Pour Linux, il faut attendre la prochaine version de ta distrib, croiser les doigts et espérer un backport, etc.
Oui et non.
Il y'a des trucs comme copr.fedora.org et build.opensuse.org qui fournissent des services de building et hébergement de package assez intéressant et je connais moins mais les fameux ppa ubuntu permettent je crois de fournir aisémment des packages alternatifs. Pour des gros trucs très envahissant comme gnome, kde, c'est peut-être moins pratique que du flatpak mais pour des plus petites applications ou outils je trouve que c'est une meilleure alternative même si l'utilisateur doit quand même se poser la question de qui gère ces dépôts, quel degré de confiance on peut lui donner et jeter un oeil de temps en temps pour voir si ces dépôts tiers et non officiels sont toujours mis à jour.
Bon si on met de côté le fait que c'était pas du logiciel libre et que c'était pas décentralisé d'un point de vue utilisabilité et UI google+ était bien mieux foutu que ses concurrents comme facebook, twitter et instagram.
C'est marrant parce que si tu tapes "les américains ont fait la guerre à l'Irak" tu tomberas sur pleins d'extraits d'articles :
"Le 20 mars 2003, l'armée américaine intervient en Irak"
"Bush a envahi l'Irak"
"les soldats américains"
Faut arriver sur un article de Slate.fr (média qu'on ne peut pas vraiment qualifier de sérieux) pour entendre parler des américains qui font la guerre.
Et je n'ai jamais dit que c'était plus intelligent de balancer tous les américains dans le même panier dans ce genre de cas, d'autant plus quand on connait vaguement la diversité du pays en question.
Reste qu'en plus si on n'est pas un sodomite de drosophile on comprend aisémment que non, l'origine du coupable n'est pas claire quand un composants soit disant espion serait installé dans une carte-mère produit certe dans une usine asiatique, mais par une société basée à San José, CA. Aux dernières nouvelles, San José n'est pas une ville du territoire chinois.
Des constructeurs de semi-conducteurs ? de carte-mères ? les services secrets chinois ? les chinois du FBI ? Donald Trump déguisé en mandarin ? d'humbles paysans cultivant du Sorgho ?
Ce xénophobisme me rend malade. Et qu'on vienne le relayer impunément dans un titre de journal sur mollusqueFR encore plus. Mais bon c'est pas grave, ils se ressemble tous de toute manière.
PiwigoClient est une application totalement indépendante (d'ailleurs ils n'ont pas le droit d'utiliser le mot "Piwigo", c'est une marque déposée) et si elle marche tant mieux, mais nous n'y sommes pas associés
Du peu que je sais du droit des marques si tu ne la défends pas activement elle n'est plus défendable.
Du coup je te conseillerais de soit leur demander de changer de nom, soit de leur accorder une licence d'utilisation (contre monnaie trébuchante ou gratuitement) en leur demandant de notifier que piwigo est une marque déposée de blah blah blah.
Je viens d'aller voir l'exemple que tu as donné, et je me pose une question : pourquoi le script init de redhat crée-t-il son user à cet endroit précis ? Et pourquoi la création de répertoire doit-elle se faire au démarrage ? côté systemd, ça se fait ou et à quel moment ? (je suis pas un expert nginx donc je ne sais pas trop pourquoi il a besoin de faire ce genre de truc)
À la lecture du fichier init tu comprends aisément que tu peux choisir le nom du user qui fera tourner nginx dans le fichier de conf /etc/sysconfig/nginx. Du coup à chaque changement de config et restart du serveur il n'est pas totalement idiot de s'assurer que l'utilisateur existe. Personnellement je trouve ça un peu redondant puisqu'on peut choisir le user dans nginx.conf et j'estime qu'à partir du moment où on utilise un utilisateur qui n'est pas celui par défaut et créé à l'installation du paquet c'est à l'utilisateur de s'assurer que les prérequis soient là, soit à la main, soit via son gestionnaire de config favori (ansible, puppet, salt, chef,…).
Par contre le service systemd présenté dans la même réponse ne propose ce niveau de configuration donc on n'est pas tout à fait en face de deux trucs qui font exactement la même chose.
Donc ne pas oublier d'éteindre complètement avant de partir :)
Faut garder à l'esprit qu'à l'échelle des risques c'est quand même assez faible. Tu connais beaucoup de monde qui sait dumper la mémoire d'un portable allumé sans avoir moyen de s'y logger de façon interactive.
Bref si j'étais membre d'un gouvernement ou d'une société importante, travaillais pour les services secret où était un activiste potentiellement surveillé par lesdits services secret je ne laisserais pas un pc allumé sans surveillance dans un quelconque lieu.
En tant que particulier ? Bof. Chiffrer son disque c'est déjà un grand pas vers une sécurité très correcte.
Mais justement, Apple 'na pas grand chose à perdre de libérer le code pour l'occasion.
Si, ça peut coûter de l'argent pour un intérêt minime si comme beaucoup de gros OS une partie a été sous-contractée et dont les termes du contrat n'incluait pas à l'époque une clause donnant tous les droits sur la licence finale.
De toute façon que la serrure soit fermée ou non ça n'a qu'une importance marginale dans le fait que l'on soit cambriolé ou non. Fermer la serrure prémunit uniquement d'un type de vol par opportunisme qui est un peu différent du cambriolage ciblé et qui concerne probablement moins les zones rurales.
Posté par Psychofox (Mastodon) .
En réponse à la dépêche WAPT 1.6.
Évalué à 4.
Dernière modification le 28 septembre 2018 à 08:18.
Nous on a fait un POC de déploiement de windows server core (donc sans toute le bordel couche graphique metro) et l'installation via puppet de certains softs via chocolatey.
Ça marchait bien mais on n'a pas testé de déploiements à grande échelle sur un parc de desktop (et on a SCCM donc c'est vite vu).
Il y a un gros reproche à faire à tous ses modes de sécurités : souvent il est question de l'intégrité de la machine, mais souvent l'utilisateur s'en fout, il a surtout peur de perdre les 10 ans de photos à cause d'un crypto-locker. Et même un programme ayant simplement l'id de l'utilisateur peut faire très mal.
Là tu pars du principe d'un os à usage mono-utilisateur.
Dans le cas d'un serveur de fichiers ou un serveur de messagerie, qui peuvent héberger les données de milliers d'utilisateurs, c'est justement critique qu'une attaque ne se propage justement pas d'un utilisateur à un autre.
Donc non ce n'est pas parce que les données utilisateurs ont le plus de valeur qu'il faut laisser tomber toute démarche visant à éviter une escalation de privilèges, bien au contraire. C'est ce qui peut faire la différence entre 1 incident / 1 utilisateur ayant des données à restaurer et toute une infra paralysée, des milliers d'utilisateurs bloqués et tout autant d'appels.
Tu sais on ne te prends pas par défaut pour un connard pour ça.
Une proportion tout aussi ahurissante d'automobilistes, motards, livreurs et même piétons ne respectent pas plus le code de la route, la sécurité et la politesse de base. Pour chaque cycliste qui brûle un feu il y'a une myriades d'automobilistes qui consultent leur smartphone au volant, roulent au dessus des limites de vitesses, ne respectent pas les distances de sécurités, "glissent" les stop, font des doigts ou insultes qui que ce soit qui se trouve sur leur passage, sans compter les adeptes du scooter qui empreintent les pistes cyclables, les mémés qui promènent leur chien sur ces mêmes pistes en prenant bien soin d'allonger au maximum la laisse, les étourdis qui traversent sans regarder, en dehors des passages ou au feu rouge.
La vérité c'est qu'il n'y a pas une catégorie d'usager qui respecte plus ou moins les règles que les autres et si on doit compter les points, il faut les compter au niveau du danger encouru pour autrui et là les cyclistes comme les piétons sont loin loin loin d'être une menace.
On te prend par défaut pour un connard par jalousie, premièrement parce que tu fais partie de cette minorité de personnes moins feignante que la moyenne et ça renvoit les rageux direct dans le miroir, et deuxièmement parce que tu as choisi de t'exempter de toutes leurs frustrations quotidiennes au volant et ils voudraient que tu en chies autant qu'eux.
