seveso a écrit 171 commentaires

  • [^] # Re: Bof bof

    Posté par  . En réponse au journal Lecture pour cet été. Évalué à 8.

    J'ai le même ressenti sur Homo Deus que toi sur Sapiens.

    Homo Deus m'a été conseillé par une amie qui pensait me faire plaisir et je me suis forcé à en lire les 2 tiers. Ça fait quelques mois maintenant que je l'ai mis en pause mais je me suis promis d'aller jusqu'au bout car sait-on jamais je vais peut-être apprendre des choses intéressantes (c'est comme le film "Usual suspects", je me suis forcé à le regarder jusqu'au bout et je n'ai pas regretté).

    Le style est plutôt soporifique ce qui n'aide pas à me motiver (c'est peut-être un défaut de la traduction française qui sait ?). Malgré tout l'auteur traite beaucoup de sujets qui m'intéressent et j'aime bien les définitions qu'il donne des religions par exemple, mais dans l'ensemble c'est surtout une succession de banalités et des affirmations sorties d'un chapeau. Par exemple selon lui l'humanité aurait déjà résolu ses 3 plus grandes problématiques que sont la faim, la maladie, la guerre et que la prochaine problématique à résoudre sera de vaincre la mort (on dirait du teasing pour parler de transhumanisme mais je ne suis pas encore arrivé là).
    Attention il ne prétend pas que la faim, la maladie et la guerre ont été éradiqués mais uniquement que les solutions à ces problèmes ont déjà été trouvées. Et notamment, selon lui la solution à la guerre c'est l'invention de l'arme nucléaire et son aspect dissuasif. Il prend évidemment de grosses pincettes pour lancer cette affirmation mais quelques pages plus loin il s'en sert comme axiome incontestable pour le reste de son discours.
    À partir de là, si on n'est pas d'accord sur l'efficacité de l'arme nucléaire pour empêcher de nouvelles guerres c'est difficile de lire la suite.
    Heureusement il passe du coq à l'âne au chapitre suivant.

    Bref, je ne recommande vraiment pas ce bouquin, je trouve que c'est effectivement une perte de temps. Lire du Isaac Asimov par exemple donne au moins autant à réfléchir quant à l'évolution de l'humanité et au moins c'est très agréable à lire.
    Je vais quand même tenter de terminer ce livre et je reviendrai ici commenter si je change d'avis.

  • [^] # Re: Agile... comment casser le charme!

    Posté par  . En réponse à la dépêche Formation « Développeur d’applications full stack » à l’INP de Toulouse, épisode 2. Évalué à 3. Dernière modification le 28 juin 2018 à 08:16.

    On dirait que tu as déjà eu une mauvaise expérience et maintenant te voilà devenu réticent lorsque tu entends parler d'agilité. Et ce n'est pas moi qui vais te blâmer pour ça.

    Personnellement je n'ai jamais eu l'occasion de mettre en pratique de méthodes agiles mais j'avais reçu il y a bien longtemps un formation sur les techniques SCRUMM. Et le peu dont je me souviens c'est que, si on prend du recul sur le vocabulaire nouveau, en fait il s'agirait pour l'essentiel d'appliquer des mini-cycles en V sur des intervalles de temps courts, entre 2 et 6 semaines.
    Et c'est loin d'être une hérésie car cela permet d'éviter l'effet tunnel : plusieurs mois de dév pour découvrir qu'en fait on avait mal compris le besoin du client et ce, malgré de magnifiques cahiers des charges et spécifications fonctionnelles.
    Avec des cycles courts le client s'implique plus souvent et peut débusquer ce genre de malentendus assez tôt, ce qui limite les dégâts.

    En pratique j'ai pu observer de loin de nombreux projets menés en "mode agile" et bien souvent, le choix de mode agile était surtout utilisé comme de la poudre aux yeux du client. Mais j'ai eu aussi des retours positifs de plusieurs projets donc ça me parait absurde de rejeter les méthodes agiles en bloc.
    Il faut juste rester méfiant selon la personne qui emploie ces termes.

  • [^] # Re: La chose à ne jamais faire

    Posté par  . En réponse au journal L'étrange vague de spam visant free.fr. Évalué à 2. Dernière modification le 27 juin 2018 à 08:54.

    Dans le même genre j'utilise souvent jetable.org, c'est un peu comme spam gourmet mais sans avoir besoin de créer un compte.

    Si tu as ton propre serveur tu peux essayer d'installer disposable-mailbox.

  • [^] # Re: La chose à ne jamais faire

    Posté par  . En réponse au journal L'étrange vague de spam visant free.fr. Évalué à 6.

    J'ai au moins un exemple : Opodo.

    Je regrette terriblement d'avoir utilisé ma vraie adresse email sur opodo.fr car depuis j'ai régulièrement des spams ("Opodo exclusivités") et j'ai suivi au moins 5 URLs de désinscription et je continue de recevoir des spams malgré tout.
    Sans parler du fait que dans mon Thunderbird configuré pour afficher les mails en mode texte si disponible rien ne s'affiche dans le cors du mail, j'ai dû aller chercher l'url de désinscription dans le code source en html.

    Cela dit, quand j'ai eu affaire à opodo, comme j'ai eu des soucis pour valider un achat et j'ai bien dû faire la manip une dizaine de fois avec la même adresse email, donc si ça se trouve il faut que je me désabonne une dizaine de fois…
    Je vais essayer ça mais j'ai peu d'espoir.

  • [^] # Re: http >> https

    Posté par  . En réponse à la dépêche Un incident et des opérations de maintenance sur le site. Évalué à 2. Dernière modification le 25 juin 2018 à 20:50.

    Je pense qu'il serait aussi intéressant d'ajouter une entrée DNS CAA. C'est assez simple et ça assure un peu plus la sécurité.

    Je découvre CAA et j'ai beau chercher, je n'en vois pas encore l'intérêt. En tout cas du point de vue de la sécurité.
    Apparemment les enregistrements DNS de CAA ne sont pas destinés à être consultés par le navigateur Web mais par l'autorité de certification au moment d'émettre un nouveau certificat pour un domaine.

    Donc le seul intérêt que je vois pour l'instant c'est d'éviter une erreur humaine chez les employés d'une autorité de certification.

  • [^] # Re: Parti pour du trollage?

    Posté par  . En réponse au journal Sortie de Devuan ASCII 2.0. Évalué à -2.

    Personnellement je n'ai rien réappris, tout est venu parfaitement naturellement

    Je pense que tu es de mauvaise foi en écrivant ça. Pour ma part j'ai dû réapprendre pas mal de choses basiques comme manipuler les logs système, utiliser des timers plutôt que des tâches cron, etc. Mais bon, admettons que tout soit limpide pour toi, dis-toi que ce n'est pas forcément le cas de tout le monde.

    Personnellement ça ne me dérange pas de découvrir de nouveaux outils et je ne nie pas que la plupart des fonctions basiques réimplémentées par systemd sont meilleures. Mais j'ai tendance à considérer que maintenir la compatibilité avec l'existant est bien plus important que faire de meilleurs outils.
    J'ai longtemps cru que l'informatique et les technologies étaient faites avant tout pour faciliter la vie des humains (et pas seulement les humains passionnés par l'informatique qui ont besoin de vendre leur CV). J'aimerais continuer d'y croire.

    Même si des efforts ont probablement été fait pour que systemd soit compatible avec l'existant je constate que c'est loin d'être parfait. Étant un promoteur de l'auto-hébergement il m'arrive parfois de faire du support à distance auprès de personnes pas forcément versées dans l'informatique. Certaines de ces personnes avaient acquis une certaine autonomie en faisant l'effort d'apprendre quelques commandes basiques d'adminsys Linux. Mais l'arrivée de systemd m'a donné beaucoup de fil à retordre et j'ai commencé à découvrir les mille et une habitudes qu'il fallait changer pour que ces personnes regagnent leur autonomie.

    Autre cas de figure : les adminsys professionnels qui aiment la stabilité.
    Il m'est arrivé de bosser dans de grosses structures où une bonne partie des adminsys sont des personnes qui ont passé l'âge de vouloir suivre "la mode technologique". Je ne te cache pas que certains sont proches de la retraite et n'ont clairement pas la même capacité d'adaptation que les jeunes. On peut penser ce qu'on veut de ces personnes mais il ne faut pas faire l'erreur de les croire stupides.
    Discuter avec ces personnes est très enrichissant (mais faut surtout pas entrer trop dans la technique) et tu comprends vite que tu n'abordes pas la veille technologique de la même façon quand tu administres une poignée de serveurs que quand tu as un parc de plusieurs milliers de machines gérées par plusieurs services différents et impliquant des dizaines d'adminsys aux profils techniques différents et éloignés géographiquement. D'autant plus que tout changement technologique implique immédiatement une tonne de documentation d'exploitation à mettre à jour ou à réécrire.
    Dans ces cas-là, je comprends qu'on puisse devenir un peu frileux.

    Pourquoi est-ce que j'ai toujours l'impression d'être un génie

    Peut-être parce que c'est le cas et tu ne le sais pas encore :)
    Ou peut-être parce que tu n'as pas encore vraiment essayé de te mettre à la place des autres…

  • [^] # Re: Scripts de démarrage

    Posté par  . En réponse à la dépêche Sortie de Devuan 2.0 « ASCII ». Évalué à 5. Dernière modification le 12 juin 2018 à 10:21.

    Si j'ai bien compris, le fait que la commande service status burp réponde désormais par un mensonge semble être un effet de bord de la migration de Debian à systemd.
    Relis-bien son message, il fait juste un lien avec l'intégration de systemd dans Debian.

  • [^] # Re: Parti pour du trollage?

    Posté par  . En réponse au journal Sortie de Devuan ASCII 2.0. Évalué à -8.

    (Unicode est compliqué, on n'en a pas besoin, donc c'est de la merde), en toute logique il devrait y avoir une seule locale "en_US".

    Ton troll utilise une mauvaise analogie je trouve.

    Unicode a le bon goût d'assurer la compatibilité avec ASCII. Ceux qui veulent continuer de tout écrire en ASCII pourront le faire, et un jour s'apercevoir qu'en fait ils écrivent en UTF-8 (donc de l'unicode) sans forcément le savoir.

    Passer à systemd en revanche c'est une changement assez radical qui demande énormément plus de sacrifices. Et je peux comprendre que tout le monde n'aie pas envie de réapprendre le métier d'adminsys juste parce qu'il parait que c'est mieux fait avec systemd.

    Devuan pourrait intéresser de grosses structures utilisant massivement Debian et où une formation de tous les adminsys à systemd risquerait d'être longue et coûteuse.

  • [^] # Re: Scripts de démarrage

    Posté par  . En réponse à la dépêche Sortie de Devuan 2.0 « ASCII ». Évalué à 10.

    Il me semble qu'il a justement bien pris soin de ne pas mettre ça sur le dos de systemd.

    Évidemment le coupable ici, c'est bien plus le changement et l'intégration que systemd

  • [^] # Re: Les fameux «ces gens de l'Europe»

    Posté par  . En réponse au journal La fin de l'internet est proche!. Évalué à 4.

    Les lobbys sont normaux et je dirais même nécessaires
    […] Et c'est pas en pleurnichant sur le fait qu'en face ils sont méchants qu'on fera avancer les choses.

    On peut quand même pleurnicher sur le fait que les lobbys n'ont pas le mêmes moyens financiers. Certains ont les moyens de payer des restos aux députés pour discuter peinards et d'autres ont les moyens d'inciter les citoyens à téléphoner gratuitement à leurs députés.
    Alors oui, probablement que les lobbys sont nécessaires mais il faudrait trouver un moyen pour qu'ils puissent s'affronter à armes égales.

  • # Utilisateur satisfait

    Posté par  . En réponse au journal Thunderbird, mon premier contact est une déception !. Évalué à 1.

    J'entends régulièrement des reproches à l'encontre de Thunderbird comme ici dans ce journal et à chaque fois je suis extrêmement surpris. J'ai parfois l'impression qu'on ne parle pas du même logiciel tellement c'est à l'opposé de ce que je perçois de mon côté.

    Alors c'est vrai que je l'utilise depuis tellement longtemps (depuis 2005 je pense) que je me suis peut-être habitué à ses défauts et que j'arrive facilement à les contourner. Donc je veux bien admettre qu'il soit encore loin d'être un outil grand public (quoique, j'ai réussi à le faire utiliser par ma mère) mais il reste néanmoins facile à utiliser.

    Je tiens à signaler que je l'utilise actuellement pour 3 boîtes mail IMAP qui occupent 9Go sur disque et je n'ai jamais rencontré les bugs signalés dans les commentaires et que je ne me rappelle pas avoir eu besoin de faire de manipulations particulières pour que ça fonctionne correctement.
    J'ai même récemment configuré une de ces boites IMAP sur un vieux laptop de récupération (un PC avec un seul CPU) et je lui ai laissé le temps de tout synchroniser. Et maintenant quand je suis en déplacement avec ce laptop de type escargot, je préfère mille fois supporter les légers lags de Thunderbird plutôt que les légers lags dans un Webmail car je préfère l'ergonomie de TB (mails/agendas/contacts).

    Et enfin, j'entends beaucoup de critiques concernant le moteur de recherche globale. Je veux bien croire qu'il soit perfectible mais il n'est pas à jeter non plus. Personnellement il m'a souvent permis de retrouver une aiguille dans la meule de foin de mes gigaoctets de mails. Encore une fois, c'est probablement parce que je l'utilise depuis suffisamment longtemps que j'ai fini par comprendre comment le dompter.

    Bref je ne nie pas les défauts de Thunderbird mais je voulais juste contre-balancer un peu ce qui se dit en partageant mon expérience d'utilisateur satisfait de Thunderbird.

  • # Présentation en vidéo

    Posté par  . En réponse à la dépêche Qubes OS 4.0. Évalué à 2.

    Ça a déjà été signalé dans un commentaire de la précédente dépêche mais je rappelle quand même que Benjamin Sonntag avait fait une assez bonne présentation de Qubes en 2016 à Pas sage en Seine.
    Ça date un peu mais ça peut aider à savoir si Qubes est adapté à nos attentes.

  • [^] # Re: Pas tant de ressources

    Posté par  . En réponse au journal L'État français adopte Matrix/Riot. Évalué à 8.

    le gros problème de XMPP c'est le côté super random de la sauvegarde de l'historique […] problème réglé sur matrix.

    Je ne crois pas que ce soit une fonctionnalité définie dans protocole XMPP ça. Peut-être fais-tu référence à des défauts d'implémentation alors. Dans ce cas je serais curieux d'apprendre comment matrix a résolu ce soucis (en ne codant aucun bug me diras-tu).

    En tout cas sache que depuis quelques années les serveurs XMPP modernes supportent MAM (Message Archive Management). À l'usage c'est un peu l'équivalent des boites mail en IMAP : l'historique des échanges est stocké côté serveur. Ce qui fait que lorsque tu installes un nouveau client XMPP il sera capable de t'afficher l'historique de tes précédents échanges.
    Et ça marche plutôt bien.

  • [^] # Re: IRC

    Posté par  . En réponse au journal L'État français adopte Matrix/Riot. Évalué à 7.

    Perso, j'ai découvert dernièrement dino qui est un client XMPP permettant le chiffrement en utilisant le protocole de chiffrement de signal. Bon, par contre, il faut que l'utilisateur distant soit sous Dino aussi.

    En fait Dino supporte le chiffrement bout-en-bout avec d'autres clients XMPP du moment qu'ils implémentent OMEMO.
    Aujourd'hui ça inclut notamment Gajim sur PC (Window/Linux), Conversations sur Android, Chatsecure sur iOS.

  • [^] # Gratuité des transports

    Posté par  . En réponse au journal Le Bitcoin va-t-il détruire la planète ? Contre‐point. Évalué à 3.

    pourquoi ne pas réduire le cout des abonnements : bus/train

    Et pourquoi pas carrément rendre les transports gratuits pour les usagers comme c'est le cas à Aubagne depuis 2009 ?

    Tiens il semble que la réflexion ait commencé : https://www.iledefrance-mobilites.fr/actualites/ile-de-france-mobilites-met-en-place-un-comite-dexperts-sur-la-question-de-la-gratuite-des-transports-en-commun/

  • # Space API + OSM

    Posté par  . En réponse au journal Space Directory, ligne de commande et module Python. Évalué à 3. Dernière modification le 09 avril 2018 à 09:09.

    Je ne connaissais pas space API, notamment parce que je n'ai jamais vraiment cherché à savoir où trouver des hackerspaces. Mais si j'avais eu envie de trouver ce genre d'informations j'aurais plutôt cherché dans OpenStreetMap.

    Par exemple en utilisant overpass-turbo.eu.

    Il serait peut-être judicieux que le service SpaceApi exploite les données OSM et reverse ses propres données dans OSM lorsque c'est possible.

  • # Multi-licences pour plaire à tout le monde, c'est possible ?

    Posté par  . En réponse au journal Utilité des CLA quand on fait du libre et que du libre. Évalué à 3.

    Quand j'ai découvert le logiciel libre il y a bien longtemps je me suis vite aperçu que tout n'était pas aussi rose que je l'avais cru au départ. Et rapidement j'ai trouvé pénible ces histoires d'incompatibilité de licences parce que d'une façon ou d'une autre, il fallait choisir un camp.

    Mais là je vois ça :

    MediaConch (as well as MediaInfo) are now available as your choice:
    under a BSD 2-Clause license (the "default" license),
    and/or Apache License,
    and/or GNU Lesser General Public License 2.1 or later (which can be transformed to nearly any modern GNU license),
    and/or GNU General Public License 2.0 or later,
    and/or Mozilla Public License 2.0 and/or later.

    Est-ce que c'est vraiment aussi simple pour ne plus avoir à se poser des questions "administratives/juridiques" et pour se concentrer sur le code ?

