Passé un certain nombre de conteneurs déployés, un orchestrateur devient incontournable, ajoutant une couche de complexité supplémentaire.
La gestion du réseau et la communication entre les conteneurs est elle aussi complexe et nécessite l'usage de reverse proxy comme træfik .
(…)
Pour finir, Docker ajoute un grand nombre de couches logicielles supplémentaires qui coûtent en ressources. Par exemple un conteneur Nginx par projet, alors qu'il peut être mutualisé et fournir ainsi une scalabilité bien supérieure (colle : comment "tuner" 100 NGinxes de façon coopérative sur une même VM ?). Pour nombre de projets, Docker coûte plus qu'il apporte.
Il avait un compte sur LinuxFr.org https://linuxfr.org/users/rlievin (que je viens de clore, ainsi qu'un second compte qui a servi une fois pour un commentaire).
L'ironie t'échappe visiblement. La discussion initiale est sur le fait d'accepter n'importe quel code depuis l'extérieur. Et oui un bloqueur de trucs inutiles et non demandés est une bonne idée.
Effectivement ça ne traite que ce qui relève du code. Après il faudrait des humains sans faille (probablement asociaux, autarciques, sans dépendance ni confiance dans rien ni personne, et de fait inhumains…).
Avoir du code injecté par un tiers est un risque (javascript, macros, applet Java, etc.).
Avoir du code injecté par un tiers dans le code d'un tiers est un plus grand risque (site qui utilise le javascript d'un autre site, etc.).
Avoir du code injecté par un tiers dans le code d'un tiers par un tiers est un encore plus grand risque (pub injectée dans une régie de pub injectée dans un site, etc.).
Etc.
La solution est simple : il suffirait de n'avoir que du code sans bug (du coup l'isolation et la sécurité seraient parfaites, et on pourrait continuer à faire des trucs assez bizarres quand on y réfléchit un peu). À noter que le code sans bug résout aussi pas mal d'autres problèmes en informatique.
L'histoire de la modération de Usenet / NNTP / les newsgroups doit être assez sympa aussi (les contenus textuels pour adultes, puis images, mais aussi les binaires, etc.).
Le "So French clavier" est tenu par vos élégantes bretelles de gentilhomme français et élégant, un pléonasme. Ainsi vous pouvez taper à zéro, une, deux ou trois mains à votre gré, avec classe et aisance. Coût estimé d'environ 20000 anciens FF.
(Non on n'a rien pour les femmes qui n'ont pas de bretelles ou dont les bretelles ne supporteraient pas le poids d'une machine à écrire, adressez vos réclamations à René Coty)
Historiquement y a NIS / yellow pages pour avoir un même login/group partout en ayant le même UID/GID. Maintenant LDAP et Active Directory. Ça ne marche parfaitement que si tout est géré ainsi évidemment.
Après il y a aura des collisions uid/gid ou login/group de façon inévitable : exemple tar peut se baser sur l'un ou l'autre, mais du coup au de-tar faut être sûr des correspondances.
Par quelle analyse tu décides que le login (géré par la boite, à sa totale discrétion) est une donnée dont l'utilisateur peut décider qu'elle est ou pas "correcte", et donc qu'il peut faire jouer dessus son droit de rectification ?
Login ou adresse de courriel basées sur le nom/prénom : changement de nom suite à mariage par exemple, combinaison problématique (genre Megan Finger si le login est nom + 2 premières lettres du prénom), changement de prénom sur une transition, éventuellement le cas de la collision (gestion du 69e Kevin Durand de l'entreprise), "impossibilité" technique (désolé Émilie ou Jördis mais notre système prend les deux premières lettres du prénom mais en ASCII 7 bits, pour un groupe international ou conséquent, l'Unicode doit arriver assez vite…), modification du nom de famille sur une nationalisation, … j'oublie probablement des cas possibles.
Tout comme c'est techniquement possible de le faire sur git, mais que personne ne le fait.
Rééditer l'historique git ça peut engendrer pas de mal de boulot, encore plus si les commits et tags sont signés, que les artefacts produits sont liés à des commits, que la CI prenne bien ou pas le --force, etc. Sans parler du fait que GitLab/GitHub conservent indirectement des commits qui ne sont plus dans git, ce qui va gêner ici.
Le 20 minutes suisse, un site qui commence par un photo qui a l'air tellement vraie de l' Agent orange en uniforme de l'Armée rouge devant une bannière géante qui donnerait son nom d'agent secret, et le troisième c'est Facebook. Bon ok, je vais attendre d'avoir des preuves plus substantielles de cette affirmation grandiloquente qui mérite des éléments autrement plus probants pour être ne serait-ce que crédible.
Qualifiée par l’ANSSI, la lettre recommandée électronique AR24 (LRE) possède la même valeur juridique que la lettre recommandée papier (LRAR) (Article L100 du CPCE).
Site ar24.fr
AR24 est une solution de Docaposte, filiale de La Poste
Le problème est difficile, et en plus il est assez débile (parce que physiquement on ne comprend pas trop comment le clochard fait pour recycler les mégots en cigarettes). Moi je crois que je n'ai jamais compris la solution de ce truc sans qu'on me l'explique.
Intuitivement je dirais qu'il fume des sans-filtre roulées, et il arrête avant de se cramer les doigts et les lèvres, donc il reste 1/3 de la clope, et le tabac restant est réutilisé.
En même temps on sait que la cigarette c'est mauvais pour la santé (y compris celle des autres), et les compagnies qui en vendent des @#*$ donc, on pourrait apprendre des trucs plus intéressants aux IA et aux gens dans la rue.
et si je prends l'image Docker debian:12 par exemple, elle contient bash et pas python3 (rien que cette image Docker doit contribuer à un paquet de Debian dans le monde…).
et pourtant il y a nettement plus de paquets ayant une dépendance sur python3 que sur bash.
# Merci de ne pas renommer pypi.org
Posté par Benoît Sibaud (site web personnel) . En réponse au lien Pétition pour surnommer Pithon la version 3.14 de Python. Évalué à 5 (+2/-0).
ou pipy.org ou quel que soit son nom je ne sais jamais, mais ça rendrait mal en français.
[^] # Re: Bonjour, demande d'aide
Posté par Benoît Sibaud (site web personnel) . En réponse à la page de wiki Découvrir-LinuxFr. Évalué à 3 (+0/-0).
Demande transférée dans le système de suivi du site cf https://linuxfr.org/suivi/liens-sur-un-vieux-contenu
[^] # Re: contre
Posté par Benoît Sibaud (site web personnel) . En réponse au lien Pétition pour surnommer Pithon la version 3.14 de Python. Évalué à 9 (+6/-0).
e-py, avec un e aux grands cheveux longs et des fleurs dedans, et un rayon de soleil qui éclaire des volutes de fumée
# contre
Posté par Benoît Sibaud (site web personnel) . En réponse au lien Pétition pour surnommer Pithon la version 3.14 de Python. Évalué à 7 (+4/-0).
Sauf s'ils sortent une nouvelle dernière version de Python2 qui serait Python 2.71828 baptisée e.
[^] # Re: Huhu
Posté par Benoît Sibaud (site web personnel) . En réponse au lien Difficile de recommander Python en production . Évalué à 5 (+2/-0).
Retour d'expérience des 🐻 de Bearstech sur Docker en production
https://bearstech.com/societe/blog/docker-en-production-le-cas-dusage-de-bearstech
(…)
# Son ancien blog
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Décès de Romain Liévin, auteur de TiLP et acteur incontournable de la scène TI sous Linux. Évalué à 9 (+6/-0).
Archive de son blog perso (avant que le domaine ne soit repris pour de la pub apparemmen)
https://web.archive.org/web/20090403182952/http://www.lievin.net/dotclear/index.php
Il avait un compte sur LinuxFr.org https://linuxfr.org/users/rlievin (que je viens de clore, ainsi qu'un second compte qui a servi une fois pour un commentaire).
# un avis contraire
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Une backdoor dans les ESP32 ?. Évalué à 10 (+12/-0).
The ESP32 "backdoor" that wasn't
https://darkmentor.com/blog/esp32_non-backdoor/
[^] # Re: extraits
Posté par Benoît Sibaud (site web personnel) . En réponse au lien uBlock Origin n'est pas un adblocker . Évalué à 6 (+3/-0).
L'ironie t'échappe visiblement. La discussion initiale est sur le fait d'accepter n'importe quel code depuis l'extérieur. Et oui un bloqueur de trucs inutiles et non demandés est une bonne idée.
