereur » : une proposition a été discutée, la proposition a été invalidée, une autre proposition a été discutée, elle serait donc invalidée (note : l’expérience « une proposition a été discutée, la proposition a été invalidée » est une expérience commune susceptible d’être vécue par tout un chacun donc cette généralisation abusive ne généralise pas nécessairement sur un autre élément de cette discussion).

    Tu te rend compte qu'il n'y a là qu'une seule phrase ?

    Pour ça comme pour le reste de ton propos tu es à côté de la plaque. Tu pars du principe que j'invalide tout ton argumentaire alors qu'il n'en ai rien de tout mes commentaires j'ai exprimé 2 choses :

    • il y a Ă  mon avis un gros appel au pathos au dĂ©but de ton journal et il ne faut pas amha ne pas ĂŞtre surpris de certains contre arguments que tu as reçu
    • il ne faut pas ĂŞtre surpris de se retrouver avec des troll quand on lance des sujets aussi polĂ©miques après autant d'occurrence du dit troll

    J'ai dis plusieurs fois que je ne m'exprimais que sur cet argument et que mon propos n'est pas de valider ou non l'ensemble de ton journal.

    Bref je serais content d'avoir une source sur la durée d'effet de l'appel au pathos, mais je vais te laisser tranquille la discussion en mène à rien.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: petit bug

    Posté par  . En réponse au journal Éteindre son serveur la nuit et l'allumer automatiquement le matin. Évalué à 2.

    Effectivement, ça peut même être bien simplifier avec un truc du genre :

    #!/bin/sh
    
    same_day=$(date +%s -d "today    ${1}:${2}")
    next_day=$(date +%s -d "tomorrow ${1}:${2}")
    now=$(date +%s)
    
    if [ $same_day -gt $now ]; then
        reboot=${same_day}
    else
        reboot=${next_day}
    fi
    
    echo $reboot > /sys/class/rtc/rtc0/wakealarm

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: un peu de gentillesse dans ces messages de brutes

    Posté par  . En réponse au journal Comment j’ai été réduit en esclavage, comment vous m’avez aidé, et les leçons que j’en ai tirées. Évalué à 3.

    L’appel au pathos est surtout efficace sur un point précis qui suit immédiatement l’appel au pathos, c’est pas vraiment efficace pour tromper pendant 30 minute de discours qui suit.

    Je n'ai jamais rien vu qui parlait de ça

    L’appel au pathos est sensé prendre la place d’un argumentaire, ou appuyer un argumentaire très faible. C’est un substitut.

    Pas du tout il est très fréquent de voir des sophismes utilisé parmi des arguments plus solides. D'une part c'est aussi une stratégie, d'autre part l'auteur n'est pas toujours conscient d'utiliser un sophisme tout le monde ne relis pas tous ce qu'il écrit d'un point de vue rhétorique et n'est pas forcément calé sur le sujet (je ne me considère que comme béotien personnellement).

    La présence d’un élément agissant sur le pathos peut légitimement soulever le questionnement mais n’invalide pas de fait l’argumentaire. Si un argumentaire peut se défendre tout seul, la présence d’éléments agissant sur le pathos n’invalide pas le développement, le développement doit s’invalider en tant que tel.

    Tu tourne en boucle. On en a déjà parlé plus haut.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: Wayland maĂ®tre du Monde

    Posté par  . En réponse au lien SDL2 On Linux Now Prefers Wayland Over X11 - phoronix. Évalué à 2.

    J'ai pas la ref.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: mode raleur

    Posté par  . En réponse au lien L’Europe va créer son propre résolveur DNS. Évalué à 2.

    Qui maintiens un DNS menteur pour ton bien. Ça peut convenir à des gens, mais je trouve qu'oublie de dire "ce DNS fais le choix de mentir" c'est très dommageable.

    Pourquoi tu dis ca ? C'est par rapport a leur feature de privacy ?

    Ce que je trouve dommage c'est de ne pas le dire. Ils font bien ce qu'ils veulent de leur service. Quelque chose qui se présente comme un élément non neutre doit être connu. Libre à chacun de faire ses choix en connaissance de cause ensuite.

    Il y a d'autres choses a savoir sur ce DNS ? Il est menteur sur d'autres points que celui la ? En pratique, le filtrage est plutot bien ou pas ?

    En plus de ce que dis Bortzmeyer pas vraiment. Je ne m'en suis jamais servi personnellement, mais les gens qui s'en servent ont l'air d'en ĂŞtre content (et n'aiment pas trop qu'on explique que c'est non neutre apparement :p).

