barmic 🩩 a Ă©crit 6259 commentaires

  • [^] # Re: Clair

    Posté par  . En rĂ©ponse au journal Linus rĂ©pond Ă  la controverse sur R4L (Rust pour Linux). Évalué à 3.

    Ça nĂ©cessite, Ă  mon avis, plus qu’une compĂ©tence purement technique.

    Je suis d’accord.

    Je l’expliquerais ainsi, dans un projet d’une telle ampleur, les possibilitĂ©s de dissensions internes sont nombreuses. En particulier quand les parties impliquĂ©es, de part leur position Ă©conomiques ou leur expertise technique, sont promptes Ă  montrer de quoi sont fait leur Ă©go en cas de conflit.

    Ça ne va pas que dans un seul sens : le cadre joue aussi sur la maniĂšre qu’ont les gens de participer. Si tout le monde montre son ego c’est parce que Linus a longtemps montrĂ© que c’était OK de le faire. Ça crĂ©e une culture de la communautĂ©.

    Il est envisageable de pouvoir ne faire aucune concession Ă  personne, alors qu’en accorder de maniĂšre Ă©quivalente Ă  tous me semble condamnĂ© Ă  mener soit au surmenage soit au renoncement.

    C’est un faux dilemme. C’est un choix d’avoir une organisation verticale et autoritaire (dans le sens oĂč une personne fait autoritĂ©). Si tu veux des contre exemple tu as le projet Debian qui est presque aussi vieux et qui a une façon de prendre des dĂ©cision bien plus collĂ©giales.

    Aujourd’hui avec toute cette histoire, le portage de linux sur l’architecture silicone a du plomb dans l’aile. L’avenir du projet sans Linus reste a construire. LĂ  oĂč ça n’est pas une question pour Debian. Le BDFL n’est ni le seul modĂšle ni le plus perenne.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • # citation

    Posté par  . En rĂ©ponse au lien Faites attention aux invitations dans votre groupe signal
 surtout pour planifier des bombardements. Évalué à 8.

    Ils ne savaient pas que c’était impossible, alors ils l’ont fait.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: Date de publication Ă  garder en tĂȘte

    Posté par  . En rĂ©ponse au lien I Cut the ‘Big Five’ Tech Giants From My Life. It Was Hell. Évalué à 2.

    Leur dĂ©veloppement a Ă©tait financĂ©s par notre vie privĂ©e Ă  tous. Google n’aurait pas eu les moyens de les faire et encore moins de les rendre disponibles gratuitement sans machine Ă  cash.

    Pour moi ce n’est pas une façon de dire que c’est bien comme fonctionnement, mais que c’est plus compliquĂ© que simplement les enlever de l’équation.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: Date de publication Ă  garder en tĂȘte

    Posté par  . En rĂ©ponse au lien I Cut the ‘Big Five’ Tech Giants From My Life. It Was Hell. Évalué à 2.

    Je suis pas sĂ»r que node existe sans Google et le moteur de recherche utilise Google derriĂšre la forĂȘt.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: Oui, mais pas ce que je retiens comme vrais problĂšmes de Python

    Posté par  . En rĂ©ponse au lien Difficile de recommander Python en production . Évalué à 2.

    Oui, encore faut il que la lib et ses bindings existent

    Il n'y a pas beaucoup de langages qui ne l'ont pas d'une maniĂšre ou d'une autre.

    AprĂšs, il faut ĂȘtre patient, Mojo arrive.

    C'est pas ffi, c'est pas python, c'est pas libre. Dire un commentaire plus haut que python est rapide Ă  moins d'ĂȘtre incompĂ©tent pour ensuite proposer d'ĂȘtre patient pour utiliser un autre langage ça manque de crĂ©dibilitĂ©. Les maniĂšres de palier aux performances de python existent dĂ©jĂ . Elles existent parce que python a des limites de performance. Ce n'est pas nĂ©cessairement grave d'ailleurs.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: pathĂ©tique

    Posté par  . En rĂ©ponse au lien Forum "Stop aux data centers" Ă  Marseille le 15 mars. Évalué à 1.

    Je ne trouve pas dans le livre blanc de distinction Cloud/hébergement standard.

    MĂȘme dans l’optique oĂč ce que j’avance serait faux, ça me parait ĂȘtre un point aveugle important de ne pas se demander comment ces infrastructures sont louĂ©es pour dĂ©terminer comment elles sont utilisĂ©es.

    Si on veut pouvoir Ă©teindre ces machines oĂč les utiliser pour autre chose, il n’y a pas d’autres solution que de les louer Ă  la minutes/secondes. Louer ton VPS pour installer ta base de donnĂ©es dessus et souscrire Ă  une base de donnĂ©es managĂ©e pour qu’on te crĂ©e une base dans le serveur dĂ©jĂ  existant ça a un impact sur la consommation de ressources physique.

    Quelque soit le niveau de non optimalitĂ©, on ne peut qu’appeler Ă  amĂ©liorer ce fonctionnement. La virtualisation des ressources (le fait de louer de la puissance de calcul et pas du matĂ©riel) est le passage nĂ©cessaire pour amĂ©liorer la consommations des ressources.

    La maniĂšre dont on facture cela est Ă  la fois un moyen d’optimiser mais aussi de pousser Ă  rĂ©duire les usages. Si tu as les ressources exactes pour ton usage actuel, tu aura une dĂ©pense supplĂ©mentaire pour chaque nouvel usage et pour chaque novelle version de logiciel qui consomme plus.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: Oui, mais pas ce que je retiens comme vrais problĂšmes de Python

    Posté par  . En rĂ©ponse au lien Difficile de recommander Python en production . Évalué à 1.

    performances -> ffi

    Dire qu'un langage n'a pas de problÚme de performance parce qu'on peut écrire des parties dans d'autres langages c'est dire qu'aucun langage n'a de problÚme de performance.

    C'est moins une question de compétences des autres que de mauvaises foi chez toi

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: gros boulet

    Posté par  . En rĂ©ponse au lien Un dessin humoristique de Boulet sur l'entraide technique [date de 2023]. Évalué à 2.

    AprĂšs si c’est pour les faire avec du jambon, de la crĂšme etc, ce n’est pas que c’est bon quand c’est bien cuit mais qu’on peut trouver des recettes pour cacher le goĂ»t.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: ProblĂšme trĂšs courant

    Posté par  . En rĂ©ponse au lien Un dessin humoristique de Boulet sur l'entraide technique [date de 2023]. Évalué à 2.

    l'outil privateur qui coûte une blinde.

    Ou simplement qu’il connaĂźt. Il va pas apprendre Ă  faire une anamorphose avec gimp, je ne sais quelle transformation avec krita, un autre avec darktable,
 Si l’outil qu’il commence dĂ©jĂ  Ă  connaĂźtre est capable de toutes les faire.

    Le coĂ»t du logiciel (un jour il faudra arrĂȘter de clamer que le libre c’est bien parce que c’est gratuit quand ça arrange et dire qu’il faudrait le financer le reste du temps) n’est plus un problĂšme une fois qu’il est payĂ©. C’est le biais des coĂ»ts irrĂ©cupĂ©rables.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: techno mozilla il y a 10 ans

    Posté par  . En rĂ©ponse au lien Microsoft utilise Go pour son portage Typescript (et expliquent pourquoi ce n'est pas Ă©crit en Rust). Évalué à 2.

    Au final c'est la version en javascript que j'aurais tendance Ă  appeler native mĂȘme si le compilateur est plus lent.

    Ce qui est clairement inadapté tu parle du bootstraping du compilateur https://en.wikipedia.org/wiki/Bootstrapping_(compilers)

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: techno mozilla il y a 10 ans

    Posté par  . En rĂ©ponse au lien Microsoft utilise Go pour son portage Typescript (et expliquent pourquoi ce n'est pas Ă©crit en Rust). Évalué à 2.

    Non il s'agit de récrire le compilateur pour que la génération de code js, depuis ts soit plus rapide

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: J'ai pas toujours envie que mon hash crypto aille vite...

    Posté par  . En rĂ©ponse au journal BLAKE3, le condensat cryptographique qui laisse les autres sur le quai. Évalué à 2.

    ai-je besoin que ça soit facilement optimisable pour aller vite ou au contraire, dois-je pourrir volontairement les performances?

    Oui il ne faut pas utiliser les algorithmes de hash de ce type dans ces cas lĂ  mais des choses comme bcrypt qui peuvent ĂȘtre paramĂ©trĂ©s pour prendre du CPU et/ou de la mĂ©moire.

    Pour te donner une idĂ©e ce genre d'algorithmes peuvent mettre plusieurs secondes a produire un hash sur des machines courantes. Tu ne veux pas que git, ta navigation sur un site utilisant TLS ou autre mettent plusieurs secondes avant de commencer Ă  pouvoir ĂȘtre utilisĂ©

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: plusieurs Ă©crans

    Posté par  . En rĂ©ponse au journal Hyprland est hypĂ©. Évalué à 2.

    Ça fait longtemps que je confond foot et st va savoir pourquoi. J'ai pas testĂ© foot.

    En autre choses Ă  dire wez se configure par du lua (je suis pas fan de ça mais ça n'est pas si gĂȘnant) et il y a des gens qui sont content de la gestion de sessions ssh, mais il doit ĂȘtre installĂ© cĂŽtĂ© serveur si j'ai bien compris. J'ai jamais essayĂ©.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: plusieurs Ă©crans

    Posté par  . En rĂ©ponse au journal Hyprland est hypĂ©. Évalué à 4.

    • il est multi plateforme (y compris les OS du mal Win&Mac)
    • il gĂšre les ligatures (je fais parti de ceux qui aiment)
    • il gĂšre le soulignement simple et double, l’italique, le gras, le barrĂ©
    • il support le protocole d’iterm2 et de kitty pour afficher des images/graphiques
    • le dernier truc sur le quel je suis tombĂ© c’est qu’on peut lui faire gĂ©nĂ©rer des liens. Au boulot on utilise jira et nos tickets ont des identifiants de la forme PERFIX-1234 et lui faire rendre ça clickable (c’est juste des regex) c’est bien pratique

    et vraiment le dev est trĂšs sympa. C’est l’un des gros Ă©lĂ©ment pour moi.

    À cĂŽtĂ© de ça wezterm n’est pas vraiment prĂȘt out of the box (comme hyprland).

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • # plusieurs Ă©crans

    Posté par  . En rĂ©ponse au journal Hyprland est hypĂ©. Évalué à 7.

    Il gĂšre bien plusieurs Ă©crans ? C’est comme i3, tu utilise xrandr ?

    Ou le fait d'utiliser un tiling peut mĂȘme vous donner envie de changer de terminal? Foot, Kitty, Alacritty, etc.

    Je ne peut que recommander wezterm qui a aussi le rechargement immédiat.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: FUD ?

    Posté par  . En rĂ©ponse au lien CloudFlare voit tous vos mots de passe en clair (sur tous les sites qui utilisent CloudFlare). Évalué à 2.

    C’est pas ce que dit https://www.passkeys.com/fr/passkey-cest-quoi

    La clé privée : Cette clé est conservée sur l'appareil de l'utilisateur, comme un smartphone. Elle ne quitte jamais l'appareil et est toujours protégée par une forme forte de vérification de l'utilisateur.

    Ni ce que dit Google ici https://safety.google/authentication/passkey/#passkey-hero2

    Votre clé d'accÚs reste privée sur votre appareil personnel et n'est jamais partagée avec Google ou d'autres partenaires tiers.

    Donc je dirais que t’a pas compris

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: FUD ?

    Posté par  . En rĂ©ponse au lien CloudFlare voit tous vos mots de passe en clair (sur tous les sites qui utilisent CloudFlare). Évalué à 2.

    Ceci dit, je suis assez d'accord avec toi : pourquoi utiliser un mot de passe + un algo crypto moyen plutît qu'un bon protocole d'authentification


    C’est l’idĂ©e de passkey (qui reprend si j’ai bien compris l’authentification par clef comme on peut utiliser avec SSH) depuis 3 ans. Et non l’authentification TLS est trĂšs mal gĂ©rĂ© par les navigateurs (rien que la crĂ©ation de certificats n’est pas triviale pour le commun des mortels) et demande du travail cĂŽtĂ© serveur parce qu’il faut passer l’authentification de la couche 3 Ă  la couche applicative (sans que ça ajoute de faille Ă©videment) et derniĂšre chose il n’est pas possible de renvoyer une erreur 401 et donc de gĂ©rer correctement le moment oĂč l’utilisateur a le plus besoin d’accompagnement.

    Donc maintenant on a un protocole utilisable, il faut juste y passer mais ça a de l’inertie.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: FUD ?

    Posté par  . En rĂ©ponse au lien CloudFlare voit tous vos mots de passe en clair (sur tous les sites qui utilisent CloudFlare). Évalué à 2.

    Je suis pas sûr de comprendre? Mon mot de passe fait 97 caractÚres avec des majs, des mins, des chiffres et des symboles, mais la base de mot de passe stockée en clair a fuitée. Le pirate a donc accÚs à mon mot de passe. Je vois pas comment ma politique a mitigé (?) le problÚme?

