jyes a écrit 894 commentaires

  • [^] # Re: Styles et formatage

    Posté par  . En réponse à la dépêche LibreOffice 5.0 : sous le capot. Évalué à 3.

    C’est comme dans scribus, non ?

    Et comme dans LibreOffice si tu ancres les figures à la page. Ce n’est juste pas le comportement par défaut (ancré au paragraphe par défaut) pour la raison que tu évoques.

  • [^] # Re: Xamarin et LibreOffice ?

    Posté par  . En réponse à la dépêche LibreOffice 5.0 : sous le capot. Évalué à 1.

    Merci mais j’ai bien compris à quoi cela sert (même si effectivement pas au premier coup d’œil) et je ne pourrai pas juger pour le daltonisme car je n’ai pas de daltonien sous la main pour valider. Par contre, il faut batailler pendant 10 ans pour obtenir un contraste satisfaisant (eh oui, ça aussi c’est important), et le coup de « on a pensé à tout » est vite mis en défaut quand tu tentes de projeter une palette pour voir (je n’ai pas tenté d’imprimer, mais concernant les palettes des graphiques LibreOffice, j’ai tendance à penser que projeter est un usage courant). Je suis toujours sceptique quand on présente des outils « magiques » mais là tu postes 3 liens vers le même site en 12 minutes, et je suis désolé si cela te déçois que ton élixir ne guérisse pas toutes les maladies.

  • [^] # Re: Xamarin et LibreOffice ?

    Posté par  . En réponse à la dépêche LibreOffice 5.0 : sous le capot. Évalué à -1.

    moyen d'automatiser le choix des couleurs sans doublon, sans ambiguïté, et qui soit une minimum joli

    Au moins avec ton exemple de site on a exemple moche et illisible. Il doit suffire de faire le contraire. Sérieusement, je ne tiens pas discuter de nos goûts, mais l’interface du site comme les palettes qu’il propose sont inutilisables pour une personne qui a la moindre difficulté visuelle ou qui l’observe dans des conditions non idéales. Et pour le coup, les camemberts Impress projetés avec un vieux projo terne dans une salle de réunion éclairée, c’est pas idéal et ça doit se lire quand même, alors ne remplaçons pas trop vite une palette moche par une proposition de palette illisible.

  • [^] # Re: Pérennité ?

    Posté par  . En réponse au journal Typographie & logiciels. Évalué à 10.

    # curl -Lso/tmp/monjoli.pdf http://dl.free.fr/jxm5mMK5f
    # file /tmp/monjoli.pdf 
    /tmp/monjoli.pdf: HTML document, ASCII text, with CRLF, LF line terminators
    

    Bon, maintenant j’ai une copie de la page de téléchargement de Free. Personnellement, j’ai essayé avec deux navigateurs et à chaque fois je n’ai même pas pu télécharger le document (même en désactivant les bloqueurs de pub) car le bouton ne provoquait aucune action. Je suis surpris que tous parviennent à récupérer le fichier. Je n’osais pas faire de remarque et accusais mes butineurs, mais maintenant, je suis assez certain d’avoir le même cURL que les autres, donc là, ça commence à me faire penser beaucoup de mal de dl.free.fr !

  • # Typornographie

    Posté par  . En réponse au journal Typographie & logiciels. Évalué à 10.

    La typograhie c’est l’art de bien agencer les symboles pour faciliter la lecture et améliorer l’esthétique, mais elle ne se substitue pas au bon choix des symboles en premier lieu… quand je lis « Word 2oo7 » et « Word 2o1o », je me dis qu’il faudrait déjà utiliser un caractère différent pour « 0 » et pour « o » avant de gérer finement leur kerning, car cette écriture est laide (d’un point de vue typographique) et fausse quant au nom de ces logiciels.

  • [^] # Re: J'ai pas très bien compris

    Posté par  . En réponse au journal Grsecurity : le patch stable réservé aux sponsors. Évalué à 2. Dernière modification le 27 août 2015 à 11:55.

    C’est un patch, mais il a vocation à servir, et s’il n’est pas sous GPL (ou licence compatible, donc qui respecte les 4 libertés) un noyau patché compilé ne peut pas être distribué (conflit de licence, impossibilité de respecter la GPL qui impose que ce noyau compilé soit GPL et que donc toutes ses sources soient accessibles selon les libertés de base). Je doute que le sponsors soient intéressés par un patch qui ne leur permet pas de distribuer des noyaux patchés.

  • [^] # Re: Arrête de faire ton punk

    Posté par  . En réponse au journal Sysadmin en environnement hostile. Évalué à 10.

    démontrer à ton admin

    Toi, soit tu es admin, soit tu as eu un parcours particulièrement chanceux en entreprise. Pour ma part, reposant sur mes expériences précédentes, je considérerais encore ta remarque comme de la science-fiction, s’il n’y avait eu ces deux dernières années.

  • [^] # Re: Juste au passage...

    Posté par  . En réponse au journal Comment mon expérience Linux est en train de tourner au fiasco. Évalué à -2.

    Mais faire lire la réponse de « ifconfig » ou « ip » te donnera toutes les informations sur le nom de la connexion à utiliser. Alors que sous Windows, bon courage, ne serait-ce que pour diagnostiquer un problème de réseau. Sauf si « Tu cliques sur “résoudre les problèmes” puis tu pleures » est considéré comme du dépannage.

  • [^] # Re: moufles ?

    Posté par  . En réponse au journal Affaire Netzpolitik. Évalué à 5.

    Pour le coup, il ne fait pas d’erreur, chacun fermant la sienne, le singulier est même plus élégant que la forme plurielle (contrairement à l’anglais où le singulier traduirait bien le sens que tu lui donnes). S’il n’y a pas de faute flagrante ici, cela ne sauve malheureusement pas la qualité de son intervention, ni la pertinence de son propos.

  • [^] # Re: Sortez de vos visions de spécialistes

    Posté par  . En réponse au journal Combien de victimes avec M$ Machin 10?. Évalué à 2.

    2/ mettre en place une liste blanche d'adresses MAC autorisées à se connecter au wifi corpo.

    Je ne vois pas quelle sécurité cela apporte concrètement. Filtrer sur l’adresse MAC ajoute une deuxième barrière mais le mot de passe de celle-ci (MAC) est accessible en clair et se spoofe facilement. Si l’on veut authentifier les gens sur le réseau, il y a déjà ces mécanismes avec WPA, mais c’est bien ceux là que contourne Wifi Sense.

    Quant à

    un seul poste par openspace qui avait accès à internet et ce depuis un réseau complètement distinct

    la situation que je décris est celle d’un labo de recherche publique, même si je sais que les fonctionnaires n’ont pas bonne presse auprès d’un certain lectorat de ce site, notre priorité est d’effectuer efficacement notre mission (recherche, enseignement, …), et non de lutter au quotidien contre des consignes de sécurité disproportionnées.

    j'ai la conviction que les éditions professionnelles de Windows 10 (soit lors de leurs sorties, soit via un SPxx après coup ) permettront de désactiver Wifi Sense à l'aide des politiques de groupes.

    Ça me paraîtrait sensé. Pourvu qu’elles arrivent vite.

  • [^] # Re: Sortez de vos visions de spécialistes

    Posté par  . En réponse au journal Combien de victimes avec M$ Machin 10?. Évalué à 3.

    Arrête ton délire, […]

    Je ne l’aurai pas écrit sur un ton aussi aigri, mais je partage largement ton point de vue. Alors que la ZRR entrave notre travail au quotidien, je me fais peu d’illusion sur la sécurité de nos données, et encore moins sur le recul des décisionnaires qui valideront le passage à Windows 10. Mais ma réponse face à cela ce n’est pas tant de décrier les compétences en sécurité des responsables informatiques qui font déjà un très bon travail pour nous proposer des outils qui fonctionnent et un réseau à notre service, mais plutôt de critiquer la disproportion de la ZRR qui n’a aucun effet réel sur la sûreté des données, mais des conséquences dramatiques sur nos activités de recherches.

  • [^] # Re: Le probléme d'origine

    Posté par  . En réponse à la dépêche Envoi de spam à partir d'un serveur, comment réagir ?. Évalué à 1.

    Bien vu, j’ai réagi trop vite à cause du /tmp, mais il n’est pas rare de trouver des répertoires d’installation de CMS qui ne sont pas montés en « noexec », donc le contournement via ld-linux-… fonctionne.

    Raison de plus pour être paranoïaque sur une machine qui expose des services sur le grand Internet, ce ne sont pas les mécanismes de mitigation qui manquent avec Linux !

  • [^] # Re: Sortez de vos visions de spécialistes

    Posté par  . En réponse au journal Combien de victimes avec M$ Machin 10?. Évalué à 10.

    J’attends que ce même Windows 10 soit déployé dans mon labo, où pour faire entrer n’importe qui il faut une enquête du ministère de la défense deux mois à l’avance, mais pour accéder au Wifi il suffira de s’asseoir sur les marches de l’entrée et d’avoir un ami Facebook parmi les 500 personnes qui travaillent à l’intérieur.

  • [^] # Re: C'est faux

    Posté par  . En réponse au journal Combien de victimes avec M$ Machin 10?. Évalué à 6.

    Cette réponse pique ma curiosité… si un « ami » (je mets des guillemets, il a un gros logiciel espion sur son ordinateur quand-même) veut se connecter au Wifi chez moi et que je lui indique mon mot de passe (évidemment, je ne vais pas installer Windows 10 juste pour lui permettre de se connecter à mon réseau), comment son Windows saura que c’est un invité et qu’il ne doit pas partager ?

    Je suppose que ton « perdu » est à côté de la plaque car il est à propos de mots de passe transmis par le mécanisme de Windows 10, mais les gens continueront aussi à s’échanger les clés Wifi directement (c’est bien plus pratique si Windows 10 ne l’a pas transmis directement, et je ne recevrai pas chez moi que des amis Facebook, même si un jour je devais disposer d’une machine avec Windows 10 chez moi).

  • [^] # Re: Le probléme d'origine

    Posté par  . En réponse à la dépêche Envoi de spam à partir d'un serveur, comment réagir ?. Évalué à 2.

    Bah, non. Ta technique ne devrait pas marcher. As-tu au moins vérifié que ta point de montage /tmp était monté avec l’option « noexec » ?

    Dans le doute j’ai quand-même vérifié sur ma machine, en m’assurant que /tmp est en « noexec » :

    $ cp /bin/echo /tmp/echo
    $ chmod -x /tmp/echo
    $ /lib64/ld-linux-x86-64.so.2 /tmp/echo -e "bla\tbla"
    /tmp/echo: error while loading shared libraries: /tmp/echo: failed to map segment from shared object: Operation not permitted

  • # Fortran

    Posté par  . En réponse au sondage Quel langage utilisez-vous le plus au quotidien ?. Évalué à 4.

    Fortran, parce-qu’à force de le côtoyer dans le milieu scientifique on finit par l’apprécier et que je n’ai trouvé aucun autre langage qui se prête aussi bien au calcul scientifique : compilé, performant, type "tableau" de base connu du compilateur ce qui facilite beaucoup de situations (allocation dynamique, dépassements, débogage). En plus, si on ne reste pas coincé au siècle dernier on de l’objet mas trop mal foutu par dessus. Ça remplace avantageusement le C, tout en restant simple et compréhensible.

    Seul défaut, peu de code d’exemple disponible pour apprendre les bonnes pratiques qui vont avec le langage, et de ce côté là, les codes de calcul scientifique sont souvent catastrophiques.

  • [^] # Re: adéquation

    Posté par  . En réponse au journal François Hollande visite 42, non mais allô quoi.... Évalué à 10.

    C’est beau comme idéologie. Quand la piscine est sous gestion publique, ses fonctionnaires d’employés ne peuvent qu’être des tire-au-flancs qui abusent de la sécurité de leur emploi, mais lorsque c’est privé et plus coûteux pour un service identique, c’est encore la faute du service public qui est incompétent !

  • [^] # Re: Quotes

    Posté par  . En réponse au sondage Les courriels en HTML.... Évalué à 10.

    Moi, ce qui me gène le plus, c'est les signatures de 30 km de long, et les gens qui citent tout le message à chaque réponse (y compris cette grosse signature).

    Avec la petite ligne écolo qui te sermonne de bien réfléchir avant d’imprimer cet e-mail, et qui se retrouvera immanquablement seule sur une deuxième page de papier si la folie te prenait de vraiment imprimer cet e-mail sans le nettoyer de ces idioties.

  • [^] # Re: A ta place, je réinstallerai

    Posté par  . En réponse au journal Scan de fichiers automatique. Évalué à 4.

    Non, quand on travaille « dans le nucléaire » (remarque que vu la formulation, c’est un travail que l’on ne doit pas exercer bien longtemps), on n’a que des craies et des ardoises, parce-qu’on est des gens précautionneux.

  • [^] # Re: Merci pour la dépêche.

    Posté par  . En réponse à la dépêche Sortie de Mageia 5, la magie continue !. Évalué à 8.

    Gestionnaires légers de fenêtres

    Mageia 5 fournit aussi une multitude de gestionnaires de fenêtres petits et efficaces comme : […] lightdm, […].

    Je confirme que comme gestionnaire de fenêtres LightDM est vraiment très léger, en tant que gestionnaire de connexions il est déjà un peu plus riche en fonctionnalités. Petite erreur sans importance dans la dépêche mais ça m’a fait sourire,… surtout en me demandant comment il a pu être listé ici, un mauvais filtrage par mots-clés dans le gestionnaire de paquets par un auteur de cette très bonne dépêche ?

  • # Super, et même pas besoin de compiler à la main !

    Posté par  . En réponse au journal [Citadel] Vieux pots et bonnes soupes. Évalué à 10.

    un logiciel honnis des distributions puisqu'aucune ne le package, d'un logiciel qu'il te faudra compiler : Citadel

    $ apt-cache policy citadel-suite
    citadel-suite:
      Installé : (aucun)
      Candidat : 8.24-dfsg-1
     Table de version :
         8.24-dfsg-1 0
            500 http://debian.************.fr/debian/ jessie/main amd64 Packages
    
    

    Bon, il est dans Debian :-). Par contre, pour le côté inconnu, c’est malheureusement vrai et ce journal m’a vraiment donné envie de l’essayer car le mélange Postfix/Dovecot/Roundcube/Owncould+scripts maison que je me tape est moyennement amusant lors des changements versions (et des plugins qui tombent à l’abandon). Merci donc pour cette découverte.

  • [^] # Re: pgp bof bof gpg

    Posté par  . En réponse à la dépêche Own-Mailbox: la boite mail confidentielle qui vous appartient vraiment!. Évalué à 6.

    J’ai l’impression qu’il reste des confusions dans ta manière d’aborder PGP, pas tant sur son installation et son fonctionnement que sur son utilité. PGP ne peut pas servir à chiffrer tous les messages que tu envoies, car cela garantirait que tu serais le seul à pouvoir les lire, ce qui perd beaucoup d’intérêt pour un message envoyé. PGP ne permet de chiffrer qu’à destination de quelqu’un (ou plusieurs) mais tu dois donc connaître la clef des personnes à qui sont destinés tes messages pour pouvoir les envoyer chiffrés. Tu as peut-être une installation de Claws-Mail et GPG complètement fonctionnelle, mais c’est normal que tes messages soient expédiés en clair si tu ne connais pas la clef de chiffrement (publique) de tes destinataires.

  • [^] # Re: Pas compris

    Posté par  . En réponse à la dépêche Own-Mailbox: la boite mail confidentielle qui vous appartient vraiment!. Évalué à 8.

    Content-Type: multipart/signed; micalg=pgp-sha1;
     boundary="Sig_/uJgZNEH_BKzxBiybsydNVyX"; protocol="application/pgp-signature"
    

    Ce n’ est pas un pièce jointe. Du moins, c’est une pièce jointe définie comme signature et non comme un fichier attaché. Si ton client de courrier électronique ne sais pas gérer ça, il pourrait (devrait ?) très bien ne pas l’afficher. Dong GPG fonctionne comme tu voudrais, mais tu n’aimes pas le comportement de ton lecteur de courriel, donc GPG est mauvais… ben, tu ne m’as pas convaincu sur ce coup.

  • [^] # Re: 40 heures ?

    Posté par  . En réponse au journal Il reste 44 heures pour ZeMarmot. Évalué à 2.

    Voir ce commentaire : la campagne a été étendue après publication du journal.

  • [^] # Re: Crypto & Javascript ? Seriously ?

    Posté par  . En réponse à la dépêche Whiteout, chiffrement de bout en bout des courriels, convivial et OpenSource. Évalué à 3.

    > > La crypto version Javascript impose que tu fasses confiance à 100% au serveur

    > OpenPGP ou S/MIME pour protéger le corps du message contre […] les intermédiaires

    D’où la conclusion du message à laquelle tu réponds, OpenPGP en Javascript a une utilité proche du néans (pas tout à fait, mais pour des usages différents en tout cas).