Cette décision intervient environ 3 ans après le début de commercialisation de cet ordiphone. Si il s'agit d'une question de santé publique, qu'est ce qui justifie un délai aussi long ?
Tu veux un exemple? Une grande majorité des lieux de restauration ou de vente de produits alimentaires seraient fermés si les mesures d'hygiènes étaient contrôlés systématiquement.
Heureusement pour notre économie, il y'a peu de ressources attribuées aux tests.
Un autre exemple? La tétrachiée de patinettes et vélos électriques vendus en France et complètement illégal d'utilisation sur la route.
Un dernier? Tous ces usagers de la route qui utilisent leur téléphone au volant ou ne respectent pas de saines distances de sécurité, les feux/stops et les limites de vitesses.
Ce n'est pas parce qu'on a des normes qu'on a beaucoup de monde pour vérifier qu'elles sont appliquées.
J'ai l'impression que vous vous plaignez plus des problèmes de processus que du format CVE / CVSS…
Je sais que la mode ce sont les KPI et autres indicateurs et que tout entreprise qui les mets en place et/ou qui est soumis à des audits SOC2 a tendance à vouloir des tableaux de bords avec des nombres en vert, en orange et en rouge et s'attend à ce que les ingés s'attèlent à effacer les trucs en rouge avant les audits. Et que oui malheureusement les outils qui fournissent ces tableaux de bords se basent sur les CVE et la métrique CVSS pour afficher ces mignons petit tableaux.
Mais je crois que c'est pas sur les CVE et CVSS qu'il faut gueuler, mais sur SOC2 et comment et par qui les audits sont faits, ce qui fait qu'ils sont en général une vaste blague.[1]
[1] même si ça a aussi des effets bénéfiques en forçant les entreprises à améliorer leurs process et situations.
Tu sembles nouveau ici, je pense que tu devrais réviser ta manière d'interagir sur les commentaires de ce site, quelque soit l'intérêt (ou non) de tes avis sur le fond.
Moi je préfère cette fonction que j'ai ajouté à mon .bashrc :
sl(){# Derivative work (script to function) of sl bash script# https://gir.st/blog/sl-alt.htm# Copyright (C) 2018 - Tobias Girstmair## This program is free software: you can redistribute it and/or modify# it under the terms of the GNU General Public License as published by# the Free Software Foundation, either version 3 of the License, or# (at your option) any later version.## This program is distributed in the hope that it will be useful,# but WITHOUT ANY WARRANTY; without even the implied warranty of# MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the# GNU General Public License for more details.## You should have received a copy of the GNU General Public License# along with this program. If not, see <https://www.gnu.org/licenses/>.LEN=$(ls "$@"| wc -L)# get the length of the longest line
ls "$@"| rev |whileread -r line;doprintf"%${LEN}.${LEN}s\\n""$line"| sed 's/^\(\s\+\)\(\S\+\)/\2\1/'done}
Dans ce cas, là, il y a le choix, on installe ou/et change le thème et l'affaire est réglée.
On parle de perceptions, pas de possibilités.
Si tu dois choisir une disto, que tu n'as aucun critère technique concret qui te pousse vers l'une ou l'autre, ta préférence va tendre à aller vers celle dont le site, la description et les captures d'écrans t'attirent le plus.
C'est tout.
Et soit dit en passant j'ai aussi été très critique envers les fonds d'écrans par défaut choisis sur les dernières versions de ma distro par défaut donc il ne s'agit pas de rivalité.
flatseal devrait permettre d'autoriser le chemin vers ton fichier keepass.
Après j'ai une certaine dualité vis à vis de ces extensions. Certe c'est plus commode d'avoir l'autocomplétion, mais si ton navigateur est pwné ce sont tous tes mots de passes qui sont vulnérables, pas seulement ceux utilisés avec le navigateur.
J'utilise le rom de ma distrib. Mais j'ai lu que pas mal de monde se plaint du comportement de firefox fournit sous forme de tarball et qui se met à jour automatiquement et t'impose de le redémarrer en cours de session. J'ai vu que des gens ont arrêté d'utiliser firefox à cause de ça.
Au moins avec le flatpak, ça se met à jour quand tu veux.
Au contraire DosBox fait justement mieux le taf maintenant, puisqu'il permet d'utiliser des machines modernes pour cela sans avoir besoin d'avoir à écrire des drivers MS-Dos pour ses différents composants. Et si ma mémoire est correcte, DosBox peut être compilé sur une autre architecture de processeur (ARM, RISCV, PowerPC…).
