Sufflope a écrit 3182 commentaires

  • [^] # Re: Je suis ahuris...

    Posté par  (site web personnel) . En réponse au journal L'affaire Bluetouff. Évalué à 2.

    C'est pour ça qu'existe la notion de trouble à l'ordre public (par exemple ; là je ne sais même pas de quels documents on parle, alors savoir si c'est sous couvert de trouble ou d'espionnage que les poursuites sont maintenues…), pour que "la société" soit victime aussi, pour permettre de poursuivre même si la victime "directe" ne le fait pas (parce qu'elle a été payée, parce qu'elle a été intimidée, parce qu'elle est morte tout simplement…).

    Ensuite, ce n'est pas à toi ni moi, accoudés au comptoir de DLFP, de déterminer si c'est légitime, mais à des gens qui s'y sont spécialisés. Je crois qu'on appelle ça "l'appareil judiciaire".

  • [^] # Re: Plein de mélanges

    Posté par  (site web personnel) . En réponse au journal L'affaire Bluetouff. Évalué à 2.

    Perso, je n'ai aucune idée de ce qui s'est passé dans sa tête, mais je me dis qu'à sa place, je n'aurais peut-être pas imaginé immédiatement que ce n'était pas normal : j'aurais vraiment eu du mal à me faire à l'idée qu'une erreur de configuration si ridicule affecte un site officiel et que des documents soi-disant pas pour le public se retrouvent dans l'extranet. Je pense que j'aurais d'abord imaginé que la page de login était là pour bloquer l'entrée à d'autres trucs, plutôt qu'envisager une telle erreur.

    Ca veut dire que ton métier n'est pas dans le secteur de l'informatique (ou si mais que tu n'as jamais bossé pour une administration), sinon tu l'aurais précisément envisagé.

  • [^] # Re: .

    Posté par  (site web personnel) . En réponse au journal Histoire d'un vol de domaine. Évalué à -1. Dernière modification le 17 mai 2015 à 02:18.

    Bon j'vais faire une réponse globale parce que j'ai sacrément la flemme de tout relire pour reciter précisément.

    • j'ai volontairement re-cité le valeur intrinsèque du journal, merci de nourrir le troll
    • mais ce salaud a profité des 24h de négligence d'OP : la fameuse période dont je ne me souviens pas du nom dure facilement deux mois. Deux mois pendant lequel le domaine bloqué était sauvable. Plus les années précédentes où pendant son activité le domaine était transférable en quelques clics.
    • oui il respecte les règles mais au fond c'est un salaud suivant la morale DLFP : je demanderai à herve couvelard et aux autres adeptes de cette critique qui préfèrent la morale (enfin la leur, hein) au droit, d'y repenser lorsqu'une boite tivoïsera un logiciel GPLv3 (voire le privatisera totalement) et qu'ils la voueront aux gémonies. Cette boite pourra par exemple arguer qu'elle paie des employés à plein temps qui nourrissent leur famille grâce à leur salaire. Votre La morale privilégiera-t-elle le respect aveuglément bête et méchant des lois et de la licence, ou le respect de la vie des bébés ?
  • [^] # Re: C'est l'jeu ma pov' Lucette

    Posté par  (site web personnel) . En réponse au journal Histoire d'un vol de domaine. Évalué à -2.

    Soit tu es ironique et je dirai simplement haha trop drôle Misc merci pour ces blagues, soit tu es un peu sérieux et donc tu proposes de répondre à un opportuniste qui respecte les règles pourtant larges, par de l'escroquerie préméditée. Si c'est ça l'esprit de DLFP d'avant qui tend à disparaitre, comme certains se plaignent plus haut, je suis heureux de participer à sa disparition.

  • [^] # Re: I am just trying to be nice

    Posté par  (site web personnel) . En réponse au journal Histoire d'un vol de domaine. Évalué à -10. Dernière modification le 17 mai 2015 à 02:00.

    C'est vrai que le type prétend que le domaine vaut au moins 900$ et qu'il refuserait donc cette offre plancher, tu as raison là-dessus. N'empêche qu'il propose 400 si c'est Stibb qui lui rachète parce que .

    Je te demande donc de me citer le passage du message auquel je réponds sans l'avoir compris où Mimoza suggère de faire cette offre à 900 parce que il n'y a pas d'autre possiblité moins chère (genre, au hasard, à 400€).

    Le débile qui ne comprend rien à quelques lignes (à part ce qu'il a envie de comprendre et qui n'est même pas exprimé), c'est plutôt toi, mais bon depuis plus de 10 ans que tu le prouves ici, t'étais pas obligé de t'acharner.

  • [^] # Re: I am just trying to be nice

    Posté par  (site web personnel) . En réponse au journal Histoire d'un vol de domaine. Évalué à -10.

    Il propose un transfert pour 400 et tu suggères de lui proposer 900 en anonyme ? Tu dois être super bon soit en affaires soit en lecture.

  • # .

    Posté par  (site web personnel) . En réponse au journal Histoire d'un vol de domaine. Évalué à 6.

    Biensûr, j'ai contacté le registrar pour dénoncer ce que je qualifie de vol, mais j'ai très peu d'espoir, car Guake n'est pas une marque déposée, les procédures existent mais j'imagine surtout valable pour les grandes marques.

    Quel vol ? Le nom de domaine a été abandonné par son précédent propriétaire, il était disponible, premier arrivé premier servi.

    Le domaine a expiré cette année et je m'étais dit que j'en profiterais pour le récupérer. Mais les procédures de transfert ont régulièrement échoué, à cause de la période de blocage après expiration.

    Il me semble que tu mélanges un peu tout. En cours de validité les domaines sont transférables de manière assez standardisée (évidemment certains registrars low-cost essaient de rendre la procédure dissuasive ; on a le service pour lequel on paye). Après expiration il y a une période dont j'ai oublié le nom pendant laquelle le domaine est "bloqué" chez le registrar (bien que non actif) pour permettre au propriétaire de changer d'avis (ou rentrer de vacances) et le réactiver. Pendant cette période spéciale ça ne m'étonne pas qu'il soit non transférable, ne serait-ce que pour faciliter la vie au registrar d'être sûr que c'est bien toi qui te réveille. Les dates de fin de cette situation spéciale (et donc le retour du domaine dans l'espace disponible) sont normalement clairement indiquées dans le whois.

    Bien, cela ressemble à une volonté de soit monétiser le domaine a un prix clairement supérieure à sa valeur intrinsèque. Soit placer des liens vers sont site internet pour faire remonter ses classements dans Google (?)

    Vous connaissez l'histoire, c'est un petit projet, on a beaucoup de travail à coté et même une vie personnelle. Bref, j'ai laissé passé la deadline. Erreur.

    C'est un domaine connu dont tu t'aperçois maintenant que tu en as envie/besoin. Il l'a acquis dans le respect des règles du DNS, a estimé sa valeur intrinsèque et t'a fait une offre. De ton côté, tu n'as dans un premier temps même pas accordé assez de valeur à ce domaine pour mettre un rappel dans ton agenda pour la date de remise à disposition. S'il y a inadéquation entre vos estimations de valeur, décline son offre.

    rien désormais n'empêche cette personne de placer un contenu accessible sur guake.org qui ne serait pas compatible avec l'esprit 100% open source du projet (au hasard, pub, porno, …)

    S'il met des pubs ou du porno opensource c'est bon ou pas ?

    L'email de cette odieuse personne est: info[arobase]todaysXXXXweb.com (retirer XXXX et remplacer [arobase] pour sa réel adresse, je n'ai aucune envie que ce message ne lui profite de quelconque manière). Si vous souhaitez lui envoyer un petit mot doux, ne vous privez surtout pas!

    Et maintenant tu conclus avec un appel au harcèlement ? Est-ce à l'opposé de [ta] conception du logiciel libre ?

  • [^] # Re: Développeur en C++

    Posté par  (site web personnel) . En réponse à la dépêche Firefox : version 38. Évalué à 10.

    En fait, il n'y a aucun rapport. Les problèmes énoncés sont n'ont rien à voir avec le langage de programmation.
    Il pourrait être écrit en Java / brainfuck, c'est le "code compilé généré" qui est fautif, donc l'algorithme, et pas le langage.

    Si tu utilises proprement C++11 et la RAII non ça l'est pas. C'est même presque impossible à faire.

    Oui si tu utilises les fonctionnalités très haut niveau de C++ que 99% des développeurs C++ honnissent tu es tranquille. A ce compte-là tu peux aussi abandonner le C++.

    Déréférencer un pointeur ou sortir d'un tableau (de manière non safe qui peut provoquer un segfault ou (bien pire évidemment) un comportement indéfini) en C++ c'est carrément builtin. En Java pour taper à l'extérieur du domaine de définition d'un tableau sans que l'exécution soit interrompue, tu peux me montrer le POC réaliste STP ?

  • # .

    Posté par  (site web personnel) . En réponse au sondage Mon processeur préféré ?. Évalué à 3.

    • mon i7 haut de gamme

    Parce qu'il me permet de faire tourner des trucs, et notamment m'éclater avec des jeux, dont la complexité (dans le bon sens du terme) d'un seul explose par plusieurs ordres de grandeurs l'ensemble de l'informatique de l'époque dont seule la nostalgie peut vous permettre d'en garder de bons souvenirs.

  • [^] # Re: Je sais qu’on est vendredi mais…

    Posté par  (site web personnel) . En réponse au journal Vivent les journaux binaires !. Évalué à 2.

    C'est pas moi le devops donc je vais ptêtre me gourer, mais on utilise graylog2 (ça je suis sûr) pour centralisation/consultation/alertes et logstash (là j'ai un doute) pour la tokenisation des logs sur chaque machine. Comme ça dans graylog2 on peut chercher par exemple par ID de session ou login ou…. comme je disais on a peu de trafic donc on a pas passé des mois non plus à faire un truc super complexe.

  • [^] # Re: Je sais qu’on est vendredi mais…

    Posté par  (site web personnel) . En réponse au journal Vivent les journaux binaires !. Évalué à 10.

    Non, il dit "il y a peu de cas où le texte est meilleur" et, autant j'admets que ça va au-delà du point que j'essaie de réhabiliter dans le message auquel tu réponds ("arrêtez de me dire que le binaire n'est jamais bien"), autant je suis assez d'accord avec lui.

    Mais on est d'accord qu'on débat au delà du problème "certains prétendent que les logs binaires sont une hérésie en toute circonstance (mais recommandent mysql pour stocker leurs logs text") ?

    Pour mon boulot actuel (une appli web), on a peu de visiteurs quotidiens (on est pas Facebook et en fait on essaie pas de l'être) et pourtant les logs textuels syslogs standards sont une putain de plaie. Suivre une session d'un visiteur web sur plusieurs frontaux à travers apache/tomcat c'est juste infaisable avec grep. C'est tout. Si, pardon, c'est faisable. A condition de sacrifier une moitié de couverture capillaire par utilisation. Donc, vu que j'essaie de pas finir chauve, j'ai testé une fois et maintenant je sauvegarde ma moitié de cheveux restants en ne faisant plus la même connerie.

    Alors sur DLFP évidemment on est dans un univers parallèle où l'expert (haha) moyen gère au choix lui-même en autohébergement, ou 2 clients qui se battent en duel dans sa SSLL à l'agonie. Là, ouais, un bon vieux /var/log/messages ça suffit, de toute façon s'il y a un réel problème non décrit sur howtoforge.org il met la clé sous la porte.

    Dans la réalité les logs se séparent en deux parties, les logs client de la debian sid du geek moyen dont on se branle carrément (et le texte c'est bien, enfin /dev/null aussi), et les logs d'un vrai business où sans un outil un miminum intelligent genre graylog ou splunk t'arrives à rien (et donc t'es bien plus dépendant que d'un simple format binaire…)

  • [^] # Re: Je sais qu’on est vendredi mais…

    Posté par  (site web personnel) . En réponse au journal Vivent les journaux binaires !. Évalué à 7.

    On en vient au problème fondamental de l’article : cette méthode d’utilisation des logs, c’est '''une''' méthode d’utilisation des logs, pas '''la''' méthode d’utilisation des logs. Tout le monde ne traite pas ses logs comme une base de données à usage quotidien. C’est un usage totalement valide (dans quelques années dans ma boite, qui sait ? Mais actuellement non), mais c’est un usage spécifique, qui nécessite des outils spécifiques. Tu ne peux pas passer à cette liste de besoins à une conclusion type « c’est LA méthode de gestion de logs ».

    C'est marrant parce qu'il démonte ta remarque à 3 endroits différents dans ses 2 articles mais visiblement c'était pas assez. Je vais tenter de réussir là où il a échoué.

    Il ne prétend pas que des logs binaires sont la solution à toutes les situations, il souhaite qu'on arrête de lui dire que ça n'est jamais adapté dans quelque cas que ce soit.

    En donnant notamment son workflow où du texte brut ne convient pas. Et en mettant double dose de moquerie sur les mecs qui hurlent sur journald qui stock des logs binaires… en proposant à la place de les stocker dans un mysql qui c'est bien connu utilise des fichiers texte dans /var/log.

  • [^] # Re: Mouais...

    Posté par  (site web personnel) . En réponse au journal boitenoirekiller.com veut pourrir les boites noires de la DCRI. Évalué à 5.

    Je suis parfaitement d'accord et il existe déjà la réciproque pour que le visiteur choisisse de se faire fliquer : https://flagger.io/

    Il faudrait faire une liste de mots-clés plus orienté France évidemment.

  • [^] # Re: YakaFokon : ouvrir le courrier du voisin

    Posté par  (site web personnel) . En réponse au journal Adoption du projet de loi relatif au renseignement en première lecture. Évalué à 3.

    Sauf que le but de cette loi (enfin la partie boites noires) c'est justement le contraire. C'est pas « le terroriste qu'on surveille a visité telle et telle page » mais « cet individu a fait ci et ça, c'est donc un terroriste à surveiller ».

  • [^] # Re: YakaFokon : ouvrir le courrier du voisin

    Posté par  (site web personnel) . En réponse au journal Adoption du projet de loi relatif au renseignement en première lecture. Évalué à 2.

    Dans le cas de HTTPS, dans la mesure où tout, y compris l'URL, est chiffré, si tu veux quoi que ce soit d'autre que IP/port source/destination, il faut tout déchiffrer.

    Parce que certes il y a, dans le cas des "gros", correspondance certaine IP->site : si tu fais une requête HTTPS vers une IP de Facebook, y a assez peu de chance que tu vises un autre site que FB… ils s'hébergent pas sur un mutualisé. Mais sur FB, t'as accédé au mur de ton neveu, ou au mur de Daesh ? Pour ça il faut bien voir autre chose que les métadonnées réseau…

    Et bon bah à partir du moment où t'as tout en clair, tu vas quand même pas te priver de tout (re)garder hein ?

  • [^] # Re: Mouai

    Posté par  (site web personnel) . En réponse au journal Adoption du projet de loi relatif au renseignement en première lecture. Évalué à 1.

    Un peu comme tes retours à la ligne en milieu de phrase nous sont imposés.

  • # Comparaison biaisée

    Posté par  (site web personnel) . En réponse à la dépêche Gestion de la vie privée sur Android : CyanogenMod vs Kapuer. Évalué à 10.

    Chez moi (OnePlus One sous Cyanogen 11 puis 12) certaines permissions sont par défaut acceptés dans Privacy Guard Manager mais certaines sont en mode « toujours demander » et j'ai une pop-up qui me propose d'accepter / refuser une permission lorsque l'appli tente de l'utiliser, avec une case à cocher pour se souvenir de mon choix.

    Alors c'est loin d'être parfait (par exemple je ne comprends pas comment est déterminé l'état initial : liste blanche gentiment et paternellement établie par l'équipe Cyanogen ?) mais dire qu'avec PGM il faut obligatoirement configurer ses permissions à froid hors de l'appli, c'est tout simplement factuellement faux.

  • [^] # Re: Vive Privoxy

    Posté par  (site web personnel) . En réponse au journal Quelques actualités concernant Firefox et FirefoxOS. Évalué à 2.

    Et de toute façon en HTTPS l'URL est chiffrée. Alors à moins que privoxy filtre par IP (et alors bonjour les faux positifs)…

  • [^] # Re: moi je suis vieux (et con)

    Posté par  (site web personnel) . En réponse au journal Les temps changent. Évalué à -1.

    Même c'tespèce de bureau "ala tablette" avec de gros carré dessus pour mener vers des type d'applis, j'ai jamais vu comment y mettre un jeu opensource que tu télécharges tout seul en dehors de leur market.

    Et tu t'es pas dit que, par exemple, c'est pas censé être un gestionnaire de fenêtres pavantes où tu lances diretement ton jeu entier dans un carré de 320x240, mais que pour afficher un widget du jeu faudrait que le jeu en propose un en utilisant les API adéquates ?

    Non tu t'es plutôt dit « c'est un mec chez MS qui a balancé en réunion "on va mettre un hook anti-tuxkart et ils seront bien feintés HAHAHA", je vais même pas chercher à comprendre plus loin et je vais dire nawak sur DLFP, t'façon ça sera pour chier sur MS du coup ça passe ».

  • [^] # Re: Pourquoi pas encore intégré ?

    Posté par  (site web personnel) . En réponse au journal Un nouveau CMS avec Raptor Editor. Évalué à 5.

    il est de moins en moins utile (comme beaucoup de framework de son époque d'ailleurs, y compris mootools).

    https://twitter.com/jeresig/status/590206003309891584

    Just a reminder that jQuery 2.x still fixes 88 bugs in modern browsers to give you a consistent dev experience

    Sad this needs to be said but jQuery doesn't 'replace' JS, it papers over the DOM. jQuery's success is proof of the failings of the DOM API.

    De moins en moins utile si tu fais un site/application interne pour laquelle t'as le feu vert de ton patron pour imposer le dernier Chrome XOR le dernier Firefox (et bonne chance quand un de leurs bugs sur lequel tu te bases sera corrigé)… Ou alors si tu dev pour le public et que t'aimes écrire du boilerplate pour IE. Chacun ses goûts après tout.

  • [^] # Re: Ha le Parti Socialiste...

    Posté par  (site web personnel) . En réponse au journal Puis ils sont venus me chercher, et il ne restait personne pour protester. Évalué à 1.

    Désolé d'insister : l'engrais que ma mère met dans son jardin (ainsi qu'au moins deux de ses voisins carrément agriculteurs, et oui, en épandage) - on appelle ça du compost - n'a rien de particulièrement toxique, même et surtout en utilisant ton étrange méthodologie de test.

    Oui et la prochaine fois tu liras la citation, si je garde qu'une phrase c'est pas pour rien.

    Je suis sûr que les bombes artisanales sont fabriquées avec des tiges amoureusement laissées à pourrir au fond du jardin de maman.

  • [^] # Re: Commentaire supprimé

    Posté par  (site web personnel) . En réponse au journal La vie privé connectée disparait de France. Évalué à 5.

    Pour le reste, la discussion se passe dans le système de suivi.

    Je vois pas ce qu'il y a à ajouter à la discussion : la demande est claire, votre réponse sur la partie identification du modo est claire aussi (« non »), et votre absence de réponse sur la première partie (donner au moins une raison générique genre spam / demande de l'auteur / injonction) depuis 2 ans et demi est très claire aussi : ça peut se résumer en « lol cause toujours ». C'est même pas « on a pas le temps de le coder mais on acceptera une PR en ce sens » là c'est juste « parle à mon cul ».

    Du coup à chaque commentaire supprimé vous aurez la même remarque :-).

  • [^] # Re: Ha le Parti Socialiste...

    Posté par  (site web personnel) . En réponse au journal Puis ils sont venus me chercher, et il ne restait personne pour protester. Évalué à 5. Dernière modification le 19 avril 2015 à 22:51.

    Bah met ta main un quart d'heure dans un pot d'engrais chimique et l'autre dans un pot de terre, ta peau t'expliquera la différence.

    Ou va humer de la terre (tu peux même t'en faire jeter des poignées au visage) et va renifler un coup sous un épandeur d'un gros agriculteur qui se fait sa petite séance d'épandage, tu verras aussi.

    Remarque vue la forme de tes journaux (je peux pas contre-vanner sur le fond puisqu'il est systématiquement incompréhensible derrière la forme fumée) pas sûr que tu comprennes le problème vu qu'une bonne grosse dose de bases équilibrera peut-être les acides dont tu dois déjà méchamment abuser.

  • [^] # Re: Ha le Parti Socialiste...

    Posté par  (site web personnel) . En réponse au journal Puis ils sont venus me chercher, et il ne restait personne pour protester. Évalué à 3.

    Ouais ils font chier ces scientifiques qui améliorent notre connaissance et notre maîtrise du monde.

    Tu dois être un pote du juge révolutionnaire qui a buté Lavoisier au motif que la République n'a pas besoin de scientifiques.

  • [^] # Re: Ha le Parti Socialiste...

    Posté par  (site web personnel) . En réponse au journal Puis ils sont venus me chercher, et il ne restait personne pour protester. Évalué à 5.

    comment de l'engrais , de la terre quoi, que l'on prend par pelleté, sur laquelle on peut sauter dessus, peut faire "boum".

    Si tu crois que de l'engrais (et que ce soient les engrais chimiques monstrueux qui existent depuis bientôt un siècle, ou les anciens engrais qui signifiaient concentré de chiures d'animaux) c'est de la terre quoi il est urgent que tu découvres un brin de nature et de la vie quoi. Et je dis ça alors que je me revendique parigot, c'est dire l'étendue du problème.

    Le fond de ton commentaire restant pertinent par ailleurs évidemment.