    Le seul élément dont j'ai entendu parlé c'est qu'ilsont une affaire avec Sony qui leur demande de faire du blocage pour eux. Grosso modo c'est un peu comme ils font déjà une forme d'éditorialisation pour Sony ils ont une responsabilité dans le fait de répondre à des addresses comme piratebay. Pas sûr que ça aille quelque part, mais c'est toujours la même histoire avec les contenus modérés.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: mode raleur

    Posté par  . En réponse au lien L’Europe va créer son propre résolveur DNS. Évalué à 3.

    mais je trouve qu'oublie de dire "ce DNS fais le choix de mentir" c'est très dommageable.

    Si ça te dérange tant que ça fait +1 sur l'IP.

    Je te remercie de t'en soucier, j'ai mon propre DNS, ça me convient bien.

    "oublie"? Il faut mettre une liste à rallonge de conditions à chaque fois qu'on en parle? C'est un détail et ce n'était pas le sujet, je ne vois pas trop ce qu'il y a d'horrible à ne pas le dire à ce moment la de la conversation.

    Alors c'est litéralement le sujet du thread, les DNS qui servent à empếcher l'accès à des sites. D'autant plus que cette feature est utilisé par Sony pour tenter de forcer Quad9 de faire d'autres blocage. Si j'ai rien raté le sujet est toujours en cours, mais ça montre que ça n'est pas anodin.

    Qui la blocklist dérange?

    Si elle ne dérange personne il n'y a aucune raison de la passer sous silence.

    Quand on commence par dire "attention ces DNS vont probablement mentir" et que la réponse est "tu peut utiliser A ou B", je trouve qu'ommettre que B pratique aussi le mensonge est dommage. Ce ne sont pas les même objectifs et tant mieux, mais encore une fois je ne dirais pas à quelqu'un qu'il existe 8.8.8.8, 208.67.222.222, 9.9.9.9, 1.1.1.1, 37.235.1.174, 80.67.169.12, 91.239.100.100,… sans expliquer les choix politiques de chacun.

    C'est bien tout le truc. Le DNS n'est pas anodin donc c'est important de présenter les choix fais par chacun. Le fait que les choix te plaise ou non n'y change rien.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: Tweet ?

    Posté par  . En réponse au journal Re-implémentation de TweetNaCl en Spark. Évalué à 3.

    Oui, c'est l'intérêt car cela permet, me semble-t-il, de s'affranchir de certaines restrictions dans les règles d'export control américains en termes de matériel cryptographique.

    Je suis très curieux, il y a un nombre incalculables de projets qui ne semble pas rencontrer le problème (gpg, linux, openssl, libressl, gnutls, java, clr, bouncy castle, windows, les cpu intel,…).

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: mode raleur

    Posté par  . En réponse au lien L’Europe va créer son propre résolveur DNS. Évalué à 0.

    Difficile de le distinguer d'une diversion.

    C'est un point important sur internet (AFK tout un tas de choses font que ça ne se produit pas), mais arriver dans une conversation pour la faire bifurquer n'est pas compréhensible et on est obligé d'y mettre des formes explicites pour que ce soit compréhenssible par quelqu'un d'autres que soit même (et non "et sinon" n'est pas explicite). C'est quelque chose que j'ai appris à mes dépends.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: mode raleur

    Posté par  . En réponse au lien L’Europe va créer son propre résolveur DNS. Évalué à 3.

    et sinon, est-ce que l'initiative DNS4EU n'aurait pas un objectif de souveraineté et dans ce cas, est-ce que le fonction "DNS menteur" ne serait pas latente et pilotée par des instances gouvernementales ?

    Le fait qu'il y ai d'autres DNS menteurs, devrait cacher le fait que Quad9 en fait ?

    Après s'il faut comparer les DNS menteurs c'est dans la gouvernance qu'il faut les comparer (mais vu qu'on peut les éviter ça ne me paraît pas très intéressant).

    ca me fait penser au RIE et au gros bouton rouge dans le bureau du premier ministre qui s'empressera d'appuyer pour couper toute communication en cas de guerre numérique.

    C'est le genre de chose que le président américains a et de ce que je comprends c'est à cela que DNS4EU est une réponse. Le fait de faire du filtrage par DNS ils peuvent le faire sans et ne se gênent pas pour.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: mode raleur

    Posté par  . En réponse au lien L’Europe va créer son propre résolveur DNS. Évalué à 7.

    Qui maintiens un DNS menteur pour ton bien. Ça peut convenir à des gens, mais je trouve qu'oublie de dire "ce DNS fais le choix de mentir" c'est très dommageable.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: 32 Mo ?

    Posté par  . En réponse au journal La machine Linux à $15. Évalué à 9.

    En 1996, j'avais Gimp qui tournait avec un serveur X dans 32MB de RAM.

