khivapia a écrit 2562 commentaires

  • [^] # Re: Malhonnêteté intellectuelle

    Posté par  . En réponse au journal Le prophète et la liberté. Évalué à 3.

    Les musulmans s'offusquent de la représentation graphique de leur prophète. (…) Alors le représenter, c'est insulter l'ensemble des musulmans. C'est clair ?
    Avec des arguments comme ça il n'y a plus de vie en société. Quoi qu'on fasse, on trouvera toujours quelqu'un qui s'offusquera de ce qu'on a fait.

    D'ailleurs On peut se sentir insulté et ne pas l'être, se sentir insulté par un écrit alors que c'était loin d'être l'intention de l'auteur.
    On en fait tout le temps l'expérience, au boulot ou ailleurs, quand des incompréhensions surgissent : on peu se sentir insulté très vite, surtout par mail, mais ce n'est généralement pas ce qu'a voulu faire l'interlocuteur. S'il ne faut risquer que personne ne se sente insulté, on passe son temps à se faire des courbettes et à rester dans le politiquement correct et surtout on ne prend aucune position, donc les choses n'avancent pas ou se passent en cachette.

    Par contre, bien sûr, il ne faut pas insulter ou offusquer pour le plaisir de faire du mal à la personne d'en face.

    Dans le cas de Charlie Hebdo, ils mettent le doigt sur l'incongruité de s'offusquer de la représentation de Mahomet. Ils sont provoquants et c'est regrettable, toutefois ils auraient pu publier ces caricatures en demandant poliment "est-ce interdit de faire ça et si oui au nom de quoi ?" et mettre ceux qui s'offusquent devant leurs contradictions.

  • [^] # Re: C'est quoi un mainframe exactement ?

    Posté par  . En réponse au journal Victoire de Linux sur Mainframe contre Windows sur Intel : Shelter Mutual Insurance. Évalué à 2.

    Merci pour les liens, il semble que ce soit une grosse machine qui contient plein de nœuds avec plein de processeurs, dans lesquels on peut réaliser différents compromis :
    * chaque nœud reste indépendant, on a une sorte de cluster dans une seule machine
    * en dédiant une fraction des processeurs aux interconnexions, obtenir une machine type SMP (bien sûr avec accès inhomogène à la mémoire)
    * on peut aussi dédier certains processeurs à certaines tâches spécifiques (entrées sorties par exemple), laissant les autres processeurs effectuer les tâches de calcul pur.

  • [^] # Re: C'est quoi un mainframe exactement ?

    Posté par  . En réponse au journal Victoire de Linux sur Mainframe contre Windows sur Intel : Shelter Mutual Insurance. Évalué à 3.

    Alors s'il n'y a pas ces commandes (pourtant certains semblent tourner sous Linux), je fais l'équivalent, de toutes façons ça se programme non ?
    Mais sinon j'ai posé la question parce que justement l'article de Wikipedia (y compris sur la wikipedia anglaise) n'est pas très clair sur la façon dont ça marche : il décrit à quoi ça sert, pas comment c'est fait.

  • # C'est quoi un mainframe exactement ?

    Posté par  . En réponse au journal Victoire de Linux sur Mainframe contre Windows sur Intel : Shelter Mutual Insurance. Évalué à 6.

    C'est une grosse machine certes, mais encore ?

    C'est une sorte de gros serveur SMP NUMA avec plein de processeurs, type SGI Altix ou "serveur quadrisocket mais en fait avec 10 fois plus de sockets" ?
    C'est une grosse machine qui intègre toute une grille de calcul en interne, avec ses propres mécanismes de communications entre nœuds, mais où chaque nœud est indépendant et n'accède qu'à sa propre mémoire (à celle des autres via MPI uniquement) ?
    Ou alors c'est encore différent ?

    Bref, je me connecte dessus, je fais "cat /proc/cpuinfo ; free -G ; numactl --show ;" je vois quoi ?

    Merci pour vos éclaircissements.

  • [^] # Re: Analyse avec du ou baobab

    Posté par  . En réponse au message Manque de place sur /. Évalué à 1.

    On peut toujours arrêter.
    Je veux dire, cliquer sur le bouton "arrêter", comme durant le chargement d'une page web.

  • [^] # Re: Analyse avec du ou baobab

    Posté par  . En réponse au message Manque de place sur /. Évalué à 3.

    Oui le calcul de taille est récursif par défaut dans ce mode d'affichage, peut-être jusqu'à une certaine taille de fichier. On peut toujours arrêter.

    Par contre le mode lui-même n'est jamais par défaut, il faut le repréciser à chaque fois qu'on veut le réutiliser.

  • # Désinstalle les jeux

    Posté par  . En réponse au message Manque de place sur /. Évalué à 0.

    c'est généralement ce qui prend le plus de place.

    -------> (en plus comme chacun sait les jeux ne fonctionnent pas sous Linux) ---------> []

  • [^] # Re: Analyse avec du ou baobab

    Posté par  . En réponse au message Manque de place sur /. Évalué à 2.

    baobab si tu as Gnome, et il y a sans doute un équivalent KDE
    En effet, dans KDE, en utilisant konqueror en mode navigation de fichiers, on peut faire "Affichage, Type d'affichage, Afficher la taille du fichier" (depuis au moins KDE 3.4).

  • # Mais non :-p

    Posté par  . En réponse au journal Do no evil qu'ils disaient. Évalué à 5.

    "Rien, tu m'entends, absolument rien n'a été prouvé."

    "Google n'est en rien responsable de ce que Acer refuse de vendre ses portables sans Android."

    "Tu ne connais pas la nature des contrats entre Google et les constructeurs."

    "Il y a 0 preuves mais tu affirmes quand même [dans ce journal]. C'est légèrement du délit de sale gueule ça."

    Etc. etc.
    par exemple https://linuxfr.org/users/xarma/journaux/vente-de-gcompris-retour-dexp%C3%A9rience#comment-500249 et suivants, mais nombreuses sont les interventions sur ce genre de sujet.

    Accessoirement, la nature open-source d'Android et la concurrence plus féroce rend ce genre de pressions plus difficile à réaliser que les pressions que Microsoft pourrait faire sur les constructeurs de PC pour qu'ils vendent Windows.

  • [^] # Re: Elle dit quoi le tomate?

    Posté par  . En réponse au journal Chuck Norris : 1000 ans de darkness !. Évalué à 10.

    Chuck Norris peut remplir un verre d'eau avec du vide intersidéral, et ce jusqu'à ras bord.

    À propos, si vous ne connaissez pas encore, xkcd a une très bonne description de ce qui se passerait si le verre à moitié vide avait une moitié réellement vide (type intersidéral).

    http://what-if.xkcd.com/6/

  • [^] # Re: Et alors ?

    Posté par  . En réponse au journal Google, entreprise vertueuse. Évalué à 6. Dernière modification le 13 septembre 2012 à 15:34.

    Grey's Anatomy (par exemple) (…) me ment?

    Tu es sérieux quand tu cites des séries télévisées comme sérieuses dans un troll sur l'abrutissement ou l'éducation des masses par la télévision et l'impôt ?

    Pourquoi ne pas remplacer les >= 9 ans d'études de médecine par l'achat de l'intégrale de Dr House tant qu'on y est :-p ?

  • [^] # Re: Et alors ?

    Posté par  . En réponse au journal Google, entreprise vertueuse. Évalué à 2.

    Le type a répondu au journaliste que les gens qui demandaient ça n'avaient aucune idée de la proportion d'illétrés en France
    (mode cynique)
    Et s'ils n'étaient pas déjà abrutis par la télé, n'avoir les films qu'en VO les motiverait pour apprendre à lire vite et bien.

    (/mode cynique)

  • [^] # Re: Et alors ?

    Posté par  . En réponse au journal Google, entreprise vertueuse. Évalué à 3. Dernière modification le 13 septembre 2012 à 15:19.

    Ca rapportes : tu ne payes pas de loyer.
    Euh il ne faut pas confondre non-dépense et revenu… Propriétaire sans revenu (d'une maison à 1M€ ou d'un appart à 50k€), ce n'est pas mon absence de loyer qui me permet de bouffer. Certes la non-dépense est une économie par rapport à la dépense, mais ça ne rapporte rien et en général (aka hors héritage ou loterie), ça s'est payé cher auparavant (un logement ça s'achète, généralement avec un prêt loin d'être gratuit, et c'est compensé par l'absence de loyer au bout de 25 à 35 ans, hors gros travaux d'entretien nécessaires sur la période).

    Sinon au sujet l'exemple qui est classiquement sorti en cours d'économie "esprit shark" sur la rentabilité est le suivant : l'usine XXX es propriétaire d'un terrain qui vaut 1M€ et serait louable 40k€ par an. L'usine dégage 10k€ de bénéfice par an. Que faut-il faire ? Virer tout le monde, vendre les machines et louer le terrain : ça rapportera plus. Et pourtant, ça fait vivre du monde, peut-être pas aussi efficacement qu'une autre usine, mais tout de même c'est loin d'être inutile.
    Conclusion : la rentabilité est plus complexe que ça en a l'air.

  • [^] # Re: linuxfr: doc officielle de systemd

    Posté par  . En réponse au journal yet another journal about systemd. Évalué à 2.

    Ce que tu appelles modularité, je l'appelle beau bordel.
    C'est surtout que je répondais à Zenitram et à son "Mais c'est Linux, donc on accepte le bloat qu'on refuse à systemd." Pas que j'encensais systemV.

  • [^] # Re: linuxfr: doc officielle de systemd

    Posté par  . En réponse au journal yet another journal about systemd. Évalué à 2.

    Des features du systèmes de journal ne sont pas séparées de systemd proprement dit alors qu'elles pourraient (tout le mécanisme de verrouillage des logs en modification par exemple : ça pourrait être très utile pour d'autres applications).

    systemd inclut udev qui pourtant vivait bien tout seul, mais maintenant il faudra l'un pour avoir l'autre, pour le moment seulement à la compilation, bientôt pour l'exécution (la volonté n'est pas de maintenir udev indépendant). Ce ne sont plus deux programmes indépendants.

    Etc etc.

  • [^] # Re: linuxfr: doc officielle de systemd

    Posté par  . En réponse au journal yet another journal about systemd. Évalué à -1.

    Tout est affaire de compromis.

    Le noyau doit être extrêmement performant, il doit donc être monolithique (sans sacrifier à un design modulaire d'ailleurs).
    La performance de l'init est beaucoup moins critique (on passe un temps significatif dans le démarrage des services par rapport au temps de l'init proprement dit). Pourquoi sacrifier sa modularité ? Pourquoi sacrifier la modularité d'autres programmes ?

  • [^] # Re: Autres fonction sympa

    Posté par  . En réponse au journal Le journal. Évalué à 1. Dernière modification le 06 septembre 2012 à 21:05.

    Bien sûr, il faut vérifier le mode cryptographique utilisé pour le scellement des logs, mais ma remarque portait avant tout sur le fait que ça pouvait se faire simplement avec les outils existant (au pire, avec un tout petit programme pour le mode crypto, mais qui repose le plus possible sur des briques existantes genre gpg & openssl).

    Pas besoin d'un truc qui soit intégré à systemd, ça pourrait très bien en être séparé si l'accès aux logs était facile. Pas très orthogonal ni modulaire tout ça ! Et encore moins réutilisable par d'autres malheureusement.

    (sinon je n'ai pas fait l'Epita, désolé :-p)

  • [^] # Re: Grep

    Posté par  . En réponse au journal Le journal. Évalué à 2.

    Ok merci je comprends mieux.

  • [^] # Re: Autres fonction sympa

    Posté par  . En réponse au journal Le journal. Évalué à 1. Dernière modification le 06 septembre 2012 à 16:46.

    Dans mes exemples les opérations de chiffrement ne sont sans doutes pas les bonnes, mais s'il valide le log en temps réel, il fait forcément une opération à clef publique par modification.

    M'enfin ton lien montre bien qu'il les scelle à intervalle de temps régulier, pas en temps réel, et qu'il change la clef de scellement régulièrement aussi, avec une autre périodicité.

    Pour moi ça se fait avec les outils existants :
    à intervalle régulier :
    * bouger le fichier de log courant dans le répertoire des logs scellés (de la même façon que le gzip régulier) (genre logrotate quoi)
    * sceller le nouveau fichier (de toutes façons par un chiffrement à clef publique, il ne faut pas que l'adversaire trouve la clef de descellement qui permettrait de les modifier)

    à un autre intervalle : changer la clef de scellement, avec une chaîne de confiance jusqu'à la clef de descellement.

    Bref un crontab, trois commandes, et zou. Bon d'accord ça ne fournit pas un QR code, mais ça se rajoute facilement…

  • [^] # Re: Autres fonction sympa

    Posté par  . En réponse au journal Le journal. Évalué à 2.

    tu veux dire qu'il chiffre dès qu'il y a une ligne écrite dans le log ? C'est monstrueux si les applications sont un peu verbeuses, mais pourquoi pas. Alors avec un service qui ne lance que tailf et les commandes de chiffrement afférentes, plus le changement de clef régulièrement dans le crontab ?

  • [^] # Re: Autres fonction sympa

    Posté par  . En réponse au journal Le journal. Évalué à 0.

    Quelle différence de principe avec grosso modo 'gpg --generate-key new_pubkey; gpg --encrypt new_privkey with_my_master_sealing_key ; gpg --encrypt-files /var/log/* --with-key new_pubkey' dans un crontab avec périodicité toutes les 15 minutes ?

  • [^] # Re: Grep

    Posté par  . En réponse au journal Le journal. Évalué à 6. Dernière modification le 06 septembre 2012 à 16:02.

    Merci pour ta réponse, je ne comprends toujours pas tout (un utilisateur pas vraiment admin système)…

    Pour moi il y a deux aspects dans les logs d'une application :

    • les métadonnées des logs : date, heure, PID, état de l'OS etc. etc. : dans ce cas, que ce soit journalctl ou syslog ou autres, c'est facile de l'écrire de sorte que ce soit facile à parser, et la performance de lecture ne risque pas d'être déterminante (au doigt mouillé, on s'intéresse pas mal au contenu des logs tout de même !).

    • les logs proprement dits, ce que l'application a elle-même craché : à moins de modifier l'application, journalctl ne parsera pas les informations plus facilement que les scripts existants à grands coups de regex ; je veux dire, toute la complexité d'écriture des parseurs de logs pour l'appli X demeure, à la merci des moindre changements de formats de ce qu'elle loggue par l'application.

    Donc grosso modo journalctl propose un format unique pour les métadonnées des logs de tous les services qu'il lance ? Ça n'était pas déjà le cas avant avec syslog ? (de ce que j'en vois mais je ne comprends pas tous les cas d'usage, dans mon daemon.log toutes les lignes commencent par la date, puis le nom de machine, puis le nom de l'application et son PID (on pourrait ajouter toutes les infos sorties par ps pour le même prix), selon un ordre immuable qui se parse en deux coups de cuiller à pot ; qu'y manque-t-il ? ) En fait ce que journalctl apporte, c'est une forme de standardisation de ces infos qui n'existe actuellement pas ?

    Mis à part le gain de performance par un format binaire des logs, en fait je ne comprends toujours pas le problème que ça résout :).

  • # Système fermé

    Posté par  . En réponse au message NFC, mifare et émulation de badge. Évalué à 2.

    Il me semble que les tags Mifare sont assez fermées, notamment en ce qui concerne la sécurité, et qu'il y a quelques années (3 ou 4) des chercheurs ont réussi à rétroconcevoir la chose et, une fois compris le procédé, péter la sécurité avec facilité.

    C'est ce qu'en dit Wikipedia en tout cas https://en.wikipedia.org/wiki/MIFARE#Security_of_MIFARE_Classic

  • [^] # Re: Grep

    Posté par  . En réponse au journal Le journal. Évalué à 7.

    Quelle est l'utilité d'un fichier binaire spécifique par rapport à un fichier texte gzippé ?
    Je veux dire, pourquoi ont-ils fait ce choix ?

  • # Ça le fait même quand la consommation est plus faible ?

    Posté par  . En réponse au message Sifflement alimentation sous Debian Wheezy, pas sous WIndows. Évalué à 3.

    essaie echo low > /sys/class/drm/card0/device/power_profile ; pour faire baisser de quelques watts la consommation électrique de la carte graphique, ou sinon comme dit plus haut powertop, et voir si le sifflement varie.