    Tu ne peut rien faire contre le fais que ton mot de passe d’un site parte dans la nature. Que ce soit volontaire de leur part, une malfaçon ou qu’ils subissent impossible Ă  endiguer. Par contre tu peut faire en sorte que la fuite d’un moi de passe n’aille pas plus loin que de poser problĂšme sur le site en question. Tu as mon mot de passe linuxfr ? Tu ne pourra pas le rĂ©utiliser ailleurs.

    A se demander Ă  quoi sert le mot de passe du coup.

    Le second facteur peut aussi ĂȘtre compromis, mais on imagine peut probable qu’un attaquant arrive Ă  casser les 2 simultanĂ©ment.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: FUD ?

    Posté par  . En rĂ©ponse au lien CloudFlare voit tous vos mots de passe en clair (sur tous les sites qui utilisent CloudFlare). Évalué à 6.

    C'est évident maintenant qu'on en parle (je m'étais jamais posé la question), mais je vais me mettre à boycotter autant que possible (c'est jamais si facile) les sites l'utilisent.

    Tu as la mĂȘme chose avec un site dĂ©ployĂ© sur un cloud provider et dont la terminaison TLS est managĂ© par le cloud provider. En soit tu peut discuter de si ce sont des sites sĂ»re ou non, mais je trouve plus simple d’avoir une bonne politique de mot de passe et donc de cloisonner autant que possible les problĂšmes.

    Avoir une bonne politique de mot de passe permet non seulement de mitiger les problÚmes de sites qui font des choix discutables, mais aussi ceux codé avec les pieds (genre stockage de mot de passe en clair) et ceux qui se font voler leur base de mot de passe.

    À noter que l’usage d’un second facteur endigue le problùme.

    Bref si tu suis les recommandations classiques sur les mot de passe tu n’a pas vraiment de problùme.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: pathĂ©tique

    Posté par  . En rĂ©ponse au lien Forum "Stop aux data centers" Ă  Marseille le 15 mars. Évalué à 3.

    J’en suis pas convaincu (mais je pense pas que tout le monde Ă©tait d’accord sur place), vu que certains critiquaient au mĂȘme niveau les cĂąble sous marin. Une partie au moins veulent pas modifier l’augmentation mais aussi remettre en cause l’existant.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: charrue, bƓuf, toussa...

    Posté par  . En rĂ©ponse au lien Forum "Stop aux data centers" Ă  Marseille le 15 mars. Évalué à 3.

    Si tu pense Ă  certains de mes commentaires, ce que je dis c’est qu’il faut regarder dans son ensemble pour pouvoir comparer. Par exemple la consommation d’eau peut ĂȘtre mise en comparaison avec la diminution d’utilisation du papier que ça produit. Sortir un nombre, mĂȘme Ă©levĂ© n’4apporte pas un Ă©clairage suffisant en soit.

    On aura jamais d’élĂ©ments trĂšs clair comme un tableur avec une colonne avantages et une autre inconvĂ©nients chacun chiffrĂ© et comparable, mais ça n’empĂȘche pas d’avoir en tĂȘte que des valeurs absolues ne disent rien.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: pathĂ©tique

    Posté par  . En rĂ©ponse au lien Forum "Stop aux data centers" Ă  Marseille le 15 mars. Évalué à 2.

    Mais je pense qu'il reste énormément de ressources qui ne trouvent pas preneurs. Je serais curieuse de voir les statistiques d'usages des serveurs sur un gros datacentre d'un tel opérateur.

    C’est pas trop compliquĂ© de trouver une occasion de discuter avec des techos d’OVH ou de Clever cloud par exemple.

    Et il y a des solutionnons pour refroidir sans utiliser le réseau d'eau potable.

    Je suis pas convaincu que les laisser pomper eux-mĂȘme de l’eau (comme le font les centrales soit une super idĂ©e) d’ailleurs je ne sais pas comment est-ce qu’on contrĂŽle leur consommation du coup.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: pathĂ©tique

    Posté par  . En rĂ©ponse au lien Forum "Stop aux data centers" Ă  Marseille le 15 mars. Évalué à 3.

    Et c'est parce qu'ils ont en permanence besoin de ressources disponibles que des serveurs tournent 24/7 à quelques pourcents de leur capacités.

    Les clouds providers font leur possible pour mutualiser au maximum les ressources. Tu le vois sur les factures oĂč les ressources garanties sont extrĂȘmement chĂšres. Ils poussent leur clients vers du serverless, des base de donnĂ©es managĂ©es etc pour pouvoir mettre le maximum d’usage sur le minimum de matĂ©riel. Faire fonctionner une machine sans avoir un minimum d’utilisateurs qui paient pour n’est pas rentable pour eux.

