steph1978 a écrit 3052 commentaires

  • # une catastrophe se prépare

    Posté par  . En réponse au journal Présentation d'un outil de migration léger en python. Évalué à 5. Dernière modification le 14 septembre 2016 à 11:52.

    "output": "file:///Mondossier/Madonnee",
    "input": "file:///Mondossier/Madonnee",

    Tu illustres bien la nécessité de sauvegarder ses données avant de les migrer.

    J'ajouterai une étape dans ta procédure qui consisterai en la validation des données migrées.
    Par exemple est-ce que ton application en version VY arrive bien à lire toutes les données.
    Bien souvent des cas limites échappent longtemps à une élaboration de processus de migration…

    Le risque à ne pas le faire est de s'apercevoir après un usage prolongé de VY que des données sont invalides. Comme, par ailleurs, des données auront été modifiées et ajoutées, il sera très difficile voire impossible de rejouer une migration VX->VY corrigée et il faudra refaire pas mal de reprise à la main.

  • [^] # Re: Moyens

    Posté par  . En réponse au journal DeuSu, un moteur de recherche libre avec son propre index. Évalué à 4.

    marrant j'aurais mis les guillemets sur gratos et pas sur bien.

  • [^] # Re: on boucle

    Posté par  . En réponse au journal Vente forcée de logiciel: It's the final countdown!!!!. Évalué à 2. Dernière modification le 08 septembre 2016 à 17:02.

    Le débat n'est donc malheureusement pas celui que vous évoquez.

    Donc cela ne doit pas couler de source puisque des juridictions légitimes parviennent à des conclusions différentes.

    Le débat est celui d'offrir un choix aux consommateurs : …

    Je voudrais pareil pour mon véhicule : qui défend cette position ?

    PS : j'ai pertinenté car ton commentaire donne des éléments de débats.

  • [^] # Re: Ma version

    Posté par  . En réponse au journal un vrai coffre fort numérique. Évalué à 2.

    vec toutes les couches qui s’intercalent entre le disque physique et le système de fichiers, peut-on être sûr que l’on ré-écrit bien « au même endroit » ?

    Exactement. Le firmware du contrôleur SSD pour éviter de massacrer une cellule va mapper le block logique sur une nouvelle cellule. Après, je pense qu'un outil pour lire une cellule d'un SSD est plus compliqué qu'un extundelete ou diskrescue. Mais très certainement à la portée d'une agence gouvernementale.

    Cela plaide pour ne surtout pas déchiffrer l'image dans son entier et passer par un mapper en RAM.

  • [^] # Re: on boucle

    Posté par  . En réponse au journal Vente forcée de logiciel: It's the final countdown!!!!. Évalué à 2.

    Ton lien ne m'apporte rien. Il faut qu' j'aille voir l'argumentaire travaillé par les associations qui s'occupent de ce sujet.

    la seule comparaison possible étant celle d'un bien matériel d'un côté et d'une prestation de services de l'autre

    C'est un point totalement discutable que tu te contentes d'asséner comme une vérité absolue. Ça ferme un peu le débat.

    Moi j'estime qu'un OS sur un PC est à peu près aussi nécessaire que disons un boîtier d'injection dans une voiture.
    Et bien figure toi que tu ne peux pas avoir la voiture sans ça. Que le constructeur du moteur comme de la voiture (souvent différents) ne le fait pas lui même. Que tu ne peux pas demander au constructeur de mettre ton propre boîtier dedans. Qu'ils sont quasiment immodifiable. Et que l'utilisateur lambda s'en fout royalement.

    AMHA, il n'y a pas matière à légiférer sur le plan de la consommation à part peut être sur des positions de monopole qui ne seraient vrai que pour les pc portables pour particuliers et donc sur un marché de plus en plus petit.

    AMHA, il est plus important d'éduquer nos élèves aux alternatives libre avec toutes les valeurs que cela véhicule.

  • [^] # Re: sécurité

    Posté par  . En réponse au journal CWP : une interface web d'impression de fichiers PDF. Évalué à 3.

    la majorité des arguments sont des listes à choix, les choix étant fournis par l'administrateur.

    Un formulaire HTML est traduit en requête HTTP POST.
    Un client ne passant pas par un navigateur classique peut très bien forger cette requête et y mettre ce que bon lui semble.

    Regarde le classique Injection SQL, que tu peux aisément transposer à de l'injection shell comme : couleur="bleu$(rm -rf /*)".

    Lorsque tu passera ça à un shell, il va d'abord exécuter rm -rf /* pour construire l'argument de la commande que tu voulais lancer.

    Il y a plus subtil que cette simple volonté de nuire et qui va te sauter aux yeux quand ton serveur vas exploser en vol. Un pirate s'en servira sûrement pour implanter une porte dérobée, un agent rejoignant un botnet ou pour voler des données sensible.

  • [^] # Re: on boucle

    Posté par  . En réponse au journal Vente forcée de logiciel: It's the final countdown!!!!. Évalué à 1.

    Linux est un noyau générique qui s'installe sur un microcontrôleur comme sur un gros serveur en passant par un méga cluster. Donc je peux pas avoir de chromebook sans chromeos, je suis pas content. Mais je me fais une raison.
    Bien des constructeurs font leur pub sur l'expérience windows. Moi ça me séduit pas mais c'est un fait.
    Bref si ça met des battons dans les roues de ms, tant mieux mais toujours pas convaincu sur le fond.

  • # on boucle

    Posté par  . En réponse au journal Vente forcée de logiciel: It's the final countdown!!!!. Évalué à 0.

    Chaque fois que le sujet ressort ici, je me dis "chouette, ms va morfler".
    Mais en terme de droit du consommateur, je ne comprends même pas où est le sujet.
    Un téléphone Apple vient avec IOS, un téléphone Samsung/HTC/Whatever vient avec Android, un chromebook avec ChromeOS.
    Un constructeur propose au client une expérience "tout en un" en implantant du logiciel sur le matériel. Rien de plus normal.
    Et comme n'importe quel appareil a maintenant un OS, ça va pas s'arrêter là.

    Autant je bondi et je vomis quand MS envahit l'éducation nationale pour formater ses futurs clients. Autant quand ses clients sont majeurs et vaccinés, je ne vois pas le problème de justice.

  • [^] # Re: On connaît déjà la réponse de la CJUE

    Posté par  . En réponse au journal Vente forcée de logiciel: It's the final countdown!!!!. Évalué à 4.

    On sortira le champagne quand ils auront payé.
    Pour l'instant ils sont plus sur le chantage à l'emploi : si on doit payer, on quitte l'Europe, on arrosera vos consommateurs depuis l'extérieur de l'Europe. On se demande même pourquoi ils sont présent fiscalement en Europe.. Ah oui parce que l'Irelande et un paradis fiscale pour une entreprise capitaliste.

  • [^] # Re: Ma version

    Posté par  . En réponse au journal un vrai coffre fort numérique. Évalué à 3.

    Le fait de pouvoir utiliser un badge pour l'ouverture et le fait que l'on ait pas besoin de sudo sont très intéressants.

    Par contre, à la lecture de :

    open_vault()
    ...
        if ! gpg2 -o $decrypted_vault -d $encrypted_vault ; then
    ...
    
    
    close_vault()
    ...    rm $decrypted_vault

    Je comprends que les données déchiffrées sont présentes sur le disque dur et donc récupérables à chaud (débranchement sauvage) comme à froid (démontage par close_vault).

    Au moins un shred permettrait que les données ne soient pas récupérables à froid.

    Autre point, il me semble que udisksctl loop-delete ait besoin d'un accès root.

  • [^] # Re: truncate à la place de dd

    Posté par  . En réponse au journal un vrai coffre fort numérique. Évalué à 2.

    truncate a le mérite d'être dans coreutils, souvent plus présent.
    est-ce qu'il y a une différence entre les deux ?

  • [^] # Re: Détailler les commandes

    Posté par  . En réponse au journal un vrai coffre fort numérique. Évalué à 3.

    Je te rejoints.
    Il serait par exemple intéressant d'expliquer le choix de l'option -j Create the filesystem with an ext3 journal.
    Ce qui fait, si je ne me trompe pas, la même chose que mkfs.ext3.

  • [^] # Re: truncate à la place de dd

    Posté par  . En réponse au journal un vrai coffre fort numérique. Évalué à 2. Dernière modification le 06 septembre 2016 à 12:51.

    tu te doutes pas trop qu'il va "créer" un fichier

    un peu comme dd…
    toutes les commandes ne peuvent pas avoir un nom explicite.

    donc simple est peut être pas le terme.
    mais c'est bien plus rapide en tout cas.

  • [^] # Re: Il manque une ligne

    Posté par  . En réponse au journal un vrai coffre fort numérique. Évalué à 2.

    d'ailleurs, pourquoi déclarer un device mapper avec le même nom que le fichier.
    une trace inutile.

    sudo cryptsetup luksOpen /dev/loop0 toto
    
  • [^] # Re: De la pub pour un projet perso

    Posté par  . En réponse au journal Les 7 choses à faire pour installer Fedora 24 à ma sauce. Évalué à 5.

    Je partage : le billet devrait d'intituler "présentation de folkswithhats" et présenter les apports de ce projet plutôt que d'utiliser des manières douteuses de blogueur voulant améliorer son référencement. Moinsé pour moi.

  • # mais encore...

    Posté par  . En réponse à la dépêche Demandez votre badge gratuit pour OW2con'16, les 21-22 septembre 2016, Espace Mozilla à Paris. Évalué à 3.

    Peut être rappeler les projets que supporte le consortium ?

    Pour ma part je connais un peu JOnAS, serveur d'applications JEE dont je ne saurai dire les plus ou les moins par rapport à un JBoss. JORAM dont je ne saurai dire les plus et les moins par rapport à un ActiveMQ.
    Bonita, le moteur de workflow et SapgoBI, pour le décisionnel méritent le détour?

    Je connais par contre assez bien ASM qui permet de manipuler, visiter et générer du bytecode java. Très puissant pour construire des outils d'analyse statiques, de profiling ou d'optimisation de bytecode. Je recommande.

  • [^] # Re: Plus d'eau sur terre

    Posté par  . En réponse au journal "Tant pis, ce seront nos enfants qui paieront". Évalué à 8.

    Exactement.

    Le "logiciel" de notre système (comme aiment dire les journalistes aujourd'hui) est uniquement axé sur l'économie. Le seul indice qui compte est la croissance du PIB. "ça va mieux la consommation des ménages remonte". WTF ! mais non ça veut dire que ça va plus mal : on va encore consommer plus de deux planète*an par an.

    Les capitalistes n'ont besoin que d'une seule arme : le chantage à l'emploi.

    La société changera : par le haut (prise de conscience environnementale) ou par le bas (catastrophe qui décimera une grande partie de la population) mais elle changera, pas pour nous mais pour nos enfants (que je n'ai pas encore). Et à ce moment la, la croissance du PID on s'en foutra bien.

    Chers mouleux, chères mouleuses, qu'est ce qu'on peut faire à notre échelle ?

  • [^] # Re: Le chiffrement

    Posté par  . En réponse à la dépêche Donnez votre avis sur la nouvelle architecture de Cozy. Évalué à 6.

    est intéressant uniquement pour se protéger d’une divulgation involontaire des données dans la nature (machine perdue, intrusion informatique,

    saisie judiciaire…)

    on, ce n’est pas la solution à tous les maux.

