nlhss a écrit 56 commentaires

  • # Ledger?

    Posté par  (site web personnel) . En réponse au journal Clés de sécurité, pas assez utilisées. Évalué à 1.

    Bonjour,

    Je me suis aperçu que personne n'a cité l'entreprise Ledger, une petite boîte française qui monte.

    Un des produits phares qu'ils produisent est le Nano S+, qui supporte le protocole U2F. Ce n'est pas la finalité de ces produits, mais ils sont tout à fait utilisables pour des applications de sécurité à l'instar des yubikeys.

    (Et on peut aussi stocker ses crypto avec!)

  • [^] # Re: Une comparaison musicale

    Posté par  (site web personnel) . En réponse au journal De l'influence néfaste de Google sur les développeurs C++. Évalué à 3. Dernière modification le 09 août 2022 à 11:11.

    Merci pour cette découverte—maintenant je réécoute suicidal tendencies, excellent groupe.

  • # MoFo ?

    Posté par  (site web personnel) . En réponse au journal Firefox 75 installe un mouchard sous Windows. Évalué à 10.

    Saviez vous que chromium délibérément sabote les efforts faits par Mozilla pour fournir un browser décent et adapté au web actuel ?

    https://www.zdnet.com/article/former-mozilla-exec-google-has-sabotaged-firefox-for-years/

    Saviez vous que le concurrent principal de firefox fait probablement bien pire en terme de détournement de données personnelles, ou en tous cas pas mieux ?

    C'est intéressant de noter que Firefox « vend » des données anonymisées, mais il faut aussi se poser la question de qui paie pour avoir un web libre, ouvert et décentralisé. Ça passe en grande partie par le développement de browser de qualité, et aujourd'hui, le seul browser capable face à chromium est firefox.

    Je suggère qu'il serait bon de soutenir la MoFo, autant en terme idéologique que financier, pour se poser comme alternative crédible et fonctionnelle à chrome/chromium. Pour le coup si ce dernier (et il est déjà en passe de l'être) devient monopolistique, on va avoir un vrai problème.

  • [^] # Re: Comment accéder à ses données

    Posté par  (site web personnel) . En réponse à la dépêche Des nouvelles de Cozy. Évalué à 2.

    depuis le passage de Linxo à Budget Insight, pourquoi n'avoir pas creuser l'intégration de weboob pour le connecteur CozyBank en mode auto-hébergé ?

    Pour un non-dév, tu as l'air drôlement bien renseigné :)

  • [^] # Re: Fantasmes

    Posté par  (site web personnel) . En réponse au journal Le libre a perdu. Évalué à 5.

    Ouais, donc en fait un truc ne te plaît pas, et "aux armes", posture guerrière, c'est d'un démocratique…

    Ce qui est bien avec toi c'est que tu as une finesse d'analyse absolument remarquable (indice: cette phrase est très lourdement ironique). Le mot « métaphore » ne fait sûrement pas parti de ton vocabulaire.

    Pour rappel je n'ai nullement impliqué que les vendeurs de téléphone étaient des dictateurs en puissance, par contre chez toi le déclencheur de point Godwin est relativement sensible…

  • [^] # Re: Fantasmes

    Posté par  (site web personnel) . En réponse au journal Le libre a perdu. Évalué à 7.

    Certes les masses acceptent d'être verrouillées dans des solutions propriétaires

    C'est bien ce que je dénonce

    Il y a bien une forme d'auto exclusion sociale en faisant ça (je rate pas mal d'invitations en refusant d'être sur Facebook) mais au moins il n'y a pas de volonté de détruire définitivement toute possibilité d'utiliser du libre de manière légale ou technique

    Tu as déjà essayé d'installer une distro linux sur un tél standard android ? C'est rigoureusement impossible pour un quidam moyen.

    Ok, tu peux installer une distro linux sur n'importe quel PC, mais ce n'est pas mon point.

    Maintenant que l'essentiel de l'informatique grand publique se passe sur des terminaux ultra verrouillés, tant du point de vue software que hardware, il y a une vraie bataille à mener pour que ces plateformes deviennent beaucoup plus ouvertes et accessibles au logiciel libre qu'elles ne le sont actuellement.

    Je parle bien des masses dans mon journal et pas du petit pourcentage des geeks qui utilisent linux sur toutes leurs machines. Et accessoirement les dévs/informaticiens/aficionados qui utilisent des tél android sont tout aussi emm***** qu'à l'époque de l'informatique MS-only quand tous les PC (ou presque) tournaient sous windows et que l'offre en terme de distribution linux était beaucoup plus succinte que maintenant.

    J'imagine qu'il y a peu de personnes dans les commentaires qui seraient content si on les forçait à installer windows sur leur machine, et bien c'est à peu près la même chose pour tous les utilisateurs de tél actuels, libristes ou pas.

    On te force à utiliser un logiciel sans te demander ton avis lorsque tu achètes un tél, c'est à peu près la vente liée qui fût dénoncée pendant tant d'année et qui fût un axe légal de lutte pour la liberté au sens informatique.

  • [^] # Re: Autre

    Posté par  (site web personnel) . En réponse au sondage Logement : pourquoi habite‐t‐on loin de son activité ?. Évalué à 2.

    500 mètres de dénivelé c'est pas vraiment envisageable après une journée de travail physique.

    Concrètement ça veut dire une sacrée montée pendant 30 min non-stop. C'est sûr que faut être rudement athlétique. Je me demande d'ailleurs si ça a (ou non) un effet bénéfique sur le cœur, ce genre d'effort répété périodiquement pendant de longues périodes (plusieurs mois).

    Cela étant dit, cela me semble tout de même possible pour un être humain, mais faut aimer le sport c'est sûr.

  • [^] # Re: une fiction n'est pas un documentaire

    Posté par  (site web personnel) . En réponse au journal [cinéma] Chernobyl, la mini-série en cinq épisodes. Évalué à 7.

    C'est bizarre comme l'écologie selon ton post se résume à « nucléaire ou réchauffement climatique ». Je suis toujours étonné comme les dogmatismes ont la dent dure lorsqu'il s'agit d'écologie.

    Peut être que (selon toi) GreenPeace n'est pas un exemple sur le plan scientifique, mais je dois dire que ton post est un exemple absolu de non argumentation et de sophismes qui ne fait absolument pas honneur à une pensée se voulant « scientifique ».

  • # super!

    Posté par  (site web personnel) . En réponse au journal CPPP. Évalué à 2.

    Ça a l'air assez cool, j'ai vraiment pas le niveau pour comprendre ce que c'est que Type Based Template Metaprogramming

    Mais les conf sont sympa.

    C++ semble vraiment être un langage d'expert.

  • [^] # Re: Comprendre l'utilisateur final

    Posté par  (site web personnel) . En réponse à la dépêche Moi, expert C++, j’abandonne le C++. Évalué à 4.

    scientiste data scientist

    Scientiste n'a pas la même signification en français gue scientist en anglais.

    D'ailleur data scientist est un truisme, tout bon scientifique travaille avec des données.

  • [^] # Re: Comprendre l'utilisateur final

    Posté par  (site web personnel) . En réponse à la dépêche Moi, expert C++, j’abandonne le C++. Évalué à 2.

    sur le fonctionnement d’un PC -> datacenter ou infra cloud.

  • [^] # Re: double authentification ?

    Posté par  (site web personnel) . En réponse au journal Lettre ouverte à La Banque Postale. Évalué à -1.

    La plupart des utilisateurs de site web de banque sont sur windows (+70% à la louche), ce commentaire n'est donc pas très pertinent.

    Le système de permission sur Android (rappelons que Android fait tourner SELinux) est supposé fiable, perso j'ai plus confiance en un phone Android qu'un iOS dont l'OS est beaucoup plus fermé.

  • [^] # Re: Smartphone et Logiciel Libre

    Posté par  (site web personnel) . En réponse à la dépêche Mon nouveau smartphone Android dégooglisé. Évalué à 2.

    Après, je ne comprends pas bien ton point de vue :
    - Est-ce que tu penses qu'en ayant un smartphone Android, on aura toujours un système non libre (je mets de côté les drivers matériels) ?
    - Ou alors, penses-tu que c'est tellement compliqué d'installer une ROM alternative que la majorité des utilisateurs ont un système non libre ?

    Les deux mon capitaine !

    Le matériel étant extrêmement verrouillé, cela force une éventuelle communauté libre à disperser les efforts vers les différentes plateformes et cela rend très difficile l'installation d'une autre ROM que celle fournie par défaut avec le téléphone. À noter que les efforts réalisés par les constructeurs en ce sens sont tout à fait louable (ie fournir une documentation pour installer une ROM non officielle).

    En ce qui concerne le système Android lui-même, il « force » quasiment l'utilisateur à utiliser le runtime ART et toutes les API et SDK de Google. Bien sûr, tu peux toujours faire autrement, mais rien n'est fait en ce sens pour simplifier la vie des développeurs Android. Même si de très larges pans des OS type Android sont libres, en pratique, le système est très peu ouvert à des modifications / extensions, ce qui va à l'encontre de la philosophie du libre à mon sens. Ne serait-ce que pour distribuer une application, c'est une vraie gageure de ne pas passer par le store Google Play.

  • # Smartphone et Logiciel Libre

    Posté par  (site web personnel) . En réponse à la dépêche Mon nouveau smartphone Android dégooglisé. Évalué à 10.

    J'ai bien lu l'article et je voulais apporter quelques précisions techniques sur les possibilités de rooter son téléphone afin d'avoir la liberté d'installer les applications de son choix.

    Tout d'abord, une chose est vraie concernant les systèmes Android, ce sont des systèmes Linux, avec un noyau Linux et tous les utilitaires Unix que vous connaissez font souvent parti de la distribution de base.

    Mais à une grosse différence prêt, (je parle ici du cas par défaut qui est vrai pour 99% des gens), vous ne pouvez jamais être maître de votre smartphone, au sens ou aucun utilisateur n'est supposé avoir les droits root.

    Le premier intérêt de cela est évidemment de protéger le système d'infections a large échelle par tout un tas de virus qui pourraient, autrement, faire énormément de dégats. Le cloisonnement des applications entre elles permet d'atteindre un fort niveau de sécurité pour des plateformes sur lesquelles virtuellement n'importe quoi peut être installé.

    Je rappelle d'autre part que la grande majorité des applications Android sont en fait un bytecode spécifique qui s'exécute sur la VM Dalvik ou ART pour les versions d'Android les plus récentes, qui sont des logiciels spécifiquement développés par Google pour permettre le partage d'applications à grande échelle.

    La conséquence de tout cela est que les plateforme de type Android, malgré qu'elles soient basées sur des outils libre (Linux en particulier) sont avant tout des plateforme fermées sur lesquelles il est extrêmement difficile d'avoir la main. Énormément d'application et de features qui sont disponibles sur ces téléphones dépendent en fait très étroitement d'API et de SDK faits par Google, ce qui rend nous tous, et probablement la majorité des libristes de ce site, avant tout des utilisateurs de logiciel privateur.

    Je voulais juste partager ce constat. Effectivement, il existe quelques hacks pour se débarasser de Google, mais vu comme c'est présenté dans l'article, c'est quasiment inaccessible au commun des mortels, et le gain final est extrêmement minime (quand on a un smartphone, c'est quand même pour l'utiliser, sinon autant acheter un candy-phone ce qui est quand même rédhibitoire en terme d'usage.

    Voilà, juste pour dire que je suis toujours preneur bien sûr d'un téléphone libre, mais que dans bien des cas on sacrifie soit au prix, soit à l'usabilité.

  • # Pourquoi avoir peur du reconditionné ?

    Posté par  (site web personnel) . En réponse à la dépêche Mon nouveau smartphone Android dégooglisé. Évalué à 4.

    Bonjour,

    Je trouve étrange que tu aies eu peur d'acheter un matériel reconditionné. En fait, le secteur commercial des matériels électroniques reconditionnés et en plein boom.

    Une société française en fait son cœur de métier (backmarket.fr), j'ai acheté très récemment un lenovo thinkpad 440p que j'ai reçu en très bon état (encore heureux).

    C'est aussi un secteur qui commercialement fait peur aux revendeurs de matériel (notamment Apple), dont le modèle est basé sur le renouvellement rapide par les usagers. Apple par exemple a évidemment très peu intérêt à permettre à des tierces personnes la réparation et l'entretien de ses appareils mais c'est tout de même un marché très porteur actuellement sur lequel se sont engouffrés de nombreux acteurs.

    Je pense que c'est donc fondamentalement une bonne opération d'acheter du matériel d'occasion, que ce soit au niveau des finances ou du risque sur la qualité du matériel (évidemment, si tu achètes un matériel sur ebay qui vient de Chine, faire jouer une éventuelle garantie peut s'avérer compliqué, encore que je sois convaincu que c'est tout à fait jouable).

    Félicitation en tous cas pour ton aventure et merci pour ton article, c'était vraiment très intéressant. Je parlerai de la partie proprio/linkage obligatoires au SDK de google dans un autre commentaire.

  • # C'est marrant...

    Posté par  (site web personnel) . En réponse au journal TapTempo en Crystal-Lang. Évalué à 3.

    on dirait du ruby.

    Ce serait pas la version compilée de Ruby, ce langage Crystal ?

  • [^] # Re: Faire des tests, c'est bien, mais...

    Posté par  (site web personnel) . En réponse au journal Faites des tests !. Évalué à 3.

    C'est possible de se passer de tests unitaires dans certains cas particulier comme celui décrit par Claude Simon, mais c'est un cas bien idéal, à savoir un code qui n'est manipulé que par une seule personne.

    Dans 90% des cas, un code est amené à être modifié par un autre développeur que celui qui l'a écrit.

    Une batterie de tests unitaires devient alors un outil indispensable pour un mainteneur afin de garantir que la rétrocompatibilité n'est pas cassée lors d'une modification, d'un refacto ou même simplement une correction de bug.

    Dans des applications développées de manière itérative, il est souvent conseillé lors de la correction d'un bug, d'écrire un test qui échoue lorsque le bug est présent puis de réparer le bug et de valider la correction à l'aide de ce test unitaire.

    Les tests unitaires permettent aussi à peu de frais de vérifier qu'un algorithme ou qu'une fonction marche dans des cas limite (entrée de taille nulle, entiers avec des valeurs de type MAX_INT, MIN_INT, etc).

    Je pense que toi, Claude Simon, et d'après ce que tu dis, tu es parvenu à factoriser ton code de telle sorte que si un bug existait dans une de tes librairies, tu le détecterai automatiquement. C'est une bonne chose d'écrire avec un tel principe, c'est un des piliers d'un code de très bonne qualité de code (DRY = Don't Repeat Yourself). Dans ce cas, tu dois pouvoir te permettre de tester tes softs de manière plus intégrées (pas les libs en elle même mais le comportement des applications en situations réelles).

    L'intérêt des tests unitaires / d'intégration c'est surtout de pouvoir automatiser les sessions de test et d'avoir un point de vue global sur l'état d'un projet.

  • # Il manque des courbes.

    Posté par  (site web personnel) . En réponse au journal Capteurs météo et graphiques Munin. Évalué à 3.

    Et le résultat ?

    J'aurais aimé savoir ce que tu as appris en réalisant cela, et si cela t'a paru pertinent dans le cadre de ton besoin.

  • # test LDLC

    Posté par  (site web personnel) . En réponse au message Netbook actuel 11,6". Évalué à 1.

    Y a ça : http://www.ldlc.com/fiche/PB00217508.html
    mais l'autonomie est pourrie (tu dois pas pouvoir tenir plus de trois heures à mon avis, j'ai le même et c'est très léger comme autonomie comparé par exemple à un macbook).

    Donc si besoin, prévoir une deuxième batterie et je pense que ça devrait répondre à tes critères.

    Sinon passer dans la gamme au dessus : http://www.ldlc.com/fiche/PB00218458.html ou même http://www.ldlc.com/fiche/PB00210499.html (mais bon faut oublier linux sur un mac).

  • [^] # Re: permutations

    Posté par  (site web personnel) . En réponse au message problème sur Codecademy réaffecter deux valeurs . Évalué à -2.

    ma solution est plus stylée (ie ça marche en C avec des valeurs algébriques quelconques minus les valeurs d'arrondi et sans variable intermédiaire).
    le truc des tuples python est sympa je vous l'accorde

  • # permutations

    Posté par  (site web personnel) . En réponse au message problème sur Codecademy réaffecter deux valeurs . Évalué à 0.

    Pour permuter deux nombres sans affectation intermédiaire :

    a=a-b
    b=a+b
    a=b-a

  • # hard drive HS ?

    Posté par  (site web personnel) . En réponse au message Petite colle sur le premier secteur d'un disque dur. Évalué à 2.

    Si tu arrives à passer en mode débug sur ton noyal (je crois qu'il y a un ou deux modules qui font ça via une interface série) tu dois pouvoir trouver le module responsable et les différents call.

    Ça risque d'être un peu overkill et il y a sans doute d'autres choses à faire avant.

    Je suis surpris par la capacité de ce HD, 111GB c'est un disque dur d'il y a dix ans (voir plus). Pas étonnant qu'il ait des problèmes de secteur, surtout s'il était utilisé intensivement. Il me semble qu'il y a des outils pour que le firmware du DD marque lui même les secteurs incapacités comme inutilisables.

    Ça éviterait ces appels systèmes récurrents sur des secteurs défectueux.
    Je pense que cela serait peut être plus productif que de chercher quel est le code noyau qui tente de faire des IO sur des secteurs défectueux.

  • [^] # Re: Coquilles

    Posté par  (site web personnel) . En réponse au journal Un bug ? Qui est le coupable ? Le processeur !!!. Évalué à 4.

    Porcesseur ?

  • [^] # Re: Techniquement

    Posté par  (site web personnel) . En réponse au message Recherche de boulot en temps partiel voir mi-temps. Évalué à 2.

    En plus de ça côté droit du travail, l'employeur ne peut proposer cela assorti d'une clause d'exclusivité. C'est donc gênant.

  • # Je connais une boîte qui...

    Posté par  (site web personnel) . En réponse au message Nerim en 2017 ça vaut quoi ?. Évalué à 1. Dernière modification le 01 juin 2017 à 01:45.

    Je sors d'une boîte qui fournit justement de la VOIP à destination des PME prioritairement.

    Pas d'idée sur Nerim.

    Je peux te donner plus d'infos en MP (il y a des MP sur linuxfr.org ?) ou ici si ça t'intéresse.