Littleboy a écrit 1585 commentaires

  • [^] # Re: Et ?

    Posté par  . En réponse au journal [Journal bookmark] Encore un bug de sécurité chez Dropbox.... Évalué à 3.

    C'est la faute de l'utilisateur qu'avait qu'a patcher le code

    Parfaitement, d'ailleurs les bugs de securite qui restent des dizaines d'annees ca peut pas exister dans le libre, grace aux revues de code regulieres et aux suites de tests exhaustives.

    N'est ce pas...

  • [^] # Re: Et ?

    Posté par  . En réponse au journal [Journal bookmark] Encore un bug de sécurité chez Dropbox.... Évalué à 9.

    Et le code aurait été sans doute plus revu que dans le cas d'un logiciel privateur et donc peut-être que la faille aurait été découverte et patchée avant qu'elle n'impacte le service.

    Un peu comme la faille openssl dans Debian, patchee rapidement avant qu'elle n'impacte des milliers de serveurs?

  • [^] # Re: C'est drôle

    Posté par  . En réponse au journal PulseAudio ou comment casser ce qui marche (pour le plaisir de casser). Évalué à -1.

    US international

    Oui mais non, quand tu codes tout la journee, les touches mortes c'est super chiant.

    On peut switcher juste quand on vient poster sur DLFP, mais comme je disais, la flemme. Si je devais ecrire une lettre ou un email "officiel", je prendrais bien sur le temps de mettre les accents ou corriger les fautes, mais pour troller ici sur le quinzieme journal bitcoin, faut pas deconner.

  • [^] # Re: C'est drôle

    Posté par  . En réponse au journal PulseAudio ou comment casser ce qui marche (pour le plaisir de casser). Évalué à 4.

    Ben tes abréviation c'est une plaît, si tu n'a pas le temps d'écrire, n'écris pas.

    Je sais parfaitement qu'on peut bien écrire avec vaut OS privateurs, mais [ça] m'agace de ne jamais vous voir faire le moindre effort pour être lisible

    que des membres les plus habitué de DLFP

    d'ailleurs il y a pas mal de commentaire que je moinsse uniquement pour ça

    Oups...

    Bref ce serait cool d'éviter d'écrire comme des collégiens prépubaires.

    Farpaitement!

    Sinon, le manque d'accents, c'est plutot qu'une partie des gens sur DLFP habite a l'etranger (dans ce cas precis, USA) avec un clavier QWERTY et donc a la flemme de mettre des accents partout. Oui, c'est faisable en changeant le type de clavier, mais comme on passe 99% du temps a taper en anglais et que DLFP c'est majoritairement du troll de toute facon...

  • [^] # Re: Histoire du son et conclusion

    Posté par  . En réponse au journal PulseAudio ou comment casser ce qui marche (pour le plaisir de casser). Évalué à 9.

    Ca existe deja, ca s'appelle ALSA. La doc est inexistante, l'API pourrie, les 3/4 des fonctions ne sont pas testees et il est deconseille de les utiliser et les devs sont assez peu receptifs.

    C'est une vrai reussite donc.

  • [^] # Re: C'est quoi le problème?

    Posté par  . En réponse au journal Holp up sur bitcoincoin. Évalué à 3.

    ça ne te traverse pas l'esprit que ce qu'ils font, c'est seulement de fournir un service ?

    De qui tu parles? Par service, tu veux quand meme pas dire qu'acheter des bitcoins, c'est acheter un service quand meme?

    MtGox, oui c'est normal d'etre remunere pour leur service (et s'ils prennent un % des transactions ca me derange pas non plus).

    Mais c'est pas le sujet, je parle pas de MtGox dans mon commentaire. Les premiers entrants eux ils ne rendent aucun "service", ni la licence, ni la doc du projet ne parle a aucun moment de remunerer ces types la en gonflant artificiellement la valeur du gros tas de bitcoins qu'ils ont accumule au tout debut.

  • [^] # Re: C'est quoi le problème?

    Posté par  . En réponse au journal Holp up sur bitcoincoin. Évalué à 3.

    Est-ce que Mtgox a vraiment les moyens de sortir 500k$ ou plus d'un seul coup?

    Les mecs qui ont monte l'arnaque ne sont pas non plus completement cons, hein...

    Le but c'est pas de sortir tout l'argent d'un coup et se casser en laissant tout s'ecrouler (ca serait pas rentable et pour le moment difficilement realisable), mais au contraire de vendre doucement aux nouveaux entrants qui croient faire une bonne affaire.

    Le tout c'est de sortir un % acceptable avant que tout s'ecroule (ou que les etats decident que la recree est finie). Au cours actuel, meme en sortant juste une petite partie de la somme totale, c'est deja un investissement extremement rentable pour les premiers arrives. Meme si ca s'ecroule avant qu'ils se soient debarrasses de tous leurs bitcoins, je m'inquiete pas trop pour eux.

  • [^] # Re: Monopole de Linux

    Posté par  . En réponse à la dépêche Entretien avec des développeurs francophones d'OpenBSD - Partie 2. Évalué à 2.

    d'un côté on veut prendre son temps et faire quelque chose de simple mais fonctionnel, de l'autre on rentre plus dans une course à la nouveauté

    Mmmmh, c'est un peu trop simple comme comparaison. Et puis, on peut tres bien faire du code simple et fonctionnel tout en innovant, c'est pas deux concepts opposes.

    Exemple recent: un bug dans une fonctionnalite git qui entraine de la perte de donnees, le mainteneur a refuse les patchs corrigeant le probleme parce que ca lui plaisait pas et qu'il faudrait refaire le tout en rearchitecturant un gros paquet de trucs.

    De loin ca ressemble a la philosophie BSD: refuser les hacks pas beaux et prendre le temps de faire les choses correctement. Mais pendant ce temps la, les donnees des utilisateurs sont corrompues (ooops). J'ai comme un doute que beaucoup de projets BSD laisse passer ca (un fix rapide sur la version courante et du boulot pour rearchitecturer pour la version suivante semble plus intelligent), mais je peux me tromper.

    Note: pour la fin de l'histoire, Junio n'utilise pas cette fonctionnalite, n'est pas impacte par le bug et donc n'en a rien a battre que ca soit corrige rapidement ou pas...

    Linux gagne en popularité (ce qui est bien) et en ressources et laisse les autres systèmes sur le bas côté.

    Pour bosser sur un projet qui tourne sur plein d'archis differentes, il est toujours seduisant d'oublier la portabilite et d'aller au plus facile. Prendre en compte les architectures et systemes differents, ca demande beaucoup de travail et beaucoup de temps. Je peux comprendre que certains ne veulent pas se lancer la-dedans.

    Apres, les commentaires condescendants lorsque tu proposes de faire le boulot de portage et les annonces qu'on refusera ton code de toute facon, je pense que quiconque bosse sur des systemes "mineurs" a deja vu ca au moins une fois. C'est heureusement assez rare, mais lorsque ca impacte les briques de basse du systeme le plus populaire, c'est tres tres embetant (Debian a teste avec la glibc, les BSDs en ce moment avec systemd, etc.).

  • [^] # Re: Bulle bitcoin ?

    Posté par  . En réponse au journal A propos de bitcoins. Évalué à 2.

    Bonjour la mauvaise foi.

    Quand le dollars doublera en valeur en 3 jours (et sur plusieurs mois multipliera sa valeur par plus de 18), tu nous appelles?

    Cela-dit, c'est rigolo, les services en bitcoins qui il y a quelques jours etaient moins cher ou au prix du marche se retrouvent a etre 2 a 3 fois plus cher que la concurrence (autant dire sans interet donc). Mettre a jour les prix toutes les semaines, gerer les emmerdes (le mec qui a achete le service la semaine derniere va se retracter, il veut pas payer 2x plus cher, faut pas deconner), je suis sur que c'est un truc dont tout le monde raffole.

  • [^] # Re: Ça marche bien

    Posté par  . En réponse au journal usability fail. Évalué à -1.

    si 2 et 3 sont "la même chose", il est déroutant de voir l'un bien en dessous de 50% (genre 30%)

    Ca doit etre parce que le mixeur son permet d'aller au dela de 100%.

