octane a écrit 828 commentaires

  • [^] # Re: specs

    Posté par  . En réponse au journal raspi400. Évalué à 2.

    Ça tombe bien c'est mentionné sur le site officiel et tous les sites marchands vendant la pi400 et le pack avec cable, alim, souris et microsd.

    Ca tombe pas bien. Ce n'est pas mentionné sur le site officiel et j'ai acheté le raspi400 "nu".

    Pour le miniHDMI, oui c'est écrit. Mon pb concerne le cable miniHDMI/miniHDMI.

    Il n'y a pas de jack son. Généralement les sites indiquent ce qu'il y a, pas l'absence d'un composant. Et là, c'est pas marqué, mais j'aurai aimé le savoir.

    L'alim, non, le wattage est pas indiqué non plus. On peut acheter un raspi avec alim, mais je l'ai acheté nu justement parceque j'ai moultes alims USB-C, qui vont du misérable wattage a l'alim PC 18V avec je sais plus combien d'Ampères. Et je veux bien reparcourir le site, mais si ce n'est les alims du raspi4 qui sont en vente, je ne vois pas d'alim dédiées pour le raspi400.
    Si je suis sensible à ça, c'est que j'ai un raspi3 qui a failli mourir avec dans ses logs 'under-voltage detected' alors que c'était l'alim officielle du kit raspi3.

    Pour le choix pi4 à 8Gb Versus raspi400 c'est ptet affaire de form factor justement. Je me suis rendu compte que je n'ai jamais pris en voyage mes raspis. La raison: le clavier justement. C'est trop grand pour se mettre dans un sac. Le raspi400 est assez idéal pour ça. Souris, cordon mini-HDMI/HDMI et cable USB-C, et je peux me brancher sur n'importe quelle télé/écran du coin pour geeker tranquille. Impensable avec un clavier 105 touches. Mais oui, s'il y avait eu un portable raspi4, j'aurais pris aussi \o/

  • # baaah

    Posté par  . En réponse au message Choix distribution Linux pour vieux PC portable ?. Évalué à 4.

    Ouais, pour avoir vu avec des neveux, le côté "environnement intuitif", c'est le critère à mettre en dernier. Une fois que le gamin a vu où cliquer pour tomber sur le menu "jeux", c'est suffisant :-)

    Ensuite, si tu dégages KDE ou Gnome, n'importe quel environnement de bureau fera l'affaire. Le seul problème que tu auras viendra du navigateur web. En 2020, le web, c'est gros, c'est lourd, ça rame du cul et ça te pompe de la ressource.

    A part ça, bin, toutes les distros linux se valent, privilégie les applis "lourdes" (pas webifiées), fait le jouer sur du retrogaming (y'a tout ce qu'il faut), et pour la bureautique tu peux commencer par des alternatives légères avant de sortir libreoffice (éditeur de texte simples, markdown etc..)

  • [^] # Re: IIyama Prolite xub2495wsu

    Posté par  . En réponse au message Raspberry Pi400 - Cherche écran HDMI+audio (ou meilleure solution). Évalué à 2.

    ah oui, ça serait exactement ce que je cherche…

    je voulais acheter un truc à pas cher et je me retrouve à devoir payer du haut de gamme -_- annoncé à 300$ chez amazon :pleurs:

    mais c'est bête, ça fait vraiment exactement ce que je veux. Ca se range facilement, ça fait la sortie audio qui va bien, la taille est synchro avec le raspi (ça s'emmène en voyage easy)

  • [^] # Re: Critique du SMS en second facteur, pas du 2FA en tant que tel

    Posté par  . En réponse au journal sécurité, trop de sécurité, pas de sécurité?. Évalué à 10. Dernière modification le 04 août 2020 à 14:10.

    Mais, est-ce que ça doit être fait? Et jusqu'à quel point?

    souvent, on entend le bon conseil: quand vous vous loggez sur votre banque, vérifiez le certificat.
    woké, merci. Tata Germaine, elle va vérifier la connexion SSL? Les paramètres? Les dates de validité? La CA? C'est le genre de bon conseil, mais qui se révèle inutilisable en pratique.

    Ensuite, on dit aussi: faites attention quand vous cliquez sur un lien!!! ZOMG! un lien! Sur internet le WEB! Le méga conseil! merci mec, je cliquerai plus jamais sur un lien de ma vie. Bon, mon activité sur internet le web va être un peu moins enrichissante, mais je serais secure!

    Ou par email alors -> vérifiez la PJ. Encore une fois, concrètement, ça veut dire quoi? Non, vraiment, ça veut dire quoi vérifier une pièce jointe de mail? (connaitre l'expéditeur? vérifier l'extension? avoir un AV à jour?)

    Je pense vraiment que l'éducation de l'utilisateur c'est un faux problème. Un user devrait pouvoir cliquer sur un un lien, ouvrir une PJ, se logger sur sa banque, jouer en ligne, etc.. sans jamais avoir à se poser des questions de ce genre. (comment faire? je sais pas, mais la solution n'est pas côté user, mais côté dev[ops] et admin sys/réseau.)

  • [^] # Re: Tripalium

    Posté par  . En réponse au journal Quelles sont vos motivations au travail ?. Évalué à 5.

    Je me suis mal exprimé, effectivement les gens heureux que je connais ne balancent pas leur thune dans ce plaisir très court pour le prix de l'espoir. Vous connaissez des gens heureux qui jouent au loto?

    euh… oui, j'en connais. Et ils m'ont dit que c'est précisément pour ce petit moment de plaisir et de frisson. Perso, il m'arrive d'aller dans des salles ou il y a des flippers. Je balance mes thunes dedans. Le plaisir est très court (et j'ai aucune chance de gagner :) ). Je pense que c'est un peu pareil.

  • [^] # Re: Quelques conseils de vieux c..

    Posté par  . En réponse au journal Pourquoi j'ai installé Slackware ou la découverte du livre Débuter avec Linux. Évalué à 6.

    Je vois pas ou est la complexité de l'administration système, après tout un ordinateur n'a que quelques composants : CPU RAM DISQUE NETWORK. Et une fois que tu as compris comment tout cela s'organise c'est plutot simple.

    Je suis pas d'accord là dessus :-/

    Tu installes une machine dans une VM, tout marche de premier coup, c'est facile et hop. Puis un jour, faut installer dans une vraie machine. Et là, "c'est compliqué" comme dit zuckerberg.

    L'environnement: multiboot? faut garder l'ancien système? ou pas? Comment ça se passe?
    Le BIOS: ou l'UEFI? faut grub? pas grub? Legacy disk???? Pourquoi ma clé USB boote pas? Et faut graver un CD ou pas?
    L'install: Comment ça, faut firmware-non-free pour faire fonctionner ma carte wifi? Et mon disque? Et faut découper le disque comment?
    La post install: Et mon bluetooth? Et l'imprimante? Et pourquoi j'ai pas accès à mon NAS? Et pourquoi le PC chauffe avec les ventilos à fond en permanence?
    Le jour d'après: Tiens, juste après "decompressing linux" j'ai un écran noir ? et plus rien???

    etc, etc… Et je passe sur l'install sur des "vrais" systèmes où faut paramétrer les cartes pour la baie de disque raid + le raid et ce genre de trucs.

  • [^] # Re: et si c'était ... l'évolution ?

    Posté par  . En réponse au journal Je fais partie d'une espèce menacée d'extinction. Évalué à 5.

    Du coup, la solution n'est pas forcément la même.

    Exactement. On peut aimer la solution technique qui limite la conso de RAM, sans changer le matos, avec des "belles" requêtes optimisées, etc..

    On peut aussi aimer la solution pratique: on achète une barrette (coût très très faible), et l'applicatif fonctionne instantanément mieux (n'oubliez pas que pendant la durée de mission de l'expert, 3mois! les gens bossaient avec une appli qui rame).

    Qui sait si la solution optimisée n'est pas bloquante, du genre: depuis que l'expert est passé réparer le bouzin, on ose plus toucher à rien ou modifier la moindre requête car ça risque de tout faire péter -> applicatif figé -> il ne bouge ni n'évolue -> applicatif promis à mort rapide.

    Et l'ajout de RAM est rapide, solutionne tout, permet aux dev de continuer de modifier/manipuler les données, et permet sans doute une évolution en taille/capacité de traitement…

    (bon je me fais vraiment l'avocat du diable, c'est juste pour dire qu'il n'y a pas de solution unique, surtout dans un cas hypothétique comme celui que j'ai lu dans un forum random y'a longtemps)

  • # et si c'était ... l'évolution ?

