Misc a écrit 6325 commentaires

  • [^] # Re: Data trop cher

    Posté par  (site web personnel) . En réponse au journal Scalingo & co, ça PAAS ou ça casse ?. Évalué à 5.

    Ensuite, la supervision et l'astreinte, tu va avoir ça aussi même en passant par un PaaS. Déjà parce que le fournisseur va aussi avoir des emmerdes (incendie chez OVH, us-east-1 down chez AWS, etc). Mais aussi parce que tu peux aussi te planter et avoir du code foireux de ton coté. Tu peux avoir des soucis de paiement (et ton compte disparait), etc.

    De même, tu va forcément avoir un PRA même avec un PaaS. Tu va devoir t'occuper de la sécurité de ton code et mettre à jour la plateforme sous jacente quand elle change (cough python 3 cough), même avec un PaaS.

    Je suis d'accord qu'il y a plein de trucs quand on rentre dans les détails, mais en passant à des services externes, tu va parfois simplement changer les détails.

    Et suivant les prix, ça peut être plus cher ou moins cher. Par exemple, oui, un service de PaaS va être plus efficace sur son cœur de métier que toi (et potentiellement moins cher).

    Mais toi, tu n'as pas à payer les commerciaux et le marketing quand tu fais des choses en interne (et donc le PaaS va avoir des frais en plus que tu n'as pas), et tu peut arriver à être moins cher sur la gestion en passant à l'échelle (compta, RH, service généraux) si tu es plus gros que la boite de PaaS (qui va avoir les mêmes besoins).

  • [^] # Re: Dumb tvs

    Posté par  (site web personnel) . En réponse au lien LG annonce de nouvelles fonctions de ciblage publicitaire pour ses téléviseurs "intelligents". Évalué à 0.

    La pub est la pour que le fabricant puisse toucher de l'argent, ce qui permet d'avoir des TVs moins cher.

    On peut raler autant qu'on veut, le fait est que les TVs en question semblent se vendre. Les économistes ont même une théorie sur ça.

  • [^] # Re: Data trop cher

    Posté par  (site web personnel) . En réponse au journal Scalingo & co, ça PAAS ou ça casse ?. Évalué à 5. Dernière modification le 31 janvier 2022 à 12:50.

    Alors j'ai fait le calcul hier pour les conteneurs en comparant avec le cluster Openshift que j'ai au boulot.

    Scalego, c'est 7€ le conteneur à 256 Mo de ram.

    Le cluster openshift du taf, c'est 7 machines m5.xlarge de chez Amazon, 138 US$ par mois et par machine normalement (en Oregon). Je viens de regarder les factures, on est à 1300 US$ avec reduc (grosso modo 10% sur le prix public), donc 1160€ par mois, la majorité (90%) du coût étant les VMs.

    Donc si je décide de revendre des conteneurs au même tarif que Scalego avec la ram qui reste (cad 64G de ram), j'aurais 1960 euros de chiffres d'affaire par mois.

    Mais, ça, c'est avec un cluster de petite taille. Si je rajoute 1 noeud à 16G de ram pour faire tourner des conteneurs, ça va me coûter 138$ par mois (123€) + ~10%, etc, mais je vais avoir de quoi faire tourner 448€ de chiffres d'affaires en terme de ram.

    Ça reste une marge assez confortable (~300€) pour payer les ingés qui font tourner tout ça.

    Ensuite, je ne compte que le coût de l'infra. Les ingés coûtent de l'argent. Par exemple, avec un client qui consomme 320G de ram, tu va faire 6000€ de marge, ça permet de payer 1 ingé plus divers frais à temps plein.

    Le support coûte de l'argent. La comptabilité coûte de l'argent. Le fait d'avoir l'infra non rempli à 100% coûte de l'argent. Certains clients qui vont prendre plus de ressources vont te coûter de l'argent.

    Mais à coté de ça, une fois que tu as un client, la compta te coûte pas tant que ça sur la durée (tout comme les commerciaux). Une fois que tu as assez de client, tu peux avoir des réductions sur l'infra (genre, passer en instance réservé semblent permettre de faire des économies substantielles).

    Donc ouais, ça parait cher, mais pas tant que ça quand on prends en compte le coût humain.

  • [^] # Re: Chez moi Scalingo ça marche

    Posté par  (site web personnel) . En réponse au journal Scalingo & co, ça PAAS ou ça casse ?. Évalué à 3.

    Que je sache, ça n'est arrivé qu'une fois:

    https://access.redhat.com/videos/344503

    Ensuite, je trouve ça bien que le support soit fait de temps en temps par d'autres personnes, même si au bout d'un moment, il faut se souvenir que le support est un métier à part entière, et que n'importe qui peut pas le faire (donc qu'on peut pas prendre un pdg, un commercial, un dev et dire "c'est bon").

    Mais avoir une idée de comment ça se passe auprès des clients, ouais, c'est super important. C'est dans la même lignée que les ingés de Peugeot (je crois) qui doivent passer 3 mois sur la chaine avant de prendre leur poste.

  • [^] # Re: J aime bien regarder les offres d'emplois

    Posté par  (site web personnel) . En réponse au journal Scalingo & co, ça PAAS ou ça casse ?. Évalué à 7.

    C'est con, l'annonce dit le contraire:

    Nous n'aimons pas les silos : nous faisons attention à ce que tout le monde puisse voir et comprendre ce que les autres font, nous avons une culture de la transparence par défaut.

  • [^] # Re: J aime bien regarder les offres d'emplois

    Posté par  (site web personnel) . En réponse au journal Scalingo & co, ça PAAS ou ça casse ?. Évalué à 6.

    Suffit d'être admin et développeur du coup. Tu peux aussi devenir influenceur sur Linuxfr.

  • [^] # Re: Dumb tvs

    Posté par  (site web personnel) . En réponse au lien LG annonce de nouvelles fonctions de ciblage publicitaire pour ses téléviseurs "intelligents". Évalué à 3.

    Non, mais combien qui sont prêt à payer plus cher pour ne pas avoir de pub ?

    Parce que c'est toujours pareil, les gens ne veulent pas de pub, mais ne veulent pas payer pour ne pas les avoir.

  • [^] # Re: The profiler

    Posté par  (site web personnel) . En réponse au lien Aide pour identifier une personne toxique au travail. Évalué à 3.

    Vu que l'autre, c'est devnewton ?

  • [^] # Re: Idée business

    Posté par  (site web personnel) . En réponse au lien LG annonce de nouvelles fonctions de ciblage publicitaire pour ses téléviseurs "intelligents". Évalué à 4.

    Bah, tu peux. Ensuite, ça va sans doute te rapporter moins d'argent, donc soit tu oublie une partie des bénéfs, soit tu vends plus cher (et peut être moins).

  • # Un alias pour les soucis de sécurité

    Posté par  (site web personnel) . En réponse au journal Quand le mainteneur de pkexec ignorait (ou pas) les failles potentielles. Évalué à 10.

    Alors il reste aussi la solution de l'alias pour les soucis de sécurité, genre security@.

    Sauf qu'au dela du souci de spam et de mail, il y a les gens qui envoient des mails pour dire "le code de votre application est dispo sur cette url" (véridique, moins depuis que le projet a bougé sur github), ou "votre jenkins est exposé sur 8.43.85.184" (d’où le fait d'avoir maintenant une bannière sur le jenkins).

    Mon favori, c'est "regardez, j'ai pu spoofé le from de cete email, il faut mettre dmarc, merci de me filer une récompense pour le bug" alors que l'email n'est pas spoofé (et quand je réponds parce que je suis un mec sympa, ignore mon email et envoie ça 3 fois d'affilé).

    C'est pas grand chose, mais je suppose que par rapport au nombre moyen de souci de sécurité, ça fait un ratio signal/bruit assez haut.

    Et du coup, l'avantage d'une forge par rapport à une liste de discussion, c'est que tu es sur que ton patch est soumis au projet, contrairement à ce qui s'est passé.

  • # Comment dire...

    Posté par  (site web personnel) . En réponse au journal La machine Linux à $15. Évalué à 6.

    Do you want software defined radio? Sure thing, there’s a package for that.

    Faire du SDR risque sans doute de demander un CPU avec un peu plus de patate qu'une board ARM à 500 Mhz.

    Ou du matos pour le SDR qui coûte le prix d'un pc portable.

    Do you want this thing to be a crypto wallet? No problem, in fact you can display your expensive monkeys on the screen."

    J'aurais tendance à dire que prendre une carte SD et une board ARM pour stocker des clés pour des crypto monnaies ne me parait pas une décision plein de bon sens, mais vu le public visé des dites monnaies, ça ne sera pas la première fois que le bon sens fait défaut.

  • [^] # Re: 32 Mo ?

    Posté par  (site web personnel) . En réponse au journal La machine Linux à $15. Évalué à 4.

    KDE 3 est sorti en 2002. Les PC avec 32 Mo de ram, c'était bien avant, en 1996/1997.

    Ensuite, y a sans doute moyen de ressortir une vielle distro linux dans une VM pour voir si ça marche avec 32 Mo de ram

  • # La traduction me parait curieuse

    Posté par  (site web personnel) . En réponse au lien Google remplace le FLoC par Topics. Évalué à 4.

    Je sais pas si c'est moi, mais l'article, bien que correct d'un point de vue de la grammaire, me parait curieux. Les tournures de phrases me paraissent bizarre.

    Est ce que quelqu'un d'autre a la même impression ?

  • [^] # Re: Damn !

    Posté par  (site web personnel) . En réponse au lien La législation sur les services numériques, ou DSA, vient d'être votée par le Parlement européen. Évalué à 2.

    Alors je sais que c'est pour la blague, mais en pratique, c'est vrai.

    Les applications de ce genre ne s'affichent pas explicitement comme hétéros, vu que c'est implicite et il n'y a pas besoin. Donc c'est caché, donc c'est un secret :)

  • [^] # Re: Très subjectif

    Posté par  (site web personnel) . En réponse au lien Pourquoi migrer de Linux vers FreeBSD. Évalué à 2. Dernière modification le 25 janvier 2022 à 19:27.

    En gros, si ça ne lui convient pas, c'est que c'est une
    décision commercial. Et dire que MacOS est basé sur Freebsd, il
    faut quand même aller le chercher loin.

    C'est surtout assez triste, parce qu'un des arguments en faveur du logiciel libre, c'est d'éviter le vendor lock-in, à savoir de pouvoir payer quelqu'un pour ça.

    C'est pas parfait (loin de la), mais ça veut surtout dire que le refus des "commercial interest", c'est aussi le refus de développement pour des personnes moins techniques, ou des besoins autre que ceux des contributeurs principaux.

  • [^] # Re: Damn !

    Posté par  (site web personnel) . En réponse au lien La législation sur les services numériques, ou DSA, vient d'être votée par le Parlement européen. Évalué à 3.

    Mais il y a des sites de rencontre orientés homo. Comment
    feront-ils leur publicité ?

    Facile, avec du ciblage géographique (que ça soit les bars ou les centres LGBT*, tout les 2 listés sur le web et sur OSM), des partenariats sur des médias/sites web spécifiques (tetu, komitid, etc), ou directement en dehors du web dans des coins spécifiques.

    Et on peut faire pareil pour la religion, si tu es à coté d'une église le dimanche matin, ou la ou il y a les JMJ pendant les JMJ. Ou mettre des pubs spécifiquement qui vont passer dans La croix.

    Et ce que cela ne reviens pas implicitement à les censurer ?

    C'est sans doute un grand débat qui s'inscrit dans une longue lignée de discussion sur le sujet, mais en pratique, c'était déjà interdit de faire des listes (RGPD, tout ça), donc je doute que ça change, sauf si Facebook/Google commence à faire exprès en faisant du zèle.

  • # Damn !

    Posté par  (site web personnel) . En réponse au lien La législation sur les services numériques, ou DSA, vient d'être votée par le Parlement européen. Évalué à 4.

    Zut, comment je vais faire pour lancer ma startup de site de rencontre pour catholiques gays ?

    (j'hésite encore entre "Pastr" et "Bishp" pour le nom)

  • [^] # Re: ...

    Posté par  (site web personnel) . En réponse au journal Comment j’ai été réduit en esclavage, comment vous m’avez aidé, et les leçons que j’en ai tirées. Évalué à 6.

    Quels chiffres ?

    Les personnes vaccinées sont majoritaires en France, donc logiquement vont aussi plus à l’hôpital, le vaccin n'évite pas de se casser un bras. Et comme il y a un test à l'admission, il y a une partie des admis qui se découvrent malades.

    Mais tu peux aller à l’hôpital sans aller en réanimation pour COVID si tu te rétablis.

    Et c'est la qu'est la différence entre "admission à l’hôpital" qui va être le flux d'entrée, "nombre de personnes à l’hôpital", qui va être un instantané, et "nombre de personnes qui rentre en rea" et "nombre de personnes en rea".

    Si quelqu'un regarde juste le flux entrant dans un hôpital sans le flux entrant en réanimation, ni la durée du séjour, je pense que ça ne donne pas une vision correcte de la réalité.

    Le vaccin ne permet pas d'éliminer le virus immédiatement (ça marche pas comme ça, il faut d'abord que le virus arrive en contact du systéme immunitaire), mais évite les symptômes les plus graves car le système immunitaire réagit plus vite, ce qui fait que des gens peuvent être malade sans le savoir et qu'ils sont malades moins longtemps, donc avec des formes moins graves (donc moins de personnes en réanimation, ou moins longtemps).

    Donc des chiffres peuvent être vrais, mais présentés de façon trompeuse ou être incomplets. Toutes les question de temporalité dans l'infection passent à la trappe avec les stats les plus courantes, tout comme les questions autour de la sévérité, à part vaguement le tryptique hopital/rea/mort.

  • [^] # Re: 3, 2, 1 ... Sauvegarde

    Posté par  (site web personnel) . En réponse au journal Y'a le feu. Évalué à 3. Dernière modification le 24 janvier 2022 à 20:06.

    Alors même dans ce cas la, je pense qu'il doit te rendre tes affaires, sinon, c'est du vol pur et simple.

    Tu peux toujours tomber sur des cons de classes intergalactiques qui vont te faire chier, mais je pense qu'ils vont pas faire chier longtemps si une plainte arrive. Et si quelqu'un leur explique que les plaintes aux prud'hommes se finissent quand même assez souvent en faveur du salarié, et qu'avoir une plainte pour vol va pas faire pencher la balance de leur coté, un arrangement est sans doute possible.

  • [^] # Re: 3, 2, 1 ... Sauvegarde

    Posté par  (site web personnel) . En réponse au journal Y'a le feu. Évalué à 10.

    J'aurais tendance à dire que ça rentre dans "perte de données" si Google a tes données, mais toi non.

  • [^] # Re: 3, 2, 1 ... Sauvegarde

    Posté par  (site web personnel) . En réponse au journal Y'a le feu. Évalué à 6.

    Je me demande si c'est pas un peu exagéré.

    Moi, on m'a toujours dit que c'est important de tester ses backups.

    Du coup, tu sais ce qu'il te reste à faire…. prendre un briquet, un peu d'essence.

  • [^] # Re: pardon, j'ai ri

    Posté par  (site web personnel) . En réponse au journal Une CVE dans le compilateur rust. Évalué à 4.

    Non, c'est la sévérité et son impact sur le traitement de la vulnérabilité.

    Je pense que si tu dois d'un coup tout patcher rapidement avec la pression de ta hiérarchie parce que c'est la fin du monde, tu va faire plus de conneries. La, il y a un peu plus le temps de penser à un plan et de le mettre en place, ce qui permet d'avoir des discussions plus sereines.

  • [^] # Re: ...

    Posté par  (site web personnel) . En réponse au journal Comment j’ai été réduit en esclavage, comment vous m’avez aidé, et les leçons que j’en ai tirées. Évalué à 4.

    Jajouterais aussi qu'il y a aussi beaucoup de personnes immunodéprimés, chez qui le vaccin va pas faire d'effet très longtemps, ou pas aussi bien.

    De plus, il faut aussi voir qu'hospitalisation, ça ne veut pas forcément dire que les gens sont à l’hôpital à cause du COVID, mais qu'ils sont à l’hôpital, et qu'un test montre qu'ils sont infectés.

    Si tu es vacciné, asymptomatique et avec un bras cassé, tu rentres dans les stats. En général, quand les militants antivaxx découvrent ça, ils font preuve de mauvaise foi en disant que ça ne sert qu'à gonfler les chiffres pour faire peur. C'est bien pratique, parce que ça permet d'éviter de regarder d'autres stats, à savoir celle des services de réanimation, ou les non vaccinés gagnent haut la main, suivi par les vaccinés immunodéprimés.

  • [^] # Re: ...

    Posté par  (site web personnel) . En réponse au journal Comment j’ai été réduit en esclavage, comment vous m’avez aidé, et les leçons que j’en ai tirées. Évalué à 2.

    1- Même si c'est compatible télétravail, rien ne dit que cette
    personne ne doive pas se rendre sur place de temps en temps, il
    y a des tas de raisons qui peuvent le justifier (je suis en
    télétravail depuis plus de 10 ans, j'ai dû aller au siège de la
    société il y a 2 jours).

    C'est aussi les raisons données pour faire faire du sport au même niveau pour les ingés dans l'armée. Même si ton taf, c'est de déployer Babar sur les ordis des méchants(tm), tu peux être amené à aller sur une base militaire à l'étranger, qui peut être attaqué.

    Ensuite, chaque fois qu'on cherche des cas spéciaux pour éviter les vaccins, ça rends un refus implicitement légitime, qui est le terreau des militants antivaxx.

  • [^] # Re: ...

    Posté par  (site web personnel) . En réponse au journal Comment j’ai été réduit en esclavage, comment vous m’avez aidé, et les leçons que j’en ai tirées. Évalué à 7.

    Tu en as de la chance… Sur mon île on vient d'atteindre les 40%
    de vaccinés.

    Alors je précise que je parle des gens dont je connais le statut vaccinal. Je suis sur qu'il y en a eu plus (vu que je prends parfois les transports en commun), plus le fait d'avoir eu 0 vaccinés en mars 2020.

    Il y a eu des stats à une époque sur le niveau de vaccination
    en fonction du niveau d'études, c'est quelque chose dont il
    est difficile de parler parce qu'on va forcément froisser
    quelques sensibilités…

    Il y a aussi une corrélation entre le niveau d'étude et le niveau de vie. Par exemple, si tu es dans un boulot précaire, tu va sans doute aussi avoir plus de mal à aller te faire vacciner, car tu risques d'être patraque pendant un temps, etc.

    Donc j'essaye en général de faire la distinction entre non vaccinés, et militants antivaxx, car il y a plein de raisons pour les premiers. Mais les 2nds font un choix conscient et s'investissent dans ce qu'ils voient comme une lutte.