    Pour manipuler des photos en 640*480 que tu affichais sur un écran au mieux de 1024*768 sans anticrénelage des polices, etc. Tu ne gardais pas un onglet sur linuxfr pour troller tout en gribouillant tes images.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: "heureusement tout a changĂ©"

    Posté par  . En réponse au journal Quand le mainteneur de pkexec ignorait (ou pas) les failles potentielles. Évalué à 4.

    J'ai vu des projets se faire spamer ou harceler sur github. Le fait d'avoir déjà le compte et d'avoir un contrôle limité sur les interactions ne permet pas de l'empêcher.

    Et puis, pas de problème de spam dans un système basé sur les e-mails? Sérieusement?

    Comme je le dis dans ma dernière phrase, non. Mais le fait d'avoir un contrôle potentiellement total sur le système te donne la responsabilité à toi en tant que projet de trouver ta solution.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: "heureusement tout a changĂ©"

    Posté par  . En réponse au journal Quand le mainteneur de pkexec ignorait (ou pas) les failles potentielles. Évalué à 4.

    Mais oui, maintenant certains projets ont des robots qui ferment automatiquement les issues et les merge requests sur leur compte github/gitlab si personne ne répond au bout de 15 jours.

    Je vois pas en quoi c'est particulièrement problématique (le choix de 15 plutôt qu'une autre durée peut être discutable, mais c'est un choix). Ce qui est utile c'est que tout le monde vois le choix qui est fait pour cette MR ou issue.

    Quitte à critiquer github et consort, il y a des problématiques de spam importante comme l'hacktoberfest (après on pourra se demander si c'est vraiment un problème résolu dans les listes de diffusion avec le problème du journal).

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: un peu de gentillesse dans ces messages de brutes

    Posté par  . En réponse au journal Comment j’ai été réduit en esclavage, comment vous m’avez aidé, et les leçons que j’en ai tirées. Évalué à 7.

    Si l’empathie te dérange toi, il te devrait être possible de traiter toute la partie suivante en ignorant l’empathie, elle est écrite de manière à ne pas nécessiter d’empathie.

    J'ai laissé passé 4 jours avant de commenter. La réactance ce n'est pas rien et je ne voulais pas avoir des propos que j'aurais regretté.

    Tu remarquera que je ne m'exprime pas sur le fond. À aucun moment.

    J’avais remarqué oui, de façon générale il n’y a pas vraiment de réponses sur le fond en fait. Tant pis, peut-être.

    Oh la la. Personne ne parle du pass vaccinal ! Pourtant après tant des discussions houleuses sur plusieurs semaines les gens devraient être content de repartir sur un débat et tu créé une situation d'un débat très sain en ne parlant pas clairement de ton sujet si important dans le titre, en commençant ton journal par quelque chose qui n'a rien à voir de prime abord et du coup en disqualifiant les réponses des seuls trolls qui veulent bien encore "débattre" parce qu'ils ne vont pas exactement là où je souhaite. C'est trop inzuste.

    Ces discussions autour du covid, des pass, etc n'a pas encore assez fait de dégâts sur linuxfr ? Je ne suis pas pour une censure ou un tabou, mais je trouve personnellement que pour un sujet qui n'est pas dans la moelle épinière du site, on pourrait s'en passer un certains temps. Après ça n'est que mon avis même si je pense qu'il est partagé.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: NIH !

    Posté par  . En réponse au journal Éteindre son serveur la nuit et l'allumer automatiquement le matin. Évalué à 3.

    Plateau, de ce que j'en sais c'est un phénomène négligeable sur SSD. C'est vraiment le moteur qui doit tirer beaucoup d'énergie (par rapport à l'usage en croisière) au démarrage. C'est un comportement que tu as sur tout appareil motorisé.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: Et pour toute sorte d'appareil

    Posté par  . En réponse au journal Éteindre son serveur la nuit et l'allumer automatiquement le matin. Évalué à 2.

    Pour de l'électronique il faut que la mise sous tension allume effectivement et ne mette pas l'appareil en mode veille. J'ai eu l'idée de piloter ma chaine hifi avec un truc du genre (plus précisément avec une multiprise dont une prise contrôle les autres genre ça https://www.amazon.fr/Multiprise-Automatique-Parafoudre-%C3%A9conomies-d%C3%A9nergie/dp/B008MQB24W), mais ça ne va probablement pas le faire malheureusement.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: Pas besoin de compte

    Posté par  . En réponse au lien Let's Block It: créez des listes uBlock personnalisées pour cacher le contenu de faible qualité. Évalué à 3.

    À quoi sert le compte ?

