Je comprends pas comment quelquâun a pus cliquer sur pertinent. MĂȘme si tu ne confondait pas examen et concours, ce que tu dit nâa aucun sens dans une discussion qui parle dâune certification professionnelle qui coĂ»te 300 balles (ce qui est trĂšs bas pour une certification pro).
CCNA Cisco Certified Network Associate et CCNP Cisco Certified Network Professional sont 2 certifications Cisco CCNP est encore plus exigeante que CCNA
[^] # Re: Petite question Ă ceux qui "baignent" encore dans le C
Posté par barmic 𩩠. En rĂ©ponse au journal VulnĂ©rabilitĂ©s multiples dans sudo-rs. Ăvalué à  3.
Pas forcĂ©ment un mainteneur de ta distro, tu peut avoir de multiples sources, tu peut aussi avoir une bibliothĂšque qui arrive par ailleurs en soit câest la sĂ©curitĂ© de ton systĂšme de fichier qui est en jeu.
Dans le mĂȘme projetâŻ? Tu veut dire quâune crate aurait linkĂ© statiquement une dĂ©pendance que tu rĂ©cupĂšre par ailleursâŻ? Les crates Ă©tant non compilĂ©es je ne vois pas comment ça pourrait arriver.
Les usines de build sont la norme, ça nâest plus un si gros problĂšme. Le linkage dynamique Ă©lĂšve dâun cran la complexitĂ© des problĂšmes qui peuvent arriver comme lâa trĂšs bien montrĂ© CVE-2024-3094 sur xz lâan dernier.
Je trouve en soit toujours trÚs surprenant quand dans une communauté autour du libre on pointe de doigt le fait de réutiliser du code comme un problÚme.
Lâapproche consistant Ă avoir peu de dĂ©pendances et ne pas trop gĂ©rer leurs versions en dĂ©lĂ©gant ça aux distributions nâest pas sans consĂ©quence. Il est mathĂ©matiquement largement plus simple de sĂ©curiser une supply chain que lâensemble des machines des utilisateurs.
Mais tout ça pour dire que câest un problĂšme indĂ©pendant du langage et quâils sont plus systĂšme que des problĂšmes de programmation. Ils apparaĂźtront plus si un jour on arrive Ă supprimer tous les problĂšmes mĂ©moire, mais on sera bien content de voir ça arriver (tout comme tu es content de ne plus voir dâerreur de collision de hash arriver quand tu passe Ă une bonne fonction de hash).
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Petite question Ă ceux qui "baignent" encore dans le C
Posté par barmic 𩩠. En rĂ©ponse au journal VulnĂ©rabilitĂ©s multiples dans sudo-rs. Ăvalué à  1.
Les supply chaines ne sont pas des erreurs mes des attaques. Câest tout de mĂȘme bien diffĂ©rent.
Ăa ne me parait pas trĂšs pertinent, tu va rĂ©cupĂ©rer tes dĂ©pendances par apt, dnf, pkgsrc ou autre ça revient au mĂȘme. Tu peut mĂȘme avoir Ă©crit un logiciel sans la moindre faille et tes utilisateurs et utilisatrices se font avoir parce quâune lib dynamique quâils utilisent sâest fait pĂ©ter. Ăa nâest vraiment pas Ă observer de la mĂȘme maniĂšre.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Erreurs
Posté par barmic 𩩠. En rĂ©ponse au journal Tenter de limiter les nuisances liĂ©es aux robots d'IA. Ăvalué à  4.
Câest drastiquement plus compliquĂ© ça ne veut pas dire que ça nâexiste pas.
Aujourdâhui le premier Ă©nergumĂšne qui se croit malin scanne en boucle IPv4. Je bloque des milliers dâIP qui tentent de faire des trucs pour un serveur qui pour le moment nâhĂ©berge rien. En IPv6 jâai les mĂȘme protections mais jâai aucune IP bloquĂ©e.
Le volume de noms de domaine est tel quâil devient bien moins probable quâon vienne te trouver.
Là ça devient de lâattaque ciblĂ©e ce qui nâa, il me semble pas grand chose Ă voir.
Se protĂ©ger des scripts kiddies qui balancent leur sauce Ă lâaveugle sur tout ce quâils peuvent trouver nâest pas la mĂȘme chose que de se protĂ©ger dâun attaquant motivĂ© qui tâen veut.
Mon serveur SSH est sur IPv6 pour Ă©viter que les premiers ne saturent ma bande passante avec des tentatives de connexion, il nâaccepte des connexions que par clef pour bloquer les second.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
# Erreurs
Posté par barmic 𩩠. En rĂ©ponse au journal Tenter de limiter les nuisances liĂ©es aux robots d'IA. Ăvalué à  5.
Tu peut tracker les dĂ©bits de requĂȘtes et ban lâIP un certain temps, nonâŻ?
Je suis pas encore passĂ© Ă la partie WAF, mais mon serveur perso jâai fais en sorte que si tu envoi un paquet nâimporte oĂč de bizarre (câest dire ailleurs que sur les services que jâexpose), tu prends un ban de 31 jours (et jâai ban de maniĂšre statique les /24 dont beaucoup dâIP gĂ©nĂšrent du trafic. Jâai aussi mis mon serveur SSH uniquement sur IPv6 et si tu envoi un paquet en IPv4 sur le port 22, tu prends le ban de 31 jours.
Je me demande si passer en IPv6 ne rĂ©glerais pas le problĂšme. Est-ce que tu pense quâils sont venu Ă toi par ta notoriĂ©tĂ© ou parce quâils scannent tout IPv4âŻ? Scanner les noms de domaines me parait «âŻun peuâŻÂ» compliquĂ©.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Sécurité
Posté par barmic 𩩠. En rĂ©ponse au lien Le mot de passe du Louvre Ă©tait « LOUVRE », oui, oui !. Ăvalué à  2.
câest le genre de choses qui endommages les objets.
Câest interdit, tu nâa pas le droit de changer la façade du palais.
Tout le reste nâaurais pas fais grand chose dans le cas prĂ©sent. Ils nâont pas cherchĂ© la discrĂ©tion. Leur faire perdre 1 minutes sur 7 câest juste sauver peut ĂȘtre un bijou.
Sauf les gardes armĂ©s⊠Mais sur linuxfr on est pour la prolifĂ©ration dâarmeâŻ?âŻPour 3 bijoux dâempereursâŻ? Avec comme explication «âŻcâest comme ça que ça se passe lolâŻÂ»âŻ?
On peut aussi ne montrer que des reproduction et garder les objets dans des lieux sĂ»rs, nonâŻ? Ăa me parait prĂ©fĂ©rable Ă faire de nos musĂ©es des lieux de fusillades.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
# Il manque un objectif
Posté par barmic 𩩠. En rĂ©ponse au lien Language performance . Ăvalué à  4. DerniĂšre modification le 06 novembre 2025 Ă 21:23.
Il manque un objectif Ă ce benchmark. TrĂšs clairement il est fait pour le fun, mais on ne peut pas dire tel language est plus formant que tel autre aussi facilement. Il faut un contexte. Est-ce qu'on doit prendre en compte le temps de dĂ©marrage, le dĂ©marrage Ă froid, la consommation mĂ©moire doit-elle ĂȘtre prise en compte, est-ce qu'on regarde des programmes Ă©crits par les gens les plus techniques de chaque langages, quel usages (beaucoup de mathĂ©matiques, beaucoup de manipulation de chaĂźnes de caractĂšres, des I/O,âŠ), qu'est ce que c'est la performance ? Un temps d'exĂ©cution ? Une capacitĂ© Ă traiter des volumes plus grands ? Une capacitĂ© Ă s'exĂ©cuter sur du matĂ©riel petit ?
Si on regarde le programme le mieux écrit possible. Aucun langage compilé statiquement ne peut faire mieux que l'assembleur car si un language compilé statiquement fait mieux il suffit de le décompiler pour obtenir le programme assembleur équivalent. Est-ce que c'est une raison d'utiliser de l'assembleur certainement pas puisqu'il y a d'autres facteurs que la performance à prendre en compte
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Sécurité
Posté par barmic 𩩠. En rĂ©ponse au lien Le mot de passe du Louvre Ă©tait « LOUVRE », oui, oui !. Ăvalué à  5.
Tu vois câest lâexemple de lâhystĂ©rie. Tu nâen sais rien, tu as entendu, tu rĂ©pĂšte avec aplomb, mais les intĂ©ressĂ©s expliquent que ça ne fonctionnait tout simplement plus et que ça posait des problĂšmes de conservation.
Faut se dĂ©tendre un peu avant de sâemporter comme ça. Ce ne sont que des bijoux produit grĂące Ă lâexploitation de colonies et qui ont servi Ă couronner des personnes qui ont mis Ă mort notre dĂ©mocratie.
Il peut ĂȘtre chokbar de bz comme dise certains, ça ne fait pas apparaĂźtre de lâargent pour autant. Ăa fait des annĂ©es que les professionnels du patrimoine le disentâŻ: ils nâont mĂȘme pas les moyens de maintenir en Ă©tat les choses. Le vol de 3 dorures fait de grands bruit, mais la simple incapacitĂ© que lâon a maintenir notre patrimoine dĂ©truit bien plus que ce simple vol.
Encore une fois, si tu veut que les choses soit bien faites elles ne doivent pas ĂȘtre la responsabilitĂ© dâune personne, mais cela demande des moyens (financiers, humains et organisationnel). On ne peut pas passer 2 dĂ©cennies Ă chercher Ă rĂ©duire les effectifs et les coĂ»ts et ĂȘtre surpris que ça ne marche plus ensuite. Question rhĂ©toriqueâŻ: quand ça devient concret quel choix fais-tuâŻ? De combien on augmente ton impĂŽt pour amĂ©liorer la sĂ©curitĂ© de nos musĂ©sâŻ?
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Sécurité
Posté par barmic 𩩠. En rĂ©ponse au lien Le mot de passe du Louvre Ă©tait « LOUVRE », oui, oui !. Ăvalué à  10.
Boarf mĂȘme une phrase de passe de 6 million de caractĂšres ne protĂšgera pas de la disqueuse qui est passĂ© au travers de la fenĂȘtre. Au lieu de sâacharner tout azimute, il faut dâune part regarder les dangers les plus immĂ©diats/effectif puis se poser des questions Ă plusieurs niveaux. Moi les joyaux de nobles ou bourgeois, je mâen fou un peu, mais si câest important on devrait se demander pourquoi lâANSI nâest pas impliquĂ©. Le directeur de lâĂ©poque câest bien beau, mais en quoi câest une bonne idĂ©e que la sĂ©cu repose sur une personneâŻ? Si je me souviens bien la tour de Londres (qui contient les joyaux de la couronne) la salle dâexposition est sans fenĂȘtre, les portes sont blindĂ©e Ă outrance (type porte ronde de coffre de banques), tu nây a pas accĂšs depuis la rue et il y a des hommes en arme.
Je ne dis pas que lâinformatique nâest pas importante, juste quâen sĂ©curitĂ© il me semble quâici il y a des problĂšmes plus sensibles et quâil faut savoir garder la tĂȘte froide plutĂŽt que de demander la tĂȘte de tel ou tel personne.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: le réseau
Posté par barmic 𩩠. En rĂ©ponse au journal Jâai failli abandonner le CCNA (et jâai compris pourquoi). Ăvalué à  3.
Je comprends pas comment quelquâun a pus cliquer sur pertinent. MĂȘme si tu ne confondait pas examen et concours, ce que tu dit nâa aucun sens dans une discussion qui parle dâune certification professionnelle qui coĂ»te 300 balles (ce qui est trĂšs bas pour une certification pro).
Tu tâes perdu parce que jâai parlĂ© du bacâŻ? Il 90% des candidats lâobtiennent (et 80% dâune classe dâage lâobtiens). Tu es sĂ»r que ça sert ton proposâŻ?
Non je pense que le pertinent est un miss click, ça arrive.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
# Avant
Posté par barmic 𩩠. En rĂ©ponse au journal Le renouveau de txt2tags?. Ăvalué à  3.
J'ai utilisé txt2tags pour saisir mes cours dans la seconde moitié des années 2000. J'aimais bien l'idée d'avoir mes propres macro dans le document. Je m'étais posé la question de contribuer à l'époque, mais j'ai trouvé trop con l'idée qu'il faille à tout prix que ça reste un seul fichier que j'ai préféré passer mon chemin
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Heu...
Posté par barmic 𩩠. En rĂ©ponse au journal Jâai failli abandonner le CCNA (et jâai compris pourquoi). Ăvalué à  4.
ACL n'est pas liĂ© au rĂ©seau. En tant que dev ça vaudrait le coup d'y jeter un Ćil.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: le réseau
Posté par barmic 𩩠. En rĂ©ponse au journal Jâai failli abandonner le CCNA (et jâai compris pourquoi). Ăvalué à  2.
L'autre nom de CCNA sur le site de Cisco c'est quand mĂȘme "Implementing and Administering Cisco Solutions". Ton assertion est vraie dans le cas gĂ©nĂ©ral mais pas ici. CCNA est littĂ©ralement faite pour que tu apprenne Ă utiliser leurs produits.
C'est une belle idĂ©e mais c'est globalement faux sinon il n'existerait pas de prĂ©parations aux examens. D'autant que c'est pas simple de faire la distinction. Un lycĂ©en est-il entrain d'avoir des acquis et il va juste sanctionner cet acquis grĂące au bac ou est-ce qu'il achĂšte des annales pour prĂ©parer son exam ? Si ça peut ĂȘtre subtile dans le plupart des cas, pour la philosophie d'expĂ©rience c'est exclusivement de la prĂ©paration Ă l'examen, parce que tu ne fais pas de dissertation correct en ayant simplement compris des concepts philosophiques.
On avait eu un autre retour d'expĂ©rience, je crois que c'Ă©tait pour prĂ©parer OSCP qui montrait les mĂȘme choses.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Heu...
Posté par barmic 𩩠. En rĂ©ponse au journal Jâai failli abandonner le CCNA (et jâai compris pourquoi). Ăvalué à  5.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Linux prĂȘt pour le desktop ?
Posté par barmic 𩩠. En rĂ©ponse Ă la dĂ©pĂȘche Interminable liste de terminaux. Ăvalué à  6.
Je suis certain que le commentaire auquel tu rĂ©pond sait trĂšs bien tout ça et dit simplement que tu peut faire plus lĂ©ger avec juste SSH et ton urxvt en local et quâil nâavait pas besoin de ton fiel.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Autres articles sur le sujet
Posté par barmic 𩩠. En rĂ©ponse au lien La 5G en France, un flop Ă 11 milliards d'euros. Ăvalué à  2.
Tu as un exemple�
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Partage de connexion ssh / multiplexing
Posté par barmic 𩩠. En rĂ©ponse au journal SSH3 nâest pas la suite dâSSH. Ăvalué à  2.
Je persiste à penser que SFTP pourrait en bénéficier
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Quels avantages ?
Posté par barmic 𩩠. En rĂ©ponse au journal "Maj puis Ctrl" pour changer de fenĂȘtre. Ăvalué à  2.
C'est moi ou le raccourci c'est Maj + Ctrl left ? Je comprends que l'ordre est là pour protéger justement les Ctrl + Maj + * et ça se fait de la main gauche en ISO comme en AINSI (quelque soit le layout).
J'utilise des gestionnaires de fenĂȘtres pavant donc je peux pas vĂ©rifier
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: MĂȘme problĂ©matique pour LinuxFr org
Posté par barmic 𩩠. En rĂ©ponse au lien Le boss de fin de niveau : des proxies, des proxies, partout. Ăvalué à  3.
Câest en tout cas ce quâils annoncentâŻ: Anthropic explore-t-il les donnĂ©es du web, et comment les propriĂ©taires de sites peuvent-ils bloquer le robot d'explorationâŻ?
Ăa reste de lâop-tout
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: C'est vice sur femme.
Posté par barmic 𩩠. En rĂ©ponse au lien Comment la PremiĂšre Guerre mondiale a permis aux femmes scientifiques de faire leurs preuves. Ăvalué à  3.
Lâexistence des emojis japonais montre que câest faux. DâaprĂšs wikipedia, le point dâironie a Ă©tait inventĂ© en 1841 par un belge. Ce qui est dommage en plus câest dâexpliquer que quelque chose nâest pas du sexisme en ajoutant des stĂ©rĂ©otypes.
Utiliser des Ă©lĂ©ments pour sâassurer que le lecteur comprenne câest accepter quâil y a des personnes qui peuvent lire ton texte qui ont des cultures ou des sensibilitĂ©s diffĂ©rentes. Ne pas le faire par fiertĂ© assumĂ©e ça me parait ĂȘtre de lâĂ©go mal placĂ©.
Le problĂšme ce nâest pas dây croire ou pas. Faire de lâhumour nây change rien. Ce nâest pas parce que tu fais de lâhumour que câest rĂ©ussi. Ce type dâhumour nâest pas simple. Se dĂ©fendre en disant que câest de lâhumour et expliquer que câĂ©tait une tentative dâhumour et quâon est surpris que ce soit pris ainsi ce nâest pas la mĂȘme chose. Tous les humoristes que tu vois faire de lâhumour noir on passĂ© des annĂ©es a remettre en cause leurs sketchs et leurs blagues avant dâavoir leur pertinence dâaujourdâhui.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Résumé sommaire
Posté par barmic 𩩠. En rĂ©ponse au lien Comment la PremiĂšre Guerre mondiale a permis aux femmes scientifiques de faire leurs preuves. Ăvalué à  2.
He ben je ne savais pas. J'ai proposé une correction, je sais pas ce que je peux faire de plus.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Résumé sommaire
Posté par barmic 𩩠. En rĂ©ponse au lien Comment la PremiĂšre Guerre mondiale a permis aux femmes scientifiques de faire leurs preuves. Ăvalué à  2.
Je ne savais pas que laurĂ©at nâĂ©tait pas Ă©picĂšne.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Résumé sommaire
Posté par barmic 𩩠. En rĂ©ponse au lien Comment la PremiĂšre Guerre mondiale a permis aux femmes scientifiques de faire leurs preuves. Ăvalué à  3.
JâapprĂ©cie les portraits que tu fais
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Résumé sommaire
Posté par barmic 𩩠. En rĂ©ponse au lien Comment la PremiĂšre Guerre mondiale a permis aux femmes scientifiques de faire leurs preuves. Ăvalué à  3.
Jâaime bien prendre lâexemple du prix Turing. Sur 79 laurĂ©ats (depuis 1966, il y en a jusquâĂ 3 par an), il y a 3 femmes.
Si on omet toutes les hypothĂšses sexistes par nature qui veulent expliquer ça parce que les femmes aurait quelque chose intrinsĂšque qui les pousserait Ă ne pas faire un travail qui les rendrait Ă©ligible, il resteâŻ:
dĂ©truitdĂ©construit (faudrait pas que le fĂ©minisme paraisse trop radical⊠sic) tous les biais aux divers Ă©tagesâŻ:Câest lâamĂ©lioration de lâensemble qui permettra de passer de 3.80% de femmes Ă quelque chose qui se rapproche de 50. Oui il y a du boulot et câest bien pour ça quâil faut sây mettre et il est difficile dâaffirmer quâon a aucun rĂŽle Ă jouer.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Quel intĂ©rĂȘt ?
Posté par barmic 𩩠. En rĂ©ponse au journal SSH3 nâest pas la suite dâSSH. Ăvalué à  2.
Ăa dĂ©pend des usages. Avec SFTP il nây a pas quâun shell, avec les bastions SSH non plus. Câest bien pour ça quâil y a des fonctionnalitĂ©s de multiplexage intĂ©grĂ©es.
Et du coup pour le gain, il faut tester pour le vĂ©rifier, mais on peut imaginer quâun
rsync -e sshpuisse en bĂ©nĂ©ficier.QUIC et HTTP/3 nâont rien Ă voir avec lâauthentification. Pour ce qui est de la couche de chiffrement, je prĂ©fĂšre effectivement le modĂšle de confiance de SSH Ă celui de TLS. Par contre dire que TLS nâest pas Ă©prouvĂ© ça demande des arguments. MĂȘme en ne sâintĂ©ressant quâĂ la version 1.3, elle reprend une majoritĂ© dâĂ©lĂ©ments de la version 1.2 et depuis maintenant 7 ans il est massivement utilisĂ©.
HTTP/2 est un protocole conçu de maniÚre un peu trop précipité et a reçu une adoption toute relative. QUIC a effectivement des CVE dans ces implémentations, mais ce à mon avis pas un argument suffisant. Le multiplexage a déjà était implémenté malgré le risque.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Test
Posté par barmic 𩩠. En rĂ©ponse au lien Dying Star: Ils veulent faire un "Star Citizen" libre et s'organise sur un discord. Ăvalué à  2.
Câest en cours donc on verra dans quelques annĂ©es.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll