"ils devraient fournir les sources" : si personne ne relit, ça ne servira pas contre ce problème, et d'ailleurs c'est un logiciel libre qui est utilisé pour y glisser le cryptominer
"ils ne devraient fournir que du libre" : ici ça ne changerait rien non plus
"mais alors c'est pareil pour le dépôt Ubuntu?" non tout le monde ne peut pas uploader n'importe quoi dans ce dépôt contrairement aux snaps ici
=> bref il faut avoir les sources, des gens qui les relisent (licences OK, pas de malware, etc.), un build reproductible (pas encore disponible à 100% chez Debian/Ubuntu), une distribution des paquets fiables (signatures, etc.), et aussi une équipe sécurité pour gérer les failles connues (et si possible plein d'utilisateurs pour remonter les soucis)
La présomption de malveillance serait présente des deux côtés ? Basiquement des gens demanderaient de l'argent. Le monde des potentiels financeurs se diviserait entre les ravis convaincus sans question et les aigris râleurs avec question(s), auxquels on répondrait un mois plus tard. Je ne suis pas fan de cette vision du financement participatif. Au minimum il y a souci de communication. Ce commentaire explicatif, que l'on soit d'accord ou non totalement ou pas, est le premier qui détaille un peu et explicite les coûts et les hypothèses. Et j'en remercie son auteur.
À titre personnel, je connais une bonne partie des gens impliqués dans le projet, j'ai déjà été impliqué dans des projets précédents, et pourtant je trouve les questions légitimes (et saines) : on présente un budget simplifié, mais en cas de questions, on est capable d'expliquer les hypothèses, les choix, etc. Une demande publique de fonds nécessite des explications publiques. Et idéalement on y répond sans préjuger de la question.
J'utilise aussi les mots-clés et le %s pour compléter l'url avec Firefox, mais j'ai un petit souci sur mobile (Android Firefox 59.0.2). Si j'associe 'w' à wikipedia par exemple, et que je fais 'w foo bar' dans la barre d'URL, ça donne .../foo%20bar sur desktop (espace OK) et .../foo%2Bbar sur mobile (plus KO). J'ai raté un truc ou je dois ouvrir un bug ?
Je n'aurais pas employé censure dans le cas présent, mais c'est devenu un mot clé fourre-tout invoqué à tout bout de champ par tout le monde dans tous les cas sans distinction.
La notification des commentaires sur les liens n'est pas différente de celle sur les autres contenues (ie il y a une indication de la présence de nouveaux commentaires pour ceux qui sont logués, il y a la navigation via la barre d'outils, et il n'y a ni plus ni moins de notifications par courriel/xmpp/etc. vu qu'il n'y en a pas).
Depuis cette époque le monde a changé, évolué, et l’omniprésence actuelle des réseaux mobiles et surtout d’internet change aussi la donne.
Gael Musquet est intarissable (et passionnant) sur les radioamateurs et la transmission radio, les besoins de matériel et d'énergie réduits, la très longue portée des transmissions, l'utilisation en situation de crise, etc. L'Internet et le réseau mobile, c'est cool quand toute l'infrastructure est en place et fonctionnelle, qu'il y a de l'électricité, et que l'on peut se permettre de gaspiller un maximum de ressources à utiliser des ordinateurs miniatures portables énergivores empilant de millions de ligne de code et envoyant des milliers/millions d'octets pour liker, poker, mettre de pouces bleus, envoyer des photos de chatons et commenter sur LinuxFr.org. Bref globalement ça reste au minimum utile (et à ne pas oublier/perdre) en cas de cataclysme mettant à mal les infrastructures dans les pays qui en sont pourvus, et partout ailleurs dans les pays qui n'en sont pas pourvus.
On peut augmenter le niveau de perversité en créant volontairement un fichier ou un répertoire ~:
$ touch '~'^
$ \ls -ld ~
drwx------ 91 oumph users 20480 mai 2 09:07 /home/oumph
$ ls -ld '~'
-rw-rw-r-- 1 oumph users 0 mai 2 09:14 ~
$ ls -ld \~
-rw-rw-r-- 1 oumph users 0 mai 2 09:14 ~
$ rm \~
$ mkdir '~'
$ ls -ld ~
drwx------ 91 oumph users 20480 mai 2 09:07 /home/oumph
$ \ls -ld ~
drwx------ 91 oumph users 20480 mai 2 09:07 /home/oumph
$ ls -ld '~'
drwxrwxr-x 2 oumph users 4096 mai 2 09:16 ~
$ \ls -ld \~
drwxrwxr-x 2 oumph users 4096 mai 2 09:16 ~
$ rmdir '~'
Note: ceci n'a pas beaucoup d'intérêt (à part trouver une excuse de mauvaise foi au fait de vouloir supprimer un fichier/répertoire ~). Ceci a bien évidemment été réalisé par un professionnel entraîné et aguerri à réaliser des cascades en shell, ne refaites pas ça chez vous les enfants.