Ce repo libre de très vieilles versions de MS-Dos a essentiellement un intérêt académique/historique.
Depuis, les différents bureaux ont bien évolué et FreeDesktop a permis d'unifier pas mal.
Ce qui fait qu'à moins d'un changement majeur qui les fait chier (par exemple ubuntu qui snapise tout ce qui bouge) les utilisateurs ne passent plus leur temps à passer d'une distrib à l'autre comme à une certaine époque où il y avait une quête incessante du bureau ultime.
Moi je garde une image de Mageia comme celle qui était Mandrake avant. Mais quelque soit ce qu'elle est devenue maintenant, je n'ai pas vraiment de raison d'y passer à moins que ma distrib de choix actuelle m'embête sur un point précis et que Mageia prétend avoir une solution à ce problème. Ce qui n'est pas le cas actuellement.
Du coup honnêtement, comme probablement beaucoup de gens, je n'ai pas vraiment de raison de la tester ni de l'utiliser, et donc je garde une image d'elle d'il y a 20-25ans.
TLDR dans ton cas je crois qu'un simple repo avec tes configs principales (shell/multiplexeur/terminal/editeur de code) + des submodules + GNU Stow ou chezmoi et une liste texte des packages que tu installes via apt-get install -y $(xargs listepaquets.txt) est suffisante.
Ansible/chef/puppet/salt et les autres outils d'infra as code c'est bien quand tu gères plein de machines et que tu veux avoir des états définis mais à part pour appliquer une liste de packages à installer (qui est la chose la plus scriptable), ça a peu d'intérêt sur une machine unique sur laquelle tu fais des modifs "à la main" car justement tu ne vas pas avoir le reflexe de les maintenir bien (et c'est humain).
Il y a des trucs comme ton profile shell, la config de certains outils comme ton émulateur de terminal favori, éventuellement de tmux, de ton éditeur de texte/code qui vont bien dans un repos git associé à gnu stow ou équivalent. Note qu'au lieu de cloner des repos à droite et à gauche pour installer des outils, tu peux les ajouter comme submodules d'un repo git racine avec git submodule add. Du coup tu n'as besoin de cloner qu'un repo unique avec l'option --recurse-submodules et tous ces repos seront clonés.
Mais bon si tu as des bons backups c'est aussi vite restauré.
Une machine personnelle n'a de toute façon pas beaucoup de raison d'être réinstallée régulièrement et des outils comme syncthing font très bien le job pour synchroniser des trucs qu'il y a dans ton home d'une machine à l'autre. Comme j'ai toujours plus qu'une machine à un instant t, j'ai tendance à reconfigurer ce qu'il y a dans le home par synchro.
Je ne crois pas que ça aurait pu avoir une quelconque incidence. Ce n'est pas parce qu'un pays tiers accorde l'exil que tu dois l'y envoyer au lieu d'accepter la demande d'extradition d'un autre.
J'imagine que Mageia souffre de l'image un peu playskool de la Mandrake (et les débuts de Mandriva peut-être). C'est con parce que j'imagine que ça fait maintenant un bail que toute la partie iconographie/wallpapers a été nettoyé des chapeaux de magiciens, bagettes magiques et bleu délavé chiasseux.
J'avais gagné un powerpack Mandrake à un concours il y a 25 ans. Je l'avais du coup utilisé quelques mois avant d'être soulé par son esthétique d'école maternelle et passer à Corel Linux, slackware puis freebsd. Du coup je n'ai jamais testé Mageia. Probablement parce que je souffre encore de trouble de stress post-traumatique de cette époque.
Je n'utilises pas et n'ait pas besoin de Volt, et çapusaipalibre mais ceci me réjouit:
What language is Volt written in?
V. It's a new language I created to develop Volt. You can read about it here.
Volt uses native UI APIs: (Cocoa on macOS, Win32 API on Windows, GTK+ on Linux).
et
Is it really only 300 KB? Or is it just an installer that downloads another 300 MB?
No, it's not an installer. The entire app fits into a ≈300 KB ZIP archive, and the only extra thing it downloads is ≈300 KB of high res icos, which are not required for the app to work.
In the age of 300 MB chat clients and 10 MB web pages we started to forget how powerful our computers are and how much can fit in 1 MB. A lot of time and resoures were spent to ensure the small size and great performance.