    Je pense qu'en ces temps où l'exécutif tente sans cesse de repousser l'intervention du judiciaire il est bon de pouvoir répondre "je n'ai pas la clé du coffre. C'est pas que je ne veux pas vous la donner, c'est que je ne la possède pas".

  • [^] # Re: Mes 2 centimes

    Posté par  . En réponse à la dépêche Donnez votre avis sur la nouvelle architecture de Cozy. Évalué à 9.

    • Fichiers stockés dans CouchDB, donc en cas de crash, plus d'accès aux fichiers (me corriger si je me trompe), c'est juste un NoGO pour moi.

    Je plussois. Owncloud stocke les fichiers utilisateur en FS. Cela permet de faire des basckups avec des outils conventionnels.
    Pour ma part: un rsync par jour sur une autre machine hors site.

    C'est indispensable.

  • # petit besoin => pay per use

    Posté par  . En réponse au journal A Savoir: Chez Canon, les cartouches d'encre peuvent désactiver des fonctions de votre scanner!. Évalué à 5.

    J'imprime tellement peu que quand mon imprimante est décédé (une vielle HP qui s'est noyé dans sa propre encre), je ne l'ai pas remplacé.

    Il y a plein de cas de nécessité d'impression qui ont disparus avec les smartphones (= etickets, plan d'accès, etc.).

    Si vraiment c'est indispensable, je vais au cybercafé du coin qui a une petite laser et qui vend le A4 N&B 20 cts d'euros. Et il est ouvert le samedi.

    A l'unité, c'est très cher. Mais en imprimant moins de 50 pages/an, on est à 10€/ans. soit 5 ans pour rentabiliser l'achat d'une imprimante bas de gamme qui de toute façon n'a pas cette autonomie avec les cartouches de base et qui va craquer bien avant.

    Et il y a aussi l'option voisins sympa : je passe chez toi avec l'apéro et tu me prêtes ton imprimante.

  • [^] # Re: Ingrats!

    Posté par  . En réponse au journal A Savoir: Chez Canon, les cartouches d'encre peuvent désactiver des fonctions de votre scanner!. Évalué à 1.

    Lapin compris.

  • # Ce n'est que pour les enfants

    Posté par  . En réponse à la dépêche LinuxConsole 2.5, la distribution pour les enfants et adolescents. Évalué à 4.

    Package: openarena
    Description: A violent, sexy, multiplayer first person shooter based on the ioquake3 engine

    J'ai installé juste pour y jouer à nouveau :)

    Trêve de plaisanteries. Est-ce que tu as raconté ou compte raconter l'histoire de la création d'une distribution : quel choix à faire, quelles briques de base, quel outil, les écueils éventuels ? J'avoue que c'est une histoire qui m'intéresserait beaucoup.

  • [^] # Re: .

    Posté par  . En réponse au journal Fuchsia : le nouvel OS de Google. Évalué à 4.

    = BeOS et QNX ?

    En tout cas ça fait plaisir de voir ressurgir ces deux OS qui écrasaient tout (techniquement en tout cas) en leur temps.
    Je me rappelle l'effet wouaou en démarrant la disquette de démo de chacun.

  • [^] # Re: Complément à la version .exe

    Posté par  . En réponse au journal PrimTux dans une machine virtuelle sous Windows. Évalué à 1.

    L'exe est extractible par unzip.

    C'est une des propriétés intéressante du format zip. Tu peux mettre n'importe quel payload avant* l'archive… pour faire de l'auto-extracible par exemple.

    *: en fait tu peux mettre un peu n'importe quoi n'importe où dans un zip.

  • [^] # Re: Plus court

    Posté par  . En réponse au journal PrimTux dans une machine virtuelle sous Windows. Évalué à 3.

    Windows dira juste "format de fichier inconnu"

    Non je t'assure, windoze sait lancer un exe, même deux.