BohwaZ a écrit 1166 commentaires

  • # Fossil

    Posté par  (site web personnel, Mastodon) . En réponse au journal Git a fêté ses 10 ans hier .... Évalué à 7.

    Franchement, pour utiliser Fossil au quotidien il n'y a pas photo : c'est bien plus simple, rapide, léger, efficace et tout ce que vous voulez que git.

    Et c'est vraiment décentralisé, n'importe qui peut lancer un serveur en 1 seconde. Et ça gère les tickets. Et y'a une API REST. Et y'a un wiki. Et la doc du projet est intégrée. Et ça gère les droits des utilisateurs. Et 1000 autres choses. Dans un tout petit binaire, avec une syntaxe très cohérente et simple à apprendre.

    Bref c'est génial. Qui voudrait encore utiliser cette horreur de git ?

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • [^] # Re: Linus, l'homme au code en or

    Posté par  (site web personnel, Mastodon) . En réponse au journal Git a fêté ses 10 ans hier .... Évalué à 6.

    esound et upstart.

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • # Non, Opera aussi

    Posté par  (site web personnel, Mastodon) . En réponse au journal panne de l'OCSP chez StartSSL/StartCom. Évalué à 6.

    Opera aussi gère OCSP depuis un paquet d'années, et c'était justement bien galère, parce que les serveurs OCSP sont très souvent down, vu que tout le monde s'en branle, du coup ça faisait des lenteurs pas très agréables.

    De plus OCSP est encore une connerie qui envoie des infos privées à une tierce partie quand on visite un site web, c'est pourquoi il est conseillé de désactiver cette "fonctionnalité". Même Chrome ne l'active pas, pour des raisons de "respect de la vie privée", c'est dire !

    (Oui je conseille aussi de vider la liste des CA et ne pas faire confiance aux CA installés dans les navigateurs, qui ne sont souvent absolument pas vérifiés et donnent des certificats à n'importe qui pour n'importe quel domaine. Cf. encore récemment la débâcle de CNNIC, que Mozilla a décidé de virer de Firefox… 5 ans après que le monde entier ait commencé à leur dire que CNNIC n'était pas un CA fiable. Purée.)

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • [^] # Re: Pourquoi ?

    Posté par  (site web personnel, Mastodon) . En réponse au journal Tristan Nitot rejoint Cozy Cloud. Évalué à 5.

    long terme court terme

    Parce que bon la vision de Mozilla on peut pas dire qu'elle soit vraiment à long terme ni très réfléchie.

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • # MITM

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Textsecure : les SMS et MMS chiffrés, c'est fini. Évalué à 10.

    Ce qui est bien c'est qu'on passe d'un système décentralisé à un système complètement centralisé ou tout passera par les serveurs d'Open Whispersystems en toute obscurité, gain pour la sécurité et la vie privée : zéro.

    Cette annonce sent très mauvaise et je suspecte que derrière ces arguments à la noix il n'y ait qu'une seule réalité : celle de devoir fournir aux agences de renseignement les messages en clair. En tout cas c'est ce que je comprend dans leur blog.

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • [^] # Re: Source

    Posté par  (site web personnel, Mastodon) . En réponse au journal Utilisation de photo sans autorisation. Évalué à 1.

    Sans mention de la licence et de l'auteur cela veut simplement dire que la licence ne s'applique pas, et que donc c'est une violation du droit d'auteur, comme s'il n'y avait jamais eu de licence.

    C'est une pratique courante de tous les requins, on voit souvent dans les journaux des photos avec comme source "Flickr / CC" ce qui ne veut absolument rien dire et est totalement illégal. J'ai déjà essayé de demander gentiment à un journal de publier un errata mentionnant à minima licence et auteur, la semaine suivante j'ai reçu une menace de cabinet d'avocat disant que ma demande était abusive et que si je parlais de ça à qui que ce soit je serais poursuivi pour diffamation etc etc. Depuis je ne publie plus rien en Creative Commons ou sur Flickr.

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • [^] # Re: Assis / debout

    Posté par  (site web personnel, Mastodon) . En réponse au journal Retour d'expérience : bureau assis/debout. Évalué à 10.

    http://www.theonion.com/articles/health-experts-recommend-standing-up-at-desk-leavi,37957/

    Health Experts Recommend Standing Up At Desk, Leaving Office, Never Coming Back

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • # Assis / debout

    Posté par  (site web personnel, Mastodon) . En réponse au journal Retour d'expérience : bureau assis/debout. Évalué à 10.

    Ça me fait toujours autant rire de voir que les gens qui travaillent assis disent que travailler debout est meilleur pour la santé, alors que ceux qui travaillent debout ne rêvent que de pouvoir s'asseoir. D'ailleurs la recherche a bien démontré que les deux positions créent de graves problèmes de santé.

    Moralité : c'est pas la position le problème, c'est le travail. Arrêtez de travailler, vous verrez ça ira mieux tout de suite ;)

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • [^] # Re: Ne marche plus ?

    Posté par  (site web personnel, Mastodon) . En réponse au journal De Snowden, Kaspersky, CitizenFour et Gemalto. Évalué à 2.

    Pas de souci sur cryptome. Pour archive.org il semble qu'ils aient été débordés par l'afflux de téléchargements.

    Pour les détails sur la procédure légale : http://www.reddit.com/r/Documentaries/comments/2wy7r9/citizenfour_2014/

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • [^] # Re: Question

    Posté par  (site web personnel, Mastodon) . En réponse au journal De Snowden, Kaspersky, CitizenFour et Gemalto. Évalué à 5.

    Quelle vidéo en Flash ? c'est du Ogg : http://spritesmods.com/hddhack/demo-pass.ogv

    Je t'invite à lire en détail l'article, ça explique bien le fonctionnement, notamment http://spritesmods.com/?art=hddhack&page=3 et http://spritesmods.com/?art=hddhack&page=4

    Il explique notamment que les données ne passent pas par le processeur, mais sont écrites directement dans le cache, et le processeur peut accéder au cache et détourner les données.

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • [^] # Re: une petite boulette se cache dans cette citation tronquée,

    Posté par  (site web personnel, Mastodon) . En réponse au journal De Snowden, Kaspersky, CitizenFour et Gemalto. Évalué à 7.

    Ce n'est pas un gode, c'est un plug anal. Nuance.

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • [^] # Re: Domaine public

    Posté par  (site web personnel, Mastodon) . En réponse au journal De Snowden, Kaspersky, CitizenFour et Gemalto. Évalué à 2.

    En réalité la plainte est aux USA, pas en Allemagne. Donc il est possible que le film ne soit pas dans le domaine public en dehors des USA.

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • [^] # Re: Question

    Posté par  (site web personnel, Mastodon) . En réponse au journal De Snowden, Kaspersky, CitizenFour et Gemalto. Évalué à 3.

    On peut imaginer que le malware renvoie du code malicieux quand l'OS va chercher un exécutable et donc installer en toutes circonstances un autre malware.

    Dans la démo ici : http://spritesmods.com/?art=hddhack&page=6

    On peut voir qu'il arrive à modifier le contenu de /etc/shadow à la volée pour qu'un attaquant puisse être root en toutes circonstances.

    Mais vu la puissance du processeur ARM sur les contrôleurs des disques, y'a de quoi bien s'amuser, on pourrait même imaginer un malware qui soit un OS qui charge lui-même l'OS présent sur le disque mais intercepte tous les appels système.

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • [^] # Re: Tempête dans un verre d’eau ?

    Posté par  (site web personnel, Mastodon) . En réponse au journal Mozilla est-il en train de devenir un Google junior?. Évalué à 8.

    Mais si Mozilla protège ta vie privée : ils ont fait le DoNotTrack, une grande avancée en matière de vie privée, si grande qu'eux-même ne la respectent pas.

    Heum.

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • [^] # Re: quid de qupzilla ?

