Sur les 48 derniers comptes LinuxFr, 42 n'ont pas d'IP associée (compte jamais utilisé), 1 déjà fermé pour spam, reste au mieux 5 potentiellement légitimes (dont 2 n'ayant jamais rien écrit)… le ratio est dramatiquement bas depuis peu.
La sécurité et le réglementaire ? CRA, NIS2 ?
La sécurité et la gouvernance ? Gestion des inventaires matériels et logiciels (SBOM)
La sécurité et les utilisateurs ? Plein de sources différentes (paquets natifs, Flatpak, Snap, AppImage, extensions des applis, Docker, de chaque langage de programmation, les magasins d'applications, etc.) et les phishing et autres attaques de plus en plus avancées
La sécurité et les développeurs ? Immutabilité et reproductibilité bit à bit ? Financement des composants d'infra communs ?
La sécurité et les intégrateurs ? Les problématiques des chaînes CI/CD ?
La sécurité et les services en ligne ? La massification des attaques par automatisation et IA ?
La sécurité et les ops ? La configuration fine des règles de sécu avec plein de couches différentes ?
La sécurité et les hoodies ?
….
Tout d'abord une application sous forme de paquet debian, tu l'installe en faisant un "sudo apt install", elle a donc les droits root, elle peut donc installer une backdoor en root et faire ce qu'elle veut. Elle a donc potentiellement plus de droits que ton simple user. Et heureusement pour quand tu installe un serveur ou un pare-feu.
à celui qui a empaqueté en tout cas:
Origine du paquet
Développement
Empaquetage (qui aura les droits root à l'install)
Officiel Debian/Ubuntu/…
upstream
distribution
Source tierce
upstream
probablement upstream ou un tiers
Après si toi tu lances /usr/bin/une_app en root ou avec sudo, tu donnes indirectement les droits à upstream aussi.
Affûteur/Affûteuse
Agenceur/Agenceuse de cuisines et salles de bains
Bûcheron/Bûcheronne
Charpentier/Charpentière bois
Conducteur/Conductrice de machines à papier
Conducteur-opérateur/Conductrice-opératrice de scierie
Designer industriel/Designeuse industrielle
Ébéniste
Ingénieur forestier/Ingénieure forestière
Ingénieur papetier/Ingénieure papetière
Menuisier/Menuisière
Ouvrier forestier/Ouvrière forestière
Responsable de scierie
Technicien forestier/Technicienne forestière
(*) au moins un pote de ma promo d'ingé en informatique est désormais charpentier
A oublié ou ne connaissait pas : on peut avoir un logiciel patiné par le temps et son équipe de vétérans vs un logiciel récent utilisant le dernier langage à la mode, et le second ne couvrirait pas le même périmètre, les dévs n'ayant jamais (encore) été confrontés à du 32 bits, de l'ISO-8859, une archi non x86_64 ou un système sans systemd. Ou à du fonctionnel de niche.
Le comparatif est très sympa à lire, et il paraît d'autant plus crédible qu'il ne dit pas "on est les meilleurs en tout" (qui aurait pu être du pur marketing on a oublié de dire qu'on a choisi les conditions optimales pour que notre produit brille niveau résultats ou une vraie domination technique, suivant les cas). Ça laisse supposer que plusieurs acteurs font de leur mieux (on ne se compare pas à des vieux logiciels non maintenus) et qu'il y a des compromis à faire (vitesse de compression, de décompression, taille du résultat, détermination des meilleurs paramètres, etc.).
Théoriquement les ascenseurs et les machines pourraient être codés en n'importe quel langage enseigné, vu que c'est (c'était?) l'exercice bateau dans les écoles d'informatique. Toujours théoriquement ils auraient une algorithmique et une ergonomie parfaites avec toutes ses paires d'yeux et de mains qui ont planché sur le sujet depuis des décennies. Pratiquement on a maintenant des machines à café avec écran tactile et animations mais qui timeoutent souvent, des ascenseurs avec écran qui affiche tout et n'importe quoi pour occuper pendant le trajet, des musiques d'ascenseurs devenues une partie entière du neuromarketing, des ascensoristes surpris par la fin de la 2G/3G, etc.
https://timeline.kde.org/fr/ En 1996, Matthias Ettrich a annoncé la création d'une interface graphique pour les systèmes Unix, nommée KDE pour « Kool Desktop Environment » avec « Qt » et « C ++ » et conçue pour les utilisateurs finaux.