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: pardon, j'ai ri

    Posté par  . En réponse au journal Une CVE dans le compilateur rust. Évalué à 1.

    Il pourrait y avoir une procédure pour patcher le binaire.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: un peu de gentillesse dans ces messages de brutes

    Posté par  . En réponse au journal Comment j’ai été réduit en esclavage, comment vous m’avez aidé, et les leçons que j’en ai tirées. Évalué à 7. Dernière modification le 23 janvier 2022 à 09:25.

    Je n'ai pas dit que c'était ton seul argument. Je dit que tu commence par un appel au pathos. Placé comme tu l'a fais en début de journal ça met le lecteur dans un certains état avant le reste de la lecture. Que tu l'ai ou pas explicité et que ce soit volontaire de ta part tu commence par nous placer en empathie avant de dérouler ton argumentation.

    Je ne doute pas que c'est une maladresse, mais le procédé est bien là.

    Le débat est en parti dicté sur ton vécu d'esclave des autres sujets.

    C’est très intéressant, parce que si j’avais fait le même journal mais sans aucun témoignage et en le gardant pour moi, le débat aurait été « en partie dicté par [mon] vécu d’esclave », mais tu ne l’aurais pas su, est-ce que le journal t’aurais paru moins suspect ?

    Il n'y a pas de question de suspicion. Je dit que comme tu t'expose, comme tu fais partie des arguments c'est logique que les contre arguments tombent aussi sur toi.

    Tu remarquera que je ne m'exprime pas sur le fond. À aucun moment.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: un peu de gentillesse dans ces messages de brutes

    Posté par  . En réponse au journal Comment j’ai été réduit en esclavage, comment vous m’avez aidé, et les leçons que j’en ai tirées. Évalué à 6.

    Ou tu es peut-être traumatisé et tu commences à voir le même schéma même là où il n'est pas.

    Argumentum ad hominem

    Tu ne peux pas discalifier quelqu'un par l'ad hominem quand ton argumentation commence par toi et ton vécu. C'est toi qui pose ton vécu et ta capacité de déduction comme argument.

    C'est le problème quand on en appelle au pathos comme tu le fait si lourdement (tu pars de "je suis un esclave" même pas dans un sens métaphorique), tu as des réponses qui sont mécaniquement plus emportées dans un sens comme dans l'autre.

    L'appel au pathos en rhétorique vise à annihiler la capacité de jugement. Il place de la morale et rend la discussion très très très complexe. Le débat est en parti dicté sur ton vécu d'esclave des autres sujets.

    Personnellement c'est le genre de discours qui me fait avoir des réactions épidermiques car je le ressens comme un procédé très violent pour m'en mener vers ton point de vu final. Pour caricaturer c'est un "j'ai étais esclave, le passe c mal". Le fait que ce soit volontaire ou pas n'en change pas la façon dont s'est reçu et tu as de plus beaucoup travaillé ton journal pour faire ce choix de sujet et de présentation. C'est de la pure réactance de ma part.

    Comme le disait ysabeau dans un autre commentaire, tu as des contributions de qualité, ce journal m'attriste d'autant plus.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: La description n'est pas claire je trouve.

    Posté par  . En réponse au journal Une CVE dans le compilateur rust. Évalué à 4.

    C'était surtout pour répondre au "il n'y a aucune raison de supprimer quelque chose depuis une entrée utilisateur". Ça existe et ce n'est pas aussi à la marge que ce que tu avais l'air de dire.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: La description n'est pas claire je trouve.

    Posté par  . En réponse au journal Une CVE dans le compilateur rust. Évalué à 3.

    pour exploiter ça sur des données auxquelles l’attaquant n’a pas accès, il faut:
    - un programme qui tourne sous un compte plus élevé que le sien (setuid ou autre)
    - que le programme essaye d’effacer quelque chose donné par l’utilisateur

    Le premier point, ça va. Le deuxième, sorti d’exceptions très rares (j’ai du mal à voir le cas d’usage, pour être honnête, sorti de choses genre deluser et assimilé), est un très gros problème de sécurité, même sans ce bug.
    Un programme root ou assimilé qui accepte de détruire des données sur la requête de n’importe qui, c’est un accident qui attend d’arriver comme ils disent outre quebin.

    C'est l'objectif des serveurs de fichiers. Spawn un processus avec les droits de l'utilisateur ça peut être très couteux. Ensuite c'est tout le principe des attaques pour les quels ont te donne un nom de fichier qui peut déclencher une expansion qui pointe ailleurs que là où tu crois. remove_dir_allprend en paramètre une chaine de caractère donc c'est à toi de t'assurer qu'elles sont propre, même si c'est pour supprimer l'avatar "groomly.jpg" d'un utilisateur.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll