Mimoza a écrit 1071 commentaires

  • [^] # Re: Non libre

    Posté par  . En réponse au message Montre connecté SIM. Évalué à 2. Dernière modification le 27 septembre 2024 à 17:39.

    N’ayant aucun appareil de la Pomme, je vais éviter d’y mettre un doigt de peux de me faire bouffer le bras … et le reste du corps :p

    Un tag est un peu limiter comme fonction. Sur les montres il y a en généra un bouton SOS, qui automatise la remonté d’info immédiatement, ce qui est assez rassurant.

  • [^] # Re: backup

    Posté par  . En réponse au journal android : obsolescence et backup. Évalué à 4.

    Tu as quand même quelques appli où c’est utile de sauvegarder. Genre MagicEarth (alternative à Maps) pour tous les favoris. NewPipe pour tous les abonnements. Les jeux pour ne pas perdre la progression (oui, tous ne sont pas «online»).
    Ou même simplement la configuration aux petits ognons de ton tel (fond d’écran, sonnerie, autorisations, paramétrages, …)

  • # Et ça t’étonne ?

    Posté par  . En réponse au lien Ha tiens le préfet de police est « très favorable » à garder la vidéosurveillance par IA en France . Évalué à 10.

    C’est la technique très classique du «pied dans la porte». Là c’est les JO qui ont servi de pied de biche, mais la protection de l’enfance ou le terrorisme sont très souvent utilisés aussi.

    Pour moi c’était courru d’avance que ça allait rester en place, surtout vu la droitisation de la politique actuelle.

  • # Ne pas mettre tous ses œufs dans le même panier

    Posté par  . En réponse au journal android : obsolescence et backup. Évalué à 10.

    Perso pour payer j’ai toujours ma CB (sans NFC) et du liquide. Au moins je suis sûr que ça ne tombe pas en panne et que je reste le seul décideur de l’utilisation de ce dernier.

    Ayant changé de tel il y quelques temps j’ai cherché aussi de quoi faire une sauvegarde global d’un coté pour une restauration de l’autre. Mais sans accès root point de salue. Le cloisonnement des droits des appli interdit ça. Et comme le rootage du tel, en général, fait une restauration d’usine, si t’as pas prévu le coup c’est fichue.

    Certaines appli propose de faire des exports de leurs config et pour les plus arrangeant de manière automatique et régulière. Si tu couple ça à un Nextcloud tu peux t’en sortir à minima.

    Mais je suis bien d’accord que mis à part la solution intégré et gérer par Google/Samsung/…, je n’ai rien trouvé de simple pour migrer d’un tel à l’autre.

  • # mail avec ton nom en TLD

    Posté par  . En réponse au journal les emails soit-disant gratuits. Évalué à 10. Dernière modification le 09 septembre 2024 à 10:53.

    Pour faire encore plus sérieux, tu achètes loues un nom de domaine, à ton nom, chez n’importe quel fournisseur et il t’héberge ton mail en même temps.

    En bonus tu montes une «gitlab Pages» (site static) pour mettre ton CV/blog en ligne et tu gagnes 2000% de crédibilité sur ton perso.

    Oui c’est pas tout a fait gratuit mais tu peux t’en tirer pour moins de 7€/an en prenant un .eu ici par exemple, le «.fr» est a peine plus cher

  • # Par réseau

    Posté par  . En réponse au lien Les réseaux de FDN et Gitoyen sont bloqués par Amazon Web Services (AWS), YouTube et Engie. Évalué à 8.

    Le net regorge d’histoires dans le même genre pour des particuliers ou TPE qui du jour au lendemain, suite à la décision d’un robot un peu trop chatouilleux ont vu leur application/compte/IP bloqué par les GAFAM sans aucun moyen de recour et que, finalement, un «insider», salvateur, a pris le temps de faire une vérification manuel et signaler l’erreur.

    Bonne chance à eux … je ferais ce qui m’est possible pour les aider bien évidemment ;)

  • # comparatif intéressant

    Posté par  . En réponse au lien Bcachefs VS Btrfs : le test phoronix initial. Évalué à 4.

    Au delà de m’avoir fait découvrir ce nouveau FS, le benchmark est aussi intéressant pour voir à quel point BtrFS est «lent» par rapport à EXT4 / XFS.
    Son design en COW est clairement à l’origine de cette différence, mais je ne la pensais pas aussi grande. Bon après si on place la sécurité des données en tête de liste des priorités, y’a pas photo xD

    Comme une page en appel une autre, j’ai aussi été supris du nombre de FS qui sorte chaque année !!! Liste sur wikipedia EN, jusqu’à 6 dans l’année !!!(2002 & 2005)

  • # Annonce plus «officiel» ?

    Posté par  . En réponse au journal On recherche hispanophone HUMAIN. Évalué à 3. Dernière modification le 04 juillet 2024 à 22:16.

    Je peux diffuser à quelques personnes qui correspondent aux profils recherchés. Mais n’existe t-il pas une annonce plus «officiel» pour que je leur pointe ça ?

    On est bien d’accord que c’est pour faire de la traduction de l’espagnol vers le français, non ?

  • # La faille en 1 phrase

    Posté par  . En réponse au journal Alerte rouge! RCE dans opensshd. Évalué à 7.

    Extrait de https://www.openssh.com/security.html

    July 1, 2024
    sshd(8) in Portable OpenSSH versions 8.5p1 to 9.7p1 (inclusive).
    Race condition resulting in potential remote code execution.
    A race condition in sshd(8) could allow remote code execution as root on non-OpenBSD systems. This attack could be prevented by disabling the login grace timeout (LoginGraceTime=0 in sshd_config) though this makes denial-of service against sshd(8) considerably easier

    Traduit rapidement ça donne :

    Une condition de concurrence dans sshd(8) pourrait permettre l'exécution de code à distance en tant que root sur des systèmes non-OpenBSD. Cette attaque peut être évitée en désactivant le délai de grâce de connexion (LoginGraceTime=0 dans sshd_config), bien que cela rende le déni de service contre sshd(8) considérablement plus facile.

    Le point qui a attiré mon attention est «sur des système non-OpenBSD».

  • [^] # Re: Forcer IPv6 par une loi

    Posté par  . En réponse au journal Lorsque la moitié d’internet est down…. Évalué à 7.

    Surtout que ça alimente un marché totalement virtuel(ex : https://auctions.ipv4.global/).
    Amazon rachète a tour de bras des plages d’IPv4 pour ses serveurs et te les revendent 43$/an !!!! ils ont un véritable trésor de guerre.

  • # Il n’y a pas d’«après»

    Posté par  . En réponse au lien L’après Bépo : Ergo‑L. Évalué à 10.

    C’est une alternative comme il en existe des dizaines !
    C’est vrai qu’il existe plein d’autres dispo plus «performante» que le Bépo, mais en générale elles ne reprennent pas toutes les contraintes qui ont été posé au moment de la conception du Bépo. Elle s’en mettre d’autre aussi.
    Donc de mon point de vue seul ceux qui gère la disposition peuvent nommer son remplaçant … tous les autres ne sont que des alternatives.

    Après avoir rapidement survolé le billet, il parle d’«après» pour son cas à lui … mais le titre est un peu clicapute de prime abord.

  • # Gouvernance critiquable

    Posté par  . En réponse au journal Nixos la distribution reproductible et déclaratif. . Évalué à 3.

    Au-delà de la technique, il est intéressant de regarder les personnes derrière le projet.
    Et malheureusement la fondation qui gère Nix ne semble pas toute rose : https://dataswamp.org/~solene/2024-04-27-nix-internal-crisis.htm

    De mon point de vue, pour l’instant rien de critique. Donc ça ne m’empêche pas de l’utiliser sur mes serveurs.

  • [^] # Re: /conf

    Posté par  . En réponse au journal Nixos la distribution reproductible et déclaratif. . Évalué à 4.

    On va pas se mentir, si tu personnalises très finement la configuration de tes logiciels tout en restant dans ce qui est définissable dans les fichiers Nix, tu vas sûrement te trouver limité, mais parfois il y un une clé «extraConfig» qui te permet de mettre de la config brut. C’est pas le plus élégant, mais efficace.

    Il faut comprendre que tu ne seras plus pleinement maître de la conf de tes logiciels. Tu passes d’une conf «technique» à une déclaration «fonctionnel» de ce que tu souhaites. Ça peux faire peur mais finalement ça a des avantages non négligeable.
    1/ Plus besoins de se plonger dans la doc de chaque brique de ton système
    2/ Plus de risque d’avoir fait une conf dangereuse/ trop permissive.
    3/ En cas de monté de version de la conf logiciel, c’est transparent pour toi

    Le mieux est que tu peux capitaliser sur les confs Nix de base, pour offrir des services de plus haut niveau, tout en restant Nix.Pour illustrer ces avantages tu peux regarder SNM(Simple Nixos Mailserver), qui te permet de monter un serveur de mail (SMTP + IMAP) en une 20ène lignes, client web bonus (10 lignes) !

  • [^] # Re: Temps de build

    Posté par  . En réponse au journal Nixos la distribution reproductible et déclaratif. . Évalué à 3.

    Tant que tu restes avec des paquet standard (CAD dans les repos) en moins de 10s ton système est «rebuildé» (dépend de la vitesse de ta connexion)

  • [^] # Re: OPUS (le codec, pas le marché)

    Posté par  . En réponse au journal L’IA permet-elle de voir ou entendre le futur proche ? et notre cerveaux, le peut-il ?. Évalué à 3.

    C’est exactement ce a quoi j’ai pensé quand j’ai lu le journal.
    Merci tu m’as évité la recherche de ce codec basé sur un vague souvenir de lecture X-D

  • # GNU/Linux ≠ bureau / WM

    Posté par  . En réponse au journal windows linuxifié, linux windowsifié?. Évalué à 7.

    Ce n’est pas parce que la façade se ressemble qu’il y a convergence technique sous-jacent.

    Du coté de windows qui se linuxifie avec WSL ça se tient encore.
    Dans le sens inverse tu aurais pu citer le BSOD avec systemd.
    Pour le reste que tu as cité je suit pas vraiment convaincu. Ce ne sont que des usages qui converge pas vraiment plus. C’est un peu comme si tu disais que les OS se ressemble parce qu’ils ont tous des raccourcis commun Ctrl+C/X/V.

    Tu as laissé de coté le monde Apple alors que tu trouves aussi des distribs linux qui ressemble trait pour trait à MacOS.

  • # On est dans le même club

    Posté par  . En réponse au journal Comment j'ai été piraté, mais en fait pas trop, mais un peu quand même.. Évalué à 8.

    Pour l’instant je suis le seul utilisateur de mon serveur de mail, mais je ne ferme pas la porte.
    J’ai commencé a m’auto-hébergé depuis 2010 … 14 ans déjà !!!

    Au départ je n’ai pas mis en place toutes les protections «classiques» recommandés (fail2ban / amavis), j’étais plutôt permissif sur ce qui m’était envoyé et je n’ai mis en place que le greylisting. J’ai changé plusieurs fois de plateforme et de logiciel de serveur de mail, sans que ça change quelque chose.

    Je parle au passé mais même maintenant je n’ai rien mis en place … j’ai même enlever le greylisting. La différence est extrêment faible, j’ai du passer de 1 spam par mois à … 2 spam par mois.

    Mais ce qui me rapporte le plus de spam, c’est d’avoir ouvert mon entreprise et je reçoit pas mal de mail pour de la prospection.
    Le plus gros du travail était de me faire accepter par les gros fournisseur de mail, qui discutent bien entre eux, mais font la fine bouche au mail des «petits». Finalement prendre un VPN pour avoir une IP «propre» à été le plus efficace pour éviter d’être trop rejeter. Seul GMX est encore problématique.

    Bref, personnellement je trouve que une fois en place, les mail ça tourne pas mal tout seul. Je suis en train de tester NixOS et surtout «NixOs-mailserver» et je suis stupéfait de la facilité du truc. C’est pas encore idiot-proof, mais c’est quasiment du clé en main coté serveur, seul le coté DNS oblige a quelques manipulations qui peuvent paraître obscure, même si le manuel est pas mal fait.

    Coté «piratage», je n’ai eu que des mails qui me disaient que je l’était et que je devait payer en bitcoin rapidement. Mais rien de plus.

  • [^] # Re: Concrètement

    Posté par  . En réponse au lien Faut-il changer d'hymne européen ? [exemple de privatisation du domaine public]. Évalué à 10.

    Je crois qu’il y avait un peu d’ironie dans son message ^^’

  • # bazouka pour une mouche

    Posté par  . En réponse au journal j'aime bien l'auto-complétion par IA (Github Copilot). Évalué à 10. Dernière modification le 16 mai 2024 à 23:34.

    Je ne conteste absolument pas l’efficacité de l’outil … et des concurrents … et sur d’autre domaine (son, image, …)

    Par contre je me demande si on grille pas inutilement énormément d’énergie pour cette béquille. On s’en remet bien trop à cet espèce d’oracle sans en comprendre les rouages internes qui lui ont permis de nous recracher la solution souhaité. Le tout en le gavant d’électron produit via de fortes émission de CO2.

    J’espère sincèrement que l’on verra arriver des puces ultra-spécialisé dans le domaine tout en étant très économe en énergie.

  • # Ironie

    Posté par  . En réponse au journal Merci Debian ! Des heures de perdues en installant une nouvelle carte graphique !. Évalué à 10.

    De ce que je comprend de ton journal, c’est que tu te plains de ne pas avoir installé «non-free-firmware» et tu t’attendais a un plug&play redmonesque ?
    Tout ça au détriment des dizaines de contributeurs qui t’offre gracieusement un système d’exploitation stable et performant avec des milliers d’heure d’ingénierie ?

  • [^] # Re: Les fonctionnalités sont toujours là

    Posté par  . En réponse au lien KeePassXC Debian maintainer has removed all network features. Réduction de la surface d'attaque ?. Évalué à 6.

    Plus la futilité est grande, plus le débat est passionné (-_-)'

    Corolaire futilité de Parkinson : Les détails secondaires occupe tout le débat, au détriment du problème de fond. Typiquement dans une réunion pour la construction d’un abri à vélo, les discutions autour de sa couleur occupera bien plus de temps que son emplacement ou sa capacité. On peut l’expliquer par le fait que s’exprimer sur des caractéristiques essentielles implique une prise de responsabilité proportionnel et donc une mise en cause directe si un mauvais choix a été fait. Alors que la couleur n’implique qu’une responsabilité minime et au pire avoir « mauvais goût ».

  • # Suite du dégraissage du mammouth

    Posté par  . En réponse au journal Google vire son équipe Python aux US et délocalise en Allemagne.. Évalué à 4.

    Vu que ça tous les «gros» ont fait du dégraissage de dev il y a pas si longtemps, ça me semble être juste la continuité de réduction de coût.

  • # Hopital … charité

    Posté par  . En réponse au lien Suspicion de vol de données US par la RPC. Évalué à 6.

    Pourquoi relayer ce genre d’info ? Les US ne font pas mieux envers leur «partenaires». On va pas s’appesantir sur leur cas. C’est pas comme si on ne savait pas que la Chine pratique l’espionnage industrielle de manière … industrielle depuis des décennies.

  • # Découverte de tinyCorp

    Posté par  . En réponse au lien AMD Working To Release Micro Engine Scheduler Documentation & Source Code. Évalué à 7.

    Je ne connaissais pas du tout le projet TinyCorp.
    Si je dis pas de connerie, ils ont constaté que le matos AMD était pas mauvais en terme de perf pur pour le MachineLearning, mais que la partie soft était plus que bancale. Le rapport prix/perf étant en faveur d’AMD, alors que Nvidia se fait son gras depuis des années.
    Donc ils veulent essayer de refaire une stack logiciel complète pour exploiter ce matériel.

    Le mieux étant qu’ils ont trouvés des investisseur à hauteur de 5,1 millions de $.

    Et, pour en revenir à la news, AMD semble réagir en libérant différentes parties de ses specs.
    Si ça peux remettre un peu de saine concurrence dans ce domaine, tant mieux

  • # lien avec le libre/informatique/culture geek

    Posté par  . En réponse au lien Prysmian : une histoire de délocalisation, de fibre, de féminisme, de gros sous. Évalué à 4.

    Je ne remet pas en cause le fond de l’article, mais sa pertinence avec ce site.

    Que l’usine fasse des chaines de vélo ou de la fibre est totalement secondaire. Donc le publier ici parce que l’usine fabrique cette dernière, ça me parait léger comme lien.

    Tu noteras que malgré le score positif du lien, quelqu’un à tout de même mis «spam» comme étiquette.