C'est toujours dommage de voir qu'un logiciel abandonne notre plate-forme mais bon dans le cas d'espèce...est-ce que des gens utilisaient vraiment cet atroce bloatware à l'interface bordélique ? Un navigateur web intégré franchement faut oser....
Et ça sans parler de la licence problématique qui autorise les extensions propriétaires.
A titre perso je ne vais pas pleurer.
>>> Mais c'est dommage de mettre de genre de chose sur internet
J'ai cherché des retours d'expérience sur le web à propos de Gentoo Hardened et je n'ai trouvé que celui-là. Maintenant je ne sais pas si effectivement l'auteur du texte raconte des bêtises ou pas (à voir son blog j'ai l'impression qu'il s'y connait pas mal dans le domaine de la sécurité).
Il serait utile je pense que les utilisateurs satisfaits de Gentoo Hardened postent des retours d'expérience.
Ah oui c'est sûr que ce serait génial d'avoir un truc comme ça.
Mais c'est tellement de boulot et ça nécessite tellement de connaissances pointues que c'est plus la matière d'une publication type Usenix qu'une news LinuxFr.
Ben c'est à dire que "Les distributions installables (ou certains patchs ou paquets spéciaux pour des distributions préexistantes) qui ont l'ambition de proposer une sécurité au dessus de la moyenne si tant est que ce soit vrai" c'est pas super comme titre.
Je ne connais pas les 2 autres distribs (à part de nom pour Connectiva)....mais de toute façon c'était une tâche impossible que de tout évoquer. Je regrette quand même, à la lecture du commentaire de GeneralZod, de ne pas avoir fait un paragraphe sur Fedora.
Quand au ton de la news...ben c'est un sujet que je ne maitrise pas vraiment et sur lequel j'ai encore moins de compétence que d'habitude alors je crois que j'ai un peu marché sur des oeufs.
>>> Et le support c'est un peu comme linux si tu fou des trucs exotiques t'as moins de chance que ça marche
Ah j'avais oublié cette question.
Je me suis mal fait comprendre: Dans la dépêche je parle du support court d'OpenBSD au sens de "publication de corrections de bugs pendant une longue durée pour une version donnée". Rien à voir avec la compatibilité matérielle donc.
C'est un fait que le team d'OpenBSD propose le support sur 2 versions maximum soit un an (voir http://www.openbsd.org/faq/fr/faq5.html#Flavors) ce qui peut paraître court pour certains utilisateurs.
Encore une fois je ne crache pas dans la soupe. Tout est question de compromis et les devs d'OpenBSD on fait des choix qu'il faut respecter : "Le support d'anciennes versions nécessite des ressources et du temps, et alors que nous pourrions vouloir plutôt fournir un support continu pour les anciennes versions, nous préférerons nous concentrer sur les nouvelles fonctionnalités".
>>> Magnifique ! Tu aurais du ajouter que c'est aussi une communauté d'intégriste alcoolique et ça aurait été parfait.
Je suis resté parfaitement factuel et j'ai essayé de citer les avantages comme les inconvénients. Dans le domaine technique essayer d'avoir une démarche rationnelle plutôt qu'idéologique je crois que c'est mieux non ?
>>> Bon sinon tu lui reproche quoi à sa gestion du SMP ?
Je ne reproche rien. Je cite juste le fait que les devs d'OpenBSD ont choisi (pour des raisons de sécurité et de facilité d'audit) d'avoir un noyau plus simple que Linux. C'est un choix parfaitement défendable.
Le SMP se base par exemple sur un big kernel lock car c'est une solution simple. La conséquence c'est que les perfs sur un multicore sont nécessairement inférieures.
Extrait : "Je trouve enfin que ses remarques sur l'utilité, la complexité, et la taille du noyau d'OpenBSD sont assez justes : c'est un noyau très rudimentaire par rapport à Linux, évoluant lentement, et offrant bien moins de fonctionnalités et des performances assez limitées. Il est donc normal que ce noyau soit moins exposé aux problèmes de sécurité. Précisons tout de même que c'est un choix intentionnel de la part des développeur de cet OS.
La vraie citation c'est : "Les nouveaux entrants... qu'ils aillent se faire foutre ! Les Lituaniens ? T'en connais un, toi, de Lituanien ? Moi, j'en connais pas !".
Depuis sa déclaration raciste d'une stupidité abyssale sur les lituaniens au moment du référendum européen est-ce qu'il y a encore des gens qui écoutent Mélenchon ?
Allez donc lire ce texte édifiant de Marco Peereboom (un dev OpenBSD) qui un jour s'est plongé dans OpenSSL et en est ressorti complètement horrifié de ce qu'il avait vu. Il a donc décidé d'écrire une page pour faire part de son expérience. Le titre, tout en nuances, est "OpenSSL est écrit par des singes".
>>> Surtout que la signature n'est pas vérifiée pour les petites sommes (en-dessous de quelques centaines voire milliers d'euros).
Ah je savais que ce job d'été débile allait me resservir un jour ! Alors voilà je peux te révéler que la vérification s'effectue sur les chèques de plus de 10 000 francs (oui il date mon job d'été).
Je peux également te révéler (mais ça tu t'en doutais un peu je parie) que vérifier les signatures sur un chèque c'est extrêmement chiant comme activité.
Dans les commentaires de ta précédente dépêche on trouve la mention d'une interview d'un des responsables de Sony. Selon lui la suppression de l'OtherOS n'est effective que sur les nouvelles PS3 Slim et ceux qui veulent installer du Linux peuvent toujours utiliser les PS3 classiques : "If anyone wants to use previous models and change the OS, they can do so".
Dans le contexte de l'annonce d'aujourd'hui on peut dire que c'est vraiment un bel enfoiré de menteur!
>>> Pour revenir au sujet, steve jobs a toutes les raisons du monde de maudire flash.
Les version osx de flash sont lentes comme c'est pas permit
Justement je m'interroge à ce sujet. Est-ce que Jobs attaque Flash et Adobe pour les faire réagir et qu'ils décident enfin de mettre des ressources dans l'optimisation sous Mac OS X ou bien est-ce qu'il attaque _vraiment_ pour remplacer Flash par autre chose ?
>>> il est depuis décembre intégré au noyau (ça montre que le code doit être bien écrit, bravo les dév!)
Heu attention là.
Nouveau est juste dans la branche -staging et les exigences de qualité sont radicalement relâchées dans cette branche. D'ailleurs si tu a un pilote -staging dans ton OS alors ton noyau est marqué avec le flag "TAINT_CRAP".
[^] # Re: Dommage ?
Posté par patrick_g (site web personnel) . En réponse à la dépêche Songbird s'envole et abandonne Linux. Évalué à 2.
BEST JOKE OF THE YEAR !!!
# Dommage ?
Posté par patrick_g (site web personnel) . En réponse à la dépêche Songbird s'envole et abandonne Linux. Évalué à 10.
Et ça sans parler de la licence problématique qui autorise les extensions propriétaires.
A titre perso je ne vais pas pleurer.
# Logo Rotation
Posté par patrick_g (site web personnel) . En réponse au journal GNU Approved. Évalué à 3.
D'une envie de changer ? Après tout cette page montre qu'il y a eu un paquet de logos: https://linuxfr.org/logos.html
[^] # Re: Gentoo
Posté par patrick_g (site web personnel) . En réponse à la dépêche Les distributions GNU/Linux sécurisées. Évalué à 2.
J'ai cherché des retours d'expérience sur le web à propos de Gentoo Hardened et je n'ai trouvé que celui-là. Maintenant je ne sais pas si effectivement l'auteur du texte raconte des bêtises ou pas (à voir son blog j'ai l'impression qu'il s'y connait pas mal dans le domaine de la sécurité).
Il serait utile je pense que les utilisateurs satisfaits de Gentoo Hardened postent des retours d'expérience.
[^] # Re: sympa la dépêche
Posté par patrick_g (site web personnel) . En réponse à la dépêche Les distributions GNU/Linux sécurisées. Évalué à 3.
Mais c'est tellement de boulot et ça nécessite tellement de connaissances pointues que c'est plus la matière d'une publication type Usenix qu'une news LinuxFr.
[^] # Re: sympa la dépêche
Posté par patrick_g (site web personnel) . En réponse à la dépêche Les distributions GNU/Linux sécurisées. Évalué à 4.
[^] # Re: sympa la dépêche
Posté par patrick_g (site web personnel) . En réponse à la dépêche Les distributions GNU/Linux sécurisées. Évalué à 2.
Je ne l'ai pas du tout ressenti comme tel.
[^] # Re: sympa la dépêche
Posté par patrick_g (site web personnel) . En réponse à la dépêche Les distributions GNU/Linux sécurisées. Évalué à 5.
Je ne connais pas les 2 autres distribs (à part de nom pour Connectiva)....mais de toute façon c'était une tâche impossible que de tout évoquer. Je regrette quand même, à la lecture du commentaire de GeneralZod, de ne pas avoir fait un paragraphe sur Fedora.
Quand au ton de la news...ben c'est un sujet que je ne maitrise pas vraiment et sur lequel j'ai encore moins de compétence que d'habitude alors je crois que j'ai un peu marché sur des oeufs.
[^] # Re: Y a que sur TrollFR qu'on peut voir ça !
Posté par patrick_g (site web personnel) . En réponse à la dépêche Les distributions GNU/Linux sécurisées. Évalué à 10.
Ah j'avais oublié cette question.
Je me suis mal fait comprendre: Dans la dépêche je parle du support court d'OpenBSD au sens de "publication de corrections de bugs pendant une longue durée pour une version donnée". Rien à voir avec la compatibilité matérielle donc.
C'est un fait que le team d'OpenBSD propose le support sur 2 versions maximum soit un an (voir http://www.openbsd.org/faq/fr/faq5.html#Flavors) ce qui peut paraître court pour certains utilisateurs.
Encore une fois je ne crache pas dans la soupe. Tout est question de compromis et les devs d'OpenBSD on fait des choix qu'il faut respecter : "Le support d'anciennes versions nécessite des ressources et du temps, et alors que nous pourrions vouloir plutôt fournir un support continu pour les anciennes versions, nous préférerons nous concentrer sur les nouvelles fonctionnalités".
[^] # Re: Y a que sur TrollFR qu'on peut voir ça !
Posté par patrick_g (site web personnel) . En réponse à la dépêche Les distributions GNU/Linux sécurisées. Évalué à 10.
Je suis resté parfaitement factuel et j'ai essayé de citer les avantages comme les inconvénients. Dans le domaine technique essayer d'avoir une démarche rationnelle plutôt qu'idéologique je crois que c'est mieux non ?
>>> Bon sinon tu lui reproche quoi à sa gestion du SMP ?
Je ne reproche rien. Je cite juste le fait que les devs d'OpenBSD ont choisi (pour des raisons de sécurité et de facilité d'audit) d'avoir un noyau plus simple que Linux. C'est un choix parfaitement défendable.
Le SMP se base par exemple sur un big kernel lock car c'est une solution simple. La conséquence c'est que les perfs sur un multicore sont nécessairement inférieures.
Va lire par exemple le post très intéressant d'Herodiade ici (à propos de l'interview de spender) : https://linuxfr.org//comments/1054622.html#1054622
Extrait : "Je trouve enfin que ses remarques sur l'utilité, la complexité, et la taille du noyau d'OpenBSD sont assez justes : c'est un noyau très rudimentaire par rapport à Linux, évoluant lentement, et offrant bien moins de fonctionnalités et des performances assez limitées. Il est donc normal que ce noyau soit moins exposé aux problèmes de sécurité. Précisons tout de même que c'est un choix intentionnel de la part des développeur de cet OS.
[^] # Re: RH Desktop ?
Posté par patrick_g (site web personnel) . En réponse à la dépêche Red Hat Enterprise Linux 5.5 : Virtualisation et interopérabilité. Évalué à 2.
# Journal bookmark mais sujet intéressant
Posté par patrick_g (site web personnel) . En réponse au journal A Turing machine. Évalué à 10.
# Changer son CPU facilement
Posté par patrick_g (site web personnel) . En réponse au journal Happy premier avril !. Évalué à 2.
[^] # Re: Mélenchon
Posté par patrick_g (site web personnel) . En réponse au journal Haro sur le Mélanchon. Évalué à 5.
Non pas que cela me rende ce type plus sympathique.....
[^] # Re: Mélenchon
Posté par patrick_g (site web personnel) . En réponse au journal Haro sur le Mélanchon. Évalué à 4.
Voir aussi ce post : http://operacritiques.free.fr/css/index.php?2006/05/06/213-j(...)
# CGU
Posté par patrick_g (site web personnel) . En réponse à la dépêche Nouvelle version de LinuxFr.org. Évalué à 4.
C'est bourré de pépites jusqu'à la fin !
# Mélenchon
Posté par patrick_g (site web personnel) . En réponse au journal Haro sur le Mélanchon. Évalué à 6.
# News
Posté par patrick_g (site web personnel) . En réponse au journal Et pendant ce temps la à vera cruz. Évalué à 3.
A vos claviers !
[^] # Re: Contre-pied
Posté par patrick_g (site web personnel) . En réponse au journal OpenSSL 1.0.0 is out. Évalué à 4.
# Contre-pied
Posté par patrick_g (site web personnel) . En réponse au journal OpenSSL 1.0.0 is out. Évalué à 9.
http://www.peereboom.us/assl/html/openssl.html
[^] # Re: Chèque
Posté par patrick_g (site web personnel) . En réponse au journal achat sur internet ou la méthode de l'entonoir. Évalué à 2.
[^] # Re: Chèque
Posté par patrick_g (site web personnel) . En réponse au journal achat sur internet ou la méthode de l'entonoir. Évalué à 10.
Ah je savais que ce job d'été débile allait me resservir un jour ! Alors voilà je peux te révéler que la vérification s'effectue sur les chèques de plus de 10 000 francs (oui il date mon job d'été).
Je peux également te révéler (mais ça tu t'en doutais un peu je parie) que vérifier les signatures sur un chèque c'est extrêmement chiant comme activité.
[^] # Re: Grilled
Posté par patrick_g (site web personnel) . En réponse au journal La fin de Linux sur PlayStation 3 ?. Évalué à 3.
Dans le contexte de l'annonce d'aujourd'hui on peut dire que c'est vraiment un bel enfoiré de menteur!
[^] # Re: re
Posté par patrick_g (site web personnel) . En réponse au journal Contre le Flash, vive l'ipad!. Évalué à 2.
Les version osx de flash sont lentes comme c'est pas permit
Justement je m'interroge à ce sujet. Est-ce que Jobs attaque Flash et Adobe pour les faire réagir et qu'ils décident enfin de mettre des ressources dans l'optimisation sous Mac OS X ou bien est-ce qu'il attaque _vraiment_ pour remplacer Flash par autre chose ?
[^] # Re: Victoire \o/
Posté par patrick_g (site web personnel) . En réponse au journal Nvidia arrête le support de son pilote opensource nv. Évalué à 5.
Heu attention là.
Nouveau est juste dans la branche -staging et les exigences de qualité sont radicalement relâchées dans cette branche. D'ailleurs si tu a un pilote -staging dans ton OS alors ton noyau est marqué avec le flag "TAINT_CRAP".