    Posté par  . En réponse au journal Je fais partie d'une espèce menacée d'extinction. Évalué à 10.

    j'ai entendu un autre dino raconter un peu la même histoire. Il parlait du temps ou les informaticiens étaient aussi électroniciens et où les bugs se corrigeaient au fer à souder sur une carte mère. Il conspuait les jeunes avec leurs truc modernes (unix) qui ne savait pas gérer la RAM (la blague de l'époque, c'est EMACS == Eight Meg And Constantly Swapping, oui, 8 megas de ram semblait un horizon lointain et on était salé des softs lourdingues qui bouffaient tous ces nombreux megas…).

    Aujourd'hui, on rale contre les jeunes qui hésitent pas à lancer une infra dans un cloud avec 128Go de RAM. Et si c'était pas un peu la même chose?

    J'ai lu une histoire qui concernait un applicatif de Bdd. A l'époque, une appli ramait terrible. On convoque l'expert (le vieux, le barbu, celui qui sait). Il passe 3 mois dessus. Il donne un rapport. Il explique très clairement que les requêtes ne sont pas optimisées, que le serveur a 512Mo de RAM, mais que les requêtes peuvent manger jusqu'à 700Mo/800Mo de RAM (d'où swap, d'où IO en cascade, d'où lenteurs, etc..). Il explique avoir repris tout le code, et que désormais les requêtes tournent mieux, et qu'il a réussi à baisser la conso de RAM à 256Mo!!! Tout le monde le félicite. Un random peon qui passe par là pose cette question: "on a passé 3 mois du salaire d'un expert pour amélio le truc. Pourquoi on a pas acheté une barrette de RAM de 512Mo supplémentaire pour passer à 1Go ça aurait pas réglé les problèmes pareils?".

    En fait, j'ai pas vraiment de réponse à tes questions (burn out, jeunesse qui s'en branle, vieux techos barbu, évolution du marché), c'est p'tet juste comme tu dis l'évolution qui passe.

  • # cool uri's never change

    Posté par  . En réponse au journal free.fr tu n'es plus mon ami. Évalué à 7.

    Normalement, une URI, ça devrait jamais changer…

    https://www.w3.org/Provider/Style/URI

  • # Méthode de calcul?

    Posté par  . En réponse au journal Le 16, le nombre du démon. Évalué à 5.

    Parce que 826, ça se réduit à 16 : 8 + 2 + 6 = 16.

    C'est un truc que je comprends pas. Je l'ai vu aussi chez les nombrologues, https://www.francovoyance.com/la-nombrologie/ ou https://www.google.com/search?q=nombrologie pour des infos là dessus.

    Prenons ton 826. 8+2+6 = 16 ==> 1+6 = 7
    Donc ça se réduit en 16 ou en 7?

    Et pourquoi je ferais pas 826 => 82+6 => 88 => 8+8 = 16

    LA MALEDICTION!!!!1!!111!!!

    ou alors 826 => 8+26 => 34 => 3+4 => 7 ??

  • [^] # Re: azerty

    Posté par  . En réponse au journal systemd, de pire en pire. Évalué à 2.

    Ca n'a rien à voir avec systemd????

    Je comprends pas trop :-/

  • [^] # Re: Je suis persuadé de l'avoir eu mais comment le savoir

    Posté par  . En réponse au journal Sars-CoV-2 et moi. Évalué à 2. Dernière modification le 27 mars 2020 à 11:10.

    Tu ne fais état que de la possibilité qui a 1 chance sur 10 milliards d'exister, en excluant que ça puisse être une grippe alors que c'est l'hypothèse la plus probable d'au moins un facteur 10⁶.

    je trouve le calcul étonnant. Les malades ne sont pas uniformément répartis. Il est donc probable d'avoir des foyers importants et d'autres totalement vides de symptômes.

    Et puisqu'on sait que l'infection se propage par contact proche, il semblerait plutôt logique que des gens proches (comme une famille vivant sous le même toit) puissent être infectés tous ensemble…

  • # j'ai vu pire

    Posté par  . En réponse au journal HS libre : une question emploi et ressources humaines qui me chiffonne. Évalué à 9.

    D'un côté il y a le droit, la loi, ton contrat, tout ça, et d'un autre il y a l'humain.

    Tu ne connais pas les relations qu'entretient ton RH actuel avec les autres RH des autres boites.

    Une histoire: Boite A, qui voit coup sur coup partir deux employés chez boite B (qui paye mieux). Le patron de A a fait une communication (non officielle) disant qu'il avait contacté le PDG de la boite B pour lui faire comprendre que plus personne de A irait chez B. Un des gars chez B a confirmé. D'autres ont essayé d'aller chez B. Les CV n'ont meme pas du être lus car ils n'ont jamais été rappelé. Illégal? Immoral? Va le prouver…
    Ca a pas empêché des mecs de partir de la boite A car ils se plaignaient du salaire.

    Est-ce qu'il y a une morale à l'histoire? je sais pas.

  • [^] # Re: Les commentaires en bien et en mal sont les bienvenus

    Posté par  . En réponse au journal APPEL à nos collègues informaticiens et informaticiennes.. Évalué à 4.

    2 - On taxe énormément, et malgré tout, nous sommes en déficit continuellement.

    Euh, non. Les taxes baissent. Les impôts baissent comme ils n'ont jamais autant baissés. Il n'y a plus de sous car les impôts, taxes diverses, etc.. disparaissent. Ah, je ne parle pas pour toi, mais des entreprises et des 1%. Pour eux, l'avenir est rose et radieux. Ils vont bientôt payer moins d'impôts que toi (faut les comprendre, ces premiers de cordée ils ont du mal à boucler leurs fin de moi).

    Toi? tu payes. Faut bien quand même combler les trous que ces riches laissent.

    Le déficit est calculé et souhaité, fais une recherche sur "starve the beast".

  • # comming out?

    Posté par  . En réponse au journal Usenet est-il vraiment mort ?. Évalué à 3.

    a l'occasion de mon récent coming-out

    Oui, je sais c'est pas toujours facile de dire qu'on utilise un PC sous windows 10. Courage. Des groupes peuvent t'aider.

  • [^] # Re: Photos -> USB

    Posté par  . En réponse au journal Bluetooth? C'est quoi pour une technologie de m***?. Évalué à 1.

    Je plussoie beaucoup. Dernier téléphone en date -> MTP uniquement, et encore quand ça voulait. Sous windows, ça marchotait, soit ça ouvrait photo machin, soit ça ouvrait le gestionnaire de fichiers. Et les photos sont soit dans DCIM/tir par date/ soit dans Gallery/ soit encore dans un autre dossier (??!!) alors que dans le téléphone elles sont toutes triées par date dans une appli unique.

    Sous linux, plus de mass-storage. En bidouillant dans les options, j'ai pu trouver des mtp-transfert tout pourris pour finalement passer par jmtpfs ( https://packages.debian.org/fr/jessie/jmtpfs ) qui fonctionne finalement assez bien (mais en ligne de commande uniquement me demandez pas pourquoi).

    Donc bon, pour un geek comme moi, ça marche, je copie mes photos sur le laptop et je me passe de cloud, mais pour un utilisateur moyen qui fait pas la différence entre TCP/IP et USB, entre photo et vidéos, c'est juste infernal.

    synchro machin -> photos dans le cloud -> envoi de la photo ou la petite dernière sourit niaisement à tata Yvette -> tout le monde content -> joie

  • [^] # Re: son remplaçant ?

    Posté par  . En réponse au journal Usenet est-il vraiment mort ?. Évalué à 4.

    même IRC, ça meurt … tout le monde est sur discord aujourd'hui

  • [^] # Re: HTTPS

    Posté par  . En réponse à la dépêche HTTPS, Tor, VPN : de quoi est‐ce que ça protège exactement ?. Évalué à 2.

    Je dirais que malheureusement ça n'ira pas très loin :(

    Si ton employeur fournit un certificat à lui, c'est pour faire de l'interception SSL. Donc rechiffrer toutes les communications avec son certificat à lui.

    De ton côté, avec ton firefox, tu verras tous les sites SSL avec un warning indiquant que le certificat n'est pas trusté…

  • [^] # Re: Message inutile

    Posté par  . En réponse au journal recherche jeu et chat pour préados. Évalué à 6. Dernière modification le 08 octobre 2019 à 14:03.

    Tu vas avoir du mal à accrocher un enfant de cet âge à un jeu lent, simpliste et sans score.

    Ils ne sont pas habitués à jouer, n'ont pas de smartphone, n'ont pas de parents qui jouent.
    Ils ont passé un peu de temps sur le petit dinosaure de chrome https://elgoog.im/t-rex/ et c'est la folie, la tablette a failli mourir sous les coups. Je leur ai montré street fighter en démo une dizaine de minutes, ils ont passé plusieurs jours ensuite à hurler hadoken, sonic boom en s'envoyant des objets à la figure (la maman ne m'a pas dit merci).
    Donc, ouais, je privilégierai vraiment les jeux calmes à ambiance posée :)

    Je leur ai montré Gcompris, et le jeu du labyrinthe avec le pingouin leur a plu: c'est calme, ils réfléchissent, ils jouent à tour de rôle, c'est bien. Je voulais juste un tout petit peu plus ludique.

    je peux pas dire merci à tous, mais j'ai vu plein de trucs, devnewton, maryo, je vais faire un test minetest. Pour le chat, je vais garder un chan IRC je pense que c'est le plus simple et je devrais trouver un client correct pour toutes les plateformes

  • [^] # Re: Une liste de jeux d'aventure, de plateforme et de puzzle

    Posté par  . En réponse au journal recherche jeu et chat pour préados. Évalué à 2.

    Vu qu'on est sur LinuxFR, je crois être contractuellement obligé de m'excuser que rien dans cette liste n'est libre. Désolé aux familles, toussa :) .

    héhé :) Oui, je n'ai pas précisé, mais des jeux libres, c'est bien (vieux réflexe de linuxien GPL toussa toussa).

  • [^] # Re: La faille est l'accès physique

    Posté par  . En réponse au journal Linux Mint, Mate et grosse faille foireuse au niveau du verrouillage d´écran. Évalué à 8.

    Ton kernel et ton initramfs sont sur une partition en clair (/boot) ?
    Bah un attaquant vient, les remplace par un autre qui logge ta clé de chiffrement LUKS.
    il suffit d'attendre que tu reviennes, et paf l'attaquant a tout ce qu'il faut.

    Ton /boot est chiffré? bah on remplace le bootloader Grub par un autre qui logg les mdp.

    Tu n'as pas de bootloader? Puisque ta machine est allumée, je la reset, je freeze les barrettes de RAM, les replug pour lire le contenu et extraire la clé de chiffrement du disque (cold boot attack).

    Tu as soudé tes barrettes de RAM? Je change ton clavier par un clavier qui keylogge tout. Ton clavier est soudé aussi? Je remplace ton PC par un autre identique avec le même screensaver. Le temps que tu tapes ton mot de passe, il est envoyé à l'attaquant. Ton PC est soudé à la table qui est accroché au sol? etc, etc…

    Je sais pas s'il y a une solution en fait…

  • [^] # Re: Astuce (suite)

    Posté par  . En réponse au journal Typographie et langues, mes ressources (quelques‑unes) à toutes fins utiles. Évalué à 10.

    Je comprends pas, j'ai tapé ↑↑↓↓←→←→BA et mon karma a monté à 9999 d'un coup.

    ;)

  • # bin true aux éditions O'reilly

    Posté par  . En réponse au journal Un premier contact avec le langage Nim. Évalué à 4.

    Il est temps de mettre la référence à jour

    http://www.miketaylor.org.uk/tech/oreilly/truenut.html

  • # bug bounty?

    Posté par  . En réponse au journal Une Sacem du logiciel libre?. Évalué à 2.

    Alex Ionescu abordait le problème du financement du développement des logiciels(sous entendu, libres). Il mentionne la possibilité de passer à un système « Pay for the fix, not for the bug »

    J'ai vu la vidéo (très intéressante), mais si je ne m'abuse, il parlait des bug bounty. Le bug bounty rémunère des bugs. En soi, c'est bien, mais ça ne rend pas le soft + sécure. Il faut le corriger pour la sécurité. Donc il semble dire qu'il vaut mieux payer pour le correctif via les bug bounty, plutôt que pour un bug.

    Du coup, je vois pas trop le lien avec le développement des logiciels (?)

  • [^] # Re: Cookies AutoDelete

    Posté par  . En réponse au journal OATH et Verizon, faut qu'on parle. Évalué à 7.

    Dans l'idéal oui. Mais

    • mon navigateur est allumé quasi toute la journée. Donc je me fais tracker la journée entière, jour après jour. Et ça, je serais surpris qu'ils ne corrèlent pas les données
    • je ne veux pas être tracké, ça ralentit mon internet. En vrai regardez le nombre de requêtes de ciblages qui partent!!! Utilisez BURP, mettez le en proxy, fermez puis rouvrez firefox et allez sur 3/4 sites.
    • je ne veux pas être tracké parceque c'est mon droit!