Sur du texte en français / anglais / etc., LibreOffice / Grammalecte vont me dire s'il s'agit d'espaces sécables ou pas, éventuellement discuter de leur largeur, etc.
Sur du code, en général je n'ai besoin que d'espaces « basiques / simples / normaux / classiques » (sauf à avoir des chaînes de caractères au milieu pour écrire en français / anglais / etc.). Et mon principal souci c'est les espaces insécables que j'introduis par erreur en ne relâchant pas assez vite AltGr en tapant un # ou | suivi d'un(e) espace sur un Azerty, ce qui donne un espace insécable et qui parfois est bloquant pour le compilateur / interpréteur / linter qui passe derrière (pour un titre Markdown, pour un commentaire, pour une commande shell après un pipi, etc.). Et je lutte contre avec des configurations d'éditeur (pour vim set list listchars=nbsp:!), avec des « hooks de pre-commit » pour les détecter avant de les soumettre, avec des tests dans la chaîne de compilation, etc.
(et contrairement à ce qu'on pourrait penser les dernières signatures de la Convention de Berne pour la protection des œuvres littéraires et artistiques de 1886 sont récentes (après 2020 j'entends, dont un pays européen) et il y a 181 pays signataires sur ~191 pays dans le monde, bref on a tendance à intérioriser une universalité qui ne l'est pas (encore))
[^] # Re: Le flood de bots
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Sécurité de linux. Évalué à 10. Dernière modification le 07 juin 2025 à 09:55.
Sur les 48 derniers comptes LinuxFr, 42 n'ont pas d'IP associée (compte jamais utilisé), 1 déjà fermé pour spam, reste au mieux 5 potentiellement légitimes (dont 2 n'ayant jamais rien écrit)… le ratio est dramatiquement bas depuis peu.
# Quelle sécurité ?
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Sécurité de linux. Évalué à 10. Dernière modification le 06 juin 2025 à 17:29.
La sécurité et le réglementaire ? CRA, NIS2 ?
La sécurité et la gouvernance ? Gestion des inventaires matériels et logiciels (SBOM)
La sécurité et les utilisateurs ? Plein de sources différentes (paquets natifs, Flatpak, Snap, AppImage, extensions des applis, Docker, de chaque langage de programmation, les magasins d'applications, etc.) et les phishing et autres attaques de plus en plus avancées
La sécurité et les développeurs ? Immutabilité et reproductibilité bit à bit ? Financement des composants d'infra communs ?
La sécurité et les intégrateurs ? Les problématiques des chaînes CI/CD ?
La sécurité et les services en ligne ? La massification des attaques par automatisation et IA ?
La sécurité et les ops ? La configuration fine des règles de sécu avec plein de couches différentes ?
La sécurité et les hoodies ?
….
[^] # Re: Beyond Good & Evil
Posté par Benoît Sibaud (site web personnel) . En réponse au journal antistress a t-il eu raison d'installer son Firefox en version Flatpak ?. Évalué à 6. Dernière modification le 05 juin 2025 à 16:43.
à celui qui a empaqueté en tout cas:
Après si toi tu lances /usr/bin/une_app en root ou avec sudo, tu donnes indirectement les droits à upstream aussi.
[^] # Re: Et l'article de S. Bortzmeyer
Posté par Benoît Sibaud (site web personnel) . En réponse au lien Les résolveurs DNS4EU accessibles publiquement. Évalué à 5.
Corrigé, merci (et tu m'as battu pour le second lien :) ).
[^] # Re: Source curieuse
Posté par Benoît Sibaud (site web personnel) . En réponse au lien Une nouvelle théorie remet en question la relativité : Einstein avait-il tort ?. Évalué à 8.
C'est un chat inutile, tu peux le remplacer par
<
.[^] # Re: Cet article est une ode à la médiocrité
Posté par Benoît Sibaud (site web personnel) . En réponse au lien My AI Skeptic Friends Are All Nuts. Évalué à 7.
https://www.onisep.fr/metier/decouvrir-le-monde-professionnel/filiere-bois/les-metiers-et-l-emploi-dans-la-filiere-bois
Visiblement y a des vélléités de reconversion (*), alors « Découvrez des métiers de la filière bois »
(*) au moins un pote de ma promo d'ingé en informatique est désormais charpentier
# Précédente loi française en attente sur la majorité numérique
Posté par Benoît Sibaud (site web personnel) . En réponse au lien Pornhub, YouPorn et Redtube annoncent qu’ils vont cesser de diffuser leurs contenu... en France. Évalué à 7.
Instaurer une majorité numérique et à lutter contre la haine en ligne loi promulguée le 7 juillet 2023, 0 % des décrets nécessaires sont publiés (sur 2 nécessaires).
https://www.assemblee-nationale.fr/dyn/16/dossiers/majorite_haine_ligne
[^] # Re: Coquille
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Nouvelle version de NumCalc, la calculatrice scientifique en ligne de Fabrice Bellard. Évalué à 3.
Corrigé, merci.
# Via l'EFF
Posté par Benoît Sibaud (site web personnel) . En réponse au lien Joint Letter on the European Internal Security Strategy (ProtectEU). Évalué à 4.
Cf https://www.eff.org/deeplinks/2025/06/eus-encryption-roadmap-makes-everyone-less-safe
[^] # Re: Ptite coquille dans le titre sans doute "... de mai 2025" (pas 2024)
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche 🪶 Les journaux LinuxFr.org les mieux notés de mai 2025. Évalué à 4.
Certes, merci. En même temps ça parle 486 et X11, c'est so 2024… voire un gros poil plus tôt.
# Fait
Posté par Benoît Sibaud (site web personnel) . En réponse à l’entrée du suivi mettre le logo à jour pour le mois des fiertés LGBTQ (juin 2025). Évalué à 3 (+0/-0).
En place
# ah non, ce journal n'est pas sur des mouchards cachés dans les panneaux solaires chinois
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Est-il possible de ne pas se faire espionner par ses panneaux solaires ?. Évalué à 10.
[^] # Re: Pas merci
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Not so Common Desktop Environment (NsCDE), un paradigme différent. Évalué à 3. Dernière modification le 31 mai 2025 à 20:11.
étiquette https://linuxfr.org/tags/compiz/public
# Traduction ?
Posté par Benoît Sibaud (site web personnel) . En réponse au lien FreeBSD est-il mourrant ? Le rapport de la mort du système d'exploitation Unix libre serait une exag. Évalué à 6.
Traduction ou reprise de https://freebsdfoundation.org/blog/the-report-of-my-death-was-an-exaggeration/ sans donner le lien direct ? (Et "mourant" avec un 'r')
# autres articles
Posté par Benoît Sibaud (site web personnel) . En réponse au lien Iceland approved the 4-day workweek in 2019: nearly 6 years later, all the predictions made have…. Évalué à 6. Dernière modification le 30 mai 2025 à 09:58.
2021 https://www.bbc.com/news/business-57724779
2024 https://www.theguardian.com/commentisfree/2024/nov/21/iceland-36-hour-working-week-stress-job
2024 https://edition.cnn.com/2024/10/25/business/iceland-shorter-working-week-economy
2024 https://www.courrierinternational.com/article/temoignage-en-islande-les-horaires-alleges-changent-la-vie-de-famille_224887
2024 https://www.franceinfo.fr/economie/entreprises/islande-allemagne-lituanie-afrique-du-sud-la-semaine-de-quatre-jours-instauree-ou-experimentee-dans-de-plus-en-plus-de-pays_6843365.html
2025 https://www.journaldeleconomie.fr/la-semaine-de-4-jours-a-t-elle-tenu-ses-promesses-lislande-livre-enfin-son-verdict/
2025 https://www.futura-sciences.com/sante/actualites/travail-semaine-4-jours-islande-teste-pendant-6-ans-voici-resultats-119584/
[^] # Re: Comparatif
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Sortie du gestionnaire d'archives PeaZip 10.4.0. Évalué à 5.
A oublié ou ne connaissait pas : on peut avoir un logiciel patiné par le temps et son équipe de vétérans vs un logiciel récent utilisant le dernier langage à la mode, et le second ne couvrirait pas le même périmètre, les dévs n'ayant jamais (encore) été confrontés à du 32 bits, de l'ISO-8859, une archi non x86_64 ou un système sans systemd. Ou à du fonctionnel de niche.
# Comparatif
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Sortie du gestionnaire d'archives PeaZip 10.4.0. Évalué à 5.
Le comparatif est très sympa à lire, et il paraît d'autant plus crédible qu'il ne dit pas "on est les meilleurs en tout" (qui aurait pu être du pur marketing on a oublié de dire qu'on a choisi les conditions optimales pour que notre produit brille niveau résultats ou une vraie domination technique, suivant les cas). Ça laisse supposer que plusieurs acteurs font de leur mieux (on ne se compare pas à des vieux logiciels non maintenus) et qu'il y a des compromis à faire (vitesse de compression, de décompression, taille du résultat, détermination des meilleurs paramètres, etc.).
[^] # Re: Article dans le thème
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche La conférence RUST Paris revient en 2025 journée pour les devs et utilisateurs.. Évalué à 6. Dernière modification le 28 mai 2025 à 19:27.
Théoriquement les ascenseurs et les machines pourraient être codés en n'importe quel langage enseigné, vu que c'est (c'était?) l'exercice bateau dans les écoles d'informatique. Toujours théoriquement ils auraient une algorithmique et une ergonomie parfaites avec toutes ses paires d'yeux et de mains qui ont planché sur le sujet depuis des décennies. Pratiquement on a maintenant des machines à café avec écran tactile et animations mais qui timeoutent souvent, des ascenseurs avec écran qui affiche tout et n'importe quoi pour occuper pendant le trajet, des musiques d'ascenseurs devenues une partie entière du neuromarketing, des ascensoristes surpris par la fin de la 2G/3G, etc.
[^] # Re: Pas merci
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Not so Common Desktop Environment (NsCDE), un paradigme différent. Évalué à 6. Dernière modification le 28 mai 2025 à 19:08.
https://timeline.kde.org/fr/
En 1996, Matthias Ettrich a annoncé la création d'une interface graphique pour les systèmes Unix, nommée KDE pour « Kool Desktop Environment » avec « Qt » et « C ++ » et conçue pour les utilisateurs finaux.
Via https://linuxfr.org/news/traduction-de-kde-une-activite-essentielle-portee-par-la-communaute-kde-francophone
Ainsi que https://kde.org/announcements/announcement/ New Project: Kool Desktop Environment (KDE) [14th October 1996 03:00]
[^] # Re: Fort intéressant !
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Un serveur musical pour mon salon. Évalué à 4.
Corrigé, merci.
[^] # Re: Qu'en pensez vous ?
Posté par Benoît Sibaud (site web personnel) . En réponse au message Débat - Propriété intellectuelle et société . Évalué à 4.
https://www.april.org/faut-il-celebrer-la-confiscation-intellectuelle
[^] # Re: Qu'en pensez vous ?
Posté par Benoît Sibaud (site web personnel) . En réponse au message Débat - Propriété intellectuelle et société . Évalué à 4.
(nb: je suis dans les signataires de ladite page hyperpositive)
Pour un individu, je suggérerai de se rapprocher d'une ou plusieurs des assos signataires.
# Article dans le thème
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche La conférence RUST Paris revient en 2025 journée pour les devs et utilisateurs.. Évalué à 5.
Rust a 10 ans : comment un ascenseur en panne a changé le monde du logiciel pour toujours
https://www.zdnet.fr/actualites/rust-a-10-ans-comment-un-ascenseur-casse-a-change-le-logiciel-pour-toujours-476081.htm
[^] # Re: Précédemment sur linuxfr
Posté par Benoît Sibaud (site web personnel) . En réponse au lien YAML et alternatives. Évalué à 4. Dernière modification le 27 mai 2025 à 07:56.
Sur du texte en français / anglais / etc., LibreOffice / Grammalecte vont me dire s'il s'agit d'espaces sécables ou pas, éventuellement discuter de leur largeur, etc.
Sur du code, en général je n'ai besoin que d'espaces « basiques / simples / normaux / classiques » (sauf à avoir des chaînes de caractères au milieu pour écrire en français / anglais / etc.). Et mon principal souci c'est les espaces insécables que j'introduis par erreur en ne relâchant pas assez vite AltGr en tapant un # ou | suivi d'un(e) espace sur un Azerty, ce qui donne un espace insécable et qui parfois est bloquant pour le compilateur / interpréteur / linter qui passe derrière (pour un titre Markdown, pour un commentaire, pour une commande shell après un pipi, etc.). Et je lutte contre avec des configurations d'éditeur (pour vim set list listchars=nbsp:!), avec des « hooks de pre-commit » pour les détecter avant de les soumettre, avec des tests dans la chaîne de compilation, etc.
[^] # Re: Qu'en pensez vous ?
Posté par Benoît Sibaud (site web personnel) . En réponse au message Débat - Propriété intellectuelle et société . Évalué à 6.
OMS ou plutôt OMC ou OMPI ?
(et contrairement à ce qu'on pourrait penser les dernières signatures de la Convention de Berne pour la protection des œuvres littéraires et artistiques de 1886 sont récentes (après 2020 j'entends, dont un pays européen) et il y a 181 pays signataires sur ~191 pays dans le monde, bref on a tendance à intérioriser une universalité qui ne l'est pas (encore))