nouknouk a écrit 24 commentaires

  • # surface pro 9

    Posté par  (site web personnel) . En réponse au journal De la disparition du format « pas trop grand ». Évalué à 3.

    Surface pro 9:

    • Dimensions: 287 x 208 x 9.3 mm
    • poids: 879g
    • Écran avec un ratio 3:2 qui est juste magique.
    • linux-surface-kernel sur github.
  • # prends soin de toi.

    Posté par  (site web personnel) . En réponse au journal J’ai fait fuir les voleurs (trop forte !?). Évalué à 10.

    Déjà connu l'expérience de quelqu'un qui s'est introduit chez moi

    (pour l'histoire: garage mal fermé, le bruit m m'a réveillé, je dormais au dessus. J'ai fini par le faire fuire et une cam intérieure a donné des renseignements supplémentaires permettant de confondre le voleur en croisant la vidéo avec d'autres vols dans le quartier)

    Mais tout ça n'est pas important en fait. Ce qui l'est c'est le contrecoup, à froid, quelques jours après, sur l'aspect psychologique.

    Je suis pas vraiment ni un angoissé ni vulnérable, ni un stressé, mais j'ai quand même subit une forme de "stress post-traumatique"

    N'hésite pas à en parler et a l'exprimer.

  • # elasticsearch ?

    Posté par  (site web personnel) . En réponse au journal Tour d'horizon de l'état des bases NoSQL. Évalué à 4. Dernière modification le 22 décembre 2023 à 18:21.

    Ne manque-t-il pas dans cette liste:
    - elasticsearch
    - opensearch
    - apache Lucene ?

    PS: On commence notre 'kafka journey' dans notre boulot (on en est encore au stade préliminaire de la decouverte). On se fait accompagner par une entreprise tierce, spécialisée dans le domaine. Un des enseignements est que l'utilisation de Kafka comme "pseudo-bdd" est très rarement une bonne idée.

  • [^] # Re: Pays de l'ennui

    Posté par  (site web personnel) . En réponse au journal NixOS ou comment j'ai rendu mes machines interchangeables et ennuyeuses. Évalué à 1.

    "ça revient au même que d'utiliser des playbooks ansible au final"

    Justement, pour quelqu'un (un ami) qui est déjà habitué à l'écriture de playbooks pour décrire ses configs, quel serait son intérêt ?

  • [^] # Re: mon téléphone à la place ?

    Posté par  (site web personnel) . En réponse au journal Clés de sécurité, pas assez utilisées. Évalué à 1.

    Merci pour le feedback.

    J'ai pas voulu allonger la prose mais on est d'accord sur les deux point:

    • solution de backup indispensable

    • les mécanismes de sécurité sont un compris à faire entre leur robustesse et leur aspect pratique au quotidien ( cf. https://youtu.be/J_djzHXoOaA ).

    La solution que j'ai évoquée, c'est un compromis que je suis prêt à faire, là, maintenant. La yubikey-like, non (à tout du moins, pas encore).

    Du coup, savez vous si ça existe déjà, une telle app pour mobile, et un plugin (PAM ?) côté device linux ?

  • # mon téléphone à la place ?

    Posté par  (site web personnel) . En réponse au journal Clés de sécurité, pas assez utilisées. Évalué à 3.

    Je suis nouveau dans le domaine, désolé si je dis des énormités.

    J'ai un tel Android (OnePlus nord). Il a un capteur d'empreinte. Je viens de tester webauthn + Firefox mobile, ça déroule.

    Partons du principe que j'ai mon tél h24 avec moi, et qu'il est en permanence connecté au net, tout comme l'ensemble des devices (ordi perso, …) sur lesquels je veux m'auth.

    Je voudrais en premier lieu pouvoir utiliser mon tél pour ouvrir ma session et monter mon home chiffré, lancer mes sessions ssh, …

    Existe-t-il déjà une solution pour que quand je souhaite m'authentifier, il envoie (via le net) une notif sur le mobile, sur lequel je n'aurais plus qu'à présenter mon empreinte pour valider l'auth ?
    Un peu comme le SMS avec un code que m'envoie GitHub ou ovh quand je veux me connecter, mais qui ne vérifie pas mon doigt, et m'oblige à recopier un truc a la main.

    L'avantage que j'y vois c'est que j'ai déjà tout niveau matos, pas besoin d'un service supplementaire.
    Quels seraient les inconvénients d'une telle solution ?

  • [^] # Re: nxi devenu media de niche

    Posté par  (site web personnel) . En réponse au journal Next INpact sort la tête de l'eau, et se recalibre. Évalué à 1.

    Aucune réécriture de l'histoire, ni de vouloir dire que ça serait nouveau.

    Je dis juste que beaucoup de choses évoluent dans les technos, usages, qui entraînent parfois des changements de paradigmes, et que l'actualité récente sur chacun de ces domaine saurait de quoi remplir des tas de news.

    iot : de l'elec - ça existait au siècle dernier o_O

    Et, rien n'a bougé depuis le siècle dernier ? Rien ne bouge en ce moment sur ces sujets et les autres ?

    Dans ce cas tu noteras que l'ordinateur individuel existait aussi au siècle dernier (le téléphone mobile aussi d'ailleurs) je vois pas pourquoi on continue d'en parler aujourd'hui o_O

  • [^] # Re: nxi devenu media de niche

    Posté par  (site web personnel) . En réponse au journal Next INpact sort la tête de l'eau, et se recalibre. Évalué à 2. Dernière modification le 22 juillet 2022 à 21:58.

    Il y a deux aspects dans ton comm: l'immédiateté de l'info, et je suis parfaitement d'accord avec toi qu'un peu de recul ne nuit pas.

    Par contre je ne te suis pas concernant les évolutions techno, il y en a au contraire de plus en plus à mes yeux, peut être un peu moins visible dans le 'hard retail' (et encore, rien que pour les archi CPU: arm+x86+RISC, c'est pas spécialement 'plan plan' en ce moment) mais ça bouge à une vitesse incroyable aussi dans tout le reste de l'industrie.

    Pour avoir justement une vue pro là dessus, ça bouge dans tous les sens: ex: méthodos (agile, …), vm => conteneurs (qui est une evolution à peu près aussi majeure que les VM en leur temps), SaaS, api, infra as code, réseaux, iot: de l'elec et du code dans les devices et les moindres recoins de nos vies etc… etc…

    Y'a tout sauf du manque de matière a mes yeux.

  • [^] # Re: Mini-serveurs ARM ?

    Posté par  (site web personnel) . En réponse au journal Serveur perso basse consommation. Évalué à 4.

    Les points que tu mentionnes font sens.

    Mon xp:

    • toutes les cartes ne se valent pas en terme de support ; prendre du listé chez armbian, par exemple, est une bonne façon de s'éviter une montagne de soucis.

    • avoir un device bootable sur carte SD est une aubaine si l'on se donne comme peine:

      • de faire un backup de ladite SD pour restaurer si un jour ça se passe franchement mal, ou avant une upgrade.
      • de prendre une SD de qualité (perso j'aime beaucoup les SanDisk HIGH ENDURANCE)
      • de bien différencier le stockage du système de base => sur SD en readonly, éventuellement avec de l'overlayfs ; versus tout le reste (logs, autres data, etc) => disque tiers
    • on commence à avoir de plus en plus de cartes qui ont un port pour le stockage (M2, NVMe, … ; celle que j'ai en ligne de mire quand elle sera dispo: Raxda Rock 5B) ; on voit même apparaître des cartes avec port PCIe pour y ajoindre ce qu'on veut ;

    • à défaut la totalité des cartes proposent désormais à minima un port USB3. C'est largement suffisant pour y attacher des disques en USB ; avec un choix judicieux d'adaptateur SATA <=> USB3 bien supporté sous linux, c'est rock solid chez moi.

    • perso je ne suis pas fan du RAID comme option pour la sécu des données en cas de défaillance ; ça donne un faux semblant de sécurité mais ça n'écarte pas nombre de cas de 'désastres': cambriolage ; dégâts domestiques (incendie, innondation, …) => j'ai opté pour un single disk doublé d'un backup automatisé et très régulier vers un site tiers. Avoir une connexion fibre aide pour cet usage, mais ce n'est pas indispensable si on opte pour de l'incrémental (rsync), et qui tourne quelques heures la nuit ; j'ai tourné comme ça pendant des années.

  • # FriendlyElec nanopi r4s

    Posté par  (site web personnel) . En réponse au journal Serveur perso basse consommation. Évalué à 2. Dernière modification le 21 juillet 2022 à 23:35.

    Nanopi r4s. Dans les 80€ dispo actuellement, cf. Friendlywrt.

    Une bombe comparé à un rpi4, on est dans l'ordre de grandeur d'un Celeron j4105, et une conso ridicule (3w en idle).

    Perso j'ai une armoire réseau avec:

    • routeur nanopi r4s + ont free + mc220l, qui remplacent à eux trois la Freebox révolution = 20+ watts gagnés. Le nanopi r4s c'est puissant, peut router le GB/s et faire tourner des docker en pagaille, et énormément d'autres trucs, impressionnant

    • un Celeron j4105 en mini ITX avec des disques en SATA (4To). <15w en idle. J'ai qu'une envie, c'est le remplacer par de l'arm (raxda rock 5b ?) pour gagner en puissance et économiser des watts

    • 3 cams IP branchées et alimentées par la baie (ondulée) en poe passif + un ap wifi (Xiaomi flashé sous openwrt) alimenté lui aussi par la baie

    • et quelques autres joyeusetés annexes (clefs USB ZigBee, zwave, BLE sur hub alimenté, quelques esp32 pour du relevé teleinfo, la gestion d'une sirène d'alarme, la domotisation IR d'une chaudière, etc…etc ..).

    • un switch managé avec quelque chose comme 16 ou 24 ports, racké (tp link ?)

    Budget total, à la prise de courant murale (= onduleur compris, car il mange lui aussi quelques watts): dans les 65watts.

    Et avec un onduleur de 950va, les coupures EDF peuvent très largement s'éterniser avant que je ne lève un sourcil ; avec l'acces au net et l'AP Wifi alimentés par la baie, on se rendrait même pas compte en journée d'une coupure de courant (si j'avais pas en place une notif Pushbullet pour prévenir)

  • [^] # Re: nxi devenu media de niche

    Posté par  (site web personnel) . En réponse au journal Next INpact sort la tête de l'eau, et se recalibre. Évalué à 6.

    Arguments de l'homme de paille: les mécontents sont des radins incohérents.

    Pourtant, si on va dans le détail, on peut voir beaucoup de feedback d'anciens abonnés (moi y compris, 10+ ans), qui ont fini par lâcher l'affaire parce qu'ils n'y trouvaient plus leur 'compte' (et on ne parle pas d'argent, mais de ligne éditoriale).
    Ainsi qu'une proportion non négligeable d'autres réactions de personnes encore abonnées 'par habitude', cad qui paient encore leur abo annuel comme il font un don à une oeuvre caritative lambda, mais avouent en même temps ne plus venir bien souvent sur le site faute d'y retrouver un contenu qui les intéresse et/ou 'l'ambiance' du temps de PCINpact.

    Bref, les choses sont bien moins caricaturales que ce que tu avances.

  • [^] # Re: nxi devenu media de niche

    Posté par  (site web personnel) . En réponse au journal Next INpact sort la tête de l'eau, et se recalibre. Évalué à 1.

    Je pense qu'il y a une voie du milieu, avec moins d'articles fouillés de 20 pages, et un suivi de l'actu plus régulier, avec plus que 20 lignes par news comme dans 'le brief'.

    Avoir des articles réguliers un peu plus détaillés combinés à la garantie d'un point de vue indépendant est pour moi une bonne façon de conjuguer une qualité largement supérieure au 'putaclic' tout en permettant un suivi régulier et un peu plus de quantitatif (aussi pour attirer les abonnés qui leur manque)

    C'est à mes yeux ce qu'on a perdu de l'époque de PCINpact, et qui - à mes yeux - mériterait d'etre remis au goût du jour.

  • # nxi devenu media de niche

    Posté par  (site web personnel) . En réponse au journal Next INpact sort la tête de l'eau, et se recalibre. Évalué à 4.

    Certes ils font des articles parfois très poussés et denses, notamment sur l'aspect juridique, donc le qualitatif est la.

    Mais niveau quantitatif c'est devenu extrêmement pauvre comparé à une époque antérieure.

    Nombre d'anciens abonnés semblent regretter cette époque où il y avait peut être un peu moins de dossiers hyper détaillés, mais que l'actualité était plus couverte au jour le jour. Amha, celui qui veut de la news régulière non-putaclic, sans pour autant du dossier ultra fouillé, a fini par se détourner du média.

    Et avec un quantitatif faible, difficile d'attirer de nouveaux abonnés requis pour compenser les pertes de revenus liés à la pub (en dehors de la niche des lecteurs intéressés par les news juridiques qu'on ne retrouve effectivement nulle part ailleurs).

  • [^] # Re: 3, 2, 1 ... Sauvegarde

    Posté par  (site web personnel) . En réponse au journal Y'a le feu. Évalué à 2.

    Euh. J'ai du LUKS hébergé chez OVH sans le moindre risque:

    J'ai un gros fichier .luks sur le serveur. Le fichier luks n'est pas ouvert sur le serveur, je fais un montage (sshfs) du fichier pour le voir tel quel en local. Puis le fichier luks ainsi dispo en local est ensuite ouvert en local puis mappé en local.

    A l'autre bout de la chaîne, même si je me suis fais pirater le serveur, ou si je faisais du telnet plutôt que du sshfs, ce seraient des lectures écritures de bits qui ont déjà été chiffrés avant d'atteindre le réseau, donc indéchiffrables.

  • [^] # Re: Tu fais ce que tu nous demandes de ne pas faire

    Posté par  (site web personnel) . En réponse au journal Comment j’ai été réduit en esclavage, comment vous m’avez aidé, et les leçons que j’en ai tirées. Évalué à 0.

    Je n'ai aucun problème à mettre des restrictions quant il y a une obligation, car celle-ci engage l'état.

    Tu es au courant que l'Etat, c'est toi, moi, nous ?

  • [^] # Re: ...

    Posté par  (site web personnel) . En réponse au journal Comment j’ai été réduit en esclavage, comment vous m’avez aidé, et les leçons que j’en ai tirées. Évalué à 6. Dernière modification le 20 janvier 2022 à 00:28.

    Pour moi, tu raisonnes comme l'article en prenant comme point central ta liberté individuelle et en occultant l'intérêt commun. En quoi serait 'juste' un reconfinement, donc une réduction drastique des libertés individuelles de 100% de la population, pour avoir voulu satisfaire les libertés des 10% ou 20% qui refusent la vaccination ?

    La seconde partie relève a mes yeux du procès d'intention : il POURRAIT devenir permanent.

    La dernière partie (plus aucune utilité) est fausse: la vaccination est guidée par le besoin de ne pas saturer les hôpitaux dans un contexte qui a évolué avec un taux d'incidence 10x supérieure à l'itération précédente. Le but est de permettre à chacun de continuer à pouvoir être pris en charge et être soigné correctement pour les pathologies tierces qui n'ont pas disparu dans l'intervalle.

  • # ...

    Posté par  (site web personnel) . En réponse au journal Comment j’ai été réduit en esclavage, comment vous m’avez aidé, et les leçons que j’en ai tirées. Évalué à 10. Dernière modification le 19 janvier 2022 à 23:38.

    Publication très intéressante, pour:

    • le cadrage de l'introduction qui - je l'espère - permettra de neutraliser les sujets polemiques

    • la question relative à ton xp avec ton employeur : tu parles d'un forme d'esclavagisme, et je conçois que la tournure que ça a pris t'a entraîné dans cette relation totalement toxique et a fini par t'emprisonner. Mais la question qu'on se pose logiquement (peut être naïvement), c'est:

    1) qu'est ce qui t'empechait, une fois les dérives et conséquences constatées (absence de domiciliation), de quitter le pseudo logement de fonction proposé pour te louer un logement à ton nom ?

    2) qu'est ce qui t'empêchait de changer d'employeur ?

    • la remarque: je n'adhère absolument pas a la réflexion concernant le passe pour de nombreuses raisons, le tout saupoudré d'un inventaire a la Prévert de faits sans vrais liens entre eux (mention spé à l'inclusion de la polémique stérile a propos du drapeau EU sous l'arc de triomphe).

    Un aspect, essentiel a mes yeux, que je t'invite à creuser: l'ensemble de ta réflexion évolue dans un espace dont l'origine est la liberté individuelle.

    Le passe sanitaire, son utilité et sa raison d'être est fondé sur un référentiel dont le point central est totalement différent: la notion de bien commun: on ne vaccine pas individuellement pour protéger l'individu en question, on vaccine pour éradiquer le virus au moyen d'une action collective … ce qui par voie de conséquence permettra d'atteindre l'objectif commun de supprimer/minimiser son impact délétère.

  • [^] # Re: Le cobol est loin d'être mort

    Posté par  (site web personnel) . En réponse au journal COBOL : c'est dans les vieilles marmites.... Évalué à 0.

    Je connais un clearer: c'est une sorte de 'super banque' qui gère le registre des dépôts des banques et autres opérateurs notamment dans les chaînes d'acteurs des fonds d'investissements. C'est lui qui détient les registres 'ultimes' et qui dit qu'untel a x parts de truc, y de machin, etc. T'en a 2 dans le monde. Ultra sensible, ça a de la redondance même pour parer à des scénarios incluant plusieurs attaques nucléaires simultanées dans plusieurs capitales. Et c'est pensé pour redémarrer dans l'heure. cf. Wikipédia, ICSD.

    C'est du mssql + vb.net

  • [^] # Re: node et deno sont dans un bateau

    Posté par  (site web personnel) . En réponse à la dépêche Sortie de Deno 1.0. Évalué à 4.

    faux: ce sont les lettres de node remises dans le bon ordre.

    […'node'].sort().join('')

  • [^] # Re: nom de l'entreprise ?

    Posté par  (site web personnel) . En réponse à la dépêche Moi, expert C++, j’abandonne le C++. Évalué à 2.

    un ptit indice: son adresse mail ;-)

  • [^] # Re: Il manque

    Posté par  (site web personnel) . En réponse au sondage Pour fermer mes volets / stores, j'utilise.... Évalué à 0.

    quitte à faire un bon jeu de mot, valait mieux parier sur 'store' que sur 'fenêtre' dont il n'est pas question dans le sondage ;-)

  • # c'est magique la domotique

    Posté par  (site web personnel) . En réponse au sondage Pour fermer mes volets / stores, j'utilise.... Évalué à 0.

    zwave rulezzzz.

  • # intéressant

    Posté par  (site web personnel) . En réponse au journal Ma domotique avec le Système Angharad, 3e génération. Évalué à 3.

    super initiative,

    perso, je suis en plein démarrage d'une rénovation de maison, et la domotique y représentera une grosse partie. Côté 'hard', je pars sur du zwave (+serveur, redondance, etc…) + audio multiroom (rpi ?) + caméras ip + tout le reste pour le réseau, stockage, et multimédia.

    Et justement côté soft, j'ai pas trouvé chaussure à mon pied en l'état. J'utilise bien Jeedom pour mes test préliminaires, mais même si la solution propose déjà beaucoup de choses qui prendraient un temps infini à vouloir refaire (rien que le support des spécificités des modules zwave….), elle ne me convient que moyennement, entre autre:

    • par son aspect qui me semble trop monolithique: pas de 'backend' totalement indépendant du frontend (web) apparemment.

    • par les possibilités en matière de 'scripting' (graphique) de scénarios qui semblent accessibles au grand public, mais foutrement pas efficientes comparé à la possibilité de se coder ses scénarios quand on code un peu.

    J'envisage donc de partir sur un solution homemade mais perso je compte plutôt opter pour une base principalement en NodeJS, plutôt que du C:

    • parce qu'après 20 ans de c, c++, java, php et autres joyeusetés, moi j'aime bien m'amuser avec nodejs en ce moment.

    • parce que les besoins en ressources sont faibles, et les besoins en perfs sont pas critiques et que de ce côté là nodejs est très largement suffisant.

    • parce que l'existant en libs tierces chez node devient assez énorme: tu parlais de besoins d'outils pour faire (vite et bien) du REST, de la couche de persistance, etc… il y a du lourd maintenant chez eux).

    • et surtout parce ça apporte JS sur un plateau pour des possibilités de scripting de scénarios, y compris complexes (pour l'utilisateur qui sait un peu coder, évidemment).

    Bref approche similaire, mais ma solution technique retenue sera sans doute un peu différente. Ta solution est tout de même très intéressante (et chapeau pour le taf accompli au passage). Je prendrai largement le temps de m'y plonger quand le moment sera venu.

    Merci pour le partage.

  • # BounceBox

    Posté par  (site web personnel) . En réponse à la dépêche Enlightenment Foundation Libraries 1.0.0 Alpha. Évalué à 10.

    Je suis l'auteur de BounceBox sur la Freebox HD.

    - effectivement BounceBox n'est pas beau, mais il faut rendre à César ce qui appartient à César: L'auteur des graphismes, c'est moi et mes compétences "level 0" en matière d'infographie (je suis dév. pas graphiste, chacun son truc).
    Donc rien à voir avec la box qui -elle- est capable d'afficher du FullHD en 24bits (gestion des sprites 32 bits ARBG) et qui pourrait très bien afficher de belles choses pour peu qu'on ait un graphiste compétent sous la main.
    Un support des vidéos (HD ou pas) embarquées dans la box est d'ailleurs prévu à terme.

    - comme il a été dit, la freebox a un CPU anémique qui pourtant réussit à faire tourner à peu près correctement des petites applications. On parle effectivement d'un CPU qui -bien qu'à 200MHz- ne doit pas être plus puissant qu'un 486 SX 33MHz (pas de copro arithmétique, ...). Pour donner un ordre d'idée, jouer un simple fichier OGG requiert 30% du CPU.

    - mais SURTOUT: vous avez oublié un LEGER détail: le toolkit Elixir fourni par Free permet de développer ... en JAVASCRIPT ... vous l'aurez compris: le langage est interrété (spidermonkey derrière) et n'a donc rien à voir avec les perfs qu'on pourrait obtenir si on pouvait développer en natif (ce que Free ne veut pas, pour des raisons de sécurisation de leur box, plus simple et moins risqué à mettre en oeuvre avec un binding JS).

    Donc si on résume, on a un CPU très faible, un binding bien lourd, un affichage qui demande beaucoup et des EFL au milieu qui font que la box arrive à tirer son épingle du jeu... Moi je trouve que c'est déjà une belle prouesse en soi.

    My 2 cents.