J'aurais bien voulu un livre "Maths: tout-en-un", mais je n'ai absolument pas le niveau pour lire ton livre. Faudrait que je reparte du niveau collège pour bien faire. :D
En tout cas, félicitations pour le travail effectué.
Oui. Mais il est bon de rappeler qu'accéder à un stade de foot, c'est-à-dire à un loisir, n'est pas la même chose que pouvoir participer à une manifestation, c'est-à-dire revendiquer des droits. Décider par dessus la jambe qu'une personne ne doive pas accéder à un stade, ce n'est pas terrible, mais en soi ça ne constitue pas une atteinte à la constitution, ni une privation de liberté fondamentale en toute démocratie. La distinction mérite d'être faite.
Ce qui va parfaitement à l'encontre de l'intérêt général. Les forces de l'ordre sont là pour éviter l'escalade de la violence, pas s'y engouffrer comme si c'était une bagarre entre deux collégiens. Si les forces de l'ordre sont incapables de se retenir de frapper sans même être en danger eux-mêmes, ce sont des incompétents, et c'est une raison de plus pour les virer.
Quand la contestation politique institutionnelle ne peut rien faire, que les recours législatifs ne mènent à rien et que tu n'as plus de quoi nourrir ta famille, ouais, ATTENTION ÇA PEUT CHOQUER : je trouve pas excessif de bloquer des rues, des places et des entrepôts. Dingue n'est-ce pas ?
Et pour rappel, tout ceci est dans notre constitution justement pour lutter contre un pouvoir un peu trop envahissant, alors dire que ce n'est pas démocratique c'est bien, t'as appris ta leçon, mais c'est complètement crétin.
Exactement, du coup ils n'avaient pas non plus de légitimité pour imposer leurs choix. Si on a des débats parlementaires et plusieurs centaines de personnes qui peuvent commenter, initier, amender ou voter contre une loi, c'est justement pour qu'il n'y ait pas un monarque avec tous les droits. Il est normal d'avoir une contestation, il est normal qu'elle soit entendue ET qu'un rapport de force s'instaure. Sans rapport de force possible, on entre tout simplement en dictature.
Ce chantage au nombre d'électeurs a assez duré. Il a été élu par une minorité de la population, ça ne représente pas non plus tous les Français. Et à aucun moment une démocratie consiste à bêtement élire une personne tous les 5 ans puis ne plus s'occuper du pays par la suite, c'est complètement crétin. La démocratie, c'est tous les jours que ça se passe.
Il y a un vrai problème de confiance. Plus personne ne fait confiance à ce gouvernement.
Les mesures prises ne sont que des fioritures, souvent des mensonges éhontés (augmentation du SMIC ?), teintés de mépris et de cynisme. Le "grand débat", les mairies n'ont pas de nouvelles de ce qui est prévu pour le moment. Et là, bien entendu, il est prévu qu'on ne puisse pas non plus débattre de ce qui est pourtant central aux revendications, comme le RIC, la fin du CICE, l'ISF… faudrait surtout pas changer quoi que ce soit d'important.
Et le pire dans tout ça, c'est qu'aujourd'hui ce gouvernement fait absolument tout pour provoquer au maximum les manifestants : pas un mot sur les blessés, criminaliser la solidarité, dire que ceux qui manifestent sont des casseurs ou au moins en sont complices, qu'ils ne sont pas raisonnables, qu'il faut rendre illégal toute manifestation non déclarée, qu'il faut « être ferme », augmentation de 300€ les forces de l'ordre au bout de seulement une journée après la demande, forces de l'ordre toujours défendues (jamais de condamnation, pas même un mot là dessus de la part des politiciens) voire encouragées à être violentes (médaille d'honneur puis je vais casser des manifestants pacifiques)… on peut aussi en remettre une couche avec Schiappa qui veut ficher les gens, O'Petit qui est méprisante envers tout le monde (APL, blocages…). Le gouvernement se vante de ne laisser passer aucune contre-proposition, de fonctionner par ordonnances, et se permet de railler toute critique. D'ailleurs, c'est assez simple, tout adversaire politique = des extrêmes.
Et là on ne parle même pas des médias, complices de tout ça, qui montrent en boucle tout acte un peu graphique des manifestants mais jamais les blessures infligées aux manifestants… qui condamnent moralement toute personne ne s'exprimant pas de manière vindicative à l'encontre des manifestants, en forçant sur "les casseurs, oulala, méchants méchants" mais en ne parlant quasiment pas des revendications, comme si les manifestants n'étaient que des bêtes à enfermer…
Et on ne parle pas non plus de la justice, toujours prompte à condamner fermement toute personne, même sans preuves. Depuis le début les gens filment les forces de l'ordre en train de commettre des exactions brutales, sans justification, souvent allant à l'encontre des règles de sécurité élémentaires liées à l'usage de leurs armes : 72 blessés graves avec des séquelles à vie et aucune condamnation sérieuse. Une vieille dame morte, dont la seule erreur a été d'ouvrir sa fenêtre. Aucune réponse de la justice. Pire, quand on va porter plainte pour incitation au meurtre (propos de Luc Ferry), la plainte est refusée (alors qu'ils sont obligés de prendre la plainte) : https://www.youtube.com/watch?v=xvKFa68OzO4
Les forces de l'ordre ont tiré sur des manifestants pacifiques, des secouristes, des pompiers et des militaires. Ils ont également empêché des secouristes de venir aidé quelqu'un à terre. Vous en avez entendu parlé de tout ça ?
Et là, on ne gratte que la surface. On ne compte pas les discours où le président dit tout et son contraire, pour que chacun reparte avec la conviction qu'on a répondu à ses attentes. Les gilet jaunes sont tout simplement les personnes qui ont compris ce petit manège.
Donc "oulala les gens veulent même pas débattre", évidemment on ne veut plus débattre. Ça n'a aucun sens de débattre alors qu'on SAIT que les sujets importants ne seront pas abordés, et que le cap sera conservé dans la même direction (Darmanin l'a dit explicitement), et on ira toujours vers plus d'injustices à tous les niveaux (toujours moins de services publics, toujours moins de taxe pour ceux qui empochent le plus, toujours moins de libertés). Ce serait complètement naïf de la part des gens d'y croire. Nous n'avons pas connu de gouvernement plus dictatorial que celui-ci depuis le début de la 5ème république.
La justice n'a jamais autant inégale (on désigne coupable les manifestants, mais aucune personne des forces de l'ordre n'a été inquiété), les médias n'ont jamais été aussi complaisants et tenus par un si petit nombre de personnes (qui ont des intérêts similaires), le gouvernement n'a jamais été aussi sourd à l'opposition (qui n'a aucun levier pour faire pression) et qui souhaite petit à petite rendre toute contestation illégale, et comble de tout ça : on dit que ceux qui ne sont pas contents et demandent plus de démocratie sont des extrêmes. FOUTAGE DE GUEULE.
Tout ceci part d'un bon sentiment, vouloir participer, sauf que pas grand monde ne croit sincèrement que cela va servir à quelque-chose. Même les mairies n'ont encore reçu aucune information à propos de ça. Pour rappel, on a déjà eu des consultations, elles se sont soldées tout simplement par un refus catégorique de toutes les propositions qui n'allaient pas dans leur sens, et bien entendu sans argument pour appuyer leurs choix.
Est-ce qu'on va se faire berner encore longtemps ? 18 mois (voire 40 ans pour les plus perspicaces) c'est pas assez ? Au bout d'un moment je pense qu'il faut arrêter de jouer le jeu. La liste que tu établis pourra toujours servir pour plus tard ceci dit, mais faut pas se faire d'illusions concernant le gouvernement actuel.
Bref, je suis content de ne pas/plus en faire, plus jamais. Quand on a commencé par le C, C++, Java, C# et autres langages un peu sérieux et bien outillé, aller vers le JS moderne c'est une régression énorme, un retour 30 ans en arrière.
Exactement. On a beau dire et répéter ad nauseam que Javascript c'est trop bien parce qu'on écrire rapidement du code, c'est aussi rapidement du code jetable, avec aucune vérification de quoi que ce soit (même pas automatique dans le compilateur). Bien sûr, ils ajoutent aussi de nouvelles terminologies hype, parce qu'ils ne connaissent tout simplement ce qui se fait en dehors de leur propre écosystème (hey les gens, la "transpilation" C'EST DE LA COMPILATION, compiler ce n'est que transformer un langage dans un autre…).
Et tout le monde crée, personne ne vérifie ce que les autres font, c'est juste affreux. Au lieu d'avoir un beau langage (sans absurdités comme évoqués dans le journal), quelques bibliothèques légères qui s'occupent d'apporter ce dont on a besoin régulièrement en web pour palier le manque d'expressivité dans le HTML+CSS, on préfère avoir des centaines de milliers de bouts de codes cassés dans un énorme dépôt. Absurde.
Je suis content de ne pas y toucher, et les quelques projets web sur lesquels je vais participer prochainement n'auront jamais une seule ligne de javascript. On préfère largement importer un interpréteur Lua/MoonScript, faire du livescript ou du Elm, mais pas une ligne de javascript. Jamais.
Je suis un grand fan de FPS, j'ai passé des milliers d'heures sur des FPS en tout genre, et quand je vois la qualité de Xonotic, je ne peux être qu'impressionné. Ce jeu est simple, rapide à l'extrême et varié dans ses modes de jeu. Il n'y a vraiment que peu de place à la critique ici.
Sur le plan graphique, il ne cherche pas à être réaliste, ce qui peut déranger mais en même temps avec ce que font les personnages ce serait ridicule. Le gameplay rattrape complètement cet aspect. Difficile de faire plus arcade, on s'amuse instantanément. L'équilibrage des armes est plutôt correct, chacun aura sa petite préférence. Pour ma part c'est le lance grenade, car j'aime la subtilité.
Ça fait un petit moment que je n'ai pas joué. Je pense que la seule chose qui me manque ce serait des véhicules fun à jouer. Pour le moment, la maniabilité des véhicules ne me convient pas. C'est étrange pour un jeu de ce type, mais j'aimerai des contrôles un peu plus subtils, un peu plus réalistes. À part ça, un peu plus d'effort sur le plan graphique, et des cartes en forêt pour varier encore un peu plus le gameplay. J'imagine bien des petits animaux qui se baladent dans la forêt pendant qu'on se massacre gaiement à côté.
Bref, jeu excellent. Il peut être conseillé à tous les joueurs de FPS.
Je trouve ça intéressant qu'on puisse se mettre au RISC-V prochainement. Vivement des cartes grand public, je ne compte pas spécialement me jeter sur 3000€ de matos là tout de suite. :-D
Et bientôt la fin de la suprématie d'Intel et AMD sur le marché… ARM ne compte qu'à moitié (toujours pas de carte grand public pour gérer le desktop), et enfin du libre sur le hardware ! Je veux bien la même chose en GPU.
Le jeu semble effectivement pro, et il gère énormément de choses. Que ce soit au niveau du gameplay avec ses très nombreuses possibilités, ou même simplement de l'interface du jeu : il télécharge des mods, affiche en temps réel le statut des téléchargements, te permet de dialoguer avec tous les autres joueurs via une petite interface sympa, … vraiment bien foutu. Même l'installation est bête comme choux, que du bonheur.
Faudrait que je me penche sur le code de firejail, parce que son utilisation (avec firefox) m'a apporté quelques problèmes.
Déjà, lancer firejail sur firefox ne permet pas de ^Q une seule instance de firefox, ça coupe tout, donc qu'est-ce qui se passe derrière firefox pour continuer à toucher aux autres instances de firefox ? Juste que firefox est mal codé (c'est totalement une option) ? Comment se passe la discussion entre instances, et peut-elle être empêchée par firejail ?
Ensuite, j'ai eu des problèmes de son : plus d'audio, même en allant désactiver puis réactiver la sortie avec alsamixer, et pulseaudio ne se lançait plus du tout. Je n'ai vraiment aucune piste pour comprendre ce qui s'est passé.
Du coup, ça me semble moins pratique, et un peu plus cryptique que lancer firefox derrière un ssh -X toto@localhost.
De ce que j'en comprends, il est possible de sortir de son chroot sous linux, et le développeur est sensé ne pas considérer chroot comme une sécurité. Je me demande ce qu'un namespace peut apporter à ça. Sous OpenBSD il y a depuis peu la fonction unveil qui limite l'accès au système de fichiers.
Je pense que pour mieux comprendre et répondre à ce que vous voulez faire, il me faudrait l'accès au draft. Malheureusement je n'ai pas de compte sur opengroup.org.
J'ai zieuté un peu "Operating System Structures to Support Security and Reliable Software" (1976), j'ai pas eu le courage de lire les 37 pages mais je n'ai pas l'impression que cela reflète parfaitement ce que vous souhaitez faire de nos jours. J'en ai retenu un système un peu compliqué, dont les auteurs sont d'accord pour dire que des options de sécurité dans les compilateurs pourraient faire une partie du job.
Du coup, je ne peux me baser que sur les exemples que vous donnez, et qui me semblent trop éloignés de la réalité pour être utiles en pratique. Mais soit, je me demande ce à quoi cela ressemblera à l'avenir, et je vois l'utilité qu'on pourrait en avoir (même si c'est éloigné de l'objectif qui est annoncé).
Réponse un peu plus directe à votre question : on ne le fait pas. On vérifie que le programme en amont pour vérifier qu'il ouvre bien le port qu'on lui demande, et c'est tout. Un programme va, dans les cas observés et selon mes connaissances, se lancer en ouvrant les ports dont il a besoin puis pledge. S'il n'a pas ouvert les bons ports avant pledge, c'est une erreur de programmation mineure et évidente, et après il ne peut de toutes façons plus ouvrir de port. Si on parle réseau, de toutes manières il y a de fortes chances pour qu'on puisse gérer ça avec pf, même s'il ne fait pas le lien avec le programme ni l'utilisateur qui a lancé le programme.
S'il y a une place pour votre projet sur de vrais système, je ne considère pas nécessairement que ce soit lié à 100% à la sécurité, mais surtout pour la surveillance des programmes et leur debug. J'ai peur qu'il soit trop complexe de définir correctement les droits sans être soit trop laxiste, soit trop stricte, la balance est compliquée à obtenir (mais c'est mon avis, je serai ravis d'avoir tort).
En revanche, si je me souviens bien, les capacités sont gérées non pas au niveau du programme seul, mais aussi de ses fils. Ça c'est intéressant, toujours pour le debug en analysant ce qui se passe dans un environnement de test par exemple.
# Dommage
Posté par karchnu (site web personnel) . En réponse à la dépêche Le Frido, livre collaboratif de mathématique de niveau agrégation et un peu plus. Évalué à 6.
J'aurais bien voulu un livre "Maths: tout-en-un", mais je n'ai absolument pas le niveau pour lire ton livre. Faudrait que je reparte du niveau collège pour bien faire. :D
En tout cas, félicitations pour le travail effectué.
[^] # Re: Yup
Posté par karchnu (site web personnel) . En réponse au journal DLFP is Dying !. Évalué à -2.
Qu'on trouve que ce soit bien ou mal n'a pas à rentrer en compte : pouvoir dire ce qu'on pense est nécessaire dans toute société démocratique.
[^] # Re: Généralisation des lois concernant les supporters de football
Posté par karchnu (site web personnel) . En réponse au journal La France n'est pas une dictature mais. Évalué à 10.
Oui. Mais il est bon de rappeler qu'accéder à un stade de foot, c'est-à-dire à un loisir, n'est pas la même chose que pouvoir participer à une manifestation, c'est-à-dire revendiquer des droits. Décider par dessus la jambe qu'une personne ne doive pas accéder à un stade, ce n'est pas terrible, mais en soi ça ne constitue pas une atteinte à la constitution, ni une privation de liberté fondamentale en toute démocratie. La distinction mérite d'être faite.
[^] # Re: Personne n'y croit
Posté par karchnu (site web personnel) . En réponse au journal Cahier de doléances. Évalué à 8. Dernière modification le 16 janvier 2019 à 13:57.
Ce qui va parfaitement à l'encontre de l'intérêt général. Les forces de l'ordre sont là pour éviter l'escalade de la violence, pas s'y engouffrer comme si c'était une bagarre entre deux collégiens. Si les forces de l'ordre sont incapables de se retenir de frapper sans même être en danger eux-mêmes, ce sont des incompétents, et c'est une raison de plus pour les virer.
[^] # Re: Personne n'y croit
Posté par karchnu (site web personnel) . En réponse au journal Cahier de doléances. Évalué à 1. Dernière modification le 16 janvier 2019 à 11:55.
Et comment tu évalues le nombre de personnes dans des rond-points ? On ne peut tout simplement pas.
[^] # Re: Personne n'y croit
Posté par karchnu (site web personnel) . En réponse au journal Cahier de doléances. Évalué à 9. Dernière modification le 16 janvier 2019 à 11:45.
Quand la contestation politique institutionnelle ne peut rien faire, que les recours législatifs ne mènent à rien et que tu n'as plus de quoi nourrir ta famille, ouais, ATTENTION ÇA PEUT CHOQUER : je trouve pas excessif de bloquer des rues, des places et des entrepôts. Dingue n'est-ce pas ?
Et pour rappel, tout ceci est dans notre constitution justement pour lutter contre un pouvoir un peu trop envahissant, alors dire que ce n'est pas démocratique c'est bien, t'as appris ta leçon, mais c'est complètement crétin.
[^] # Re: Personne n'y croit
Posté par karchnu (site web personnel) . En réponse au journal Cahier de doléances. Évalué à 0.
T'étais visiblement pas aux manifs, et tu n'as même pas pris la peine d'aller voir des vidéos sur le net. Flagrant, triste, et ridicule.
[^] # Re: Personne n'y croit
Posté par karchnu (site web personnel) . En réponse au journal Cahier de doléances. Évalué à 4.
Exactement, du coup ils n'avaient pas non plus de légitimité pour imposer leurs choix. Si on a des débats parlementaires et plusieurs centaines de personnes qui peuvent commenter, initier, amender ou voter contre une loi, c'est justement pour qu'il n'y ait pas un monarque avec tous les droits. Il est normal d'avoir une contestation, il est normal qu'elle soit entendue ET qu'un rapport de force s'instaure. Sans rapport de force possible, on entre tout simplement en dictature.
[^] # Re: Personne n'y croit
Posté par karchnu (site web personnel) . En réponse au journal Cahier de doléances. Évalué à 9.
Ce chantage au nombre d'électeurs a assez duré. Il a été élu par une minorité de la population, ça ne représente pas non plus tous les Français. Et à aucun moment une démocratie consiste à bêtement élire une personne tous les 5 ans puis ne plus s'occuper du pays par la suite, c'est complètement crétin. La démocratie, c'est tous les jours que ça se passe.
[^] # Re: Personne n'y croit
Posté par karchnu (site web personnel) . En réponse au journal Cahier de doléances. Évalué à 10. Dernière modification le 14 janvier 2019 à 17:37.
Il y a un vrai problème de confiance. Plus personne ne fait confiance à ce gouvernement.
Les mesures prises ne sont que des fioritures, souvent des mensonges éhontés (augmentation du SMIC ?), teintés de mépris et de cynisme. Le "grand débat", les mairies n'ont pas de nouvelles de ce qui est prévu pour le moment. Et là, bien entendu, il est prévu qu'on ne puisse pas non plus débattre de ce qui est pourtant central aux revendications, comme le RIC, la fin du CICE, l'ISF… faudrait surtout pas changer quoi que ce soit d'important.
Et le pire dans tout ça, c'est qu'aujourd'hui ce gouvernement fait absolument tout pour provoquer au maximum les manifestants : pas un mot sur les blessés, criminaliser la solidarité, dire que ceux qui manifestent sont des casseurs ou au moins en sont complices, qu'ils ne sont pas raisonnables, qu'il faut rendre illégal toute manifestation non déclarée, qu'il faut « être ferme », augmentation de 300€ les forces de l'ordre au bout de seulement une journée après la demande, forces de l'ordre toujours défendues (jamais de condamnation, pas même un mot là dessus de la part des politiciens) voire encouragées à être violentes (médaille d'honneur puis je vais casser des manifestants pacifiques)… on peut aussi en remettre une couche avec Schiappa qui veut ficher les gens, O'Petit qui est méprisante envers tout le monde (APL, blocages…). Le gouvernement se vante de ne laisser passer aucune contre-proposition, de fonctionner par ordonnances, et se permet de railler toute critique. D'ailleurs, c'est assez simple, tout adversaire politique = des extrêmes.
Et là on ne parle même pas des médias, complices de tout ça, qui montrent en boucle tout acte un peu graphique des manifestants mais jamais les blessures infligées aux manifestants… qui condamnent moralement toute personne ne s'exprimant pas de manière vindicative à l'encontre des manifestants, en forçant sur "les casseurs, oulala, méchants méchants" mais en ne parlant quasiment pas des revendications, comme si les manifestants n'étaient que des bêtes à enfermer…
Et on ne parle pas non plus de la justice, toujours prompte à condamner fermement toute personne, même sans preuves. Depuis le début les gens filment les forces de l'ordre en train de commettre des exactions brutales, sans justification, souvent allant à l'encontre des règles de sécurité élémentaires liées à l'usage de leurs armes : 72 blessés graves avec des séquelles à vie et aucune condamnation sérieuse. Une vieille dame morte, dont la seule erreur a été d'ouvrir sa fenêtre. Aucune réponse de la justice. Pire, quand on va porter plainte pour incitation au meurtre (propos de Luc Ferry), la plainte est refusée (alors qu'ils sont obligés de prendre la plainte) : https://www.youtube.com/watch?v=xvKFa68OzO4
Les forces de l'ordre ont tiré sur des manifestants pacifiques, des secouristes, des pompiers et des militaires. Ils ont également empêché des secouristes de venir aidé quelqu'un à terre. Vous en avez entendu parlé de tout ça ?
Et là, on ne gratte que la surface. On ne compte pas les discours où le président dit tout et son contraire, pour que chacun reparte avec la conviction qu'on a répondu à ses attentes. Les gilet jaunes sont tout simplement les personnes qui ont compris ce petit manège.
Donc "oulala les gens veulent même pas débattre", évidemment on ne veut plus débattre. Ça n'a aucun sens de débattre alors qu'on SAIT que les sujets importants ne seront pas abordés, et que le cap sera conservé dans la même direction (Darmanin l'a dit explicitement), et on ira toujours vers plus d'injustices à tous les niveaux (toujours moins de services publics, toujours moins de taxe pour ceux qui empochent le plus, toujours moins de libertés). Ce serait complètement naïf de la part des gens d'y croire. Nous n'avons pas connu de gouvernement plus dictatorial que celui-ci depuis le début de la 5ème république.
La justice n'a jamais autant inégale (on désigne coupable les manifestants, mais aucune personne des forces de l'ordre n'a été inquiété), les médias n'ont jamais été aussi complaisants et tenus par un si petit nombre de personnes (qui ont des intérêts similaires), le gouvernement n'a jamais été aussi sourd à l'opposition (qui n'a aucun levier pour faire pression) et qui souhaite petit à petite rendre toute contestation illégale, et comble de tout ça : on dit que ceux qui ne sont pas contents et demandent plus de démocratie sont des extrêmes. FOUTAGE DE GUEULE.
# Personne n'y croit
Posté par karchnu (site web personnel) . En réponse au journal Cahier de doléances. Évalué à 10.
Tout ceci part d'un bon sentiment, vouloir participer, sauf que pas grand monde ne croit sincèrement que cela va servir à quelque-chose. Même les mairies n'ont encore reçu aucune information à propos de ça. Pour rappel, on a déjà eu des consultations, elles se sont soldées tout simplement par un refus catégorique de toutes les propositions qui n'allaient pas dans leur sens, et bien entendu sans argument pour appuyer leurs choix.
Est-ce qu'on va se faire berner encore longtemps ? 18 mois (voire 40 ans pour les plus perspicaces) c'est pas assez ? Au bout d'un moment je pense qu'il faut arrêter de jouer le jeu. La liste que tu établis pourra toujours servir pour plus tard ceci dit, mais faut pas se faire d'illusions concernant le gouvernement actuel.
# Ton journal est pertinent
Posté par karchnu (site web personnel) . En réponse au journal IKOS, un analyseur statique développé à la NASA. Évalué à 1. Dernière modification le 14 décembre 2018 à 20:04.
… mais ça fait un peu "vu à la télé ! Wow !".
# Bon, c'est décidé
Posté par karchnu (site web personnel) . En réponse au journal Du FTTH neutre et libre. Évalué à 9. Dernière modification le 04 décembre 2018 à 02:57.
Mon éco-lieu anarchiste sera dans la Loire du coup.
[^] # Re: TypeScript
Posté par karchnu (site web personnel) . En réponse au journal 8 mois avec Javascript (ES6) et vue.js : mon retour d'expérience du développement front en 2018. Évalué à 10.
Exactement. On a beau dire et répéter ad nauseam que Javascript c'est trop bien parce qu'on écrire rapidement du code, c'est aussi rapidement du code jetable, avec aucune vérification de quoi que ce soit (même pas automatique dans le compilateur). Bien sûr, ils ajoutent aussi de nouvelles terminologies hype, parce qu'ils ne connaissent tout simplement ce qui se fait en dehors de leur propre écosystème (hey les gens, la "transpilation" C'EST DE LA COMPILATION, compiler ce n'est que transformer un langage dans un autre…).
Et tout le monde crée, personne ne vérifie ce que les autres font, c'est juste affreux. Au lieu d'avoir un beau langage (sans absurdités comme évoqués dans le journal), quelques bibliothèques légères qui s'occupent d'apporter ce dont on a besoin régulièrement en web pour palier le manque d'expressivité dans le HTML+CSS, on préfère avoir des centaines de milliers de bouts de codes cassés dans un énorme dépôt. Absurde.
Je suis content de ne pas y toucher, et les quelques projets web sur lesquels je vais participer prochainement n'auront jamais une seule ligne de javascript. On préfère largement importer un interpréteur Lua/MoonScript, faire du livescript ou du Elm, mais pas une ligne de javascript. Jamais.
# Inférence de types
Posté par karchnu (site web personnel) . En réponse à la dépêche Sortie de JDK 10. Évalué à 0.
Ça y est, enfin, de l'inférence de type… c'est sans doute le changement le plus important dans le langage, dommage que ce soit avec 15 ans de retard.
# Xonotic, un jeu quasi parfait
Posté par karchnu (site web personnel) . En réponse à la dépêche Suivre le championnat du monde de Defrag Xonotic. Évalué à 10.
Je suis un grand fan de FPS, j'ai passé des milliers d'heures sur des FPS en tout genre, et quand je vois la qualité de Xonotic, je ne peux être qu'impressionné. Ce jeu est simple, rapide à l'extrême et varié dans ses modes de jeu. Il n'y a vraiment que peu de place à la critique ici.
Sur le plan graphique, il ne cherche pas à être réaliste, ce qui peut déranger mais en même temps avec ce que font les personnages ce serait ridicule. Le gameplay rattrape complètement cet aspect. Difficile de faire plus arcade, on s'amuse instantanément. L'équilibrage des armes est plutôt correct, chacun aura sa petite préférence. Pour ma part c'est le lance grenade, car j'aime la subtilité.
Ça fait un petit moment que je n'ai pas joué. Je pense que la seule chose qui me manque ce serait des véhicules fun à jouer. Pour le moment, la maniabilité des véhicules ne me convient pas. C'est étrange pour un jeu de ce type, mais j'aimerai des contrôles un peu plus subtils, un peu plus réalistes. À part ça, un peu plus d'effort sur le plan graphique, et des cartes en forêt pour varier encore un peu plus le gameplay. J'imagine bien des petits animaux qui se baladent dans la forêt pendant qu'on se massacre gaiement à côté.
Bref, jeu excellent. Il peut être conseillé à tous les joueurs de FPS.
# Info intéressante, présentée avec du troll que j'aime
Posté par karchnu (site web personnel) . En réponse au journal Risc-V est prêt pour le desktop™ !. Évalué à 2.
Je trouve ça intéressant qu'on puisse se mettre au RISC-V prochainement. Vivement des cartes grand public, je ne compte pas spécialement me jeter sur 3000€ de matos là tout de suite. :-D
Et bientôt la fin de la suprématie d'Intel et AMD sur le marché… ARM ne compte qu'à moitié (toujours pas de carte grand public pour gérer le desktop), et enfin du libre sur le hardware ! Je veux bien la même chose en GPU.
# Impressionnant
Posté par karchnu (site web personnel) . En réponse à la dépêche Zero-K, un jeu de stratégie temps réel. Évalué à 5.
Le jeu semble effectivement pro, et il gère énormément de choses. Que ce soit au niveau du gameplay avec ses très nombreuses possibilités, ou même simplement de l'interface du jeu : il télécharge des mods, affiche en temps réel le statut des téléchargements, te permet de dialoguer avec tous les autres joueurs via une petite interface sympa, … vraiment bien foutu. Même l'installation est bête comme choux, que du bonheur.
Hâte d'avoir quelques heures devant moi ! :-D
# Java en script shell
Posté par karchnu (site web personnel) . En réponse au journal Java 11 est dehors. Évalué à -10.
HAHAHAHAHAHAHHAHAHAHAAHHAAHAHAHHAHAHAHA. Pardon désolé.
[^] # Re: Très intéressant, mais moins pratique que pledge
Posté par karchnu (site web personnel) . En réponse à la dépêche Linux capabilities : se passer des commandes su et sudo. Évalué à 3. Dernière modification le 26 septembre 2018 à 14:15.
Faudrait que je me penche sur le code de
firejail
, parce que son utilisation (avecfirefox
) m'a apporté quelques problèmes.Déjà, lancer firejail sur firefox ne permet pas de ^Q une seule instance de firefox, ça coupe tout, donc qu'est-ce qui se passe derrière firefox pour continuer à toucher aux autres instances de firefox ? Juste que firefox est mal codé (c'est totalement une option) ? Comment se passe la discussion entre instances, et peut-elle être empêchée par firejail ?
Ensuite, j'ai eu des problèmes de son : plus d'audio, même en allant désactiver puis réactiver la sortie avec alsamixer, et pulseaudio ne se lançait plus du tout. Je n'ai vraiment aucune piste pour comprendre ce qui s'est passé.
Du coup, ça me semble moins pratique, et un peu plus cryptique que lancer firefox derrière un
ssh -X toto@localhost
.# Coquille
Posté par karchnu (site web personnel) . En réponse à la dépêche GHC 8.4 et 8.6. Évalué à 2.
Salut les copains. On a laissé passé une coquille. La version 8.8 de GHC est prévue pour
mars 2019
et non 2018.[^] # Re: Très intéressant, mais moins pratique que pledge
Posté par karchnu (site web personnel) . En réponse à la dépêche Linux capabilities : se passer des commandes su et sudo. Évalué à 1.
De ce que j'en comprends, il est possible de sortir de son chroot sous linux, et le développeur est sensé ne pas considérer chroot comme une sécurité. Je me demande ce qu'un namespace peut apporter à ça. Sous OpenBSD il y a depuis peu la fonction
unveil
qui limite l'accès au système de fichiers.[^] # Re: Très intéressant, mais moins pratique que pledge
Posté par karchnu (site web personnel) . En réponse à la dépêche Linux capabilities : se passer des commandes su et sudo. Évalué à 1.
Effectivement. J'ai écris cela pour la concision, montrer comment on pourrait faire ça avec cette syntaxe. Le reste est du détail technique.
[^] # Re: Très intéressant, mais moins pratique que pledge
Posté par karchnu (site web personnel) . En réponse à la dépêche Linux capabilities : se passer des commandes su et sudo. Évalué à 1.
Je pense que pour mieux comprendre et répondre à ce que vous voulez faire, il me faudrait l'accès au draft. Malheureusement je n'ai pas de compte sur opengroup.org.
J'ai zieuté un peu "Operating System Structures to Support Security and Reliable Software" (1976), j'ai pas eu le courage de lire les 37 pages mais je n'ai pas l'impression que cela reflète parfaitement ce que vous souhaitez faire de nos jours. J'en ai retenu un système un peu compliqué, dont les auteurs sont d'accord pour dire que des options de sécurité dans les compilateurs pourraient faire une partie du job.
Du coup, je ne peux me baser que sur les exemples que vous donnez, et qui me semblent trop éloignés de la réalité pour être utiles en pratique. Mais soit, je me demande ce à quoi cela ressemblera à l'avenir, et je vois l'utilité qu'on pourrait en avoir (même si c'est éloigné de l'objectif qui est annoncé).
[^] # Re: Très intéressant, mais moins pratique que pledge
Posté par karchnu (site web personnel) . En réponse à la dépêche Linux capabilities : se passer des commandes su et sudo. Évalué à 1. Dernière modification le 07 septembre 2018 à 17:42.
Réponse un peu plus directe à votre question : on ne le fait pas. On vérifie que le programme en amont pour vérifier qu'il ouvre bien le port qu'on lui demande, et c'est tout. Un programme va, dans les cas observés et selon mes connaissances, se lancer en ouvrant les ports dont il a besoin puis pledge. S'il n'a pas ouvert les bons ports avant pledge, c'est une erreur de programmation mineure et évidente, et après il ne peut de toutes façons plus ouvrir de port. Si on parle réseau, de toutes manières il y a de fortes chances pour qu'on puisse gérer ça avec
pf
, même s'il ne fait pas le lien avec le programme ni l'utilisateur qui a lancé le programme.S'il y a une place pour votre projet sur de vrais système, je ne considère pas nécessairement que ce soit lié à 100% à la sécurité, mais surtout pour la surveillance des programmes et leur debug. J'ai peur qu'il soit trop complexe de définir correctement les droits sans être soit trop laxiste, soit trop stricte, la balance est compliquée à obtenir (mais c'est mon avis, je serai ravis d'avoir tort).
En revanche, si je me souviens bien, les capacités sont gérées non pas au niveau du programme seul, mais aussi de ses fils. Ça c'est intéressant, toujours pour le debug en analysant ce qui se passe dans un environnement de test par exemple.