kowalsky a écrit 2337 commentaires

  • [^] # Re: Faut arrêter de déconner

    Posté par  . En réponse au journal cotisation pour calendrier. Évalué à 7.

    Je trouve le choix de "pas KDE" arbitraire, mais cohérent avec la ligne Debian.

    KDE perd des points sur tasksel task quality et l'accessibilité.

    Pour le premier point, c'est le serpent qui se mord la queue. Il est dit que la raison est :
    We have some contact with the kde and lxde maintainers, but are less sure about the quality of the task packages for those.
    C'est moins testé parce que c'est pas numéro un. C'est pas numéro un parce que c'est pas testé. Mouais. C'est une question de volonté aussi. Si demain Debian décide que KDE sera le DE par défaut dans un an (par exemple), les liens humains et le débogage vont vite se mettre en place.

    Pour le second point :
    Dans un mail , on trouve :
    gnome seems to be accessible now, especially 3.14 release. I'm not sure it's friendly for users with low visual capabilities, and easily usable with the keyboard, but at least there are no critical bugs I think. The problem is: not customisable enough, no magmifying possible with the needed quality, not enough visual customisations.
    Que je traduis en : Bon, ça m'a l'air accessible, mais faut pas avoir de problème de vue.

    KDE is not: theorically, it works via qt-at-spi, but so far, not usable practically.
    On est moins gentil qu'avec GNOME, chez qui c'est accessible, mais pour ceux qui voient bien. KDE, non, c'est pas utilisable et c'est tout. Alors qu'il y a une gestion de l'accessibilité dans KDE et Qt.

    Je pense que KDE/Qt n'est juste pas dominant dans la culture Debian. Le choix sera GTK. C'est pas déconnant, c'est même normal. Les utilisateurs/développeurs sont habitués à Gnome/GTK, le changement serait plus important de passer à KDE plutôt qu'à Gnome.
    Par contre, c'est dommage d'inventer des défauts à KDE (pour minimiser, ça reste dans un échange de mail Debian/Debian, ils ne disent pas KDE est moins bon, ils choisissent juste), alors que c'est juste une question d'affinité.

    Je ne souhaite pas troller, c'est un vrai dialogue. Je précise car sur ce genre de sujet ça part vite en vrille. Pour ma part, en tant qu'utilisateur de KDE, j'en ai rien à faire que Debian choisisse un DE par défaut, on peut installer celui que l'on veut et voila tout.

  • # Des bugs dans une alpha !

    Posté par  . En réponse au journal cotisation pour calendrier. Évalué à 4.

    j'ai reteste hier sur une alpha de Fedora et bon il n'est toujours pas possible de changer la taille enorme de la barre du haut des fenetres…

    Ah ba mince alors, des bugs dans une alpha (surtout dans Fedora qui est elle même une alpha) !

  • [^] # Re: Pas mécontent d'apprendre que l'herbe est pas forcément plus verte ailleurs (comme toujours…)

    Posté par  . En réponse au journal SFR et la censure du Forum. Évalué à 2.

    ça peut être filtré et ne répondre que depuis une certaine IP.

  • [^] # Re: [HS] WebM

    Posté par  . En réponse à la dépêche GNU Dr. Geo 14.10. Évalué à 2.

    Mais y a pas le son, 8chan a le son lui.
    Mais bon, tout les imboards l'ont.

  • [^] # Re: Le mot de passe du BIOS

    Posté par  . En réponse au sondage Quel mécanisme de contrôle d'accès utilisez-vous pour votre système d'exploitation ?. Évalué à 3.

    Oui mais du coup, cela "incite" au vol.
    Alors que si tout les PC était inutilisable une fois volés (à la android/ios), les voleurs voleraient moins et ne seraient même plus des voleurs ,du coup !

  • [^] # Re: ISO-8859-1 ???

    Posté par  . En réponse au journal Le prix des carburants enfin en OpenData. Évalué à 5.

    Bon, c'est pas choquant, c'est une compromis entre la solution "la plus simple" pour une lecture visuel et la solution "la plus efficace" pour une importation en base.
    Ils réécrivent les services à chaque stations au lieu de définir ceux utilisés au début :

    <services>
          <service>Automate CB</service>
          <service>Vente de gaz domestique</service>
          <service>Station de gonflage</service>
    </services>

    Mais pour les prix, tout est attribut et ils ont un nom et un id.

    <prix nom="Gazole" id="1" maj="2014-09-09 09:31:56" valeur="1274"/>

    Je suis loin d'être expert XML/DTD, mais ce n'est juste pas homogène la déclaration pour le service et le prix.

    Pour être homogène, la déclaration des prix aurait du être (sans le <service*s*>) :

    <service  nom="Automate CB" id="1" />

    Rien de dramatique, c'est du chipotage d'inspecteur des travaux finis !

  • [^] # Re: Dommage.

    Posté par  . En réponse au journal Toutes vos base sont appartiens à nous. Évalué à 1.

    C'est pour moi la solution la plus probable.

    Non pas que je pense que les systèmes US/NATO soit infaillible, mais la l'histoire des 12 passages en mode simulation de combat, c'est un peu gros.

  • # Dommage.

    Posté par  . En réponse au journal Toutes vos base sont appartiens à nous. Évalué à 1.

    Si cette histoire est vrai, ce qui est dommage, c'est que les russes viennent de tirer un coup précieux pour pas grand chose. C'est le genre de secret que j'aurais bien aimé garder en cas d'escalade de conflit.

    Maintenant, les américains sont au courant et peuvent corriger le problème.

    À moins que les russes aient d'autres cordes à leurs arcs !

  • [^] # Re: vieille blague

    Posté par  . En réponse au sondage Pour éteindre/redémarrer mon ordinateur, j'utilise.... Évalué à 1.

    D’où le vieille blague.

  • # vieille blague

    Posté par  . En réponse au sondage Pour éteindre/redémarrer mon ordinateur, j'utilise.... Évalué à 8.

    Pour l’arrêter, je click sur le menu démarrer !

  • [^] # Re: Publi-reportage...

    Posté par  . En réponse au journal Dominique Loiselet, Blue Coat : « généraliser le HTTPS va rendre la sécurité aveugle ». Évalué à 4.

    Tu paiera cette dénonciation ! :)

    Je n'ai pas relu mes commentaires, mais ce que je veux dire c'est que je ne trouve pas déconnant la présence d'un proxy pour raison de sécurité. L'argument du "Internet comme à la maison" pour TOUS les postes dans une entreprise qui fait attention à sa sécurité, je n'y crois pas trop (même si je sais que ça existe). Je ne redévelopperais pas plus, je n'ai pas le temps aujourd'hui (je dois installer des proxys qui blacklist /) :) !

    Le pire, c'est que je ne suis pas partisan du flicage, des proxys "agressif", etc. Mais dire que "ça ne sert rien/c'est une aberration", je ne suis pas d'accord.

  • [^] # Re: Publi-reportage...

    Posté par  . En réponse au journal Dominique Loiselet, Blue Coat : « généraliser le HTTPS va rendre la sécurité aveugle ». Évalué à 2.

    C'est ce que je dis, le proxy ne règle pas le problème ici. Tu peux utiliser ton smartphone pour poser des questions sur des forums qui en disent long sur ton code.

    Je pense que la solution ici est plutôt la sensibilisation des développeurs.

  • [^] # Re: Publi-reportage...

    Posté par  . En réponse au journal Dominique Loiselet, Blue Coat : « généraliser le HTTPS va rendre la sécurité aveugle ». Évalué à 2.

    Personnellement si j'ai a faire sortir des données d'une boite c'est sûrement pas en clair, et pas par le réseau. Ensuite si les machines n'autorisent pas les clés USB, j'ose espérer qu'elles ne sont pas connectées à internet.

    Oui mais la tu parle du cas d'un utilisateur malveillant, c'est autre choses. Il y a des cas de fuite de données involontaire. Un exemple réel, des utilisateurs trop bavard sur le code de l'entreprise sur des réseaux sociaux liés au développement. Bien sur, dans ce cas, le proxy est une demi-solution, l'utilisateur peux toujours le faire depuis son smartphone ou autre.

    Ensuite pour éviter la fuite de donnée à 100%, il y a des solutions, mais elles sont très très lourde, tellement que même l'armée US n'y arrive pas (Bradley_Manning).

  • [^] # Re: Publi-reportage...

    Posté par  . En réponse au journal Dominique Loiselet, Blue Coat : « généraliser le HTTPS va rendre la sécurité aveugle ». Évalué à 1.

    Tu n'a donc jamais travaillé dans une banque par exemple ?

    C'est clair. J'ai l'impression de débattre avec des gens qui n'ont jamais travaillé dans des environnements de plus de 20 utilisateurs. Je me fais moinsser (je m'en fiche, je constate juste) pour des évidences dans le milieu de l'IT professionnel (grosse boites quoi).

  • [^] # Re: Publi-reportage...

    Posté par  . En réponse au journal Dominique Loiselet, Blue Coat : « généraliser le HTTPS va rendre la sécurité aveugle ». Évalué à -5.

    Le propriétaire de la connexion utilisée pour le faire n'a pas d'importance.

    Si !

  • [^] # Re: Publi-reportage...

    Posté par  . En réponse au journal Dominique Loiselet, Blue Coat : « généraliser le HTTPS va rendre la sécurité aveugle ». Évalué à -1.

    Une fois que des données de l'entreprise auront fuitées ou que l'on apprend dans les médias qu'un employé de la prestigieuse entreprise "gentille corporation" passait ces journées sur des sites pédo-islmo-nazi (ou pire, linuxfr !!), le RSSI/DSI ira voir le PDG pour lui expliquer :

    lol, c'est la faute des employés, mdr !

    Si la sécurité en entreprise pouvait se résoudre à coup de charte informatique que personne ne lit, ça se saurait !

  • [^] # Re: Heureusement, il y a des solutions

    Posté par  . En réponse au journal Dominique Loiselet, Blue Coat : « généraliser le HTTPS va rendre la sécurité aveugle ». Évalué à 6.

    Il faut ajouter une autorité dans le navigateur.

    C'est faisable par GPO(pas sur) ou au pire en modifiant les masters.

  • [^] # Re: Ni pour ni contre, bien au contraire !

    Posté par  . En réponse au journal Dominique Loiselet, Blue Coat : « généraliser le HTTPS va rendre la sécurité aveugle ». Évalué à 7.

    La j'étais en mode avocat du diable.

    Et c'est vrai que quand tu es responsable de la sécurité d'une entreprise (ce qui n'est pas mon cas !), comment tu peux être certain que tout tes utilisateurs n'utilisent que des services sur ? Tu ne peux pas, donc tu mets des proxys qui lisent les codes qui passent pour voir les faillent à la voler ou par signature. Et la, HTTPS, c'est chiant.

    En mode normal, je dirais qu'à notre époque, espérer que les utilisateurs ne naviguent que sur des sites sains sans exposer la boite, c'est un peu dommage. Si le poste de l'utilisateur est "à risque", il ne doit pas avoir accès à internet, ou au pire à un internet en mode Whitelist. Ou alors il faut accepter le risque…

  • # Ni pour ni contre, bien au contraire !

    Posté par  . En réponse au journal Dominique Loiselet, Blue Coat : « généraliser le HTTPS va rendre la sécurité aveugle ». Évalué à 10.

    Bon, je me fais l'avocat du diable :

    Parfois, je HTTPS, c'est chiant !
    Je boss sur loadbalancer ou du proxy, en parfois, il y a des applis HTTPS qui déconnent et bien sur, c'est toujours la faute du réseau…

    Donc je dois sortir le bon certificat, le mettre dans wireshark, déchiffrer, montrer que le problème vient de l'appli, me moquer, etc…

    Mais dans certain cas, je n'ai pas le bon certificat et la, c'est chiant. Mais en même temps, de ce cas la, Blue Coat et autre ne peuvent rien faire non plus.

    Par contre, je trouve que le HTTPS est "sur-vendu". Je veux dire, bien sur que c'est important, sinon on peut trivialement sniffer le réseau (entreprise, WIFI dans certain cas, opérateur) mais ce n'est pas tout. Ici (linuxfr), les gens le savent très bien que HTTPS =/= Sécurité. C'est un élément de sécurité (et encore, les proxys justement montrent qu'on peut passer outre, des états ont déjà joué avec), il faut ensuite que chez l'hébergeur du service la sécurité soit bonne, qu'il n'y ai pas de faille grossière dans l'appli, que l'utilisateur ne fasse pas n'importe quoi, qu'il n'y ai pas de personne malveillante chez l'hebergeur, etc…

    Il faut du HTTPS, mais il ne faut pas que ça !

  • [^] # Re: pas le but de l'emission

    Posté par  . En réponse au journal Télématin et promotion des produits google. Évalué à 8.

    Les gens s'en branle parce que les médias n'en parlent pas.

    Les gens en France n'en ont rien à branler (pour reprendre tes mots :) ) de la naissance du prince d'Angleterre ou je ne sais quoi, les médias en parlent… C'est facile, les images sont fournit par les organes de presses UK. C'est un exemple parmi tant d'autre. Le nombre de truc dont tout le monde s'en fou et dont les médias radotent…

    La il faudrait bosser, aller contre un client potentiel. Et puis si personne n'en parle, pourquoi le faire ?

    Bref, il ne faut pas s'informer par la télé. Mais ça, tout le monde le sait mais la télé n'en parle pas :) !

  • [^] # Re: pas le but de l'emission

    Posté par  . En réponse au journal Télématin et promotion des produits google. Évalué à 5.

    le but de l'émission c'est de faire un condensé d'infos en 1h
    avec divers sujets…

    Ça n'empêche pas de poser une ou deux bonnes questions. De finir le sujet genre :

    c'est trop bien bla bla bla, mais attention toutefois au profilage, entreprise américaine, droit américain, bla bla.

    Ce n'est presque que du publireportage de toute façon les infos à notre époque (TV, Radio, Internet). Bémol pour la radio et Internet, mais presque…

  • [^] # Re: visibilité des tutoriels gratuits

    Posté par  . En réponse à la dépêche Nouveautés chez Prof Tux. Évalué à 4.

    Cool, je les ai trouvé ! Mais pas du 1er coup…

    En fait, si je vais dans les tutoriels, et que je range par prix, je m'attendais à les trouver la à 0€.

    Il y a un menu gratuit, c'est assez visible pour le coup, c'est peut être moi le problème :). Même si rien ne les différencies des autres tuto à part le prix, donc je les verrais bien aussi rangé avec les autres tutos.

    Ensuite, je n'ai pas pu voir tes tutos gratuit car… il faut créer un compte !
    Les gratuits, mets les en téléchargement direct, ça, ça peut t'apporter de la visibilité. Ensuite, dans la liste des tutos, si je click sur aperçu rapide, je n'ai pas une aperçu rapide, j'ai les même infos que la liste plus la référence… Une aperçu du contenu serait la bienvenu !

    Je fais mon chieur, c'est pour aider, pas pour critiquer pour rien ! Je sais que sais du boulot !

    Sinon, tu as déjà eu des achats de tutos ?

  • [^] # Re: exemple

    Posté par  . En réponse à la dépêche Nouveautés chez Prof Tux. Évalué à 6.

    Exactement…

    Je ne les ai pas trouvés à vrai dire. Et encore une fois, devant l'offre disponible sur internet, le potentiel client ne cherchera pas plus !

  • # exemple

    Posté par  . En réponse à la dépêche Nouveautés chez Prof Tux. Évalué à 10.

    Ça manque d'exemple.

    Je ne suis clairement pas le public visé, mais avec le nombre de ressources que l'on peut trouver, pourquoi "acheter" un de tes tutoriels ? Parce qu'ils sont meilleurs que ce qu'on peut trouver ailleurs ?

    Donc pour inciter les clients, il faut leur donner une raison ! Genre des exemples.

    Ce n'est que mon avis. Moi par exemple, j'aurais trop peur de tomber sur un PDF tout pourri pour 5€.

    Bon courage pour la suite en tout cas, l'initiative est bonne je trouve (même si je trouve qu'il y a tellement de ressource sur le net, mais parfois pas en français, c'est vrai).

  • [^] # Re: Process VS thread

    Posté par  . En réponse au journal Des nouvelles d'Electrolysis. Évalué à 1.

    Mono process, oui, mono-thread, non ! Depuis toujours Firefox utilise les threads pour diverses choses, fort heureusement, sinon l'interface serait gelée au moindre octet reçu ou envoyé.

    D'ailleurs xmlhttprequest ne serait pas possible sans thread !