    Si tu veux voir le genre d’optimisation dont tu parle, je te conseil d’aller voir jusq’oĂč peuvent aller des cloud providers. Je suis certains que tu y trouvera ton bonheur.

    Dans ce cas la meilleure solution est le stockage Ă  froid (ou sur bande).

    Du stockage Ă  froid ? Pour si peu ? Et avec 2 mois de rĂ©tention ?

    Les données inutiles on en stocke tous énormément : je t'invite à examiner le contenu de ton ordinateur ;)

    J’ai un disque 250Gio. J’ai environ 5Gio dans mon dossier de tĂ©lĂ©chargement, mais il est nettoyĂ© rĂ©guliĂšrement via une cron. Je ne stock pas des photo ou vidĂ©o. J’ai gĂ©nĂ©ralement 2 jeux vidĂ©os installĂ©s un petit et un gros.

    Euh
 tu viens de faire cette comparaison.

    C’est pas parce qu’elle existe qu’elle est pertinente. ST Crolles consomme au minimum 12 000 m3 par jour. C’est beaucoup plus ! Voila on en fait quoi de ces info ?

    L’important c’est de voir pourquoi on s’en sert. Si je te disais qu’un hĂŽpital consomme cette mĂȘme quantitĂ©, tu trouverais probablement ça acceptable (ou un mal nĂ©cessaire).

    En France (hors Paris) on a qu’un seul rĂ©seau d’eau donc toutes les eaux dont on parle sont potables.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: pathĂ©tique

    Posté par  . En rĂ©ponse au lien Forum "Stop aux data centers" Ă  Marseille le 15 mars. Évalué à 4.

    je vois souvent des serveurs qui tournent 24/7 à quelques pourcents de leur capacités

    C’est justement l’objectif des cloud providers de payer à la seconde et de mutualiser.

    arrĂȘter de stocker et de dupliquer Ă  l'infini des donnĂ©es inutiles (3) ou ne servant que le capitalisme de surveillance ;

    J’ai travaillĂ© dans un endroit oĂč on stockait Ă©normĂ©ment de donnĂ©es qui Ă©taient trĂšs rarement lues. Il n’y a pas de chiffre mais je dirais qu’il y en a une entrĂ©e lue pour 100 000 jamais lues (peut ĂȘtre un million sans exagĂ©ration). Ça nous prenait quelques Tio
 Bref tout fit dans des disques dur de particulier donc (et l’usage c’était du log on gardait environ 2 mois). Ce qui prends de la place c’est amha ce que les utilisateurs veulent : des images et des vidĂ©os de bonnes qualitĂ© et en quantitĂ© suffisantes pour que tout le monde trouve son compte (et rĂ©encodĂ©es pour que tu puisse les regarder sur du matĂ©riel un peu vieux).

    Sur ce point la consommation d'eau potable est particuliĂšrement critique (voir les chiffres dans le dossier de la QDN).

    Je suis d’accord que consommer l’équivalent de 5000 français par an semble Ă©levĂ©, mais je sais pas trop avec quoi le comparer.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: J'y Ă©tais

    Posté par  . En rĂ©ponse au lien Forum "Stop aux data centers" Ă  Marseille le 15 mars. Évalué à 6.

    C’est assez compliquĂ© Ă  lire pour moi mais j’avoue ne pas trop savoir Ă  quoi m’en tenir.

    Pour la consommation d’eau, les gens s’en plaignent sans donner d’élĂ©ments concrets et en disant qu’ils n’ont pas d’info. Je suis pas sĂ»r qu’il existe beaucoup de DC avec des rĂ©seau d’eau ouvert.

    Le cas du bruit me semble trĂšs spĂ©cifique. Ce n’est pas le DC qui fait du bruit c’est un bateau qui n’a plus accĂšs Ă  l’électricitĂ© Ă  cause du DC. C’est bien le DC qui est la cause mais elle contextuelle et pas intrinsĂšque.

    Les petits DC rĂ©partis ça pose pleins de problĂšmes. Il faut amener de l’élec et du rĂ©seau et je pense que ça prend plus de place encore (et plus de terres rares).

    Pour la production de CO2 supĂ©rieure Ă  l’aĂ©ronautique je suis curieux de voir les chiffres.

    J’ai l’impression de voir plus des dolĂ©ances non organisĂ©es. Les gens sont pas contents, mais pas de vĂ©ritables positions claires. Je n’ai pas lu les livres de chacun des participants, mais je vois pas comment on peut Ă  la fois demander Ă  utiliser moins de terres rares et demander la multiplications des petits DC.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll