Alors, si on arrêtait de s'expliquer sur la gravité de la chose qu'on reconnaitrait et si on passe à autre chose, ça ne serait pas mieux?
Je suis d'accord avec toi sur la gravité de la chose depuis le début: je me permettais juste d'appeler un peu à la compréhension et énonçait les circonstances atténuantes (de l'extérieur, car je ne connais pas le fonctionnement interne de Mageia, mais tous les projets communautaires et bénévoles se ressemblent un peu). Oui, cela ne change rien au diagnostic ni aux conséquences, en revanche ça explique pour ceux qui en doutaient que la communauté Mageia ne sont pas mal intentionnés.
Pardon, mais l'absence de programme malveillant ou de trous de sécurité, c'est juste quand on n'en trouve pas. Il peut y en avoir actuellement (et il y en a probablement) dans certains logiciels que tu utilises.
En Italie aussi certains pensent que la presse est vilaine et que « Berlusconi est innocent », comme les journalistes russes assassinés partent en croisade inutile pour nuire à l'image de Poutine qui est « démocrate ».
Sarkozy n'a pas encore été condamné (en même temps pour Chirac il a fallu attendre looooongtemps), mais de très nombreux de ses proches en politiques sont mouillés, certains condamnés, sa campagne électorale a été financée illégalement etc. Bref, Médiapart ne ferait pas son boulot s'il n'émettait pas des critiques sur la probité de Sarkozy.
L'argument "c'est mon métier alors je sais" j'ai vraiment du mal. J'ai croisé des nazes dans un peu tous les postes y compris "adminsys" et assimilés.
Théoriquement, même un sysadmin un peu naze il reste meilleur que quelqu'un qui n'y connait rien en sysadmin. Être un vrai sysadmin, comme un vrai développeur par exemple, ça ne s'improvise pas, tu dois te former pour ça (études, formation et par la pratique sur le tas bien entendu). Un sysadmin ce n'est pas un gars qui installe des .exe toute la journée hein :-) Il y a des imposteurs partout, mais de mon expérience personnelle, la grande majorité des informaticiens est loin d'avoir la moitié des compétences en système/réseau/automatisation etc. et de comprendre les problématiques d'un sysadmin (c'est normal, ce n'est pas leur métier, et le sysadmin est aussi mauvais dans les autres branches).
Gitlab a sans doute des gens chargés de la communication et de la gestion de crise. Mageia, non. Sûrement qu'au prochain coup ils communiqueront mieux.
c'etait la premiere distrib facile a essayer (LiveCD)
Bof, quand Ubuntu est sortie en 2004 la majorité des distributions avaient des LiveCD. Mandrake Move par exemple existait depuis au moins 2003 (d'après ce que j'ai trouvé sur Google).
Cela a democratise linux.
Ubuntu a clairement contribué à démocratiser Linux, simplement ils se sont hissés sur les épaules des géants déjà existants. C'est plus une continuité qu'une révolution, pour moi.
ils ne peuvent se permettre de gaspiller des ressources à faire ce genre de choses.
C'est pourtant ce qu'ils ont fait depuis dix ans, je pense que c'était avant tout un coup marketing. Ubuntu a tout fait pour se démarquer de GNU/Linux, dès le début. C'était une des premières distributions à ne pas (ou très discrètement) écrire le mot Linux sur ses pochettes et sur son site. Le but était de dire qu'Ubuntu est l'alternative à Mac OS X et Windows. Pas GNU/Linux, pas Linux, pas la communauté : Ubuntu. Canonical voulait devenir « Linux » au yeux du grand public et le pari c'était de lancer plein de trucs dans son coin, en espérant étouffer les produits concurrents et rester seul en piste, forçant ensuite les autres à courir derrière eux. De même, même proportionnellement à leurs ressources, ils ont toujours peu collaboré avec les autres et upstream (cf par exemple http://linuxfr.org/news/canonical-et-ubuntu-au-centre-d-une-polemique, je sais, ça date).
La hype Docker & containers n'est pas prête d'être terminée, elle commence juste. Kubernetes par exemple a des possibilités inouïes en terme de déploiement d'applications, il commence à être déployé (lui ou un équivalent) chez tous les gros acteurs du web.
j'ai l'impression que leur succès dans ce domaine n'aurait peut être pas eu lieu si le desktop ne les avait fait pas connaitre
Ce qui les a fait connaître, c'est aussi une bonne stratégie de communication et de marketing (avec les fameux CD gratuits etc.). Au niveau bureau, cela semblait révolutionnaire au début… par rapport à ce que proposait Debian, pas par rapport à ce que proposaient Mandrake ou SuSE (avec leurs gestionnaires de configuration respectifs).
In the community, our efforts were seen fragmentation not innovation.
C'est bien qu'il s'en rende compte maintenant, après une dizaine d'année à essayer de développer les trucs dans son coin concuremment aux projets plus communautaires. Ou alors, comme la fragmentation ne l'a pas dérangé avant, c'est peut-être juste une belle phrase hypocrite de com', maintenant qu'Unity n'est plus intéressant sans les téléphones.
Ben, pour Mageia c'est pareil (le fait que ce soit des bénévoles ne change rien à la problématique de sécurité quand on diffuse quelque chose),
C'est pareil d'un point de vue technique. Évidemment, si j'utilise une distribution, je veux pouvoir faire confiance à ses mainteneurs !
En revanche, je trouve que c'est bien pire pour Samsung et Sony. Samsung et Sony ont respectivement des centaines et des dizaines de milliards d'euros chiffres d'affaire. Ils n'ont pas d'excuse pour ne pas investir l'argent et les ressources nécessaires sur la sécurité. Mageia, je ne sais pas, mais je suppose que l'association a davantage des milliers voire des centaines d'euros sur son compte. De plus, Mageia fonctionne avec des bonnes volontés, pas des salariés (c'est plus facile de faire pression sur un employé pour le respect d'une feuille de route que sur un contributeur). Bref, l'aspect ressources humaines, qui compte pour la sécurité et la qualité, est complétement différent entre des grands groupes industriels asiatiques et une association.
D'autre part, il semble que chez Mageia se sont les sysadmins qui sont responsables et experts sur l'infra et ils n'étaient pas à la réunion, donc un peu normal qu'il n'y ait pas de décision prise là. Si j'ai un problème de base de données, que je ne connais pas trop comment fonctionnent les bases, c'est un peu normal que j'attende que mon DBA soit là avant de prendre une décision. Au vu des commentaires de certains, je me dis qu'ils n'ont jamais été impliqué dans un projet communautaire ou même un gros projet d'entreprise.
Et tant pis pour le downtime. Tergiverser et agender des meetings pour y conclure qu'on en reparlera au meeting suivant c'est de l'enculage de mouches
Un minimum d'organisation est nécessaire pour gérer un projet. Si sur un projet important les devops/sysadmins coupe des serveurs sans en discuter au préalable avec le reste du projet, soit t'es dans une structure miniscule, soit tu as un sacré problème d'organisation. Note qu'un meeting peut être organisé rapidement et avec des décisions claires au bout.
Intéressant sur le fond. En revanche, la forme et certains commentaires sont totalement honteux. Mageia est une distribution communautaire, ouverte aux contributions, qui a un fonctionnement plutôt transparent, qui est faite par des bénévoles (et pour en connaître certain, le seul fait qu'on puisse les qualifier d'incompétents techniquement fait sourire). Mageia, comme la majorité des projets libres, ne doit rien à personne ! Ce n'est pas non plus un projet qui vit dans l'oppulence de ressources financières et de contributeurs. Bref, le message sur la ML à propos des serveurs pas mis à jour, c'est très pertinent. Parler de la qualité et de la sécurité de la distribution, c'est pertinent également. Troller et insulter des contributeurs bénévoles, c'est minable.
Et pour les investissements possibles et pas dangereux pour les particuliers, il y a le Livret A (finance les HLM) et le LDD (finance les programmes d'isolation des logements anciens et ce genre de trucs), par exemple.
Ces deux livrets ne rapportent presque plus rien… ce n'est pas dangereux mais pas vraiment intéressant.
Parce que malgré ce que certains veulent nous faire croire, la plupart des gens gagnent bien leur vie (par travail ou héritage), sont dépensiers
Pas faux. J'ai connu des gens qui avec 20 000 € / mois n'avaient pas une vie très différente de la mienne avec 2 000 €. Si tu achètes ton papier toilettes et tes torchons aux galeries Lafayette, ton savon chez Channel, que tu voyages toujours en classe business en train/avion, ben ça coûte cher. Au final, tu peux faire à peu près les mêmes activités que quelqu'un plus proche qui regarde plus ses dépenses.
Pas le temps ni l'envie de jouer avec les "1%", donc on va se focaliser sur les cinq >10%
Et comment fais-tu pour déterminer les candidats au dessus de 10%, sachant que l'élection n'a pas eu lieu ? Actuellement, tous les candidats sont à 0% …
Mélenchon n'est pas au Parti socialiste. Les Verts ne se sont pas présentés non plus à la primaire, sauf le transfuge François de Rugy (un écologiste ambitieux façon Jean-Vincent Placé, qui a multiplié les appels du pied à Valls, votant la loi renseignement contre les recommandations de son parti, et qui au final soutient Emmanuel Macron). Yannick Jadot, vainqueur de la primaire des Verts, a rejoint Benoît Hamon.
Pour préciser, les actions de groupes ne sont possibles que pour certains domaines précis (discriminations, données personnelles etc.), et ne peuvent pas être engagées par tout le monde : Seule l'association agrée depuis plus de 5 ans et dont la défense d’intérêt entre dans l’objet social peut engager l’action, si elle a préalablement, et 4 mois auparavant, mis vainement en demeure celui contre qui elle envisage l’action, de cesser le manquement à ses obligations (légales ou contractuelles) ou de réparer le préjudice.
Macron a fait un peu plus que gouverner avec Hollande. Avant d'être ministre de l'économie (2014-2016), il a participé activement à la campagne d'Hollande de 2012, mais surtout il a été Secrétaire général adjoint de la présidence de la République (2012-2014), en charge des questions d'économie. Cela veut dire qu'en pratique, c'est lui le gros artisan de la politique économique des gouvernements de la période Hollande, même quand il n'était pas au ministère. Il est notamment à l'origine du pacte de responsabilité et de solidarité qui a permis de faire des cadeaux aux entreprises en échange d'hypothétiques embauches qui ne sont pas venues.
[^] # Re: A ceux qui critiquent....
Posté par Jiel (site web personnel) . En réponse au journal Pas de mises à jour de sécurité depuis 5 ans sur l’infrastructure Mageia. Est‐ce bien raisonnable ?. Évalué à 4.
Je suis d'accord avec toi sur la gravité de la chose depuis le début: je me permettais juste d'appeler un peu à la compréhension et énonçait les circonstances atténuantes (de l'extérieur, car je ne connais pas le fonctionnement interne de Mageia, mais tous les projets communautaires et bénévoles se ressemblent un peu). Oui, cela ne change rien au diagnostic ni aux conséquences, en revanche ça explique pour ceux qui en doutaient que la communauté Mageia ne sont pas mal intentionnés.
[^] # Re: Et ils continuent de nier le problème ...
Posté par Jiel (site web personnel) . En réponse au journal Pas de mises à jour de sécurité depuis 5 ans sur l’infrastructure Mageia. Est‐ce bien raisonnable ?. Évalué à -3.
Pardon, mais l'absence de programme malveillant ou de trous de sécurité, c'est juste quand on n'en trouve pas. Il peut y en avoir actuellement (et il y en a probablement) dans certains logiciels que tu utilises.
[^] # Re: Et ils continuent de nier le problème ...
Posté par Jiel (site web personnel) . En réponse au journal Pas de mises à jour de sécurité depuis 5 ans sur l’infrastructure Mageia. Est‐ce bien raisonnable ?. Évalué à 4.
En Italie aussi certains pensent que la presse est vilaine et que « Berlusconi est innocent », comme les journalistes russes assassinés partent en croisade inutile pour nuire à l'image de Poutine qui est « démocrate ».
Sarkozy n'a pas encore été condamné (en même temps pour Chirac il a fallu attendre looooongtemps), mais de très nombreux de ses proches en politiques sont mouillés, certains condamnés, sa campagne électorale a été financée illégalement etc. Bref, Médiapart ne ferait pas son boulot s'il n'émettait pas des critiques sur la probité de Sarkozy.
[^] # Re: A ceux qui critiquent....
Posté par Jiel (site web personnel) . En réponse au journal Pas de mises à jour de sécurité depuis 5 ans sur l’infrastructure Mageia. Est‐ce bien raisonnable ?. Évalué à 3.
Théoriquement, même un sysadmin un peu naze il reste meilleur que quelqu'un qui n'y connait rien en sysadmin. Être un vrai sysadmin, comme un vrai développeur par exemple, ça ne s'improvise pas, tu dois te former pour ça (études, formation et par la pratique sur le tas bien entendu). Un sysadmin ce n'est pas un gars qui installe des .exe toute la journée hein :-) Il y a des imposteurs partout, mais de mon expérience personnelle, la grande majorité des informaticiens est loin d'avoir la moitié des compétences en système/réseau/automatisation etc. et de comprendre les problématiques d'un sysadmin (c'est normal, ce n'est pas leur métier, et le sysadmin est aussi mauvais dans les autres branches).
[^] # Re: A ceux qui critiquent....
Posté par Jiel (site web personnel) . En réponse au journal Pas de mises à jour de sécurité depuis 5 ans sur l’infrastructure Mageia. Est‐ce bien raisonnable ?. Évalué à 3.
Gitlab a sans doute des gens chargés de la communication et de la gestion de crise. Mageia, non. Sûrement qu'au prochain coup ils communiqueront mieux.
[^] # Re: Je ne comprends pas
Posté par Jiel (site web personnel) . En réponse au journal Mark Shuttleworth annonce l’abandon d’Unity. Évalué à 3. Dernière modification le 06 avril 2017 à 11:18.
Bof, quand Ubuntu est sortie en 2004 la majorité des distributions avaient des LiveCD. Mandrake Move par exemple existait depuis au moins 2003 (d'après ce que j'ai trouvé sur Google).
Ubuntu a clairement contribué à démocratiser Linux, simplement ils se sont hissés sur les épaules des géants déjà existants. C'est plus une continuité qu'une révolution, pour moi.
[^] # Re: Bon choix
Posté par Jiel (site web personnel) . En réponse au journal Mark Shuttleworth annonce l’abandon d’Unity. Évalué à 7.
C'est pourtant ce qu'ils ont fait depuis dix ans, je pense que c'était avant tout un coup marketing. Ubuntu a tout fait pour se démarquer de GNU/Linux, dès le début. C'était une des premières distributions à ne pas (ou très discrètement) écrire le mot Linux sur ses pochettes et sur son site. Le but était de dire qu'Ubuntu est l'alternative à Mac OS X et Windows. Pas GNU/Linux, pas Linux, pas la communauté : Ubuntu. Canonical voulait devenir « Linux » au yeux du grand public et le pari c'était de lancer plein de trucs dans son coin, en espérant étouffer les produits concurrents et rester seul en piste, forçant ensuite les autres à courir derrière eux. De même, même proportionnellement à leurs ressources, ils ont toujours peu collaboré avec les autres et upstream (cf par exemple http://linuxfr.org/news/canonical-et-ubuntu-au-centre-d-une-polemique, je sais, ça date).
[^] # Re: Je ne comprends pas
Posté par Jiel (site web personnel) . En réponse au journal Mark Shuttleworth annonce l’abandon d’Unity. Évalué à 2.
L'Ubuntu phone est mort et enterré. Comme Firefox OS il y a un an et demi.
[^] # Re: Je ne comprends pas
Posté par Jiel (site web personnel) . En réponse au journal Mark Shuttleworth annonce l’abandon d’Unity. Évalué à 5.
La hype Docker & containers n'est pas prête d'être terminée, elle commence juste. Kubernetes par exemple a des possibilités inouïes en terme de déploiement d'applications, il commence à être déployé (lui ou un équivalent) chez tous les gros acteurs du web.
[^] # Re: Je ne comprends pas
Posté par Jiel (site web personnel) . En réponse au journal Mark Shuttleworth annonce l’abandon d’Unity. Évalué à 4.
Ce qui les a fait connaître, c'est aussi une bonne stratégie de communication et de marketing (avec les fameux CD gratuits etc.). Au niveau bureau, cela semblait révolutionnaire au début… par rapport à ce que proposait Debian, pas par rapport à ce que proposaient Mandrake ou SuSE (avec leurs gestionnaires de configuration respectifs).
# Fragmentation
Posté par Jiel (site web personnel) . En réponse au journal Mark Shuttleworth annonce l’abandon d’Unity. Évalué à 7.
Dans le communiqué de Mark Shuttleworth
C'est bien qu'il s'en rende compte maintenant, après une dizaine d'année à essayer de développer les trucs dans son coin concuremment aux projets plus communautaires. Ou alors, comme la fragmentation ne l'a pas dérangé avant, c'est peut-être juste une belle phrase hypocrite de com', maintenant qu'Unity n'est plus intéressant sans les téléphones.
[^] # Re: Pourquoi ici ?
Posté par Jiel (site web personnel) . En réponse au journal Pas de mises à jour de sécurité depuis 5 ans sur l’infrastructure Mageia. Est‐ce bien raisonnable ?. Évalué à 5.
C'est pareil d'un point de vue technique. Évidemment, si j'utilise une distribution, je veux pouvoir faire confiance à ses mainteneurs !
En revanche, je trouve que c'est bien pire pour Samsung et Sony. Samsung et Sony ont respectivement des centaines et des dizaines de milliards d'euros chiffres d'affaire. Ils n'ont pas d'excuse pour ne pas investir l'argent et les ressources nécessaires sur la sécurité. Mageia, je ne sais pas, mais je suppose que l'association a davantage des milliers voire des centaines d'euros sur son compte. De plus, Mageia fonctionne avec des bonnes volontés, pas des salariés (c'est plus facile de faire pression sur un employé pour le respect d'une feuille de route que sur un contributeur). Bref, l'aspect ressources humaines, qui compte pour la sécurité et la qualité, est complétement différent entre des grands groupes industriels asiatiques et une association.
[^] # Re: A ceux qui critiquent....
Posté par Jiel (site web personnel) . En réponse au journal Pas de mises à jour de sécurité depuis 5 ans sur l’infrastructure Mageia. Est‐ce bien raisonnable ?. Évalué à 0.
D'autre part, il semble que chez Mageia se sont les sysadmins qui sont responsables et experts sur l'infra et ils n'étaient pas à la réunion, donc un peu normal qu'il n'y ait pas de décision prise là. Si j'ai un problème de base de données, que je ne connais pas trop comment fonctionnent les bases, c'est un peu normal que j'attende que mon DBA soit là avant de prendre une décision. Au vu des commentaires de certains, je me dis qu'ils n'ont jamais été impliqué dans un projet communautaire ou même un gros projet d'entreprise.
[^] # Re: A ceux qui critiquent....
Posté par Jiel (site web personnel) . En réponse au journal Pas de mises à jour de sécurité depuis 5 ans sur l’infrastructure Mageia. Est‐ce bien raisonnable ?. Évalué à 6.
Un minimum d'organisation est nécessaire pour gérer un projet. Si sur un projet important les devops/sysadmins coupe des serveurs sans en discuter au préalable avec le reste du projet, soit t'es dans une structure miniscule, soit tu as un sacré problème d'organisation. Note qu'un meeting peut être organisé rapidement et avec des décisions claires au bout.
[^] # Re: Pourquoi ici ?
Posté par Jiel (site web personnel) . En réponse au journal Pas de mises à jour de sécurité depuis 5 ans sur l’infrastructure Mageia. Est‐ce bien raisonnable ?. Évalué à 10.
Intéressant sur le fond. En revanche, la forme et certains commentaires sont totalement honteux. Mageia est une distribution communautaire, ouverte aux contributions, qui a un fonctionnement plutôt transparent, qui est faite par des bénévoles (et pour en connaître certain, le seul fait qu'on puisse les qualifier d'incompétents techniquement fait sourire). Mageia, comme la majorité des projets libres, ne doit rien à personne ! Ce n'est pas non plus un projet qui vit dans l'oppulence de ressources financières et de contributeurs. Bref, le message sur la ML à propos des serveurs pas mis à jour, c'est très pertinent. Parler de la qualité et de la sécurité de la distribution, c'est pertinent également. Troller et insulter des contributeurs bénévoles, c'est minable.
[^] # Re: Collecte
Posté par Jiel (site web personnel) . En réponse au journal Make Linux great again !. Évalué à 2.
Léa-Linux passe au logiciel privateur : Léa-Linux va publier des documentations sur Lotus Notes, Adobe Photoshop, SAP, Lotus Domino, Oracle SQL & SCO UnixWare au prochain trimestre
[^] # Re: Paix
Posté par Jiel (site web personnel) . En réponse au journal [HS] Promenade: c'est arrivé près de chez vous. Évalué à 4.
Et encore, ce n'est pas certains, certaines victimes étaient des touristes qui ne venaient pas d'un pays occidental.
[^] # Re: C'est toujours surprenant
Posté par Jiel (site web personnel) . En réponse au journal Analysons la cohérence des patrimoines de nos candidats. Évalué à 2.
Mais si tu n'as pas cette grosse fortune, ça rembourse à peine tes frais annuels de tenue de compte et de carte bancaire.
[^] # Re: C'est toujours surprenant
Posté par Jiel (site web personnel) . En réponse au journal Analysons la cohérence des patrimoines de nos candidats. Évalué à 10.
Bah, tu peux aller dans la Sarthe en avion, comme Fillon (source).
[^] # Re: C'est toujours surprenant
Posté par Jiel (site web personnel) . En réponse au journal Analysons la cohérence des patrimoines de nos candidats. Évalué à 1.
Ces deux livrets ne rapportent presque plus rien… ce n'est pas dangereux mais pas vraiment intéressant.
[^] # Re: C'est toujours surprenant
Posté par Jiel (site web personnel) . En réponse au journal Analysons la cohérence des patrimoines de nos candidats. Évalué à 3.
Pas faux. J'ai connu des gens qui avec 20 000 € / mois n'avaient pas une vie très différente de la mienne avec 2 000 €. Si tu achètes ton papier toilettes et tes torchons aux galeries Lafayette, ton savon chez Channel, que tu voyages toujours en classe business en train/avion, ben ça coûte cher. Au final, tu peux faire à peu près les mêmes activités que quelqu'un plus proche qui regarde plus ses dépenses.
# la dictature des sondages
Posté par Jiel (site web personnel) . En réponse au journal Analysons la cohérence des patrimoines de nos candidats. Évalué à 8.
Et comment fais-tu pour déterminer les candidats au dessus de 10%, sachant que l'élection n'a pas eu lieu ? Actuellement, tous les candidats sont à 0% …
[^] # Re: un des deux candidats ?
Posté par Jiel (site web personnel) . En réponse au journal Benoît Hamon et la vente liée. Évalué à 8. Dernière modification le 23 mars 2017 à 10:22.
Mélenchon n'est pas au Parti socialiste. Les Verts ne se sont pas présentés non plus à la primaire, sauf le transfuge François de Rugy (un écologiste ambitieux façon Jean-Vincent Placé, qui a multiplié les appels du pied à Valls, votant la loi renseignement contre les recommandations de son parti, et qui au final soutient Emmanuel Macron). Yannick Jadot, vainqueur de la primaire des Verts, a rejoint Benoît Hamon.
[^] # Re: Pas que ça...
Posté par Jiel (site web personnel) . En réponse au journal Benoît Hamon et la vente liée. Évalué à 8. Dernière modification le 23 mars 2017 à 10:17.
Pour préciser, les actions de groupes ne sont possibles que pour certains domaines précis (discriminations, données personnelles etc.), et ne peuvent pas être engagées par tout le monde : Seule l'association agrée depuis plus de 5 ans et dont la défense d’intérêt entre dans l’objet social peut engager l’action, si elle a préalablement, et 4 mois auparavant, mis vainement en demeure celui contre qui elle envisage l’action, de cesser le manquement à ses obligations (légales ou contractuelles) ou de réparer le préjudice.
[^] # Re: un des deux candidats ?
Posté par Jiel (site web personnel) . En réponse au journal Benoît Hamon et la vente liée. Évalué à 10.
Macron a fait un peu plus que gouverner avec Hollande. Avant d'être ministre de l'économie (2014-2016), il a participé activement à la campagne d'Hollande de 2012, mais surtout il a été Secrétaire général adjoint de la présidence de la République (2012-2014), en charge des questions d'économie. Cela veut dire qu'en pratique, c'est lui le gros artisan de la politique économique des gouvernements de la période Hollande, même quand il n'était pas au ministère. Il est notamment à l'origine du pacte de responsabilité et de solidarité qui a permis de faire des cadeaux aux entreprises en échange d'hypothétiques embauches qui ne sont pas venues.