pulkomandy a écrit 1730 commentaires

  • [^] # Re: Computer in computer

    Posté par  (site web personnel, Mastodon) . En réponse au journal Dongle 4G sous environnement libre. Évalué à 2.

    J'ai fait une comparaison entre deux choses:
    - Un périphérique "intelligent" comme celui-ci, mais avec peu ou pas de driver sur la machine, et d'autre part,
    - Un périphérique "bête" pour lequel une grosse partie du travail va être faite par le driver

    Dans les deux cas, tu as à peu près les mêmes risques d'une prise de contrôle par un botnet: soit juste le périphérique, soit si la faille est dans un driver, toute ta machine (surtout qu'on a toujours pas d'OS avec un micronoyau qui permettrait d'avoir au moins une protection logicielle entre les drivers).

    Dans les deux cas, la solution est la même: du code libre (celui embarqué sur le périphérique ou celui du driver) qui permettra d'auditer la sécurité et de corriger les problèmes.

    Le fait d'avoir cette intelligence dans le périphérique protège au moins un peu plus les données qui sont sur ta machine. Et de ce point de vue de la sécurité, je ne pense pas que ça aie d'inconvénients. Après, il y a d'autres problèmes (de gaspillage de ressources pour construire un matériel plus compliqué, par exemple).

    Les choses "simples" techniquement ne sont pas toujours les plus simples à utiliser ou même à comprendre. Quelle solution on aurait pour copier une photo entre deux appareils en local? DLNA? Bonjour/Avahi? Pas forcément des trucs simples car un appareil peut rejoindre ou quitter le réseau à tout moment. Et on ne veut pas d'un serveur central. ça devient vite plutôt compliqué de faire le truc qui "juste marche".

  • [^] # Re: Computer in computer

    Posté par  (site web personnel, Mastodon) . En réponse au journal Dongle 4G sous environnement libre. Évalué à 4.

    C'est peut-être pas plus mal que ça soit du logiciel.

    Quand on fait des choses complexes, il y a forcément des problèmes de sécurité. Et il est beaucoup plus facile de mettre à jour le logiciel, que de corriger le matériel.

    De plus, cela permet de segmenter les choses. Le router dans ce cas est quand même bien isolé de ta machine principale. Même si son OS est troué, si tu utilises des protocoles chiffrés, et sécurisés, et bien il ne pourra pas faire grand chose pour accéder à tes données. Il pourra par contre miner des bitcoins où toute autre activité plus ou moins légale confiée à un botnet.

    En fait, je pense que je préfère ça, plutôt qu'un driver (venant du même fabriquant) à installer directement dans le noyau de mon système d'exploitation, et qui aurait du coup accès à toute les ressources de la machine (mémoire, CPU, …).

    Cela n'empêche pas, dans les deux cas, que ce logiciel devrait être libre. Mais c'est un problème indépendant.

  • [^] # Re: Pourquoi du théorie des patch c'est bien

    Posté par  (site web personnel, Mastodon) . En réponse au journal Pijul, un nouveau gestionnaire de source. Évalué à 3.

    Il faut disputer l'équipe pour ne pas être claire sur son workflow.

    Dans certains cas, il est possible d'utiliser git pull --rebase (et d'ailleurs d'activer l'option autorebase dans le .git pour ne pas avoir à le faire à la main tout le temps). Dans d'autres cas, il y a juste trop d'activité et un historique trop compliqué pour que ça soit possible (le noyau Linux, WebKit, ou de très gros projets très actifs dans ce genre).

    Et comme git est conçu d'abord pour le noyau Linux, forcément les réglages par défaut sont surtout appropriés pour ce cas là.

  • [^] # Re: Bugs

    Posté par  (site web personnel, Mastodon) . En réponse au journal Pijul, un nouveau gestionnaire de source. Évalué à 4.

    Je suis d'accord que ce serait mieux si github mettait les pages wiki et les bugs dans le repository (google code le faisait pour les pages wiki au moins).

    C'est le cas (dans un repository séparé): https://help.github.com/articles/adding-and-editing-wiki-pages-locally/

    Je trouve l'idée de Fossil d'intégrer le wiki et le suivi de bugs avec les sources intéressant pour faire un truc complètement décentralisé. Chacun travaille sur sa machine avec sa liste de bugs, son wiki qui est tenu à jour avec les sources, etc. Et on synchronise tout ça avec un push sur un serveur, par exemple.

    Je précise que je n'ai pas (encore) joué avec et que je ne sais pas comment ça se comporte en pratique. La solution retenue chez moi pour le moment est un dépôt git avec des pages vimwiki dedans, mais l'inconvénient est que vim est quasiment indispensable pour naviguer dans le wiki ou générer un rendu html.

  • [^] # Re: open source ... bof.

    Posté par  (site web personnel, Mastodon) . En réponse au journal Keybase, un Discord/Slack like Open-Source mais centralisé. Évalué à 6.

    Cela à aussi un intérêt pour l'archivage. Par exemple sur le site du Computer History Museum on trouve le code source de Microsoft Word 1.1a, avec la licence "Microsoft Research": http://www.computerhistory.org/atchm/microsoft-research-license-agreement-msword-v-1-1a/

    Après une relecture rapide, on a la liberté d'étudier modifier le logiciel. On a pas la liberté de le distribuer ni de l'utiliser à des fins commerciales. Et en plus, Microsoft obtient automatiquement les droits sur les éventuelles versions modifiées.

    Par contre, ils acceptent de couvrir les dommages matériels causés par ce code dans la limite de 5 dollars.

    Donc, pas grand intérêt pratique, mais ce code est archivé et dans une quarantaine d'année il sera dans le domaine public, et au moins avec cette licence il y a quelques chances qu'il reste quelques copies utilisables d'ici là. Mais c'est pas dit qu'on en fasse grand chose alors.

    Il y a d'autres logiciels avec des licences similaires dans les archives du Computer History Museum. Je dirais que c'est pas terrible, mais c'est mieux que de laisser ce code source pourrir sur de vieilles disquettes. Et on peut toujours l'étudier pour comprendre les formats de fichiers utilisés et écrire un logiciel pour convertir des fichiers vers un format plus récent, par exemple.

  • [^] # Re: Il sers à quoi

    Posté par  (site web personnel, Mastodon) . En réponse au journal L'EFF quitte le W3C. Évalué à 10.

    Personnellement, j'avoue ne jamais avoir compris comment on pouvait concevoir des DRM efficaces pour empêcher la copie sans verouiller la totalité du système, du BIOS au moniteur. Si tu veux pomper ton film, tu captures le flux audio ou vidéo après le navigateur, non?

    Tout à fait. Et maintenant que le W3C a dit "ok" pour le navigateur, la prochaine étape sera le système d'exploitation, puis ensuite le BIOS. Pour le matériel, c'est déjà fait avec HDCP pour le HDMI, le DVI et le DisplayPort, par exemple. Enfin, ils essaient en tout cas, car il existe du matériel permettant de contourner le HDCP.

    L'EME, c'est donc la porte d'entrée qui permettra à un site web de vérifier si oui ou non, ton ordinateur est bien verrouillé comme il faut, avec son écran HDCP, son navigateur qui implémente les DRM, et son OS et son BIOS qui vérifient que tu n'interceptes pas les informations.

    Après, je ne doute pas qu'il y aura rapidement un plug-in pour le navigateur qui répondra "oui oui c'est bon" sans rien vérifier. Mais, est-ce que la fondation Mozilla ou Google accepteront de le mettre dans leurs magasins d'extensions (où leur signature est maintenant obligatoire)?

  • [^] # Re: Il sers à quoi

    Posté par  (site web personnel, Mastodon) . En réponse au journal L'EFF quitte le W3C. Évalué à 6.

    Le W3C est l'organisme qui rédige et maintient les spécifications de HTML et CSS. Cela permet à tous les navigateurs de suivre ces recommandations et de participer à leur rédaction. Normalement, ça évite qu'un navigateur fasse plein d'extensions non-standard et permet que les sites internet marchent à peu près pareil partout.

    D'où la question: est-ce qu'il vaut mieux des DRM standardisés, ou des DRM avec une implémentation et une spécification propriétaires qui ne marche qu'avec un seul navigateur? (bien sûr, la bonne réponse est qu'il vaut mieux pas de DRM du tout, mais le W3C a choisi de répondre "ça, on n'y peut rien").

  • [^] # Re: Readline

    Posté par  (site web personnel, Mastodon) . En réponse au journal Bash et les raccourcis clavier. Évalué à 9.

    Pourquoi du bricolage? C'est un périphérique tout à fait standard et pas très cher:

    http://www.dx.com/p/fs1-1-usb-foot-switch-keyboard-mouse-control-foot-pedal-black-190cm-cable-198679#.Wb_ID3WslFQ

    Il y a même une version pour les gens qui veulent utiliser leurs trois jambes:

    http://www.dx.com/p/usb-triple-action-foot-switch-keyboard-control-foot-pedal-56508#.Wb_IFHWslFQ

  • [^] # Re: Conséquences environnementales

    Posté par  (site web personnel, Mastodon) . En réponse au journal Conséquences sociales des cryptomonnaies. Évalué à 5. Dernière modification le 18 septembre 2017 à 09:58.

    Nom de Zeus!

    2.22GW! C'est juste ce qu'il faut pour alimenter un convecteur temporel!

    Coïncidence? Je ne pense pas…

  • [^] # Re: pratique ;)

    Posté par  (site web personnel, Mastodon) . En réponse au journal Des retours d'expérience de « Linux (bash/ubuntu) sous Windows » ?. Évalué à 3.

    On peut pas juste lancer un XMing et le connecter avec les applications WSL? Si le réseau passe ça devrait pas poser problème, non?

  • [^] # Re: corrélation réchauffement climatique

    Posté par  (site web personnel, Mastodon) . En réponse au journal Le jour d’après, c’est aujourd’hui. Évalué à 6.

    Ah et il est peut-être utile de le rappeler, c'est important d'avoir des pneus bien gonflés et une transmission lubrifiée correctement. ça fait largement plus de différence que le dénivelé, en fait.

  • [^] # Re: corrélation réchauffement climatique

    Posté par  (site web personnel, Mastodon) . En réponse au journal Le jour d’après, c’est aujourd’hui. Évalué à 3.

    Je laisse mon vélo dans les bâtiments sur mon lieu de travail. ça fait désordre d'avoir 3 vélos dans le hall d'entrée (je suis pas seul dans ce cas), le jour ou mon employeur en aura assez il se décidera peut-être à installer le matériel nécessaire.

  • [^] # Re: corrélation réchauffement climatique

    Posté par  (site web personnel, Mastodon) . En réponse au journal Le jour d’après, c’est aujourd’hui. Évalué à 6.

    Après, il y a aussi la cargaison. Si tu fais tes courses, c'est beaucoup moins facile (pas impossible).

    J'ai une remorque sur mon vélo pour faire mes courses. Coût total, 200€ pour le vélo plus 160 pour la remorque. ça reste 10 fois moins cher qu'une voiture et y'a moins d'entretien. Et je ne vais pas faire mes courses dans un hypermarché à l'autre bout de la ville.

    Pour ceux que ça intéresse, c'est celle-ci: http://remorque-velo.com/remorque-velo-bellelli-b-tourist_p3571.html

    Très pratique car elle se détache du vélo et le bras est repliable, donc on peut s'en servir à pied pendant qu'on fait ses achats.

  • [^] # Re: préparation

    Posté par  (site web personnel, Mastodon) . En réponse au journal Le jour d’après, c’est aujourd’hui. Évalué à 3.

    Déjà il ne faut pas croire que la même chose marche partout en Europe de l'ouest. Viens du côté des Pyrénées et tu verras que les toit des maisons sont beaucoup plus inclinés qu'ailleurs, pour que la neige puisse glisser au lieu de rester dessus et faire écrouler le toit. à d'autres endroits, on évite les baies vitrées orientées plein sud, parce que sinon il ferait 40° dans la maison l'été avec trop de soleil.

    ça me semble la base du travail de l'architecte de tenir compte des contraintes de l'endroit dans lequel il construit, non?

  • [^] # Re: Autre conséquence sociale

    Posté par  (site web personnel, Mastodon) . En réponse au journal Conséquences sociales des cryptomonnaies. Évalué à 5.

    J'ai entendu parler de publicités affichées dans des pages web qui minent du bitcoin en javascript. Même pas besoin d'ordinateurs zombis complètement vérolés, contrairement au DDoS qui a besoin d'accéder directement au réseau.

  • [^] # Re: À moins que...

    Posté par  (site web personnel, Mastodon) . En réponse au journal Conséquences sociales des cryptomonnaies. Évalué à 3. Dernière modification le 14 septembre 2017 à 09:53.

    ça sert surtout à attaquer par force brute la fonction de hash utilisée, en fait. Tous les gens qui font des calculs pour la blockchain participent à cet effort, probablement sans trop le savoir.

    Mais c'est sur que ça serait plus malin d'associer ça à du calcul avec une "vraie" utilité, genre BOINC. à moins que les concepteurs de bitcoin aient un plan derrière la tête pour faire une rainbow table de leur fonction de hash…

  • [^] # Re: Tu t'emballes

    Posté par  (site web personnel, Mastodon) . En réponse au journal Conséquences sociales des cryptomonnaies. Évalué à 4.

    Sauf que j'ai plutôt un montant du genre 8.67€ à payer. J'ai un billet de 20€, 2 pièces de 2€, 1 de 1€, 3 de 10¢, 7 de 1¢, 1 de 20¢ et 1 de 50¢.

    Une bonne occasion de continuer à travailler le calcul mental!

    Tu dois pouvoir facilement faire 20€67 (20+.50+.10+7*.01) et récupérer 12€ (10+2).