[^] # Re: extraits
Posté par Benoît Sibaud (site web personnel) . En réponse au lien uBlock Origin n'est pas un adblocker . Évalué à 2 (+2/-3).
Effectivement ça ne traite que ce qui relève du code. Après il faudrait des humains sans faille (probablement asociaux, autarciques, sans dépendance ni confiance dans rien ni personne, et de fait inhumains…).
[^] # Re: extraits
Posté par Benoît Sibaud (site web personnel) . En réponse au lien uBlock Origin n'est pas un adblocker . Évalué à 5 (+3/-1).
Avoir du code injecté par un tiers est un risque (javascript, macros, applet Java, etc.).
Avoir du code injecté par un tiers dans le code d'un tiers est un plus grand risque (site qui utilise le javascript d'un autre site, etc.).
Avoir du code injecté par un tiers dans le code d'un tiers par un tiers est un encore plus grand risque (pub injectée dans une régie de pub injectée dans un site, etc.).
Etc.
La solution est simple : il suffirait de n'avoir que du code sans bug (du coup l'isolation et la sécurité seraient parfaites, et on pourrait continuer à faire des trucs assez bizarres quand on y réfléchit un peu). À noter que le code sans bug résout aussi pas mal d'autres problèmes en informatique.
[^] # Re: octets
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Des points et des points de code. Évalué à 6 (+3/-0). Dernière modification le 08 mars 2025 à 10:42.
https://symbl.cc/en/494D/ 䥍 ou https://symbl.cc/en/4226/ 䈦 ?
(et plus surprenant https://symbl.cc/en/2052/ ⁒ pour les Suédois)
# Dédé
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Des points et des points de code. Évalué à 7 (+4/-0).
Le rendu normal :
Le rendu s'ils sont rendus comme des caractères de code
à ne pas confondre avec les dés
Unicode Character “⚀” (U+2680)
Unicode Character “⚂” (U+2682)
Unicode Character “⚄” (U+2684)
[^] # Re: Trop importante pour quoi ?
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Intelligence artificielle, genre grammatical féminin. Évalué à 5 (+2/-0).
Corrigé, merci.
[^] # Re: Ce n'était peut-être pas si précipité de fermer l'instance
Posté par Benoît Sibaud (site web personnel) . En réponse au lien Au sujet du fediverse, de Zaclys et de la modération. Évalué à 5 (+2/-0).
L'histoire de la modération de Usenet / NNTP / les newsgroups doit être assez sympa aussi (les contenus textuels pour adultes, puis images, mais aussi les binaires, etc.).
# Lancement du "So French clavier"
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Clavier une main. Évalué à 1 (+0/-2).
Le "So French clavier" est tenu par vos élégantes bretelles de gentilhomme français et élégant, un pléonasme. Ainsi vous pouvez taper à zéro, une, deux ou trois mains à votre gré, avec classe et aisance. Coût estimé d'environ 20000 anciens FF.
(Non on n'a rien pour les femmes qui n'ont pas de bretelles ou dont les bretelles ne supporteraient pas le poids d'une machine à écrire, adressez vos réclamations à René Coty)
[^] # Re: Pour moi, ça sera avec de la sauce caramel
Posté par Benoît Sibaud (site web personnel) . En réponse au lien EU-OS, une démonstration de principe d'un OS pour le secteur public européen. Évalué à 4 (+1/-0).
Historiquement y a NIS / yellow pages pour avoir un même login/group partout en ayant le même UID/GID. Maintenant LDAP et Active Directory. Ça ne marche parfaitement que si tout est géré ainsi évidemment.
Après il y a aura des collisions uid/gid ou login/group de façon inévitable : exemple tar peut se baser sur l'un ou l'autre, mais du coup au de-tar faut être sûr des correspondances.
[^] # Re: Pour moi, ça sera avec de la sauce caramel
Posté par Benoît Sibaud (site web personnel) . En réponse au lien EU-OS, une démonstration de principe d'un OS pour le secteur public européen. Évalué à 3 (+0/-0).
Login ou adresse de courriel basées sur le nom/prénom : changement de nom suite à mariage par exemple, combinaison problématique (genre Megan Finger si le login est nom + 2 premières lettres du prénom), changement de prénom sur une transition, éventuellement le cas de la collision (gestion du 69e Kevin Durand de l'entreprise), "impossibilité" technique (désolé Émilie ou Jördis mais notre système prend les deux premières lettres du prénom mais en ASCII 7 bits, pour un groupe international ou conséquent, l'Unicode doit arriver assez vite…), modification du nom de famille sur une nationalisation, … j'oublie probablement des cas possibles.
[^] # Re: Pour moi, ça sera avec de la sauce caramel
Posté par Benoît Sibaud (site web personnel) . En réponse au lien EU-OS, une démonstration de principe d'un OS pour le secteur public européen. Évalué à 3 (+0/-0).
Rééditer l'historique git ça peut engendrer pas de mal de boulot, encore plus si les commits et tags sont signés, que les artefacts produits sont liés à des commits, que la CI prenne bien ou pas le --force, etc. Sans parler du fait que GitLab/GitHub conservent indirectement des commits qui ne sont plus dans git, ce qui va gêner ici.
[^] # Re: Utilité ?
Posté par Benoît Sibaud (site web personnel) . En réponse au journal qui a sérieusement réussi à créer facilement son identité numérique sur smartphone?. Évalué à 8 (+5/-0).
Rappel historique sur SAFARI et la mise en fiche des Français avec un numéro unique :
https://fr.wikipedia.org/wiki/Syst%C3%A8me_automatis%C3%A9_pour_les_fichiers_administratifs_et_le_r%C3%A9pertoire_des_individus
Projet qui conduira à la loi Informatique et libertés et à la CNIL en 1978 (CNIL qui sera ensuite largement dépouillée de ses pouvoirs sur le secteur public mais c'est une autre histoire).
[^] # Re: LE FSB tient Trump par la queue
Posté par Benoît Sibaud (site web personnel) . En réponse au lien Trump et les États-Unis retirent la Russie de la liste des menaces pour leur cybersécurité. Évalué à 4 (+1/-0).
Le 20 minutes suisse, un site qui commence par un photo qui a l'air tellement vraie de l' Agent orange en uniforme de l'Armée rouge devant une bannière géante qui donnerait son nom d'agent secret, et le troisième c'est Facebook. Bon ok, je vais attendre d'avoir des preuves plus substantielles de cette affirmation grandiloquente qui mérite des éléments autrement plus probants pour être ne serait-ce que crédible.
[^] # Re: Déplacement physique ?
Posté par Benoît Sibaud (site web personnel) . En réponse au journal qui a sérieusement réussi à créer facilement son identité numérique sur smartphone?. Évalué à 5 (+2/-0).
Site ar24.fr
[^] # Re: Pourquoi dire IA si on ne parle que des réseaux de neurones ?
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Une intelligence artificielle libre est-elle possible ?. Évalué à 4 (+1/-0). Dernière modification le 02 mars 2025 à 20:30.
Intuitivement je dirais qu'il fume des sans-filtre roulées, et il arrête avant de se cramer les doigts et les lèvres, donc il reste 1/3 de la clope, et le tabac restant est réutilisé.
En même temps on sait que la cigarette c'est mauvais pour la santé (y compris celle des autres), et les compagnies qui en vendent des @#*$ donc, on pourrait apprendre des trucs plus intéressants aux IA et aux gens dans la rue.
# Précédemment
Posté par Benoît Sibaud (site web personnel) . En réponse au lien FYI: An appeals court may kill a GNU GPL software license. Évalué à 4 (+1/-0).
2020
Mars 2022:
Février 2023:
Janvier 2025 :
[^] # Re: Comparaison avec Ansible
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Loco.sh revient avec macOS à nouveau supporté. Évalué à 7 (+4/-0).
apparemment pas :
https://qa.debian.org/popcon.php?package=python3-defaults
https://qa.debian.org/popcon.php?package=bash
et si je prends l'image Docker debian:12 par exemple, elle contient bash et pas python3 (rien que cette image Docker doit contribuer à un paquet de Debian dans le monde…).
et pourtant il y a nettement plus de paquets ayant une dépendance sur python3 que sur bash.
[^] # Re: Normal et sain / Pas normal
Posté par Benoît Sibaud (site web personnel) . En réponse au lien La France condamnée par la Cour européenne des droits de l'homme pour violation du droit à la vie. Évalué à 3 (+0/-0).
Strictement sur mon compte linuxfr local sur notre serveur linuxfr.