Psychofox a écrit 10861 commentaires

  • [^] # Re: petit resumé

    Posté par  (Mastodon) . En réponse au lien Le développeur de FairEmail jette l'éponge après que Google a classé l'app libre comme spyware. Évalué à 8. Dernière modification le 20 mai 2022 à 11:12.

    Le truc c'est qu'il aurait voulu dialoguer avec Google. Le problème c'est qu'on a affaire à des bots.

    Et je crois qu'au final plus que de la victimisation, c'est plutôt de la lassitude entre un processus automatisé, sans contact humain et sans souplesse et une perception de manque de reconnaissance en raison du système de reviews/note du playstore. T'as beau avoir des milliers/millions d'utilisateurs satisfaits, un dev indépendant peux être démotivé s'il lit et tente de prendre en compte chaque commentaire négatif, parfois formulé de manière très désagréable.

    Dans ce sens je comprends le j'en ai marre, j'arrête et allez tous vous faire foutre!

    Après je n'irai pas parler de punir les utilisateurs. Ceux-ci ne sont absolument pas laisés:
    - l'appli ne se désinstalle pas des appareils lorsqu'elle est retirée du store.
    - le code source est libre et l'auteur n'a pas choisis de supprimer les repos github.
    - il existait déjà des forks de fairemail

    Au pire du pire si le dev ne revient pas sur sa décision ils devront changer de logiciel et réaspirer tous leurs mails de leur serveur imap/pop. La belle affaire.

    L'auteur d'un logiciel, à moins d'être soumis à un contrat, est libre d'abandonner le développement de son logiciel à tout moment et pour n'importe quelle raison, tout comme un artiste a le droit de décider de ne plus jouer telle ou telle chanson quelque soit les désirs de ses fans. Et encore heureux!

  • [^] # Re: petit resumé

    Posté par  (Mastodon) . En réponse au lien Le développeur de FairEmail jette l'éponge après que Google a classé l'app libre comme spyware. Évalué à 10.

    La réalité est un peu plus nuancée que ça.

    (en pratique, il a refusé d'afficher un avertissement sur une fuite de donnée personnelle car il estime, lui et lui seul, qu'un truc qu'il fait n'est pas une fuite de donnée personnelle)

    OUI il a refusé d'afficher un avertissement sur le playstore en ajoutant le flag qui dit que des données fuites.

    MAIS la fonctionnalité incriminée, qui est d'aller faire des requêtes à favicon.io en utilisant les domaines utilisés dans ta liste de contacts pour afficher l'icône correspondante, est désactivée par défaut, et t'affiches une message d'avertissement que ces données vont être uploadéss si tu souhaites l'activer.

    Du coup ce n'est pas vraiment une question de gentil, de méchants et de coupables, c'est une question de manque de granularité dans la catégorisation des applis. En gros on a le choix entre mettre son appli :
    - chez les gentils qui respectent ta vie privée mais sans aucune fonctionnalité optionelle qui potentiellement fuite des données.
    - chez les méchants qui aspirent ta vie privée.

    Alors que lui il aimerait rester gentil, parce qu'il tient à rester gentil tout en gardant la fonctionnalité optionnelle que certains utilisateurs lui ont réclamé. Alors oui il est coupable de ne pas s'être conformé aux règles du playstore, mais ça n'en fait pas de Google des gentils et on peut trouver raisonnable du point de vue d'un DEV de ne pas vouloir avoir son appli catégorisée comme spyware si une fonction optionnelle, avertissant l'utilisateur, fuite des noms de domaines d'une liste de contacts (sans fuiter les contacts directement), et de demander à Google de trouver une autre manière de faire.

    Maintenant si on arrête de se mettre du côté du developpeur ou de Google qu'est-ce qu'on voit?

    Que pour se conformer aux règlementations européennes Google te permets de voir si l'appli que tu veux installer peut t'envoyer de la pub ou fuiter des données personnelles. Mais qu'ils refusent délibérément d'ajouter des filtres de recherche permettant aux utilisateurs de ne chercher que parmi les applis respectant la vie privée et n'affichant pas de publicité.

    Moi en tant qu'utilisateur j'aimerai pouvoir avoir ces filtres:
    - applis sans pub
    - applis qui n'utilisent pas de services externes du tout
    - applis qui utilisent optionnellement des services externes (avec liste des fonctions et services en question dans la description de l'appli)

  • [^] # Re: petit resumé

    Posté par  (Mastodon) . En réponse au lien Le développeur de FairEmail jette l'éponge après que Google a classé l'app libre comme spyware. Évalué à 6.

    visiblement playstore fais du ménage à la hache et ne communique pas avec les petit projet.

    Ils ne communiquent pas parce qu'il n'y a personne derrière. C'est tout automatisé.

  • # pas vraiment le chiffrement

    Posté par  (Mastodon) . En réponse au lien « Il semble vraiment que la Commission européenne veuille annuler le chiffrement ». Évalué à 7. Dernière modification le 16 mai 2022 à 16:49.

    Le chiffrement on va dire qu'ils s'enfoutent car ce qu'ils veulent rendre obligatoire d'avoir un spyware qui analyse tes ordinateurs et ordiphones. Bref c'est chiffré de bout en bout, sauf qu'il y a des yeux et des oreilles à chaque bout.

    Et en plus un truc qui sera sûrement tellement mal fait que ce sera openbar pour tout le monde.

  • [^] # Re: Changer de distribution

    Posté par  (Mastodon) . En réponse à la dépêche Sortie de Fedora Linux 36. Évalué à 5.

    Fedora sort 2 versions par an, octobre et avril. Donc tu auras toujours une version récente si tu ne sautes pas les versions.

    Auras-tu tout le temps la toute dernière? non mais elle sera toujours récente.

    Si tu veux constemment la toute dernière le mieux c'est d'utiliser un distrib en mode rolling release comme Archlinux ou de compiler kde plasma toi-même.

  • [^] # Re: Toujours excellent

    Posté par  (Mastodon) . En réponse à la dépêche Sortie de Fedora Linux 36. Évalué à 8.

    Moi je suis aussi satisfait. J'ai 5 laptops et 2 VPS sous Fedora depuis la 26 ou 27, zéro critique à formuler.

  • [^] # Re: oui et non

    Posté par  (Mastodon) . En réponse au journal Lancement de la Coloc, partage de serveurs chez un particulier. Évalué à 4.

    Sans wattmètre si chaque "colocataire" a sa VM c'est relativement facile de savoir si l'une se met à consommer beaucoup plus que les autres et discuter avec son utilisateur. J'imagine que l'auteur du journal va monitorer les usages.

  • [^] # Re: Ce n'est pas nouveau

    Posté par  (Mastodon) . En réponse au journal La Poste ne distribue plus le courrier et le jette à la poubelle. Évalué à 4.

    Montes une instance zulip rapidement alors ;-)

  • [^] # Re: License?

    Posté par  (Mastodon) . En réponse au journal Docker Desktop 4 Linux et rootless containers. Évalué à 5. Dernière modification le 13 mai 2022 à 13:46.

    qu'en est-il de la licence pro permettant d'augmenter les quotas de téléchargement vers le Docker-hub. Dans une entreprise qui fait un peu de Devops avec des containers Docker sur une forge Gitlab avec des runners, il se trouve que les quotas peuvent être assez vite consommé: 100 téléchargements toutes les 6 heures.

    Si tu utilises gitlab, tu peux utiliser la registry de gitlab. Ça limite largement les pulls à faire sur le docker hub.

    On peut critiquer le fait que docker propose des applis proprios mais je trouve normal qu'il monétisent un accès au repo après une certaine limite étant donné les coûts d'infrastructure que cela apporte. Ça ne bloque pas les usages léger / hobby et les business peuvent choisir de payer, financer toute autre alternative et/ou maintenir leurs images de base. On peut déjà faire plein de truc avec une dockerfile FROM scratch.

  • [^] # Re: Modèle de conteneurisation

    Posté par  (Mastodon) . En réponse au journal Docker Desktop 4 Linux et rootless containers. Évalué à 4.

    Ce ne sont pas les perfs qui me chagrinent si je mets docker dans une VM, c'est le fait que je dois réserver par avance la mémoire et l'espace disque… et ça vraiment, surtout pour la mémoire, c'est un grosse perte en pratique (docker a fait sa pub comme étant beaucoup plus rapide / flexible que les VM, c'est quand même marrant de le voir se justifier d'être dans une VM, même si c'est pour les développeurs…).

    Ça peut être vu de deux manières:
    - comme une perte (selon toi).
    - comme un gain de contrôle.

    Ce qui aurait été bien c'est de pouvoir choisir, comme sur le client podman desktop mentionné plus haut (qui supporte aussi docker).

  • [^] # Re: Podman-Desktop-Companion

    Posté par  (Mastodon) . En réponse au journal Docker Desktop 4 Linux et rootless containers. Évalué à 4.

    A moins de ne jamais accéder à la moindre donnée du Hub, ce qui me laisse particulièrement songeur…

    Soit-dit en passant sur une distro du monde redhat et avec podman, les repos redhat sont proposés en premier et quay est aussi proposé en plus du docker hub si on ne précise pas le préfix docker.io avec l'image.

  • [^] # Re: Modèle de conteneurisation

    Posté par  (Mastodon) . En réponse au journal Docker Desktop 4 Linux et rootless containers. Évalué à 5.

    En même temps sous linux si tu mets un utilisateur régulier dans le groupe docker (ce que beaucoup de gens faisaient par défaut), docker devient une faille de sécurité béante.

    Et quand tu vois le bordel de manipulations pour juste faire tourner docker en mode rootless tu comprends vite leur intérêt d'encapsuler le tout dans une boite noire pas libre:
    https://docs.docker.com/engine/security/rootless/

    Les autres n'ont pas attendu et utilisent déjà podman depuis quelques années.

  • [^] # Re: Podman-Desktop-Companion

    Posté par  (Mastodon) . En réponse au journal Docker Desktop 4 Linux et rootless containers. Évalué à 4. Dernière modification le 12 mai 2022 à 14:27.

    Cockpit c'est une gui (qui inclue entre autre une intégration avec podman). Le message parent parlait de gui pour podman. Je mentionne l'alternative. Voilà c'est tout.

    Et au final je ne vois pas en quoi une vm faisant tourner podman et cockpit ne tournerait pas sur un mac ou un windows.

  • [^] # Re: Podman-Desktop-Companion

    Posté par  (Mastodon) . En réponse au journal Docker Desktop 4 Linux et rootless containers. Évalué à 3. Dernière modification le 12 mai 2022 à 09:49.

    Je suis pas sur de voir l'intérêt de toutes ces gui, mais cockpit intègre déjà podman.

  • [^] # Re: Ce n'est pas nouveau

    Posté par  (Mastodon) . En réponse au journal La Poste ne distribue plus le courrier et le jette à la poubelle. Évalué à 8.

    Je crois que ce sont plutôt les mailing lists qui sont rejetées facilement sauf si elles viennent des plateformes d'automatisation d'envoi de mail reconnues comme mailchimp, sender, moosend. Envoyer un mail à un ou une poignée de personnes sous gmail il me semble que c'est assez fiable.

    Ça reste de la pseudo centralisation du coup. Tu n'es accepté que si tu es assez gros pour faire partie des gentils approuvés.

  • [^] # Re: Académie Française

    Posté par  (Mastodon) . En réponse au sondage Quel terme québecois mériterait le plus d'être généralisé en francophonie ?. Évalué à 6.

    Je crois aussi qu'on a une vision un peu romancée du Québec.

    Alors certe ils sont très actifs pour créer des mots francisés, voire les utiliser dans des documents officiels. Mais nous le sommes aussi d'une certaine manière. Maintenant si on regarde l'usage, par exemple en visionnant un film québecois, la télé ou des interviews, on se rend très vite compte qu'ils utilisent beaucoup de mots anglais, parfois bien plus que nous.

    La différence c'est qu'ils les utilisent à bon escient là où les français inventent des mots à consonnance anglaises qui n'ont aucune signification en anglais. Par exemple les québécois vont souvent dire utiliser le clutch de leur voiture qui est la vraie traduction de embrayage en anglais, mais les français vont faire un jogging…qui ne se dit pas en anglais au lieu de dire course à pied ou going for a jog/run.

  • [^] # Re: HS

    Posté par  (Mastodon) . En réponse au journal la démocratie directe en action. Évalué à 3.

    Quelqu'un sait qui est l'utilisateur qui a demandé à supprimer son compte ?

    Le simple fait de répondre à cette question et mentionner le compte ne serait-il pas non conforme à la RGPD?

  • [^] # Re: kézako?

    Posté par  (Mastodon) . En réponse au lien French Days 2022 : attention aux prix barrés ! (actu exceptionnellement proposée à prix barré). Évalué à 4.

    Ouais j'ai dis solde au lieu de dire prétendues réductions. Dans les faits de toute manière avec la fast fashion les soldes n'existent plus vraiment j'ai l'impression, toute l'année il y a des prix réduits et comme de toute manière le concept de vente à perte est indéfinissable vu que les prix n'ont plus grand chose à voir avec les coûts de productions pour beaucoup de domaines.

  • # kézako?

    Posté par  (Mastodon) . En réponse au lien French Days 2022 : attention aux prix barrés ! (actu exceptionnellement proposée à prix barré). Évalué à 4.

    C'est quoi les french days? D'après l'article j'en déduis que ça a l'air d'être des soldes mais est-ce lié à une occasion spéciale?

    J'ai beau regarder la date d'aujourd'hui je suis pas sûr de ce qu'il y a à féter? L'ouverture des états généraux avant la révolution de 1989? La mort de Napoléon? La défaite Française de Puebla?

  • [^] # Re: Un jour peut-être

    Posté par  (Mastodon) . En réponse au lien Droits des Passagers Aériens dans l'UE. Évalué à 5.

    En fait ce sont tes fantasmes.

  • [^] # Re: Présentation

    Posté par  (Mastodon) . En réponse au journal Hey, les quadra, vous êtes obsolètes. Évalué à 3.

    J'ai été sysadmin pendant à peu près deux décades mais on a commencé de plus en plus à m'appeler devops quand j'ai commencé à gérer du k8s et des infras d'intégrations continue.

  • [^] # Re: Présentation

    Posté par  (Mastodon) . En réponse au journal Hey, les quadra, vous êtes obsolètes. Évalué à 2.

    Dis tout de suite qu'ils sont désuets :-(

    Ça doit dépendre de l'industrie en question mais je dirais que c'est plutôt le concept de faire et envoyer un CV qui est devenu désuet. Pour le moins pour les jobs liés à l'informatique.

  • [^] # Re: "Les CVs, ça sert à rien"

    Posté par  (Mastodon) . En réponse au journal Hey, les quadra, vous êtes obsolètes. Évalué à 6.

    C'est plutôt les jobs qui m'ont trouvé sur Linkedin je dirais. Les 3 ou 4 derniers.

  • [^] # Re: Embrace, Extend & extinguish

    Posté par  (Mastodon) . En réponse au lien L’interopérabilité des messageries (WhatsApp, Messenger, iMessage) se fera petit à petit - numerama. Évalué à 4.

    L'interface graphique, ça n'a jamais vraiment été leur fort et ça ferait perdre tout l'intérêt de windows qui est d'avoir assurer une compatibilité des binaires de plus de 20 ans. Si c'est ça qu'ils avaient voulu, ils auraient fait le contraire de wsl et contribué à wine ou développé une alternative.

  • # inconvénients

    Posté par  (Mastodon) . En réponse au journal Utiliser Podman en mode rootless pour exécuter en service des containers rootless. Évalué à 9.

    Je n'ai plus la vérification GPG faite par apt, je fais directement confiance à la gestion du service publique Docker Hub.

    Note que tu peux très bien construire ta propre image de grafana à partir des paquets signés d'une distrib qui le fournit.

    Les logs des containers ne sont accessibles uniquement avec podman logs grafana. J'espérais les voir dans les logs de l'utilisateur avec journalctl --user, mais je n'ai rien du tout. Je dois manquer d'indices pour configurer systemd-journald et podman. Le top aurait était que l'utilisateur root de l'hôte puisse voir tous les logs de tous les services avec journalctl pour me simplifier la gestion de mon serveur.

    Il est possible d'avoir les logs dans systemd avec podman.

    • Deux méthode: fournir ta propre unit file pour le service au lieu d'utiliser podman generate et démarrer le pod comme s'il était lancé en interactif, non détaché.

    • Utiliser l'option --log-driver=journald (mais je ne sais pas si c'est déjà supporté par la version de podman proposée par debian).