Je ne suis pas persuadé qu'il y a ouverture/recréation de nouveaux droits sur une photographie (certes de bonne qualité) d'une carte du domaine public. C'est un sujet régulièrement discuté sur le blog S.I.Lex de Calimaq/L. Maurel.
Ceci étant c'est un sacré boulot, et il est appréciable en termes d'accès aux cartes, physiquement ou numériquement :
« The site is free and open to the public. Here viewers have access not only to high resolution images of maps that are extensively cataloged, but also to a variety of tools that allow to users to compare, analyze, and view items in new and experimental ways. »
« David Rumsey has donated his entire physical map colltection to Stanford University where it is housed at the David Rumsey Map Center in the Stanford Library. The Rumsey Map Center is open to the public weekdays from 1-5pm and weekday mornings by appointment. Stanford also archives all of Rumsey's digital map collection in the Stanford Digital Repository. Rumsey continues to make his collection available online at www.davidrumsey.com »
[^] # Re: oups, faut la refaire, supprimez ?
Posté par Benoît Sibaud (site web personnel) . En réponse au lien Attention, utilisateurs de PGP : de nouvelles failles exigent une action immédiate de votre part. Évalué à 5.
Corrigé, merci.
# commentaires
Posté par Benoît Sibaud (site web personnel) . En réponse au lien malware dans un Snap propriétaire du Store Ubuntu. Évalué à 10.
Les premiers commentaire me laissent perplexes :
=> bref il faut avoir les sources, des gens qui les relisent (licences OK, pas de malware, etc.), un build reproductible (pas encore disponible à 100% chez Debian/Ubuntu), une distribution des paquets fiables (signatures, etc.), et aussi une équipe sécurité pour gérer les failles connues (et si possible plein d'utilisateurs pour remonter les soucis)
[^] # Re: Intéressant ? Vraiment
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Création d’une maison du Libre et des Communs à Paris. Évalué à 5.
La présomption de malveillance serait présente des deux côtés ? Basiquement des gens demanderaient de l'argent. Le monde des potentiels financeurs se diviserait entre les ravis convaincus sans question et les aigris râleurs avec question(s), auxquels on répondrait un mois plus tard. Je ne suis pas fan de cette vision du financement participatif. Au minimum il y a souci de communication. Ce commentaire explicatif, que l'on soit d'accord ou non totalement ou pas, est le premier qui détaille un peu et explicite les coûts et les hypothèses. Et j'en remercie son auteur.
À titre personnel, je connais une bonne partie des gens impliqués dans le projet, j'ai déjà été impliqué dans des projets précédents, et pourtant je trouve les questions légitimes (et saines) : on présente un budget simplifié, mais en cas de questions, on est capable d'expliquer les hypothèses, les choix, etc. Une demande publique de fonds nécessite des explications publiques. Et idéalement on y répond sans préjuger de la question.
Merci à DucFR pour cette réponse.
[^] # Re: Typo
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Monter une partition - Merci Gnome !. Évalué à 3.
Corrigé, merci.
# Mot-clé
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Optimiser la recherche Web dans Firefox. Évalué à 5. Dernière modification le 11 mai 2018 à 09:26.
J'utilise aussi les mots-clés et le %s pour compléter l'url avec Firefox, mais j'ai un petit souci sur mobile (Android Firefox 59.0.2). Si j'associe 'w' à wikipedia par exemple, et que je fais 'w foo bar' dans la barre d'URL, ça donne
.../foo%20barsur desktop (espace OK) et.../foo%2Bbarsur mobile (plus KO). J'ai raté un truc ou je dois ouvrir un bug ?[^] # Re: Lien modifié
Posté par Benoît Sibaud (site web personnel) . En réponse au lien glibc, RMS, les blagues dans la doc et la gestion de projet sont dans un bateau…. Évalué à 4.
J'ai bien été notifié dans le tableau de bord de la réponse à mon commentaire précédent en tout cas.
[^] # Re: fautes
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Un composant électronique TapTempo avec Chisel3. Évalué à 3.
Corrigé, merci.
[^] # Re: Lien modifié
Posté par Benoît Sibaud (site web personnel) . En réponse au lien glibc, RMS, les blagues dans la doc et la gestion de projet sont dans un bateau…. Évalué à 10.
La FAQ LWN le prévoit explicitement. J'ai remis le lien initial.
Je n'aurais pas employé censure dans le cas présent, mais c'est devenu un mot clé fourre-tout invoqué à tout bout de champ par tout le monde dans tous les cas sans distinction.
La notification des commentaires sur les liens n'est pas différente de celle sur les autres contenues (ie il y a une indication de la présence de nouveaux commentaires pour ceux qui sont logués, il y a la navigation via la barre d'outils, et il n'y a ni plus ni moins de notifications par courriel/xmpp/etc. vu qu'il n'y en a pas).
[^] # Re: Talkie-walkie
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Radio. Évalué à 10.
Gael Musquet est intarissable (et passionnant) sur les radioamateurs et la transmission radio, les besoins de matériel et d'énergie réduits, la très longue portée des transmissions, l'utilisation en situation de crise, etc. L'Internet et le réseau mobile, c'est cool quand toute l'infrastructure est en place et fonctionnelle, qu'il y a de l'électricité, et que l'on peut se permettre de gaspiller un maximum de ressources à utiliser des ordinateurs miniatures portables énergivores empilant de millions de ligne de code et envoyant des milliers/millions d'octets pour liker, poker, mettre de pouces bleus, envoyer des photos de chatons et commenter sur LinuxFr.org. Bref globalement ça reste au minimum utile (et à ne pas oublier/perdre) en cas de cataclysme mettant à mal les infrastructures dans les pays qui en sont pourvus, et partout ailleurs dans les pays qui n'en sont pas pourvus.
[^] # Re: Erreur URL
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Les journaux LinuxFr.org les mieux notés du mois d’avril 2018. Évalué à 4.
Corrigé, merci.
[^] # Re: Vous ne voulez peut-être pas exécuter votre propre serveur de messagerie
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Héberger son courriel en 2018. Évalué à 3.
Quelles sont les raisons de ce classement selon le prestataire utilisé ?
[^] # Re: puzzle ?
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Générateurs de jeux de lettres/chiffres libres. Évalué à 5.
Précision ajoutée, merci.
[^] # Re: Quelques dépêches AdminSys
Posté par Benoît Sibaud (site web personnel) . En réponse à l’entrée du suivi Imposer le choix d'une section lors de la création d'une nouvelle dépêche. Évalué à 3 (+0/-0).
Recatégorisées. Merci.
[^] # Re: salon discord
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Unvanquished toujours sur les rails !. Évalué à 3.
Corrigé, merci.
[^] # Re: Blame the victim
Posté par Benoît Sibaud (site web personnel) . En réponse au journal [MaVie] La grosse gaffe du jour ..... Évalué à 10.
On peut augmenter le niveau de perversité en créant volontairement un fichier ou un répertoire ~:
Note: ceci n'a pas beaucoup d'intérêt (à part trouver une excuse de mauvaise foi au fait de vouloir supprimer un fichier/répertoire ~). Ceci a bien évidemment été réalisé par un professionnel entraîné et aguerri à réaliser des cascades en shell, ne refaites pas ça chez vous les enfants.
[^] # Re: Vieux débat (mais c'est dans les vieux débats…)
Posté par Benoît Sibaud (site web personnel) . En réponse au lien Le format de compression Xz serait « inadéquat pour l'archivage à long terme ». Évalué à 6.
# Crédit
Posté par Benoît Sibaud (site web personnel) . En réponse au lien Le format de compression Xz serait « inadéquat pour l'archivage à long terme ». Évalué à 5.
Merci à Bruno de l'avoir mentionné.
# Exemple
Posté par Benoît Sibaud (site web personnel) . En réponse au lien Coffee Stains: la fonctionnalité essentielle qui a trop longtemps manqué à LaTeX. Évalué à 7. Dernière modification le 01 mai 2018 à 14:10.
(merci à S. Bortzmeyer d'avoir pointé ce tweet, qui vous conduira à des taches de vin et bien d'autres choses encore)
[^] # Re: Typo
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche RGPD et logiciels libres pour accompagner les mises en conformité. Évalué à 3.
Corrigé, merci.
# CC By-NC-SA ?
Posté par Benoît Sibaud (site web personnel) . En réponse au lien Cartes anciennes en haute-définition sous CC BY-NC-SA. Évalué à 4.
(aussi pointé par la FAQ)
Je ne suis pas persuadé qu'il y a ouverture/recréation de nouveaux droits sur une photographie (certes de bonne qualité) d'une carte du domaine public. C'est un sujet régulièrement discuté sur le blog S.I.Lex de Calimaq/L. Maurel.
Ceci étant c'est un sacré boulot, et il est appréciable en termes d'accès aux cartes, physiquement ou numériquement :
[^] # Re: Fôte
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche PacketFence version 8 est disponible. Évalué à 4.
Corrigé, merci.
[^] # Re: Année de création de phpcompta
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Version majeure 7.0 de Noalyss. Évalué à 6.
Même ici les dépêches remontent au moins jusqu'à 2004. Corrigé, merci.
[^] # Re: En quoi bon ?
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Sortie d’Ubuntu 18.04 LTS Bionic Beaver. Évalué à 3.
La notion de bon français/françois ou de français correct/académique n'a pas beaucoup de sens ici sur deux mots. Corrigé, merci.
[^] # Re: horaire décalé
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Venez rencontrer l'équipe Kdenlive. Évalué à 4.
Corrigé, merci.
[^] # Re: salon discord
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Unvanquished toujours sur les rails !. Évalué à 3.
Corrigé, merci.