Renault a écrit 7188 commentaires

  • [^] # Re: Autres projets utilisant seccomp-bpf

    Posté par  (site web personnel) . En réponse au journal Seccomp, une sandbox intégrée au noyau Linux…. Évalué à 2.

    Donc les développeurs ne corrigent jamais les dépassements de tampons et autres failles dans leurs applications ?
    En général les développeurs font des programmes avec bienveillance et mettent des protection pour éviter qu'une personne profite de leur programme pour s'infiltrer.

    Ce n'est donc pas idéal car cela nécessite faire confiance mais c'est mieux que rien.

  • [^] # Re: Et sinon il y a SELinux

    Posté par  (site web personnel) . En réponse au journal Seccomp, une sandbox intégrée au noyau Linux…. Évalué à 2.

    En fait SELinux propose un mécanisme qui fait déjà une isolation complète bac à sable avec la possibilité d'étendre les droits. j'ignore si les autres ont les mêmes facultés de manière automatisée.

  • # Et sinon il y a SELinux

    Posté par  (site web personnel) . En réponse au journal Seccomp, une sandbox intégrée au noyau Linux…. Évalué à 10.

    Article intéressant.
    Cependant, si tu as dit qu'à la fin en somme Docker, LXC, QEMU ou KVM ne répondent pas à la même problématique, qu'en est-il de SELinux ?
    En effet ce dernier propose des utilitaires pour isoler une application entièrement vis à vis du système en limitant drastiquement (par défaut) l'accès aux appels systèmes ou autres primitives. Les règles de SELinux permettant d'accroitre es possibilité de l'application au strict nécessaire.

    Je pense que ça se rapproche d'un point de vue fonctionnelle à ce que tu présentes mais par une voie différente.

  • [^] # Re: Mouarf

    Posté par  (site web personnel) . En réponse au journal Ubuntu 14.04 LTS : Pourquoi il vaudrait mieux ne pas du tout s'en servir. Évalué à 2.

    Oui mais finalement tu retombes sur du rpm ou dpkg.

  • [^] # Re: Mouarf

    Posté par  (site web personnel) . En réponse au journal Ubuntu 14.04 LTS : Pourquoi il vaudrait mieux ne pas du tout s'en servir. Évalué à 3.

    rpm c'est comme dpkg, après la surcouche à tout ça peut être en effet yum (et bientôt dnf pour Fedora), urpmi, zypper voire encore PackageKit.
    dpkg a aussi apt-get, aptitude, PackageKit…

  • [^] # Re: Vie privée

    Posté par  (site web personnel) . En réponse à la dépêche Un nouveau pelage pour Firefox 29. Évalué à 3.

    1. Gros bassin d'emploi pour pouvoir selectionner les meilleurs employes possible.

    Ça va je crois que Sophia-Antipolis, Aix-en-Provence et Lyon ont aussi des bassins d'emplois informatiques assez conséquents. Ce n'est pas Paris, mais je doute qu’ils ne trouvent pas assez de gens compétents à bas.

    1. Endroit desirable par le type d'employe recherche (a la louche en majorite 'jeune' 25-40ans avec revenus dans la tranche des 10% superieurs et avec des competences assez recherchees pour demander un certain cadre de travail)

    Je ne connais personne, même des gens bien payés, qui aime vivre à Paris. Souvent ils sont là pour le boulot mais s'ils pouvaient avoir le même ailleurs ils partiraient.

    C'est justement l'avantage des grands pôles régionaux, ça attire les gens car on est loin du gigantisme parisien, de sa foule immense et du temps de trajet imbattable. Et pour autant ce n'est pas non plus des coins perdus où i n'y a rien à faire en dehors du travail.

    Le problème est que souvent les offres d'emplois sont plus intéressants à Paris que ce soit en diversité comme en qualité. Mais cela peut se faire ailleurs, Paris n'étant pas une condition indispensable à cette réalité.

    Et comme tu l'as dis Paris est une ville assez chère, il est possible d'avoir des locaux encore meilleurs pour moins cher dans le reste de la France.

    Personnellement je ne critique pas forcément Mozilla car je suppose que leur développeur étaient déjà à Paris ce qui est une contrainte forte.

  • [^] # Re: Vie privée et Piwik

    Posté par  (site web personnel) . En réponse à la dépêche Un nouveau pelage pour Firefox 29. Évalué à 3.

    C'est aussi pertinent de dire ça que de dire que le noyau Linux permet à des applications comme Chrome et d'autres de te prendre des données personnelles à ton insu. À part en bridant à mort la technologie, la protection de a vie privée passe maintenant par les webmasters et les utilisateurs et non les navigateurs.