[^] # Re: 3 ans
Posté par Psychofox (Mastodon) . En réponse au lien Retrait temporaire du marché de l’iPhone 12 pour non-conformité de ces appareils à la réglementation. Évalué à 9.
Tu veux un exemple? Une grande majorité des lieux de restauration ou de vente de produits alimentaires seraient fermés si les mesures d'hygiènes étaient contrôlés systématiquement.
Heureusement pour notre économie, il y'a peu de ressources attribuées aux tests.
Un autre exemple? La tétrachiée de patinettes et vélos électriques vendus en France et complètement illégal d'utilisation sur la route.
Un dernier? Tous ces usagers de la route qui utilisent leur téléphone au volant ou ne respectent pas de saines distances de sécurité, les feux/stops et les limites de vitesses.
Ce n'est pas parce qu'on a des normes qu'on a beaucoup de monde pour vérifier qu'elles sont appliquées.
[^] # Re: Positif et negatif
Posté par Psychofox (Mastodon) . En réponse au journal En sécurité informatique, que valent les identificateurs CVE et les évaluations CVSS ?. Évalué à 5.
J'ai l'impression que vous vous plaignez plus des problèmes de processus que du format CVE / CVSS…
Je sais que la mode ce sont les KPI et autres indicateurs et que tout entreprise qui les mets en place et/ou qui est soumis à des audits SOC2 a tendance à vouloir des tableaux de bords avec des nombres en vert, en orange et en rouge et s'attend à ce que les ingés s'attèlent à effacer les trucs en rouge avant les audits. Et que oui malheureusement les outils qui fournissent ces tableaux de bords se basent sur les CVE et la métrique CVSS pour afficher ces mignons petit tableaux.
Mais je crois que c'est pas sur les CVE et CVSS qu'il faut gueuler, mais sur SOC2 et comment et par qui les audits sont faits, ce qui fait qu'ils sont en général une vaste blague.[1]
[1] même si ça a aussi des effets bénéfiques en forçant les entreprises à améliorer leurs process et situations.
[^] # Re: pour la prochaine fois...
Posté par Psychofox (Mastodon) . En réponse à la dépêche Mageia 9 : plein de nouveautés. Évalué à 4.
Mais là tu n'as que les window manager X11 et pas les compositeurs wayland.
[^] # Re: Serveurs de nom de domaine et DNS.
Posté par Psychofox (Mastodon) . En réponse au journal Quitter Gandi en prenant le chemin le plus improbable. Évalué à 4.
netim?
[^] # Re: taille de binaire
Posté par Psychofox (Mastodon) . En réponse au lien exa is unmaintained…. Évalué à 9.
Tu sembles nouveau ici, je pense que tu devrais réviser ta manière d'interagir sur les commentaires de ce site, quelque soit l'intérêt (ou non) de tes avis sur le fond.
[^] # Re: taille de binaire
Posté par Psychofox (Mastodon) . En réponse au lien exa is unmaintained…. Évalué à 4. Dernière modification le 11 septembre 2023 à 13:30.
Moi je préfère cette fonction que j'ai ajouté à mon .bashrc :
# Murena One?
Posté par Psychofox (Mastodon) . En réponse au message Téléphone portable. Évalué à 5.
https://murena.com/shop/smartphones/brand-new/murena-one/
[^] # Re: taille de binaire
Posté par Psychofox (Mastodon) . En réponse au lien exa is unmaintained…. Évalué à 3.
Moi je me fais encore pas mal de fois avoir en voulant éditer un fichier avec vi et en tapant nvim sur une machine distante ;-)
[^] # Re: Flatpak
Posté par Psychofox (Mastodon) . En réponse au lien Ayé Firefox flatpak sous GNOME Wayland av. une version Debian récente a un rendu correct des polices. Évalué à 3.
Je t'avoues que je n'ai pas cherché à comprendre, moi j'utilise le rpm.
Je crois avoir lu que les gens utilisant ubuntu et le snap sont impactés aussi, mais là aussi c'est surement configurable.
# Du coup j'ai bien fait d'attendre...
Posté par Psychofox (Mastodon) . En réponse au journal Quitter Gandi en prenant le chemin le plus improbable. Évalué à 7.
Je partais sur une idée simplelogin + infomaniak ou simplelogin + migadu.
J'ai bien fait d'attendre. Anonaddy parait effectivement intéressant.
[^] # Re: 3.. 2.. 1.. upgrade !
Posté par Psychofox (Mastodon) . En réponse à la dépêche Mageia 9 : plein de nouveautés. Évalué à 4. Dernière modification le 10 septembre 2023 à 16:05.
On parle de perceptions, pas de possibilités.
Si tu dois choisir une disto, que tu n'as aucun critère technique concret qui te pousse vers l'une ou l'autre, ta préférence va tendre à aller vers celle dont le site, la description et les captures d'écrans t'attirent le plus.
C'est tout.
Et soit dit en passant j'ai aussi été très critique envers les fonds d'écrans par défaut choisis sur les dernières versions de ma distro par défaut donc il ne s'agit pas de rivalité.
[^] # Re: Extension KeepassXC
Posté par Psychofox (Mastodon) . En réponse au lien Ayé Firefox flatpak sous GNOME Wayland av. une version Debian récente a un rendu correct des polices. Évalué à 3.
flatseal devrait permettre d'autoriser le chemin vers ton fichier keepass.
Après j'ai une certaine dualité vis à vis de ces extensions. Certe c'est plus commode d'avoir l'autocomplétion, mais si ton navigateur est pwné ce sont tous tes mots de passes qui sont vulnérables, pas seulement ceux utilisés avec le navigateur.
[^] # Re: Flatpak
Posté par Psychofox (Mastodon) . En réponse au lien Ayé Firefox flatpak sous GNOME Wayland av. une version Debian récente a un rendu correct des polices. Évalué à 4.
J'utilise le rom de ma distrib. Mais j'ai lu que pas mal de monde se plaint du comportement de firefox fournit sous forme de tarball et qui se met à jour automatiquement et t'impose de le redémarrer en cours de session. J'ai vu que des gens ont arrêté d'utiliser firefox à cause de ça.
Au moins avec le flatpak, ça se met à jour quand tu veux.
[^] # Re: Pourquoi inutile
Posté par Psychofox (Mastodon) . En réponse au lien Linux becoming a Windows / OSX clone. Évalué à 10. Dernière modification le 08 septembre 2023 à 11:44.
L'article se résume globalement à Je suis maintenant un vieux grincheux.
Ça devrait d'ailleurs être le titre de l'article.
[^] # Re: DosBox - MS DOS ?
Posté par Psychofox (Mastodon) . En réponse au lien MS-DOS libéré/délivré. Évalué à 8.
Au contraire DosBox fait justement mieux le taf maintenant, puisqu'il permet d'utiliser des machines modernes pour cela sans avoir besoin d'avoir à écrire des drivers MS-Dos pour ses différents composants. Et si ma mémoire est correcte, DosBox peut être compilé sur une autre architecture de processeur (ARM, RISCV, PowerPC…).
Ce repo libre de très vieilles versions de MS-Dos a essentiellement un intérêt académique/historique.
[^] # Re: 3.. 2.. 1.. upgrade !
Posté par Psychofox (Mastodon) . En réponse à la dépêche Mageia 9 : plein de nouveautés. Évalué à 4.
Ce qui fait qu'à moins d'un changement majeur qui les fait chier (par exemple ubuntu qui snapise tout ce qui bouge) les utilisateurs ne passent plus leur temps à passer d'une distrib à l'autre comme à une certaine époque où il y avait une quête incessante du bureau ultime.
Moi je garde une image de Mageia comme celle qui était Mandrake avant. Mais quelque soit ce qu'elle est devenue maintenant, je n'ai pas vraiment de raison d'y passer à moins que ma distrib de choix actuelle m'embête sur un point précis et que Mageia prétend avoir une solution à ce problème. Ce qui n'est pas le cas actuellement.
Du coup honnêtement, comme probablement beaucoup de gens, je n'ai pas vraiment de raison de la tester ni de l'utiliser, et donc je garde une image d'elle d'il y a 20-25ans.
[^] # Re: ansible
Posté par Psychofox (Mastodon) . En réponse au message Déployer son environnement sur une fresh install. Évalué à 6.
TLDR dans ton cas je crois qu'un simple repo avec tes configs principales (shell/multiplexeur/terminal/editeur de code) + des submodules + GNU Stow ou chezmoi et une liste texte des packages que tu installes via
apt-get install -y $(xargs listepaquets.txt)
est suffisante.# ansible
Posté par Psychofox (Mastodon) . En réponse au message Déployer son environnement sur une fresh install. Évalué à 7. Dernière modification le 07 septembre 2023 à 10:21.
Ansible/chef/puppet/salt et les autres outils d'infra as code c'est bien quand tu gères plein de machines et que tu veux avoir des états définis mais à part pour appliquer une liste de packages à installer (qui est la chose la plus scriptable), ça a peu d'intérêt sur une machine unique sur laquelle tu fais des modifs "à la main" car justement tu ne vas pas avoir le reflexe de les maintenir bien (et c'est humain).
Il y a des trucs comme ton profile shell, la config de certains outils comme ton émulateur de terminal favori, éventuellement de tmux, de ton éditeur de texte/code qui vont bien dans un repos git associé à gnu stow ou équivalent. Note qu'au lieu de cloner des repos à droite et à gauche pour installer des outils, tu peux les ajouter comme submodules d'un repo git racine avec
git submodule add
. Du coup tu n'as besoin de cloner qu'un repo unique avec l'option--recurse-submodules
et tous ces repos seront clonés.Mais bon si tu as des bons backups c'est aussi vite restauré.
Une machine personnelle n'a de toute façon pas beaucoup de raison d'être réinstallée régulièrement et des outils comme
syncthing
font très bien le job pour synchroniser des trucs qu'il y a dans ton home d'une machine à l'autre. Comme j'ai toujours plus qu'une machine à un instant t, j'ai tendance à reconfigurer ce qu'il y a dans le home par synchro.[^] # Re: la solution est simple
Posté par Psychofox (Mastodon) . En réponse au lien Faut-il supprimer des centres de données ?. Évalué à 5.
Avez-vous au moins lu l'article avant de commenter?
[^] # Re: Brexit
Posté par Psychofox (Mastodon) . En réponse au lien Asile en France refusé pour J. Assange. Évalué à 3.
Ouais mais la demande d'extradition a été à priori acceptée par la cour, on est sur un cas d'attente suite à un appel de Assange.
[^] # Re: 3.. 2.. 1.. upgrade !
Posté par Psychofox (Mastodon) . En réponse à la dépêche Mageia 9 : plein de nouveautés. Évalué à 3.
Je parle du passé qui a surement un impact sur la vision que les gens ont de la distrib.
[^] # Re: Brexit
Posté par Psychofox (Mastodon) . En réponse au lien Asile en France refusé pour J. Assange. Évalué à 3.
Je ne crois pas que ça aurait pu avoir une quelconque incidence. Ce n'est pas parce qu'un pays tiers accorde l'exil que tu dois l'y envoyer au lieu d'accepter la demande d'extradition d'un autre.
[^] # Re: 3.. 2.. 1.. upgrade !
Posté par Psychofox (Mastodon) . En réponse à la dépêche Mageia 9 : plein de nouveautés. Évalué à 6. Dernière modification le 06 septembre 2023 à 11:19.
J'imagine que Mageia souffre de l'image un peu playskool de la Mandrake (et les débuts de Mandriva peut-être). C'est con parce que j'imagine que ça fait maintenant un bail que toute la partie iconographie/wallpapers a été nettoyé des chapeaux de magiciens, bagettes magiques et bleu délavé chiasseux.
Mais c'est vrai que ça faisait mal aux yeux et donnait une impression pas sérieuse à l'époque.
J'avais gagné un powerpack Mandrake à un concours il y a 25 ans. Je l'avais du coup utilisé quelques mois avant d'être soulé par son esthétique d'école maternelle et passer à Corel Linux, slackware puis freebsd. Du coup je n'ai jamais testé Mageia. Probablement parce que je souffre encore de trouble de stress post-traumatique de cette époque.
[^] # Re: Attention à la confusion
Posté par Psychofox (Mastodon) . En réponse au journal meet.jit.si se ferme … un peu. Évalué à 5. Dernière modification le 05 septembre 2023 à 16:11.
C'est le service de 8x8, la boite qui emploie les developpeurs principaux de jitsi.
# Joie
Posté par Psychofox (Mastodon) . En réponse à la dépêche À la découverte du langage V. Évalué à 8. Dernière modification le 05 septembre 2023 à 14:20.
Je n'utilises pas et n'ait pas besoin de Volt, et çapusaipalibre mais ceci me réjouit:
et