    Apres, il manque un marqueur dans la GUI pour le "100%". Mais bon, on a droit a un exaile.py au lieu du nom expose par l'appli (soit titre en cours + Exaile, ou Exaile) et les widgets (reglage son + mute) sont pas alignes entre le volume global et le volume par appli, donc l'ergonomie est clairement pas la priorite.

  • [^] # Re: Bon sens...

    Posté par  . En réponse au journal Énergie nucléaire et bon sens. Évalué à 2.

    Le problème c'est qu'il est aberrant de penser que quelque chose enterré le restera pour toujours.

    Si les etudes sur le stockage prenait ca comme hypothese surement, mais comme c'est loin d'etre le cas... En plus de 20 ans d'etudes, les scientifiques qui bossent dessus ont largement depasse le "on stocke et on se casse, on verra bien si ca tient toujours dans 50 ans".

    Il y a des inconvenients au stockage en couche geologique profonde, mais ca ne se resume pas a "c'est stupide comme idée".

  • [^] # Re: Aveuglement

    Posté par  . En réponse au journal Énergie nucléaire et bon sens. Évalué à 0.

    Cela dit, il ne faut pas non plus minimiser les problèmes dûs au nucléaire
    Les ignorer, et ignorer les craintes qu'ils provoquent est une erreur.

    Je pense qu'on a pas attendu les anti-nucleaires pour se poser la question du traitement des dechets.

    Et lors des etudes sur les sites potentiels pour l'enfouissement des dechets (il y a deja bientot 10 ans), on a pu tester la capacite de concertation de certains militants ecolos. Arriver a se mettre tout le monde a dos (y compris les gens plutot hostiles au developpement de la filiere nucleaire), il fallait quand meme le faire.

    Sur la partie craintes, il y a eu un gros ratage en effet, avec une communication desastreuse. Cela-dit, c'est quand meme dur de convaincre les gens avec une presentation scientifique lorsqu'en face tu as droit a de la pure demago.

    Il y a surement un gros terrain d'entente entre les politiques/industriels et les gens qui veulent mettre le paquet sur les energies renouvelables tout en continuant a developper le nucleaire.

    Malheureusement, ce genre de positionnement se fait cataloguer direct dans les pro-nucleaires mangeurs d'enfants par les extremistes ecolos et dans les dangereux activistes ecolos par les lobbyistes de l'industrie. Et comme l'opinion ne retient souvent que ceux qui gueulent le plus fort...

  • [^] # Re: Bon sens...

    Posté par  . En réponse au journal Énergie nucléaire et bon sens. Évalué à 5.

    Avec un impact ecologique et humain tout a fait mineur...

    Et avec une centaine de morts au compteur avant meme la mise en exploitation, c'est peut-etre pas le meilleur exemple a prendre lorsqu'on veut comparer au nucleaire.

  • [^] # Re: Euh

    Posté par  . En réponse au journal La première fusée open source a décollé !. Évalué à 4.

    Et ils avaient les autorisations pour faire un truc comme ca ?

    RTFW?

    So far, we operate from military test areas ESD138/ESD139 in the Baltic Sea, east of Bornholm, Denmark. These test areas are provided to us by the Admiral Danish Fleet for a specific time periode (launch window). The combined area is appr. 70x35km.

  • [^] # Re: Bulle bitcoin ?

    Posté par  . En réponse au journal A propos de bitcoins. Évalué à 6.

    Mais non, mais non, te dirons les anciens assis sur leur reserve de bitcoins...

  • [^] # Re: Illégal ?

    Posté par  . En réponse au journal Le protocol de Skype rétro-ingénierié. Évalué à 7.

    Mais le code source diffusé par l'expert en question semble avoir été obtenu à l'aide de hex ray, complément à IDA permettant de générer du code C compilable depuis un binaire.

    Si il n'y avait que ca...