    Tu as donc utilisé 1 billet et 9 pièces et récupéré 1 billet et 1 pièce.

  • [^] # Re: Bof

    Posté par  (site web personnel, Mastodon) . En réponse au journal Conséquences sociales des cryptomonnaies. Évalué à 4.

    Les cryptomonnaies, ce n’est pas une révolution, c’est juste une tentative de transfert de pouvoir.

    C'est pas justement ça, une révolution?

  • [^] # Re: paradis fiscaux

    Posté par  (site web personnel, Mastodon) . En réponse au journal Conséquences sociales des cryptomonnaies. Évalué à 3.

    J'ai failli l'écrire dans mon commentaire, mais je me suis dit que ça leur ferait de la pub gratuite.

  • # Pour compiler Haiku

    Posté par  (site web personnel, Mastodon) . En réponse au journal Des retours d'expérience de « Linux (bash/ubuntu) sous Windows » ?. Évalué à 10.

    Un peu par curiosité, on a essayé de compiler Haiku sous Windows en l'utilisant. Cela pourrait permettre à des développeurs sous Windows de contribuer à Haiku (c'est une des barrière à l'entrée qu'on a identifié dans notre participation au Google Code-In, programme qui vise à faire découvrir le logiciel libre aux 13-17 ans).

    Le résultat dans notre cas est que c'est très lent (plus lent qu'un virtualbox avec Linux dedans), et qu'il y a encore des problèmes de compatibilité, mais on cherche un peu les ennuis:
    - Pas de support des xattrs dans le système de fichier
    - Pas possible de mettre le caractère : dans un nom de fichier
    - Je me souviens pas de tout, mais il y avait quelques autres subtilités

    Pour le moment nous allons continuer de recommander aux utilisateurs Windows qui veulent compiler Haiku de le faire dans une machine virtuelle.

  • [^] # Re: À moins que...

    Posté par  (site web personnel, Mastodon) . En réponse au journal Conséquences sociales des cryptomonnaies. Évalué à 1.

    Ce n'est pas forcément un problème de technos/méthodes. Dans bitcoin en tout cas, c'est volontaire que des calculs intensifs (et énergivores) soient nécessaires. Le but est d'empêcher que quelqu'un puisse valider tout plein de blocs et construire sa propre blockchain, en ayant plus de 50% de la capacité totale de calcul (ce serait un genre d'attaque brute force de la blockchain). Pour éviter ça, le bitcoin fait en sorte que les calculs soient trop coûteux pour que quelqu'un puisse avoir 50% de la capacité totale de calcul.

    Si on fait une blockchain qui n'a pas cette contrainte, il faut trouver autre chose pour se protéger de ce genre d'attaque. Si on veut garder la décentralisation et la distribution des calculs, je ne vois pas trop d'autre solution, mais peut-être que quelqu'un avec plus de connaissance en cryptograhpie pourrait donner quelques pistes?

  • [^] # Re: paradis fiscaux

    Posté par  (site web personnel, Mastodon) . En réponse au journal Conséquences sociales des cryptomonnaies. Évalué à 10.

    … et n'importe qui pourra savoir combien d'argent tu as sur ton compte en banque. Pour la protection de la vie privée, on repassera.

    à quand le premier site marchand qui augmente les prix tout seul quand il voit que tu es riche?

  • [^] # Re: Linux monte ou le bureau baisse?

    Posté par  (site web personnel, Mastodon) . En réponse au journal 3% d'ordinateurs personnels sous Linux. Évalué à 2.

    La tablette remplace aussi la télévision, dont les ventes sont en chute, paraît-il.

    Et c'est clair que le PC se recentre sur la partie "création" et pas consommation (y'a qu'à regarder les pubs de Microsoft en ce moment, ils l'ont très bien compris).

    Par contre, le "ça n'arrive que rarement", ça dépend des gens. Je suis dans le bureau d'une association (une école de musique) et je peux te dire que je passe un temps conséquent à faire du tableur (LibreOffice Calc pour être précis), et heureusement pour mon employeur, pas pendant mes horaires de travail.

  • [^] # Re: corrélation réchauffement climatique

    Posté par  (site web personnel, Mastodon) . En réponse au journal Le jour d’après, c’est aujourd’hui. Évalué à 0.

    Et si les lois de la physiques s'appliquent pareil que chez moi, si ça monte de 200m dans un sens, ça descend d'autant dans l'autre.

  • [^] # Re: Exemple simple

    Posté par  (site web personnel, Mastodon) . En réponse au journal SQL Decimal vs Double. Évalué à 2.

    Et c'est justement ça qui fait que 93% de n + 7% de n = n. Les méthodes "classiques" d'arrondi ne permettent pas d'avoir cette garantie.