Idem. Mais là tu es hors-sujet et tu confonds trottoir et voie piétonne qui est une appellation un peu fourre-tout qui peut englober les rues piétonnes, les zones fair-play, des chemins vicinaux, des voies interdites à la circulation motorisée, des petits chemins goudronnés ou non qui traversent des lotissements, des piste mixtes cyclables/piétonnes, etc.
C'est la raison pour laquelle on ne peut pas lancer de but en blanc dans un commentaire que untel est le relou qui emmerde les piétons.
Mais bon c'est à la mode d'être un gros hater envers les gens heureux (donc les cyclistes), les gens de couleurs, les femmes et les étrangers.
Je vois aussi le délire genre tu dois payer un abonnement ou une option style roaming pour utiliser la voiture dans un autre pays que celui où elle a été vendue, juste parce que c'est du software qui conduira les voitures et qu'on a l'habitude de se faire enfler avec des licences arbitraires à la con.
Il y'a bien dji qui t'empêche de faire décoller ton drone à certains endroits près de certains aéroports même si ça reste légal (chez moi en dessous de 500gr tu peux les faire voler à quelques kilomètres de l'aéroport, au dessus c'est niet sur je crois 15 km de rayon mais dji s'emmerde pas et te laissera pas faire décoller ton spark.
Je ne veux pas parler pour lui mais il y'a passage piéton (genre 90% du temps désert et assez large pour croiser) et passage piéton (genre étroit comme pas possible et beaucoup utilisé) donc c'est pas forcément "relou" d'y voir une utilisation commune.
lancement des outils est lent (le lancement "d'image" met presque 3s avant affichage sur mon i7, pour ne même pas proposer des choses basiques comme rogner ou redimensionner, quand gwenview s'affiche en moins d'une seconde sur le même pc pour la même image)
chezmoiçamarche.com le visualiseur d'image se lance instantanément sur le bureau gnome de ma fedora 28.
Le coup de l'horloge c'est le summum de l'intéressant. Qui se préoccupe de voir l'heure à la seconde près ? Je préfère à choisir que ma compilation se termine plus tôt plutôt que de gaspiller des cycles cpu à avoir l'heure affichée à la seconde près. Ce qui compte c'est que l'horloge interne du système soit ok.
[^] # Re: Bénéfices
Posté par Psychofox (Mastodon) . En réponse au journal vous connaissez osdisc?. Évalué à 7.
C'est un peu tard pour vendre des DVD non ? Pourquoi pas des cassettes pendant qu'on y est.
# dockerfile ?
Posté par Psychofox (Mastodon) . En réponse au journal Fusionforge 6.1. Nouvelle version du moteur de forge libre.. Évalué à 7.
Publier une image docker c'est bien. Mettre un lien vers le dockerfile et autre dépendances dans le readme du docker hub, c'est encore mieux.
Pour ceux qui cherchaient, l'info existe et elle est là :
https://scm.fusionforge.org/anonscm/gitweb?p=fusionforge/fusionforge.git;a=tree;f=docker
[^] # Re: Espace disque partagé...
Posté par Psychofox (Mastodon) . En réponse au journal Flatpak. Évalué à 4.
Tu l'as aussi perdu avec flatpak ou appimage, ça ne change rien.
[^] # Re: Espace disque partagé...
Posté par Psychofox (Mastodon) . En réponse au journal Flatpak. Évalué à 4.
Oui et non.
Il y'a des trucs comme copr.fedora.org et build.opensuse.org qui fournissent des services de building et hébergement de package assez intéressant et je connais moins mais les fameux ppa ubuntu permettent je crois de fournir aisémment des packages alternatifs. Pour des gros trucs très envahissant comme gnome, kde, c'est peut-être moins pratique que du flatpak mais pour des plus petites applications ou outils je trouve que c'est une meilleure alternative même si l'utilisateur doit quand même se poser la question de qui gère ces dépôts, quel degré de confiance on peut lui donner et jeter un oeil de temps en temps pour voir si ces dépôts tiers et non officiels sont toujours mis à jour.
# belle trouvaille
Posté par Psychofox (Mastodon) . En réponse au lien Argos: Create GNOME Shell extensions in seconds . Évalué à 3.
Ça m'a pris quelques secondes mais j'ai pu me faire un micro dashboard puppet en un rien de temps.
À noter qu'il existe un pendant pour kde : https://github.com/lipido/kargos
[^] # Re: matrix, avec les clients riot, revolt etc.
Posté par Psychofox (Mastodon) . En réponse au journal La fin de Google+. Évalué à 8.
N'importe quoi. Ce blog post parle de disroot.org qui abandonne Matrix là, pas les dev de Matrix.
[^] # Re: Plus de Google+ ?
Posté par Psychofox (Mastodon) . En réponse au journal La fin de Google+. Évalué à 2.
Je suis tout à fait d'accord mais c'est comme google reader.
[^] # Re: Plus de Google+ ?
Posté par Psychofox (Mastodon) . En réponse au journal La fin de Google+. Évalué à 6.
Bon si on met de côté le fait que c'était pas du logiciel libre et que c'était pas décentralisé d'un point de vue utilisabilité et UI google+ était bien mieux foutu que ses concurrents comme facebook, twitter et instagram.
[^] # Re: Les chinois
Posté par Psychofox (Mastodon) . En réponse au journal Des puces-espionnes installées sur des cartes mères par les Chinois ?. Évalué à 2. Dernière modification le 07 octobre 2018 à 00:28.
C'est marrant parce que si tu tapes "les américains ont fait la guerre à l'Irak" tu tomberas sur pleins d'extraits d'articles :
"Le 20 mars 2003, l'armée américaine intervient en Irak"
"Bush a envahi l'Irak"
"les soldats américains"
Faut arriver sur un article de Slate.fr (média qu'on ne peut pas vraiment qualifier de sérieux) pour entendre parler des américains qui font la guerre.
Et je n'ai jamais dit que c'était plus intelligent de balancer tous les américains dans le même panier dans ce genre de cas, d'autant plus quand on connait vaguement la diversité du pays en question.
Reste qu'en plus si on n'est pas un sodomite de drosophile on comprend aisémment que non, l'origine du coupable n'est pas claire quand un composants soit disant espion serait installé dans une carte-mère produit certe dans une usine asiatique, mais par une société basée à San José, CA. Aux dernières nouvelles, San José n'est pas une ville du territoire chinois.
# Les chinois
Posté par Psychofox (Mastodon) . En réponse au journal Des puces-espionnes installées sur des cartes mères par les Chinois ?. Évalué à 4. Dernière modification le 06 octobre 2018 à 17:51.
Ce sont qui, les chinois en question ?
Des constructeurs de semi-conducteurs ? de carte-mères ? les services secrets chinois ? les chinois du FBI ? Donald Trump déguisé en mandarin ? d'humbles paysans cultivant du Sorgho ?
Ce xénophobisme me rend malade. Et qu'on vienne le relayer impunément dans un titre de journal sur mollusqueFR encore plus. Mais bon c'est pas grave, ils se ressemble tous de toute manière.
[^] # Re: réponses sur les réserves
Posté par Psychofox (Mastodon) . En réponse au journal Partager ses photos et auto-hébergement. Évalué à 5.
Du peu que je sais du droit des marques si tu ne la défends pas activement elle n'est plus défendable.
Du coup je te conseillerais de soit leur demander de changer de nom, soit de leur accorder une licence d'utilisation (contre monnaie trébuchante ou gratuitement) en leur demandant de notifier que piwigo est une marque déposée de blah blah blah.
[^] # Re: Ce que j'en pense ....
Posté par Psychofox (Mastodon) . En réponse au journal Un développeur qui dénonce. Évalué à 6.
À la lecture du fichier init tu comprends aisément que tu peux choisir le nom du user qui fera tourner nginx dans le fichier de conf /etc/sysconfig/nginx. Du coup à chaque changement de config et restart du serveur il n'est pas totalement idiot de s'assurer que l'utilisateur existe. Personnellement je trouve ça un peu redondant puisqu'on peut choisir le user dans nginx.conf et j'estime qu'à partir du moment où on utilise un utilisateur qui n'est pas celui par défaut et créé à l'installation du paquet c'est à l'utilisateur de s'assurer que les prérequis soient là, soit à la main, soit via son gestionnaire de config favori (ansible, puppet, salt, chef,…).
Par contre le service systemd présenté dans la même réponse ne propose ce niveau de configuration donc on n'est pas tout à fait en face de deux trucs qui font exactement la même chose.
[^] # Re: Disques chiffrés?
Posté par Psychofox (Mastodon) . En réponse au journal Horodater un cambriolage avec des logs. Évalué à 8.
Faut garder à l'esprit qu'à l'échelle des risques c'est quand même assez faible. Tu connais beaucoup de monde qui sait dumper la mémoire d'un portable allumé sans avoir moyen de s'y logger de façon interactive.
Bref si j'étais membre d'un gouvernement ou d'une société importante, travaillais pour les services secret où était un activiste potentiellement surveillé par lesdits services secret je ne laisserais pas un pc allumé sans surveillance dans un quelconque lieu.
En tant que particulier ? Bof. Chiffrer son disque c'est déjà un grand pas vers une sécurité très correcte.
[^] # Re: MS-DOS ... 2 ?
Posté par Psychofox (Mastodon) . En réponse au journal Le code source de MS-DOS 1.25 & 2.0 déposé sous licence MIT sur github. Évalué à 3.
Si, ça peut coûter de l'argent pour un intérêt minime si comme beaucoup de gros OS une partie a été sous-contractée et dont les termes du contrat n'incluait pas à l'époque une clause donnant tous les droits sur la licence finale.
[^] # Re: Timeout
Posté par Psychofox (Mastodon) . En réponse au journal Horodater un cambriolage avec des logs. Évalué à 6.
De toute façon que la serrure soit fermée ou non ça n'a qu'une importance marginale dans le fait que l'on soit cambriolé ou non. Fermer la serrure prémunit uniquement d'un type de vol par opportunisme qui est un peu différent du cambriolage ciblé et qui concerne probablement moins les zones rurales.
[^] # Re: Comparaison avec Chcolatey
Posté par Psychofox (Mastodon) . En réponse à la dépêche WAPT 1.6. Évalué à 4. Dernière modification le 28 septembre 2018 à 08:18.
Nous on a fait un POC de déploiement de windows server core (donc sans toute le bordel couche graphique metro) et l'installation via puppet de certains softs via chocolatey.
Ça marchait bien mais on n'a pas testé de déploiements à grande échelle sur un parc de desktop (et on a SCCM donc c'est vite vu).
[^] # Re: Petite question ...
Posté par Psychofox (Mastodon) . En réponse à la dépêche Linux capabilities : se passer des commandes su et sudo. Évalué à 4.
Là tu pars du principe d'un os à usage mono-utilisateur.
Dans le cas d'un serveur de fichiers ou un serveur de messagerie, qui peuvent héberger les données de milliers d'utilisateurs, c'est justement critique qu'une attaque ne se propage justement pas d'un utilisateur à un autre.
Donc non ce n'est pas parce que les données utilisateurs ont le plus de valeur qu'il faut laisser tomber toute démarche visant à éviter une escalation de privilèges, bien au contraire. C'est ce qui peut faire la différence entre 1 incident / 1 utilisateur ayant des données à restaurer et toute une infra paralysée, des milliers d'utilisateurs bloqués et tout autant d'appels.
[^] # Re: Les vélos sur les voies piéton
Posté par Psychofox (Mastodon) . En réponse au journal Vie privée et voitures connectées par Google. Évalué à 5. Dernière modification le 24 septembre 2018 à 15:45.
Tu sais on ne te prends pas par défaut pour un connard pour ça.
Une proportion tout aussi ahurissante d'automobilistes, motards, livreurs et même piétons ne respectent pas plus le code de la route, la sécurité et la politesse de base. Pour chaque cycliste qui brûle un feu il y'a une myriades d'automobilistes qui consultent leur smartphone au volant, roulent au dessus des limites de vitesses, ne respectent pas les distances de sécurités, "glissent" les stop, font des doigts ou insultes qui que ce soit qui se trouve sur leur passage, sans compter les adeptes du scooter qui empreintent les pistes cyclables, les mémés qui promènent leur chien sur ces mêmes pistes en prenant bien soin d'allonger au maximum la laisse, les étourdis qui traversent sans regarder, en dehors des passages ou au feu rouge.
La vérité c'est qu'il n'y a pas une catégorie d'usager qui respecte plus ou moins les règles que les autres et si on doit compter les points, il faut les compter au niveau du danger encouru pour autrui et là les cyclistes comme les piétons sont loin loin loin d'être une menace.
On te prend par défaut pour un connard par jalousie, premièrement parce que tu fais partie de cette minorité de personnes moins feignante que la moyenne et ça renvoit les rageux direct dans le miroir, et deuxièmement parce que tu as choisi de t'exempter de toutes leurs frustrations quotidiennes au volant et ils voudraient que tu en chies autant qu'eux.
[^] # Re: Les vélos sur les voies piéton
Posté par Psychofox (Mastodon) . En réponse au journal Vie privée et voitures connectées par Google. Évalué à 1. Dernière modification le 22 septembre 2018 à 21:06.
Idem. Mais là tu es hors-sujet et tu confonds trottoir et voie piétonne qui est une appellation un peu fourre-tout qui peut englober les rues piétonnes, les zones fair-play, des chemins vicinaux, des voies interdites à la circulation motorisée, des petits chemins goudronnés ou non qui traversent des lotissements, des piste mixtes cyclables/piétonnes, etc.
C'est la raison pour laquelle on ne peut pas lancer de but en blanc dans un commentaire que untel est le relou qui emmerde les piétons.
Mais bon c'est à la mode d'être un gros hater envers les gens heureux (donc les cyclistes), les gens de couleurs, les femmes et les étrangers.
[^] # Re: Ne pourrait-on pas tout simplement obliger les constructeurs à rendre optionnel
Posté par Psychofox (Mastodon) . En réponse au journal Vie privée et voitures connectées par Google. Évalué à 6.
Je vois aussi le délire genre tu dois payer un abonnement ou une option style roaming pour utiliser la voiture dans un autre pays que celui où elle a été vendue, juste parce que c'est du software qui conduira les voitures et qu'on a l'habitude de se faire enfler avec des licences arbitraires à la con.
Il y'a bien dji qui t'empêche de faire décoller ton drone à certains endroits près de certains aéroports même si ça reste légal (chez moi en dessous de 500gr tu peux les faire voler à quelques kilomètres de l'aéroport, au dessus c'est niet sur je crois 15 km de rayon mais dji s'emmerde pas et te laissera pas faire décoller ton spark.
[^] # Re: Les vélos sur les voies piéton
Posté par Psychofox (Mastodon) . En réponse au journal Vie privée et voitures connectées par Google. Évalué à 3.
Je ne veux pas parler pour lui mais il y'a passage piéton (genre 90% du temps désert et assez large pour croiser) et passage piéton (genre étroit comme pas possible et beaucoup utilisé) donc c'est pas forcément "relou" d'y voir une utilisation commune.
[^] # Re: ca suffit
Posté par Psychofox (Mastodon) . En réponse à la dépêche Parution de GNOME 3.30. Évalué à 8.
Depuis quand on utilise sa souris pour ouvrir une appli ?
[^] # Re: Rendu vidéo médiocre
Posté par Psychofox (Mastodon) . En réponse à la dépêche Parution de GNOME 3.30. Évalué à 1.
On est en 2018, utilise wayland.
[^] # Re: Rendu vidéo médiocre
Posté par Psychofox (Mastodon) . En réponse à la dépêche Parution de GNOME 3.30. Évalué à -6.
chezmoiçamarche.com le visualiseur d'image se lance instantanément sur le bureau gnome de ma fedora 28.
Le coup de l'horloge c'est le summum de l'intéressant. Qui se préoccupe de voir l'heure à la seconde près ? Je préfère à choisir que ma compilation se termine plus tôt plutôt que de gaspiller des cycles cpu à avoir l'heure affichée à la seconde près. Ce qui compte c'est que l'horloge interne du système soit ok.
[^] # Re: Dommage pour Yocto
Posté par Psychofox (Mastodon) . En réponse au journal L'ANSSI c'est des gentooistes. Évalué à 5.
? https://packages.gentoo.org/arches