    • Utilisation d'une version piratee de IDA et hex-rays
    • Distribution de la base de donnees IDA (avec le code ASM complet de Skype dedans)

    Il accumule donc. Toute personne qui utiliserais son boulot pour implementer le protocole Skype, meme avec plusieurs degres d'indirection (en reprenant de la doc faite par quelqu'un d'autre donc) serait bien courageuse. C'est pas simplement du RE avec production d'une doc et d'une lib/application reimplementant le protocole, le mec fait aussi des trucs bien illegaux.

  • [^] # Re: férié

    Posté par  . En réponse au journal Linux ou bien GNU/Linux ?. Évalué à 3.

    Cela fait de bon ton de critiquer Stallman mais il n'impose ses idées à personnes contrairement a ce que tu dis

    Va donc demander:

    • au comite technique GCC
    • au mainteneur Glibc (c'est un gros lourd aussi, ca aide pas c'est sur)
    • a pas mal de contributeurs gnome
    • etc.

    Dans tous les projets ou il a un peu de pouvoir (que ca soit parce qu'il a ete un contributeur important dans le passe ou que le projet ait betement decide de lui faire une place juste pour lui), il a au moins une fois essaye d'imposer ses idees, souvent en se basant sur des on-dits et sans prendre de le temps de se renseigner (en particulier sur les sujets techniques ou il est large).

    Lorsque c'est juste du marketing ou de la comm' ou bien qu'il n'a pas le pouvoir de blocage, ca se passe generalement bien et ca fini juste en flamewar sur la mailing list. Lorsqu'au contraire il peut decider a lui tout seul, c'est moins drole et les contributeurs font generalement tout pour ne pas lui demander son avis lorsqu'il savent qu'il va faire une grosse connerie et que ca prendra des annees pour le faire changer d'avis (voir GCC pour Java, les plugins, le C++, etc.).

  • [^] # Re: férié

    Posté par  . En réponse au journal Linux ou bien GNU/Linux ?. Évalué à 5.

    C'est pareil pour Stallman et le projet GNU

    Stallman est mort?

    Au dernieres nouvelles, c'est pas un hommage qu'on lui fait (je pense pas que ca generais grand monde) c'est lui-meme qui veut mettre en avant son propre projet, en voulant forcer tout le monde a utiliser son propre vocabulaire (dans la meme veine de que le newspeak FSF)

    Le fait:

    • que ca vienne de lui en tant que createur du projet et pas de personnes externes
    • qu'il fasse son gros lourd sur le sujet (mais ca on a l'habitude, c'est un peu une marque de fabrique du bonhomme)
    • qu'il essaye par tous les moyens de forcer les autres a utiliser son choix de nom au lieu d'argumenter ou de simplement le faire lui meme et voir si ca peut convaincre les gens.

    ca a tendance a herisser le poil de pas mal de monde.

  • [^] # Re: cela va à l'encontre

    Posté par  . En réponse au journal H.P. ouvre sa boutique pro aux particuliers. Évalué à 3.

    Dans la mesure où le client paye comptant, qu'est-ce qui autorise légalement à refuser une vente à un particulier ?

    On te refuse pas la vente sur les sites pro, on te demande juste ton numero de TVA...

  • [^] # Re: précis

    Posté par  . En réponse au journal Linux ou bien GNU/Linux ?. Évalué à 3.

    Qui sait peut-être qu'une version prochaine de LLVM permettra également de compiler linux.

    C'est deja le cas.

    Mais pour ca, il faudrait aussi que les devs noyaux acceptent les patchs pour le support LLVM. Et pour l'instant c'est pas gagne (deja plusieurs refuses)...

    Les devs clang ont encore pas mal d'extensions GCC a implementer, mais pour certaines ils ont decide de ne pas le faire (vu le nombre d'extensions GCC a peine utilisees, on peut comprendre), donc il faudra patcher le kernel de toute facon.

  • [^] # Re: Arf !

    Posté par  . En réponse à la dépêche Un « contre‐e‐G8 » dénonce la mise en scène du forum Internet du gouvernement. Évalué à 2.

    Logo Enlightenment

    Ils ont du copier le logo Enlightenment aussi, et la moitie des logos de la planete qui ont un e dans un rond.

