Journal Ça y est, je suis manager :(

Posté par  . Licence CC By‑SA.
147
11
juil.
2017

Et voilà, nal, les années passent, on se passionne toujours autant pour le code, et un jour, bim, on nous donne notre bloc de cartes de visite avec notre nom et dessous : « responsable équipe développement ». Et on se dit, mais comment en est on arrivé là ?

Pour ma part, c’est une succession de pas de bol : je voulais changer d’équipe, ça a été accepté ; je suis arrivé dans la nouvelle « Team » et, un mois après, le manager s’en (…)

Journal [HS] 48h chez un éditeur logiciel en 2013

Posté par  . Licence CC By‑SA.
90
10
août
2013

Chers linuxfriens

Disclaimer: bien que cela fasse plusieurs années que je travaille dans le domaine de l'édition logicielle, cela ne fait pas de moi un spécialiste, bien au contraire.

Transport

Dans les entreprises, il existe ce que l'on appelle des horaires. Ainsi, mon patron, celui de la SSII qui m'a embauché, et mon autre patron, celui chez qui je passe mes journées et qui paye mon premier patron (à des tarifs indécents, surtout lorsque l'on voit le peu qui m'est (…)

Journal Et l’intelligence humaine, alors ?

58
22
sept.
2025

disclaimer : ce post pue la dépression. Si tu viens pour l’optimisme, t’es pas au bon guichet.

A l'heure ou 80% des commentaires sur linuxfr parlent de l'IA ou sont rédigés par l'IA ou évoquent l'IA, je me suis interrogé sur l'intelligence humaine et l'intelligence qu'on peut apporter dans son boulot.

Je me rappelle, il y a longtemps, on m’avait dit un truc du genre : "Fais de l’info, tu verras, c’est génial. Tu réfléchiras, tu seras pas juste un (…)

Journal Cozy cloud, maif et licenciement du CTO???

Posté par  . Licence CC By‑SA.
Étiquettes :
52
19
juil.
2016

Bon, bah voilà, on peut lire:
https://twitter.com/gelnior/status/755364108522885120
"Je suis révoqué de mon poste de CTO (Directeur Général) de @MyCozyCloud / I got fired from Cozy Cloud, my own company."

Il y a un mois, on apprenait que la maif investissait 4 millions d'euros.
Et un peu plus bas dans les tweets, on peut lire entre les lignes, que ça vient (entre autre) de la MAIF.

Les entreprises qui font du libre sont elles solubles dans une prise de participation au (…)

Journal Alerte rouge! RCE dans opensshd

Posté par  . Licence CC By‑SA.
47
1
juil.
2024

Bonjour Nal,

certains jours, des certitudes disparaissent. Par exemple, le résultat aux élections, ou des softs qu'on pensait durs comme l'acier. Mais certains matins sont plus douloureux que d'autres. Et ce matin, entre autre, j'ai lu qu'openssh est vulnérable! (cris, hurlements, grincements de dents, etc..).

Et oui, certains chercheurs en sécu ont réussi l'impensable: ils possèdent une RCE sur opensshd. Et c'est grave.

Avant de courir les bras en l'air en disant 'onoz' ou d'arracher les cables RJ45 des datacenters (…)

Journal OATH et Verizon, faut qu'on parle

Posté par  . Licence CC By‑SA.
Étiquettes :
46
27
juin
2019

Vous le savez tous, la CNIL et l'Europe imposent un libre consentement des trackers publicitaires dont sont truffés les pages webs.

  • quelque fois c'est parfait: 0 trackers \o/
  • quelque fois, ça va bien: un gros bouton "Je veux pas de track, laisse moi entrer"
  • quelque fois c'est un peu plus pénible, faut cliquer sur deux trois trucs pour dégager ces trackers (foutez moi la paix!)
  • quelque fois, on tombe sur verizon/Oath et là, on devrait l'enseigner comme truc à ne (…)

Journal La fin du monde est (une fois de plus) pour demain : SSL crime

Posté par  .
Étiquettes : aucune
43
20
sept.
2012

Sommaire

Si vous n'habitez pas au fond de l'océan, il y a des chances que vous sachiez déjà ce qui va suivre.
Demain, c'est la fin du monde car SSL, le dernier bastion de la sécurité sur internet (oui, c'est ironique) va sombrer corps et biens et disparaître dans un grand (…)

Journal Programmez vous chez vous?

Posté par  . Licence CC By‑SA.
42
21
juin
2011

Bonjour nal,

je t'écris ainsi qu'a reste de la communauté active de linux française et moulesques pour poser une question. Mon métier fait que je suis devant un écran la journée, en face d'un clavier sur lequel mes doigts courent en tapotant des touches. Le but à la fin de la journée, c'est que les caractères tapés forment ce qu'on appelle vulgairement un programme, et que ce-dit programme compile lorsqu'il s'agit de C, s'interprète lorsqu'il s'agit de python et (…)

Journal des vulns des vulns des vulns! libc, curl, tout ça!!

Posté par  . Licence CC By‑SA.
38
4
oct.
2023

Bon, bin bimbamboum après exim, voilà que la libc est dangereuse!!

https://www.qualys.com/2023/10/03/cve-2023-4911/looney-tunables-local-privilege-escalation-glibc-ld-so.txt

Vous avez pas le temps de lire c'est trop long: en résumé, s'il y a un binaire SUID (bon, pas n'importe lequel non plus) sur votre distribution, un attaquant ayant un shell sur votre machine peut passer root! BIM! So much for the security.

Comment savoir si je suis impacté? C'est turbo-easy:

$ env -i "GLIBC_TUNABLES=glibc.malloc.mxfast=glibc.malloc.mxfast=A" "Z=`printf '%08192x' 1`" /usr/bin/su --help
Erreur de segmentation
$

Là, vous êtes (…)

Journal Ras le bol des plateformes d'e-recrutement

Posté par  . Licence CC By‑SA.
Étiquettes :
35
26
août
2013

Bonjour Nal,

c'est sous le coup de la colère teinté d'énervement que je vais tapoter mon clavier pour te raconter une histoire.

Nous le savons (plus ou moins), l'ingénieur informaticien est une denrée qui est (plus ou moins) recherchée par les entreprises. Ils recrutent, ils veulent des bonhommes (ou des femmes, hein), qui codent, qui développent, qui administrent, qui SQL-requêtent, qui valident etc…

Régulièrement, sur pleins de sites, on trouve donc des offres d'emplois pour pleins de profils. Et quelquefois, (…)

Journal Firefox va afficher de la publicité

Posté par  . Licence CC By‑SA.
Étiquettes :
33
12
fév.
2014

Et bah voilà, au détour d'un bookmark, je lis que Firefox va afficher de la publicité.
Lorsque vous ouvrez un nouvel onglet, vous arrivez devant 9 tuiles qui représentent les sites les plus visités. Un mec génial a eu une idée super un jour ou ses puissants neurones cogitaient. Il s'est intelligement dit: et si on mettait de la pub dans ces tuiles, ca va sûrement faire plaisir à l'utilisateur.
https://blog.mozilla.org/advancingcontent/2014/02/11/publisher-transformation-with-users-at-the-center/
--> Some of these tile placements will be from (…)

Journal cherche nouveau boulot

Posté par  . Licence CC By‑SA.
33
12
sept.
2024

bonjour nal,
je suis en train de changer de boulot. Il est connu de dire qu'à plusieurs on est plus intelligent (ou qu'il y a moins de riz, un truc comme ça, je sais plus). Bref.

Sur linkedin, on me dit que y'a rien de mieux que les sociétés de placement (genre ESN, mais pas pareil), et que les ESN, si on accepte d'être traité comme un bout de viande à presser fort c'est pas si mal.
Or donc, j'ai (…)

Journal npm et badaboum

31
17
sept.
2025

Bon, l'heure est grave, npm est complètement pété. Globalement, des hackers ont pris le contrôle de pas mal de paquets npm et en profitent pour voler pleins de trucs.

un user/dev fait un npm update/install puis par le jeu des dépendances on se retrouve a download et exec un paquet compromis.

Y'a pas longtemps un pirate a installé des paquets pour voler des cryptomonnaies. Bon il a pas été très intelligent et il s'est vautré dans l'adresse de son wallet (…)

Journal raspi400

Posté par  . Licence CC By‑SA.
Étiquettes :
29
23
nov.
2020

Bonjour nal,

je suis l'heureux possesseur d'un raspi 400 .

J'écris depuis cette machine le journal que tu vois ici :-)

Le déballage

Pas grand chose à dire. J'ai pris la version clavier nu (sans cable, ni souris, ni rien), donc il y a un carton et le clavier/raspi. Quelques infos à connaître que j'aurai aimé avoir:

  • les sorties sont du miniHDMI. Donc il faut un cordon mini-HDMI/HDMI. Mais du coup, si l'écran est en mini HDMI il n'existe pas (…)

Journal un mois avec Chrome

Posté par  .
28
4
avr.
2011

Petit retour d'expérience d'un firefox-addict qui a décidé de passer sous Chrome.

A la manière de Morgan Spurlock j'ai décidé me passer complètement de Firefox pendant un mois entier et de n'utiliser que Chrome. Les résultats? Mitigés.

Tout d'abord j'utilise Firefox 3.6 sous win, linux et mac. Quelques points m'agacent, comme la lenteur au démarrage. J'ai des profils qui datent de plusieurs années, et le démarrage sur un dual core 4Go de RAM peut prendre quelques minutes (oui). La première (…)