  • # Quelques pistes supplémentaires

    Posté par  . En réponse au journal Retour d’expérience (et tuto) XMPP. Évalué à 4.

    Pour moi tu as fait les bons choix technologiques :

    • Conversations pour Android
    • ChatSecure pour IPhone
    • gajim pour PC/Linux

    Sur PC/windows on m'a dit que gajim était galère à installer. Tu peux essayer swift qui est assez limité mais simple à utiliser, ou jitsi qui permet notamment de faire du chat audio/vidéo avec d'autres utilisateurs de jitsi.

    Maintenant si tu ne te sens pas d'héberger ton entourage sur ton propre serveur (cela a déjà été dit mais je le répètes : tu as déjà un serveur XMPP opérationnel sur ta brique Internet) mais que tu veux quand même les encourager à passer à XMMP il faut trouver des services tiers gratuits (sinon tu vas les perdre) et de qualité. J'entends par là des services qui suivent les dernières évolutions de XMPP et incluent au moins les fonctionnalités comme carbons, http_upload et MAM.
    Je suis tombé sur une liste intéressante provenant du projet ZOM : servers.json. Je ne les ai pas testés moi-même mais j'imagine que s'ils sont listés par le projet ZOM ils doivent être dignes d'intérêt pour un public large.

    En ce qui concerne le chiffrement bout-en-bout j'ai tendance à penser que ce n'est pas forcément une nécessité de premier ordre. Surtout si au début tu te construis une liste de contacts qui sont soit hébergés sur ton serveur perso, soit sur leurs propres serveurs persos. Dans ce cas les entités ayant l'opportunité de consulter en clair tes échanges sont les mêmes personnes avec qui tu échanges. Donc c'est pas vraiment indispensable.
    Le chiffrement de bout en bout deviendra vraiment pertinent lorsque tu auras des contacts ayant un compte XMPP sur un serveur tiers. Dans ce cas là, c'est effectivement OMEMO qu'il faut privilégier. Mais il faut laisser OMEMO mûrir encore un peu, c'est une fonctionnalité encore jeune sur l'échelle de temps de XMPP ;).

  • [^] # Re: Variant

    Posté par  . En réponse au journal L’écriture neutre. Évalué à 0.

    Et si on disait que chacun fait comme il/elle veut.

    Entièrement d'accord.

    Laissons celles et ceux qui veulent se fatiguer à rédiger avec l'écriture inclusive et répondons-leur avec l'écriture qui nous siéra.
    Tant que chacun fait un minimum d'effort pour s'assurer d'être compris par les autres on peut échanger des idées. Même l'écriture SMS permet de se faire comprendre.

    Cela dit, s'il fallait trancher et choisir une seule règle pour tout le monde, je préfèrerais de loin la solution proposée par louiz' plutôt que l'écriture inclusive.

  • [^] # Re: Super !

    Posté par  . En réponse au journal Tickets et « merge-requests » basés sur XMPP avec SàT. Évalué à 1.

    Effectivement c'est peu. Mais ce n'est pas forcément leur seule source de revenus, j'espère qu'ils reçoivent beaucoup de dons par ailleurs.
    Personnellement je donne par virement bancaire car ça fait un intermédiaire de moins. Seule ma banque est en mesure de dresser mon profil consommateur et c'est déjà trop. Mais j'ai pas de meilleure solution pour l'instant à moins de pouvoir payer en espèces ou avec GNU Taler quand il sera prêt.

  • # Fuite possible du mot de passe XMPP ?

    Posté par  . En réponse au journal Tickets et « merge-requests » basés sur XMPP avec SàT. Évalué à 2.

    J'aime beaucoup l'idée de pouvoir m'authentifier auprès d'un service avec mon compte jabber. Cependant je n'aime pas trop l'idée que mon mot de passe jabber puisse être intercepté par la plate-forme qui héberge le service.
    Je connais pas mal de personnes ayant déjà un compte jabber, mais si je devais mettre en place un outil de ce style je pense que ça risque d'être rédhibitoire pour beaucoup. J'ai déjà rencontré ce genre de blocage lorsque je voulais faire tester mon instance Movim à des amis ayant un compte sur leurs propres serveurs.

    Serait-il envisageable d'implémenter la XEP-0070 qui a déjà été présentée ici-même dans l'article Authentifiez-vous sans mot de passe grâce à XMPP ! ?

    En tout cas je dis bravo et merci à l'équipe de SàT pour tout ce que vous faites d'intelligent avec XMPP et aussi pour les journaux "Parlons XMPP" que je trouve très instructifs.