  • # Taille du timestamp

    Posté par  (site web personnel) . En réponse à la dépêche OpenBSD 5.5 : nous ne voulons pas retourner dans le passé !. Évalué à 6.

    Le problème actuel de la variable time_t est qu'elle est codée sur 32 bits dans tous les systèmes UNIX. Le 19 janvier 2038 à 3h14 et 7 secondes cette variable atteindra sa valeur limite, causant des problèmes graves, avec la réinitialisation de celle-ci à zéro.

    Normalement ce ne sont pas les UNIX version 32 bits qui sont concernés ? Et le noyau Linux n'a pas déjà fourni des correctifs pour résoudre le problème même sur 32 bits ?

    Enfin, je me base de mémoire, cette phrase me paraît du coup trompeuse.

  • [^] # Re: Vie privée et Piwik

    Posté par  (site web personnel) . En réponse à la dépêche Un nouveau pelage pour Firefox 29. Évalué à 3.

    Bah non, cela signifie que Mozilla lui même ne collecte aucune données personnelles de l'utilisateur de Firefox. C'est tout ce que cela signifie.

    Car bon, en utilisant Chrome, IE voire Safari et Opera tu n'as pas cette garantie, pire, tu peux même savoir qu'ils collectent des données personnelles…

  • [^] # Re: Vie privée et Piwik

    Posté par  (site web personnel) . En réponse à la dépêche Un nouveau pelage pour Firefox 29. Évalué à 2.

    C-a-d que Mozilla ne peut rien pour la vie privée des utilisateurs et empêcher la fuite silencieuse de nos données au gré du surf ?

    Je pense honnêtement que non.
    Ou alors tu as des exemples d'actions pour améliorer cela sans détruire tout le Web ? Car personnellement à part des trucs intrusifs je ne vois pas.

    e ne vois pas le rapport avec la neutralité du Web puisqu'on est sur le poste utilisateur (en bout de Web)

    Ça ressemble malgré tout à du racket de la part de Mozila (s'ils le faisaient). Même si l'utilisateur a le pouvoir de e désactiver je pense que de modifier le comportement voulu d'un site web ne devrait revenir qu'au choix délibéré de l'utilisateur de le faire.

    On pourrait imaginer qu'il soit intégré mais pas activé par défaut dans tous les cas)

    Par rapport à une extension ça ne change pas des masses de choses, mais ça améliorer les performances que de ne pas l'inclure…

  • [^] # Re: Vie privée et Piwik

    Posté par  (site web personnel) . En réponse à la dépêche Un nouveau pelage pour Firefox 29. Évalué à 2.

    Il n'y a je pense aucun moyen d'améliorer la vie privée automatiquement sans casser le Web. Car si tu casses l'inclusion d'images ou de scripts externes tu casses la possibilité d'utiliser des API par exemple, si tu enlèves le JS tu vas détruire également la possibilité de faire des pages web riches, dynamiques voire des applications web, si tu incorpores un anti-pub par défaut tu tues la Neutralité du web, etc. Bref tes extensions essayent de bloquer ces lacunes pour que tu puisses activer ce dont tu as besoin pour chaque site ce qui est contraignant et trop difficile pour trop de personnes.

    La protection de la vie privée passe par :
    * Une plus grande vigilance de l'utilisateur qui doit faire attention où il va et ce qu'il fait
    * Une plus grande attention portée par les webmasters (pour ne pas inclure des boutons j'aime pour tout et n'importe quoi ou utiliser Google Analytics)

    C'est tout. Si le navigateur inclus des trucs pour contrer les dispositifs cités plus haut, le Web n'évoluera plus. Et MOzilla ne souhaite pas couper la branche où elle est assise.

  • [^] # Re: Vie privée

    Posté par  (site web personnel) . En réponse à la dépêche Un nouveau pelage pour Firefox 29. Évalué à 9.

    C'est vrai, mais typiquement il y a des villes comme Lyon, Bordeaux, Nice, Marseille, Lille, Strasbourg, autres qui ont une grande quantité de population à proximité, sont bien desservies niveau accès et peuvent même attirer pour certains d'entre eux des frontaliers (allemands, belges, italiens…) ce qui peut être aussi intéressant.

    Si on veut une France décentralisée, il faut donner plus de poids à ces capitales régionales pour désengorger Paris.
    Personnellement je ne critique pas forcément ce choix, si la plupart des employés étaient déjà à Paris ou sa banlieue le déménagement de tout e monde est contraignant.

  • [^] # Re: Vie privée et Piwik

    Posté par  (site web personnel) . En réponse à la dépêche Un nouveau pelage pour Firefox 29. Évalué à 2.

    Enfin soyons honnête, à part les utilisateurs avertis personne ne sait utiliser NoScript et autres pour améliorer la sécurité et la vie privée. En plus d'être compliqués pour l'utilisateur lambda, c'est très contraignant.

    C'est à je pense tout l'intérêt des extensions, permettre d'avoir son navigateur qui répond à ses besoins avec la partie commune qui doit répondre aux besoins du plus grand nombre. Je préfère ce type de comportement qui peut rendre Firefox très léger tout comme bien lourd avec tout un panel de fonctionnalités en plus qu'un navigateur qui impose tout mais surtout des fonctionnalités inutiles.

  • [^] # Re: Mouarf

    Posté par  (site web personnel) . En réponse au journal Ubuntu 14.04 LTS : Pourquoi il vaudrait mieux ne pas du tout s'en servir. Évalué à 3.

    Mais justement !
    Tu as dis que tu avais des soucis d'upgrade dans les distributions RPM et je tente de t'expliquer que c'est indépendant du gestionnaire de paquet et qu'en soit le format de paquets est un détail dans une distribution…

  • [^] # Re: Mouarf

    Posté par  (site web personnel) . En réponse au journal Ubuntu 14.04 LTS : Pourquoi il vaudrait mieux ne pas du tout s'en servir. Évalué à 2.

    Justement, je pense que le fait d'utiliser DEB ou RPM est une différence plus historique que réelle aujourd'hui.
    En gros il y a potentiellement plus de différences entre Debian et Ubuntu qu'entre Debian et Red-Hat…

  • [^] # Re: Mouarf

    Posté par  (site web personnel) . En réponse au journal Ubuntu 14.04 LTS : Pourquoi il vaudrait mieux ne pas du tout s'en servir. Évalué à 2.

    Ouais enfin choisir une distribution pour son format de paquet c'est un peu comme choisir une voiture pour la couleur de la jante… C'est vraiment un détail mineur par rapport au reste : communauté (ambiance, langue et taille), philosophie, paquets disponibles, fonctionnalités uniques, intégration de tes logiciels favoris, cycle de vie, support, licences, obsolescence des logiciels, architectures supportées, etc.

    Franchement que ce soit DEB ou RPM, c'est rien du tout, en général tu exploites tout via les dépôts et le reste est transparent.

  • [^] # Re: Mouarf

    Posté par  (site web personnel) . En réponse au journal Ubuntu 14.04 LTS : Pourquoi il vaudrait mieux ne pas du tout s'en servir. Évalué à 5.

    C'est un avertissement qui tombe sous le sens et qui est valide pour toute distribution, même Debian.
    Quand tu changes de version majeur du système par une mise à jour en place, tout peut arriver : fichiers de configurations incompatibles entre les versions des applications par exemple. Red-Hat ne peut rien garantir de ce point de vue et Debian non plus. Car si l'application décide de casser ça, le système ne peut pas le rattraper.

    Debian et d'autres distributions peuvent tester minutieusement pour corriger les éventuels soucis mais la garantie absolue n'existe pas selon moi. Et quand Red-Hat fait payer ses clients pour le support il est bon qu'ils sachent dire "ici aucune garantie" quand c'est vrai plutôt que de mentir et de faire courir de gros risques à ses clients…

    Toute mise à jour présente des risques, le contraire n'est que mensonge. Au moins Red-Hat le précise et c'est un comportement responsable. Après tout quand on est passé à KDE4 et qu'il fallait repartir à 0 niveau configuration de KDE tellement c'était cassé, tu crois que le fait d'utiliser les paquets DEB y changent quelque chose par rapport à RPM ?

  • [^] # Re: OSEF

    Posté par  (site web personnel) . En réponse au journal Ubuntu 14.04 LTS : Pourquoi il vaudrait mieux ne pas du tout s'en servir. Évalué à 3.

    Tu regardes/ecoutes des emissions tele/radio ce que tu veux dans la langue que tu souhaites apprendre mais ensuite il faut aussi pratiquer mais deja tu auras former l'oreille au sonorite de la langue en question ce qui est deja un grand pas.

    Ce qu'il dit c'est que les sous-titres dans ta langue natale tue l'intérêt de la VO pour apprendre la langue car tu seras tenté de lire le sous-titre qui n'est pas celle de la langue écoutée.
    La VO c'est bien pour apprendre uniquement si les sous-titres sont dans la même langue, et pour suivre ça il faut un minimum de bagage quand même (regarder un film où pendant 1h30 tu ne piges rien aux dialogues, c'est long…).

  • [^] # Re: OSEF

    Posté par  (site web personnel) . En réponse au journal Ubuntu 14.04 LTS : Pourquoi il vaudrait mieux ne pas du tout s'en servir. Évalué à 7.

    Puis cela implique également autre chose : tu as une quantité de ressources en français incroyable.
    Il est possible dans la plupart des domaines scientifiques (et culturels aussi) de se procurer des ouvrages de références en français (oui même en informatique) ce qui est plus délicat dans une langue qui concerne une dizaine de millions de personnes. Puis les communautés francophones étant plus grandes, tu as plus de ressources crées par elles…

    Du coup l'importance d'une langue étrangère peut être repoussée très loin dans le cursus scolaire ou professionnel d'où le retard.

  • [^] # Re: OSEF

    Posté par  (site web personnel) . En réponse au journal Ubuntu 14.04 LTS : Pourquoi il vaudrait mieux ne pas du tout s'en servir. Évalué à 3.

    Malgré tout, si tu n'as pas entendu durant ton enfance une sonorité cela ne nuit pas à devenir multi-lingues après même si cela demande des efforts supplémentaires. À force d'écouter tu devrais réussir à progresser même si l'apprentissage est tardif.

  • [^] # Re: C'était très intéressant

    Posté par  (site web personnel) . En réponse au message Qui cherche un job ?. Évalué à 2.

    Il n'y a pas de MP.
    Pour l'expérience, je suppose que c'est uniquement l'expérience pro qui est prise en compte pour l'histoire des 5 ans ?

  • [^] # Re: Fallait attendre vendredi

    Posté par  (site web personnel) . En réponse au journal Ubuntu 14.04 LTS : Pourquoi il vaudrait mieux ne pas du tout s'en servir. Évalué à 3.

    Non, 2n + 1 mois pour n le nombre de versions de Fedora sorties depuis. En général comme il y a une version tous les 6 mois en effet ça dure 13 mois mais comme la version 21 va sortir en octobre/novembre (soit près de 6 mois en retards), il y aura la Fedora 20 et 19 qui auront un cycle de vie de 19-20 mois.

  • [^] # Re: If it works, don't fix it.

    Posté par  (site web personnel) . En réponse au journal Chronique des dinosaures rétrogrades. Évalué à 2.

    Pourquoi aller plus lentement quand aller plus vite est possible sans contre partie négative ?
    J'ai un ordinateur portable, parfois je veux avoir une information rapidement en étant à l'extérieur, perdre 30 secondes pour ça peut être énorme. En tout cas c'est très frustrant.

    De toute façon quand ton ordinateur s'est lancé tu as rarement besoin de tous les services lancés. Typiquement Windows 8 ne démarre le réseau qu'après t'avoir montré l'écran de connexion comme ça le temps de taper ton mot de passe tu as le réseau de lancé. Est-ce que tu as réellement besoin du réseau avant ça ? Et de tous les services (impression, Bluetooth, serveur Web, serveurs divers, SSH, etc.) ? Rien ne peut attendre ?

    Non seulement ça va vite mais ça optimise au maximum ton temps et celui de la machine et c'est bien ce que l'on attend d'un ordinateur.

  • [^] # Re: Une erreur belle comme un arc-en ciel avec des poneys

    Posté par  (site web personnel) . En réponse à la dépêche Sortie de la version 4.9 du compilateur GCC. Évalué à 4.

    Quand il y a une erreur, ça n'arrête pas le reste ?

  • [^] # Re: pourquoi les français de l'étranger

    Posté par  (site web personnel) . En réponse au journal Plaidoyer du Sénat contre le vote par Internet (et le vote électronique). Évalué à 5.

    Pour les élections locales, je suis complètement d'accord avec toi, par contre. On ne devrait pouvoir voter que dans sa commune de résidence. Ceci dit, tu touches du doigt le manque total de contrôle du système : combien d'étudiants, de migrateurs professionnels, ou de gens pas assez organisés pour se réinscrire à temps votent dans des communes où ils ne résident plus depuis des années?

    Et si je déménage vers une ville le 30 décembre, je m'inscris sur les nouvelles listes le 31 décembres et je vote pour les municipales en mars suivant. Le vote a de la valeur ou pas ?
    Bref, ce n'est pas simple, parfois i est préférable qu'un non résident vote pour une villes qu'il a fréquenté e temps de régulariser sa situation car il l'a connait mieux, ou parce qu’il a encore des attaches (en général les étudiants qui quittent leur ville du lycée y reviennent régulièrement voir leur famille et amis). Du temps que la situation ne dure pas éternellement.

    Puis personnellement je suis plus inquiet des gens qui votent pour un parti plutôt qu'un programme, pour la meilleure prestance par rapport aux meilleures idées, etc. C'est plus dangereux démocratiquement que les gens qui sont sur une liste électorale d'un lieu où ils ne vivent pas.