Jehan a écrit 1669 commentaires

  • [^] # Re: "Nous" ?

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Linux Mint a été compromise. Évalué à 10. Dernière modification le 07 mars 2016 à 14:07.

    Ça dépend. De désinstaller pour réinstaller, ça pas de problème. Même les dévs de Mint conseillent de tout supprimer, s'il y a le moindre doute. Par contre bien sûr, ces derniers sous-entendent: tout supprimer pour réinstaller.

    Là où je te rejoins, c'est qu'il est délicat de proposer de supprimer pour réinstaller une autre distribution, ce que je fais sur la fin. J'ai longtemps hésité si je devais faire cette suggestion ou pas. Mais à un moment donné, je me suis dit qu'il fallait être honnête avec moi-même. Personnellement je n'installerai plus Mint ni ne le conseillerai pour un petit bout de temps. Par contre je me tiendrai au courant et il n'est pas impossible que j'y revienne un jour. Mais dans l'immédiat, la confiance que je leur ai accordée à une époque a été ébranlée. C'est vraiment purement technique, rien d'émotionnel. Je serais heureux d'en discuter autour d'un verre avec un dév Mint. Je trouve toujours leur projet sympa, ainsi que les divers logiciels qu'ils ont créé, et je leur souhaite vraiment du succès. Je suis désolé pour eux, car c'est une position difficile. Mais je dois faire preuve d'honnêteté intellectuelle: je ne m'installerai plus de Mint pour l'instant, et ce serait donc malhonnête (et même presque malveillant) de prétendre que tout va bien et de conseiller aux autres ce que je refuserais pour moi-même.

    C'est donc ma position, et le raisonnement qui m'a poussé à ce conseil, même s'il n'est peut-être pas justifié techniquement (mais justement c'est aussi ça le problème: on a du mal à le savoir. Trop de choses sont encore passées sous silence dans les journaux officiels de Mint, comme je le note dans la dépêche).

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • [^] # Re: "Nous" ?

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Linux Mint a été compromise. Évalué à 5.

    Je suppose que c'est ça le nous :

    Posté par Jehan (page perso) le 07/03/16 à 11:01. Édité par 6 contributeurs. Modéré par Benoît Sibaud. Licence CC by-sa

    En effet, le "nous", c'était "les contributeurs à la dépêche sur linuxfr" (c'est à dire la citation de MarbolanGos juste au dessus!). Je n'ai aucun lien avec Linux Mint, si ce n'est que j'en ai été un utilisateur à un moment donné, et que je trouve qu'il est important de relayer cette information (pour les gens sur linuxfr qui ne lisent que la première page).

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • [^] # Re: Quelques règles de base pour vos mots de passe

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Linux Mint a été compromise. Évalué à 5.

    Ces règles sont de plus en plus chiantes.

    Clairement. Et ça va pas aller en s'améliorant avec des machines de plus en plus puissantes (même si les processeurs s'améliorent moins vite maintenant, le nombre de cœurs eux augmentent).

    Il faudrait peut-être un jour se décider à comprendre que c'est le principe de la protection par MDP qui est troué (parce qu'il est humainement impossible de respecter toutes ces consignes)

    Je suis d'accord. Malheureusement la solution viendrait surtout des systèmes de login centralisé (qui a aussi ses problèmes), et sur le coup, seuls les gros services propriétaires (Facebook, Google…) ont réussi à s'y faire une place. Même Mozilla a essayé et vient d'abandonner. Donc il n'y a encore rien de viable (l'alternative "service proprio" n'étant pas considérable comme "viable" pour moi).

    la faute ne vient pas des utilisateurs.

    Alors comme je disais dans mon article, ce n'est pas seulement la faute des utilisateurs, mais chacun a sa part de responsabilité. C'est trop facile de rejeter le blâme sur "les autres" et de considérer l'informatique comme "magique", et que ça devrait marcher "tout seul". Non, ce n'est pas comme ça que ça se passe.

    Par exemple je disais que les systèmes de login centralisé ont aussi leur lot de problème. Il y en a surtout un, majeur: un tel système est un "single point of failure" (point central d'échec?). S'il se fait trouer, un attaquant a accès à l'ensemble de vos services et données! Or que se passera-t-il au moment où un tel système est utilisé par tous? Les gens mettront-ils soudainement un mot de passe très fort sur ce point central? Pour beaucoup, non bien sûr que non! Ils continueront avec leur mot de passe à 5 caractères, qui est le nom du chien. Donc ça restera un très gros problème, peut-être pire.
    D'ailleurs je suis sûr que la plupart des gens ont des mots de passe bidons sur leur compte Facebook ou Gmail, alors que ce sont déjà des systèmes de login centralisé.

    En outre, je n'ai pas vu les utilisateurs se précipiter dès qu'on essaie de leur proposer des alternatives, que ce soit OpenID, Mozilla Persona, connexion validée par IM/XMPP… La plupart restent bien au choix avec leurs mots de passe faibles.

    Enfin si tu parles de connexions avec clés, le problème est que la plupart des utilisateurs trouvent cela trop compliqué et ne veulent simplement pas utiliser (il faut mettre la clé sur un support portable, genre clé USB, pour utiliser sur un autre ordi, vous vous rendez compte! Et encore ça c'est quand ils ont fait l'effort d'essayer). Même les dévs sur github, environ 30% n'auraient pas de clés (ce que l'auteur de l'article trouve bas, mais que je trouve haut car je me vois pas taper mon mot de passe à chaque git push). Donc on en est à chercher soit des systèmes que les utilisateurs comprennent (les mots de passe), soit à trouver des systèmes plus simples mais qui d'une manière ou d'une autre vont enlever un peu de liberté aux utilisateurs (comme les propositions d'avoir une identification "nationale", genre avec une puce dans la carte d'identité, ce qui veut dire que toute connexion avec serait traqué par le gouvernement, ou à l'heure actuelle les identifications par grosses sociétés qui traquent aussi, mais pour la publicité ciblée).

    Donc non, c'est trop facile de dire qu'aucune faute ne va aux utilisateurs. Ils sont encore (pour le moment) libres de choisir et ils font des choix, tous les jours. Cette façon de voir est trop asymétrique, si ce n'est dangereuse: aux uns (utilisateurs), on leur dit qu'ils ont bien le droit de ne pas réfléchir du tout et que d'autres devraient réfléchir à leur place (ce qui, selon moi, est une autre façon de leur dire qu'on veut leur enlever de la liberté); aux autres (développeurs et admins), on dit qu'ils sont vraiment trop des incapables — si ce n'est des idiots — de pas avoir encore trouvé le système de login idéal pour sécuriser complètement les connexions du premier groupe qui ne devrait pas avoir à réfléchir.
    Ce n'est pas ma vision du futur idéal (bien qu'on ait l'air de s'y diriger).

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • [^] # Re: Confusion entre empreinte et signature

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Linux Mint a été compromise. Évalué à 2.

    C'est vrai. Un admin dans le coin? :-)

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • [^] # Re: Comment détecter une intrusion ?

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Linux Mint a été compromise. Évalué à 9.

    Comme notent d'autres, il existe des méthodes. En fait pleins à différents niveaux. C'est pour ça que je dis dans la news:

    Il y a peu de solutions à ce type de problème à l'heure actuelle en fait en tant qu'utilisateur (en tant que développeurs, il y a beaucoup plus).

    Car les admins ont quand même pas mal de possibilités de savoir ce qu'il se passe d'anormal sur un serveur en temps réel, et je dois dire que j'ai trouvé ceux de Mint un peu légers sur le coup. Comme je le dis, je ne suis pas du tout expert en sécurité non plus, ni admin de formation, et je ne doute pas une seule seconde que je puisse me faire trouer aussi. Mais je mets tout de même un minimum de sécurité et j'ai pas l'impression qu'ils en aient mis la moindre. J'ai un serveur perso qui me sert à héberger des sites web de projet ou associatifs, des emails, etc.

    Bon déjà j'ai fail2ban, que d'autres ont cité. Ça réduit les attaques de type "force brute". J'ai des règles très strictes pour SSH (je sais plus, probablement 3 tentatives seulement. On s'attend à ce que quelqu'un avec un accès SSH ne perde pas son mot de passe. D'ailleurs il devrait plutôt utiliser une clé). Un peu moins strictes (mais un peu quand même) pour IMAP (soyons un peu plus souple avec les utilisateurs IMAP qui peuvent être moins techniciens. Mais pas trop quand même. Au pire, l'utilisateur a son IP bloquée et il me contacte pour me demander de le débloquer). Des règles pour le HTTP (essayer de contenir un peu les DOS et autres bots un peu insistants), des règles sur les POSTs, des règles spécifiques Wordpress (tentatives de connexion répétées…), etc. On peut déjà pas mal limiter la casse avec fail2ban.

    Ensuite ça limite pas tout, par exemple si quelqu'un connaît déjà une faille particulière sur une plateforme (Wordpress ou autre) et n'a donc pas besoin de tester des injections SQL sur tous les formulaires avec un bot, etc. alors il ne sera pas détecté par fail2ban. Par contre si ça lui permet disons de changer des fichiers sur le serveur, on peut avoir un script qui surveille les fichiers du site web et envoie une alerte au moindre changement de fichiers. On pourrait d'ailleurs imaginer la même chose pour les pages vitales (comme la page de download) en base de donnée: chaque modif du texte envoie un email à l'admin (le seul qui aurait le droit de toucher la page). Si c'est lui qui vient de l'effectuer, il ignore l'email. S'il n'a pas touché à la page, il sait immédiatement qu'il y a un problème.

    Pour revenir sur les connexions SSH, car c'est un des nerfs du système, je reçois un email à chaque connexion SSH réussie (donc si je me suis pas connecté et que je reçois un email, je sais immédiatement qu'il y a un problème, puisque je suis le seul avec un accès). Bien sûr, je suis le seul admin sur mon petit serveur. S'il y avait 5 personnes avec accès au serveur (je ne parle pas d'un serveur avec accès simple-utilisateur, mais bien d'un serveur vital, genre pour les emails, le site, etc. Y aura jamais beaucoup de personnes autorisées sur celui-là) on peut imaginer alors un système un peu plus complexe en 2 temps, comme la réception d'un email automatique par cette personne seulement et l'obligation d'y répondre en moins de 5 minutes sinon tous les admins reçoivent une alerte à leur tour.
    Ensuite root: je reçois aussi un email à chaque login root, avec le nom de l'utilisateur d'origine (y a plusieurs moyens de connaître cette info, comme logname, etc. Aussi je précise que la connexion SSH en root direct doit toujours être interdite sur un serveur. Ça permet notamment de savoir qui est l'utilisateur de base, par exemple pour détecter les montées de privilèges). Même une connexion sudo pourrait générer des emails automatiques.

    Quant à un dump de base de données, je n'y ai jamais pensé et me rend compte que je n'ai rien fait, mais je suis sûr qu'il doit y avoir aussi moyen aussi de générer une alerte automatique à chaque tentative de dump. Vous pouvez ignorer votre message hebdomadaire (ou quotidien, pour un gros service) de backup, mais si vous recevez un message hors du créneau habituel, vous savez que quelque chose de louche est en train de se passer sur votre serveur.

    Etc. etc. Les idées ne manquent pas au niveau administrateur pour détecter des choses qui ne devraient pas se produire sur un serveur. Le fait est qu'on n'est pas trop censé toucher un serveur en production. Donc dès qu'il y a une activité un peu inhabituelle, c'est assez facile à détecter, et envoyer des alertes à chaque mouvement n'est pas overkill selon moi. Surtout lorsqu'on a juste quelques serveurs, comme c'est probablement le cas de Mint (je doute qu'ils aient 1000 serveurs en production). Ensuite oui si vous avez des centaines de serveur, vous ferez les choses différemment (enfin probablement similaire, mais vous voudrez pas recevoir des emails pour un oui ou pour un non. À ce moment, vous pouvez avec des scripts un peu plus ciblés, des interfaces de gestion de votre parc pour gérer les alertes, etc.).

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • [^] # Re: droit d'auteur

    Posté par  (site web personnel, Mastodon) . En réponse au journal Trivabble : jouez au Scrabble ® en ligne. Évalué à 5.

    Comme dit Francesco, le problème n'est pas de savoir qui a raison, mais de savoir que ça se fait. Plein de boîtes ont attaqués pour bien moins que ça. Et le jour où ça t'arrive, tu t'en fous de savoir au fond de toi que cette attaque est absurde et que tu as raison: tu es attaqué en justice, c'est tout. Alors certes, tu peux potentiellement gagner, et ce faisant, récupérer des dommages et intérêts, mais ça n'enlève pas des années de stress (car ça dure longtemps en général), de temps perdu, etc. Et surtout d'argent perdu entretemps, à tel point que beaucoup de "petits" ne vont pas au bout des procès simplement car ils n'ont simplement pas les sous pour payer les avocats (technique classique d'une grosse boîte pour en ruiner une petite: on l'attaque en justice, même si les chances de perdre sont grandes, car on estime qu'on arrivera à couler financièrement la boîte avant que le procès arrive à sa fin).

    Je conclurai en étant d'accord avec toi: il ne faut pas être parano. Ce que je dis n'a pas pour but d'être sans-cesse sur le qui-vive et d'avoir peur pour tout et rien. On a une idée, un projet, faut tenter et foncer! Je suis 100% d'accord, et j'encourage les gens de réaliser leurs passions plutôt que rester passif. Par contre si dès le départ, on part sur une copie d'un projet existant, alors là c'est un peu donner le bâton pour se faire battre. Avis perso. :-)

    J'ai moi-même connu ça. Quand j'étais mineur et à peine arrivé dans l'univers de l'informatique, j'avais commencé à rentrer dans une équipe de développement de gens qui voulaient faire un jeu basé sur l'univers Star Wards. C'était purement communautaire, et il n'y avait pas idée de faire de l'argent dessus du tout non plus. C'était juste des fans de SW qui voulaient faire un jeu. Hop quelques mois après, courrier d'avocats de LucasArts, projet démantelé. Ce genre d'exemple est légion: des gens aiment un jeu, un univers, etc. Ils font un produit dérivé communautaire dans l'euphorie et se prennent des avocats aux fesses. Alors certes, faut pas être parano; mais faut pas être aveugle ou naïf non plus. :-P

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • [^] # Re: droit d'auteur

    Posté par  (site web personnel, Mastodon) . En réponse au journal Trivabble : jouez au Scrabble ® en ligne. Évalué à 5.

    Aussi, est-ce que le fait que je ne gagne pas d'argent avec ça peut changer les choses ?

    Ça n'entre pas en ligne de compte dans le droit d'auteur. S'ils veulent t'attaquer, ils peuvent. Ensuite même si le juge irait probablement en faveur de l'attaquant (tu fais une copie claire et assumée) , il ne demanderait pas beaucoup en dommage et intérêt si t'as pas gagné un kopeck. Donc ça vaut sûrement pas le coup pour cette société et donc dans les faits, ils ne t'attaqueraient que si ton projet commençait soit à avoir une certaine renommée soit si tu te décidais à faire des sous avec.
    Bon par contre, il est toujours possible que tu te prennes une lettre d'avocat pour te faire peur et te faire retirer le projet sans pour autant aller jusqu'au tribunal.

    Au final ça veut dire que ton projet est destiné à n'avoir jamais de succès ou à être à haut risque légal pour toi.

    Comment ça se passe pour tous les jeux libres qui reprennent l'Othello, le Puissance 4 beaucoup d'autres jeux de sociétés ?

    S'ils veulent éviter les problèmes, ils font des règles légèrement différentes, ils prennent un nom le plus différent possible; ou ils disent qu'ils se basent sur un jeu plus ancien (beaucoup de ces jeux de marques sont en fait eux-même des copies de jeux anciens), etc. Et puis simplement ils ont peut-être simplement la "chance" de pas faire le buzz; mais s'ils devenaient répandus, ce n'est pas dit que certains ne se feraient pas attaquer en justice (même avec des règles légèrement différentes et avec la pré-existence d'un jeu ancien, des ayant-droits peuvent tenter l'attaque, et — qui sait — gagner).

    Jouer avec l’ambiguïté du droit d'auteur, c'est toujours se mettre soi-même une épée de Damoclès au dessus de la tête. Dans 99% des cas, ça passe (car 99% des projets ne font jamais de vague et restent très "confidentiels". 99% étant un nombre tiré de mon chapeau, ça pourrait être moins ou plus, mais on voit l'idée), mais ça veut pas dire que vous serez pas dans les 1%.

    C'est pourquoi il vaut mieux ne jamais copier un jeu existant, mais en créer un. C'est toujours mieux. Et puis franchement c'est bien plus sympa pour toi aussi, non?

    Enfin bon, pour finir sur une note positive, j'ai jeté un œil, c'est simple mais ça a l'air de faire son boulot. Dommage juste qu'il y ait encore et toujours des problèmes de droit d'auteur, dans un système pourri jusqu'à la moelle.

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • [^] # Re: bravo !

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Sortie du noyau Linux 4.4. Évalué à 3.

    Pour les mots techniques qui n'ont pas reçu de trad "officielle", ma suggestion est de garder l'anglais en italique avec une tentative de trad entre parenthèse (ou l'inverse).

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • [^] # Re: de l'interet du lecteur DVD partagé

    Posté par  (site web personnel, Mastodon) . En réponse au message Serveur de fichiers maison. Évalué à 2.

    Au sujet du scanner, un petit ajout: le seul cas chiant pourrait être si on veut scanner plusieurs pages. Faire des AR serait alors chiant si c'est une autre pièce par exemple. Mais y a plusieurs solutions:

    • pour les feuilles volantes, on peut acheter un scanner avec chargeur (pas seulement avec vitre et pose à plat). Le notre le fait, et fait même le scan recto-verso en chargeur!
    • pour les livres, ou feuilles agrafés, etc. les scanners ont souvent des options pour envoyer sur l'ordi depuis le scanner. Donc pas besoin d'AR. Je n'ai jamais essayé et je ne suis pas sûr du niveau de support de fonctionnalité pour Linux. J'aimerais bien tester un jour.
    • Enfin il reste la possibilité de scanner sur une clé USB puis de ramener la clé. Tous les scanners ont cette fonctionnalité de nos jours. Bon cette dernière solution est pas idéale, je trouve, mais bien mieux que d'acheter un scanner par personne. :P

    Pour le lecteur de cd/Dvd, je serais aussi de l'avis de le partagé

    Oui en fait, c'est vrai que même le lecteur DVD, c'est pas mal de partager en fixe sur un serveur (c'est possible?). Ça lui donne une place fixe et évite de le chercher des heures si un membre de la famille/l'entreprise l'utilise. En plus le lecteur portable qui se balade entre tous les membres d'une famille, c'est un coup à le faire tomber et le péter.

    on a de moins en moins l'utilité de ce support.

    Oui j'en ai plus sur mon portable. Et je crois que ça m'ait arrivé qu'une seule fois dans l'année passée d'en avoir eu besoin (on m'a prêté un DVD et j'ai pas pu le lire).

    D'ailleurs c'est possible de partager un lecteur DVD en réseau? Si quelqu'un a des infos là-dessus, je suis preneur. Un jour peut-être si l'utilité m'en venait…

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • [^] # Re: de l'interet du lecteur DVD partagé

    Posté par  (site web personnel, Mastodon) . En réponse au message Serveur de fichiers maison. Évalué à 4.

    ta question me fait penser à la question du scanner reseau dans une entreprise.
    […]
    mais mettre le document dans le scanner, retourner devant le PC, pour ensuite lancer le logiciel de scan pour recuperer une partie du document.

    Bon ça dépend du nombre de personnes pour un scanner. Alors certes un scanner pour 500 personnes, ça va vite poser problème. Mais un scanner pour 10, même 30 personnes, c'est franchement suffisant. Pour la fois sur 100 où y a un problème (quelqu'un qui veut utiliser le scanner au moment où tu en as besoin), ça reste un deal raisonnable. Bon à part peut-être si c'est une entreprise où plein de gens ont besoin du scanner tout le temps… Au final tout dépend du cas par cas.

    Donc dans une utilisation familiale comme là, même si c'est peut-être une grand famille, on va quand même pas acheter un scanner par membre!

    Pour le lecteur USB, je suis probablement plus d'accord, mais surtout car c'est petit et léger. Donc c'est plus pratique de le trimballer en USB. Mais notre scanner A3, je me vois certainement pas l'utiliser en USB, se faire chier avec des cables, et le trimballer sur les divers ordis! Il est très bien en réseau!

    Disons que je suis pas d'accord avec la comparaison quoi. :-)

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • [^] # Re: Merci pour vos reponses

    Posté par  (site web personnel, Mastodon) . En réponse au message [resolu] Paquets à conseiller pour création d'illustrations et printables. Évalué à 2.

    Ok, ça dépend vraiment ce que tu veux faire, mais non si on parle d'illustrations et d'imprimables sérieux (de qualité un minimum pro, comme un graphiste, même amateur, voudrait faire), LibreOffice est certainement pas dans ma liste de logiciels à utiliser.

    Attention, j'utilise LibreOffice, je fais des dossiers et autres docs du genre dont franchement l'approximation visuelle du résultat final me convient: quand je mets un visuel dans un doc de 10 pages de textes pour envoyer à des administrations qui de toutes façons s'en fichent complètement, je le place un peu au hasard à la base de toutes façons. "Hop, par là, ça a l'air d'être à peu près le milieu."

    Alors c'est peut-être ça qui était demandé en fait; et dans ce cas là, ok. Mais s'il s'agit plutôt d'affiches, prospectus, de petites brochures ou trucs du genre, et qu'on veut un minimum de qualité, précision, etc. Notamment si on passe par un imprimeur pro. Alors non, sûrement pas LibreOffice.

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • # Problème (peut-être) classique

    Posté par  (site web personnel, Mastodon) . En réponse au message aide CUDA linux. Évalué à 5.

    Salut,

    Dans la seconde partie du post, tu parles de logiciels test qui foirent. Donc peut-être as-tu vraiment des problèmes avec tes drivers, je sais pas.
    Mais sinon, peut-être que ton driver est bien installé, et tu rencontres un problème assez classique de Blender qui ne voit pas ta carte pourtant parfaitement installée et fonctionnelle. Je l'ai eu aussi sur un ordi.

    De mémoire, un "truc" qui marchait bien — et attention, c'est sale et horrible — c'est de lancer une fois blender en root. Blender détectera la carte à ce moment là. Puis après en lançant blender comme un utilisateur normal à nouveau, cette fois, ça détectera aussi. Oui, ce comportement est ridicule et incompréhensible, mais apparemment avec certaines versions du pilote, CUDA n'est disponible pour les utilisateurs "normaux" que si tu as d'abord exécuté du code CUDA en root. Tu n'as donc pas à lancer blender en root forcément. Tu peux lancer n'importe quoi d'autre avec du code CUDA en root, pour qu'après tout logiciel utilisateur ait aussi accès à CUDA.
    Après une petite recherche, j'ai trouvé ce post qui réexplique notamment ce contournement de bug du pilote.

    Un autre truc — il me semble, toujours de mémoire — est que Blender n'est pas forcément compilé avec toutes les options. Les paquetages de distribution sont typiquement décevants sur ce type de logiciel où on aimerait vraiment avoir le maximum d'options avancées dispos. C'est donc aussi possible que ta distrib livre un Blender compilé sans support CUDA (oui c'est triste, surtout pour un tel logiciel, mais il me semble avoir eu le cas). Il est souvent préférable d'utiliser les versions de Blender en téléchargement sur http://blender.org. C'est dommage, car ça casse complètement l'intégration (non dispo dans les menus, ni par double clic sur un fichier, etc.), mais de toutes façons, quand tu utilises Blender, tu en viens souvent à vouloir la dernière version.
    Une autre solution est de compiler Blender toi-même avec toutes les options que tu veux, dont le support CUDA. Mais c'est pas forcément à la portée de tous (enfin sans trop de prise de tête quoi).

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • [^] # Re: Merci pour vos reponses

    Posté par  (site web personnel, Mastodon) . En réponse au message [resolu] Paquets à conseiller pour création d'illustrations et printables. Évalué à 2.

    Pour être un peu plus précis:

    • pour créer les illustrations, ce sera probablement Inkscape, puisque j'imagine que ce sont des illustrations assez stylisées (affiches, etc.) que tu cherches à faire (donc vectoriel). Si par contre, ce sont des illustrations plutôt "dessinées", alors tu devrais plutôt regarder GIMP, qui te permettra de dessiner.

    • Si le but est essentiellement par exemple affichage sur écran, et envoi par internet, alors tu peux t'arrêter là. Par contre si le but final est l'impression (tu parles de "printable", donc j'imagine que oui), alors tu devrais importer tes illustrations dans Scribus pour la mise en page. C'est plus adapté pour créer un PDF bien fait pour les imprimeurs notamment, pour gérer marges et bleeding, etc.

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • [^] # Re: tiens l'IGN essaie de faire du libre ?

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Sortie de iTowns v1.0 : framework web pour la donnée géographique 3D . Évalué à 5. Dernière modification le 20 février 2016 à 19:32.

    Alors oui, on peut être éternellement déçu, mais je pense qu'il faut savoir reconnaître les avancées et les initiative vers le libre quand elles sont avérée.

    Merci pour les explications, et oui j'y ai été un peu fort en disant que ça sert à rien sans les données. Je suis loin d'être du type "éternellement déçu". Et je salue les "avancées" et efforts. Et oui, la partie "software" est cool, Mais clairement on aimerait bien plus d'un établissement public. Comme tu le notes toi-même, le débat des licences de données publiées par l'IGN (ou tout organisme public) n'est certainement pas nouveau.

    La production de ces données n'est pas forcément simple, les workflows peuvent être complexes, mais ce n'est pas l'objet du logiciel en question, qui est par ailleurs orienté vers une mise en place par des personnes du métier ( photogrammétrie, LIDAR, SIG, 3D).

    Comme tu le notes aussi, la production de ce type de données n'est pas simple et donc ce logiciel est surtout utilisable par les personnes du métier. Donc la grosse avancée sera clairement quand certaines de ces personnes du métier mettront à disposition de tels données.

    C'est donc tout à fait utilisable "dans OpenStreetMap" si tant est que cela veuille dire quelque chose.

    Sinon pourquoi on parle d'OSM, c'est parce que ta news parle de visualisation type "Street View", et donc ça fait référence directement à l'implémentation de Google, qui est accessible notamment depuis leur implémentation de cartes. Et donc par association d'idées, on aimerait tous avoir un jour accès à une telle visualisation "Street View" depuis le gros projet communautaire et libriste équivalent: OpenStreetMap.

    Conclusion: certains sont simplement déçus car en lisant l'intro puis l'article, on nous donne un petit espoir. On a l'impression qu'on nous dit que l'IGN livre en Libre un tel logiciel et un jeu de données. Bien sûr, il n'est jamais dit explicitement que les données sont libres quand tu écris "l'IGN a fourni un jeu de données". Et effectivement c'est juste un tout petit bout de ville sur la démo. Mais comme il s'agit de l'IGN (un établissement dont l'un des buts est de produire des cartes détaillées et autres données géographiques) et en manque d'info détaillée, on se prend à rêver. Puis on redescend sur terre en cherchant la licence et en voyant qu'effectivement c'est juste un tout petit bout de carte.

    C'est pour cela qu'il y a de la déception, à cause de l'espoir d'abord engendré. Mais le but n'est absolument pas de cracher sur le logiciel ni le super travail accompli et encore moins sur le fait que cette partie au moins est libre (il semble que cette partie soit ce qui t'ait touché, ce que je comprends si tu es un dév sur le projet. Donc désolé d'avoir sous-entendu cela dans la déception). Qui sait, la communauté arrivera peut-être quand même à faire des données quand même, sans être "du métier".

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • [^] # Re: tiens l'IGN essaie de faire du libre ?

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Sortie de iTowns v1.0 : framework web pour la donnée géographique 3D . Évalué à 4.

    Oui, mais c'est clair que ce qui a le plus d'intérêt dans ce type d'œuvre, ce sont les données. Ce logiciel sans le contenu à afficher ne sert à rien (il n'est pas utilisable, par exemple dans un projet type OpenStreetMap). Donc ça reste très décevant.

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • [^] # Re: Nouvelle syntaxe?

    Posté par  (site web personnel, Mastodon) . En réponse à l’entrée du suivi Compléter un lien vers une image avec l'auteur et la licence. Évalué à 2 (+0/-0).

    L'URL des métadonnées de Wikimedia est-elle déductible par l'URL de l'image? Parce que si c'est le cas, on peut faire une exception pour ces images. Quand on détecte une image d'un projet Wikimedia, la seconde parenthèse n'est pas nécessaire (on peut chercher direct dans les métadonnées déduites de l'URL). Dans tous les autres cas, on impose aux rédacteurs de remplir la seconde parenthèse.

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • # Nouvelle syntaxe?

    Posté par  (site web personnel, Mastodon) . En réponse à l’entrée du suivi Compléter un lien vers une image avec l'auteur et la licence. Évalué à 2 (+0/-0).

    Si le but est de forcer l'ajout de licence, on peut avoir une syntaxe type:

    ![titre](URL)(auteur, licence)

    Et ne plus autoriser l'ancienne syntaxe (dans les nouveaux messages) ni une parenthèse vide.
    Une autre solution peut être d'utiliser les metadonnees mais beaucoup d'images n'en ont pas d'utilisables.

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • [^] # Re: Paperless

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Paperwork 0.3. Évalué à 2.

    Tu as un lien? Si je cherche "paperless linux" dans un moteur de recherche, j'ai trouvé des articles sur paperwork, mais pas paperless!
    Et sur github, je trouve plus de 100 repos! Aucun moyen de savoir lequel est le repo upstream (c'est un des trucs pour lequel je comprends pas l'engouement pour github d'ailleurs!).

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • [^] # Re: J'ai arrêté d'utiliser paperwork

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Paperwork 0.3. Évalué à 5.

    C'est aussi ce qui me fait peur. Autant je trouve le concept super intéressant, notamment la partie OCR et tagging automatique, autant j'ai peur d'avoir des fichiers introuvables sans l'aide du logiciel.

    Pour l'instant, je me contente de scanner et ranger à la main dans des dossiers au nom évocateur (banque/, internet/, ceci/, cela/). C'est pas trop contraignant je trouve, et ça permet aussi de faire des sous-répertoires avec les années 2015/, 2016/, voire des mois (avec nombre 01/ jusqu'à 12/ pour permettre d'ordonner facilement par le nom) pour des papiers en nombre plus importants.

    J'aime bien l'idée d'une organisation automatique, mais ce que tu soulèves est exactement ce qui me fait peur: perdre la main sur mes documents, et ne plus pouvoir y accéder (de manière efficace) que par ce logiciel.

    Enfin bon, j'ai téléchargé et je vais tester un peu car ça a l'air bien foutu, mais on verra sur le long terme…

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • [^] # Re: À propos des nouvelles fonctionnalités

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Cinq ans de projets libres : bilan et retour d'expérience sur la contribution. Évalué à 9.

    Il existe beaucoup de projets morts-nés, ou abandonnés, c'est un fait et je pense que ça a toujours été le cas (les plateformes de dépôts de code les ont juste rendus un peu plus visibles).
    Ensuite il y a des projets actifs, mais qui ne sont libres que par mode, sans comprendre ce que ça implique en général (même lorsque c'est à l'avantage du projet comme la contribution externe).

    Enfin — et c'est ce qui nous intéresse — il y a tous ces projets qui manquent de temps/main d'œuvre pour tout gérer. C'est vrai pour des petits projets (car c'est souvent une personne seule qui fait tout, souvent sur son temps libre), mais même aussi pour de gros projets. Peut-être parfois même encore plus le cas, car un gros projet est "victime" de son succès, mais sans avoir forcément énormément plus de développeurs (disons que le nombre de développeurs "core" augmente moins rapidement que les contributions "occasionnelles" et rapports de bugs). Personne n'est épargné sur ce point, je pense.
    En temps que développeur actif — voire parfois mainteneur — sur certains projets parfois extrêmement connus (GIMP), parfois moins (uchardet, crossroad…), j'adore autant contribuer du nouveau code qu'intégrer ou coordonner de nouvelles contributions. Je trouve cela extrêmement gratifiant d'intégrer du code externe sur un projet auquel on tient. Et c'est encore plus gratifiant quand on arrive à intégrer suffisamment un contributeur actif pour en faire un nouveau développeur core. Mais cela prend un temps fou. Parfois cela prend même plus de temps que si on avait essayé de coder la chose nous même. Très souvent, il faut revoir le code, le commenter, demander des changements, et nous même attendre les changements… Des mois passent. C'est normal.
    Recevoir des contributions externes est donc souvent plus qu'une question de gain de temps (au contraire, si des fois on en perd), c'est un gain de qualité (on a bénéficié des yeux d'autrui. On aurait certes mis moins de temps, mais on n'aurait peut-être aussi jamais pensé à faire ce changement), c'est du brainstorming perpétuel avec le monde, c'est de l'intégration de code, mais aussi d'humains (on espère toujours qu'un développeur de qualité finira par devenir dév core), etc.

    Bien sûr, de nombreux projets sont totalement irresponsables et "mergent" des bouts de code sans même les tester et en les lisant en diagonal. Github est notamment beaucoup responsable de cette logique. Perso je n'intègre jamais un nouveau code sans essayer de comprendre en détail ce que ça fait, pourquoi il faut changer, puis tester. En outre, on a en général une vision plus vaste du projet que les contributeurs occasionnels et c'est à nous que revient la charge de nous assurer que cela ne casse pas quelque chose d'autres auquel le contributeur n'a pas du tout pensé.

    Au final, oui le logiciel libre, c'est souvent l'apprentissage de la patience. On attend beaucoup. Mais faut comprendre que derrière, les gens ont aussi leurs propres priorités. Tu le dis toi-même d'ailleurs:

    Premier retour en une semaine et une demande de correction en un mois. Je traîne un peu et presque trois mois plus tard

    Dans ton cas, ils ont mis 1 mois pour te demander une correction, et tu mets 3 mois à leur répondre. Mais ils se sont pas plaints (et s'ils le font, c'est pas malin). Ils ont attendus. C'est normal, ça arrive. Ils savent aussi que les contributeurs ont aussi leurs propres priorités et ce n'est pas parce qu'ils ont fait un patch qu'ils vont répondre immédiatement aux demande de correction du dit patch.
    Des fois, on perd des patchs ainsi car ils ne reviennent jamais. Mais que peut-on y faire? Nous sommes prêts à les attendre, et on en attend autant des contributeurs envers nous.

    Donc oui, pour contribuer au logiciel libre, apprendre la patience et une forme d'empathie (pas de l'empathie émotionnelle, mais disons une sorte d'empathie sociale) fait clairement partie du processus. Le seul moyen d'y échapper est d'être le mainteneur sur tous ses projets et de ne jamais contribuer à un projet tiers.
    J'ai contribué en une dizaine d'années à des dizaines de projets. Certains patchs ont été rapides, certains ont pris des mois et des mois. Certains n'ont même jamais été intégrés, notamment j'ai des souvenirs de certaines fonctionnalités précises parmi mes premières contributions, avec des patchs envoyés sur des mailing lists (de projets actifs) qui n'ont jamais eu de réponse. Mais je sais que la faute est mienne car j'aurais dû insister (gentiment et poliment) mais à l'époque, je ne savais pas et ai abandonné.

    La contribution aux LL, ça se fait sur le long terme. Mais ce n'est pas grave. Au final je pense que j'ai apporté des pierres vraiment non négligeables à l'édifice du Libre et je suis vraiment content d'avoir appris ce jeu de la patience.

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • [^] # Re: Should be translatable

    Posté par  (site web personnel, Mastodon) . En réponse au journal Should be hackable ! recherche graphistes. Évalué à 6.

    À propos, pour savoir la fonte qui est réellement utilisée sur votre système quand vous choisissez "Sans", vous pouvez utiliser la commande fc-match. Par exemple sur mon système, ce sera "DejaVu Sans":

    $ fc-match sans
    DejaVuSans.ttf: "DejaVu Sans" "Book"

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • [^] # Re: Should be translatable

    Posté par  (site web personnel, Mastodon) . En réponse au journal Should be hackable ! recherche graphistes. Évalué à 5.

    (n'ayant pas non plus la police « Sans » o_O)
    Ben sous Ubuntu, c'est la fonte par défaut d'Inkscape,

    "Sans" n'est pas une police. Il s'agit d'un alias de fontconfig pour la fonte "sans serif" par défaut du système. Ça veut donc dire que sur chaque système, la police "Sans" peut être différente en fonction des configurations diverses.

    Il convient de ne jamais l'utiliser si le but est de faire un design partageable et réutilisable (même pour soi, car rien ne dit qu'après une réinstallation ou même une simple mise à jour ou autre, votre fonte par défaut ne soit pas différente). Si la fonte vous plaît, il faut trouver quelle est son vrai nom et utiliser celle-ci à la place pour que l'info passe avec le fichier.

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • [^] # Re: Oui, non, pas sûr.

    Posté par  (site web personnel, Mastodon) . En réponse au journal Google passe devant Apple et annonce 1 milliard de comptes Gmail.... Évalué à 3.

    Si la question est: qui gère mes emails et a accès à l'ensemble de mes communications et de mes contacts — et je pense que c'est bien là qu'est vraiment le problème, donc la question que la personne veut vraiment poser — alors j'imagine que la réponse, dans ton cas, est "oui".

    Ensuite si on veut jouer sur l’ambiguïté, puisqu'il me semble que les Google Apps ne sont pas Gmail, d'un point de vue marketing surtout (car derrière, c'est clairement la même technologie; et tes emails sont aussi sur les serveurs de Google avec accès à tout), alors la réponse est "non".

    Quelle que soit ta réponse, c'est pareil par rapport au problème posé par l'auteur du journal.

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • # Modération: ajout d'un lien

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Formation OpenCL en contribuant à GIMP. Évalué à 4.

    J'ai oublié de mettre le lien vers la précédente dépêche GEGL, qui permet aux gens de voir un peu mieux ce qu'est cette bibliothèque/plateforme: https://linuxfr.org/news/gegl-0-3-0-et-babl-0-1-12-sont-de-sortie

    Ce serait possible de l'ajouter dans cette dépêche?
    Merci aux gentils modérateurs.

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • [^] # Re: Niveau technique à considérer.

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Formation OpenCL en contribuant à GIMP. Évalué à 2.

    Email envoyé également, c'est une super initiative, en plus il parrait que le projet Gimp manque de bras (et de cerveaux).

    Clairement nous sommes heureux de récupérer de nouveaux contributeurs.

    quel sont les prérequis software/hardware pour travailler sur la parti OpenCL ?

    Ben si tu veux que ton développement soit plus que théorique, faut avoir accès à une carte graphique avec prise en charge OpenCL. Mais je pense que c'est la plupart des cartes du marché (même si elles l'annoncent pas forcément en fanfare car c'est pas encore très "marketing").

    Et surtout est ce que c'est possible avec les drivers opensource. Plutôt Radeonsi en ce qui me concerne, ou peut être beignet (en mode cpu only).

    D'après ce lien, j'ai pas l'impression que c'est encore là pour radeonsi (c'est "WIP" = travail en cours, donc y a peut-être des trucs qui marchent partiellement?).

    Pour "Beignet", je trouve cette page qui semble indiquer une prise en charge convenable de l'OpenCL (ce qui a priori est normal puisque ça dit que ce projet est spécifiquement destiné à implémenter la prise en charge OpenCL pour les GPUs Intel).

    Je peux pas dire plus, je suis pas du tout versé dans les pilotes, et même ces infos, je les ai juste choppé à l'instant par une rapide recherche web.

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]