octane a écrit 718 commentaires

  • # google?

    Posté par  . En réponse au message qemu + boot & root disquette. Évalué à 4.

    https://www.google.fr/search?q=ejecter+disquette+qemu

    Quel journal intéressant, mais ne s'agit il pas plus d'une question qui aurait sa place dans un forum?

  • [^] # Re: Des menaces ?

    Posté par  . En réponse au journal Ça y est, je suis manager :(. Évalué à 10.

    Le principe de la grenouille dans l'eau chaude. https://fr.wikipedia.org/wiki/Fable_de_la_grenouille

    Au début on m'a dit que j'allais prendre un peu le lead sur les devs, mais c'est tout.
    Ensuite le manager a démissionné, j'allais juste continuer le lead, ça change rien, hein?
    Puis on m'a dit que j'allais gérer le planning, mais qu'un autre manager prendrait la responsabilité d'équipe.
    Puis, bon, que l'autre manager, ça allait être compliqué à comprendre pour les gens, un gars qui a deux équipes et moi avec cette position intermédiaire, etc.. mais que je ne ferais que de la gestion technique.
    Et ensuite, bah, oui, je peux faire les plannings d'équipe et la réunion hebdomadaire puisque je connais bien tout le monde. Et les commerciaux commencent à s'adresser à moi directement.
    Puis je découvre un organigramme dans lequel je suis titré "chef d'équipe", etc, etc, etc…

  • [^] # Re: conformité aux CGU

    Posté par  . En réponse à la dépêche Cheky. Évalué à 7.

    Je crois que c'est ça:

    _6.2 Il est interdit à tout Utilisateur et Annonceur de copier, modifier, créer une œuvre dérivée, inverser la conception ou l'assemblage ou de toute autre manière tenter de trouver le code source, vendre, attribuer, sous licencier ou transférer de quelque manière que ce soit tout droit afférent aux Eléments.

    Tout Utilisateur et Annonceur du Service LEBONCOIN s'engagent notamment à ne pas :

    • utiliser ou interroger le Service LEBONCOIN pour le compte ou au profit d'autrui ;
    • extraire, à des fins commerciales ou non, tout ou partie des informations ou des petites Annonces présentes sur le Service LEBONCOIN et sur le Site Internet et les Applications ;
    • reproduire sur tout autre support, à des fins commerciales ou non, tout ou partie des informations ou des petites Annonces présentes sur le Service LEBONCOIN et sur le Site Internet et les Applications permettant de reconstituer tout ou partie des fichiers d'origine ;
    • utiliser un robot, notamment d'exploration (spider), une application de recherche ou récupération de sites Internet ou tout autre moyen permettant de récupérer ou d'indexer tout ou partie du contenu du Site Internet et des Applications, excepté en cas d'autorisation expresse et préalable de LBC France; copier les informations sur des supports de toute nature permettant de reconstituer tout ou partie des fichiers d'origine.
    • Toute reproduction, représentation, publication, transmission, utilisation, modification ou extraction de tout ou partie des Eléments et ce de quelque manière que ce soit, faite sans l'autorisation préalable et écrite de LBC France est illicite. Ces actes illicites engagent la responsabilité de ses auteurs et sont susceptibles d'entraîner des poursuites judiciaires à leur encontre et notamment pour contrefaçon. _

    Si je comprends bien ton outil "extrait" des informations du site pour les aggréger.

    Il se trouve qu'il y a eu déjà quelques débats sur linuxfr lié aux conditions d'utilisation du bon coin, ça devait être là http://linuxfr.org/users/blink38/journaux/ma-vie-moi-qui-allait-publier-mon-code-en-gpl

    La conclusion qu'il faut retenir, c'est qu'il ne faut pas parler technique car leboncoin s'en fiche. Le boncoin est par contre très attaché au fait que tu viennes consulter ses annonces par ton navigateur web, et il est très attaché à compliquer fortement la vie des utilisateurs qui scrappent leur site pour reproduire les infos ailleurs (aggrégation, alertes, changement de css, etc..)

    Je ne suis pas forcément d'accord avec ce point de vue, mais c'est le statu quo actuel.

  • # Super interéssant

    Posté par  . En réponse au journal An unexpected Linux : reverse engineering. Évalué à 8.

    Très interréssant et gg pour l'extraction

    Au cas où et parceque j'aime bien extraire aussi des firmwares je te conseillerai binwalk et photorec (quand c'est ni chiffré ni compressé).

    Ceci dit je comprends mal la raison qui pourrait pousser un flip à se mettre à jour (?). C'est pas connecté au net quand même ?

  • [^] # Re: Mouais

    Posté par  . En réponse au journal MICROSOFT et malfaçon. Évalué à 3.

    Il existe énormément de devs de logiciels libres qui sont payés pour faire du libre (si si). Ensuite, tu écris un logiciel pour répondre à un besoin, pas dans le but de faire de la qualité.

    Ensuite, la qualité du logiciel libre… https://www.peereboom.us/assl/assl/html/openssl.html et c'est juste openssl, LA librairie de crypto qui sécurise la très grosse majorité des communications sur internet.

  • # Mouais

    Posté par  . En réponse au journal MICROSOFT et malfaçon. Évalué à 8.

    J'utilise internet. Tu sais, ce super réseau des réseaux, libre ouvert, gratuit, et tout ça.
    Problème, il y a des failles. Eh bah oui. Dans TCP/IP. Certaines ne sont pas corrigées (cherche BGP hijack, TCP security, etc, etc…)

    Ah, et j'utilise un téléphone portable. Bon, dernièrement on a vu des failles dans SS7 qui ont permis à des pirates de voler du fric à des victimes. Je contacte qui?

    Tiens, bah là j'ai un linux aussi. Il a été vulnérable à dirty cow. Je dois le changer aussi?

    Et ma voiture. On me l'a fracturée alors que je l'avais achetée chez un constructeur. Le constructeur m'a dit de voir avec mon assurance.

    L'autre jour, je reçois un mail de google pour une appli. Bim! c'était du phishing (t'as du en entendre parler, ça date de 2-3 jours). Comment je me plains, maintenant?

    Quand j'ai lu le contrat de license GPL, j'ai vu une grosse partie sur ça:

    1. BECAUSE THE PROGRAM IS LICENSED FREE OF CHARGE, THERE IS NO WARRANTY FOR THE PROGRAM, TO THE EXTENT PERMITTED BY APPLICABLE LAW. EXCEPT WHEN OTHERWISE STATED IN WRITING THE COPYRIGHT HOLDERS AND/OR OTHER PARTIES PROVIDE THE PROGRAM "AS IS" WITHOUT WARRANTY OF ANY KIND, EITHER EXPRESSED OR IMPLIED, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE. THE ENTIRE RISK AS TO THE QUALITY AND PERFORMANCE OF THE PROGRAM IS WITH YOU. SHOULD THE PROGRAM PROVE DEFECTIVE, YOU ASSUME THE COST OF ALL NECESSARY SERVICING, REPAIR OR CORRECTION.

    Donc bon, grosso modo, si j'achète une voiture très belle très chère, bah ça pleut dans l'habitacle, et je peux éventuellement voir le constructeur qui me donne une réponse: "colle du mastic". Avec ma voiture GPL, je n'ai même personne pour m'aider même s'il pleut à verse, voire même si la voiture démarre pas…

    Troll à part, ça fait longtemps que j'entends qu'il faut utiliser linux parcequ'il est "plus sécurisé". C'est, à mon humble avis non seulement du pipeau, mais aussi une mauvaise raison. J'utilise linux parcequ'il fait le job que je lui demande. Je l'utilise parcequ'il est gratuit, et que je peux le tordre sans aucun problème pour qu'il rentre dans mon workflow. Et ça, c'est sans doute le plus important.

  • [^] # Re: Ça ne scalera pas

    Posté par  . En réponse au journal Mastodon, le réseau social qui monte ?. Évalué à 5.

    Ensuite, cela pose le problème des identités évoqués dans un article dont j'ai perdu l'URL : c'est bien beau d'avoir sa propre instance ou s'abonner sur une instance particulière, mais le jour où l'instance ferme ou que l'on veuille "déménager" vers une autre instance, actuellement on perd tous ses followers/following et autres infos de compte. On repart de zéro, parce que le "login" est lié au nom de l'instance.

    Oui, c'est ni plus ni moins que les problèmes liés au mail:
    un compte @ un domaine

    si le domaine ferme, tu perds ton compte et ton identité. Par contre, tu gardes tes followings (ton carnet d'adresse). On peut effectivement rêver que tout le monde soit sur le même domaine (twitter.com), mais on a d'autres problèmes (centralisation, censure, etc..)

    Le monde est un éternel recommencement, mais là, on réinvente le mail avec une partie "publique" du concept. Ce que j'écris, je le poste à tout le monde (public), et les abonnées le reçoivent : C'est exactement comme une mailing list en fait, quel concept génial \o/

    Donc bon, la décentralisation n'est pas un problème :)

  • # Écrit depuis ma tablette

    Posté par  . En réponse au journal Tablette 2017. Évalué à 3.

    J'ai une tablette. Les +: allumage immédiat, applis prévues pour le tactile, et c'est fait pour trainer sur Internet… En mode bière à la main pour trainer sur Linux et dans le canapé, ça va.
    Les - : totalement fermé. Impossibilité d'installer Adblock (?!). Pas de vrai terminal (mais bon, sans clavier…). Monde en vase clos. Impossible de savoir ce qui se passe sous le capot.

    Conclusion: un bel objet pour ceux qui ne veulent pas faire de l'informatique.

    À côté de ça, j'ai un portable avec écran tactile. C'est finalement très bien. On surfe avec le doigt, quand il faut taper au clavier il y a ce qu'il faut, et surtout il y a un vrai OS sur lequel tu as la main! Le défaut c'est l'environnement de bureau non prévu pour le tactile (xfce dans mon cas).

  • # elysee ???

    Posté par  . En réponse au journal Déploiement et automatisation avec Ansible - partie 1. Évalué à 2.

    Au milieu du fichier de conf on voit:

    Dans /etc/ansible/, donc, éditons notre fichier hosts. Nous pouvons y déclarer nos serveurs individuellement ou par groupe, par exemple :
    serveur1.exemple.org
    serveur2.exemple.org
    preprod.elysee.org

    preprod.elysee.org? C'est un copier/coller un peu rapide d'un vrai fichier de conf? Ansible sert à pousser des confs sur le site de l'élysée?

  • [^] # Re: Ca veut dire quoi "être prêt pourle desktop" ?

    Posté par  . En réponse au journal ON Y EST ENFIN !. Évalué à 2.

    Photoshop: non, personne n'en a besoin, mais tout le monde ne connait que ça.

    Pour les échanges collaboratifs, c'est très souvent le cas: association, liste scolaire, préparation des fêtes de Noël en famille etc etc…

    Et pour depatouiller le windows, il y a toujours quelqu'un: le voisin, le neveu, le magasin ou le pc à été acheté etc…

  • [^] # Re: Ca veut dire quoi "être prêt pour le desktop" ?

    Posté par  . En réponse au journal ON Y EST ENFIN !. Évalué à 3.

    Mais non! Tu sais bien que c'est open source et que des millions de personnes relisent les sources, testent et vérifient la sécurité de leur système! Voyons, un peu de bon sens

  • [^] # Re: Ca veut dire quoi "être prêt pour le desktop" ?

    Posté par  . En réponse au journal ON Y EST ENFIN !. Évalué à 1.

    Oui. C'est pour ça que c'est Android et iOS qui sont prêts pour le desktop.

  • [^] # Re: Ca veut dire quoi "être prêt pourle desktop" ?

    Posté par  . En réponse au journal ON Y EST ENFIN !. Évalué à 4.

    Photoshop: oui. Tout le monde connait photoshop, c'est même passé dans le langage courant: 'oh cette image a été photoshoppee.'
    Après, c'est office. Tu installes linux+LibreOffice, le user est heureux, il envoie son premier odt, et il se fait rembarrer par tout son carnet d'adresse. On force la sauvegarde en .docx. bon deux jours après il reçoit un .docx, il l'ouvre, le modifie, le renvoie etc… Après trois modifs de ce genre, le document est devenu un monstre sans mise en page, qui n'a plus aucune chance d'être lu nulle part.
    Puis il y a le cousin qui fait un appel skype. Puis il envoie un site web super!! Pas de bol, il est en 3D webgl machin incompatible sous nux. Puis c'est la vidéo facebook plugin machin. Puis c'est l'invitation outlook qui défonce le layout thunderbird. Etc etc etc…
    Puis le problème, c'est que tu deviens le seul admin de cette machine. Et que le user, quand il est sous nux, il sait que personne, à part toi, ne sait depatouiller le moindre truc, donc ça l'ennuie. Et le user, il comprend vite que le nux n'est pas super compatible avec le reste du monde.
    Voilà pourquoi nux n'est pas prêt pour le desktop.

  • [^] # Re: Ca veut dire quoi "être prêt pour le desktop" ?

    Posté par  . En réponse au journal ON Y EST ENFIN !. Évalué à 2.

    Sur live twitch?
    On, deal. File l'URL, ça m'intéresse. Vraiment.

  • [^] # Re: Ca veut dire quoi "être prêt pourle desktop" ?

    Posté par  . En réponse au journal ON Y EST ENFIN !. Évalué à 6.

    J'ai fait lire ce message à un humanoïde de ce genre.
    Je suis au regret, mais je n'ai entendu qu'un gros soupir mêlé de mépris lors de la lecture de ta prose.
    Bisous.

  • [^] # Re: Capté

    Posté par  . En réponse au journal Programmer ça craint. Évalué à 1.

    Merci! Juste merci pour ce texte tellement juste :)

    J'ai tellement vu de développeurs complètement ramassés avec le réseau, à ne pas comprendre pourquoi on ne passait pas par le routeur lorsqu'on est sur le même réseau, qui ne savaient pas ce qu'était un port TCP (bah, je clique sur 'deploy' et mon appli est déployé, je suis développeur réseau, alors taggle), et qui font connerie sur connerie (ne jamais, jamais, mais alors jamais laisser un développeur jouer avec bind() ou socket ou je ne sais quoi).

    Ton texte devrait être imprimé en gros, times new roman 256, et collé sur tous les murs des équipes de dev \o/

  • # pareil en IPv4

    Posté par  . En réponse au journal Jouons un peu avec les adresses IPv6…. Évalué à 10.

    Ce n'est pas forcément connu, mais on peut jouer pareil en IPv4.

    Par exemple, si vous cliquez sur http://0xc0a80101 il y a de grandes chances que vous tombiez sur votre routeur d'accès.
    Explication: un navigateur sait se connecter sur une adress IP et non un nom de domaine. Les adresses IP peuvent s'écrire 192.168.1.1 ou en hexadécimal c0.a8.01.01, ce qui donne 0xc0a80101

    Si j'étais riche comme facebook, j'aurai acheté 0xfaceb00c comme @ IP :)

    Ca pourrait être la classe d'avoir comme nom de site web 0xdeadf00d ou 0xcafebabe ; on pourrait dire: "mon site marche sans DNS" \o/

  • [^] # Re: Quelques trucs pour la timidité

    Posté par  . En réponse au journal J-7 avant de faire mes premières conférences. Évalué à 6.

    -Annonce directement à l'audience que tu n'es pas à l'aise avec la prise de parole en public, ça modérera les attentes.

    Je suis pas forcément d'accord avec ça. J'ai toujours été plus mal à l'aise avec les orateurs qui commencent par s'excuser "j'ai jamais fait ça" ou "je suis en stress, soyez cool".

    Déjà, les gens viennent te voir, ils n'ont pas de raison d'être négatif (au pire, ils s'en vont, hein), ensuite ça n'amène pas grand chose au propos…

    Pour la répétition, oui. Pour les antisèches, oui aussi. L'idée ça peut être aussi de préparer 3 à 4 fois plus de matières que ce que tu peux dire. Genre 2h de conférences pour 30mn de prise de parole. Ca permet d'oublier des trucs sans risques, ça permet de rebondir facilement et de répondre aux questions sans stress. Il faut par contre ne pas se forcer à tout dire (forcément), et à parler len_te_ment. Beaucoup de personnes ne connaissent que peu ou mal ton sujet et il faut leur laisser le temps de souffler.

  • [^] # Re: Je ne suis pas sur de comprendre le probléme

    Posté par  . En réponse au journal Comme d'habitude, l'UMP l'a voulu, le PS l'a fait, et vice versa. Évalué à 3.

    Le terme n'existe pas sur bitoduc, mais tu peux sans doute faire une fusiodemande.

    http://www.bitoduc.fr

  • [^] # Re: Modération laxiste

    Posté par  . En réponse au sondage La modération a posteriori des contenus et commentaires problématiques sur LinuxFr.org. Évalué à 7.

    La forme de Riendf est détestable, et très pénible.
    Mais là, c'est au delà de la forme. Un auteur comme Zenitram a une forme un peu pénible. Mais il n'attaque jamais la personne, il défend ses arguments, il propose des idées, avance etc.. Donc on le lit (il ferait un poil d'effort sur la forme, ça serait bien, mais bon :) ). Riendf, la forme est pénible et le fond est creux: ça se résume à de l'attaque ad hominem permanente.

    Alors oui, un jour, il a eu un +2. La belle affaire. A la maternelle ou j'allais il y avait un grand con qui cassait la gueule à tous les plus petits que lui et tout le monde le détestait. Un jour, il a aidé la maitresse a effacer le tableau. C'est quand même resté un gros con.

  • [^] # Re: Modération laxiste

    Posté par  . En réponse au sondage La modération a posteriori des contenus et commentaires problématiques sur LinuxFr.org. Évalué à 3.

    Ce texte est tout à fait approprié.

    Mais usenet a un énorme avantage: le Kill-File. Pour avoir navigué un peu sur usenet il y a quelque temps, je n'aurai jamais pu surnager sans le plonk:
    - on peut plonker un casse-bonbon
    - on peut plonker un sujet (un fil de discussion)
    - on peut plonker un sous fil de discussion

    ariasuni, tu devrais vraiment t'intéresser à occulter les commentaires de ce genre de personnes. Ils ne sont pas la pour débattre, ils ne sont pas là pour discuter, ils ne sont pas là pour argumenter, ils sont là uniquement car ça leur fait plaisir de faire chier.
    Un grand penseur disait: discuter avec ces gars, c'est comme se battre dans la boue avec des cochons. Au bout d'un moment, tu te rends compte que les cochons aiment réellement la boue. Autant les laisser dedans

  • # Bot IRC

    Posté par  . En réponse au journal Chroniques de l'automatisation : la guerre des bots. Évalué à 10.

    Une histoire ancienne, sur un chan IRC ou un bot était programmé pour être "gentil". A chaque fois qu'un pseudo connu entrait sur le chan, il le saluait (plusieurs formes de politesses étaient possibles), il répondait à des questions simples et pouvait chercher des liens sur google.

    Le rigolo dans l'histoire, c'est quand on s'est rendu compte que ce bot passait très très mal auprès des autres personnes du chan. Ce bot se faisait flooder d'insultes du genre:
    -pourquoi tu me dis jamais bonjour!
    -t'es qui? pourquoi t'es là?
    -t'as pas de vie!
    -je te /msg et tu dis rien?! alors que te dis bonjour à l'autre con, je sais que t'es là!
    etc, etc..

    Pas vraiment une guerre de bot, mais un effet de bord complètement inattendu

  • [^] # Re: Manger sa propre nourriture

    Posté par  . En réponse à la dépêche Le logiciel libre au-delà de x86. Évalué à 6.

    Et pourtant dans les papiers de la NSA il y a pleins de hack de matériels: firmwares de disque durs, firmwares d'appliances réseaux etc..
    Il existe aussi le computrace: c'est un firmware de BIOS qui va patcher ton OS à la volée et appeler au besoin une IP, ça sert dans le cas de vol d'ordinateurs.

    Ensuite, tu n'as pas toujours besoin que ce soit la machine qui contacte un serveur: ça peut être un service en écoute qui attend un "magic packet" pour s'activer (cas des CISCO trojanisés par la NSA). Ca peut être une requête DNS innocente, comme par exemple allsportfootball.com. C'est légitime? Malicieux? Qui peut répondre?

    Et si un malware s'implante dans le firmware de ta carte réseau, bonne chance pour toi pour 1/ t'en apercevoir, 2/ l'éradiquer

    Donc oui, un trojan dans le matériel a beaucoup, beaucoup d'intérêt.

    par exemple, on peut pas se permettre d’avoir une adresse IP ou un domaine à contacter coder en dur dans la puce, sinon, une fois le point de contact découvert, il devient trivial de le bloquer via un firewall.

    Il faut le découvrir (c'est pas gagné, ça peut durer des années). Pour les noms de domaines, ils peuvent être générés dynamiquement (c'est ce que font déjà une pléthore de malwares). Donc, si si, on peut utiliser des @IP ou des noms de domaines dans des malwares, matériels ou logiciels.

  • [^] # Re: La version officielle

    Posté par  . En réponse au journal Cozy cloud, maif et licenciement du CTO???. Évalué à 3.

    Je ne veux pas mettre de l'huile sur le feu, mais ma question initiale portait sur les entrées de capitaux dans des logiciels libre, et le risque que cela faisait courir au projet.

    Bon, apparemment pour cozycloud ce n'est pas lié au grand méchant capital, c'est pour ça que je trouve l'info importante. Je voulais juste prendre cozycloud en exemple, mais ça semble être un mauvais exemple du coup.

  • [^] # Re: La version officielle

    Posté par  . En réponse au journal Cozy cloud, maif et licenciement du CTO???. Évalué à 4.

    Merci (vraiment) pour cette information.