    Posté par  (site web personnel, Mastodon) . En réponse au journal Mozilla est-il en train de devenir un Google junior?. Évalué à 2.

    QupZilla permet des extensions en JS je crois (appelées extensions webkit), mais je n'ai pas fouillé plus que ça.

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • # Le problème de Mozilla

    Posté par  (site web personnel, Mastodon) . En réponse au journal Mozilla est-il en train de devenir un Google junior?. Évalué à 10.

    Le problème dans cette politique de la MoFo ce n'est pas de sécuriser le chemin d'installation des extensions, c'est que Mozilla sera le seul prestataire capable de les signer. Ainsi cela interdit tout appstore alternatif, ce qui est pratique quand on sait les plans de monétisation de l'appstore Mozilla…

    Mais ce qui est plus grave pour les bidouilleurs et développeurs du quotidien c'est qu'il sera alors impossible de changer une extension qu'on a installée juste en modifiant son code sur son installation (je le fait souvent pour continuer à faire fonctionner des extensions jugées "incompatibles" par Firefox à chaque nouvelle release…), ou pour un développeur de tester son extension sur la version stable de Firefox, il sera obligé de développer son extension avec la version développeur. Si un bug se produit sur la version stable, bon courage pour débuguer vu qu'il faudra à chaque modif faire valider l'extension par la MoFo, ce qui est irréaliste.

    De même cela pose un grave problème de point central, où si on veut faire une extension Firefox on oblige à montrer son code à la MoFo, et à créer un compte chez eux, ce qui enferme dans une logique de marché applicatif dont beaucoup de développeurs d'extensions n'ont que faire.

    Enfin la MoFo refuse la possibilité d'intégrer d'autres clés pour que d'autres que la MoFo puissent signer les extensions, ce qui montre une réelle intention de fermer le marché des addons et de se le garder.

    Bref le développement d'extensions FF était déjà devenu un calvaire ces dernières années (manque total de considération pour les développeurs, absence de concertation pour les API qui cassent d'une version à l'autre, etc.) qui avait mené à l'abandon massif de milliers d'extensions FF et de développeurs de la première heure. Je pense que nous arrivons avec cette décision ubuesque (qui ne fait qu'illustrer les pratiques liberticides de Mozilla ces derniers temps) à une seconde vague d'abandon, ce qui creusera encore plus le nombre d'utilisateurs avancés de FF (geeks, développeurs, bidouilleurs, libristes), et ne laissera plus que des utilisateurs "lambda". Ce qui à mon sens est relativement inquiétant mais dans la droite lignée de la volonté de Mozilla (et Opera !) de larguer les « power users » et leurs demandes, et d'ignorer massivement les protestations de la foule de ceux et celles qui ont justement fait le succès de FF.

    Enfin cela va mener à mon avis à une "Google Play"-isation du store d'extensions où on aura des centaines d'extensions inutiles qui se ressemblent toutes et ne font que pomper les données utilisateur (ce qui n'est pas interdit par la MoFo, le store distribue déjà des extensions qui sont de véritables adwares, et Mozilla refuse toujours de les supprimer !), au détriment encore une fois des extensions utiles qui seront sûrement refusées ou abandonnées par les développeurs tiers fatigués de devoir faire valider leurs extensions par un Mozilla tout puissant (cf. HTTPS-Everywhere et Firebug par exemple).

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • [^] # Re: UEFI 32 bits ?

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Le projet Libre OS USB a besoin de vous. Évalué à 2.

    Aucune idée, j'ai essayé de voir comment installer un Linux dessus et j'ai vu quelques tutos ça avait l'air incroyablement galère.

    J'avais bookmarké ça si ça peut aider : https://github.com/lopaka/instructions/blob/master/ubuntu-14.10-install-asus-x205ta.md

    à priori le kernel gère le "mixed mode efi" maintenant, quoi ce mot barbare puisse désigner :D

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • # UEFI 32 bits ?

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Le projet Libre OS USB a besoin de vous. Évalué à 3.

    Est-ce que le boot UEFI 32 bits sera proposé ? Car la quasi totalité des tablettes Windows ou "PC transformables" style Asus Transformer T100 ont un processeur 64 bits avec un UEFI 32 bits, du coup il faut bidouiller pour essayer de booter des trucs, c'est super chiant, pourtant il n'y a quasiment plus que ça comme laptops peu chers, genre l'Acer X205T à 200 € (netbook) est comme ça…

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • [^] # Re: PEPS is free for up to 30 user accounts.

    Posté par  (site web personnel, Mastodon) . En réponse au journal PEPS : Une nouvelle solution de messagerie (et plus) pour Linux. Évalué à 3.

    Y'avait déjà RainLoop comme truc pas libre, je vois donc pas trop l'intérêt. Faites un truc libre non ?

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • [^] # Re: weboob

    Posté par  (site web personnel, Mastodon) . En réponse au journal Weboob, la consécration. Évalué à 2.

    Ah oui marrant je connaissais pas, mais pour ma défense je connais surtout l'anglais australien :)

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • [^] # Re: weboob

    Posté par  (site web personnel, Mastodon) . En réponse au journal Weboob, la consécration. Évalué à 3.

    C'est quoi la blague avec git ? Pas compris.

    /me retourne utiliser libcaca et libpipi, au moins ça c'est du sérieux.

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • [^] # Re: Attention a la fraude sur le Direct Debit

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Ce que change la norme SEPA pour les utilisateurs. Évalué à 1.

    C'est faux, en France y'a des gens qui le font, ça fait notamment quelques années que je règle mes factures OVH par virement avec référence. Heureusement, parce que pour les associations avoir une CB coûte cher.

    J'imagine qu'ils ne sont pas les seuls quand même :)

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • [^] # Re: Attention a la fraude sur le Direct Debit

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Ce que change la norme SEPA pour les utilisateurs. Évalué à 6.

    Heu t'as déjà réalisé un virement SEPA ? Il y a bien un champ référence. Ça fait des années que je paye en virements avec la référence fournisseur, et que j'encaisse des virements de la même manière. C'est très simple à utiliser et à mettre en place, tu peux même le faire à la maison avec weboob…

    Quand je vivais en Belgique on payait tout par virement, il suffisait d'indiquer la référence de la facture et hop. Les fournisseurs qui ne veulent pas se faire chier à identifier les virements qui ne sont pas bien identifiés peuvent refuser les virements non valides, ainsi pas de problème.

    Mieux avec ma banque là-bas tu pouvais payer sur des sites, en ligne sans CB en passant par le site de ta banque (et donc l'interface habituelle de tes comptes). C'est vachement mieux de devoir passer par le site de sa banque que de donner son numéro de CB à un prestataire qui est censé vaguement stocker ça sérieusement…

    Bref l'avenir c'est déjà le présent ailleurs, mais bon la France quoi…

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • [^] # Re: Fraude par virement

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Ce que change la norme SEPA pour les utilisateurs. Évalué à 5.

    On ne paye pas, et c'est la sécurité sociale qui paie directement. Ce qui évite ainsi tout le bordel de devoir payer le toubib et attendre d'être remboursé (et le coût induit par tout cet argent qui transite pour rien). Enfin si les médecins ne réussissent pas une fois encore à repousser cette solution qui éviterait à certains de devoir s'arracher les cheveux pour réussir à payer le toubib et continuer à manger en attendant le remboursement de la sécu…

    Sinon les chèques en bois sont relativement courants, donc bon je ne vois pas quelle garantie ça apporte. La plupart des pays du monde s'en sortent très bien sans chèques, c'est donc que ça doit être possible ;-)

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • [^] # Re: Opposition sur Prélèvement

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Ce que change la norme SEPA pour les utilisateurs. Évalué à 4.

    J'ai pas dit que c'était une bonne chose non plus hein :-) j'ai juste dis que c'était déjà le cas avant, et donc le prélèvement SEPA ne change pas grand chose.

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)