NicolasP a écrit 253 commentaires

  • [^] # Re: jamais mort ou bien ressuscité ?

    Posté par  . En réponse au message Droit de réponse: Templeet n'est pas mort !. Évalué à 4. Dernière modification le 18 août 2020 à 10:30.

    jamais mort ou bien ressuscité ?

    Je pencherais plutôt pour la résurrection en 2 temps. Une première fois l'année dernière, une autre aux alentours de la semaine dernière : https://bitbucket.org/templeetteam/templeet4/commits/.

  • [^] # Re: J'hésite

    Posté par  . En réponse à la dépêche À la découverte de l’écosystème Mooltipass. Évalué à 5.

    Je sais que le fichier kdbx est chiffré mais je pense qu'il faut vraiment avoir confiance en l'hébergeur du fichier.

    C'est surtout en la robustesse du chiffrement du fichier qu'il faut avoir confiance. L'objectif est justement de ne pas avoir besoin de faire confiance à l'hébergeur.

    Ça nécessite aussi d'avoir un mot de passe très fort. Un point utile pour améliorer la sécurité si on n'est pas sûr de son mot de passe, c'est d'utiliser en plus un fichier clé. Il faut ensuite le synchroniser une fois manuellement sur tous les PC ayant besoin d’accéder au kdbx et de ne surtout pas le synchroniser sur l'hébergeur.

  • [^] # Re: rustines++

    Posté par  . En réponse au journal DD: entre le marteau et l'enclume. Évalué à 4. Dernière modification le 03 août 2020 à 11:47.

    Je suis sincèrement pas contre les anglicismes, mais « étends » et « exemple »1 sont pas mal dans le contexte :)

    J'avoue que j'utilise souvent des anglicismes, surtout quand je me mets à discuter code. Mais sur tes 2 exemples, je ne pense pas avoir abusé.

    "T extends {}" est littéralement le code TypeScript à utiliser et "example" est le nom du paramètre choisi par le développeur initial. Les traduire en français nuirait donc à la compréhension.

  • [^] # Re: rustines++

    Posté par  . En réponse au journal DD: entre le marteau et l'enclume. Évalué à 5. Dernière modification le 03 août 2020 à 11:14.

    Ça améliore nettement la situation, mais ce n'est toujours pas parfait ; ça plantouille encore joyeusement à divers endroits après.

    Du coup, j'ai cloné le repo sur mon PC pour aller un peu plus loin.
    Si tu veux une rustine rapide, tu peux encore caster soit en any pour ignorer le typage, soit en {} car c'est de ça qu'il s'agit ici.

     if (example  && typeof (example as {}).constructor === "function") {
          builtInCtorFns.push((example as {}).constructor);
          builtInCtorTypes.push(type);
        }

    Une fois cette correction et la précédente effectuées, chez moi ça compile avec TSC 3.9.7.
    Après si tu veux une correction un peu plus propre, je pense qu'il faudrait splitter la fonction en 2, l'une qui considère que T extends {} et l'autre qui ne prend pas d'example. Par contre, ça fait un patch plus gros à maintenir.
    Si ça t'intéresse quand même et que tu as forké le code dans github (ou n'importe quel repo git accessible) je peux te faire une PR.

  • # rustines++

    Posté par  . En réponse au journal DD: entre le marteau et l'enclume. Évalué à 10.

    Et depuis un certain nombre de versions, le code dans ast-types n'est plus compatible

    Si tu aimes les rustines, tu peux changer la ligne incriminée par :

    (builtInTypes[name] as any)= type;

    Ça indique au compilateur de ne pas vérifier le type de builtInTypes[name]. Du coup, si le code initial est fonctionnel avec une version précédente de tsc, il devrait toujours l'être avec une version plus récente de tsc.

    En tout cas, merci pour ton courage et celui de tes semblables !

  • # Correction pas évidente

    Posté par  . En réponse au lien L'attaque "BootHole" affecte les systèmes Windows et Linux utilisant GRUB2 et Secure Boot. Évalué à 2. Dernière modification le 31 juillet 2020 à 20:37.

    La correction ne semble pas évidente avec comme effet de bord d'empêcher des systèmes de booter, au moins chez Red Hat.

  • [^] # Re: Fission

    Posté par  . En réponse à la dépêche Firefox 78 et 78 ESR. Évalué à 3.

    Il y a vraiment un moyen pour que ça ne pète pas les OAuth et autres 3D secure ?

    Fission concerne uniquement les iframes au sein d'une page. Si une page d'un site affiche une iframe d'un autre site, alors les 2 iframes sont gérées dans 2 process séparées. Je ne sais pas pour 3DSecure, mais oAuth repose sur des redirections, pas sur les iFrames.

    Par ailleurs, il restera toujours possible pour les process de communiquer entre eux via des mécanismes dédiés.

  • [^] # Re: Quelle générosité

    Posté par  . En réponse au lien Microsoft continue sa libération du code source des applications stratégiques. Évalué à 3.

    Quelqu'un pourrait vouloir relancer daCode sur PHP3, ou Templeet sur PHP4, sait-on jamais.

    Il vaudrait mieux passer à une technologie libre plus récente comme GW-Basic!

  • [^] # Re: Je n'aime pas la réduction

    Posté par  . En réponse au sondage À titre individuel, que faites-vous pour la planète?. Évalué à 9.

    Et mortelle, 100% des vivants finissent par en mourir.

    Quand on regarde les chiffres, le taux de mortalité semble n'être que de 93% avec quasiment 8 milliards de personnes qui ne sont jamais mortes !

  • [^] # Re: Pas de reprise du discours lui-même

    Posté par  . En réponse au lien Le gouvernement français a-t-il menti sur le port du masque ?. Évalué à 3.

    C'est tout de même dommage de vouloir vérifier l'adéquation entre le discours gouvernemental et les faits… sans jamais citer le discours gouvernemental sur l'état des stocks ou des commandes, la stratégie qui aurait dû être appliquée sur ces stocks

    Ne t'arrête pas sur le titre. Dès le 1er paragraphe il explique qu'il va juste parler du changement de position sur l'emploi des masques par le grand public (d'abord jugé inutile, puis désormais recommandé voire obligatoire dans certaines situations). Tout ce que tu cites est intéressant mais ce n'est pas son objectif.

    et sur l'utilisation prévue des masques, qu'ils soient chirurgicaux, artisanaux ou FFP2…

    Pour la position du gouvernement en mars, tu peux chercher "L’usage à titre préventif pour les personnes n’étant pas en contact rapproché des malades est en effet inutile" dans ton moteur de recherche favori.
    Pour la position aujourd'hui, je te laisse ouvrir un journal :).

  • [^] # Re: Spoiler : non

    Posté par  . En réponse au lien Le gouvernement français a-t-il menti sur le port du masque ?. Évalué à 3.

    Ça aurait mérité un autre titre de ta part, à défaut de pouvoir changer le titre inutilement provocateur du lien.

    Entièrement d'accord. J'ai essayé une première fois, mais c'était trop long. Alors j'avoue que j'ai fait mon flemmard et je me suis dit que j'allais faire un commentaire pour expliquer, c'était plus simple :)

  • # Spoiler : non

    Posté par  . En réponse au lien Le gouvernement français a-t-il menti sur le port du masque ?. Évalué à 2.

    Contrairement à ce qu'on pourrait penser en lisant le titre, ce n'est pas un article à visée politique. C'est un article qui explique en quoi les connaissances scientifiques sur l'intérêt de porter un masque ont évolué entre le début de l'année et maintenant.

  • [^] # Re: Intérêt d'une application de traçage de relations sociales

    Posté par  . En réponse au journal A propos des protocoles de traçage pour le Covid-19 : Google/Apple vs. INRIA/Fraunhofer. Évalué à 1.

    Dans le métro ou une congrégation religieuse, c'est de bonnes conditions pour l'exposition.

    Ca dépend de ce qu'on entend par métro.

    Exemple: Je vais dans le métro/rer à la défense. J'attends un peu sur le quai. L'application va enregistrer comme contacts tous les gens de la rame qui est devant moi, voire tous les gens du rer/métro devant moi (si pas de notion de temps d'exposition). Hors tous ceux là sont séparés de moi par des vitres, ce sont tous des faux positifs. Dans une zone où le métro/rer est bondé comme la Defense, le compteur grimpe très vite.

    Puis finalement je rentre dans le métro/rer. A ce moment là, j'enregistre comme contacts tous les gens qui sont sur le quai de toutes les stations où je passe.

  • [^] # Re: Intérêt d'une application de traçage de relations sociales

    Posté par  . En réponse au journal A propos des protocoles de traçage pour le Covid-19 : Google/Apple vs. INRIA/Fraunhofer. Évalué à 2.

    Par exemple les différents employés travaillant au centre d'affaire de La Défense ne se connaissent pas, mais est une population qui se retrouve régulièrement trop proche les uns des autres pendant 20 minutes ou plus, et sont très équipés de smartphone.

    Mais n'est-ce pas aussi une zone où la proportion de faux positifs va être encore plus élevée ? Il suffit d'y être à l'heure de pointe et en quelques minutes on se retrouve avec des centaines de contacts.

  • # Intérêt d'une application de traçage de relations sociales

    Posté par  . En réponse au journal A propos des protocoles de traçage pour le Covid-19 : Google/Apple vs. INRIA/Fraunhofer. Évalué à 10.

    Je trouve que ce chapitre n'est pas assez élaboré, pas seulement par toi mais aussi par les nombreux articles parlant de ces applications. Hors à mon avis, il y a de vraies problématiques sur la fiabilité des données et sur l'installation en masse des applications.

    Est-ce qu'on a une idée de la proportion de faux positifs ? Exemples : je suis quelqu'un dans la rue à 2 mètres, je parle à quelqu'un à travers une vitre, … ça va être considéré comme étant un contact par l'application alors que le risque de contagion est très faible. Une idée du taux de faux négatifs ? Exemples : j'ai oublié mon portable lors de ma promenade, j'ai éternué sur les fruits au supermarché que quelqu'un va toucher 10 minutes après mon départ…
    Par ailleurs, on ne connaît pas le temps d'exposition et la distance maximale nécessaires pour transmettre le virus et on ne sait pas mesurer de manière fiable la distance entre 2 portables.
    Toutes ces inconnues font qu'on va avoir plein de données dont on ne connaît pas la qualité. On rajoute à ça le fait qu'on n'a pas de tests fiables à 100% (je ne parle même pas de la disponibilité de ces tests) ce qui rajoute de l'aléatoire dans la pertinence de ces données. Du coup, est-ce qu'on saura les exploiter efficacement ?

    Ensuite, est-ce qu'on a un scénario pour que le taux d'installation/activation requis de l'application soit atteint, au moins dans certaines régions ? Le chiffre le plus optimiste semble être que 60% de la population doit l'avoir, ce qui veut dire que au moins 78% des possesseurs de smartphone doivent l'installer. Ça ne va pas se faire naturellement : entre ceux qui ne veulent pas, ceux qui ne savent pas, ceux qui se trompent d'application, ceux qui désactivent le bluetooth, …

    On parle beaucoup des aspects techniques, de vie privée et de sécurité de ces applications. Mais au final la première question à se poser avant toutes les autres, est-ce que ça ne serait pas de savoir si elles répondent, au moins partiellement, à l'objectif ? J'ai l'impression que beaucoup de monde prend ce fait pour acquis, et je ne trouve personne pour détailler pourquoi.

  • [^] # Re: Pas convaincu

    Posté par  . En réponse au lien Quadrature : nos arguments pour rejeter StopCovid (appli gouvernementale pour pister). Évalué à 4.

    Je trouverai beaucoup plus sein de leur part de militer pour une application "respectueuse de la vie privé",

    Leurs arguments ne se limitent pas à la vie privée, ce n'est même pas l'argument qu'ils mettent en premier. C'est la pertinence même de l'application qui est remise en question.

    Leur discours ce n'est pas "l'application va sacrifier la vie privée pour la santé publique". C'est plutôt "l'application va sacrifier la vie privée pour ne rien gagner en échange". Du coup, essayer de construire une application respectueuse de la vie privée est une perte d'énergie/de temps.

  • # Wiktionary ?

    Posté par  . En réponse au message Dictionnaire de synonymes ?. Évalué à 1.

    Si parser du résultat d'un wget ne te fait pas peur, tu peux regarder du côté de wiktionary. Tu charges la page https://fr.wiktionary.org/wiki/ TonMot et tu cherches les sections synonymes ou quasi-synonymes.

    Ça ne rentre pas dans la catégorie facile, mais c'est peut-être similaire à ce que tu fais déjà, avec un site potentiellement plus stable. Et peut-être que du côté de WikiData tu auras une API toute faite, mais je ne me suis jamais trop penché sur comment ça fonctionne.

  • [^] # Re: Et Minetest, sa version libre ?

    Posté par  . En réponse au message Jeu en ligne pour enfants. Évalué à 1.

    Merci pour les 2 suggestions.

    Je vais voir si mon enfant accroche. Par contre la version Android a l'air d'être en anglais uniquement, j'ai raté quelque chose ?

  • [^] # Re: Quand j'ai du temps de libre

    Posté par  . En réponse au message Jeu en ligne pour enfants. Évalué à 1.

    wesnoth

    Merci pour la suggestion. J'ai testé sur Android, je ne trouve pas l'expérience très agréable. Je pense qu'on doit se faire au système de pointage à la longue, mais le scroll des cartes est beaucoup trop rapide, je n'arrive pas à me positionner où je veux.

  • [^] # Re: attestation pourquoi faire?

    Posté par  . En réponse au journal Confinement Covid-19 et attestations, mise à jour. Évalué à 3.

    Je ne comprends pas l'intérêt d'une attestation que tu signes pour toi-même…

    D'après Maitre Eolas, un des intérêts c'est que ça permet aux forces de l'ordre de te mettre en garde à vue si elles suspectent que tu ne respectes pas les règles du confinement. Alors que si tu n'as pas d'attestation du tout, tu es juste passible d'une amende.

  • [^] # Re: Efficacité ?

    Posté par  . En réponse au journal Une histoire de masques (enfin un tutoriel quoi). Évalué à 10.

    Je n'ai rien affirmé ni dans ce journal, ni sur le tutoriel. Je n'ai pas dit que c'était pour lutter contre le covid-19 non plus et le mot "peuvent" n'est pas une affirmation. Pas plus que je ne précise de quoi et en quoi.

    Au milieu d'une pandémie, au cours de laquelle le port du masque fait partie des sujets récurrents, tu écris un article sur la réalisation d'un masque pouvant protéger ses proches. Je crois que le message qui passe est très clair.

    Si tu n'es pas convaincue que c'est efficace, écris le sans ambiguïté ! Jouer sur une interprétation possible de tes propos, c'est jouer avec la vie des gens !

  • [^] # Re: Efficacité ?

    Posté par  . En réponse au journal Une histoire de masques (enfin un tutoriel quoi). Évalué à 2. Dernière modification le 15 mars 2020 à 22:23.

    e suppose qu'un masque même improvisé réduit l'absorption de particules infectées, et donc réduit le risque de contamination, a défaut de s'en prémunir complètement…

    Tu as probablement raison, mais qu'est-ce qui te dit qu'au contraire, ça ne va pas stocker plein de particules quand tu respirais tout seul dans ton coin et qu'au moment où tu vas croiser quelqu'un et par malchance éternuer, ça ne va pas lui envoyer une double dose ?

    Ajoute à ça le faux sentiment de sécurité : c'est bon j'ai un masque, du coup je m'autorise (pas forcément consciemment) à faire des choses que je n'aurais pas faites sans le masque.

    Je pense que sans source fiable, il faut se méfier des conseils du type "ça peut pas faire de mal".

  • [^] # Re: Efficacité ?

    Posté par  . En réponse au journal Une histoire de masques (enfin un tutoriel quoi). Évalué à 10.

    Le CHU de Grenoble recommande au personnel de faire des masques en tissu pour cause de pénurie de masque en papier.

    Le document (ou du moins la partie que j'ai trouvée) ne précise pas l'objectif de ces masques. Et vu que le document recommande de laver les masques à 30°, il est possible que le cas d'usage de ces masques ne soient pas d'éviter la propagation du virus (un lavage à 30° est insuffisant).

    D'après cette étude, les masques en tissus ne peuvent pas remplacer les masques médicaux (the results caution against the use of cloth masks). Cependant, comme cette étude parle des "particules" et pas spécialement des virus, peut-être qu'elle ne s'applique pas.

    Et, bien entendu, je décline toute responsabilité.

    Quand on propage des conseils médicaux ("Ces deux masques [..] peuvent protéger vos proches de vous"), il faut prendre des précautions. Il faut se dire que ça peut créer un faux sentiment de sécurité à des gens qui vont donc mettre en danger leurs proches. On ne peut pas écrire ce genre de choses et dire dans un PS ou dans un commentaire qu'on décline toute responsabilité. Si tu n'es pas sûre de toi, je pense que ça mériterait d'être écrit clairement. Ça n'enlèvera rien à la qualité de ton travail qui porte de toute façon sur la fabrication et pas sur l'utilité.

  • # Efficacité ?

    Posté par  . En réponse au journal Une histoire de masques (enfin un tutoriel quoi). Évalué à 7.

    C'est quoi l'efficacité d'un masque fait maison ? Tu as des sources sur le fait que ce genre de dispositifs peut aider à protéger l'entourage d'un malade ?

  • [^] # Re: Lire les livres électroniques du CNED

    Posté par  . En réponse au message Comment lire les livres numériques du CNED ?. Évalué à 2.

    Le site du cned a été mis en jour entre ce matin et ce soir. Maintenant, quand on clique sur un manuel, on ne télécharge plus rien, le manuel est affiché directement dans le navigateur. Je pense que le fait de devoir télécharger le .zip était un bug qu'ils ont corrigé.