    C'est surement de l'humour de la part de certains activistes (encore que pour avoir deja vu ce genre de chose dans le passe, il est possible qu'ils soient serieux).

  • # Que de boulot juste pour un journal du vendredi

    Posté par  . En réponse au journal Alternative au logo Bitcoin. Évalué à -10.

    J'aime beaucoup la page d'accueil, tres pro avec la fleche tracee a la souris sous Paint

    Sinon, creer un compte sur LinuxFR juste pour augmenter le referencement de sa boite de design en faisant sa pub, c'est comment dire...

  • [^] # Re: Correction

    Posté par  . En réponse au journal Les bitcoins n'intéressent pas que les geeks. Évalué à 10.

    Sinon, je n'ai jamais vu d'appli QT4 sous windows fonctionner

    Tout le monde a deja donne plein d'exemples au dessus. Et le fait que ca ne se voit pas, c'est justement le but!

    Une appli GTK, ca se repere a des kilometres: integration pourrie, widgets non themes et tout en gris par defaut, icones du theme GTK, widgets specifiques avec une interation utilisateur completement differente des widgets systeme.

    Memes les applis ou du boulot a ete fait pour l'integration windows (comme Gimp), c'est flagrant.

  • [^] # Re: Complot ?

    Posté par  . En réponse au journal Parti Pirate allemand : Comment faire d’une pierre deux coups ?. Évalué à 2.

    Pourquoi changer pour une nouvelle méthode, si la méthode employée marche bien ?

    Ca marche bien uniquement dans le cas ou tu n'as des elections ou referendums qu'a intervalles assez grands (plusieurs mois).

    Si tu as des votes a depouiller tous les mois ou plus (pas forcement au niveau national, ca peut etre simplement au niveau de la commune), ca devient vite tres complique. Ca a donc des implications assez larges.

    Pour le systeme francais, ca ne pose pas de probleme pour l'instant en effet, vu la maturite politique de la majorite des Francais face au referendum.

  • [^] # Re: Complot ?

    Posté par  . En réponse au journal Parti Pirate allemand : Comment faire d’une pierre deux coups ?. Évalué à 7.

    Pour moi ça ressemble à un "profitons-en pour les faire chier"

    En meme temps, ils ont vu venir le truc de loin et ce genre de probleme etait relativement facile a eviter.

    Voyons voir:
    1. un parti politique (qui se definit comme le sixième plus important parti politique d'Allemagne)
    2. qui a comme themes de predilection la liberte d'expression, en particulier lie au numerique et a Internet
    3. qui a donc les moyens techniques et les competences pour comprendre comment marche son hebergement et les consequences techniques et legales
    4. heberge sur les memes serveurs physiques (et je suppose dans le meme local), des services internes et des sites web, mais egalement une instance Etherpad ouverte au public et non controllee
    5. sait donc que meme si ce service sera utilise pour des activites tout a fait legales dans la majorite des cas, elle pourrait aussi etre le theatre d'actions un peu plus douteuses
    6. que par consequent, il est imperatif de separer ce service du reste de leur infrastructure (et pas seulement virtuellement), pour eviter les emmerdes, meme dans le cas ou leur responsabilite ne serait pas engagee
    7. qu'a partir du moment ou il y a des doutes sur l'utilisation, a defaut de controller le service, il faut prevoir les consequences juridiques et donc la possibilite d'une enquete de police et ce qui en decoule.

    Pas de bol, ils y sont pour rien dans les attaques et ne sont pas reponsables en tant qu'hebergeurs, mais c'est difficile de plaider la bonne foi ou l'incompetence dans la mise en place de leur infrastructure.

    (et on sera gentils, on considerera que pas une seule personne trainant plus de 5 minutes sur les channels Anonymous et ayant vu fleurir les liens piratenpad.de n'est alle leur dire et que donc ils n'etaient absolument pas au courant, n'ayant pas non plus d'alerte Google ou Twitter et ne lisant ni la presse, ni les logs et ne surveillant pas la liste des pads ayant le plus de traffic).